Size: a a a

2019 July 03

ZO

Zon Orti in Istio_ru
И раз уж про логи зашёл разговор - почему не Loki сразу?
источник

PT

Peter Teslenko in Istio_ru
Да, ХЗ, он запросил эластик.
источник

ZO

Zon Orti in Istio_ru
Peter Teslenko
Да, ХЗ, он запросил эластик.
В общем учи его писать json в stdout, a дальше - ты доставишь куда надо 🙂
источник

y

yolkov in Istio_ru
Найди ему либу и скажи писать через нее, лучше ПР сделай)
источник

PT

Peter Teslenko in Istio_ru
Nikolay
если хочешь напрямую то эластик у тебя тут:
http://elasticsearch.logging:9200
Должен ли при этом у сервиса быть ClusterIP?
источник

N

Nikolay in Istio_ru
без разницы
источник

y

yolkov in Istio_ru
нет, но приложение должно переодически перерезолвливать это имя, иначе если эластики переместятся то они его потеряют
источник

PT

Peter Teslenko in Istio_ru
Какой ручкой в Jeager регулировать процент сэмплирования?
источник

PT

Peter Teslenko in Istio_ru
И какие best practices на этот счёт?
источник

PT

Peter Teslenko in Istio_ru
Поменял руками PILOT_TRACE_SAMPLING
kubectl -n istio-system edit deploy istio-pilot
источник

PT

Peter Teslenko in Istio_ru
Оно само поймёт, что нужно применить конфу или нужно что-то руками дёрнуть?
источник
2019 July 05

PT

Peter Teslenko in Istio_ru
Животрепещущий вопрос - что нужно сдлеать чтобы Istio мог видеть https трафик, который идёт наружу?
Судя по этому комменту
https://github.com/istio/istio/issues/9142#issuecomment-427458450
оно невозможно по сути.
Или как-то можно изловчиться?
источник

AS

Aleksey Shirokikh in Istio_ru
Выглядит будто нужен mitm
источник

AS

Aleksey Shirokikh in Istio_ru
Но я очень желаю чтобы это было не возможно по сути
источник

N

Nik in Istio_ru
Aleksey Shirokikh
Но я очень желаю чтобы это было не возможно по сути
можно. просто генеришь корневой сертификата и делаешь его доверенным на клиенте
источник

N

Nik in Istio_ru
(но да, это совершенно отвратительно)
источник

AS

Aleksey Shirokikh in Istio_ru
Nik
можно. просто генеришь корневой сертификата и делаешь его доверенным на клиенте
Дак ещё и серты надо димамически создавать
источник

N

Nik in Istio_ru
Aleksey Shirokikh
Дак ещё и серты надо димамически создавать
предгенерить основную массу. если на лету - то таймауты будут ужасны)
источник

A

Andrey Afoninskiy in Istio_ru
в большинстве случаев внутри меша гонять https-трафик не надо, и задачи решаются другими методами
не сомневаюсь что у вас противоположный случай, но если у вас есть желание - добавьте немного контекста и юзкейс
источник

AS

Aleksey Shirokikh in Istio_ru
там написано же что наружу
источник