Istio:提升服务网格安全性、弹性与实现零停机更新
1. 验证访问令牌与恢复请求
- 再次发起请求,使用以下命令:
curl -k https://minikube.me/product-composite/1 -H "Authorization: Bearer $ACCESS_TOKEN" -i
该请求应失败,并返回 HTTP 响应状态码 401(未授权)和错误消息 “Jwt issuer is not configured”。由于 Istio 传播更改(发行者的新名称)需要几秒钟时间,可能需要重复执行该命令几次,直到请求失败,这证明 Istio 正在验证访问令牌。
- 将发行者的名称恢复为 http://auth-server ,使用命令:
kubectl edit RequestAuthentication product-composite-request-authentication
- 验证请求是否再次正常工作。先等待几秒钟让更改传播,然后运行命令:
curl -k https://minikube.me/product-composite/1 -H "Authorization: Bearer $ACCESS_TOKEN"
超级会员免费看
订阅专栏 解锁全文
29

被折叠的 条评论
为什么被折叠?



