【问题标题】:Istio authorization policy wildcard clarificationIstio 授权策略通配符说明
【发布时间】:2022-02-14 17:58:40
【问题描述】:

官方文档报道link:

规则匹配来自源列表的请求,这些请求执行受条件列表约束的操作列表。当至少一个源、一个操作和所有条件与请求匹配时,就会发生匹配。始终匹配空规则。规则中的任何字符串字段都支持 Exact、Prefix、Suffix 和 Presence 匹配:

Exact match: “abc” will match on value “abc”.
Prefix match: “abc*” will match on value “abc” and “abcd”.
Suffix match: “*abc” will match on value “abc” and “xabc”.
Presence match: “*” will match when value is not empty.

这是否意味着我可以在开头或结尾应用 *,所以这些路径不起作用?

   - operation:
       methods: ["POST"]
       paths: ["/example-service/test/*/operation"]

这听起来是个限制,不是吗?

【问题讨论】:

    标签: authorization istio rbac


    【解决方案1】:

    这听起来是个限制,不是吗?

    是的,目前不支持/example-service/test/*/operation 这样的路径。

    您只能在开头、结尾或整个字符串中使用通配符。不能在字符串中使用很多通配符。

    在 github 上你可以找到 issueSupport regex for ServiceRole spec.rules.paths,但它目前是开放的。最后一句:

    此功能有更新吗?对/foo/id/*/bar 的支持将是一大优势。

    很遗憾,目前不支持此类使用,但将来可能会有所改变。另请查看this github issue 和this question。

    有关可能的解决方法,请参阅this github topic。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-12-18
      • 2020-08-31
      • 1970-01-01
      • 2018-07-21
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多