Sur GKE avec Istio, une Kubernetes NetworkPolicy et mTLS activé, les requêtes HTTP d'un Pod à un autre échouent uniquement pour des URL d'application spécifiques, tandis que d'autres URL réussissent. Quelle est la cause des échecs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une Istio AuthorizationPolicy bloque les requêtes HTTP vers des chemins d'application spécifiques..
Pourquoi c'est la réponse
La cause la plus probable est une Istio AuthorizationPolicy. Étant donné que mTLS est activé et que certaines requêtes réussissent, la connectivité de base et l'authentification mTLS fonctionnent. Les NetworkPolicies de Kubernetes opèrent au niveau de la couche réseau et ne différencient pas les chemins d'URL spécifiques. Si une NetworkPolicy bloquait le trafic, toutes les requêtes entre les Pods concernés échoueraient, pas seulement celles vers des URL spécifiques. De même, un mauvais port TCP entraînerait l'échec de toutes les requêtes vers ce port. Le mode permissif mTLS permet le trafic en texte clair et chiffré, donc cela n'expliquerait pas un échec sélectif basé sur l'URL. Les AuthorizationPolicies d'Istio sont conçues pour contrôler l'accès au niveau de l'application, y compris la capacité de bloquer des requêtes basées sur des chemins d'URL HTTP spécifiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise