Istio是一个用于管理和保护微服务的开源平台
我有以下设置和用例: Openshift 版本 4.12 Openshift ServiceMesh 版本 2.4.1 Istio 版本 1.16.5 特使代理版本 1.24.8 我们注意到,在出站请求期间(当
祝你有美好的一天! 我们的 gRPC 服务遇到了问题,我们希望这里聪明的人能够帮助我们了解发生了什么。 我们的情况是这样的...
我编写了一个虚拟服务来测试基于标头的路由 api版本:networking.istio.io/v1beta1 种类:虚拟服务 元数据: 名称:http-app 命名空间:默认 规格: 主持人: - http-app.def...
我正在尝试为我的应用程序实现蓝/绿部署。我正在使用 istio VirtuaService 根据请求标头中的 clientId 导航到蓝色环境或绿色环境。巴肯...
我在 K8s 1.22 上运行 Istio 1.14 最小版本 我正在从网格内部测试不同的出站连接,它们都失败并出现以下错误: 执行 com.microsoft.aad.msal4j 类。
Istio 在为 1.18.2 版本创建授权策略时失败。创建授权策略失败
无法创建授权策略“azure-token-validation”。错误:未找到(404):找不到 customresourcedefinitions.apiextensions.k8s.io“authorizationpolicys.security.istio.io”
如何在没有 TLS 身份验证的情况下使用 istio 入口网关访问 ArgoCD
我们尝试使用 istio 入口网关访问 ArgoCD 服务器,但没有成功。它自动重定向到 HTTPS,页面显示服务器无法访问。我们尝试了各种建议
尝试将 Istio VirtualService 应用于 EKS 集群时出现“没有匹配类型“VirtualService””,但它就在那里
我有两个 AWS EKS Kubernetes 集群;在这两种情况下,我都尝试设置 Istio 将流量从集群外部路由到集群内的服务。 流程是网络负载均衡器 -> Istio Gate...
在 istio 中,将传出 https 流量路由到内部 http 服务
我有一个带有容器 X 和容器 Y 的 pod,以及 istio sidecar。 我希望每当容器 Y 向特定的外部 https url https://www.example.com/* 发出请求时,都会获得路由...
Istio VirtualService HTTPRewrite 被完全忽略
我检查了 api-service 部署 Pod 和默认 istio-ingressgateway 部署中 istio-proxy sidecar 容器的日志。路径保持不变,未从 ingressgateway 写入...
有另一种方法可以处理我的独立 Pod 的 Istio CNI daemonset 的“竞争条件”问题吗?
我有一个带有集群自动缩放器的 Kubernetes 集群设置,我正在尝试让 Istio 在此集群上正常运行。 在我的设置中,我遇到了一些问题: 有独立的吊舱...
我正在尝试使用 Istio 在不同命名空间中的应用程序之间建立平衡。但我总是从 dev 命名空间中的一个应用程序得到回复。我的观点是获得应用程序的响应
向 Istio 网关后面的 asp.net 服务器发出 HTTPS gRPC 请求失败
我有一个 grpc asp.net 服务器,位于 istio 入口网关后面。 grpc 请求在使用 TCP 作为网关协议时有效,但如果协议设置为 HTTPS,则会失败。我正在尝试使用 istio...
envoy header x-envoy-upstream-rq-timeout-ms可以直接在curl中使用吗?
我测试了在 istio 安装的 pod 之间使用 x-envoy-upstream-rq-timeout-ms 标头发送 http 请求。特使代理 我预计请求会因为超时毫秒(1 毫秒)非常小而失败。比较短
我的 Kubernetes 中有以下有效的 SFTP 部署: api版本:apps/v1 种类:部署 元数据: 名称:sftp-部署 规格: 副本:1 选择器: 匹配标签: 应用程序:...
我没有看到使用 Istio 运行的 K8s 应用程序的外部 IP
正在努力在 k8s 上使用 Istio 部署示例应用程序,也许在部署后我看不到可用的外部 IP。如果有人能提供同样的帮助,我将非常感激! 谢谢
如何删除 Anthos Service Mesh 中的标头?
当我开始使用 Anthos Service Mesh 时,添加了以下自定义标头。有没有办法通过设置删除相应的标头,而不将其从 mTLS 设置或代码文件中删除...
我是 Istio 和 K8s 的菜鸟,如果这个问题听起来有点愚蠢,我很抱歉。 我正在尝试向我为其创建如下机密的网关部署提供我自己的证书。 $ kubectl 创建 -n
aks-istio-ingressgateway-external 的 Azure AKS 静态 IP 地址
我正在通过 azure 安装 istio az aks mesh enable --resource-group 'myrg' --name 'myk8s' 然后启用外部 istio 入口网关 az aks mesh 启用入口网关 --resource-g ...
我正在尝试使用 Istio 实施基于 IP 的访问限制,我希望 Istio 阻止除某些 IP 之外的所有请求。我到了它阻止请求的地步,但它不是