Size: a a a

2020 December 01

SV

Sergey Volchkov in Istio_ru
А зачем там вообще истио тогда?
источник

SV

Sergey Volchkov in Istio_ru
Если манифестов других нет
источник

AD

Andrey Dedikov in Istio_ru
если я хочу сделать rr балансировку трафика между подами с дефолтной для istio логикой повторов, без fault injection и тп, то казалось бы нет необходимости делать virtualservice и другие объекты
источник

SV

Sergey Volchkov in Istio_ru
Ну логика какая-то то есть
источник

SV

Sergey Volchkov in Istio_ru
Без истио сервисы работают?
источник

AD

Andrey Dedikov in Istio_ru
да и с ним работают
источник

AD

Andrey Dedikov in Istio_ru
Andrey Dedikov
в общем если в манифесте сервиса
 ports:
 - name: http-main
   port: 8080
   protocol: TCP
   targetPort: 8080

то исходящий трафик из app1 попадает в outbound|8080||app2...

а если

 ports:
 - name: http-main
   port: 80
   protocol: TCP
   targetPort: 8080

то в PassthroughCluster

😞
пока разрешен любой трафик и опционален mtls эта проблема влияет в основном на содержимое метрик
в kiali рисуется чепуха
источник

SV

Sergey Volchkov in Istio_ru
источник

SV

Sergey Volchkov in Istio_ru
Оно?
источник

DP

Dmitry Pevunov in Istio_ru
Коллеги, а на каком порту в истио 1.6 в енвоях висит ендпоинт /debug/syncz?
источник

DP

Dmitry Pevunov in Istio_ru
В 1.4 он был на 15003 например
источник

VS

Vasilyev Sergey in Istio_ru
Andrey Dedikov
блин, у меня лыжи не едут

есть два деплоймента, условно app1 app2 со своими сервисами, в спеке сервисов
  ports:
 - name: http-main
   port: 80
   protocol: TCP
   targetPort: 8080

делаю из пода app1 curl http://app2, вижу в аксес логах istio-proxy PassthroughCluster вместо outbound кластера

может кто-нибудь сталкивался и скажет, почему такое может быть?😭

обратил внимание, поняв, что не работает VirtualService
Так это дефолтное поведение истио для эгресс-трафика. Все PassthroughCluster. Подключи внешний сервис как Service Entry и дальше уже рули им в VS
источник

AD

Andrey Dedikov in Istio_ru
он не внешний
источник

AD

Andrey Dedikov in Istio_ru
похоже беда с тем, что в iptables цепочки от istio-cni трафик попадает уже после bpf правил от cilium
источник

VS

Vasilyev Sergey in Istio_ru
так если пода сама генрит трафик - то он эгресс
источник

VS

Vasilyev Sergey in Istio_ru
всмысле - эгресс
источник

VS

Vasilyev Sergey in Istio_ru
Dmitry Pevunov
Коллеги, а на каком порту в истио 1.6 в енвоях висит ендпоинт /debug/syncz?
Нинай. я пришел на 1.7.4
источник
2020 December 03

HC

Hardcore Cat in Istio_ru
Вечер в чатик :)
Кто сталкивался с XFF плясками и Istio IngressGateway на L4 LB?)
(в качестве L4 LB AWS NLB, так-как и gRPC и REST трафик летит в кластер)
источник

HC

Hardcore Cat in Istio_ru
Envoy так и не "выдресировали" на проставку XFF хедеров?
источник
2020 December 05

VS

Vasilyev Sergey in Istio_ru
Hardcore Cat
Envoy так и не "выдресировали" на проставку XFF хедеров?
А если самому сетить в конфиге?
источник