Size: a a a

2019 May 03

A

Andrey Afoninskiy in Istio_ru
Прибей каждому сервис лейблами, заодно получишь айпишник пермантный)
источник

ZO

Zon Orti in Istio_ru
вариант, но istio больше никак нельзя объяснить что это монга и нужно парсить?
источник

A

Andrey Afoninskiy in Istio_ru
Но вообще глянь может правило нейминга и на поды распространяется? Расскажешь
источник

ZO

Zon Orti in Istio_ru
ServiceEntry и DestinationRule - это вообще не про то? или их просто нельзя комбинировать с тем, что уже существует в результате автодискавери?
источник

A

Andrey Afoninskiy in Istio_ru
источник

A

Andrey Afoninskiy in Istio_ru
If you know that the plain MongoDB protocol is used, without encryption, you can specify the protocol as MONGOand let the Istio proxy produceMongoDB related statistics
источник

ZO

Zon Orti in Istio_ru
читал, но пока так не получилось
источник

ZO

Zon Orti in Istio_ru
После того как сделал сервисы поверх подов - траффик стало видно, но пока не парсится
источник

A

Andrey Afoninskiy in Istio_ru
Я бы наверно не рискнул запихивать базы в меш. Только описал бы подключение к ним через serviceentry
источник

ZO

Zon Orti in Istio_ru
Andrey Afoninskiy
Я бы наверно не рискнул запихивать базы в меш. Только описал бы подключение к ним через serviceentry
Вот с этого момента подробнее. У меня сервисы вне меша, но внутри k8s
источник

GG

George Gaál in Istio_ru
Andrey Afoninskiy
Я бы наверно не рискнул запихивать базы в меш. Только описал бы подключение к ним через serviceentry
Сервис энтри - это подразумевается примитив куба или истио ?
источник

ZO

Zon Orti in Istio_ru
George Gaál
Сервис энтри - это подразумевается примитив куба или истио ?
Это вроде истио часть. Но как работает пока не совсем понял
источник

ZO

Zon Orti in Istio_ru
И ещё вопрос - если я делаю цепочку ingress->alias service (чтоб прокинуть из оригинального неймспейса в istio-system)->istio-ingress-controller->pod как мне сделать так, чтоб хедер x-forwarded-for не терялся?
источник

GG

George Gaál in Istio_ru
Zon Orti
И ещё вопрос - если я делаю цепочку ingress->alias service (чтоб прокинуть из оригинального неймспейса в istio-system)->istio-ingress-controller->pod как мне сделать так, чтоб хедер x-forwarded-for не терялся?
А зачем так сложно ?
источник

GG

George Gaál in Istio_ru
Почему не сразу в истио засунуть ?
источник

ZO

Zon Orti in Istio_ru
Чтоб использовать текущие ингрессы и их балансеры
источник

ZO

Zon Orti in Istio_ru
Да, если начисто делать - для каждого сервиса свой кастом гейтвей и балансер, но по сути только сервис уберётся
источник

GG

George Gaál in Istio_ru
Zon Orti
Да, если начисто делать - для каждого сервиса свой кастом гейтвей и балансер, но по сути только сервис уберётся
именно так
источник
2019 May 17

ВС

Вячеслав Самсонов in Istio_ru
Всем привет! Подскажите, может кто-то уже делал такое? Наша безопасность выдвинула требование, что Namespace'ы должны быть строго изолированы друг от друга, а трафик между ними должен ходить через шлюзы ingress/egress и при этом обязательно через mTLS с выписанными сторонним CA сертификатами. Добавлю ещё, что в каждом NameSpace у нас уже установлены отдельные ingress/egress.
источник
2019 May 23

y

yolkov in Istio_ru
источник