CKS-CN 考试知识点分享(14) Istio网络策略

考试版本:cks-cn v1.33

Context

您必须使用 Istio 保护使用未加密的第4层(L4)传输的基于微服务的应用程序。

Task

执行以下任务以使用 Istio 保护现有应用程序的第4层(L4)传输通信。

为了保护第4层(L4)通信,已安装lstio。

您可以使用浏览器访问 Istio 的文档。

首先,确保 mtls namespace 中的所有 Pod 都已注入 istio-proxy sidecar 。

接下来,为 mtls namespace 中的所有工作负载配置严格模式下的相互身份验证。

Answer

参考链接

https://istio.io/v1.24/docs/setup/additional-setup/sidecar-injection/

https://istio.io/v1.24/docs/reference/config/security/peer_authentication/

kubectl label namespace default istio-injection=enabled

重启命令空间下所有deployment

kubectl -n mtls rollout restart deployment

自动注入sidecar

开启严格模式

vim istio.yaml

复制代码
apiVersion: security.istio.io/v1
kind: PeerAuthentication
metadata:
  name: default
  namespace: mtls
spec:
  mtls:
    mode: STRICT

kubectl apply -f istio.yaml

相关推荐
wzq11_6666 小时前
Kubernetes集群——Service篇(详细讲解!!!)
云原生·容器·kubernetes
小匠石钧知1 天前
06_在k8s集群中安装MetalLB实现LoadBalancer
云原生·容器·kubernetes·service·loadbalancer·metallb
troy1282 天前
阿里云 vs 谷歌云:Kubernetes 部署深度对比分析
阿里云·kubernetes·云计算
wzq11_6662 天前
Kubernetes集群——Pod篇
云原生·容器·kubernetes
wzq11_6662 天前
Kubernetes集群——命令篇
云原生·容器·kubernetes
troy1282 天前
K8s 平台测试清单:深度分析与实战指南
云原生·容器·kubernetes
陈陈CHENCHEN3 天前
【Kubernetes】纯 IPv6 K8s 集群访问外部 IPv4 服务
云原生·容器·kubernetes
troy1283 天前
如何在谷歌云(Google Cloud)上部署 Kubernetes 集群
云原生·容器·kubernetes
程序员清风4 天前
Docker、Nginx 与 Kubernetes 部署 AI 后端服务
nginx·docker·kubernetes
Zhu7584 天前
离线二进制部署-Kubernetes-v1.36.4
容器·贪心算法·kubernetes