Size: a a a

2019 August 01

HC

Hardcore Cat in Istio_ru
@gotmad
Спасибо бро за помощь в дебагинге )
Я просто уже с ума сходил и манифесты путал.
источник

AS

A S in Istio_ru
и с ingressgateway через nodeport должно нормально работать, нет препятствий для этого
источник

HC

Hardcore Cat in Istio_ru
A S
и с ingressgateway через nodeport должно нормально работать, нет препятствий для этого
Та у меня полбому LB юзать так-как церт в ACM лежит. И SSL терминейтиться по приходу на LB.
Благо хоть добавили SLL termination в AWS NLB
источник

HC

Hardcore Cat in Istio_ru
Да, это было оно самое.
NLB порешал все вопросы с grpc на изи-пизи.
источник
2019 August 06

HK

Huan Karlos in Istio_ru
привет всем, есть куб 1.13.1 + psp, истио 1.2.2
при инджекте не поднимается пода, пишет:
Error creating: pods "crm-78c6d5758c-6djpx" is forbidden: unable to validate against any pod security policy: []
источник

HK

Huan Karlos in Istio_ru
как решить проблему?
источник

AS

A S in Istio_ru
А у вас запуск privileged контейнеров разрешен?
источник

HK

Huan Karlos in Istio_ru
есть две psp, privileged и restricted
источник

HK

Huan Karlos in Istio_ru
в restricted выставил даже так:
spec:
 allowPrivilegeEscalation: true
 allowedCapabilities:
 - '*'
 allowedHostPaths:
 - pathPrefix: /var
   readOnly: true
 - pathPrefix: /var/lib/filebeat-data
 - pathPrefix: /
   readOnly: true
 fsGroup:
   ranges:
   - max: 65535
     min: 1
   rule: RunAsAny
 runAsUser:
   rule: RunAsAny
 seLinux:
   rule: RunAsAny
 supplementalGroups:
   ranges:
   - max: 65535
     min: 1
   rule: RunAsAny
 volumes:
 - '*'
источник

AS

A S in Istio_ru
мне кажется, тут дело не в самих PSP, а в том, что где-то не хватает пермишенов на использование этой PSP
источник

AS

A S in Istio_ru
у сервис-аккаунта для инжекта, или у сервис-аккаунта репликасет контроллера
источник

AS

A S in Istio_ru
источник

HK

Huan Karlos in Istio_ru
serviceAccountName: istio-sidecar-injector-service-account этому аккаунту надо дать права на использование псп?
источник

AS

A S in Istio_ru
Huan Karlos
serviceAccountName: istio-sidecar-injector-service-account этому аккаунту надо дать права на использование псп?
Нет, я фигню написал, не нужно ему это
источник

HK

Huan Karlos in Istio_ru
а куда копнуть?
источник

HK

Huan Karlos in Istio_ru
подскажите плз как сделать реврайт правильно, захожу на сервис, открывает /login, а после логина нужно направить на /sso, как это правильно сделать?
источник
2019 August 10

A

Andrey Afoninskiy in Istio_ru
@TrueAlex  привет. У вас в конторе стали внедрять, или ты для саморазвития?
источник

T

TrueAlex in Istio_ru
@afoninsky привет! У нас контора большая, где-то по-любому юзают. Но я лично пока не работал с ним.
источник
2019 August 12

E

Eran in Istio_ru
Hi
источник

E

Eran in Istio_ru
Do you use mlts with istio? from 1.1 there is sds who can help on that?
источник