Size: a a a

2019 October 21

HC

Hardcore Cat in Istio_ru
С $http_x_forwarded_for в Nginx conf
источник

HC

Hardcore Cat in Istio_ru
Вот сейчас с таким столкнулся. И буду Ingress-gateway сервис патчить и добавлять "externalTrafficPolicy: Local"
источник

D

Darth Corsair in Istio_ru
товарищи, а кто-нибудь http/1.0 включал на ингрессах?
источник
2019 October 22

HC

Hardcore Cat in Istio_ru
Darth Corsair
товарищи, а кто-нибудь http/1.0 включал на ингрессах?
Не. Вообще смотрю добавили только в Istio 1.1 поддержку http/1.0 между сайдкарами, но ни примеров, ни доки.
источник

D

Darth Corsair in Istio_ru
Hardcore Cat
Не. Вообще смотрю добавили только в Istio 1.1 поддержку http/1.0 между сайдкарами, но ни примеров, ни доки.
Ну в гите то и я нашел. Проблема что оно нифига нормально не работает. Ingressgateway все равно отправляют лесом с первой версией. Поэтому и пошел спрашивать вдруг кто завел)
Но мы пока искали как заставить работать истио, разрабы уже переработали легаси на http1.1 и уже не важно :)
источник

y

yolkov in Istio_ru
Darth Corsair
Ну в гите то и я нашел. Проблема что оно нифига нормально не работает. Ingressgateway все равно отправляют лесом с первой версией. Поэтому и пошел спрашивать вдруг кто завел)
Но мы пока искали как заставить работать истио, разрабы уже переработали легаси на http1.1 и уже не важно :)
самый лучший вариант)
источник

D

Darth Corsair in Istio_ru
yolkov
самый лучший вариант)
Ну мы в 1.0 полезли на всякий случай, если затянется у разрабов переезд
источник

A

Andrey Afoninskiy in Istio_ru
кстати, возможно актуально (а может и нет) - суть в том что некий внешний api через istio пытается послать запрос но доступа к логам у меня нет поэтому я не знаю почему ошибка 443 upgrade required, в енвое на дебаг-логах тоже не видно ничего (отложил пока проблему вывев сервис из сервисмеша)
источник
2019 October 23

HC

Hardcore Cat in Istio_ru
Всем привет!
Кто нибудь использует два istio-ingressgateway (не реплики, а 2 сервиса) ?
Сейчас крутиться 1 в кластере и понадобилось поднять второй, чтобы разделить входящий трафик между ними.
Нахожу статьи как поднять "кастомный", как понимаю это и есть как поднять второй (просто продублировав Deployment и Service с поменяными именами и лейблами)

Интересуют "подводные камни" если кто сталкивался.
источник

АШ

Александр Шматов in Istio_ru
Коллеги подскажите, казалось бы с тривиальным вопросом - gateway с virtual service не вяжется
источник

АШ

Александр Шматов in Istio_ru
Если в hosts ставлю нужный домен, связь пропадает, "*" - работает
источник

EB

Evgeniy Buchiy in Istio_ru
Александр Шматов
Если в hosts ставлю нужный домен, связь пропадает, "*" - работает
в ямл можно посмотреть ?
источник

АШ

Александр Шматов in Istio_ru
источник

АШ

Александр Шматов in Istio_ru
Простите, только в таком виде...
источник

EB

Evgeniy Buchiy in Istio_ru
у тебя этот трафик только внутри кластера, так ?
т.е. если тебе надо на внешних хост сходить то придется ещё и serviceentry создать
источник

АШ

Александр Шматов in Istio_ru
Да, некоторые другие домены будут проходить транзитом на вне
источник

АШ

Александр Шматов in Istio_ru
Если бы был только один домен, я бы поставил в gateway *, в virtual service - домен и все бы работало с tls
источник

АШ

Александр Шматов in Istio_ru
Но у меня несколько доменов и сертификаты получается нужны разные
источник

EB

Evgeniy Buchiy in Istio_ru
т.е. тут убирая * в хостах, vs перестает отрабатывать, так ?
источник

АШ

Александр Шматов in Istio_ru
Возможно у меня концептуальная ошибка - хочу сделать по gateway на домен, чтобы каждому свой сертификат дать
источник