ssh 隧道和 goproxy tcp代理

ssh 隧道本地转发:

https://blog.csdn.net/zyplanke/article/details/123223960 非常适合 绕过跳板机 访问业务的场景,需要跳板机的密码。

goproxy tcp代理:

https://snail007.github.io/goproxy/manual/zh/#/?id=_2tcp代理

代理和防火墙 太紧密了,要绕墙就得使用代理。

反向代理,不受客户端是否支持的影响, 可以简单的达到目标, 也可以隐藏目标服务器的IP;

而正向代理, 要考虑客户端是否支持, 不会隐藏目标服务器的IP。

kubectl proxy 的作用

https://blog.csdn.net/i042416/article/details/142738315#:~:text=kubectl proxy 的基本作用 ,%E7%9A%84API%20%E6%9C%8D%E5%8A%A1%E5%99%A8%E8%BF%9B%E8%A1%8C%E4%BA%A4%E4%BA%92%E3%80%82

需求: 在华为云上的coding访问一个企业内部的k8s server,

实现方式:

  1. 走互联网: 通过公网IP 映射 企业内部IP , coding 对接K8s 使用kubeconfig, https://公网IP:6443
    安全性上防火墙要做管控,防止公网IP的服务 被多个客户端访问,但coding没有固定IP, 如果允许则放开所有,那风险就很大。
    k8s api server 上也无法做管控,

  2. 走内网专线: 无法开墙, 华为云上的coding 没有固定IP地址, 内网是有防火墙的,没有固定IP就没有办法开墙。

企业互联网出口安全管理体系

中小企业网络安全建设指引 https://security.tencent.com/index.php/blog/msg/113

https://www.secrss.com/articles/51987

https://www.kaspersky.com.cn/resource-center/threats/ip-spoofing

https://www.f5.com.cn/glossary/cybersecurity

posted @ 2025-05-30 06:02  todaygood  阅读(36)  评论(0)    收藏  举报