zh-translation: /docs/tasks/security/citadel-config/auth-sds/index.md (#5840)

* fix directory

* Update index.md

* Update index.md
This commit is contained in:
ExBs2724 2019-11-24 22:54:38 +08:00 committed by Istio Automation
parent dcf15aae2d
commit fd09da17d8
3 changed files with 4 additions and 2 deletions

View File

@ -23,7 +23,7 @@ keywords: [profiles,install,helm]
1. **minimal**: 使用 Istio 的[流量管理](/zh/docs/tasks/traffic-management/)功能所需的最少组件集。 1. **minimal**: 使用 Istio 的[流量管理](/zh/docs/tasks/traffic-management/)功能所需的最少组件集。
1. **sds**: 和 **default** 配置类似,但是启用了 Istio 的 [SDS (secret discovery service)](/zh/docs/tasks/security/auth-sds) 功能。 1. **sds**: 和 **default** 配置类似,但是启用了 Istio 的 [SDS (secret discovery service)](/zh/docs/tasks/security/citadel-config/auth-sds/) 功能。
这个配置文件默认启用了附带的认证功能 (Strict Mutual TLS)。 这个配置文件默认启用了附带的认证功能 (Strict Mutual TLS)。
下表中标记为 **X** 的组件就是包含在配置文件里的内容: 下表中标记为 **X** 的组件就是包含在配置文件里的内容:

View File

@ -3,6 +3,8 @@ title: 通过 SDS 提供身份服务
description: 演示 Istio 如何通过 SDS (Secret Discovery Service) 来提供身份服务。 description: 演示 Istio 如何通过 SDS (Secret Discovery Service) 来提供身份服务。
weight: 70 weight: 70
keywords: [security,auth-sds] keywords: [security,auth-sds]
aliases:
- /zh/docs/tasks/security/auth-sds/
--- ---
该任务演示 Istio 如何通过 [SDS (secret discovery service)](https://www.envoyproxy.io/docs/envoy/latest/configuration/security/secret#sds-configuration) 来提供身份服务。 该任务演示 Istio 如何通过 [SDS (secret discovery service)](https://www.envoyproxy.io/docs/envoy/latest/configuration/security/secret#sds-configuration) 来提供身份服务。

View File

@ -9,7 +9,7 @@ keywords: [security,health-check]
当健康检查功能被开启Citadel 中的 **检测器** 模块会定期向 Citadel 的 CSR gRPC 服务发送 CSRs 并校验响应信息以此判断服务的健康状况。如果 Citadel 服务是健康状态_检测器_ 会更新 _健康状态文件__更新时间_ 否则什么都不做。Citadel 依赖 [Kubernetes 的健康和就绪检测](https://kubernetes.io/docs/tasks/configure-pod-container/configure-liveness-readiness-probes/)功能,使用命令行检查 pod 中 _健康状态文件__更新时间_ 。如果这个文件有一段时间不更新了Kubelet 将会重启 Citadel 容器。 当健康检查功能被开启Citadel 中的 **检测器** 模块会定期向 Citadel 的 CSR gRPC 服务发送 CSRs 并校验响应信息以此判断服务的健康状况。如果 Citadel 服务是健康状态_检测器_ 会更新 _健康状态文件__更新时间_ 否则什么都不做。Citadel 依赖 [Kubernetes 的健康和就绪检测](https://kubernetes.io/docs/tasks/configure-pod-container/configure-liveness-readiness-probes/)功能,使用命令行检查 pod 中 _健康状态文件__更新时间_ 。如果这个文件有一段时间不更新了Kubelet 将会重启 Citadel 容器。
注意Citadel 的健康检查目前只提供了对 CSR 服务 API 的支持,如果没有使用 [SDS](/zh/docs/tasks/security/auth-sds/) 或者 [Mesh Expansion](/zh/docs/examples/mesh-expansion/) 就没有必要使用这个功能。 注意Citadel 的健康检查目前只提供了对 CSR 服务 API 的支持,如果没有使用 [SDS](/zh/docs/tasks/security/citadel-config/auth-sds/) 或者 [Mesh Expansion](/zh/docs/examples/mesh-expansion/) 就没有必要使用这个功能。
## 开始之前{#before-you-begin} ## 开始之前{#before-you-begin}