Size: a a a

2020 December 23

4

4c74356b41 in Istio_ru
ну или я чего-то не понимаю
источник

VS

Vasilyev Sergey in Istio_ru
Ну сам внешний коннекшн в логах видно?
источник

4

4c74356b41 in Istio_ru
нет, в том-то и дело
источник

4

4c74356b41 in Istio_ru
но если убрать правило - все работает
источник

4

4c74356b41 in Istio_ru
и курл репортит хттп статус 000
источник

4

4c74356b41 in Istio_ru
вадафак аще
источник

VS

Vasilyev Sergey in Istio_ru
а как трафик из вне попадает в гейтвей? У меня это АЛБ и нодпорт для сервиса который тычет в несколько гейтвеев
источник

4

4c74356b41 in Istio_ru
ну это дев кластер, тут один ингресс
источник

4

4c74356b41 in Istio_ru
так что, он не может на другой попадать))
источник

4

4c74356b41 in Istio_ru
ну а перед ним, да - azure load balancer, но тут как бы. без политики-то все работает
источник

4

4c74356b41 in Istio_ru
или с политикой где 0.0.0.0/0
источник

4

4c74356b41 in Istio_ru
т.е. политика явно палит, но чот не то с ип адресами. я даж подозреваю что
источник

4

4c74356b41 in Istio_ru
но трафикполиси стоит локал
источник

4

4c74356b41 in Istio_ru
эт просто истио древний как гавно мамонта (1.4), мне кажется он не может по орижинал ип блочить
источник

4

4c74356b41 in Istio_ru
пушо в доках 1.4 есть сурс.ип, а ремоут.ип нет
источник

4

4c74356b41 in Istio_ru
источник

4

4c74356b41 in Istio_ru
но я не вижу нигде в логах где дропается коннекшн((
источник

VS

Vasilyev Sergey in Istio_ru
4c74356b41
эт просто истио древний как гавно мамонта (1.4), мне кажется он не может по орижинал ип блочить
Уууу... я его тож залил вначале, но потом сразу же заменил на 1.7 так как совсем древнее
источник

VS

Vasilyev Sergey in Istio_ru
4c74356b41
но я не вижу нигде в логах где дропается коннекшн((
Тогда проверь еще айпитейблс правила. Может оно на этом уровне трафик дропает...
источник

4

4c74356b41 in Istio_ru
ну, тут меня позвали на проект где уже наверчено как бэ
источник