如何启用群集中的Docker容器之间的安全通信?

我有一个关于Docker Swarm中安全通信的问题。 Docs提到在经理和工作者节点之间build立一个PKI。 所以我们有两个或多个Docker引擎之间的安全通信。
那么在(worker)节点中运行任务的容器呢?

比如我们使用两个节点,一个pipe理者和一个工人节点。 为了简单起见,我们在每个节点上有一个任务(一个容器)。
他们如何可靠地沟通?
我不得不在发动机的PKI中build立一个容器的PKI吗?
有没有可能避免这个或最佳做法来做到这一点? 有没有另一种方法来安全地交换容器之间的公钥?

提前谢谢了。

Interesting Posts