如何为具有金丝雀部署的服务启用 IAP



我正在尝试在 GKE 中进行金丝雀部署。我需要为此中的所有部署启用 IAP。

我可以在我的用例中使用 Istio 和 nginx-ingress 来构建金丝雀。但是我不知道如何为他们中的任何一个启用IAP。我配置了一个 GLB(全局 HTTP 负载均衡器(,并尝试在这两种情况下将入口添加为后端。正如我预期的那样失败了,因为健康检查和事情不起作用。

您需要具有 HTTPS 负载均衡器才能启用 IAP。您可以单击此链接,其中提供了有关如何在 GKE 中启用 IAP 的分步说明。我还强烈建议阅读"开始之前"部分,因为您需要上述先决条件才能启用IAP。

最新更新