腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
保持客户端IP使用
Istio
和使用custon nginx作为负载均衡器
的
特使侧加器
、
、
我
的
设置是一个常规
的
Nginx (而不是入口-nginx)作为负载均衡器,该负载均衡器指向充当
api
网关
的
服务。问题是,现在我正在实现
Istio
,附加到我
的
nginx
的
特使代理正在删除我
的
客户端IP,所以我不能使用IP白名单来处理Nginx配置文件,比如:denyall; 因为我
的
Nginx收到了特使
的
127.0.0.1。我怎么才能告诉特使把真正
的
IP
浏览 0
提问于2019-08-27
得票数 0
5
回答
如何解决
Istio
中
的
“上游连接错误或头前断开/复位。重置原因:连接终止”?
、
重置原因:连接终止”
的
问题。我使用自定义values.yaml安装
istio
(helm模板):apiVersion: networking.
istio
.io/v1alpha3metadata:spec:--- apiVersion: networking.
is
浏览 0
提问于2019-05-19
得票数 12
1
回答
Istio
Ingress使用ACM:上游连接错误或头前断开/重置。重置原因:连接终止
、
我尝试使用SSL设置一个aws负载均衡器(ELB),按照
的
指示然而,当我试图在浏览器上访问我们
的
网站时,我遇到了“上游连接错误或头前断开/重置。重置原因:连接终止”
的
问题。apiVersion: networking.
istio
.io/v1alpha3metadata:spec:--- apiVersion: netw
浏览 1
提问于2019-05-19
得票数 0
回答已采纳
3
回答
如何配置
Istio
虚拟服务目标协议
、
如何配置
Istio
VirtualService将流量路由到侦听HTTPS
的
目标后端?kind: VirtualService name:
api
-rpi-access - "test.example.com" -
api
-
gateway<
浏览 3
提问于2020-05-20
得票数 2
回答已采纳
1
回答
如何运行公有域和私有域
的
多入口网关
、
我
的
kubernetes集群中运行着多个公共和私有应用程序。我想通过运行多个
istio
-
gateway
部署来区分每种类型
的
流量。有没有什么直接
的
方法可以用
istio
来实现它。对于这两种类型
的
应用程序,我都使用自定义CA,并手动将证书作为密钥导入。我是否需要任何证书管理器部分才能实现我
的
用例
浏览 12
提问于2019-04-08
得票数 1
2
回答
面向用户
的
服务
的
Istio
请求路由不适用于入口网关
、
我
对
直接位于
Istio
Ingress后面的
Istio
请求路由有问题: ? 我有两个版本
的
简单node.js应用程序(网页应用程序接口) (v1,v2),前面有一个
Istio
入口网关,还有一个
Istio
VirtualService,它应该在版本1和版本2之间进行80/20
的
分发当我添加一个简单
的
前端服务来传递请求时,一切都像预期
的
那样工作。 ? 根据
Istio
文档,使用
Istio
入
浏览 35
提问于2019-03-09
得票数 0
回答已采纳
1
回答
问:
Istio
重写
,所有请求路由到到documents pod到重写似乎没有在sidecar上执行kind: VirtualServicemetadata: namespace: adventureworks /apis/networking.
istio
.iocreationTimestamp: '2020-04-03T18:52:36Z
浏览 0
提问于2020-04-04
得票数 0
2
回答
主机匹配在
istio
网关中不起作用
、
、
它们有以下ingress-
gateway
.yml文件 apiVersion: networking.
istio
.io/v1alpha3metadata: name: bookinfo-
gateway
时,它工作得非常好,而且我可以在http://<ip>/productpage上访问应用程序 但是,如果我想在特定
的
域上访问它,例如bookinfo.com 我更改了
gateway
和VirtualServic
浏览 28
提问于2019-02-12
得票数 1
2
回答
匹配相同端口上不同路径
的
Istio
虚拟服务路由
、
下面是我希望用我
的
VirtualService完成
的
一个例子:kind: VirtualService name:
istio
-ingress hosts: gateways: http: -uri: prefix: "
浏览 2
提问于2019-08-14
得票数 0
回答已采纳
2
回答
在kubernetes中使用cert-manager
istio
ingress和LetsEncrypt配置SSL证书。
、
、
、
、
我正在尝试使用cert-manager、
istio
ingress和LetsEncrypt在kubernetes中配置SSL证书。我已经安装了带helm
的
istio
,证书管理器,创建了ClusterIssuer,然后我正在尝试创建证书。acme挑战无法验证,我正在尝试用http01来验证,但不知道如何使用
istio
ingress。
Istio
使用以下选项进行部署: helm install --name
istio
install/kubernetes/helm&
浏览 71
提问于2019-03-06
得票数 3
回答已采纳
1
回答
kind"
gateway
“和"virtualservice”没有匹配
、
、
我使用
的
是Docker Desktop版本3.6.0,其中包含Kubernetes 1.21.3。现在,每当我尝试应用
Istio
配置时 通过发出命令kubectl apply -f samples/bookinfo/networking/bookinfo-
gateway
.yaml。如果执行kubectl get crd,则找不到任何资源 bookinfo-gatway.yaml
的
内容 apiVersion: networking.
istio
.io/v1alp
浏览 137
提问于2021-10-06
得票数 1
回答已采纳
2
回答
404从入口迁移到
istio
时找不到
、
、
我试图从入口迁移到
istio
网关+虚拟服务路由,但是我一直收到一个404 Not Found错误。我在这里错过了什么?最初,todo-lb.default.svc.cluster.local在
istio
.yaml文件中只是被设置为todo-lb,表示配置
的
负载均衡器,仍然没有成功。}} number: {{ .Values.
api
.api
浏览 3
提问于2021-01-26
得票数 1
回答已采纳
1
回答
在
istio
授权策略中设置notpath配置时发生交叉源读取阻塞(CORB)。
、
、
、
、
我正在进行
istio
配置来构建自动授权系统。我必须避免
对
某些子入口进行授权检查,因此我在授权策略中设置了notPaths选项。但是每次我设置notPaths选项时,网页都会变成空白,而不是显示正确
的
页面。控制台显示CORB警告标志。这是我
的
授权策略和网关,虚拟服务配置。/v1alpha3metadata: names
浏览 4
提问于2022-09-16
得票数 1
回答已采纳
1
回答
使用网关+ VirtualService + http01 + SDS
、
在中,有一个关于使用没有使用网关+ VirtualService
的
证书管理器来保护Kubernetes入侵
的
的
例子。似乎无法访问域检查
的
挑战。我提到
的
规范有什么最佳实践吗?我希望为和SDS选项一起使用TLS,并通过使用来保护它。我需要一个指令,其中包括和SDS选项
的
TLS,并通过使用
浏览 0
提问于2019-06-04
得票数 7
回答已采纳
1
回答
更新
Istio
-IngressGateway TLS证书
、
、
我有一个场景,我需要每24小时更新一次侵入网关、tls证书、(/etc/
istio
/ingressgateway-certs/tls.crt)和密钥。我能够获取原始字节并使用C# Kubernetes客户端创建秘密,但是除非Ingress重新启动,否则它不会获取更新
的
证书。是否有一种方法可以通过代码实现这一点而不重新启动入口网关部署?
浏览 1
提问于2020-08-27
得票数 1
回答已采纳
1
回答
如何将从http升级到http2?
、
、
、
、
我们在Kubernetes和使用
Istio
服务网格。目前,网关中
的
HTTPS存在SSL终端。我在
istio
代理日志中看到HTTP协议是HTTP1.1。由于HTTP1.1
的
各种优点,我想将HTTP1.1升级到HTTP2。客户端应该通过SSL/TLS调用我们
的
服务HTTP2。apiVersion: networking.
istio
.io/v1alpha3 kind:
Gateway</
浏览 1
提问于2020-01-06
得票数 1
回答已采纳
1
回答
基于cookie
的
虚拟服务路由不起作用。
、
、
我们按照中
的
说明建立基于cookie
的
路由规则。有实际
的
istio
虚拟服务配置:kind: VirtualService annotationsspec: -
api
-
gateway
-
api
0-prod.dev.domain.com -
api
0-staging.
浏览 20
提问于2022-09-14
得票数 0
2
回答
Istio
中
的
内部服务请求
、
以这个例子为例: apiVersion: networking.
istio
.io/v1alpha3 number: 8443apiVersion: networking.<em
浏览 0
提问于2019-08-12
得票数 0
回答已采纳
2
回答
Istio
网关/VirtualService不工作(本地ip工作)
、
、
、
这是我
的
配置,它符合文档:kind:
Gateway
name: dragon-
gateway
spec: # use
Istio
default
gateway
implementation servers
API
Version: networki
浏览 3
提问于2019-09-22
得票数 0
1
回答
Istio
虚拟服务:只允许通过Ip地址列表访问某些
api
、
我有两个虚拟服务配置文件,它们被
istio
合并成一个。我
的
假设是,在主机参数中列出ip地址将强制执行这一限制,但我根本无法访问
api
。我是否正确地配置了它,还是做了一个非常错误
的
假设?spec: hosts:
浏览 0
提问于2019-08-14
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券