Istio是一个用于管理和保护微服务的开源平台
如何使用 helm 提供程序覆盖 terraform 中的默认图表值?
我们在 Terraform 中使用 helm 提供程序来配置 istio 入口网关,该网关在后端使用此图表 下面是提供相同内容的 terraform 代码片段。请帮助覆盖默认...
Istio EnvoyFilter Lua HttpCall 不适用于 HTTPS?
我需要在外部 API 中解密请求的正文。 但是,当我尝试使用 lua 使用 EnvoyFilter 来执行此操作时,它不起作用。 如果我尝试使用我在此处发布的相同代码,但没有 HTTPS,...
删除服务器:Istio 1.8.2 中的 istio-envoy 标头
如何删除 Istio 生成的服务器标头? 在 Istio 1.5.6 中,我有一个 Istio EnvoyFilter,但在 Istio 1.8.2 中似乎不再起作用。 api版本:networking.istio.io/v1alpha3 种类:
使用 SSE 和 Spring WebFlux 进行推送通知的持久连接的 Istio 配置
我是 Istio 新手,需要帮助配置它以使用服务器发送事件 (SSE) 和 Spring WebFlux 维护推送通知的持久连接。我的目标是确保这些连接...
如何在 istio 1.8.3 中收集 Envoy 输出的访问日志
首先,根据Istio的Wiki,我们从Envoy输出Access Log。 https://github.com/istio/istio/wiki/EnvoyFilter-Samples#tracing-and-access-logging api版本:networking.istio.io/v1alpha3
我正在使用 EKS 和通过 Helm 安装的最新 Istio。我正在尝试基于我们在 AWS 证书管理器中为域拥有的通配符证书来实施 TLS。我遇到了连接问题...
我有一个用于学习 k8s 的小型家庭实验室。它只是一台带有 proxmox 的备用计算机。我有 1 个控制节点和 2 个工作节点,全部运行 ubuntu 22.04 和 k8s 1.28(完整的 k8s 不是小足迹之一...
在虚拟服务内,我已将 2 条路径路由到我的服务,如下所示 - - 匹配: - URI: 前缀:/jaeger/ - URI: 正则表达式:\/oauth2\/.*jaeger.* 路线: - 目的地...
我尝试使用 istioctl 安装 istio,但从我自己的注册表中提取图像。安装时出现以下错误: 此安装将进行默认注入和验证
我使用 Istio 来管理 K8S 微服务,但有一些 REST API (https) 在 K8S 集群外部运行。 现在我想通过 Istio 代理这些 API,而不是称它们为可怕的...
我是 istio 的新手,正在查看 isto 文档 - 找不到任何文档来设置出口断路器
在我目前的组织中,我们为入口设置了断路器。我想为出口设置断路器来处理下游应用程序的服务器错误。 没能尝试任何东西...
可能是一个愚蠢的问题(抱歉)...... 我目前有一个用 GO 编写的微服务应用程序,并使用 GRPC 进行所有服务到服务的通信。我目前正在使用客户端负载
使用 Istio 服务网格和入口网关部署的应用程序显示 WebSocket 已关闭
先决条件:在应用以下应用程序之前,将应用版本 1.0.0 的 Helm 图表(例如 istio-base、istio-discovery、istio-ingress-gateway)应用到命名空间。 我已经部署了 '
当 istio ServiceEntry 解析为“DNS”时更新 istio 的路由映射?
我正在努力配置 Istio 服务网格,尤其是只能由内部服务访问的域解析。 我的问题是,带有解析字段的ServiceEntry什么时候...
istio-ingressgateway 和 istio-proxy 在 keepalive 方面如何?
我试图了解 istio-ingressgateway 和 istio-proxy 如何与 keepalive 配合使用。 istio-ingressgateway 默认情况下,istio ingressgateway 似乎没有任何 keepalive,我发现......
使用 Telemetry 自定义资源自定义 Istio 指标
在 istio 的早期版本中,我们使用 EnvoyFilter 自定义资源向指标添加自定义标签。作为其中的一部分,我们可以添加几个匹配条件来将值映射到输出属性。 对于
我有一个使用bitnami asp.net代码helm图表部署在Azure K8集群中的GRPC应用程序(.NET应用程序)。我将以下值传递给图表。 aspnet 核心: fullnameOverride:应用程序名称 图像:
我是 istio 的新手。我尝试在 k8s 中配置 istio ingress。但我无法通过 istio-ingress 访问服务。 如何配置 istio ingress 服务。 问题 # 卷曲 https://192.168.4.241 卷毛:……
这是 Istio GKE 服务网格 我想允许从特定 IP 地址访问 istio 服务中的 api。我已将 IP 地址添加到服务 istio 授权文件中作为规则。经过...
我是OPA新手,为了得到这个结果做了很多尝试: 我希望 OPA 只允许访问 /index.html。我正在安装 docker 的 minikube 上工作,并且我有一个 mciroservice 作为网络服务器。但是