Istio 庖丁解牛三:galley
今天我们来解析istio控制面组件Galley。Galley Pod是一个单容器单进程组件,没有sidecar,结构独立,职责明确。
Istio安全之服务间访问控制RBAC
Istio提供了非常易用的安全解决方案,包括服务间身份验证mTLS,服务间访问控制RBAC,以及终端用户身份验证JWT等,本文主要介绍如何使用服务间访问控制,同时涉及双向TLS。
Istio1.1新特性之限制服务可见性
对于服务的可见性,在 Istio 设计之初,是没有特别考虑的,或者说,Istio 一开始的设计就是建立在如下前提下的:Istio中的任何服务都可以访问其他任意服务。直到Istio1.1版本才开始正视这个问题。