Size: a a a

2019 October 30

A

Andrey in Istio_ru
Let Eat Bee
Monzo банк использовал, красочно рассказали года два назад, как всё легло :)
это был другой linkerd
источник

AZ

Arty Z in Istio_ru
У меня теперь другая проблема. Сервис c установленным sidecar'ом не может достучаться до внешнего ресурса из-за ошибки SSL
источник
2019 October 31

АШ

Александр Шматов in Istio_ru
Arty Z
У меня теперь другая проблема. Сервис c установленным sidecar'ом не может достучаться до внешнего ресурса из-за ошибки SSL
Не победили?
источник

АШ

Александр Шматов in Istio_ru
Коллеги, подскажите. Нужно проксировать некоторые домены 80, 443 за пределы куба. Настроен gateway, virtual service, service, endpoints. По обоим портам в логах Istio ingress: 503 и флаги uf, urx. Куда копать, что показать?
источник

AZ

Arty Z in Istio_ru
Александр Шматов
Не победили?
победил, просто ServiceEntity создал
источник

АШ

Александр Шматов in Istio_ru
А можно пример манифеста?)
источник

AZ

Arty Z in Istio_ru
работает, только его в kiali не видно на графиках
источник

AZ

Arty Z in Istio_ru
сек
источник

AZ

Arty Z in Istio_ru
apiVersion: networking.istio.io/v1alpha3
kind: ServiceEntry
metadata:
 name: dynamodb
spec:
 hosts:
 - '*.dynamodb.us-west-2.amazonaws.com'
 ports:
 - number: 80
   name: http
   protocol: HTTP
 - number: 443
   name: https
   protocol: HTTPS
 resolution: NONE
источник

АШ

Александр Шматов in Istio_ru
dynamodb ещё куда то прописывается?
источник

АШ

Александр Шматов in Istio_ru
Или матчится только по хосту?
источник
2019 November 01

AZ

Arty Z in Istio_ru
нет, так и работает
источник

АШ

Александр Шматов in Istio_ru
Простите за вопрос новичка... Как получить доступ в кластер при одной ноде. Интернет рассказывает о разных вариантах. Внешних балансов - нет. До этого вопрос решался minikube tunnel. Сделать бы так же...
источник
2019 November 05

S

Sergey in Istio_ru
Добрый день! Коллеги, подскажите пожалуйста, а кто-нибудь ставил версию Istio 1.3.4 под openshift 3.11 , взлетело?
источник

S

Sergey in Istio_ru
Александр Шматов
Простите за вопрос новичка... Как получить доступ в кластер при одной ноде. Интернет рассказывает о разных вариантах. Внешних балансов - нет. До этого вопрос решался minikube tunnel. Сделать бы так же...
Сейчас есть куча решений развернуть однонодовый кластер полноценного k8s без всяких минишифт, вот например https://eax.me/kubernetes-single-node-cluster/

А вот как включать внешний ингресс на minikube
https://kubernetes.io/docs/tasks/access-application-cluster/ingress-minikube/

Можно ещё использовать для доступа port-forward

Пример:
kubectl -n monitoring port-forward [grafana-pod-name] 3000

Тем самым, сможете обращаться на порт 3000 через свой localhost , а он будет форвардится в сервис в кластере k8s
источник
2019 November 08

АШ

Александр Шматов in Istio_ru
Sergey
Сейчас есть куча решений развернуть однонодовый кластер полноценного k8s без всяких минишифт, вот например https://eax.me/kubernetes-single-node-cluster/

А вот как включать внешний ингресс на minikube
https://kubernetes.io/docs/tasks/access-application-cluster/ingress-minikube/

Можно ещё использовать для доступа port-forward

Пример:
kubectl -n monitoring port-forward [grafana-pod-name] 3000

Тем самым, сможете обращаться на порт 3000 через свой localhost , а он будет форвардится в сервис в кластере k8s
Благодарю. В итоге, просто добавил в service istio-ingressgateway external IP  и вписал туда IP от сервера. К сожалению, не знаю на сколько это правильно... Но работает.
источник

АШ

Александр Шматов in Istio_ru
Коллеги подскажите, как быть с доменами у которых есть "_", например my_domain. ru ?Service entry говорит, что это не FQDN, а Virtual service, что не валидный label (прописан sni_hosts, host). А мне нужно проксировать такой домен дальше.
источник

E

Etki in Istio_ru
"While a hostname may not contain other characters, such as the underscore character (_), other DNS names may contain the underscore"
источник

АШ

Александр Шматов in Istio_ru
Я не понимаю, что вы хотите сказать... hostname, и DNS name может содержать - это то, что я понял из вашего сообщения.
источник

E

Etki in Istio_ru
Что это не совсем легальный домен с точки зрения днс, и скорее всего никакого обхода не будет.
источник