我们如何将内部请求限制为Istio中的服务?

时间:2019-12-19 16:39:31

标签: kubernetes istio

例如,我有一个名为Data的服务。这样就选择了一个data pod,它基本上会返回"Hello-World"

但是我还获得了三个连接到数据服务的服务,以获取"Hello-World"

  1. ServiceOne
  2. ServiceTwo
  3. ServiceThree

现在的问题是:有什么方法可以限制ServiceThree来访问Data服务?

好吧,我尝试在http.match.sourceLabels中使用VirtualService,但这并没有限制。

对我有用的一件事是Istio中的 Simple Denials ,但这不是我想要的。您可以在https://istio.io/docs/tasks/policy-enforcement/denial-and-list/

上找到有关此信息的信息

我基本上是在寻找一种在VirtualService中添加一些配置的方法,该配置仅允许某些服务访问主机服务?

0 个答案:

没有答案