LabHub
배우기 러닝패스 코스

Istio Deep Dive — Why It Flows That Way

Authorization policy translation check

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

Istio 가 한 요청에 대해 인가 정책을 평가하는 순서로 맞는 것은?

워크로드에 DENY paths:["/admin*"]ALLOW methods:["GET"] 두 정책이 걸려 있다. POST / 는 어떻게 되는가?

같은 워크로드에서 ALLOW 정책을 지우고 DENY /admin* 만 남겼다. POST / 가 앱에서 501 을 받았다. 이 결과를 만든 것은?

DENY 필터와 ALLOW 필터의 순서를 바꿔(ALLOW 가 앞) 띄웠더니 네 요청의 결과가 그대로였다. 그 이유는?

DENY 정책에 istio.io/dry-run: "true" 를 붙였다. Envoy 쪽에서 일어나는 일로 맞는 것은?

action: DENYpaths 만 적은 정책을 TCP 포트도 여는 워크로드에 걸었다. istioctl 이 경고하는 이유와 권고는?