【发布时间】:2021-11-23 06:53:30
【问题描述】:
我可以通过以下方式与同一命名空间中的另一个服务通信:
curl http://myservice1:8080/actuator/info
在吊舱内。
该应用程序未配置 TLS,我很好奇我是否可以通过虚拟服务访问该 pod,以便我可以使用此 Istio 功能:
curl https://myservice1:8080/actuator/info
我们有 Istio virtualservice 和网关。对 pod 的外部访问由它管理并且工作正常。如果可能,我们只是想通过https 到达另一个 pod,而无需重新配置应用程序。
【问题讨论】:
-
DestinationRules 允许您指定到达目的地时要使用的 TLS 证书。检查出。 (附带说明:您的解释有点含糊,没有明确解释,是否每一面都有服务代理,是否是自签名证书等,人们可以假设的太多了,我建议您在问题中提供了最详细的信息)
标签: istio envoyproxy