TDB Documentation portal logo
Помощь
Обновлена 30 июля 2026 г. в 16:49

Шифрование трафика

Для повышения безопасности Tarantool DB поддерживает использование SSL-соединений для шифрования трафика между клиентом и сервером. Для работы с SSL в Tarantool DB используются SSL-сертификаты. Экземпляры Tarantool DB используют сертификат сервера для взаимодействия друг с другом и клиентскими соединениями. При этом внешние компоненты, подключающиеся к Tarantool DB (например, утилита tt CLI или веб-интерфейс TCM), используют клиентские сертификаты, чтобы пройти аутентификацию. Чтобы включить SSL для узлов Tarantool DB, используйте параметры конфигурации кластера <uri>.params.* (файл config.yaml).

Шифруются следующие соединения:

  • между узлами кластера Tarantool DB;
  • между клиентами и узлами Tarantool DB;
  • между TCM и узлами Tarantool DB;
  • между TCM и etcd (backend store);
  • между узлами Tarantool DB и etcd (хранилище конфигурации кластера);
  • между пользователем и веб-интерфейсом TCM (HTTPS);
  • между узлами Tarantool DB и Prometheus (экспорт метрик по HTTPS).

Подробную информацию по настройке шифрования трафика можно найти в документации Tarantool.