腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1052)
视频
沙龙
1
回答
本机荚http请求
go
、
kubernetes
、
knative
当我请求这个已启动
的
服务器时:{ "headers": { "ConnectionUser-Agent": "Go-http-client/1.1" "origin": "", "url": "https:
浏览 1
提问于2019-01-07
得票数 0
回答已采纳
1
回答
在服务-服务调用
的
情况下,是否可以在不启用K8S ServiceAccount
的
情况下使用
Istio
mTLS对服务客户端进行身份验证?
istio
在
Istio
中使用K8S ServiceAccount对服务进行身份验证非常有趣。这是否意味着我们必须启用mTLS才能使用此功能?
浏览 0
提问于2019-03-30
得票数 0
1
回答
亚马逊S3
的
端点是什么?
amazon-s3
、
kubernetes
、
istio
我已经创建了一个“启用
Istio
”
的
Kubernetes集群,默认情况下,我
的
容器是"“(Istiov1.0.2)。这很好,符合我
的
安全要求: 据我所知,亚马逊S3没有特定
的<
浏览 2
提问于2018-10-24
得票数 2
回答已采纳
1
回答
重连接
策略
与哪些骡子
传输
一起工作?
mule
文档只使用JMS示例,但是确实声明了重新连接
策略
的
使用,但没有任何细节或示例。 对于配置有同步入站和
出站
端点但没有重新连接
策略
的
FTP
传输
,如果
出站
连接中断,所有入站消息都会失败,因为入站端点继续接收消息。当他们说下一行时,是指入站或
出站</em
浏览 2
提问于2015-06-10
得票数 3
回答已采纳
1
回答
奥斯巴是连接AKS吊舱内Azure CosmosDB
的
唯一途径吗?
kubernetes
、
azure-cosmosdb
、
azure-aks
我有一个Java应用程序,它使用默认
的
连接字符串连接到CosmosDB。这个吊舱在我当地
的
迷你车上运行得很好。但是当我将它部署到我
的
AKS时,它有连接异常。在等待匹配
的
服务器时,在30000 ms之后超时.集群状态
的
客户端视图是.xxx.documents.azure.com:10255 然后我偶然发
浏览 0
提问于2019-05-31
得票数 1
1
回答
Istio
:如何配置NetworkFailPolicy?
kubernetes
、
devops
、
istio
我正在寻找在其中一个
策略
实例不可用
的
情况下保持高可用性
的
方法,并在官网上找到了以下信息: 但是我没有找到关于如何在我
的
部署中应用这些规则
的
任何其他信息。
浏览 0
提问于2020-03-20
得票数 0
2
回答
如何在Kubernetes中选择API网关?
kubernetes
、
netflix-zuul
、
istio
、
api-gateway
在Microservices场景中,我们已经使用Zuul作为API网关一段时间了,最近我们决定转移到Kubernetes,并选择一种更多
的
云本地方式。在对
Istio
文档进行了一些调查和研究之后,我们对Kubernetes中
的
API网关选择提出了一些问题: 在Kubernetes中选择API网关时应该考虑哪些方面?如果我们用
Istio
我们还需要Zuul吗?
浏览 1
提问于2019-04-07
得票数 11
回答已采纳
2
回答
如何在Kubernetes (
Istio
)中将头转发给不同
的
服务
kubernetes
、
openid-connect
、
istio
我有一个示例应用程序(web-app、后端-1、后端-2)部署在minikube上,所有这些应用程序都是在JWT
策略
下部署
的
,它们都有正确
的
目的地规则、
Istio
sidecar和MTLS,以确保东西通信
的
安全apiVersion: authentication.
istio
.io/v1alpha1metadata:spec: -编辑:,这是我应用oidc
策略
后遇到
的</e
浏览 1
提问于2019-11-26
得票数 1
1
回答
基于
策略
的
IPSec VPN隧道与HTTPS + Basic
的
安全区别是什么?
vpn
、
osi
、
site-to-site
我们有几个客户在DMZ内安装了相同
的
服务。此服务是HTTPS服务器。服务器没有身份验证,这可以通过配置NetScaler防火墙、配置转发规则以接受端点上
的
HTTPS (https://service.domain.com)和在NetScaler中添加基本增强来解决。在检查凭据之后,NetScaler将请求转发给承载该服务
的
服务器并返回。 我们有个顾客想要隧道里所有的东西。我们连接到客户服务
的
服务运行在Azure Cloud中,我正在为逻辑
的
建立和运行而挣扎。我对"vpn“(<
浏览 0
提问于2019-05-06
得票数 0
回答已采纳
1
回答
如何从
istio
入口网关删除或修改报头
istio
Chrome浏览器将我
的
所有域和子域请求重定向到HTTPS,在我
的
情况下,这是不需要
的
行为。根据,这是添加到chrome浏览器到域和所有子域
的
HSTS
策略
。我正在使用
Istio
版本1.7.4,并注意到
Istio
入口网关添加了导致此问题
的
报头严格
传输
安全性。
浏览 2
提问于2021-02-22
得票数 1
回答已采纳
1
回答
具有
基于
URL
的
亲和性
的
服务代理
kubernetes
、
haproxy
、
envoyproxy
我正在寻找具有
基于
URL
的
亲和性
的
服务代理(或负载均衡器)。 这是为了在Kubernetes中使用,在集群内部:我正在寻找一个“内部”负载均衡器,我不需要在外部公开服务。默认情况下,Kubernetes中
的
服务使用“循环”算法。 我希望
基于
HTTP URL
的
一部分:第一个请求将去往随机pod,而使用相同URL
的
后续请求将(最好)去往相同
的
pod。我看过一些关于
基于
sourceIP
的
亲和力
的
文档,是否
浏览 14
提问于2019-03-18
得票数 5
回答已采纳
1
回答
Istio
关联服务+外部请求中
的
安全mTLS通信
authorization
、
istio
、
knative
、
knative-serving
我们正在将现有的k8s服务转换为使用
istio
& knative。服务接收来自外部用户
的
请求以及来自集群内部
的
请求。我们正在尝试设置
Istio
AuthorizationPolicy以实现以下要求: 某些路径(如docs/健康检查)不需要任何特殊
的
头或任何东西,必须可以从anywhereHealth访问&必须只有来自集群外部
的
,来自集群内任何服务
的
任何请求都可以访问所有路径。下面是我正在尝试
的
一个例子。技术栈涉及
的<
浏览 10
提问于2022-02-15
得票数 0
1
回答
流量路由在
istio
服务网格中失败,用于更长
的
URL。
Istio
特使路由器
的
URL长度有限制吗?
istio
、
envoyproxy
对于更长
的
API,API请求没有路由到
Istio
服务网格中
的
正确子集。我试图在
Istio
的
文档中找到可能
的
限制,但没有运气。我
的
目标规则中有多个子集。apiVersion: networking.
istio
.io
浏览 18
提问于2022-11-03
得票数 0
1
回答
有没有一种方法可以在蔚蓝上
的
虚拟节点中运行
Istio
sidecar?
azure
、
istio
、
azure-container-instances
、
istio-sidecar
我
的
问题是,只要我在虚拟节点上运行
的
任何部署都启用
istio
侧汽车注入,
istio
代理侧服务器就不会启动,从而阻止整个吊舱启动。我认为问题在于,在虚拟-kubelet/azure中还不支持v1:status.podIP,而
istio
规范使用它。 有人有这个问题吗?我在googlez上找不到任何关于
istio
+虚拟kubelet
的
东西。我目前正在解决这个问题,通过在依赖项上使用允许
的
mtls模式来解决这个问题,它依赖于能够调用http,并通过
浏览 0
提问于2021-02-13
得票数 1
1
回答
Kubernetes上
的
Istio
: pod到服务
的
通信不起作用
kubernetes
、
istio
在部署
Istio
之前,我能够通过其服务(例如http://B.default.svc.cluster.local/dosomecrazystuff)从pod A到任何B pod进行通信 在部署
Istio
(1.0.5)之后,当我从部署A中
的
pod调用它时,我得到了"http://B.default.svc.cluster.local拒绝连接“。什么是
Istio
中
的
默认路由
策略
?我不需要一些切割器负载平衡或
基于
版本
浏览 12
提问于2019-01-10
得票数 3
回答已采纳
1
回答
如何进行
基于
权重
的
tcp流量转移?
istio
offical doc显示了一种
基于
权重tcp流量路由,我很好奇
istio
是如何完成这项工作
的
,因为tcp是流式
传输
的
,其中没有分隔符。
istio
不知道它将获得什么tcp数据。这是否意味着
istio
tcp流量路由(不包括不需要检查数据内容
的
端口转发)需要用户tcp数据必须使用'\n‘作为分隔符?
浏览 18
提问于2020-11-27
得票数 0
回答已采纳
1
回答
Istio
1.3服务之间随机
的
“上游连接错误或头前断开/重置”
istio
我们注意到
的
一件事是,在服务B中,我们在
istio
代理容器中获得了很多错误消息:policyCheckFailOpen: false co
浏览 8
提问于2020-02-11
得票数 7
1
回答
Keycloak提供了
Istio
和JWT
的
无效签名。
jwt
、
keycloak
、
istio
我正在为Auth2.0使用Keycloak (最新版本),以验证身份验证、提供令牌(JWT)并提供令牌,从而允许访问
基于
权限
的
应用程序URL。Keycloak目前在Kubernates运行,
Istio
是网关。对于Keycloak,这是正在使用
的
策略
:kind: Policy name: application-auth-policy<namespace>
浏览 1
提问于2019-03-04
得票数 2
回答已采纳
1
回答
由于
Istio
-sidecar路线失败,无法从Prometheus到达Alertmanagers端点
prometheus
、
istio
、
endpoint
、
amazon-eks
、
istio-sidecar
安装:I有一个小
的
aws k8s集群,其中基础设施组件作为舵机图部署。其中一个组件是令人敬畏
的
Prometheus图表(参见)。组件之间
的
网络通信应该配置为
Istio
。由于同一节点上
的
istio
并不真正了解IP,而是为kube-prometheus-alertmanager..svc.cluster.local主机定义了
出站
路由,因此它找不到相应
的
路由,并不断告诉prometheus容器,因为可以找到相应
的
路由,因此只能提供404 H
浏览 1
提问于2021-01-22
得票数 0
1
回答
使用sidecar在
Istio
中将不透明令牌转换为JWT
jwt
、
authorization
、
istio
、
istio-sidecar
我考虑是否有一种使用
Istio
将不透明令牌转换为JWT
的
方法。为了避免在service2中添加不透明令牌身份验证,我考虑是否可以使用sidecar模式(确切地在
Istio
中)从service1获取请求(re1),提取授权头,将请求(authReq1)传递到授权服务器,以便将不透明令牌交换给JWT,然后将请求(req1,但使用JWT而不是原始
的
不透明令牌)传递给service2。
浏览 2
提问于2022-02-15
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券