Size: a a a

2020 March 12

ZO

Zon Orti in Istio_ru
У
Понял, благодарю за инфу, мне на данном этапе главное, что бы телега прислала ответ: "все ок доверяю твоему ипшнику, сертификаты в порядке", а внутри кластера пока могу не шифрованный трафик гонять
А истио зачем вообще?
источник

У

У in Istio_ru
Zon Orti
А истио зачем вообще?
Обсервабилити микросервисов
источник

У

У in Istio_ru
Ну и понравилось, что внутри самого сервиса теперь не обязательно метрики писать, таймауты клиентов ставить, за хедеры меньше беспокоиться, поймал x-b3 и дальше отправляешь
источник

У

У in Istio_ru
А сама топология сервисов в риал тайме просто топ
источник

У

У in Istio_ru
Рейт лимитнг, кэнэри тоже отличные возможности, ну и рынок хорошо за данные знания всегда предлагает
источник
2020 March 16

SV

Sergey Volchkov in Istio_ru
Кто-нибудь уже ставил 1.5 на брм?
источник
2020 March 26

VT

Victor Tur in Istio_ru
приветствую коллеги,
дошли руки до istio, в частности 1.5
у кого есть istio и prometheus-operator?
сижу - не могу понять один момент,
сделал для графаны istio virtual service, gateway - все вижу. Красиво через aws-nlb , на subpath, Но почему-то отваливается - возвращает иногда empty result, то есть запрос не роутится на сервис графаны
куда бы посмотреть - в логах толком ничего нет
istio в своем ns, grafana вдругом.
источник

VT

Victor Tur in Istio_ru
при чем время от времени...
сейчас все стабильно.
источник

SV

Sergey Volchkov in Istio_ru
Смотреть логи на сайдкарах
источник

SV

Sergey Volchkov in Istio_ru
На ингресе
источник

SV

Sergey Volchkov in Istio_ru
Аналайз позапускать
источник

SV

Sergey Volchkov in Istio_ru
Ресурсов мб не хватает?
источник

VT

Victor Tur in Istio_ru
Sergey Volchkov
Ресурсов мб не хватает?
нет, ресурсов в достатке.
сейчас все нормально - перезапустил под графаны
источник
2020 April 14

OG

Old Grog in Istio_ru
Victor Tur
приветствую коллеги,
дошли руки до istio, в частности 1.5
у кого есть istio и prometheus-operator?
сижу - не могу понять один момент,
сделал для графаны istio virtual service, gateway - все вижу. Красиво через aws-nlb , на subpath, Но почему-то отваливается - возвращает иногда empty result, то есть запрос не роутится на сервис графаны
куда бы посмотреть - в логах толком ничего нет
istio в своем ns, grafana вдругом.
Похожая история происходила при установке через rancher, когда не хватало ресурсов
источник
2020 April 15

HK

Huan Karlos in Istio_ru
привет всем. подскажите плз как правильно проксировать на s3?
источник
2020 April 16

AD

Andrey Dedikov in Istio_ru
😭 halp
хочу из сайдкара инициировать mtls коннект к внешнему хосту

чтобы запрос из пода к например http://ya.ru превращался в запрос в https://ya.ru с клиентским сертификатом

apiVersion: networking.istio.io/v1beta1
kind: ServiceEntry
metadata:
 name: test-external-mtls
spec:
 hosts:
 - ya.ru
 ports:
 - number: 80
   name: http-main
   protocol: HTTP
 - number: 443
   name: https-main
   protocol: HTTPS
 location: MESH_EXTERNAL
 resolution: DNS

---

apiVersion: networking.istio.io/v1beta1
kind: DestinationRule
metadata:
 name: test-external-mtls
spec:
 host: ya.ru
 trafficPolicy:
   portLevelSettings:
   - port:
       number: 443
     tls:
       mode: MUTUAL
       clientCertificate: /etc/cert/cert.pem
       privateKey: /etc/cert/key.pem
       caCertificates: /etc/ssl/certs/ca-certificates.crt

---

apiVersion: networking.istio.io/v1beta1
kind: VirtualService
metadata:
 name: test-external-mtls
spec:
 hosts:
 - ya.ru
 http:
 - match:
   - port: 80
   route:
   - destination:
       host: ya.ru
       port:
         number: 443


что я не так делаю?
источник

AD

Andrey Dedikov in Istio_ru
вопрос отпал, оказывается в dr не хватало sni
источник

GT

Grisha Tatsiy in Istio_ru
Ребзя, подскажите как в vs реализовать такую консутркцию? nginx.ingress.kubernetes.io/whitelist-source-range: ’11.11.11.11
источник

SV

Sergey Volchkov in Istio_ru
Мтлс без енвоя на той стороне?
источник

SV

Sergey Volchkov in Istio_ru
А так можно было?))
источник