Docker Swarm · Lección 26
¿Cómo protege Swarm la comunicación entre nodos por defecto?
Solo los managers tienen certificado; los workers se autentican únicamente con el token de unión cada vez que se conectan
Los certificados de nodo no caducan, así que solo hay que renovarlos si se sospecha que un nodo ha sido comprometido
La comunicación entre nodos viaja sin cifrar y hay que activar TLS manualmente en cada manager tras inicializar el swarm
Cada nodo recibe un certificado de la CA interna del swarm y la comunicación entre nodos usa TLS mutuo; los certificados se rotan automáticamente (por defecto cada 90 días)
Docker Swarm · Lección 26
Completa el código
Los certificados rotan por defecto cada 90
Revisa: la rotación por defecto es cada 90 días.
Docker Swarm · Lección 26
¿Por qué activar autolock protege el estado Raft aunque alguien robe el disco de un manager?
Pista: autolock protege con una clave de desbloqueo (que no se guarda en el nodo) las claves que cifran el estado Raft; quien robe el disco no puede leer los secretos sin ella, y tras reiniciar un manager hay que introducirla para que arranque.
✓
¡Lección completada!
Seguridad del swarm — mTLS, rotación de certificados y autolock
0
XP ganado
3
Vidas restantes