问题描述
我已经在启用了mtls的群集中进行了测试
已采取的步骤:
$ kubectl apply -f <(istioctl kube-inject -f samples/sleep/sleep.yaml)
$ kubectl apply -f <(istioctl kube-inject -f samples/httpbin/httpbin.yaml)
$ kubectl get pods -o wide
httpbin-6547d9b48d-64mdc 2/2 Running 0 113m 10.244.48.251 ip-172-31-10-100.us-west-2.compute.internal
sleep-7ff6f95948-g5vgf 2/2 Running 0 114m 10.244.74.100 ip-172-31-0-93.us-west-2.compute.internal
$ kubectl sniff httpbin-6547d9b48d-64mdc -o dump-mtls6.txt
$ kubectl exec -it $(kubectl get pod -l app=sleep -o jsonpath='{.items[0].Metadata.name}') -c sleep -- curl -v httpbin:8000/status/418
将dump-mtls6.txt复制到Wireshark。在pod 10.244.48.251和之间没有关于TLS的信息 10.244.74.100
在第33行,我们可以看到消息IM A TEAPOT。但是没有有关TLSv1.2的详细信息。如何嗅探TLS报告?
解决方法
暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!
如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。
小编邮箱:dio#foxmail.com (将#修改为@)