上周六,我参加了 KubeSphere 和 Higress 社区活动,分享了集群服务暴露的新思路。Kubernetes 的服务虚拟化和网络隔离促进了集群内部通信,但外部访问需要额外组件。我介绍了 LoadBalancer、NodePort 和 Ingress 等暴露方式,并提到 ZTM(零信任网)作为支持安全远程访问和跨集群服务暴露的新方法。希望大家能了解 ZTM 的特性及应用。
作者提交了第三个PR给ZTM-Quest,一个2D RPG游戏。他通过ZTM的数据结构和算法资料发现了这个项目,并解决了根据玩家能量水平调整速度的问题。代码修改为能量大于50%时速度增加25%,否则增加10%。作者在过程中学到了很多游戏机制知识,并对参与开源项目感到满意。
ZTM 0.2版本通过zt-tunnel实现了跨互联网的SMB访问,提供了简化配置、统一加密和身份验证、提升安全性和传输效率等优势。ZTM是一款开源网络基础设施软件,可在各种环境中使用。实施ZTM需要搭建Hub、颁发证书、部署Agent并接入Hub。通过安装ZTM Agent实现安全的远程访问。
OpenSSH存在安全漏洞CVE-2024-6387,建议使用ZTM来保护受影响的主机并保持SSH访问的连续性。ZTM解决方案涉及在受影响的主机上运行ZTM Agent,在安全主机上运行ZTM Hub。文章提供了在两个主机上安装和配置ZTM、创建隧道以及关闭受影响主机上的公共SSH访问的逐步说明。ZTM是一个开源的分散式网络基础设施软件,提供隧道、加密通信、身份认证和分散式应用部署等功能。Flomesh是ZTM背后的公司,他们基于高性能可编程代理Pipy提供其他软件产品。
RDP(远程桌面协议)是微软的远程桌面工具,通过3389端口通信。结合ZTM,用户可以在无直接网络连接的情况下安全访问办公室电脑,保护隐私。本文介绍如何在咖啡厅Wi-Fi环境下,使用macOS的ZTM客户端远程访问Windows桌面电脑,包括在AWS上部署ZTM Hub、安装ZTM和配置隧道等步骤。ZTM提供内网穿透、TLS加密和基于证书的身份验证,适用于多种设备和操作系统。
SMB通过ZTM提供安全的远程访问共享资源的解决方案,简化配置,提供加密和身份验证,增强安全性,提高传输效率,适用于远程工作和跨区域访问。ZTM是一个开源的网络基础设施软件,可以在各种IP网络上运行。ZTM的实施涉及设置基础设施,发放证书,部署代理,注册服务和映射服务到本地网络。与SMB 3.0加密传输相比,这个解决方案更安全、高效且易于管理。
极空间Z4Pro的远程访问功能只支持HTTP协议,且只能为管理员账号使用。使用ZTM可以解决这个问题,ZTM是一款开源的网络基础设施软件,可以在各种环境中使用。通过在极空间中安装ZTM Agent并与ZTM Hub建立加密隧道,可以实现远程访问。演示中使用了云主机和MacBook作为外网设备,通过ZTM实现了远程访问。
无法舍弃的人做不了任何事情。
完成下面两步后,将自动完成登录并继续当前操作。