Warning: file_get_contents(/data/phpspider/zhask/data//catemap/7/kubernetes/5.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Kubernetes 通过wireshark验证Istio中启用的MTL_Kubernetes_Wireshark_Istio_Kiali - Fatal编程技术网

Kubernetes 通过wireshark验证Istio中启用的MTL

Kubernetes 通过wireshark验证Istio中启用的MTL,kubernetes,wireshark,istio,kiali,Kubernetes,Wireshark,Istio,Kiali,我在Kubernetes集群上运行服务,出于安全目的,我了解了名为istio的服务网格。 目前,我已经在istio系统名称空间中启用了MTL,我可以看到Sidecars正在bookinfo服务的pod中运行。 但是,在通过pod之间的Wireshark捕获流量时,我可以看到Wireshark中的上下文路由仍然是HTTP。我想它应该在TLS中并加密 注:我使用的是istio-1.6.3和定义的网关和入口(Kubernetes入口)服务 以下是屏幕截图: 正如我在评论中提到的,好吧,它按设计工作,如

我在Kubernetes集群上运行服务,出于安全目的,我了解了名为istio的服务网格。 目前,我已经在istio系统名称空间中启用了MTL,我可以看到Sidecars正在bookinfo服务的pod中运行。 但是,在通过pod之间的Wireshark捕获流量时,我可以看到Wireshark中的上下文路由仍然是HTTP。我想它应该在TLS中并加密

注:我使用的是istio-1.6.3和定义的网关和入口(Kubernetes入口)服务

以下是屏幕截图:

正如我在评论中提到的,好吧,它按设计工作,如果你想看tls,你可以试试这篇文章中提到的内容

看到到QOTM服务的未加密通信只在环回适配器上发生,这只是TLS验证过程的一部分。理想情况下,您希望看到加密的流量在集群中流动。您可以通过删除“http”过滤器来实现这一点,而不是添加一个显示过滤器,以仅显示目标IP地址为QOTM Pod、目标端口为20000的TCP流量,您可以看到特使侧车正在通过先前发布的kubectl descripe命令监听TCP流量



您好@jt97我可以在kiali仪表板上看到锁徽章,我在某处读到这是加密的一种表现

没错,这是有道理的


希望你觉得这很有用。

正如我在评论中提到的,好吧,它按设计工作,如果你想看tls,你可以试试这篇文章中提到的内容

看到到QOTM服务的未加密通信只在环回适配器上发生,这只是TLS验证过程的一部分。理想情况下,您希望看到加密的流量在集群中流动。您可以通过删除“http”过滤器来实现这一点,而不是添加一个显示过滤器,以仅显示目标IP地址为QOTM Pod、目标端口为20000的TCP流量,您可以看到特使侧车正在通过先前发布的kubectl descripe命令监听TCP流量



您好@jt97我可以在kiali仪表板上看到锁徽章,我在某处读到这是加密的一种表现

没错,这是有道理的


希望您觉得这很有用。

您好,据我检查,它按设计工作。如果您想查看tls,您可以尝试上述教程中提到的方法,
您可以通过删除“http”过滤器,而不是添加一个显示过滤器,只显示目标IP地址为Pod、目标端口为20000的TCP流量,您可以看到,特使侧车正在通过先前发布的kubectl descripe命令进行监听
。你能试试看,让我知道这是否有效吗?嗨@jt97我能在kiali仪表板上看到锁徽章,我在某处读到这是加密的表现。我对如何在不同的命名空间中创建不同的虚拟服务感到困惑。如果我需要公开相同的服务。那么VS应该是什么呢?gateway将如何识别应该去哪个命名空间请求?Hello@hardik dadhich,我已经发布了一个答案来回答您的问题。关于第二个关于不同名称空间中不同虚拟服务的问题,您应该按照stackoverflow规则创建一个带有新问题的新线程,因为它可以帮助其他具有适当标题的用户。您好,据我检查,它按设计工作。如果您想查看tls,您可以尝试上述教程中提到的方法,
您可以通过删除“http”过滤器,而不是添加一个显示过滤器,只显示目标IP地址为Pod、目标端口为20000的TCP流量,您可以看到,特使侧车正在通过先前发布的kubectl descripe命令进行监听
。你能试试看,让我知道这是否有效吗?嗨@jt97我能在kiali仪表板上看到锁徽章,我在某处读到这是加密的表现。我对如何在不同的命名空间中创建不同的虚拟服务感到困惑。如果我需要公开相同的服务。那么VS应该是什么呢?gateway将如何识别应该去哪个命名空间请求?Hello@hardik dadhich,我已经发布了一个答案来回答您的问题。关于第二个关于不同名称空间中不同虚拟服务的问题,您应该按照stackoverflow规则创建一个带有新问题的新线程,因为它可以帮助其他具有适当标题的用户。是的,这正是我想要的。谢谢,@JT97是的,这正是我要找的。谢谢,@jt97