LabHub
배우기 러닝패스 코스

Istio Deep Dive — Why It Flows That Way

PeerAuthentication and identity check

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

reviews 에 STRICT PeerAuthentication 을 걸었다. istiod 가 이것으로 바꾸는 Envoy 설정은 어디에 있는가?

PERMISSIVE 모드의 inbound 리스너에서 평문과 mTLS 를 가르는 것은?

신뢰 도메인 cluster.local, 네임스페이스 default, 서비스 계정 orders 인 워크로드를 AuthorizationPolicy 의 source.principals 에 적는 값은?

PeerAuthentication 이 하나도 없을 때 Istio 의 기본 동작이 PERMISSIVE 인 이유로 가장 알맞은 것은?

Service reviewsport: 80 → targetPort: 10096 이다. 10096 만 평문으로 남기려고 portLevelMtls 에 적는 번호와 그 이유는?

Istio 에서 인증서 SAN 대조(secure naming)가 주로 쓰이는 곳과, 받는 쪽에서 '누가 부를 수 있는가' 를 정하는 것의 짝으로 맞는 것은?