Опыт внедрения mTLS с использованием spiffe/spire в service mesh в Авито
VK Cloud
Алексей Егоров, Middle Engineer, Авито mTLS делает сервисы более безопасными и помогает защитить передаваемые по сети данные. Эксперт из Авито рассказывает, как поднять mTLS для своих сервисов в K8s, и доказывает, что сделать это довольно просто. — Зачем нужен mTLS и какие компоненты используются для его поддержки в service mesh; — как компоненты взаимодействуют между собой, с apiserver- и sidecar-контейнерами; — как в Авито внедряли mTLS: его влияние на производительность и возникшие проблемы.