腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何
配置
GKE
的
Istio
来
限制
出口
?
、
、
我想使用
Istio
来
限制
我
的
GKE
Kubernetes集群
的
出口
。我正在通过运行以下命令尝试,以将global.outboundTrafficPolicy.mode选项更改为REGISTRY_ONLY: $ kubectl get configmap
istio
-n
istio
-system -o yaml | sed 's/mode: ALLOW_ANY/mode: REGISTRY_ONLY
浏览 53
提问于2019-07-23
得票数 3
1
回答
在
GKE
中安装
Istio
、
、
、
在
GKE
中找到了两种安装
istio
的
方法,不确定哪种是推荐
的
方法,有什么不同。1.Installing via lots of commands shown in the
Istio
document 2.I have an existing
GKE
cluster, their is an option to edit the cluster and add-on as
Istio
enabled 虽然尝试了2种方式,但我在
GKE
集群工作负载UI控制
浏览 13
提问于2020-10-12
得票数 0
1
回答
如何
在
GKE
中
配置
自动生成
的
ingressgateway?
、
、
、
我想添加一个基于外卡
的
域名(例如*.somedomain.com)到ingressgateway,并设置自签名
的
TLS证书。
GKE
上
的
Istio
是通过启用集群
的
addon列表中
的
Istio
来安装
的
。第一个问题是是否建议
配置
和使用自动生成
的
ingressgateway,而不是创建一个。 如果是这样,那么第二个问题是
如何
更新该网关
的
设置。我必须包含自动创建
的<
浏览 0
提问于2019-06-12
得票数 1
2
回答
GKE
可扩展服务代理需要访问哪些URL?
、
、
、
我在谷歌库本特斯引擎上运行
Istio
。我
的
应用程序使用gRPC,并有一个可扩展服务代理容器
来
链接到。默认情况下,
GKE
上
的
Istio
阻塞所有
出口
请求,但这会破坏ESP容器,因为它需要从
Istio
网格外部请求一些数据。ESP
的
日志告诉我它试图访问IP 169.254.169.254
来
获取一些元数据,所以我从
Istio
打开了一个
出口
通道,让这种情况发生,这很好。但是ESP尝试
的
浏览 0
提问于2019-05-27
得票数 0
回答已采纳
2
回答
在
GKE
/ Google上安装
Istio
、
、
我在GCP上创建了一个免费帐户,这也是我
的
第一个集群。 这是什么意思?如果不启用,集群
如何
运行?
浏览 1
提问于2019-05-12
得票数 0
回答已采纳
1
回答
本机荚http请求
、
、
当我请求这个已启动
的
服务器时:{ "headers": { "ConnectionUser-Agent": "Go-http-client/1.1" "origin": "", "url": "https:
浏览 1
提问于2019-01-07
得票数 0
回答已采纳
1
回答
istio
上
的
堆栈驱动程序适配器安装
、
、
、
我们已经在
GKE
集群上手动安装了
Istio
。我们希望安装/添加
istio
堆栈驱动程序适配器,以便
Istio
指标在GCP
的
堆栈驱动程序监控仪表板上可用。我无法获得指标,尽管添加了中提到
的
CRD https://github.com/GoogleCloudPlatform/
istio
-samples/blob/master/common/installgit clone https:&
浏览 13
提问于2020-02-01
得票数 1
1
回答
启用
Istio
后,GCP Memorystore Redis连接被拒绝
、
、
我们有一个现有的
GKE
集群(1.16.9-
gke
.6),其中一些服务正在与GCP Memorystore Redis实例对话。然而,在这些pod上启用
Istio
(版本1.16.3)后,我们开始看到到redis实例
的
连接被拒绝
的
错误。如此一
来
,所有出站流量都会流向PassthroughCluster,正如预期
的
那样,并观察到Kiali +
Istio
代理日志。作为一种解决方法,我通过使用global.proxy.includeIPRanges添加cid
浏览 55
提问于2020-07-09
得票数 0
回答已采纳
3
回答
istio
egressgateway:静态IP路由
、
、
、
我正在尝试通过静态IP来路由来自我
的
GKE
集群中
的
应用程序
的
出站流量,因为目的服务器需要将IP加入白名单才能访问。我已经能够使用terraformed nat网关
来
实现这一点,但这会影响来自集群
的
所有流量。按照站点上
的
istio
指南,我已经能够通过egressgateway pod路由流量(我可以在网关日志中看到它),但我需要网关有一个静态ip,并且在egressgateway静态ip
的
helm值中没有覆盖安装
istio</e
浏览 4
提问于2018-08-08
得票数 3
1
回答
对外部服务
的
Istio
速率
限制
、
、
我很难将速率
限制
器添加到从集群到外部服务
的
出站流量
的
istio
网格中。文档中
的
所有示例都与
istio
入口网关相关。
如何
将使者筛选器添加到出入口/服务入口?
浏览 1
提问于2020-10-23
得票数 0
3
回答
如何
在现有
GKE
集群上启用
Istio
SDS
、
、
我有一个现有的
GKE
集群,安装了
Istio
addon,例如: --addons=
Istio
--
istio
-config=auth=MTLS_PERMISSIVE \ --machine-type=n1根据指南,
Istio
需要启用SDS,在安装时可以这样做: helm install <e
浏览 1
提问于2019-08-13
得票数 2
回答已采纳
1
回答
遥测混音器日志
、
我在K8s集群上部署了
istio
1.2.5。kubectl get rules --all-namespaces但是如果我使用:我拿到名单了:promtcpconnectionopen 5h stdio
浏览 0
提问于2019-09-11
得票数 0
1
回答
如何
管理资源短缺
的
Istio
默认/SDS安装?
、
、
、
我现在正在使用
Istio
和相结合。因为我需要多个证书,所以我使用
的
是SDS,而不是卷挂载方法。 但是对这种东西
的
硬件要求确实很高。对于
GKE
,建议使用4xN1标准2机器
的
节点池。这总计每月200美元,仅用于
Istio
。EKS
的
推荐是2xm5大型机器。因此,它有点便宜,但仍然在150美元左右。让我困惑
的
是,Minikube“公正”总共需要4vCPU和16
GKE
内存,这大约是
GKE
和EKS需求
的
一半。
浏览 3
提问于2020-02-06
得票数 1
1
回答
入口控制器是否同时支持云运行服务和
GKE
上
的
私有集群?
、
、
我在Cloud Run上实现了一个服务,另一方面,
GKE
上
的
多个服务是相同
的
。 现在,我希望所有这些服务都由同一个负载均衡器路由,该均衡器部署有一个入口控制器。根据Google文档网站,没有任何信息表明上面的入口控制器可以通过yaml文件或命令
来
实现。 为了尝试,我更改了yaml文件上
的
一个规则参数,如下所示。... rules: paths: serviceName:
gke
-serv
浏览 12
提问于2021-04-20
得票数 0
1
回答
通过
istio
在GCP上创建防火墙
、
、
、
我
的
配置
:
GKE
集群诉1.15.7-
gke
.23
istio
: 1.4.3
浏览 2
提问于2020-02-12
得票数 0
回答已采纳
3
回答
GKE
/
Istio
:外部无法连接内网集群
的
服务
、
、
我已经通过云控制台UI与
Istio
创建了一个私有
GKE
集群。该集群使用VPC对等设置,以便能够到达另一个Google Cloud Project中
的
另一个私有
GKE
集群。我已经使用Kubernetes中
的
服务在staging命名空间中创建了一个部署(名为website)。我
的
目标是使用特使代理,通过
Istio
向外部世界公开此服务。“要访问私有集群中
的
pod,我可以成功连接到website服务
的
内部IP地址,并使用"curl“
浏览 2
提问于2019-02-20
得票数 2
1
回答
无法访问
GKE
上
的
Kubernetes入侵(
Istio
)
、
、
、
、
我在
GKE
上设置了
Istio
(Kubernetes侵入模式,而不是
Istio
网关)。但是,我不能使用curl从外部访问。41h apiVersion: networking.k8s.io/v1metadata: kubernetes.io/ingress.class: <e
浏览 3
提问于2021-03-28
得票数 2
回答已采纳
1
回答
在
GKE
的
Istio
入口网关中使用默认SSL证书
、
、
我们将
GKE
与托管
的
Istio
结合使用。我们需要
配置
对HTTP服务列表
的
HTTPS入口访问。对于
GKE
上
的
默认
Istio
安装,我确实在ingressgateway pod中看到了以下两个目录: ingressgateway-ca-certs ingressgateway-certs 但是我看不到里面的证书和密钥文件当我运行以下命令时,我也会看到证书: kubectl get secret
istio
-ca-secret --names
浏览 10
提问于2019-10-07
得票数 0
2
回答
Kubernetes grpc http 2错误
、
、
、
我部署了一个演示
的
https应用程序,它成功了。但是,我对grpc应用程序有一个问题。服务正在运行,但当我记录服务时,会得到一个错误。 service.alpha.kubernetes.io/app-protocols: '{"grpc"
浏览 2
提问于2019-12-25
得票数 1
2
回答
在
GKE
上使用
Istio
获取特使访问日志
、
、
、
、
我希望特使
的
Istio
访问日志(即记录每个HTTP请求
的
日志)显示在Stackdriver日志中
的
某个地方。我尝试过遵循中
的
步骤。但是,
GKE
上
的
Istio
的
默认accessLogFile设置似乎是空
的
,如果我尝试用kubectl edit configmap -n
istio
-system
istio
更改它,几分钟后系统就会重置它有没有办法将
GKE
访问日志上<e
浏览 2
提问于2019-07-17
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
为什么我们需要Istio?四大组件助力Istio突围!
Istio 1.15.0正式发布,支持 arm64 架构
Serverless遇上ServiceMesh,是珠联璧合还是流于形式?
如何限制蜘蛛的抓取流量来提升seo效果
最受印度用户欢迎的相机产品之一,美图BeautyPlus和它背后的 Google Cloud
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券