CKS-CN 考试知识点分享(14) Istio网络策略

考试版本:cks-cn v1.33

Context

您必须使用 Istio 保护使用未加密的第4层(L4)传输的基于微服务的应用程序。

Task

执行以下任务以使用 Istio 保护现有应用程序的第4层(L4)传输通信。

为了保护第4层(L4)通信,已安装lstio。

您可以使用浏览器访问 Istio 的文档。

首先,确保 mtls namespace 中的所有 Pod 都已注入 istio-proxy sidecar 。

接下来,为 mtls namespace 中的所有工作负载配置严格模式下的相互身份验证。

Answer

参考链接

https://istio.io/v1.24/docs/setup/additional-setup/sidecar-injection/

https://istio.io/v1.24/docs/reference/config/security/peer_authentication/

kubectl label namespace default istio-injection=enabled

重启命令空间下所有deployment

kubectl -n mtls rollout restart deployment

自动注入sidecar

开启严格模式

vim istio.yaml

复制代码
apiVersion: security.istio.io/v1
kind: PeerAuthentication
metadata:
  name: default
  namespace: mtls
spec:
  mtls:
    mode: STRICT

kubectl apply -f istio.yaml

相关推荐
能不能别报错2 小时前
K8s学习笔记(二十) 亲和性、污点、容忍、驱逐
笔记·学习·kubernetes
舰长1152 小时前
k8s 持久化存储方案-NFS
云原生·容器·kubernetes
文静小土豆6 小时前
Ansible 自动化部署K8S1.34.1
kubernetes·自动化·ansible
啊啊啊啊84317 小时前
Kubernetes 1.20集群部署
云原生·容器·kubernetes
morning_sir_jking19 小时前
深入解析 kube-proxy:Kubernetes 服务发现的网络基石
网络·kubernetes·服务发现
忧郁的橙子.21 小时前
十二、kubernetes 1.29 之 存储 Volume、pv/pvc
云原生·容器·kubernetes
霍小毛21 小时前
Kubernetes云平台管理实战:滚动升级与秒级回滚
java·容器·kubernetes
小诸葛的博客1 天前
k8s lease使用案例
云原生·容器·kubernetes
红尘客栈21 天前
Kubernetes 集群调度
java·linux·网络·容器·kubernetes
m0_464608261 天前
Kubernetes 集群调度与PV和PVC
云原生·容器·kubernetes