1.5.1 で、次の構文を使用して'sセクションistio
に特定の暗号スーツを追加しようとしたとき:gateway
tls
minProtocolVersion: TLSV1_3
mode: SIMPLE
cipherSuites: [TLS_AES_128_GCM_SHA256]
istio-ingress ポッドのログに次のエラーが記録されました。
[Envoy (Epoch 0)] [2020-06-08 15:15:44.033][22][warning][config] [external/envoy/source/common/config/grpc_subscription_impl.cc:87]
gRPC config for type.googleapis.com/envoy.api.v2.Listener rejected:
Error adding/updating listener(s) 0.0.0.0_443: Failed to initialize cipher suites TLS_AES_128_GCM_SHA256.
The following ciphers were rejected when tried individually: TLS_AES_128_GCM_SHA256
cipherSuites
セクションから行を削除するtls
と、エラーは発生せず、同じ暗号スーツが有効な暗号スーツのリストに表示されます。
何かアドバイスはありますか?ありがとう