如何实施安全策略-最终用户使用JWT身份验证,但始终在同一K8S名称空间中的服务用户通过?

时间:2019-03-30 01:42:25

标签: istio

我想实施以下认证策略: 1.最终用户将使用JWT令牌进行身份验证。将允许经过身份验证的用户。 2. Service-Service呼叫案例:如果服务客户端与服务提供者位于同一名称空间中,则服务客户端将始终通过。

我不想使用K8S ServiceAccount和Istio mTLS来满足第二个要求,因为我不想使用mTLS。

0 个答案:

没有答案