Utiliser Consul Service Mesh1 / 5
Quand une application communique via son sidecar proxy Consul, à quelle adresse envoie-t-elle le trafic destiné à un service upstream ?
Bonne réponseRéponse incorrecte
Alex
Quand un upstream est déclaré, le sidecar proxy ouvre un listener de loopback local (par exemple 127.0.0.1:<local_bind_port>) pour ce service upstream. L'application se connecte à cette adresse locale, et le sidecar établit une connexion mTLS vers le sidecar du service distant à travers le mesh. L'option « Au nom DNS public du service upstream… » est fausse : les applications n'utilisent jamais le nom DNS public de l'upstream à travers le mesh. L'option « À l'endpoint de l'API HTTP du serveur Consul, chiffré en TLS » confond cela avec l'endpoint de l'API HTTP de Consul. L'option « À l'adresse IP enregistrée de l'upstream renvoyée… » décrit une découverte directe basée sur le DNS, qui contourne entièrement l'abstraction du sidecar. Ref: developer.hashicorp.com/consul/docs/reference/proxy/sidecar; /consul/docs/connect/proxy/sidecar
Sourcedeveloper.hashicorp.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit