LabHub
学习 学习路径 课程

Istio 服务网格

测验:mTLS 与授权

在 LabHub 中继续学习

Istio 根据什么建立工作负载身份?

为什么只有 spec: {} 的 AuthorizationPolicy 会造成全面拒绝?

网格全局、namespace 和工作负载三个层级各有 PeerAuthentication 策略时,特定工作负载适用哪一项?

只部署 RequestAuthentication 而不配置 AuthorizationPolicy,没有 JWT 的请求会怎样?

AuthorizationPolicy 的正确评估顺序是什么?

在 PERMISSIVE 状态下,为什么明文传入的请求无法匹配 principals 条件?

在生产网格中启用默认拒绝策略前,最恰当的步骤是什么?