Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Mulai dari Anthos Service Mesh versi 1.4.5, certificate authority Anthos Service Mesh (Mesh CA) mengelola penerbitan dan rotasi sertifikat dan kunci mTLS untuk Pod GKE. Istio open source dan Anthos Service Mesh versi sebelumnya menggunakan Citadel sebagai certificate authority.
Jika Anda melakukan upgrade dari Istio atau Anthos Service Mesh versi sebelumnya, dan sudah memiliki kebijakan otorisasi yang menggunakan domain kepercayaan kustom, Anda harus memperbarui kebijakan otorisasi agar menggunakan cluster.local untuk merujuk ke domain kepercayaan lokal Anda. Jika kebijakan otorisasi yang ada sudah menggunakan cluster.local, Anda tidak perlu melakukan tindakan apa pun.
Untuk memperbarui kebijakan otorisasi:
Grep kebijakan otorisasi Anda untuk menemukan semua kemunculan
domain kepercayaan kustom Anda. Pada contoh berikut, old-td adalah nama
domain kepercayaan kustom.