腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为什么
在
istio
中有
两种
不同
的
方式
来
启用
mTLS
?
、
我正在对我
的
网格
启用
mTLS
,并遇到了下面的命令。istioctl manifest apply --set profile=demo,values.global.
mtls
.enabled=true 我还在下面的yaml文件中找到了enable
mTLS
apiVersion: "authentication.
istio
.io/v1alpha1"metadata: name: "defa
浏览 15
提问于2020-02-02
得票数 1
回答已采纳
1
回答
当我
在
Istio
中
启用
mtls
时,我如何通过暴露
的
NodePort访问我
的
服务?
、
我之前有一堆微服务
在
没有
启用
mtls
的
情况下运行得很好,我可以通过我
的
前端http://192.168.99.100:31001/、后端和在各种其他NodePort上运行
的
db来访问它们。对于我
的
项目的下一阶段,我需要
启用
mtls
,以通过由
istio
控制
的
JWT令牌
来
保护我
的
服务。但是,当我使用
istio
-auth-
浏览 21
提问于2019-03-05
得票数 0
回答已采纳
1
回答
如何在AWS中使用
istio
网格实现自动
mTLS
?
、
、
、
、
最近,我开始
在
AWS EKS集群中学习和实现
istio
。为了配置入口网关
的
TLS,我遵循了,它只要求您将ARN添加到ingressgateway作为注释。因此,我既不能使用证书
来
创建secret,也不能使用envoyproxy
的
SDS。apiVersion: security.
浏览 2
提问于2020-09-28
得票数 2
回答已采纳
3
回答
如何在现有GKE集群上
启用
Istio
SDS
、
、
我有一个现有的GKE集群,安装了
Istio
addon,例如: --addons=
Istio
--
istio
-config=auth=
MTLS
_PERMISSIVE \ --machine-type=n1根据指南,
Istio
需要
启用
SDS,
在
安装时可以这样
浏览 1
提问于2019-08-13
得票数 2
回答已采纳
1
回答
使用
Istio
mTLS
时,相同部署
的
荚是否共享相同
的
证书?
、
、
、
在
Istio
中
启用
mTLS
时,给定部署
的
每个容器都有一个证书。 我
的
问题是:相同部署
的
吊舱是否共享相同
的
证书,还是每个吊舱都
不同
?
浏览 2
提问于2021-12-24
得票数 1
2
回答
理解
Istio
AuthN和kubernetes Pods
的
创作
、
、
我对
在
EKS中使用
Istio
感到有点困惑。我们有两个spring引导微服务,一个是REST服务提供商,另一个是消费者。我们希望使用
Istio
实现Authn和authz。FOr : 1.
在
提供者服务端:我有一个VirtualService,一个目标规则(声明TLS模式应该是传入流量
的
ISTIO
_MUTUAL ),一个AuthorizationPolicy,它基本上是白名单客户端服务帐户:我在这里
的
理解是,此策略不允许任何非
m
浏览 3
提问于2020-02-06
得票数 0
回答已采纳
1
回答
Istio
服务网格TLS Config
、
、
、
、
我试图将运行在k8s上
的
Istio
服务网格从http转换为https,但遇到了许多问题。我真的不明白要这么做需要采取什么步骤。据我所知,有
两种
流量需要一个网格中
的
TLS: 内部服务之间
的
:搜索
Istio
让我知道
Istio
将以某种
方式
在
服务之间自动配置
mTLS
,这样它们都可以安全地通信而不需要任何额外
的
配置。但是,我仍然不太明白他们是如何实现这个
mTLS
的
。它与
浏览 0
提问于2021-09-20
得票数 1
1
回答
kubernetes上
的
木星笔记本无法连接到外部码头服务
、
、
我正在运行一个kubernetes (kubeflow + k8s)吊舱,它有一个jupyter笔记本和一个
在
kubernetes服务器之外
的
对接服务,我目前正在尝试连接到一个sql服务,但是它一直
在
获取ConnectionResetError,防火墙和端口都暴露了所需
的
端口,但是k8s一直无法连接,有什么问题呢?
浏览 0
提问于2020-12-09
得票数 2
2
回答
如何在
Istio
中为
mTLS
使用我自己
的
根证书?
我是
Istio
的
新手,我想在
Istio
中为
mTLS
使用我自己
的
根证书。我正在跟踪这个医生:当我将秘密名称从仙人掌更改为cacerts1时,
Istio
不再使用cacert1中
的
浏览 7
提问于2022-01-04
得票数 0
1
回答
端口转发如何避免
mtls
、
、
我已经设置了全局
启用
mtls
的
istio
。我已经验证了这一点,方法是
在
没有特使sidecar
的
情况下撞上一个锅,并在http上运行curl命令,但失败了。然后使用
Istio
证书
在
HTTPS上运行curl,这是有效
的
。当我端口转发到一个服务,eq kubectl port-forward svc/my-svc 8080:80我可以通过转到http://localhost:8080
来
访问我<
浏览 3
提问于2018-09-12
得票数 1
1
回答
使用
启用
全局
的
istio
和
mTLS
公开虚拟服务
、
、
我
的
服务网格上有这样
的
配置: apiVersion: networking.
istio
.io/v1alpha3metadata:s
浏览 0
提问于2019-10-11
得票数 0
回答已采纳
1
回答
有没有一种方法可以
在
蔚蓝上
的
虚拟节点中运行
Istio
sidecar?
、
、
、
我
在
Azure上有一个AKS集群,
启用
了虚拟节点(/azure-ACIv1.3.2),它工作正常(有点古怪,但主要是工作)。我
的
问题是,只要我
在
虚拟节点上运行
的
任何部署都
启用
istio
侧汽车注入,
istio
代理侧服务器就不会启动,从而阻止整个吊舱启动。我认为问题在于,
在
虚拟-kubelet/azure中还不支持v1:status.podIP,而
istio
规范使用它。 有人有这个问题吗?我
在
浏览 0
提问于2021-02-13
得票数 1
1
回答
Istio
mTLS
只
在
某些服务之间工作,即使tls-检查每个人
的
状态是否正常。
、
、
我正在尝试
在
我
的
网格中
启用
mTLS
,我已经使用了
istio
的
侧翼。我
的
问题是,我只是得到工作连接到一个点,然后它无法连接。作为负载均衡器
来
proxy_pass我
的
请求到我
的
API或我
的
前端页面。我试着
在
没有
istio
IngressGateway
的
情况下保存它,但是我无法使它工作。另外要注意
的
是,Service首先连接到网格外部
浏览 0
提问于2019-08-29
得票数 1
回答已采纳
1
回答
不使用
Istio
入口网关
的
Istio
\ TLS互斥网关
、
、
、
、
我想实现在kubernetes集群中运行
的
不同
服务之间
的
TLS互限,我发现
Istio
是一个很好
的
解决方案,可以
在
不改变代码
的
情况下实现这一点。我正在尝试使用inside注入
来
实现集群内运行
的
服务之间
的
TLS互操作。 外部流量通过nginx入口控制器进入网格。但是,一旦我
在
应用程序
的
名称空间中
启用
了sidecar,应用程序就不再能够处理请求(我猜传入
的<
浏览 6
提问于2020-10-05
得票数 2
1
回答
如何在
istio
中为服务通信提供安全服务?
、
我试图从
istio
的
一个荚调用一个运行在另一个荚中
的
web服务。 我用python写了两个微服务。您能告诉我如何从运行在一个吊舱中
的
一个微服务到
在
另一个吊舱中运行
的
另一个微服务调用https吗?我可以从
istio
网站找到下面的示例命令。kubectl exec $(kubectl get pod -l app=sleep -o jsonpath={.items..metadata.name}) -c
istio
-proxy -- curl代理容器进行h
浏览 2
提问于2020-01-25
得票数 2
回答已采纳
1
回答
为什么
istio
的
搅拌器日志对我
的
情况有
不同
的
作用?
、
我有一个名称空间ns-restriction-demo-2中
的
DB和一个nodeJs应用程序,它从名称空间ns-restriction-demo-1中使用该数据库。因此,我试图添加授权,即DB只能通过一个名称空间(ns-限制-dem-1)访问,但是当我
启用
混频器日志时,我意识到源属性是
不同
的
。: source.labels["app"] | source.workload.name | "unknown" user: source.user | "unknown
浏览 5
提问于2019-10-02
得票数 0
1
回答
GKE上
的
Istio
是否为相互TLS
的
每个服务创建
不同
的
服务帐户
、
、
要
启用
相互TLS,服务网格中
的
每个服务都需要具有
不同
的
身份和客户端证书。 GKE上
的
Istio
会为相互TLS
的
每个服务创建
不同
的
服务账号吗?
浏览 19
提问于2019-10-29
得票数 0
1
回答
在
Kubernetes和NGINX中使用自签名证书
的
mTLS
设置
、
、
、
、
我有一个托管REST回显服务
的
Kubernetes集群(AKS)。该服务通过HTTP运行得很好。我使用NGINX入口来路由流量。现在,我希望通过HTTPS和
mTLS
设置此服务,从而强制客户端指定一个能够与echo服务通信
的
证书。这是一个POC,所以我使用
的
是自签名证书。 我需要设置哪些Kubernetes组件才能做到这一点?我阅读了NGINX文档,但无法理解是否需要在Kubernetes集群中创建证书颁发机构/证书管理器,并使用它
来
配置入口服务
来
执行
mTLS
步
浏览 68
提问于2020-07-22
得票数 7
回答已采纳
1
回答
卡夫卡论库伯奈特与伊斯蒂奥
的
群
、
、
卡夫卡集群
的
工作没有任何问题时,卡夫卡以及客户端吊舱没有注入
Istio
代理。我
的
问题是:当我用kafka客户端和
Istio
代理注入创建一个吊舱时,我无法连接到Kafka集群。客户端
的
日志:
在
服务器端:org.apache.kafka.common.network.InvalidReceiveException: Invalid receive (size = 369295616 larger t
浏览 4
提问于2020-07-09
得票数 7
5
回答
如何解决
Istio
中
的
“上游连接错误或头前断开/复位。重置原因:连接终止”?
、
我尝试使用SSL设置一个aws负载均衡器(ELB),按照#6566
的
指示然而,当我试图
在
浏览器上访问我们
的
网页时,我遇到了“上游连接错误或头前断开/重置。重置原因:连接终止”
的
问题。我使用自定义values.yaml安装
istio
(helm模板): helm template ./
istio
/install/kubernetes/helm/<
浏览 0
提问于2019-05-19
得票数 12
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
微软开源了一个基于 Envoy 的服务网格 OSM
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
如何通过Istio实现微服务特性
DataWorks 微服务集群的 Service Mesh 落地实践
服务网格Istio 1.11 发布:重新设计了网关管理,支持 Kubernetes 多集群服务
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券