peerauthentication
以下策略允许在命名空间foo的所有工作负载MTLS流量:
对于网格级别,请根据您的Istio安装方式将策略放在root-namespace中.允许名称空间foo下的所有工作负载同时使用mTLS和纯文本流量的策略,但需要mTLS进行工作负载融资。
允许对所有工作负载严格执行mTLS的策略,但将端口8080保留为纯文本格式:
从名称空间(或网格)设置继承mTLS模式的策略,并覆盖端口8080的设置
Last updated
Was this helpful?
以下策略允许在命名空间foo的所有工作负载MTLS流量:
对于网格级别,请根据您的Istio安装方式将策略放在root-namespace中.允许名称空间foo下的所有工作负载同时使用mTLS和纯文本流量的策略,但需要mTLS进行工作负载融资。
允许对所有工作负载严格执行mTLS的策略,但将端口8080保留为纯文本格式:
从名称空间(或网格)设置继承mTLS模式的策略,并覆盖端口8080的设置
Last updated
Was this helpful?