Service Mesh 极客时间课程笔记08 实战演练 安全 && 监控 && 集成ELK && 分布式追踪

实现目标 1.透明 2.多级防御,希望和 现有的安全策略有一个结合;内部结合sidecar,外部结合网关 集中在istiod 1.证书密钥管理 2.API server 负责下发认证策略 给具体的代理 3.Envoy代理: 负责遥测和审计 身份 校验支持多个 不同的平台 istio Agent : 主要负责证书和密钥的供应,提供本地SDS服务给Envoy使用  授权配置, 针对 具体的httpbi
相关文章
相关标签/搜索