使用Istio的Envoyfilter做kubernetes的出口http拦截
可以看到又出现了两个deployment,按照上述的步骤5,把istio-egressgateway和istio-ingressgateway的配置修改。以下步骤均在无法访问docker.io的集群下操作,如果集群可以连接docker.io,则不需要准备镜像包,直接在docker.io中拉取即可。在envoyfilter中,只会拦截被视为http流量的端点,所以还需要另外创建http流量,使envoyfilter拦截生效。重复执行4,查询下状态,直到istiod的READY是 1/1,证明启动成功。
原创
2024-02-05 14:56:48 ·
1100 阅读 ·
4 评论