安全概览 讲解如何配置和管理 Envoy 的安全功能。 Envoy 作为服务网格和 API 网关,提供双向 TLS 加密、JWT 认证、外部授权和 RBAC 等安全功能,支持细粒度访问控制和全链路加密。建议强制启用 mTLS,并结合多层次访问控制和 WAF,以提升整体安全性。 API 网关 Envoy mTLS 安全 安全能力 服务网格