上周六,我参加了 KubeSphere 和 Higress 社区活动,分享了集群服务暴露的新思路。Kubernetes 的服务虚拟化和网络隔离促进了集群内部通信,但外部访问需要额外组件。我介绍了 LoadBalancer、NodePort 和 Ingress 等暴露方式,并提到 ZTM(零信任网)作为支持安全远程访问和跨集群服务暴露的新方法。希望大家能了解 ZTM 的特性及应用。
作者提交了第三个PR给ZTM-Quest,一个2D RPG游戏。他通过ZTM的数据结构和算法资料发现了这个项目,并解决了根据玩家能量水平调整速度的问题。代码修改为能量大于50%时速度增加25%,否则增加10%。作者在过程中学到了很多游戏机制知识,并对参与开源项目感到满意。
ZTM 0.2版本通过zt-tunnel实现了跨互联网的SMB访问,提供了简化配置、统一加密和身份验证、提升安全性和传输效率等优势。ZTM是一款开源网络基础设施软件,可在各种环境中使用。实施ZTM需要搭建Hub、颁发证书、部署Agent并接入Hub。通过安装ZTM Agent实现安全的远程访问。
OpenSSH存在安全漏洞CVE-2024-6387,建议使用ZTM来保护受影响的主机并保持SSH访问的连续性。ZTM解决方案涉及在受影响的主机上运行ZTM Agent,在安全主机上运行ZTM Hub。文章提供了在两个主机上安装和配置ZTM、创建隧道以及关闭受影响主机上的公共SSH访问的逐步说明。ZTM是一个开源的分散式网络基础设施软件,提供隧道、加密通信、身份认证和分散式应用部署等功能。Flomesh是ZTM背后的公司,他们基于高性能可编程代理Pipy提供其他软件产品。
RDP (Remote Desktop Protocol) 是微软开发的远程桌面共享软件,是 Windows 自带的远程桌面工具。RDP 默认通过 3389 端口通讯,但要求客户端和服务端之间直接连接。通过使用ZTM[1],RDP 客户端和服务端可以在没有直接网络连接的情况下进行通信,例如在出差时使用酒店 Wi-Fi 访问办公室的 Windows 桌面电脑。“ZTM+RDP”方案可以替代 Tea...
SMB通过ZTM提供安全的远程访问共享资源的解决方案,简化配置,提供加密和身份验证,增强安全性,提高传输效率,适用于远程工作和跨区域访问。ZTM是一个开源的网络基础设施软件,可以在各种IP网络上运行。ZTM的实施涉及设置基础设施,发放证书,部署代理,注册服务和映射服务到本地网络。与SMB 3.0加密传输相比,这个解决方案更安全、高效且易于管理。
极空间Z4Pro的远程访问功能只支持HTTP协议,且只能为管理员账号使用。使用ZTM可以解决这个问题,ZTM是一款开源的网络基础设施软件,可以在各种环境中使用。通过在极空间中安装ZTM Agent并与ZTM Hub建立加密隧道,可以实现远程访问。演示中使用了云主机和MacBook作为外网设备,通过ZTM实现了远程访问。
无法舍弃的人做不了任何事情。
完成下面两步后,将自动完成登录并继续当前操作。