Kubernetes TLS一直到Pod

时间:2019-06-26 12:04:02

标签: kubernetes istio

我刚刚开始使用Istio并确保服务与服务之间的通信安全,并且有两个问题:

  1. 使用nginx入口时,Istio是否将使用TLS将数据从入口控制器保护到服务?
  2. 是否可以使用TLS一直保护整个Pod?

1 个答案:

答案 0 :(得分:3)

  1. 在将“ Envoy”作为边车容器部署到(a) NGINX POD 和(b) Application POD 时,istio将确保这两项服务通过TLS与彼此通信。

  2. 事实上,这就是使用Istio的全部思想,即使用ENVOY侧车确保直到POD的所有通信方式。 Envoy将拦截所有进出POD的流量,并与对等Envoy对方进行TLS通信。

所有这些操作均以透明方式完成,即对应用程序容器透明。执行TLS层作业的责任。握手,加密/解密,对等发现等都已转移到特使杂物箱中。