在啟用 Istio、Kubernetes NetworkPolicy 和 mTLS 的 GKE 上,從一個 Pod 到另一個 Pod 的 HTTP 請求僅針對特定的應用程式 URL 失敗,而其他 URL 則成功。造成這些失敗的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Istio AuthorizationPolicy 正在阻擋對特定應用程式路徑的 HTTP 請求。.
為什麼這是答案
當只有特定應用程式 URL 的 HTTP 請求失敗,而其他 URL 成功時,最可能的原因是 Istio AuthorizationPolicy 正在根據請求的路徑(URL)來阻擋流量。Istio AuthorizationPolicy 允許您定義細粒度的存取控制規則,包括基於 HTTP 方法、路徑、標頭等條件。 Kubernetes NetworkPolicy 運行在第 3/4 層,主要基於 IP 位址和埠來控制流量,不會區分特定的應用程式 URL。如果 NetworkPolicy 阻擋流量,通常會影響所有或特定埠的流量,而非僅特定 URL。發起請求的 Pod 使用錯誤的 TCP 埠會導致所有對該埠的請求失敗,而非僅特定 URL。mTLS 寬鬆模式下,Pod sidecar 即使傳送明文流量,也通常會被允許,不會導致特定 URL 失敗。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡