gpt4 book ai didi

go - istio 多集群间流量管理

转载 作者:数据小太阳 更新时间:2023-10-29 03:18:28 27 4
gpt4 key购买 nike

我有几个 Kubernetes 集群。由于公司的安全问题,只允许 A 集群 A 中的服务访问 B 集群中的 B 服务。你能用 istio 处理这种情况吗?

虽然在istio的virtualservice中可以通过header信息来控制流量,但是http header信息可以随时被操纵,不满足安全问题。

最佳答案

Istio 具有不同的联邦,具有单个控制平面或多个控制平面。你可以在下面查看。 MTLS 支持的跨网络通信,因此您可以放心它不会被篡改。

共享控制平面
https://istio.io/docs/setup/kubernetes/install/multicluster/shared-gateways/

多个控制平面
https://istio.io/docs/setup/kubernetes/install/multicluster/gateways/

这是非常新的并且正在大力开发中,因此您可以尝试它们或者在通过网络连接时简单地使用 HTTPS 通信。

关于go - istio 多集群间流量管理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57511126/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com