当我试图弄清楚什么是自动驾驶仪,什么是不支持的自动驾驶仪.不确定这是否与自动驾驶仪有关,但任何帮助都是非常感谢的。
我刚刚建立了一个GKE自动驾驶仪集群,在研究服务网格时,他们决定尝试纤毛。令我惊讶的是,纤毛是预装在这些节点上的!我安装了纤毛,并确定,它捡起了安装。不幸的是,它显示了几个错误。
cilium status main
/¯¯\
/¯¯\__/¯¯\ Cilium: 8 errors
\__/¯¯\__/ Operator: disabled
/¯¯\__/¯¯\ Hubble: disabled
\__/¯¯\__/ ClusterMesh: disabled
\__/
Containers: cilium Running: 7
cilium-operator
Cluster Pods: 25/25 managed by Cilium
Image versions cilium gke.gcr.io/cilium/cilium:v1.11.1-gke3.8.1: 7
Errors cilium cilium daemonsets.apps "cilium" not found
# several of these messages, 1 for each pod it would seem #
cilium anetd-mvlgw unable to retrieve cilium status: pods "anetd-mvlgw" is forbidden: User "brett.dudo@gmail.com" cannot create resource "pods/exec" in API group "" in the namespace "kube-system": GKEAutopilot authz: the namespace "kube-system" is managed and the request's verb "create" is denied
我想打开纤毛提供的所有功能,但我担心我将没有必要的访问。这是自动驾驶仪中的一个限制,还是我可以在IAM内做些什么来解决这个问题?
发布于 2022-10-11 08:29:15
虽然GKE数据平面V2是以纤毛为基础的,但实际上并不是香草的OSS纤毛。GKE目前不支持许多纤毛OSS功能(尽管我们正在考虑在未来增加支持)。这对于Autopilot和Standard都是正确的。
在Autopilot上的服务网格支持方面,完全支持Anthos服务网格。在GKE标准上,Glue、Istion、Linkerd等都运行得非常好。
https://stackoverflow.com/questions/74021291
复制相似问题