华为云UCS-请求认证:创建请求认证

时间:2023-12-15 11:48:40

创建请求认证

支持YAML创建对端认证。

  1. 登录UCS控制台,在左侧导航栏中单击“服务网格”。
  2. 单击服务网格名称,进入详情页。
  3. 在左侧导航栏,单击“服务安全”下的“请求认证”,进入请求认证详情页。
  4. 单击右上角“YAML创建”,弹出请求认证YAML创建界面。
  5. 为命名空间下的服务访问,校验请求中的认证信息。

    apiVersion: security.istio.io/v1beta1
    kind: RequestAuthentication               # 创建服务安全类别为请求认证
    metadata:
      name: forecast                          # 请求认证名
      namespace: weather                      # 在weather命名空间下创建
    spec:
      selector:
        matchLabels:
          app: forecast                       # 标签键值对
      jwtRules:
        - issuer: "weather@cloudnative-istio.book "
          jwksUri: https://cloudnative-istio.book/jwks-demo/jwks

support.huaweicloud.com/usermanual-ucs/ucs_02_0047.html