Istio 出口规则直接访问服务



在指南 https://istio.io/docs/tasks/traffic-management/egress.html 中,有一种方法可以通过包含IPRanges来访问非http流量。但是,当我按照说明进行操作时,我仍然无法访问任何内容。这条规则是否应该允许我绕过 istio 进行出口,因为我认为它应该还是我错过了什么?

我运行此命令的一个版本

kubectl apply -f <(istioctl kube-inject -f samples/sleep/sleep.yaml --includeIPRanges=172.30.0.0/16,172.20.0.0/16,10.10.10.0/24) 是它为 Bluemix 用户建议的命令,但这对我不起作用。当我尝试从我的应用程序存储在云对象存储中时,我收到 500 错误,但是没有 istio sidecar,存储功能可以完美运行。

在 Bluemix 免费层集群上使用 Istio 0.2.10 对我来说效果很好。你是说出口任务甚至不适合你,即你不能做任务中建议的卷曲? kubectl exec -it $SOURCE_POD -c sleep curl http://httpbin.org/headers 无论如何,500 错误听起来都不像是与可达能力相关的问题。听起来您正在调用的服务器正在崩溃?

最新更新