LabHub
学习 学习路径 课程

ICA — Istio 认证助理

测验:工作负载安全

在 LabHub 中继续学习

信任域是 cluster.local,prod 命名空间中 service account checkout 显示的 pod 的 SPIFFE ID 是多少?

我们向迄今为止没有授权策略的工作负载添加了 ALLOW 策略。不符合该政策的现有流量怎么办?

当我在 PERMISSIVE 状态下应用principals条件的 ALLOW 策略时,所有请求都会导致 403。最可能的原因是什么?

PeerAuthentication 对于整个网格来说是 STRICT,对于支付命名空间是 PERMISSIVE,对于支付中的遗留工作负载是 DISABLE。哪些模式适用于遗留工作负载?

我使用 RequestAuthentication 设置 JWT 验证。如何处理没有令牌的请求?

即使工作负载证书每 24 小时更新一次,为什么也不需要耗尽连接或重新启动 Pod?

在允许订单身份 POST /v1/charges 的策略中,单独添加了 ALLOW,该策略仅允许同一目标的 JWT 主题。为什么没有 JWT 的订单仍能顺利通过?