腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Istio
目标
规则
是否
有
顺序
?
istio
exact: /articles regex: \/articles 假设我有这样的东西,当所有匹配都将被命中时,将对/articles应用哪些
规则
浏览 14
提问于2021-11-20
得票数 0
1
回答
如何获取GKE集群哈希值以更新GCP防火墙
规则
google-cloud-platform
、
terraform
、
google-kubernetes-engine
、
terraform-provider-gcp
我们正在使用Terraform模块创建GKE集群,然后使用模块在其之上部署
Istio
。但是在部署
Istio
之前,我们需要更新与集群一起自动创建的gke-<cluster-name>-<cluster-hash>-master防火墙
规则
,以便将15017和15021端口打开到
目标
节点。
是否
有
一种方法可以通过terraform进行,即在创建GKE集群之后,相同的terraform模板应该能够随后更新防火墙
规则
?我们面临着在本地获取和创建以下字符串的挑
浏览 18
提问于2022-06-08
得票数 1
回答已采纳
1
回答
Istio
子集是关于什么的
kubernetes
、
cloud
、
devops
、
istio
是否
有人可以简单地解释
istio
子集和
目标
规则
,并通过引入子集来解释他们试图解决的问题。
浏览 2
提问于2021-07-16
得票数 1
回答已采纳
1
回答
通过
istio
在GCP上创建防火墙
kubernetes
、
google-cloud-platform
、
google-kubernetes-engine
、
istio
我的配置: GKE集群诉1.15.7-gke.23
istio
: 1.4.3 我的
目标
是根据
规则
更新筛选器它能通过
istio
实现吗?
浏览 2
提问于2020-02-12
得票数 0
回答已采纳
4
回答
使用
Istio
阻止从任意到服务的传入连接
mixer
、
policies
、
istio
试图找到最好的方式阻止任何连接从互联网到k8s服务使用
Istio
。尝试了以上所有的方法,但是没有什么是有效的,而且它们中很少有不太直观的配置(而且没有很好的文档)。感谢你
是否
会附上一个有用的例子。- tags:httpFault: percent: 100 httpSta
浏览 10
提问于2017-09-14
得票数 1
回答已采纳
1
回答
Istio
流量拆分未正确使用权重
kubernetes
、
yaml
、
istio
、
envoyproxy
、
kind
如果我删除所有虚拟服务和目的地
规则
,应用程序会正常工作。# Source: bookinfo/templates/destination-rule-all.yamlkind:version: v1# Source: bookinfo/templates/destination-rule-all.yaml name:
浏览 0
提问于2020-05-13
得票数 2
1
回答
Istio
流量路由
规则
不起作用
istio
、
ingress-nginx
我正在尝试使用
Istio
和来配置请求路由,但是我无法正确地路由请求。基本上,我
有
两个部署,每个部署作为一个不同的子集,并实现了一个加权VirtualService。number: 8080 pathType: ImplementationSpecific客户端版本: 1.11.4 控制平面版
浏览 20
提问于2022-05-02
得票数 0
1
回答
在
istio
允许交叉
规则
吗?应用它的策略是什么?
kubernetes
、
google-cloud-platform
、
istio
让我们假设我
有
istio
的配置(我使用GCP):kind: VirtualService name8|9|10)$ - destination: subset: s-02 我的
目标
规则
基于特定的标题现在,我想要更改这个配置(因为我需要重新分配),我将
浏览 2
提问于2020-02-12
得票数 2
回答已采纳
1
回答
只有在部署准备就绪时,
Istio
virtualservice才能知道何时将流量传递给svc吗?
kubernetes
、
istio
在使用
istio
实现canary部署时,我希望在修改virtualservice的
目标
规则
流量时创建辅助(用于canary)部署和svc。但是,如果我更改
目标
规则
并同时创建canary svc和deployment,流量将转到非就绪canary deployment。在K8s中,
有
就绪探测,但它仅限于部署资源。
Istio
中有没有什么东西可以在部署本身准备就绪时将流量发送到svc?如果不可能,我可能不得不添加一个步骤,即等待部署准备就绪。
浏览 3
提问于2021-03-22
得票数 1
1
回答
在
istio
中捕获组
istio
、
envoyproxy
如何在
istio
的
目标
规则
中使用匹配URI的一部分?尝试实现这样的
目标
:kind: VirtualService http: - match:
浏览 1
提问于2019-05-07
得票数 2
1
回答
tls -起始:导入tls时无效的路径
istio
kubernetes
、
ldap
、
tls1.2
、
istio
我在389端口拦截一个服务并应用tls-origination,所以我的
目标
规则
如下:kind: DestinationRule当我查看
istio
代理日志时,在应用了
目标
规则
之后,我会得到以下错误: 我做错了什么?
istio</
浏览 10
提问于2021-05-11
得票数 0
回答已采纳
1
回答
添加AWS ACM EKS后,在HTTPS上未打开ELB
amazon-web-services
、
kubernetes
、
istio
、
knative
我的应用程序运行在EKS上,EKS使用
istio
-ingressgateway服务实现负载均衡器和Knative服务,我已经将ACM添加到我的ELB中,但在使用 metadata: annotations
浏览 20
提问于2020-08-27
得票数 0
1
回答
Istio
:到同一个吊舱中https容器的特使代理
kubernetes
、
istio
我
有
一个容器,它在端口9999上运行https服务。
是否
有
办法强迫特使使用https与容器进行本地通信?不过,我可能是撞错了树。
浏览 0
提问于2020-03-19
得票数 1
回答已采纳
2
回答
k8s
istio
-具有不同命名空间的系统防火墙
kubernetes
、
google-cloud-platform
、
firewall
、
istio
我尝试用“
istio
- k8s”ns在系统
istio
中创建防火墙
规则
,我需要创建具有
istio
入口的防火墙
规则
,阻止除"POST“请求之外的所有请求。我尝试在防火墙中创建新
规则
,如下所示:kind: AuthorizationPolicy name: deny-all namespace:
浏览 0
提问于2020-08-18
得票数 1
1
回答
Istio
基本路由
规则
无法工作
istio
我试图设置路由
规则
,但我无法使它发挥作用。istioctl版本: 1.0.2 kubectl版本: client 1.10.3 / server 1.9.6 targetPort: 5000 app: flaskapiVersion: networking.
istio
.ioversion: v1 - name:
浏览 1
提问于2018-10-02
得票数 2
2
回答
理解
Istio
AuthN和kubernetes Pods的创作
kubernetes
、
istio
、
amazon-eks
我对在EKS中使用
Istio
感到有点困惑。我们
有
两个spring引导微服务,一个是REST服务提供商,另一个是消费者。我们希望使用
Istio
实现Authn和authz。FOr : 1.在提供者服务端:我
有
一个VirtualService,一个
目标
规则
(声明TLS模式应该是传入流量的
ISTIO
_MUTUAL ),一个AuthorizationPolicy,它基本上是白名单客户端服务帐户我还有一个AuthenticationPolicy,如下所示: apiVersion:
浏览 3
提问于2020-02-06
得票数 0
回答已采纳
1
回答
通过自定义网关,
ISTIO
内部流量路由可能吗?
azure
、
kubernetes
、
istio
、
azure-application-gateway
即使当我使用自定义网关时,
ISTIO
内部流量
是否
可以路由到不同的版本?(Azure App gateway)下面是我的用例。我
有
两个不同版本的部署(Kubernetes),其中一个是app:myapp & version: v1和version: v2 v1标签,另一个是v2标签。下面是我的虚拟服务和
目标
规则
。虚拟服务:kind: VirtualService n
浏览 2
提问于2020-02-11
得票数 0
1
回答
Istio
-每客户端断路器配置
istio
在
Istio
中,我们使用
目标
规则
定义
目标
服务的断路器配置。然后将此配置应用于调用
目标
服务的所有客户端。 http:如果serviceB、serviceC和serviceD调用serviceA,则此
规则
适用于所有这三个
规则
浏览 3
提问于2020-09-26
得票数 0
1
回答
使用
Istio
入侵
规则
和路由
规则
的多个边界
kubernetes
、
istio
、
kubernetes-ingress
是否
可以使用如下图所述的路由
规则
来进行流量路由?流量路由需要在流量进入集群后立即发生。然后根据uri头配置分割通信量的路由
规则
。下面是如何配置产品路由
规则
的示例:kind: RouteRule n
浏览 0
提问于2018-03-09
得票数 1
1
回答
与
Istio
一起对Kubernetes的503 UH错误,但服务正在工作
kubernetes
、
istio
在安装了
Istio
的Kubernetes(minikube)服务之间,我的通信配置
有
问题。
浏览 2
提问于2020-11-21
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
花呗最严规则,这3类人将永久被封禁!看其中是否有你?
Istio Service Mesh中的流量管理概念解析
小黄人学 Service Mesh之Istio
idou老师教你学Istio 17:通过HTTPS进行双向TLS传输
《Istio官方文档》流量管理–综述
热门
标签
更多标签
活动推荐
运营活动
广告
关闭
领券