Istio 安全 授权管理AuthorizationPolicy

这个和cka考试里面的网络策略是类似的。它是可以实现更加细颗粒度限制的。

本质其实就是设置谁可以访问,谁不可以访问。默认命名空间是没有AuthorizationPolicy---允许所有的客户端访问。

这里是没有指定应用到谁上面去,有没有指定使用哪些客户端,这样就是拒绝了所有的了。

拒绝优先级>允许优先级>默认策略

如果只允许某些客户端的访问可以设置值:

如果对Pod1生成两个策略,一个是allow,一个是deny,两个冲突的时候那么allow就不再生效了,deny是生效的。

上面{}代表着所有的客户端。能不能规定某些客户端可以访问?

但是并不想让所有的客户端都可以访问。

复制代码
- from:
- source:
 namespaces:
 - "ns1"

这个代表是允许命名空间ns1客户端可以访问。

要求就是ns1命名空间的pod被注入了。

相关推荐
Sirius Wu7 天前
Service Mesh 深度解析与 Istio+Envoy 实现方案
云原生·istio·service_mesh
lswzw15 天前
istio 灰度实验
云原生·istio
AC在学习!24 天前
安装istio遇到的事情
云原生·istio
老马啸西风1 个月前
istio 介绍-01-一个用于连接、管理和保护微服务的开放平台 概览
微服务·云原生·istio
问道飞鱼1 个月前
【云原生知识】如何搭建基于服务网关的分布式服务?
开发语言·云原生·istio·服务网格
KubeSphere 云原生1 个月前
云原生周刊:Istio 1.25.0 正式发布
云原生·istio
[shenhonglei]1 个月前
NodePort+LoadBalancer+Ingress+MetalLB+HostNetwork+Istio Gateway
云原生·gateway·istio
Diligent_lvan2 个月前
聊聊istio服务网格
云原生·istio
ITPUB-微风2 个月前
58同城深度学习推理平台:基于Istio的云原生网关实践解析
深度学习·云原生·istio
淡黄的Cherry2 个月前
istio实现灰度发布,A/B发布, Kiali网格可视化(二)
java·算法·istio