10.2. 네임스페이스를 사용하여 엄격한 mTLS 모드 활성화
PeerAuthentication
에서 STRICT
모드를 활성화하여 암호화된 mTLS 트래픽만 수락하도록 워크로드를 제한할 수 있습니다.
네임스페이스의 PeerAuthentication
정책 예
자동 mTLS가 비활성화되고
를 활성화할 수 있습니다.
PeerAuthentication
이 STRICT
모드로 설정된 경우 MUTUAL
또는 ISTIO_MUTUAL
모드로 DestinationRule
리소스를 생성하여 < namespace
>의 모든 대상 호스트에 mTLS
네임스페이스의 DestinationRule
정책 예