Istio:嗅探时找不到TLS信息

问题描述

我已经在启用了mtls的群集中进行了测试

已采取的步骤:

$ kubectl apply -f <(istioctl kube-inject -f samples/sleep/sleep.yaml)
$ kubectl apply -f <(istioctl kube-inject -f samples/httpbin/httpbin.yaml)
$ kubectl get pods  -o wide
httpbin-6547d9b48d-64mdc   2/2     Running   0          113m   10.244.48.251   ip-172-31-10-100.us-west-2.compute.internal   
sleep-7ff6f95948-g5vgf     2/2     Running   0          114m   10.244.74.100   ip-172-31-0-93.us-west-2.compute.internal  
$ kubectl sniff httpbin-6547d9b48d-64mdc -o dump-mtls6.txt
$ kubectl exec -it $(kubectl get pod -l app=sleep -o jsonpath='{.items[0].Metadata.name}') -c sleep -- curl -v httpbin:8000/status/418

将dump-mtls6.txt复制到Wireshark。在pod 10.244.48.251和之间没有关于TLS的信息 10.244.74.100

在第33行,我们可以看到消息IM A TEAPOT。但是没有有关TLSv1.2的详细信息。如何嗅探TLS报告?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)