mirror of https://github.com/istio/istio.io.git
zh-translation: /docs/tasks/security/citadel-config/auth-sds/index.md (#5840)
* fix directory * Update index.md * Update index.md
This commit is contained in:
parent
dcf15aae2d
commit
fd09da17d8
|
@ -23,7 +23,7 @@ keywords: [profiles,install,helm]
|
|||
|
||||
1. **minimal**: 使用 Istio 的[流量管理](/zh/docs/tasks/traffic-management/)功能所需的最少组件集。
|
||||
|
||||
1. **sds**: 和 **default** 配置类似,但是启用了 Istio 的 [SDS (secret discovery service)](/zh/docs/tasks/security/auth-sds) 功能。
|
||||
1. **sds**: 和 **default** 配置类似,但是启用了 Istio 的 [SDS (secret discovery service)](/zh/docs/tasks/security/citadel-config/auth-sds/) 功能。
|
||||
这个配置文件默认启用了附带的认证功能 (Strict Mutual TLS)。
|
||||
|
||||
下表中标记为 **X** 的组件就是包含在配置文件里的内容:
|
||||
|
|
|
@ -3,6 +3,8 @@ title: 通过 SDS 提供身份服务
|
|||
description: 演示 Istio 如何通过 SDS (Secret Discovery Service) 来提供身份服务。
|
||||
weight: 70
|
||||
keywords: [security,auth-sds]
|
||||
aliases:
|
||||
- /zh/docs/tasks/security/auth-sds/
|
||||
---
|
||||
|
||||
该任务演示 Istio 如何通过 [SDS (secret discovery service)](https://www.envoyproxy.io/docs/envoy/latest/configuration/security/secret#sds-configuration) 来提供身份服务。
|
|
@ -9,7 +9,7 @@ keywords: [security,health-check]
|
|||
|
||||
当健康检查功能被开启,Citadel 中的 **检测器** 模块会定期向 Citadel 的 CSR gRPC 服务发送 CSRs 并校验响应信息以此判断服务的健康状况。如果 Citadel 服务是健康状态,_检测器_ 会更新 _健康状态文件_ 的 _更新时间_ ,否则什么都不做。Citadel 依赖 [Kubernetes 的健康和就绪检测](https://kubernetes.io/docs/tasks/configure-pod-container/configure-liveness-readiness-probes/)功能,使用命令行检查 pod 中 _健康状态文件_ 的 _更新时间_ 。如果这个文件有一段时间不更新了,Kubelet 将会重启 Citadel 容器。
|
||||
|
||||
注意:Citadel 的健康检查目前只提供了对 CSR 服务 API 的支持,如果没有使用 [SDS](/zh/docs/tasks/security/auth-sds/) 或者 [Mesh Expansion](/zh/docs/examples/mesh-expansion/) 就没有必要使用这个功能。
|
||||
注意:Citadel 的健康检查目前只提供了对 CSR 服务 API 的支持,如果没有使用 [SDS](/zh/docs/tasks/security/citadel-config/auth-sds/) 或者 [Mesh Expansion](/zh/docs/examples/mesh-expansion/) 就没有必要使用这个功能。
|
||||
|
||||
## 开始之前{#before-you-begin}
|
||||
|
||||
|
|
Loading…
Reference in New Issue