【问题标题】:Istio deployed but doesn't show in the GKE UIIstio 已部署但未显示在 GKE UI 中
【发布时间】:2020-02-06 03:18:46
【问题描述】:
我已将 Istio 添加到现有的 GKE 集群中。该集群最初是从 GKE UI 中部署的,Istio “已禁用”。
我已经使用 kubectl 从 CLI 部署了 Istio,虽然一切正常(istio 命名空间、pod、服务等),但我后来能够使用 Istio sidecar pod 等部署应用程序……,我想知道为什么 GKE UI 仍然报告 Istio 在这个集群上是 disabled。这很令人困惑 - 实际上,Istio 部署在集群中,但 UI 报告的结果相反。
这是一个 GKE 错误吗?
使用以下方式部署 Istio:
kubectl apply -f install/kubernetes/istio-auth.yaml
部署代码可以看这里:
https://github.com/hassanhamade/istio/blob/master/deploy
【问题讨论】:
标签:
kubernetes
google-cloud-platform
google-kubernetes-engine
istio
【解决方案2】:
从我的角度来看,这看起来不是一个错误,我假设状态为disabled,因为您已经在集群上部署了自定义版本的 Istio。此标志应指示 GKE 托管版本的状态。
如果您想更新您的集群以使用 GKE 托管版本,您可以执行以下操作:
强制执行 TLS
gcloud beta container clusters update CLUSTER_NAME \
--update-addons=Istio=ENABLED --istio-config=auth=MTLS_STRICT
或
在许可模式下使用 mTLS
gcloud beta container clusters update CLUSTER_NAME \
--update-addons=Istio=ENABLED --istio-config=auth=MTLS_PERMISSIVE
查看this了解更多详情。
请小心,因为您已经部署了 Istio,启用 GKE 托管的 Istio 可能会导致问题。