【发布时间】:2021-01-31 00:42:35
【问题描述】:
我读过一些资料表明同时使用 Istio 和 GKE 网络策略是一个好主意,但从安全角度来看这样做的好处不是很清楚?
【问题讨论】:
标签: google-cloud-platform google-kubernetes-engine istio kubernetes-networkpolicy
我读过一些资料表明同时使用 Istio 和 GKE 网络策略是一个好主意,但从安全角度来看这样做的好处不是很清楚?
【问题讨论】:
标签: google-cloud-platform google-kubernetes-engine istio kubernetes-networkpolicy
Istio Policy 和 GKE Network Policy 不在同一级别上工作。
因此,如果您的所有流量都不是由 Istio 管理(如果您不只使用 HTTPS 协议),那么使用这两者可能是有意义的。如果没有,你会为所有的 pod 开放 443 端口,这显然是没有用的。
【讨论】: