mtls-configuration - 配置用于零信任服务通信的双向 TLS
提供配置双向 TLS、管理证书及排查零信任服务间通信故障的指南与模板。
标签
更新于: 2026-09-20能力
典型输入
典型输出
该技能可以做什么
- 配置 Istio mTLS 策略
- 配置 cert-manager 证书
- 配置 SPIFFE 与 SPIRE
- 轮转工作负载证书
- 调试 TLS 握手问题
输入
- Kubernetes 清单
- 证书及密钥文件
- 服务网格设置
输出
- mTLS 身份认证策略
- 已配置的 TLS Secret
- TLS 诊断日志输出
要求
- Kubernetes 集群
- Istio 或 Linkerd
- cert-manager
- kubectl 与 istioctl
