首页 > 解决方案 > 使用 Istio egressgateway 保护出站流量

问题描述

我有一个 SOAP 客户端,它将请求发送到位于 kuber 集群之外的 SOAP 服务器。

我使用 Istio 作为服务网格。我知道 Istio Ingressgateway 可以通过在其上使用 TLS 或 mTLS 来保证安全,因此我的应用不必实现一些安全逻辑。在这篇文章中关于它https://preliminary.istio.io/docs/tasks/traffic-management/ingress/secure-ingress-mount/

Egressgateway 有没有办法使用 TLS 保护输出流量?

例如,我的 SOAP 应用程序不使用客户端证书与出站 SOAP 服务器建立安全连接。Egressgateway 是否可以使用安装在其上的客户端证书或与 SDS 建立 TLS 连接。

标签: kubernetestls1.2gatewayistio

解决方案


您可以配置出口网关以使用双向 TLS(客户端证书)建立出站连接。

这样,将为您的服务建立透明的 mTLS 连接。

您可以在此处找到相关文档。


推荐阅读