Python
Java
PHP
IOS
Android
Nodejs
JavaScript
Html5
Windows
Ubuntu
Linux
Istio 从 ext-auth 中排除服务
大家好 我已经在 minikube 上设置了 istio 并在网关上设置了 envoy ext auth 过滤器 我有两个微服务在不同的 Pod 中运行 向外界公开虚 拟服务 auther 和 appone 我设置的 ext auth 过滤
authentication
filter
istio
envoyproxy
Istio RequestAuthentication 阻止 envoy sidecar 的就绪状态
您能帮我理解 RequestAuthentication 吗 当我应用简单的 RequestAuthentication 并重新启动 Pod 时 envoy sidecar 的就绪状态为 false 并且日志抛出warn Envoy pro
istio
Istio 1.5 cors 不工作 - 对预检请求的响应未通过访问控制检查
当在 istio ingressgateway 目标上配置 Jwt 策略时 Cors 预检请求不起作用 Gateway apiVersion networking istio io v1alpha3 kind Gateway metadat
Kubernetes
googlecloudplatform
CORS
Keycloak
istio
Istio 1.3 服务之间随机出现“上游连接错误或在标头之前断开/重置”
所以 这个问题是在不同的服务之间随机发生的 看起来 例如 我们有一个服务 A 需要与服务 B 通信 有时我们会收到此错误 但过了一段时间 该错误就会消失 而且这种错误并不经常发生 发生这种情况时 我们会在服务 A 中看到错误日志抛出 上游连
istio
istio egressgateway:通过静态 IP 进行路由
我尝试通过静态 IP 从 GKE 集群中的应用程序路由出站流量 因为目标服务器需要将 IP 列入白名单才能访问 我已经能够使用 terraformed nat 网关来执行此操作 但这会影响来自集群的所有流量 按照网站上的 istio 指南
routes
Kubernetes
googlekubernetesengine
istio
istio-proxy 在 1 小时后关闭长时间运行的 TCP 连接
TL DR 我们如何配置 istio sidecar 注入 istio proxy envoy proxy istio egressgateway 以允许长期存在 gt 3 小时 可能空闲的 TCP 连接 一些细节 我们正在尝试执行到 Po
Kubernetes
TCP
istio
envoyproxy
使用 Terraform 或 Helm 在 EKS 集群上的 ISTIO 上进行设置
我是 Terraform 和 Helm 世界的新手 我需要在 AWS EKS 集群上设置 Istio 我能够使用 Terraform 设置 EKS 集群 我正在考虑通过编写 terraform 模块使用 Terraform 在 EKS 集群
Kubernetes
Terraform
kuberneteshelm
istio
amazoneks
如何以零停机时间将 istio 1.4.3 升级到最新版本
我是新聘的工程师 最近开始使用 istio 我的应用程序当前在 istio 1 4 3 上运行 当我尝试使用 istioctl Upgrade 升级到最新版本时遇到问题 以下是我尝试过的步骤 1 使用 istioctl version 验证
无法使用 ISTIO 网关和虚拟服务连接到 HTTPS 服务
由于我和我的所有团队成员都是 Istio 的新手 如果我们能在这里获得一些帮助 我们将不胜感激 Problem我已按照以下文档使用应用程序证书和密钥在 k8s 中创建证书并创建机密 https istio io docs tasks tra
Kubernetes
sslcertificate
tls12
istio
从 kubernetes 集群中完全卸载 istio(所有组件)
我使用以下命令安装了 istio VERSION 1 0 5 GCP gcloud K8S kubectl K8S apply f istio VERSION install kubernetes helm istio templates
Kubernetes
istio
两个 kubernetes 集群之间的 mTLS
我正在尝试在两个 kubernetes 集群中的两个应用程序之间获取 mTLS 而无需使用 Istio 的方式 通过其入口网关 我想知道以下内容是否可行 对于 Istio Likerd Consul 假设我们有一个 k8s 集群 A 和一个
Kubernetes
istio
linkerd
mtls
ServiceMesh
如何使用Istio的Prometheus配置kubernetes hpa?
我们有一个 Istio 集群 我们正在尝试为 Kubernetes 配置水平 pod 自动缩放 我们希望使用请求计数作为 hpa 的自定义指标 我们如何利用 Istio 的 Prometheus 来达到同样的目的 这个问题比我想象的要复杂得
Kubernetes
Prometheus
istio
istio:VirtualService 重写为根 url
我有一个 Istio 1 4 6 VirtualService 其匹配项和 url 重写定义如下 match authority prefix example com uri prefix foo bar rewrite uri route
Kubernetes
routes
istio
envoyproxy
使用网关 + VirtualService + http01 + SDS
In the document https istio io docs examples advanced gateways ingress certmgr 有一个关于的例子使用 Cert Manager 保护 Kubernetes Ing
Kubernetes
istio
使用 istio 公开公开 grafana
我们正在使用 Prometheus 运算符 我们需要使用 istio 公开 外部 公开 Grafana https github com helm charts tree master stable prometheus operator
Kubernetes
grafana
kuberneteshelm
istio
prometheusoperator
Istio 分布式跟踪与 Jaeger 不起作用
我正在尝试设置本地 k8s 集群minikube已安装istio我在使用 Jaeger 启用分布式跟踪时遇到问题 我有3个微服务A gt B gt C 我正在传播所需的所有标头 x request id x b3 traceid x b3
Kubernetes
istio
envoyproxy
jaeger
distributedtracing
使用 istio 作为外部 TLS 服务的反向代理
Istio 允许您在 a 中路由 http 请求VirtualService到外部主机提供ServiceEntry存在 例如 apiVersion networking istio io v1alpha3 kind ServiceEntry
Kubernetes
istio
Azure kubernetes - 具有内部负载均衡器的 Istio 控制器
我有一个带有 Istio 服务网格的 Azure kubernetes 集群 目前 Istio 控制器与公共负载均衡器 IP 关联 我想使用内部负载均衡器配置 Istio 我将使用公共 IP 到内部 LB 的防火墙映射 如何配置 Istio
Azure
Kubernetes
istio
azureloadbalancer
如何将 Jaeger 与 Spring WebFlux 结合使用?
我们正在尝试与 Webflux 进行反应 我们将 Jaegar 与 Istio 结合使用来实现检测目的 Jaeger 很好地理解 Spring MVC 端点 但似乎根本不适用于 WebFlux 我正在寻找让我的 webflux 端点出现在
SpringWebFlux
istio
opentracing
jaeger
部署到 Istio(使用 Kubernetes)的 Jhipster 无法正确加载
我正在将 Jhipster 应用程序部署到 Kubernetes 环境 并使用 Istio 进行网络连接 下面是我的虚拟服务 请注意 当prefix被设定为 一切正常 但是 我有几个应用程序在此集群上运行 因此我需要将其映射到 mywebs
Spring
WEBPACK
Kubernetes
JHipster
istio
«
1
2
3
4
»