Istio是一个用于管理和保护微服务的开源平台
我是 istio 的新手,对配置请求身份验证策略有疑问。该策略使用 jwksuri,它是一个外部 URI。该策略应用于 istio-system 命名空间。我应用的那一刻...
我使用istio: istioctl 版本 客户端版本:1.11.2 控制平面版本:1.11.2 数据平面版本:无 k8s: kubectl 版本——短 客户端版本:v1.21.5 服务器版本:v1.21.5 当我
您好,我正在使用 Istio 在 AKS 上进行流量管理(除其他外)。因为我要终止网关上的 SSL(无直通),所以我将 --insecure 和 --staticassets 标志添加到部署中...
使用 istio DestinationRule 和 VirtualService 部署时,GRPC 客户端无法找到虚拟主机名
我有一个Grpc应用程序(java + maven)。 grpc 服务器和客户端都使用 istio 部署在 minikube 集群上。当 grpc 客户端尝试向服务器发出 grpc 调用时,会出现错误 严重:Servlet。
虽然我看了很多文章,但似乎很少有人讨论这个问题,也没有看到任何解决方案。我想知道使用 Istio 后是否不支持 wss
Istio ingress 正在创建没有注释的内部负载均衡器
当我部署 istio-ingress helm 图表时,它正在创建负载均衡器服务,该服务正在 EKS 的私有子网中创建 NLB。 我没有在服务级别上设置任何注释,如下所示。怎么...
在 istio 遥测中,报告者标签上的“目的地”和“源”有什么区别?
文档中写道:“报告者:这标识了请求的报告者。如果报告来自服务器 Istio 代理,则设置为目标;如果报告来自客户端 Istio 代理,则设置为源...
在 GKE Autopilot 1.27.3-gke.100 上安装 istio
我有一个版本为 1.27.3-gke.100 的 GKE autpilot 集群,我想在其中安装 istio。该集群是在没有标签 --workload-policies=allow-net-admin 的情况下创建的。如何在 exis 上启用它...
我们正在开发 Web 应用程序,该应用程序由部署在 GKE 上的一堆 BFF 服务支持,并将 Istio 配置为作为 sidecar 注入 BFF 服务中的每个 pod 上。 这里的要求是
等待命名空间 kafka 中的 Ingress 资源 kafka-cluster-kafka-bootstrap 可以通过 istio ingress 进行寻址时超时超过 300000 毫秒
我使用istio-ingress网关和虚拟服务来暴露Strimzi kafka Zookeeper pod正在启动,但不是kafka集群,kafka bootstrap和kafka代理入口都在启动 $ kubectl 得到我...
我尝试使用依赖关系图通过 helm 将 base/istiod/gateway 安装为单个包。我在网关图表中添加了依赖项(istiod/base)并通过命令导入依赖项
在 Istio 中 VirtualService 的传出请求中添加自定义标头
我有一个应用程序的虚拟服务。我的要求是在从此应用程序窗格发出的请求中添加客户标头。我不能/不想更改应用程序代码,这就是为什么......
根据 Envoy 官方文档,加权集群可以实现 TCP 流量转移。我遇到的情况是,仅对于新的 TCP 连接,才需要将 TCP 流量从集群 A 转移到集群 B。我哈...
我有以下设置和用例: Openshift 版本 4.12 Openshift ServiceMesh 版本 2.4.1 Istio 版本 1.16.5 特使代理版本 1.24.8 我们注意到,在出站请求期间(当
祝你有美好的一天! 我们的 gRPC 服务遇到了问题,我们希望这里聪明的人能够帮助我们了解发生了什么。 我们的情况是这样的...
我编写了一个虚拟服务来测试基于标头的路由 api版本:networking.istio.io/v1beta1 种类:虚拟服务 元数据: 名称:http-app 命名空间:默认 规格: 主持人: - http-app.def...
我正在尝试为我的应用程序实现蓝/绿部署。我正在使用 istio VirtuaService 根据请求标头中的 clientId 导航到蓝色环境或绿色环境。巴肯...
我在 K8s 1.22 上运行 Istio 1.14 最小版本 我正在从网格内部测试不同的出站连接,它们都失败并出现以下错误: 执行 com.microsoft.aad.msal4j 类。
Istio 在为 1.18.2 版本创建授权策略时失败。创建授权策略失败
无法创建授权策略“azure-token-validation”。错误:未找到(404):找不到 customresourcedefinitions.apiextensions.k8s.io“authorizationpolicys.security.istio.io”
如何在没有 TLS 身份验证的情况下使用 istio 入口网关访问 ArgoCD
我们尝试使用 istio 入口网关访问 ArgoCD 服务器,但没有成功。它自动重定向到 HTTPS,页面显示服务器无法访问。我们尝试了各种建议