【发布时间】:2019-12-17 00:15:15
【问题描述】:
我是 istio 新手,我阅读了 istio 文档(https://istio.io/docs/concepts/security/#istio-identity):
不同平台上的 Istio 服务标识:
- Kubernetes:Kubernetes 服务帐号
- GKE/GCE:可以使用 GCP 服务帐号
- GCP:GCP 服务帐号
- AWS:AWS IAM 用户/角色账户
- 本地(非 Kubernetes):用户帐户、自定义服务帐户、服务名称、Istio 服务帐户或 GCP 服务帐户。自定义服务帐户是指现有服务帐户,就像客户的身份目录管理的身份一样。
我不清楚on-premise 是什么意思?谁能给我一些关于on-premise的更详细的信息?和kubernetes相比如何?
谢谢。
【问题讨论】:
-
我猜“本地非 kubernetes”应该是 Consul 周围的东西,因为这是我所知道的 istio 中唯一的非 k8s 设置:istio.io/docs/setup/consul ?
标签: kubernetes istio