Istio 安全 授权管理AuthorizationPolicy

这个和cka考试里面的网络策略是类似的。它是可以实现更加细颗粒度限制的。

本质其实就是设置谁可以访问,谁不可以访问。默认命名空间是没有AuthorizationPolicy---允许所有的客户端访问。

这里是没有指定应用到谁上面去,有没有指定使用哪些客户端,这样就是拒绝了所有的了。

拒绝优先级>允许优先级>默认策略

如果只允许某些客户端的访问可以设置值:

如果对Pod1生成两个策略,一个是allow,一个是deny,两个冲突的时候那么allow就不再生效了,deny是生效的。

上面{}代表着所有的客户端。能不能规定某些客户端可以访问?

但是并不想让所有的客户端都可以访问。

复制代码
- from:
- source:
 namespaces:
 - "ns1"

这个代表是允许命名空间ns1客户端可以访问。

要求就是ns1命名空间的pod被注入了。

相关推荐
墨香幽梦客10 天前
Kubernetes+Istio实现CRM系统弹性伸缩:服务网格下的流量治理与熔断策略
容器·kubernetes·istio
玉&心14 天前
安装Service Mesh(Istio)在dockers desktop的问题
云原生·istio·service_mesh
IT大白鼠16 天前
Istio 结合 K8s 实现流量管理:服务网格灰度、熔断、限流实战
云原生·kubernetes·istio
showyoui25 天前
一次被 Istio 误导的连通性测试
云原生·istio
qq_452396231 个月前
第十二篇:《Istio 生产环境最佳实践与排错指南》
云原生·php·istio
showyoui1 个月前
K8s 集群迁移踩坑:Istio 升级后 nginx 403
网络·docker·kubernetes·istio·service_mesh
啊啊啊迈 旋棍2 个月前
使用Istio治理微服务入门
微服务·云原生·istio
昕光xg2 个月前
Istio笔记04-基于Jaeger的分布式链路追踪
笔记·分布式·istio
运维大师3 个月前
【云原生与DevOps】07-Istio服务网格落地:从试点到全量的踩坑记录
云原生·istio·devops
heimeiyingwang3 个月前
【架构实战】API网关设计与演进:从Nginx到自研网关
架构·istio·service_mesh