Size: a a a

2020 December 23

4

4c74356b41 in Istio_ru
или мне тут вообще не понятно
источник

4

4c74356b41 in Istio_ru
в селекторе может быть только гейтвей или виртуалсервис?
источник

4

4c74356b41 in Istio_ru
тогда я мог бы на 1 гейтвей повесить это и не убивать весь трафик, а только трафик на нужный мне виртуалсервис
источник

4

4c74356b41 in Istio_ru
а, по идее можно
источник

4

4c74356b41 in Istio_ru
apiVersion: security.istio.io/v1beta1
kind: AuthorizationPolicy
metadata:
name: policy
namespace: bar
spec:
selector:
  matchLabels:
    app: httpbin
источник

VS

Vasilyev Sergey in Istio_ru
Ну да. полися похоже на ворклоад насаживается
источник

4

4c74356b41 in Istio_ru
а вот это речь про workloadentry?
источник

4

4c74356b41 in Istio_ru
If there are any DENY policies that match the request, deny the request.
If there are no ALLOW policies for the workload, allow the request.
If any of the ALLOW policies match the request, allow the request.
Deny the request.
источник

4

4c74356b41 in Istio_ru
т.е. если просто реквест, без ворклоад энтри то он будет реджектнут без политик
источник

4

4c74356b41 in Istio_ru
а если через ворклоад энтри то будет аксепт если нет deny правила
источник

4

4c74356b41 in Istio_ru
4c74356b41
т.е. если просто реквест, без ворклоад энтри то он будет реджектнут без политик
хм, хотя явно нет, у меня сейчас нет никаких политик и реквесты ходят
источник

4

4c74356b41 in Istio_ru
бле, есть идеи, почему с моим ип не работает это правило, а если ставлю 0.0.0.0/0 все резко работает?
источник

4

4c74356b41 in Istio_ru
ладно, другой вопрос, на ингрессе даже в логах нет коннекта, в каких логах искать, почему его дропает?:
источник

VS

Vasilyev Sergey in Istio_ru
Не работал я с аус пока) Но омгу предложить костыль, если нужно побыстрому
https://istio.io/latest/docs/reference/config/networking/virtual-service/#HTTPRedirect
Лови нужных по XFF и отдавай им редирект на 127.0.0.1 или на гугл или на кастомную заглушку
источник

VS

Vasilyev Sergey in Istio_ru
4c74356b41
ладно, другой вопрос, на ингрессе даже в логах нет коннекта, в каких логах искать, почему его дропает?:
Повышай логи до уровня трейс
curl -X POST http://localhost:15000/logging?level=trace
и смотри
источник

VS

Vasilyev Sergey in Istio_ru
только отключи коллектор логов на время тестов. так там логов будет просто тьма
источник

4

4c74356b41 in Istio_ru
Vasilyev Sergey
Повышай логи до уровня трейс
curl -X POST http://localhost:15000/logging?level=trace
и смотри
а дебаг разве не выше? я дебаг обычно ставлю
источник

4

4c74356b41 in Istio_ru
при дебаге вообще не вижу дропнутых реквестов на гейтвее
источник

VS

Vasilyev Sergey in Istio_ru
Ну дропает в любом случае какой-то из енвоев. Осталось найти какой)
источник

4

4c74356b41 in Istio_ru
ну в смысле, раньше гейтвея ничего нет
источник