Chuyển đến nội dung chính

第 26 課:Istio 閘道與生產入口

設定 Istio 閘道以進行外部存取、使用憑證管理員進行 TLS 終止、多網域託管、CORS、WebSocket 支援和 Kubernetes 閘道 API。

🔒 DevSecOps — 第 26 課 第 26 課:Istio 閘道與入口 生產

使用 Kubernetes HA 在本地部署微服務

第 6 部分:服務網格和服務網格使用 Istio 進入

xdev.asia

🎯 課程目標__HTMLTAG_68___
  • ✅ 為外部流量設定 Istio 閘道__HTMLTAG_71___
  • ✅ 使用憑證管理員終止 TLS(Let's Encrypt)
  • ✅ 多域託管
  • ✅ CORS、WebSocket、gRPC 支援
  • ✅ Kubernetes 網關 API(未來)

第 1 部分:ISTIO 閘道

程式碼區塊_0

1.1。基本網關

___程式碼區塊_1___

1.2。網關虛擬服務

___程式碼區塊_2___

第 2 部分:使用 CERT-MANAGER 進行 TLS

2.1。安裝證書管理器

___程式碼區塊_3___

2.2。 ClusterIssuer(讓我們加密)

___程式碼區塊_4___

2.3。網關憑證

___程式碼區塊_5___

程式碼區塊_6


第 3 部分:WEBSOCKET 和 gRPC

3.1。 WebSocket 支援

___程式碼區塊_7___

3.2。 gRPC 支援

___程式碼區塊_8___

第 4 部分:KUBERNETES GATEWAY API(未來)

程式碼區塊_9


💡 重點

    ___HTMLTAG_111__HTMLTAG_112___網關:外部流量的入口點,TLS 終止 ___HTMLTAG_115__HTMLTAG_116___虛擬服務:從網關路由流量 → 後端服務 ___HTMLTAG_119__HTMLTAG_120___cert-manager:自動設定與續訂 TLS 憑證 ___HTMLTAG_123__HTMLTAG_124___多域:單一網關,多個虛擬服務 ___HTMLTAG_127__HTMLTAG_128___網關 API:未來標準,取代 Ingress 和 Istio 網關

🎯 練習

練習 1:生產網關

  • 使用 TLS 設定閘道(憑證管理員)
  • 將 3 個網域路由到不同的服務__HTMLTAG_141___
  • 測試 HTTPS 重定向

練習 2:CORS 與安全標頭__HTMLTAG_146___
  • 為 API 設定 CORS 策略
  • 新增安全標頭(HSTS、CSP、X-Frame-Options)

📚 下一篇文章

在 第 27 課:Istio 安全 — AuthorizationPolicy 和 RequestAuthentication 中,我們將設定安全策略、JWT 驗證和網路分段。