Вопросы по теме 'istio'

Minikube с отказом в подключении к шлюзу Istio
Я пытаюсь запустить локальный кластер кубернетов с Minikube и Istio. Я выполнил инструкции, приведенные в документации istio здесь: https://istio.io/docs/tasks/installing-istio.html Затем я выполнил шаги по установке образца BookInfo здесь:...
1271 просмотров
schedule 04.04.2024

Istio в службе Azure Kubernetes?
Я просматриваю службу Azure Kubernetes для своего текущего работодателя и пытаюсь определить, есть ли какие-либо ограничения на использование istio на AKS. Есть ли у кого-нибудь такой опыт? Все нормально работает?
965 просмотров
schedule 17.09.2022

Можно ли разорвать цепь для служб TCP с помощью Istio 0.8.0?
Я пытаюсь реализовать сценарий разрыва цепи. Я хотел знать, можно ли это сделать для служб TCP, поскольку в политике трафика указано максимальное соединение tcp. apiVersion: networking.istio.io/v1alpha3 kind: DestinationRule metadata: name:...
155 просмотров
schedule 26.11.2022

Правила маршрутизации Istio Basic не могут заставить его работать
Я пытаюсь установить правила маршрутизации, но не могу заставить их работать. версия istioctl: 1.0.2 версия kubectl: клиент 1.10.3 / сервер 1.9.6 У меня есть следующие развертывания (файлы конфигурации ниже): 1. Два простых модуля фляг 2. Одна...
299 просмотров
schedule 20.02.2024

Интеграция Istio с AWS IAM
В настоящее время я изучаю возможность запуска кластера Istio / Kubernetes на AWS с использованием EKS. Я хотел бы иметь возможность назначать разные роли IAM для каждой службы, работающей в кластере, чтобы ограничить привилегии AWS для каждой...
1366 просмотров

AWS ELB и сервисный реестр
В архитектуре микросервисов не рекомендуется жестко указывать URL-адреса сервисов в коде или в конфигурациях, поскольку это может измениться. Для этого мы используем шаблон обнаружения службы. Но того же можно добиться с помощью AWS ELB. После того,...
950 просмотров

Как включить Mutual TLS и gRPC TLS в Istio, чтобы Istio мог собирать метрики, но gRPC считал соединение безопасным
Это «принципиальный» вопрос, поскольку я пытаюсь понять, как mTLS реализован в Istio и как он работает с сервисами, которые в остальном хорошо поддерживают mTLS (например, gRPC). Считайте, что у меня кластер с включенным "mtls везде". Это...
931 просмотров
schedule 19.11.2023

Ingressgateway возвращает код состояния, отличный от кода Pod.
Устанавливаю Istio на GKE и запускаю приложение. Хотя при доступе с помощью curl проблем нет, Ingressgateway возвращает код состояния, отличный от кода состояния прокси-сервера Pod, посредством некоторого запроса изображения при доступе из...
311 просмотров

Как заставить фильтр lua envoy работать на кластере istio?
Я пытаюсь настроить фильтр lua envoy для работы со шлюзом istio, но я добавил его в кластер, и он работает так, как будто фильтра не существует. Я настроил свой кластер istio на GKE, используя это руководство...
4100 просмотров
schedule 20.05.2024

Есть ли решение для развертывания Istio в кластере Kubernetes без Helm?
Мы не хотим использовать Helm в нашем кластере kubernetes, но хотели бы иметь Istio. Мне кажется, что Isto можно установить на kubernetes только с помощью Helm. Думаю, я могу скопировать все диаграммы helm и заменить переменные helm, чтобы они...
623 просмотров
schedule 17.11.2023

Как подключиться к API Istio из java-клиента kubernetes?
Java-клиент Kubernetes имеет функции SDK для создания развертывания, сервисов и многих других основных функций kubernetes. Как я могу получить доступ к настраиваемым ресурсам, таким как запись службы istio, правила назначения, виртуальные службы, из...
797 просмотров
schedule 18.12.2023

Получение журналов доступа Envoy с помощью Istio на GKE
Я бы хотел, чтобы журналы доступа Envoy Istio (то есть журналы, в которых записывается каждый HTTP-запрос) отображались где-то внутри журнала Stackdriver. Я пробовал следовать инструкциям в https://istio.io/docs/tasks/telemetry/logs/access-log/ ....
1269 просмотров

Подключение графаны (внешняя служебная сетка) к источнику данных внутри служебной сетки
При попытке добавить источник данных Postgresql (работающий внутри служебной сетки / с сопутствующим элементом) в Grafana (работающий вне служебной сетки / без сопутствующего элемента) соединение не может быть установлено, однако он может...
164 просмотров

Jaeger с ElasticSearch
Я создал архитектуру на основе микросервисов с использованием Spring Boot и развернул приложение на платформе Kubernetes / Istio. Различные микросервисы взаимодействуют друг с другом с помощью JMS (ActiveMQ) или REST API. Я получаю трассировку...
757 просмотров
schedule 13.10.2022

Сохранение клиентского IP-адреса с использованием Istio и сопроводительного файла Envoy с custon nginx в качестве балансировщика нагрузки
Моя установка - это обычный Nginx (не ingress-nginx) в качестве балансировщика нагрузки, и этот балансировщик нагрузки указывает на службу, которая действует как шлюз API. Проблема в том, что теперь, когда я реализую Istio, прокси-сервер посланника,...
1195 просмотров
schedule 29.10.2022

Istio VirtualService всегда 404s
У меня был один VirtualService, работающий через простой HTTP-шлюз, и все работает нормально: apiVersion: networking.istio.io/v1alpha3 kind: Gateway metadata: name: satc-gateway spec: selector: istio: ingressgateway # use istio default...
175 просмотров
schedule 10.06.2024

Istio развернуто, но не отображается в пользовательском интерфейсе GKE
Я добавил Istio в существующий кластер GKE. Этот кластер изначально был развернут из пользовательского интерфейса GKE с отключенным Istio. Я развернул Istio из интерфейса командной строки с помощью kubectl, и, хотя все работает нормально...
106 просмотров

Трафик Istio из пространства имен с поддержкой istio в другое пространство имен
Я очень старался, чтобы этот сценарий работал. У меня есть пространства имен: пространство имен: mongodb (Istio отключено, на самом деле это оператор mongodb с кластером) пространство имен: приложение (включен Istio) Из третьего...
697 просмотров

Политика авторизации Istio не применяется на дочернем шлюзе
Чего я пытаюсь достичь: заблокировать весь трафик службы, содержащий код для его обработки в том же пространстве имен, что и служба. Почему: это первый шаг к привязке определенной службы к определенным IP / CIDR. У меня есть первичный входящий...
889 просмотров
schedule 31.05.2024

Настройка Istio-ingressgateway во время установки
Мне нужно изменить «хосты» входного шлюза Istio (объект шлюза) со значения по умолчанию «*» на «что угодно» во время установки Istio. Мы используем IstioOperator для настройки нашей установки. Думаю, это нужно делать с помощью оверлеев k8s ......
95 просмотров
schedule 30.10.2022