我需要为应用程序的入口网关部署第二个Azure负载均衡器(与istio默认配置文件中部署的主负载均衡器分离(。
我已经在GitHub上尝试了这些建议(https://github.com/istio/istio/issues/19263)。然而,结果实际上是主负载平衡器的附加前端IP配置,而不是附加负载平衡器。如果在两个istio-ingress网关中使用相同的端口443,则最终会出现"ERR_SSL_PROTOCOL_ERROR"错误(如果使用了curl:错误:1408F10B:SSL例程:ssl3_get_record:错误的版本号(。
istio版本:1.5.1
关于如何为第二入口网关部署额外的负载均衡器,有什么建议吗?感谢
这是一个棘手的配置,因为它需要一个全新的第二个istio-ingress网关(而不仅仅是一个网关对象(。这里有一篇关于这个的文章。
这种方法基于默认配置为第二个istio-ingress网关创建新的HorizontalPodAutoscaler
、Deployment
、Gateway
、PodDisruptionBudget
、Service
、ServiceAccount
。
修改所有名称标签后,您可以将清单kubectl apply
发送到您的istio集群。至于负载均衡器,新的负载均衡器将自动附加到新的istio-ingress网关。
希望能有所帮助。