【问题标题】:Do pods of the same deployment share the same certificate when using Istio mTLS使用 Istio mTLS 时,相同部署的 pod 是否共享相同的证书
【发布时间】:2021-12-24 13:27:54
【问题描述】:

在 Istio 中启用 mTLS 时,给定部署的每个 pod 都有一个证书。

我的问题是:相同部署的 pod 是否共享相同的证书,或者每个 pod 的证书都不同?

【问题讨论】:

标签: istio envoyproxy istio-sidecar mtls


【解决方案1】:

每个 pod 都有不同的证书。但是拥有不同的证书并不重要,因为编码到它们中的信息是相同的(SPIFFE ID 被编码到它们中,对于相同部署的 pod,它是相同的 ID)。

【讨论】:

    猜你喜欢
    • 2014-05-07
    • 1970-01-01
    • 2020-11-13
    • 2013-03-30
    • 1970-01-01
    • 2023-03-28
    • 2019-09-16
    • 2011-03-03
    • 2012-09-13
    相关资源
    最近更新 更多