GuidesUsing the ConsoleGovernance
Traffic security
Configure callee auth mode and allow/deny rules, then publish.
Wizard type: Auth (kind=traffic-security).

Steps
- Create rule → Auth.
- Fill and save:
- Basics: kebab-case name, enable, priority, labels, description
- Service: callee namespace/service (identity comes from auth mode, not spoofable headers)
- Auth mode: Pole managed identity (recommended) / custom Header (compat)
- Sub-rules: blacklist / whitelist / service-level; allow or deny
- Publish after the rule exists.
Constraints
- ≥1 sub-rule
- At most one service-level rule, without API scope
- API-level needs ≥1 protected API
- Console no longer creates shared rule-level
CUSTOM_HEADERcredentials
Related
- Authorization (management principals/policies; different from traffic security)
- Governance overview