Нет, это неверно.
Этот путь является внутренним путем для istio прокси.
Например, при установке диаграммы Istio он создает прокси istio по умолчанию.Если вы перечислите развертывания, есть один, называемый istio-ingressgateway.
Если вы отредактируете / опишите его, вы получите:
template:
metadata:
....
labels:
istio: ingressgateway
....
volumeMounts:
- mountPath: /etc/certs
name: istio-certs
readOnly: true
- mountPath: /etc/istio/ingressgateway-certs
name: ingressgateway-certs
readOnly: true
....
volumes:
- name: istio-certs
secret:
defaultMode: 420
optional: true
secretName: istio.default
- name: ingressgateway-certs
secret:
defaultMode: 420
optional: true
secretName: istio-ingressgateway-certs
Теперь в объектах Gateway Istio вы привязываете свой шлюз к "Прокси ":
spec:
selector:
istio: ingressgateway # use Istio default gateway implementation
Внутри того прокси, где находятся сертификаты, и эти сертификаты происходят из секретных объектов.Как вы можете видеть в примере, который я вставил, раздел «тома» использует «секретные» объекты k8s.