Size: a a a

2021 April 19

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
я вот проверил, ни в одном нс нету сикрета истио
источник

4

4c74356b41 in Istio_ru
можа у вас сайдкар инжектор не включен
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
вооюще с этого конфига не понятно как сикрет должен оказаться в папке /etc/prom-certs/.  Этот конф виглядит как будто мы просто монтируем волюм  пустой
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
включен
источник

4

4c74356b41 in Istio_ru
spec:
 template:
   metadata:
     annotations:
       traffic.sidecar.istio.io/includeInboundPorts: ""   # do not intercept any inbound ports
       traffic.sidecar.istio.io/includeOutboundIPRanges: ""  # do not intercept any outbound traffic
       proxy.istio.io/config: |  # configure an env variable `OUTPUT_CERTS` to write certificates to the given folder
         proxyMetadata:
           OUTPUT_CERTS: /etc/istio-output-certs
       sidecar.istio.io/userVolumeMount: '[{"name": "istio-certs", "mountPath": "/etc/istio-output-certs"}]' # mount the shared volume at sidecar proxy


вот так? вы читали то, что вы линканули вообще?
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
вот тут есть обяснения что это за аннотации
https://istio.io/latest/docs/reference/config/annotations/
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
Больше нету идей почему не монтируется папка с сертификатами? Еще момент, я использую этот Промитиус https://github.com/prometheus-community/helm-charts/tree/main/charts/prometheus
источник

DP

Dmitry Pevunov in Istio_ru
У вас какая версия истио и сертификаты как доставляются до проксей? По старинке через секреты или через SDS?
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
истио 1.9.3
источник

DP

Dmitry Pevunov in Istio_ru
Тогда скорее всего у вас никаких секретов с сертами и не должно создаваться в неймспейсах, их нужно прокидывать через функционал енвоя, как предлагали выше в ответах
источник

DP

Dmitry Pevunov in Istio_ru
А что вам тут не нравится?
источник

DP

Dmitry Pevunov in Istio_ru
Вот этот пример очень похож на то что вам надо
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
ну этот конфиг должен смонтировать папку с сертификатами в под, но в поде в папке /etc никаких намеков на истио нету
источник

DP

Dmitry Pevunov in Istio_ru
Скорее всего у вас какие то ошибки в именах маунтов и они не подхватываются, я делал подобным образом и у меня серты подхватывались
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
а у вас есть в нс сикрет с сертами ?
источник

DP

Dmitry Pevunov in Istio_ru
Если используется SDS то нет, если без SDS то есть
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
я установил истио по этому гайду. Похоже что у меня SDS
https://istio.io/latest/docs/setup/install/helm/#installation-steps
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Istio_ru
так как решить проблему в таком случае?
источник

DP

Dmitry Pevunov in Istio_ru
Как описано в примере  выше
источник

DP

Dmitry Pevunov in Istio_ru
это как раз пример для SDS
источник