【问题标题】:istioctl AuthorizationPolicy allow/deny working opposite waysistioctl AuthorizationPolicy 允许/拒绝以相反的方式工作
【发布时间】:2021-02-15 06:57:41
【问题描述】:
apiVersion: security.istio.io/v1beta1
kind: AuthorizationPolicy
metadata:
  name: deny-transactions-authorizationpolicy
  namespace: default
spec:
  selector:
    matchLabels:
      app: transactions
  action: ALLOW
  rules:
  - from:
    - source:
        principals: ["cluster.local/ns/default/checking-account"]
    to:
    - operation:
       methods: ["GET"]
       paths: ["/*"]

它拒绝支票账户访问交易工作量。

如果我将操作更改为拒绝。它允许支票账户访问交易工作量。

谁能帮我为什么允许是拒绝而拒绝是允许?

【问题讨论】:

    标签: kubernetes authorization istio


    【解决方案1】:
    apiVersion: security.istio.io/v1beta1
    kind: AuthorizationPolicy
    metadata:
      name: deny-transactions-authorizationpolicy
      namespace: default
    spec:
      selector:
        matchLabels:
          app: transactions
      action: DENY
      rules:
      - from:
        - source:
            principals: ["cluster.local/ns/default/checking-account"]
      - to:
        - operation:
           methods: ["GET"]
           paths: ["/*"]
    

    我需要把 - 放在 前面:

    这解决了问题。

    【讨论】:

    • 你做错了!但是您没有提供任何背景信息,例如您的政策是什么?我怀疑你明白你做了什么。
    猜你喜欢
    • 2012-04-14
    • 2014-09-03
    • 1970-01-01
    • 2021-02-26
    • 2014-10-23
    • 1970-01-01
    • 1970-01-01
    • 2015-02-04
    • 1970-01-01
    相关资源
    最近更新 更多