3.6. 安全功能
3.6.1. 加密和证书管理 复制链接链接已复制到粘贴板!
功能 | Status |
---|---|
服务到服务的 mutual TLS 加密 | GA |
工作负载的身份和证书管理 | GA |
对等身份验证 | GA |
ingress 网关的证书管理 | GA |
可插拔 Istio 证书颁发机构(CA)的 key/certificate 支持 | GA |
cert-Manager 与 Red Hat OpenShift 的 cert-manager Operator 集成 | GA |
Kubernetes ClusterTrustBundles | DP |
3.6.2. 授权和策略强制 复制链接链接已复制到粘贴板!
功能 | Status |
---|---|
AuthorizationPolicy | GA |
外部授权 | GA |
最终用户(JWT)身份验证 | GA |
基于 JWT 声明的路由 | GA |
授权空运行 | TP |
将 JWT 声明复制到 HTTP 标头 | DP |
RequestAuthentication | GA |