草庐IT

PeerAuthentication

全部标签

Istio 安全 mTLS认证 PeerAuthentication

 这里定义了访问www.ck8s.com可以使用http也可以使用https访问,两种方式都可以访问。那么是否可以强制使用mtls方式去访问?mTLS认证PeerAuthenticationPeerAuthentication的主要作用是别人在和网格里的pod进行通信的时候,是否要求mTLSmTLS(mutualTLS,双向TLS):让客户端和服务器端通信的时候都必须进行TLS认证默认情况下,在网格内部默认启用了mTLS了。PERMISSIVE:工作负载接受双向TLS和纯文本流量。当没有Sidecar的工作负载无法使用双向TLS时,此模式适合用在迁移过程。通过使用sidecar注入迁移工作负载