首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >503激活MTLS策略时的响应

503激活MTLS策略时的响应
EN

Stack Overflow用户
提问于 2019-07-05 18:29:33
回答 1查看 129关注 0票数 0

我是istio的新手,并尝试在我的测试集群上的istio网格中设置mTLS。我已经使用Helm设置了一个wordpress应用程序(这个版本被称为"exasperated-whippet"),并且正在使用curl从一个高山测试pod请求内容。

没有任何mTLS设置,一切都可以正常工作。

当我创建此目标规则时:

代码语言:javascript
复制
apiVersion: "networking.istio.io/v1alpha3"
kind: "DestinationRule"
metadata:
  name: "exasperated-whippet-wordpress-mtls-dr"
spec:
  host: exasperated-whippet-wordpress
  trafficPolicy:
    tls:
      mode: ISTIO_MUTUAL

请求仍然可以正常地到达服务,并且Kiali向流量添加了一个锁徽章,它应该表示流量是加密的(对吗?)。

但是,一旦我添加了此策略as described in the Mutual TLS Migration documentation

代码语言:javascript
复制
apiVersion: "authentication.istio.io/v1alpha1"
kind: "Policy"
metadata:
  name: "exasperated-whippet-wordpress-mtls-policy"
spec:
  targets:
  - name: exasperated-whippet-wordpress
  peers:
  - mtls:
        mode: STRICT

流量崩溃了,我得到了503个响应。

我是不是漏掉了什么?

EN

回答 1

Stack Overflow用户

发布于 2019-07-08 17:27:33

我自己找到了答案。

该错误是由于Wordpress的就绪和活性探测造成的。在启用了严格的策略后,他们的流量没有被sidecar容器重写,当后端如预期的那样失败时,看起来mTLS根本就不工作了。

启用probe rewrite功能最终解决了这个问题。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56901320

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档