Установить Ingress и Ingress Controller Документация Selectel
С Egress аналогично, Istio умеет ограничивать исходящий трафик (например, режим REGISTRY_ONLY запрещает обращения к внешним хостам, не перечисленным в ServiceEntry). Но по умолчанию стоит ALLOW_ANY – любой внешний адрес доступен. Это значит, что скомпрометированное приложение внутри mesh может свободно слить данные на любой внешний сервер или скачать эксплоит – proxy его не остановит. Service mesh […]
Установить Ingress и Ingress Controller Документация Selectel Read More »