首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >GKE中的ISTIO与现有应用不起作用

GKE中的ISTIO与现有应用不起作用
EN

Stack Overflow用户
提问于 2019-09-24 21:10:25
回答 1查看 215关注 0票数 0

我正在尝试让ISTIO在现有集群上运行,并为现有的微服务启用。不幸的是,我对ISTIO和特使还不够了解,无法充分诊断出我所面临的问题。

我所做的:

  1. 安装Istio
  2. Namespace配置为自动注入侧记录
  3. 重新部署了我的一个应用程序(GolangApp使用GoSwagger)

发生了什么:

我得到了我的Golang应用程序容器的崩溃循环退避。这似乎是因为我的活性探针和准备好的探针都失败了。

没有收到任何准备好的豆荚的度量标准,2019年9月24日,9月24日,下午1:41:02,2019年9月24日,下午2:21:08

Configuration:

  1. http://0.0.0.0/health/readinesshttp://0.0.0.0/health/liveness上配置了就绪/活性探针
  2. 配置了AutoInjection
  3. 我的WebServices正在http://0.0.0.0:80上广播
  4. Istio被配置为AUTH_MUTUAL_TLS

Istio已经启动并运行,当我开始部署时,我可以看到侧翼正在被正确注入。

显然,我错了一些东西,我推测这就是Istio https的工作方式,而不是我的八卦网络应用程序的广播。

我只是不知道如何诊断它和什么可能是错误的配置。

我应该在我的八卦网站应用程序中从Istio那里提取tls证书吗?

甚至不知道从哪里开始。

EN

回答 1

Stack Overflow用户

发布于 2019-09-30 18:09:11

假设您通过GCP web控制台安装了Istio (带有复选框),那么我将尝试"AUTH_NONE“而不是"AUTH_MUTUAL_TLS”(只是缩小问题的范围)。

此外,如果您正在使用私有集群,请确保您的集群具有足够的连接性(例如,通过Cloud )来提取容器映像。

所有这一切都假设活性探针是好的,而准备性探针是失败的。

下面是一些解释Istio Auth的链接。GCP 伊斯蒂奥

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/58088186

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档