1
Determinar el tipo de proxy
Hay dos tipos de proxies:Proxy de Inspección SSL:Mira la salida:
- Intercepta e inspecciona el tráfico HTTPS
- Descifra el tráfico usando su propio certificado SSL, luego lo vuelve a cifrar
- Permite inspección profunda de paquetes y filtrado de contenido
- Reenvía el tráfico HTTPS sin inspeccionarlo
- No modifica los certificados SSL/TLS
- Actúa como un simple paso para conexiones cifradas
your-proxy-address:port con los detalles de tu proxy:- Si obtienes un error SSL, tienes un proxy de inspección SSL
- Si el comando tiene éxito, verifica el campo
issuer:- Si el emisor es una autoridad de certificación pública (DigiCert, Let’s Encrypt, etc.), tienes un proxy transparente
- Si el emisor es la CA interna de tu organización o el nombre del servidor proxy, tienes un proxy de inspección SSL
2
Configurar los ajustes del proxy
Edita
/etc/zylon/zylon-conf.yaml según tu tipo de proxy:- Proxy de Inspección SSL
- Proxy Transparente
3
Aplicar la configuración
Ejecuta el comando de actualización para aplicar los cambios:
4
Reiniciar servicios (opcional, si tu clúster ya estaba ejecutándose)
Si el clúster estaba ejecutándose antes de aplicar los ajustes del proxy, reinicia el controlador k0s y
recrea los pods de Zylon: