No GKE com Istio, um Kubernetes NetworkPolicy e mTLS ativado, as requisições HTTP de um Pod para outro falham apenas para URLs de aplicações específicas, enquanto outras URLs são bem-sucedidas. O que causa as falhas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um Istio AuthorizationPolicy está bloqueando requisições HTTP para caminhos de aplicação específicos..
Por que esta é a resposta
A falha seletiva para URLs específicas, enquanto outras funcionam, indica que o problema está na camada de aplicação, não na rede básica. Um Istio AuthorizationPolicy pode ser configurado para permitir ou negar acesso a caminhos HTTP específicos. Se um AuthorizationPolicy estiver configurado para negar acesso a certas URLs, as requisições para esses caminhos falharão. Um Kubernetes NetworkPolicy bloquearia o tráfego em um nível mais fundamental (IP/porta), afetando todas as requisições entre os Pods, não apenas URLs específicas. Conectar-se à porta TCP errada causaria falha em todas as requisições para aquele serviço, não apenas para URLs específicas. O modo permissivo mTLS permite tanto tráfego mTLS quanto texto simples, então o tráfego não falharia devido a isso, a menos que houvesse uma política mais restritiva.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão