Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
A partir da versão 1.4.5, a autoridade de certificação do Anthos Service Mesh (Mesh CA)
gerencia a emissão e a rotação de certificados e chaves mTLS para
pods do GKE. O Istio de código aberto e as versões anteriores do Anthos Service Mesh
usam o Citadel como autoridade de certificação.
Se estiver fazendo upgrade do Istio ou de uma versão anterior do Anthos Service Mesh e você
tiver
políticas de autorização
atuais que usam um domínio de confiança
personalizado. , você precisa atualizar suas políticas de autorização para usar
cluster.local a fim de se referir ao domínio de confiança local. Se suas políticas de autorização atuais já usam o cluster.local, você não precisa fazer nada.
Para atualizar suas políticas de autorização:
Execute políticas de autorização para encontrar todas as ocorrências do seu
domínio de confiança personalizado. No exemplo a seguir, old-td é o nome de um
domínio de confiança personalizado.