【发布时间】:2019-02-05 18:27:55
【问题描述】:
我们有一个应用程序,其中包含多个在 k8s 中运行的服务。我们希望通过 mTLS 将它们移动到 Istio 网格中,在这种情况下,它们都可以相互通信(直到在这里进行测试)。现在,我需要限制网格内中的一些服务只能与一个服务通信。试图与未经授权的其他服务交谈,应该被阻止。这可能吗?
由于我无法配置请求的“来源”,并且在网格中任何人都可以与任何人交谈,所以我不能这样做。
【问题讨论】:
标签: kubernetes google-kubernetes-engine istio