guia_rapida_de_docker_swarm
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
guia_rapida_de_docker_swarm [2021/06/06 01:55] – [Bloquear el entorno Swarm (autolock: cifrado de llaves privada)] busindre | guia_rapida_de_docker_swarm [2021/06/06 02:14] (current) – busindre | ||
---|---|---|---|
Line 93: | Line 93: | ||
* Llave privada rait de la CA del clúster se encuentra en el registro Raft. | * Llave privada rait de la CA del clúster se encuentra en el registro Raft. | ||
- | El certificado CA es el mismo en todos los nodos, mientras que los certificados individuales de cada nodo tienen la misma firma de la CA. Es decir, swarm-root-ca.crt y swarm-node.crt tienen la misma firma ya que han sido firmados por el nodo manager elegido en el momento de inicialización del swarm. Cuando se usa el bloqueo de un enjambre Docker, lo que se hace es cifrar el fichero swarm-node.key (Llave TLS y llave DEK), obligando por tanto a usar un arranque manual donde se introduzca la " | + | El certificado CA es el mismo en todos los nodos, mientras que los certificados individuales de cada nodo tienen la misma firma de la CA. Es decir, swarm-root-ca.crt y swarm-node.crt tienen la misma firma ya que han sido firmados por el nodo manager elegido en el momento de inicialización del swarm. Cuando se usa el bloqueo de un enjambre Docker, lo que se hace es cifrar el fichero swarm-node.key (Llave TLS y llave DEK), obligando por tanto a usar un arranque manual donde se introduzca la " |
**Desplegar un servicio (Replicas / Global)** | **Desplegar un servicio (Replicas / Global)** | ||
Line 517: | Line 517: | ||
Las configuraciones de servicio permiten almacenar información no sensible, normalmente archivos de configuración, | Las configuraciones de servicio permiten almacenar información no sensible, normalmente archivos de configuración, | ||
- | Las configuraciones operan de manera similar a los secretos, excepto que no están | + | Las configuraciones operan de manera similar a los secretos, excepto que no están |
**Cómo gestiona Docker Swarm las configuraciones**. | **Cómo gestiona Docker Swarm las configuraciones**. | ||
Line 972: | Line 972: | ||
Si no se tiene claro qué es lo que pasa al inicializar un enjambre docker se recomienda leer la sección " | Si no se tiene claro qué es lo que pasa al inicializar un enjambre docker se recomienda leer la sección " | ||
- | El almacén completo de raft como sabemos es el mismo en todos los nodos gestores, se propaga a todos los gestores | + | El almacén completo de raft como sabemos es el mismo en todos los nodos gestores, se propaga a todos los gestores |
Las llaves TLS/DEK están en la ruta / | Las llaves TLS/DEK están en la ruta / |
guia_rapida_de_docker_swarm.1622937326.txt.gz · Last modified: 2021/06/06 01:55 by busindre