腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
使用
istio
在
网格
中
绕过
jwt
策略
我正在
使用
istio
设置最终用户身份验证。我的
网格
中有服务A和服务B,服务B应用了
jwt
策略
,因此对于发出的请求,集群将需要授权令牌才能访问。然而,我发现如果服务A需要访问服务B,它也返回401表示需要令牌,我
如何
绕过
网格
内的身份验证并仅将其应用于
网格
外的流量?
浏览 24
提问于2019-08-21
得票数 1
2
回答
如何
在Kubernetes (
Istio
)中将头转发给不同的服务
、
、
我有一个示例应用程序(web-app、后端-1、后端-2)部署
在
minikube上,所有这些应用程序都是
在
JWT
策略
下部署的,它们都有正确的目的地规则、
Istio
sidecar和MTLS,以确保东西通信的安全$> curl http://minikubeip/api "Authorization: Bearer $TOKEN" 有没有一种方法可以
使用
本地kubernetes/
istio
将http头转发到
浏览 1
提问于2019-11-26
得票数 1
1
回答
基于
JWT
声明的
Istio
源授权
、
在
使用
Istio
JWT
策略
时,
如何
根据
JWT
中
的声明做出授权决策?
浏览 3
提问于2018-10-09
得票数 0
1
回答
访问公司代理背后的外部jwksuri
、
、
我对
istio
很陌生,并且怀疑配置请求身份验证policy.The
策略
使用
jwksuri,这是一个外部URI.The
策略
,
在
istio
-system namespace.The上应用时,我应用此
策略
并执行以下操作>istioctl proxy-status 应用
策略
的入口网关被标记为stale.If,我删除此
策略
,网关返回同步state.It,因为我们是
在
公司代理后面,所以这个jwksuri是不可访问的。但这
浏览 3
提问于2021-06-01
得票数 1
1
回答
以Kubernetes为单位的微认证服务和数据库
、
、
、
我
在
Kubernetes的数据平台上工作。卡夫卡集群 有不同的身份验证方法,最有趣的是: 但上述所有组件都没有实现这些方法。例如,我对
使用
Keycloak感兴趣。它非常适合API服务器,Kafk
浏览 4
提问于2021-06-07
得票数 2
1
回答
为需要基本auth的容器配置
istio
我已经将
istio
配置为服务到这个容器的请求。服务
在
没有
istio
的集群上正确运行。容器日志永远不承认登录尝试,我只
在
特使容器中看到401日志消息。apiVersion: network
浏览 4
提问于2020-04-17
得票数 1
2
回答
Web浏览器
绕过
Istio
的最终用户身份验证
、
、
我已经将
Istio
设置为
使用
keycloak的身份验证用户(如中所述)kind: "Policy" name: auth-token targets: origins: issuer: "http://10.233.11.203&
浏览 2
提问于2019-04-30
得票数 0
1
回答
Istio
(1.6.2):授权
策略
中
的拒绝
策略
不适用于有效令牌
、
、
、
、
我是新来
Istio
的。我正在
使用
JWT
实现授权。对于有效的
JWT
令牌,不会反映拒绝操作。我添加了
JWT
Payload and Authorization Policy以供参考。我
使用
的是kubernetes版本1.18.3和
Istio
1.6.2。我
在
minikube上运行集群。: namespace:
istio
-system selector
浏览 3
提问于2020-07-09
得票数 2
1
回答
Istio
request.auth.claims[认知:组]不起作用
、
apiVersion: "security.
istio
.io/v1beta1"metadata:spec: matchLabels: jwtRules:.amazonaws.com/ap-southea
浏览 1
提问于2020-12-03
得票数 1
回答已采纳
1
回答
多个
Istio
请求身份验证
策略
、
、
根据
Istio
安全文档:“如果每个
JWT
使用
一个唯一的位置,则请求身份验证
策略
可以指定多个
JWT
。当多个
策略
匹配一个工作负载时,
Istio
将所有规则组合在一起,就好像它们被指定为单个
策略
一样。这种行为对于编程工作负载以接受来自不同提供者的
JWT
很有用。但是,不支持具有多个有效
JWT
的请求,因为这些请求的输出主体是未定义的。”这是否意味着我可以
在
不同的
策略
yamls中有多个唯一的&q
浏览 17
提问于2022-02-03
得票数 0
1
回答
Istio
网关是否支持根据请求头或其他请求信息动态指定
jwt
_uri领域?
我找到了这个文档,,它讨论了
如何
在网关进行
JWT
令牌验证,我有一个关于这个的提问费:是
浏览 3
提问于2020-11-05
得票数 1
1
回答
在
GRPC服务上
使用
JWT
进行
Istio
最终用户身份验证
、
、
、
、
我想通过
Istio
在
GRPC服务上设置一个。是否有人设法将auth
策略
添加到由
Istio
管理的GRPC服务
中
?
浏览 0
提问于2018-08-27
得票数 4
1
回答
不
使用
Istio
的特使代理
使用
、
、
、
我正在研究
Istio
服务
网格
的
使用
,发现特使代理是一个非常好的服务代理选项。但在过去的几年里,特使的代理人似乎已经成长为一个。
在
我们的应用程序
中
,我们需要服务代理坐在我们的应用程序旁边,这个服务代理应该对所有传入的请求进行
JWT
验证。现在,我想知道是像这里解释的那样,
使用
特使代理并安装
JWT
验证,还是应该与
Istio
一起设置它。
Istio
还在入口网关级别进行基于
JWT
声明的验证。但我的主要问题是,<
浏览 10
提问于2022-09-21
得票数 1
回答已采纳
2
回答
使用
内部签名证书对JWKS进行
Istio
JWT
验证
我正在尝试配置
Istio
身份验证
策略
来验证我们的
JWT
。我认为这是因为此服务器
使用
了由我们的公司CA签署的TLS证
浏览 3
提问于2018-10-24
得票数 4
1
回答
安装了
Istio
后,应用程序无法与同一容器上的端口进行通信
我有一个
在
pod
中
运行的容器,它在不同的端口上运行几个jars。具体地说,它正在运行一个java应用程序和一个Artemis服务器。 应用程序通过rpc与Artemis服务器通信。一切正常,直到我安装了
Istio
并注入了一个sidecar。我想知道是否有人知道
Istio
是
如何
影响容器/pod
中
的通信的。
浏览 0
提问于2019-02-23
得票数 1
1
回答
使用
sidecar
在
Istio
中将不透明令牌转换为
JWT
、
、
、
我考虑是否有一种
使用
Istio
将不透明令牌转换为
JWT
的方法。用例:有两个服务(服务1是
使用
者,服务2是生产者) Service1
使用
不透明令牌,Service2可以
使用
JWT
令牌进行身份验证和授权。为了避免
在
service2
中
添加不透明令牌身份验证,我考虑是否可以
使用
sidecar模式(确切地
在
Istio
中
)从service1获取请求(re1),提取授权头,将请
浏览 2
提问于2022-02-15
得票数 2
回答已采纳
1
回答
在
服务-服务调用的情况下,是否可以
在
不启用K8S ServiceAccount的情况下
使用
Istio
mTLS对服务客户端进行身份验证?
在
Istio
中
使用
K8S ServiceAccount对服务进行身份验证非常有趣。这是否意味着我们必须启用mTLS才能
使用
此功能?
浏览 0
提问于2019-03-30
得票数 0
1
回答
Istio
JWT
身份验证不带令牌地通过通信量
、
、
我已经部署了一个应用程序,该应用程序正在按预期工作到我的
Istio
集群。我希望启用
JWT
身份验证,以便使指令适应我的用例。ingressgateway:service/core-api-service: 在编辑了上面的
策略
、按下面的
浏览 0
提问于2019-03-19
得票数 1
回答已采纳
1
回答
Istio
MultiCluster网络
策略
、
、
、
、
我
在
我的两个kubernetes集群上有一个
ISTIO
作为复制的控制平面。
在
我的例子
中
,一些限制标记的部署对象访问的网络
策略
,但这些
策略
在
唯一的一个集群上有效。
如何
在
Istio
上实现两个集群之间的域名和服务限制?你有什么建议吗?谢谢apiVersion: networking.k8s.io/v1metadata: name: policy-ne
浏览 1
提问于2020-02-05
得票数 0
1
回答
Istio
1.5 cors没有工作-对飞行前请求的响应没有通过访问控制检查
、
、
、
、
当在ingressgateway目标上配置
Jwt
策略
时,Cors预飞请求不起作用。/v1beta1"metadata: namespace: foo selector让我更有思想的是,
在
firefox
中
,它工作得很好,但是在其他浏览器
中
却失败了。注意:为了验证
在
istio</em
浏览 2
提问于2020-04-11
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何使用Rancher 2.0在Kubernetes集群上部署Istio
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
在HTML中如何使用CSS?
如何通过Istio实现微服务特性
Istio v1.0发布倒计时,核心特性生产可用!
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券