Size: a a a

2020 November 24

4

4c74356b41 in Istio_ru
прибивать гейтвей на ноды так себе решение, наверное
источник

GT

Gregory Tsvetkov in Istio_ru
Да мне kubeflow надо поднять, но он без istio не работает. Kubeflow поднял, но теперь доступ к его web ui, оказывается, так просто не получить. Не хочется сюда ещё и metallb тащить.
источник

4

4c74356b41 in Istio_ru
каким образом тут истио-то
источник

4

4c74356b41 in Istio_ru
это просто управление сетью
источник

4

4c74356b41 in Istio_ru
как без него может не пускать тунды?
источник

SV

Sergey Volchkov in Istio_ru
Есть подозрение что речь про егресс)
источник

SV

Sergey Volchkov in Istio_ru
Кто-то пытается правила нп пилить с кубером имхо
источник

VS

Vasilyev Sergey in Istio_ru
Sergey Volchkov
Есть подозрение что речь про егресс)
Угу. А эгресс гейтвей можно прибить уже к конкретной ноде
источник

4

4c74356b41 in Istio_ru
а зачем? :Г
источник

SV

Sergey Volchkov in Istio_ru
Обычно хотят писать правила для файрвол используя старые методы
источник

SV

Sergey Volchkov in Istio_ru
Староверы и кубер
источник

SV

Sergey Volchkov in Istio_ru
Хотят простые правила , типа вот два айпи, отсюда сюда откроем, остальное закроем
источник

VS

Vasilyev Sergey in Istio_ru
Ну а как жить то когда у тебя сесюрити?
источник

SV

Sergey Volchkov in Istio_ru
Sso, oauth, токены и шифрование всего трафика например
источник

SV

Sergey Volchkov in Istio_ru
И тебе будет пофигу на какую ноду пришел трафик
источник

SV

Sergey Volchkov in Istio_ru
Важно какой будет токен
источник

4

4c74356b41 in Istio_ru
токен ему еще, ишь какой. обколются своим блохчейном
источник

SV

Sergey Volchkov in Istio_ru
Лохчейном
источник

SV

Sergey Volchkov in Istio_ru
:))) обмажутся сваими живити
источник
2020 November 27

PK

Pavel Krõlov in Istio_ru
товарищи обьясните как правильно делается такое, хочу контролировать egress трафик, сделал как здесь описывают https://istio.io/latest/docs/tasks/traffic-management/egress/wildcard-egress-hosts/ “Configure traffic through egress gateway with SNI proxy”, в ServiceEntry и Gateway прописал в hosts список доменов куда требуется разрешить, проблема возникает с VirtualService, если прописываю в hosts и sniHosts тот же список доменов, то всё рабоатет но в логах istiod появляется:

"pilot_conflict_outbound_listener_tcp_over_current_tcp": {
        "0.0.0.0:443": {
            "proxy": "istio-demo-workload1-7f7647b547-5b9xm.staging",
            "message": "Listener=0.0.0.0:443 AcceptedTCP=wikipedia.org RejectedTCP=example.com TCPServices=1"
        }
    }
}
источник