istio 相关问题

Istio是一个用于管理和保护微服务的开源平台

使用内部签名证书对JWKS进行Istio JWT验证

我正在尝试配置Istio身份验证策略来验证我们的JWT。我设定了政策,可以看到它生效了。但是它不允许任何连接。如果我......应用政策时

回答 1 投票 3

使用Istio安装不同路径的应用程序

我们在AWS上的Kubernetes集群上安装了Istio(我们使用的是EKS)。我们已经部署了几个应用程序,如:Airflow,Jenkins,Grafana等,我们可以通过端口-...与他们联系。

回答 1 投票 0

Istio流量路由拒绝匹配前缀

有没有办法拒绝特定前缀的流量,所以只允许内部流量?示例来自:https://istio.io/docs/concepts/traffic-management/#request-routing apiVersion:networking.istio ....

回答 1 投票 0

解码JWT并将“sub”放入请求标头中

我正在使用Istio OPA适配器来管理AuthN和AuthZ。我的一些后端服务需要知道谁在提出请求;例如,在给定用户时填充created_by列...

回答 1 投票 0

我可以在Istio中查看服务注册表的内容吗?

我最近开始了解Istio在多集群上的实现。有两种方法,一种是使用一个控制平面来监控多个集群,另一种是部署控制...

回答 1 投票 0

当我使用Istio启用mtls时,如何通过公开的NodePort访问我的服务?

我之前有一堆微服务运行良好,没有启用mtls,我可以通过我的前端http://192.168.99.100:31001/,后端(s)和db在各种其他NodePort上运行。 ...

回答 1 投票 0

配置istio不拦截到serviceB的流量:端口[关闭]

我是istio的新手。 Istio通过istio-proxy / envoy拦截两个服务之间的所有流量。是否可以配置istio,以便在serviceA生成时忽略某种类型的流量...

回答 1 投票 0

面向用户服务的Istio Request Routing不适用于ingress-gateway

我直接在Istio Ingress网关后面有Istio请求路由问题:我有2个版本(v1,v2)的简单node.js应用程序(web-api),直接在前端有一个Istio Ingress Gateway ...

回答 2 投票 0

使用cert-manager istio ingress和LetsEncrypt在kubernetes中配置SSL证书

我正在尝试使用cert-manager,istio ingress和LetsEncrypt在kubernetes中配置SSL证书。我已经使用helm,cert-manager安装了istio,创建了ClusterIssuer然后我正在尝试...

回答 2 投票 2

ISTIO允许所有出站流量到DOMAIN

与此主题类似,我需要允许所有流量不是IP,而是域。我想访问的域名是google API https://www.google.com/recaptcha/api/siteverify任何想法?

回答 2 投票 0

Keycloak使用Istio和JWT提供无效签名

我在Auth 2.0中使用Keycloak(最新版本)来验证身份验证,提供令牌(JWT)并使用提供的令牌,允许根据权限访问应用程序URL。 Keycloak ......

回答 1 投票 0

在istio级别上信任CA证书

我正在使用kubernetes和istio。我需要在我的网格之外调用https服务,这称为使用内部CA权限的服务,这意味着我需要信任服务器端证书。我可以吗 ...

回答 1 投票 0

使用go-client在Istio-resource上设置ObjectMeta

我正在尝试使用Go的Istio,并使用Kubernetes和Istio go-client代码。我遇到的问题是我不能在我的Istio-ServiceRole对象中指定ObjectMeta或TypeMeta。我可以 ...

回答 1 投票 2

Istio政策未对JWT进行身份验证

我已经实现了一个istio策略,以便用户需要一个JWT令牌来访问我的后端和admin-backend服务。但是,它并没有让我通过有效的令牌。我正在运行istio -...

回答 1 投票 0

基于JWT令牌的Istio在Kubernete中的服务路由

我想在我的kubernetes集群中使用istio进行路由。我的用例是我的群集中有3个服务正在运行 - A,B和C.我想基于某些服务将我的流量路由到这些服务...

回答 1 投票 0

根据响应位置标头重写http请求 - Istio

描述:通过virtual_service向上游请求Istio(1.0.6)代理。服务正在响应标题newuri,httpStatus代码即307 - 我知道重定向应该工作...

回答 1 投票 1

Istio Envoy代理转发客户端证书信息

我们有一个带有Istio 1.0的Kubernetes集群(带有Envoy代理)和其他一些东西。我们使用Istio的网关来验证客户端证书。我们想通过客户证书的主题...

回答 1 投票 0

为什么我的ISTIO策略配置未应用?

我使用Istio-1.0.6来实现身份验证/授权。我试图使用Jason Web Tokens(JWT)。我按照文档中的大部分示例进行了操作,但我没有得到...

回答 1 投票 1

Istio + Elasticsearch

我正在玩Istio和Elasticsearch,我的笔记本电脑上有虚拟盒装机我安装弹性搜索从这个链接Kubernetes Elasticsearch Cluster我有一个主es +数据es,如果我......

回答 1 投票 0

将混频器策略应用于特定服务

我有一个混音器策略和适配器,它将在我传递的令牌中查找auth_key,但它适用于我的默认命名空间中的所有pod。我需要能够在默认情况下访问我的两个pod ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.