istio mtls connection refused between namespaces

wbonnin 25/04/2026
RÉSOLU
wbonnin
Auteur Actif
Avatar de wbonnin
wbonnin
Auteur Actif

j ai active le mtls strict sur mon cluster et maintenant mes pods peuvent plus se parler entre namespaces differents ca pete en 403 ou connection refused

25/04/2026 à 11:45

3 commentaires

nlelievre
Membre
Avatar de nlelievre
nlelievre
Membre

si tu es en strict il faut que l envoy sidecar soit injecte partout sinon les communications en clair sont rejetees d office

27/04/2026 à 09:06
rcouturier
Membre
Avatar de rcouturier
rcouturier
Membre

verifie l injection avec cette commande pour voir si tes namespaces ont bien le label istio-injection enabled

kubectl get namespace --show-labels
29/04/2026 à 16:35
wbonnin
Auteur Actif
Avatar de wbonnin
wbonnin
Auteur Actif

le label manquait sur le namespace de destination du coup pas de proxy istio donc forcement pas de mtls possible merci pour le coup de main

02/05/2026 à 09:59

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire