Service Mesh en Producción · Lección 08
¿Qué característica particular tiene el mTLS de Linkerd en comparación con otras implementaciones de mesh?
Está habilitado por defecto de forma automática entre los Pods con proxy inyectado, sin requerir configuración adicional explícita
Linkerd no soporta mTLS bajo ninguna circunstancia
Requiere configurar manualmente cada certificado por servicio individual
Solo funciona si se desactiva completamente Kubernetes RBAC
Service Mesh en Producción · Lección 08
Completa el código
linkerd viz edges -n
Revisa: por ejemplo, linkerd viz edges -n mi-namespace para ver el estado del mTLS.
Service Mesh en Producción · Lección 08
¿Por qué tener mTLS habilitado por defecto (en vez de requerir configuración explícita) reduce el riesgo de que un equipo lo olvide activar en un servicio nuevo?
Pista: al ser el comportamiento predeterminado, ningún equipo necesita recordar activarlo explícitamente para cada servicio nuevo, reduciendo el riesgo de un descuido.
✓
¡Lección completada!
mTLS automático en Linkerd
0
XP ganado
3
Vidas restantes