Istio是一个用于管理和保护微服务的开源平台
Istio ingress 正在创建没有注释的内部负载均衡器
当我部署 istio-ingress helm 图表时,它正在创建负载均衡器服务,该服务正在 EKS 的私有子网中创建 NLB。 我没有在服务级别上设置任何注释,如下所示。怎么...
在 istio 遥测中,报告者标签上的“目的地”和“源”有什么区别?
文档中写道:“报告者:这标识了请求的报告者。如果报告来自服务器 Istio 代理,则设置为目标;如果报告来自客户端 Istio 代理,则设置为源...
在 GKE Autopilot 1.27.3-gke.100 上安装 istio
我有一个版本为 1.27.3-gke.100 的 GKE autpilot 集群,我想在其中安装 istio。该集群是在没有标签 --workload-policies=allow-net-admin 的情况下创建的。如何在 exis 上启用它...
我们正在开发 Web 应用程序,该应用程序由部署在 GKE 上的一堆 BFF 服务支持,并将 Istio 配置为作为 sidecar 注入 BFF 服务中的每个 pod 上。 这里的要求是
等待命名空间 kafka 中的 Ingress 资源 kafka-cluster-kafka-bootstrap 可以通过 istio ingress 进行寻址时超时超过 300000 毫秒
我使用istio-ingress网关和虚拟服务来暴露Strimzi kafka Zookeeper pod正在启动,但不是kafka集群,kafka bootstrap和kafka代理入口都在启动 $ kubectl 得到我...
我尝试使用依赖关系图通过 helm 将 base/istiod/gateway 安装为单个包。我在网关图表中添加了依赖项(istiod/base)并通过命令导入依赖项
在 Istio 中 VirtualService 的传出请求中添加自定义标头
我有一个应用程序的虚拟服务。我的要求是在从此应用程序窗格发出的请求中添加客户标头。我不能/不想更改应用程序代码,这就是为什么......
根据 Envoy 官方文档,加权集群可以实现 TCP 流量转移。我遇到的情况是,仅对于新的 TCP 连接,才需要将 TCP 流量从集群 A 转移到集群 B。我哈...
我有以下设置和用例: Openshift 版本 4.12 Openshift ServiceMesh 版本 2.4.1 Istio 版本 1.16.5 特使代理版本 1.24.8 我们注意到,在出站请求期间(当
祝你有美好的一天! 我们的 gRPC 服务遇到了问题,我们希望这里聪明的人能够帮助我们了解发生了什么。 我们的情况是这样的...
我编写了一个虚拟服务来测试基于标头的路由 api版本:networking.istio.io/v1beta1 种类:虚拟服务 元数据: 名称:http-app 命名空间:默认 规格: 主持人: - http-app.def...
我正在尝试为我的应用程序实现蓝/绿部署。我正在使用 istio VirtuaService 根据请求标头中的 clientId 导航到蓝色环境或绿色环境。巴肯...
我在 K8s 1.22 上运行 Istio 1.14 最小版本 我正在从网格内部测试不同的出站连接,它们都失败并出现以下错误: 执行 com.microsoft.aad.msal4j 类。
Istio 在为 1.18.2 版本创建授权策略时失败。创建授权策略失败
无法创建授权策略“azure-token-validation”。错误:未找到(404):找不到 customresourcedefinitions.apiextensions.k8s.io“authorizationpolicys.security.istio.io”
如何在没有 TLS 身份验证的情况下使用 istio 入口网关访问 ArgoCD
我们尝试使用 istio 入口网关访问 ArgoCD 服务器,但没有成功。它自动重定向到 HTTPS,页面显示服务器无法访问。我们尝试了各种建议
尝试将 Istio VirtualService 应用于 EKS 集群时出现“没有匹配类型“VirtualService””,但它就在那里
我有两个 AWS EKS Kubernetes 集群;在这两种情况下,我都尝试设置 Istio 将流量从集群外部路由到集群内的服务。 流程是网络负载均衡器 -> Istio Gate...
在 istio 中,将传出 https 流量路由到内部 http 服务
我有一个带有容器 X 和容器 Y 的 pod,以及 istio sidecar。 我希望每当容器 Y 向特定的外部 https url https://www.example.com/* 发出请求时,都会获得路由...
Istio VirtualService HTTPRewrite 被完全忽略
我检查了 api-service 部署 Pod 和默认 istio-ingressgateway 部署中 istio-proxy sidecar 容器的日志。路径保持不变,未从 ingressgateway 写入...
有另一种方法可以处理我的独立 Pod 的 Istio CNI daemonset 的“竞争条件”问题吗?
我有一个带有集群自动缩放器的 Kubernetes 集群设置,我正在尝试让 Istio 在此集群上正常运行。 在我的设置中,我遇到了一些问题: 有独立的吊舱...
我正在尝试使用 Istio 在不同命名空间中的应用程序之间建立平衡。但我总是从 dev 命名空间中的一个应用程序得到回复。我的观点是获得应用程序的响应