🎯 課程目標__HTMLTAG_68___
- ✅ 為外部流量設定 Istio 閘道__HTMLTAG_71___
- ✅ 使用憑證管理員終止 TLS(Let's Encrypt)
- ✅ 多域託管
- ✅ CORS、WebSocket、gRPC 支援
- ✅ Kubernetes 網關 API(未來)
第 1 部分:ISTIO 閘道
程式碼區塊_0
1.1。基本網關
___程式碼區塊_1___1.2。網關虛擬服務
___程式碼區塊_2___第 2 部分:使用 CERT-MANAGER 進行 TLS
2.1。安裝證書管理器
___程式碼區塊_3___2.2。 ClusterIssuer(讓我們加密)
___程式碼區塊_4___2.3。網關憑證
___程式碼區塊_5___程式碼區塊_6
第 3 部分:WEBSOCKET 和 gRPC
3.1。 WebSocket 支援
___程式碼區塊_7___3.2。 gRPC 支援
___程式碼區塊_8___第 4 部分:KUBERNETES GATEWAY API(未來)
程式碼區塊_9
💡 重點
-
___HTMLTAG_111__HTMLTAG_112___網關:外部流量的入口點,TLS 終止
___HTMLTAG_115__HTMLTAG_116___虛擬服務:從網關路由流量 → 後端服務
___HTMLTAG_119__HTMLTAG_120___cert-manager:自動設定與續訂 TLS 憑證
___HTMLTAG_123__HTMLTAG_124___多域:單一網關,多個虛擬服務
___HTMLTAG_127__HTMLTAG_128___網關 API:未來標準,取代 Ingress 和 Istio 網關
🎯 練習
練習 1:生產網關
- 使用 TLS 設定閘道(憑證管理員)
- 將 3 個網域路由到不同的服務__HTMLTAG_141___
- 測試 HTTPS 重定向
練習 2:CORS 與安全標頭__HTMLTAG_146___
- 為 API 設定 CORS 策略
- 新增安全標頭(HSTS、CSP、X-Frame-Options)
📚 下一篇文章
在 第 27 課:Istio 安全 — AuthorizationPolicy 和 RequestAuthentication 中,我們將設定安全策略、JWT 驗證和網路分段。