腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(70)
视频
沙龙
1
回答
gRPC
、
NodeJS
、
mTLS
istio
引发
SSL
错误
、
、
、
因此,我们正在为我们的集群迁移到
istio
。现在,我们所有的后端微服务都通过
GRPC
(
grpc
-node)与我们自己的证书启用的TLS进行通信。它工作得很好。然而,每当我们使用
istio
sidecar时,我们就会得到这个
错误
: 9
ssl
_transport_security.cc:1245] Handshake failed with fatal error
SSL
_ERROR_
SSL
: error:1408F10B:
SSL
rou
浏览 31
提问于2019-10-11
得票数 2
1
回答
选择性
Istio
mTLS
有可能吗?
、
、
我在Kubernetes 1.15.9上运行了
Istio
1.4.0。我正在努力实现以下目标,但是我读的
Istio
文档越多,我就越困惑。让我简单地说一句。第一件事是,我想拥有最大服务的
mTLS
(如果可能的话)。 我有一个elasticsearch主舱,它的服务暴露在9300上。当我启用了
Istio
的默认自动
mTLS
时,这两个吊舱都工作得很好,并启动了一个螺旋ES集群。我认为这是因为ES主节点和数据节点通过端口9300进行通信。另外,我不想从K8S集群之外访问任何这些ES。当我使用
Istio</em
浏览 2
提问于2020-02-02
得票数 0
回答已采纳
1
回答
Istio
导致
grpc
流中频繁断开连接
、
、
我正试图通过
istio
入口将来自外部世界的
grpc
流设置为
istio
集群。我能够建立连接,但我看到连接重置每60秒。 容器日志在中断前告诉"rpc
错误
: code =不可用desc“。:14:10.221Z] "- - -" 0 - "-" "-" 2679 2552 9993 - "-" "-" "-" "-" "10.244.0.93:5448" ou
浏览 12
提问于2020-03-06
得票数 1
5
回答
如何解决
Istio
中的“上游连接
错误
或头前断开/复位。重置原因:连接终止”?
、
我尝试使用
SSL
设置一个aws负载均衡器(ELB),按照#6566的指示然而,当我试图在浏览器上访问我们的网页时,我遇到了“上游连接
错误
或头前断开/重置。我们的设置没有
SSL
之前就已经开始工作了。helm template ./
istio
/install/kubernetes/helm/
istio
--name
istio</e
浏览 0
提问于2019-05-19
得票数 12
1
回答
在AWS上使用
GRPC
的
SSL
EKS和
Istio
Ingress给出了StatusCode.UNAVAILABLE
、
、
、
、
当这些服务正常工作时,我一直运行得很好,而且我还以入口服务的形式运行了
Istio
入口网关,它与AWS北草坪会议大楼一起发布,在
Istio
网关上有以下注释: annoations:: "redacted arn"这将成功地创建带有4个侦听器的北草坪会议大楼(如
Istio
入口定义所示),443使用提供的证书运行TLS。
浏览 6
提问于2020-09-25
得票数 0
1
回答
握手失败,致命
错误
SSL
_ERROR_
SSL
:
SSL
_ERROR_
SSL
:100000f7:
SSL
SSL
_ERROR_
SSL
、
、
、
我是
grpc
和tensorflow模型服务器的新手。我使用bazel从源代码构建了tensorflow模型服务器(TF2.2)。我正在尝试使用带有
SSL
身份验证的tensorflow模型服务器。客户端A使用带有默认
SSL
(乏味
SSL
)的
grpc
,客户端B使用带有OpenSSL 1.1.1g版本的
GRPC
。我的TFserver能够与客户机A通信,但不能与客户端B通信。:E1017 00:51:53.358762382 5881
ssl
_transport_securit
浏览 10
提问于2020-10-16
得票数 1
1
回答
在kubernetes cronjob中指定角色
、
conn := dial.Service("service:3550",
grpc
.WithInsecure())但是
istio
拒绝带有RBAC
错误
的调用。
mTLS
的网格策略是允许的。Kubernetes版本为1.17,
istio
版本为1.3K
浏览 2
提问于2019-12-13
得票数 2
回答已采纳
1
回答
Istio
:用于网格外的遗留服务的DestinationRule
、
、
我有一个部署在k8s名称空间中的带有
Istio
的k8s集群,默认情况下,在另一个名为mesh-apps的名称空间中启用了sidecar注入。我正在尝试在运行在
mTLS
命名空间内的服务和在legacy中运行的服务之间设置mesh-apps访问。mesh-apps.中运行的将其安装在吊舱内的一个定义良好的位置(在
Istio
示例中实际上是sleep吊舱)。-- apiVersion: networking.
istio
.io/v1alpha 3种类: DestinationRule元数据:name-
mtls</e
浏览 6
提问于2022-07-01
得票数 0
1
回答
如何在使用
ISTIO
服务网格时为ldap/opendj配置
ssl
、
、
、
、
它已配置为使用
SSL
。现在,我们正在尝试使用
ISTIO
作为我们的k8s服务网格。其他所有服务都工作得很好,但ldap服务器opendj就不行了。我的猜测是这是因为
ssl
配置。它意味着使用自签名证书。我有一个在
istio
命名空间中创建自签名证书的脚本,我尝试在gateway.yaml上这样使用它 number: 4444kind: DestinationRule name: opendj-
浏览 3
提问于2020-06-17
得票数 0
1
回答
带有HTTPS后端的VirtualService
、
、
我有一个具有自我签名的
SSL
证书的服务,我想公开给互联网。我希望
Istio
终止
SSL
连接(使用来自证书管理器的证书)和
istio
在内部处理后端服务的HTTPS流量。然而,当我尝试这样做时,我会从特使那里得到
错误
:---apiVersion: netw
浏览 0
提问于2020-11-21
得票数 0
回答已采纳
1
回答
Istio
sidecar上行pod重新连接问题
、
、
、
我在我们的EKS集群上运行
istio
1.0.6 (没有
mTLS
),并且遇到了两个pod之间的连接问题,我似乎无法弄清楚。我有一个
gRPC
客户端(abc-client)和服务器(abc-server),它们都是用go编写的。集群启用了自动sidecar注入,因此两者都在运行它。从重新启动开始,我在客户机上不断收到以下
错误
消息: {"level":"error","error":"rpc error: code = Unavailable desc = u
浏览 3
提问于2019-03-19
得票数 0
4
回答
如何在python
gRPC
客户端中打开没有客户端
SSL
证书的安全通道
、
、
、
、
我有一个
grpc
服务器(在Go中),它具有有效的TLS证书,并且不需要客户端TLS。由于某些原因,我无法在没有
mTLS
的情况下实现客户机,尽管我可以在Golang中这样做。在Python里我有# os.environ["
GRPC
_DEFAULT_
SSL
_ROOTS_FILE_PATH"] ="/etc/
ssl
/
浏览 26
提问于2022-05-13
得票数 2
回答已采纳
1
回答
ISTIO
外部Auth:'503上游连接
错误
或头前断开/重置。重置原因:连接终止根‘当通过HTTPS访问时
ISTIO
版本:1.9.4EKS集群版本: 1.14 app: ext-authz ports: port: 8000 - name:
grpc
namespace: foo
mtls
:5.目标规则 apiVersion: networki
浏览 3
提问于2021-07-07
得票数 0
1
回答
HTTP/2客户端前缀字符串丢失或损坏,在Kubernetes中使用Telepresence调用本地服务
、
、
、
、
Kubernetes中的Springboot应用程序正在监听端口9090上的
gRPC
调用,并通过ClusterIP服务公开。调用时的本地应用程序将
引发
以下异常 upstream conne
浏览 29
提问于2022-09-05
得票数 1
1
回答
GRPC
Golang服务器和
NodeJS
客户端。TLS连接失败
、
、
、
现在我有一个用
NodeJS
编写的客户端,试图通过
grpc
发送一些数据。我已经对
NodeJS
进行了如下配置: var PROTO_PATH = __dirname + '/protos/log.proto';var=
grpc
.credentials.createSsl(fs.readFileSync('
ssl
/ca.crt
浏览 35
提问于2019-02-27
得票数 3
回答已采纳
1
回答
Kubernetes内部的
Istio
CORS和
SSL
问题
、
、
我一直在思考这个问题,我不知道是
错误
还是只是配置
错误
。试图指向:并收到此
错误
:我猜想是因为TLS,我在名称空间中部署了
Istio
,在严格模式下启用了相互TLS。如果我做了curl ,就会得到curl:(35)
SSL
routines:
SSL
23_GET_SERVER_HELLO:unknown协议。因此,简单地说,我可以与后端进行通信,在集群之外,然后返回到集群中,但是如果我试图在内部的服务之间进行通信,就会出现CORS和
SSL
浏览 6
提问于2020-06-06
得票数 1
回答已采纳
1
回答
OpenSSL
SSL
_read:连接已中止,
错误
号10053 (使用
istio
实现
mTLS
)
、
、
、
、
我正在尝试在两个服务之间实现
mTLS
。我使用hashicorp vault来管理证书(CA、客户端和服务器)。在使用
istio
网关和从相应证书生成的秘密部署服务器之后。但是我得到了一个
错误
:curl -vvv -HHost:<some-host> --resolve "<some-host>:443:<
istio
-gateway-ip>" --cacert pemFile
浏览 21
提问于2021-09-23
得票数 0
1
回答
超级分类器织物八卦认证RemotePeer的证书散列
每个组织只有一个对等点,peer0.org 1(Peer01),peer0.org 2(Peer02),peer0.org 2,peer0.org 1是我们的内部对等节点,它需要通过nginx路由,包含流言并启用
mtls
to peer02
grpc
_
ssl
_certificate_keypeer01 client key;
grpc
_
s
浏览 4
提问于2020-04-06
得票数 2
回答已采纳
3
回答
Kubernetes -从作业连接到不同pod的cassandra
、
、
bin/sh", "-c", "cqlsh cassandra.my-namespace.svc.cluster.local -f /path/to/schema.cql"]我是否在服务配置中遗漏了什么?我想,既然我从Job创建的Pod连接到服务,它应该可以工作。
浏览 22
提问于2020-07-30
得票数 2
2
回答
Grpc
python SSLV3_ALERT_HANDSHAKE_FAILURE
、
、
、
我正在从事一个基于
Grpc
的项目。然而,当我试图用以下代码连接到服务时,我遇到了一个问题:from
grpc
_health.v1 import health_pb2 ca = f.read() credentials =
grpc
.
ssl
浏览 39
提问于2022-02-09
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
NGINX 宣布支持 gRPC,可在下个版本 1.13.10 中使用
Envoy如何打败Linkerd成为L7负载平衡器的最佳选择?
Net Core 30 gRPC部署问题解决
如何通过Istio实现微服务特性
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券