1. 程式人生 > >virtualbox+vagrant學習-3-Vagrant Share-5-Security

virtualbox+vagrant學習-3-Vagrant Share-5-Security

Security

可以理解,分享你vagrant環境引發了一些安全問題。

vagrant share的主要安全機制是通過隱藏的安全性以及SSH的加密金鑰。此外,還有幾個配置選項可用來幫助控制訪問和管理安全性:

  • --disable-http不會建立可公開訪問的HTTP URL。設定此引數後,訪問共享的唯一方法是使用vagrant connect。

除了這些選項,我們還構建了其他功能來幫助:

  • vagrant share為非http連線使用端到端TLS。因此,即使是未加密的TCP流也會通過各種代理進行加密,並且只有在本地代理和vagrant環境之間的最終本地通訊期間才會進行加密。
  • SSH金鑰在預設情況下是加密的,使用的密碼根本不會傳輸到我們的伺服器或整個網路。
  • SSH不是預設共享的,它必須顯式地使用--SSH標誌共享

最重要的是,你必須理解,通過執行vagrant共享,你正在使任何知道該共享名稱的人都可以訪問你的vagrant環境。當共享不執行時,它是不可訪問的。