Size: a a a

2021 March 03

SV

Sergey Volchkov in Istio_ru
источник

SV

Sergey Volchkov in Istio_ru
kind: VirtualService
...
spec:
 hosts:
 - reviews
 http:
 - match:
   - headers:
       end-user:
         exact: jason
источник

SV

Sergey Volchkov in Istio_ru
чек)
источник

4

4c74356b41 in Istio_ru
4c74356b41
шото гугл странные ответы мне дает. неужли нельзя просто 302 сделать с истио? на внешний сервис
---
apiVersion: networking.istio.io/v1beta1
kind: VirtualService
metadata:
 name: play-google-com-app
 namespace: xxx
spec:
 gateways:
 - mkopa-gateway
 hosts:
 - '*'
 http:
 - match:
   - uri:
       exact: /app
   redirect:
     uri: /store/apps/details?id=xxx
     authority: play.google.com

---
apiVersion: networking.istio.io/v1alpha3
kind: ServiceEntry
metadata:
 name: play-google-com-app
 namespace: xxx
spec:
 hosts:
 - play.google.com
 location: MESH_EXTERNAL
 ports:
 - number: 443
   name: https
   protocol: TLS
 resolution: DNS
источник

4

4c74356b41 in Istio_ru
только это 301
источник

4

4c74356b41 in Istio_ru
но мне 301 и нужен
источник

4

4c74356b41 in Istio_ru
4c74356b41
кто-то делал gzip через istio ingress?
apiVersion: networking.istio.io/v1alpha3
kind: EnvoyFilter
metadata:
 name: ingressgateway-gzip
 namespace: istio-system
spec:
 workloadSelector:
   labels:
     istio: ingressgateway
 configPatches:
   - applyTo: HTTP_FILTER
     match:
       context: GATEWAY
       listener:
         filterChain:
           filter:
             name: "envoy.http_connection_manager"
             subFilter:
               name: 'envoy.router'
     patch:
       operation: INSERT_BEFORE
       value:
         name: envoy.gzip
         config:
           remove_accept_encoding_header: true
           compression_level: DEFAULT
источник
2021 March 04

F

Filipp in Istio_ru
Filipp
Благодарю! Насколько я понимаю, Pilot стал частью Istiod с версии 1.17, поэтому анализировал логи Istiod (на remote-кластере istiod не содержит ошибок, а в Istiod'е main-кластере ошибка "Failed to authenticate client from 10.244.0.61:44694: Authenticator ClientCertAuthenticator: no verified chain is found; Authenticator KubeJWTAuthenticator: could not get cluster cluster2's kube client")
Далее история запутаннее, открыл с данной ошибкой тикет на гите, ответили что дело не в аутентификации, и предложили смотреть в сторону cni в кластере, искать ошибки взаимодействия kubelet с istio-proxy.
Поэтому я и решил в лоб спросить, мало ли ошибка встречается и решается проще? Спасибо за ответ, буду дальше копать.
Если вдруг появятся какие-то предположения с вашей стороны, буду благодарен 😊
Есть хорошие новости по данному кейсу, ошибка была исправлена.
я генерировал секрет для обращения к api remote-кластера в соответствии с инструкцией. Но по умолчанию secret создается в пространстве имен default.
После создания секрета в пространстве имен istio-system ошибок вообще нет.
(использовал команду: istioctl x create-remote-secret --namespace istio-system).
Еще раз спасибо за помощь!
источник
2021 March 05

ᴅⁱᵐⁱᴅʳ0ˡ in Istio_ru
всем привет, в виртуал сервайсе можно использовать несколько гейтвеев если разные домены?
источник

4

4c74356b41 in Istio_ru
это аррей, по идее* да
источник

ᴅⁱᵐⁱᴅʳ0ˡ in Istio_ru
во и я так думаю
источник

4

4c74356b41 in Istio_ru
не работает?
источник

ᴅⁱᵐⁱᴅʳ0ˡ in Istio_ru
Еще не проверил
источник

4

4c74356b41 in Istio_ru
тэкс, а кто-то делал udp на ыстыо?
источник

4

4c74356b41 in Istio_ru
энвой как я понимаю поддерживает udp прокси
источник

4

4c74356b41 in Istio_ru
Non-TCP based protocols, such as UDP, are not proxied. These protocols will continue to function as normal, without any interception by the Istio proxy but cannot be used in proxy-only components such as ingress or egress gateways.
источник

4

4c74356b41 in Istio_ru
вот эт не совсем понятно. т.е. я не могу терминировать udp на гейтвее?
источник

DP

Dmitry Pevunov in Istio_ru
4c74356b41
вот эт не совсем понятно. т.е. я не могу терминировать udp на гейтвее?
Звучит именно так
источник

4

4c74356b41 in Istio_ru
а шо можно тогда? :)
источник

DP

Dmitry Pevunov in Istio_ru
4c74356b41
а шо можно тогда? :)
Ничего, не пропустишь ты юдп через ингресс как я понимаю
источник