腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(26)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
如何使用
SPIFFE
/SPIRE实现基于角色的身份验证?
虽然Istio和Consul Connect肯定还在使用中,但我倾向于使用Linkerd和
SPIFFE
/SPIRE从一个较低的级别开始构建。 我想构建一个'hello world‘网格来测试这个架构。在这个hello world网格中,我希望能够从
SPIFFE
/SPIRE颁发编码某种角色的证书。如你所知,我对网格服务是个新手。我该如何实现角色?有没有什么指南可以帮我入门?
浏览 69
提问于2021-09-22
得票数 1
回答已采纳
1
回答
Istio如何实现
SPIFFE
的这个规范点?
因此,
SPIFFE
工作负载端点应该通过本地端点公开,而实现者不应该将同一个端点实例公开给多个主机。 你能解释一下这是什么意思吗? Istio是如何实现这一点的?
浏览 2
修改于2020-06-25
得票数 0
回答已采纳
1
回答
Istio和Hashicorp Vault:使用
SPIFFE
向Vault进行身份验证
我想知道是否有一种方法可以利用
SPIFFE
协议自动向Vault进行身份验证,这样基于vault客户端的mTLS证书,Kubernetes/Istio中的工作负载就可以作为特定用户(实体?)发出请求的k8s工作负载只能根据其
SPIFFE
身份的存储库权限访问存储库机密。 我希望不需要传递保险库凭证(令牌、密码等),访问将完全在mTLS连接和
SPIFFE
协议上授予。这样的事情有可能发生吗?
浏览 26
提问于2021-03-28
得票数 0
回答已采纳
1
回答
SPIFFE
/SPIRE服务器可以安装在GKE的任何节点上吗?
SPIFFE
/SPIRE服务器可以安装在GKE的任何节点上吗?如果是,集群中其他节点中的一个节点将同时安装服务器和代理。是否需要在该节点上运行代理,以及运行SPIRE Server的代理?
浏览 2
修改于2020-06-25
得票数 0
回答已采纳
1
回答
在kubernetes中使用没有特权安全上下文的Mount双向传输
- name:
spiffe
-csi-driver imagePullPolicyargs: [ "-csi-socket-path", "/
spiffe</em
浏览 9
提问于2022-05-03
得票数 0
回答已采纳
1
回答
google.golang.org/grpc未正确安装,PeerCertificates[0].URIs未定义(类型*x509证书没有字段或方法URI)
并收到以下消息 google.golang.org/grpc/internal/credentials go/src/google.golang.org/grpc/internal/credentials/
spiffe
.gostate.PeerCertificates.URIs未定义(类型*x509证书没有字段或方法URI) go/src/google.golang.org/grpc/internal/credentials/<
浏览 19
提问于2020-12-11
得票数 0
回答已采纳
1
回答
领事代理侧卡,同级证书错配
2021-04-07T20:56:29.207Z [ERROR] proxy.upstream: failed to dial: error="peer certificate mismatch got
spiffe
://b350502d-bd86-a715-6595-9260183bb7c2.consul/ns/default/dc/dc1/svc/web, want
spiffe
:///ns/default/dc
浏览 0
修改于2021-04-20
得票数 1
1
回答
从服务中的JWT的有效负载中检索信息
x-request-id":"6783b5c0-6d20-4702-98d7-b04732de90cc““x公使-内部”:“真” "x-forwarded-client-cert":"By=
spiffe
server/sa/service;Hash=118639f45b8873d8a38fb947736dbcfb974d12ae54ad46a8ba391ef9130f289e;Subject="";URI=
spiffe
浏览 3
修改于2022-04-08
得票数 0
回答已采纳
1
回答
Istio添加的XFCC头不包含客户端证书
X-Envoy-Attempt-Count": "1", "X-Forwarded-Client-Cert": "By=
spiffe
be931817624826a918707c148730ee0338b6aaa5e21a27c78b1abeafead6fd04;Subject=\"CN=istio-ingressgateway.istio-system.svc
浏览 18
提问于2021-05-27
得票数 1
1
回答
Istio指标目的地未知
destination_canonical_revision="latest",destination_canonical_service="unknown",destination_principal="
spiffe
source_app="svca",source_canonical_revision="latest",source_canonical_service="svca",source_principal="
spiffe
浏览 9
修改于2020-06-25
得票数 0
回答已采纳
1
回答
Zipkin跟踪不工作的码头-撰写和Dapr
奇怪的事情开始出现在nodeapp_1服务的日志中:从client cert读取
spiffe
id时出现了错误nodeapp-dapr_1 | time="2021-03-15T19:14:17.9661792Z" level=debug msg="error while reading
spiffe
浏览 6
修改于2021-06-17
得票数 5
1
回答
领事代理无法拨号:拨号tcp 127.0.0.1:0:连接:连接被拒绝
08:00:54 [INFO] Proxy loaded config and ready to serve 2019/06/03 08:00:54 [INFO] TLS Identity:
spiffe
浏览 73
提问于2019-06-03
得票数 0
回答已采纳
1
回答
在遵循Istio1.5安全性时,授权策略问题
request: remoteAddress: 10.1.0.65:57780, localAddress: 10.1.0.64:9080, ssl: uriSanPeerCertificate:
spiffe
ce7dec347a5bfa5d’ ‘x-envoy-internal’, ‘true’ ‘x-forwarded-client-cert’, ‘By=
spiffe
bookinfo-productpage;Hash=5e82efecebbaf212aae6359cec7cbc0b6aa28
浏览 1
修改于2020-03-31
得票数 1
1
回答
打包数据并将其作为表单数据发送到flask服务器应用程序
101a34ed0555e0f4a327575ce788b35a', 'X-Envoy-External-Address': '207.171.103.240', 'X-Forwarded-Client-Cert': 'By=
spiffe
httpbin-istio/sa/httpbin;Hash=ea1c0e0fbd1a2a4dcfdc36e743ce618cf614b92afb4e5a6b19e7ba9a2ac7ecdb;Subject="";URI=<e
浏览 28
修改于2020-06-20
得票数 0
1
回答
Kubernetes HPA没有使用istio上的prometheus适配器进行自定义度量
destination_canonical_revision="0.0.1",destination_canonical_service="translate-pod",destination_principal="
spiffe
source_canonical_revision="latest",source_canonical_service="istio-ingressgateway",source_principal="
spiffe
浏览 0
修改于2021-01-24
得票数 1
回答已采纳
1
回答
从github动作中的curl响应中获取json字段值
product_group": "internal", "budget_category": "", }, "
spiffe
_id
浏览 5
提问于2022-03-05
得票数 1
1
回答
在github动作中解析curl的json响应
product_group": "internal", "budget_category": "", }, "
spiffe
_id
浏览 1
提问于2022-03-04
得票数 1
2
回答
kubebuilder本地调试web钩子
dnsNames: - www.example.com -
spiffe
://cluster.local/ns/sandbox/sa/
浏览 44
修改于2022-12-04
得票数 3
1
回答
由于certs mTLS上的无效路径,代理无法启动。
IstioVersi2020-04-29T05:39:42.277183Z info PilotSAN []string{"
spiffe
istio-system/sa/istio-pilot-service-account"} 2020-04-29T05:39:42.277199Z info MixerSAN []string{"
spiffe
starts, listening on "/etc
浏览 9
修改于2021-05-17
得票数 3
2
回答
Istio特使上行重置:重置原因连接失败
-984a-109500cb71c4''x-envoy-internal', 'true' 'x-forwarded-client-cert', 'By=
spiffe
default/sa/default;Hash=8b6afba64efe1035daa23b004cc255e0772a8bd23c8d6ed49ebc8dabde05d8cf;Subject="O=";URI
浏览 146
提问于2019-07-04
得票数 0
回答已采纳
第 2 页
领券