istio mtls connection refused between namespaces

Posté par wbonnin le 25/04/2026
RÉSOLU

wbonnin

Membre depuis le 28/07/2024

j ai active le mtls strict sur mon cluster et maintenant mes pods peuvent plus se parler entre namespaces differents ca pete en 403 ou connection refused

Commentaires

nlelievre

Membre depuis le 30/10/2024

si tu es en strict il faut que l envoy sidecar soit injecte partout sinon les communications en clair sont rejetees d office

rcouturier

Membre depuis le 12/12/2024

verifie l injection avec cette commande pour voir si tes namespaces ont bien le label istio-injection enabled

kubectl get namespace --show-labels

wbonnin

Membre depuis le 28/07/2024

le label manquait sur le namespace de destination du coup pas de proxy istio donc forcement pas de mtls possible merci pour le coup de main

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire