强制 mTLS(命名空间内指定工作负载):apiVersion: security.istio.io/v1beta1

kind: PeerAuthentication

metadata:

name: api-mtls-strict

namespace: default

spec:

selector:

matchLabels:

app: api

mtls:

mode: STRICT

客户端侧 TLS(DestinationRule):apiVersion: networking.istio.io/v1beta1

kind: DestinationRule

metadata:

name: api-dr

namespace: default

spec:

host: api.default.svc.cluster.local

trafficPolicy:

tls:

mode: ISTIO_MUTUAL

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论
立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部