9.3. 在整个服务网格中启用严格的 mTLS
您可以通过将 PeerAuthentication
策略应用到 istiod
命名空间(如 istio-system
)在整个网格中配置 mTLS。istiod
命名空间名称必须与 Istio
资源的 spec.namespace
字段匹配。
整个网格的 PeerAuthentication
策略示例
另外,创建一个 DestinationRule
资源来禁用 mTLS 与 API 服务器通信,因为它没有 sidecar。对没有 sidecar 的其他服务应用类似的 DestinationRule
配置。
整个网格的 DestinationRule
策略示例