Istio的安全、弹性与零停机更新实践
1. 重新请求与验证
重新发起请求,该请求应失败,并返回HTTP响应状态码401(未授权)以及错误消息“Jwt issuer is not configured”:
curl -k https://minikube.me/product-composite/1 -H "Authorization: Bearer $ACCESS_TOKEN" -i
由于Istio传播更改(发行者的新名称)需要几秒钟时间,可能需要重复执行几次该命令,直到请求失败。这证明了Istio正在验证访问令牌。
之后,将发行者的更改名称恢复为 http://auth-server :
kubectl edit RequestAuthentication product-composite-request-authentication
验证请求是否再次正常工作。首先等待几秒钟,让更改传播。然后运行以下命令:
curl -k https://minikube.me/product-composite/1 -H "Authorization: Bearer $ACCESS_TOKEN"
2. 使用相互认证(mTLS)保护内部通信
- mTLS介绍 :使用相
超级会员免费看
订阅专栏 解锁全文
1026

被折叠的 条评论
为什么被折叠?



