Сертификат доверия CA на уровне istio - PullRequest
0 голосов
/ 14 марта 2019

Я использую kubernetes и istio.

Мне нужно вызвать службу https вне моей сетки, и это называется службой с использованием внутренних полномочий CA, что означает, что мне нужно доверять сертификату на стороне сервера.

Могу ли я доверять сертификату на уровне istio вместо каждого микро-сервиса?

1 Ответ

1 голос
/ 14 марта 2019

вы можете сделать это, используя cert-manager & ingress, который, вероятно, будет управлять сертификатами ssl:

вы можете проверить это по адресу:

https://www.digitalocean.com/community/tutorials/how-to-set-up-an-nginx-ingress-with-cert-manager-on-digitalocean-kubernetes

Вы также можете обратиться к документам istio, где есть опция для HTTPS для управляемого шлюза: https://istio.io/docs/tasks/traffic-management/secure-ingress/

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...