Я просматриваю службу Azure Kubernetes для своего текущего работодателя и пытаюсь определить, есть ли какие-либо ограничения на использование istio на AKS. Есть ли у кого-нибудь такой опыт? Все нормально работает?
Istio в службе Azure Kubernetes?
Ответы (3)
Вот некоторая информация для вас.
В статье Краткие инструкции по установке и настройке Istio в кластере Kubernetes , вы найдете Предварительные условия для использования Istio в кластере Kubernetes.
Следующие инструкции рекомендуют вам иметь доступ к кластеру Kubernetes 1.9 или новее с включенным RBAC (управление доступом на основе ролей). Вам также потребуется установить kubectl 1.9 или новее.
Но в AKS RBAC в настоящее время не поддерживается в AKS, вы могли бы обратить на это внимание. Скоро он будет доступен. Обратитесь к этому ссылка.
В Azure вы также можете использовать ACS., которая является более старой версией AKS, но с контролем над Kubernetes master или acs-engine где у вас есть полный контроль над кластером Kubernetes.
Или для установки пакета инкубатора Istio с отключенным RBAC обратитесь к этому статья.
AKS теперь поддерживает Kubernetes RBAC, поэтому Istio должно работать должным образом. Однако обратите внимание, что RBAC еще не включен по умолчанию и еще не может быть включен через портал Azure, поэтому вам нужно будет использовать z cli следующим образом:
az aks create -n mycluster -g myresourcegroup --enable-rbac