【发布时间】:2021-04-02 06:01:10
【问题描述】:
场景:
- 在 1 个 Azure Kubernetes 服务 (AKS) 中,有 2 个 .NET 服务正在运行:Service1 和 Service2
- Service1 和 Service2 都侦听 HTTP:80 和 HTTPS:443
- 这两个服务都运行 Istio 和 Istio 代理
为了保证同一个集群中服务之间的流量加密, 使用双向 TLS,
Service1 是否需要调用 Service2 HTTPS:443 端点?
或者
调用 Service2 HTTP:80 就足够了,剩下的由 istio 处理?
【问题讨论】:
-
一切都是加密的。独立于港口。假设您尚未启用端口级别 mTLS。
标签: istio istio-sidecar