终止TLS时Istio Gateway如何处理标头?

时间:2018-08-19 13:01:09

标签: istio

在使用相互TLS进行TLS终止时,Istio网关可能设置哪些标头(特别是XFCC)是否有任何文档?还是不碰标题?

专门参考本节:

https://istio.io/docs/tasks/traffic-management/secure-ingress/#configure-a-mutual-tls-ingress-gateway

以下问题可能与我想要的东西有关,尽管它似乎在处理东西向交通问题,而我更在意南北方向:

https://github.com/istio/old_issues_repo/issues/165

谢谢!

1 个答案:

答案 0 :(得分:0)

我认为Istio使用envoy来实现代理,因此这可能是寻找标头的正确文档,尤其是对于XFCC: https://www.envoyproxy.io/docs/envoy/latest/configuration/http_conn_man/headers#x-forwarded-client-cert

对于标头的修改,我发现以下issue,我想它还没有解决。