10.2. namespace を使用して strict mTLS モードを有効にする
PeerAuthentication
で STRICT
モードを有効にすることで、暗号化された mTLS トラフィックのみを受け入れるようにワークロードを制限できます。
namespace の PeerAuthentication
ポリシーの例
auto mTLS
が無効で、PeerAuthentication
が STRICT
モードに設定されている場合は、MUTUAL
または ISTIO_MUTUAL
モードで DestinationRule
リソースを作成することにより、<namespace>
内のすべての宛先ホストに対して mTLS を有効化できます。
namespace の DestinationRule
ポリシーの例