【发布时间】:2021-10-19 10:34:26
【问题描述】:
我使用 istio-addon 在 GKE 上启用了 Istio。根据图片,Istio 的版本是1.6。部署包含RequestAuthentication 资源的应用程序会出现以下错误:
admission webhook "pilot.validation.istio.io" denied the request:
unrecognized type RequestAuthentication
RequestAuthentication 必须在版本1.6 中可用。有没有办法检查兼容性?
更新:在我的本地安装中,一切都可以使用 Istio 1.9。配置如下:
apiVersion: security.istio.io/v1beta1
kind: RequestAuthentication
metadata:
name: xxx-auth
spec:
selector:
matchLabels:
app: xxx-fe
jwtRules:
- issuer: "{{ .Values.idp.issuer }}"
jwksUri: "{{ .Values.idp.jwksUri }}"
【问题讨论】:
-
您好!您正在运行什么 GKE 版本?您是如何启用 Istio GKE 插件的?
-
Istio 是通过控制台启用的。 GKE的版本是1.20.8-gke.900
-
能否将您的 yaml 文件附加到问题中?
-
您是使用 istio 1.9 附加本地安装还是使用 1.6 附加旧版本?
-
是一样的。 Istio 1.6 支持 RequestAuthentication
标签: kubernetes google-cloud-platform istio