原文:Istio的安全(概念)

Istio 安全 概念 目錄 Istio 安全 概念 高層架構 Istio身份 身份和證書管理 認證 Mutial TLS認證 寬容 Permissive 模式 安全命名 認證架構 認證策略 策略存儲 Selector字段 對等認證 請求認證 主體 Principals 升級認證策略 授權 授權架構 隱式啟用 授權策略 策略目標 值匹配 排除匹配 允許所有以及默認拒絕所有認證策略 自定義條件 認證 ...

2020-08-31 11:26 0 926 推薦指數:

查看詳情

istio入門(02)istio的架構和概念

Istio從邏輯上可以分為數據平面和控制平面: 數據平面主要由一系列的智能代理(Envoy)組成,管理微服務之間的網絡通信 控制平面負責管理和配置這些智能代理,並動態執行策略 主要由以下組件構成 Envoy:Lyft開源的高性能代理總線,支持動態服務發現、負載 ...

Mon Nov 06 19:38:00 CST 2017 0 3142
Istio的流量管理(概念)

Istio的流量管理(概念) 目錄 Istio的流量管理(概念) 概述 Virtual services 為什么使用virtual service Virtual services舉例 ...

Mon May 11 23:31:00 CST 2020 14 3635
Istio安全-認證(實操二)

Istio安全-認證 目錄 Istio安全-認證 認證策略 配置 自動mutual TLS 全局啟用istio的mutual TLS STRIC模式 卸載 針對單個命名空間或負載啟用 ...

Thu Jul 16 01:18:00 CST 2020 8 1222
Istio安全-授權(實操三)

Istio安全-授權 目錄 Istio安全-授權 授權HTTP流量 為使用HTTP流量的負載配置訪問控制 卸載 授權TCP流量 部署 配置TCP負載的訪問控制 ...

Wed Sep 02 00:09:00 CST 2020 0 578
Istio安全-證書管理(實操一)

Istio安全-證書管理 目錄 Istio安全-證書管理 插入現有CA證書 插入現有證書和密鑰 部署Istio 配置示例services 校驗證書 卸載 Istio ...

Wed Jul 15 00:46:00 CST 2020 0 1436
Istio

什么是Istio Istio是Service Mesh(服務網格)的主流實現方案。該方案降低了與微服務架構相關的復雜性,並提供了負載均衡、服務發現、流量管理、斷路器、監控、故障注入和智能路由等功能特性。 其中,Sidecar模式是一種將應用功能從應用本身剝離出來作為單獨進程的方式。該模式允許 ...

Thu Apr 25 22:06:00 CST 2019 0 572
服務網格istio概念應知應會

一、背景 最近架構組基於istio開發了服務網格(Service Mesh)平台,借此機會把相關的背景知識做一次學習和記錄,方便回頭查看。 初版的效果: 二、istio 官方手冊:https://istio.io/latest/zh/docs/concepts ...

Tue Nov 10 23:39:00 CST 2020 0 496
Service Mesh(服務網格)概念Istio初體驗

分布式架構發展史: 單機小型機時代:   1969年,阿帕網誕生,最初是為了軍事目的,后來衍變成Internet。2000年左右,互聯網在中國開始盛行起來,但是那時候網民數較少,所以多數企業服務單 ...

Tue Jan 14 18:43:00 CST 2020 0 3018
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM