测验:网关与入口
我创建了一个 Gateway,还创建了一个 VirtualService,但是外部请求没有到达后端。我应该在 VirtualService 中首先检查哪个字段?
- spec.http[].route[].weight
- 规范.导出到
- spec.tls[].match[].sniHosts
在 TLS PASSTHROUGH 模式下确定网关中将流量发送到哪个后端的标准是什么?
- HTTP 主机标头
- TLS 握手中的 SNI
- 客户端证书CN
- 请求路径(URI)
Gateway的credentialName: shop-tls引用的秘密应该位于哪里?
- 具有后端应用程序的命名空间
- 必须是默认命名空间
- 网关 Pod 运行所在的命名空间。
- 定义 VirtualService 的命名空间
IP应该直接写在ServiceEntry中的endpoints字段中什么分辨率值?
- 静止的
- 域名系统
- 没有任何
- 直通
如果我在网格全局设置中将outboundTrafficPolicy.mode更改为 REGISTRY_ONLY 会怎样?
- 所有外部流量均经过出口网关。
- mTLS 自动应用于传出流量。
- 仅允许名称由 DNS 解析的主机。
- 对未注册为 ServiceEntry 的外部主机的请求将被阻止。
引入Sidecar资源的最大现实原因是什么?
- 跨工作负载微调 mTLS 模式
- 基于每个 Pod 打开和关闭 Sidecar 注入
- 为 Ingress 网关添加侦听器
- 通过减少每个 sidecar 接收的设置范围来降低 Envoy 内存和推送成本。