Size: a a a

2020 November 27

VS

Vasilyev Sergey in Istio_ru
Я оно же не еррор
источник

VS

Vasilyev Sergey in Istio_ru
так инфо
источник

DP

Dmitry Pevunov in Istio_ru
Vasilyev Sergey
Я оно же не еррор
Инфо со словом "Конфликт" как то не обнадеживает
источник

PK

Pavel Krõlov in Istio_ru
ну слово conflict так сказать смущает очень сильно, может я не правильно понимаю концепцию и нужно делать по другому, так как у меня тут дальше вопрос в том что, когда потребуется для другого деплоймента сделать набор другой доменов, то впринципе как я понимаю единственная сущность которая будет требоваться для другого деплоймента это virtualservice со своим списком и дополнительно правилом sourceLabels в match
источник

VS

Vasilyev Sergey in Istio_ru
Pavel Krõlov
ну слово conflict так сказать смущает очень сильно, может я не правильно понимаю концепцию и нужно делать по другому, так как у меня тут дальше вопрос в том что, когда потребуется для другого деплоймента сделать набор другой доменов, то впринципе как я понимаю единственная сущность которая будет требоваться для другого деплоймента это virtualservice со своим списком и дополнительно правилом sourceLabels в match
все так. У нас именно так и работает как вы описали через сни и соурсЛейбы. Только я отказался от нахлабучивания GW. У меня там звезда. А вот сервисеЕнтити и VirtualService да, доменами населяются во время деплоя
источник

VS

Vasilyev Sergey in Istio_ru
И вам для egress трафика гейтвей не нужен. У вас будет в качестве гейтвея - mesh
источник

VS

Vasilyev Sergey in Istio_ru
ну если вы не хотите терминировать исходящий TLS
источник

PK

Pavel Krõlov in Istio_ru
Vasilyev Sergey
все так. У нас именно так и работает как вы описали через сни и соурсЛейбы. Только я отказался от нахлабучивания GW. У меня там звезда. А вот сервисеЕнтити и VirtualService да, доменами населяются во время деплоя
от нахлобучивания именно вот этого эфимерного kind: Gateway да?
источник

VS

Vasilyev Sergey in Istio_ru
ага
источник

PK

Pavel Krõlov in Istio_ru
Vasilyev Sergey
ну если вы не хотите терминировать исходящий TLS
если не терминировать, вроде вариант видел, но решил пойти по текущему пути потому что в нём был пример для того чтобы начать сразу с wildcard поддержкой
источник

VS

Vasilyev Sergey in Istio_ru
ну так и будет. Там фокус в том, что если не использовать терминирование на egres gw то вам недоступен http match потому что трафик то заэнкрипчен. И единственный роутинг у вас это через SNI
источник

PK

Pavel Krõlov in Istio_ru
а такого сообщения не возникает о конфликте с тем что в virtualservice список доменов?
источник

VS

Vasilyev Sergey in Istio_ru
Ща проверю. Оно было. Но все работало. Я потому и стригерился сразу)
источник

PK

Pavel Krõlov in Istio_ru
да оно работает, на сколько пока мои тесты показывают, но вот сообщение в логах istiod смущает
источник

VS

Vasilyev Sergey in Istio_ru
есть
источник

VS

Vasilyev Sergey in Istio_ru
источник

VS

Vasilyev Sergey in Istio_ru
Ну кароч хз
источник

VS

Vasilyev Sergey in Istio_ru
Я забил)
источник

PK

Pavel Krõlov in Istio_ru
Vasilyev Sergey
Ну кароч хз
а нахлабучиваешь при деплое чем всё это дело? helm или просто какие то сгенереные статические манифесты кубера?
источник

VS

Vasilyev Sergey in Istio_ru
хельмом
источник