技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
12
0
DevOps
淺談 Istio
系列 第
12
篇
Istio 憑證
12th鐵人賽
Eddie
團隊
神龍特攻隊-為了燒肉不小心成為一條龍
2020-09-20 13:24:55
890 瀏覽
分享至
前言:
今天來說說外部對Gateway憑證TLS,與服務內部憑證
Istio TLS
使用的憑證方式為Secret綁定需要注意的是綁定name以圖為例istio-ingressgateway-certs,還有需要的就是他的路徑憑證部分可以使用自簽憑證或是走外部的憑證,但若DNS機房所屬自架的話建議可以使用自簽憑證即可,因為較不會有安全性的疑慮,自簽憑證可把時間拉長一方面也不會有忘記換憑證導致連線上出現問題,但Istio部分也是很方便只需要把對應檔案key.pem cert.pem(名稱可自訂)放入指定路徑apply YAML Secret也是秒級更換憑證
服務內部憑證
在Istio裡面不只有外部連線的憑證還有較細部的憑證,這就是屬於服務對服務間的憑證,這有在前幾天前稍稍提到,所謂內部憑證就是Istio預設的自簽憑證(--max-workload-cert-ttl)在無設定情況下1.5以前版本會設定為90天,且有寬限期(--workload-cert-grace-period-ratio)預設為0.5,這意味著跟換憑證時間90*(1-0.5) = 45 在45天後會更換此時需要注意服務中的連線,若有使用到nsq等持續性連線有機率使Consumer斷掉造成影響
留言
追蹤
檢舉
上一篇
實作 istio helm3 部署(下)
下一篇
Istio ingressgateway egressgateway
系列文
淺談 Istio
共
30
篇
目錄
RSS系列文
訂閱系列文
12
人訂閱
26
GCP K8S Istio建置(三)
27
Istio 1.7
28
Istio轉變
29
使用Istio理由
30
心得 淺談Istio
完整目錄
直播研討會
{{ item.subject }}
{{ item.channelVendor }}
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22210
篇
完賽人數
602
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
要怎知道LINE使用者的使用地址
outlook無法收發信
伺服器維護廠商
小公司 兩台Win Server執行 AD Server ,更新電腦後,需要再多加一組Linux 作業系統來運行資料庫採集
開啟Microsoft Edge 瀏覽器無法開啟網頁,出現錯誤訊息
網站報價文件要如何製作
bat檔截斷問題
NB突然點選桌面文件,會被刪掉
Palo alto防火牆網頁解密問題?
excel 試算表如何自動帶網頁收盤價資料
熱門回答
HDD轉移資料速度很慢
outlook無法收發信
Palo alto防火牆網頁解密問題?
伺服器維護廠商
請問 Outlook 2007 如何同步通訊錄更新?
熱門文章
每日一篇學習筆記 直到我做完專題 :( [Day7]
每日一篇學習筆記 直到我做完專題 :( [Day8]
每日一篇學習筆記 直到我做完專題 :( [Day10]
每日一篇學習筆記 直到我做完專題 :( [Day9]
有機會打爆你的防火牆,最好限制一下防火牆的連線數 Session,PikPak
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}