Можно ли обмениваться данными между рабочей нагрузкой с прокси-сервером envoy и другой рабочей нагрузкой без прокси-сервера envoy в одном и том же пространстве имен?

Я новичок в istio.

Как и в заголовке, я развернул в одном и том же пространстве имен модуль с внедренным посланником и модуль без посланника. когда я пытаюсь получить доступ из модуля без посланника к модулю с envy, ничего не происходит, как если бы он был заблокирован.

Чтобы получить доступ к рабочей нагрузке, имеющей envy, у нее должен быть прокси-сервер enovy? или есть другой способ сделать это?

Заранее спасибо.


person aspirant75    schedule 31.03.2021    source источник


Ответы (1)


Поды без Istio/Sidecar должны иметь доступ к подам в сетке по умолчанию. Однако, если активирован строгий mTLS, они не активируются.

По умолчанию боковая панель будет настроена на прием как mTLS, так и не-mTLS-трафика, известного как режим PERMISSIVE. В качестве альтернативы режим можно настроить на STRICT, когда трафик должен быть mTLS, или на DISABLE, где трафик должен быть открытым текстом.

https://istio.io/latest/docs/ops/configuration/traffic-management/tls-configuration/

person user140547    schedule 31.03.2021
comment
Спасибо за информацию. Я обращусь к нему. - person aspirant75; 05.04.2021