如果我的 GKE 集群有几个 GRPC 微服务,这些微服务只通过 ClusterIP 服务公开,是否有必要使用 mTLS/Istio?如果服务只在同一个 VPC 上相互通信,这似乎有点过头了,但我讨厌在代码库中看到“withInsecure”。我们正在为前端使用 GKE Ingress 来终止 TLS,但似乎不安全的 VPC 内部流量应该没问题。
问问题
214 次
如果我的 GKE 集群有几个 GRPC 微服务,这些微服务只通过 ClusterIP 服务公开,是否有必要使用 mTLS/Istio?如果服务只在同一个 VPC 上相互通信,这似乎有点过头了,但我讨厌在代码库中看到“withInsecure”。我们正在为前端使用 GKE Ingress 来终止 TLS,但似乎不安全的 VPC 内部流量应该没问题。