Setting up access controls

Setting up access controls#

PGDクラスター内のすべてのポイントで接続を暗号化および認証して、レプリケーショントラフィックを保護し、アプリケーションアクセスを制御し、無許可のノードの参加を防止します。アクセス制御は3つのレベルで動作します。

  • ** Securing inter-node connections ** は、レプリケーションとRaftコンセンサスのためにPGDノードが相互に作成する接続です。これらの接続を保護すると、レプリケーショントラフィックが暗号化され、許可されたノードのみがクラスターに参加できます。

  • ** Securing client application connections ** は、アプリケーションがクラスターを認証および接続する方法を対象としています。これらの接続を保護することにより、アプリケーションの認証方法、接続するポート、およびHTTP管理エンドポイントがTLSを使用するかどうかが制御されます。

  • ** ノード接続への接続マネージャーの保護 ** は、Connection Managerがクライアントに代わってバックエンドノードに接続する方法をカバーしています。各ノードは、これらの接続を受け入れるように構成する必要があります。