Обновлена 30 июля 2026 г. в 16:49
Шифрование трафика
Для повышения безопасности Tarantool DB поддерживает использование SSL-соединений для шифрования трафика между клиентом
и сервером.
Для работы с SSL в Tarantool DB используются SSL-сертификаты.
Экземпляры Tarantool DB используют сертификат сервера для взаимодействия друг с другом и клиентскими соединениями.
При этом внешние компоненты, подключающиеся к Tarantool DB (например, утилита tt CLI или веб-интерфейс TCM),
используют клиентские сертификаты, чтобы пройти аутентификацию.
Чтобы включить SSL для узлов Tarantool DB, используйте параметры конфигурации кластера <uri>.params.* (файл config.yaml).
Шифруются следующие соединения:
- между узлами кластера Tarantool DB;
- между клиентами и узлами Tarantool DB;
- между TCM и узлами Tarantool DB;
- между TCM и etcd (backend store);
- между узлами Tarantool DB и etcd (хранилище конфигурации кластера);
- между пользователем и веб-интерфейсом TCM (HTTPS);
- между узлами Tarantool DB и Prometheus (экспорт метрик по HTTPS).
Подробную информацию по настройке шифрования трафика можно найти в документации Tarantool.