gpt4 book ai didi

kubernetes - 识别Istio内部网格源流量的最优雅方法是哪种?

转载 作者:行者123 更新时间:2023-12-02 12:30:00 25 4
gpt4 key购买 nike

我正在尝试找出最合适的方法来识别请求是来自特定内部服务还是来自外部世界(或实际上是其他服务)。

我当然可以编写应用程序级代码来管理此问题,但我想知道使用Istio的最简单解决方案是什么。目的是避免不必要地编写多余的代码层。

对于大多数终结点,我在外围都有JWT,但是有一些开放的端口(例如auth)。

谢谢!

最佳答案

对于这种特定情况,我假设您正在使用http,因此可以使用Envoy和两个http header 来确定来自internal或external的流量来源。

选项1:使用x-envoy-internal,您将能够确定请求是否来自内部。

选项2:您还可以检查x-forwarded-for,它指示请求已生成的IP地址。

我希望这有帮助。

关于kubernetes - 识别Istio内部网格源流量的最优雅方法是哪种?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59301394/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com