Size: a a a

2020 April 16

SV

Sergey Volchkov in Istio_ru
Mtls это же  тлс в две стороны
источник

SV

Sergey Volchkov in Istio_ru
Как на Яндексе серты твои окажутся?
источник

AD

Andrey Dedikov in Istio_ru
яндекс тут как example.com
отредактировал сообщение с вопросом, теперь оно работающий пример того, что я хотел
источник
2020 April 20

А

Артемий in Istio_ru
добрый день, подскажите, как сделать чтобы ingressgateway прибиндил 443 порт как nodeport
источник

А

Артемий in Istio_ru
и кто как роутит трафик вообще, когда нет внешнего load balancer, у нас просто на железках поднято через kubeadm
источник

SV

Sergey Volchkov in Istio_ru
Артемий
добрый день, подскажите, как сделать чтобы ingressgateway прибиндил 443 порт как nodeport
Нжинкс перед Кубкером и апстрим
источник

А

Артемий in Istio_ru
я так и поднял haproxy пока, но как-то это костыльно выглядит и лишние операции
источник

SV

Sergey Volchkov in Istio_ru
Если нет внешнего лб, можно юзать внутренний ( металлб)
источник

SV

Sergey Volchkov in Istio_ru
Будет тоже без нодепорта сразу на 80 или 443
источник
2020 April 22

HK

Huan Karlos in Istio_ru
привет всем, помогите разобраться с rewrite
match:
   - headers:
       Host:
         exact: some-bucket.s3.eu-central-1.amazonaws.com
   - uri:
       regex: '(.*\.(?:js|css|ttf|woff|ico|png|jpg|jpeg|gif|svg|json))'
   rewrite:
     uri: '/app/COM/$1'
   route:
   - destination:
       host: some-bucket.s3.eu-central-1.amazonaws.com
       port:
         number: 80

как правильно подставить capturing group  в rewrite?
источник
2020 May 04

У

Улица in Istio_ru
Всем привет, кто может поделиться своим опытом?
Как вы управляете конфигурацией меша — централизованно(отдельная репа) или децентрализовано (например для каждого микросервиса в хелм чарте манифест vs.yaml)
держите это в виде чистого манифеста или темплейтинг используете
источник

У

Улица in Istio_ru
у меня конфигов немного пока что, но складываю манифсты в отдельную репу типа istio-cfg.git
правильный ли это подход? т.е. меш должен конфигурироваться динамически или под управлением оператора через kubectl apply -f
буду признателен каким-либо рекоммендациям)
источник

VS

Vitalii Solodilov in Istio_ru
Улица
Всем привет, кто может поделиться своим опытом?
Как вы управляете конфигурацией меша — централизованно(отдельная репа) или децентрализовано (например для каждого микросервиса в хелм чарте манифест vs.yaml)
держите это в виде чистого манифеста или темплейтинг используете
Сервисы деплоются хельмом, каждый сервис тащит свои манифесты сам
источник

D

Darth Corsair in Istio_ru
Vitalii Solodilov
Сервисы деплоются хельмом, каждый сервис тащит свои манифесты сам
+1
источник

SV

Sergey Volchkov in Istio_ru
Часть манифестов в репе с приложением,  типа виртуалсервиса.  Часть глобальных настроек в отдельной репе,  как например описание мультиингресов
источник
2020 May 05

RP

Roman Pridybailo in Istio_ru
Добрый день, возник вопрос о лучших практиках. У меня есть Prometheus и Grafana, которые были установлены отдельно и мониторят весь кластер. Есть influx как часть микроскосервисного меша с envoy sidecar, разработчики туда складывают метрики(пока нельзя перенести в пром).
В итоге получается что Prometheus подключён просто без сертификатов а influx нужно подключать с сертификатами istio. Но при подключении нельзя указать сертификаты из контейнера, только напрямую указать в конфигурации, но сертификаты валидны 3 месяца и их нужно будет руками менять. Кто-то что-то подобное делал?
источник

RP

Roman Pridybailo in Istio_ru
Единственное что придумал запускать графану с сайдкаром, а для Prometheus делать DestinationRoute без mtls
источник
2020 May 09

SV

Sergey Volchkov in Istio_ru
Я чот нефига не понял)
источник

SV

Sergey Volchkov in Istio_ru
Инфлюкс как часть меша с сайдкар
источник

SV

Sergey Volchkov in Istio_ru
Чееего?)
источник