我最近进入了Istio,并试图对网关的概念进行一番尝试。然而,我不明白的是如何最好地使用网关。我已经在我的k8s集群上安装了istio via helm,并浏览了bookinfo教程。似乎我创建的网关通过selector绑定到istio创建的网关LOADBALANCER。我不明白的是我什么时候/为什么要创建另一个网关。我还可以创建另一个虚拟服务,并将其指向bookinfo-gateway。
那么我什么时
我正在从Azure api服务到azure kubernetes来托管api的过程中。我有一个解决方案,可以使用nginx、oauth2_proxy和azure active directory。因为这是一个api,外部安全性将由具有自定义授权者的AWS API Gateway管理。我希望API网关仅使用持有者令牌进行身份验证,而不需要cookie。在postman中,我有持有者令牌,但如果没有cookie,就无法找