【问题标题】:Istio deployed but doesn't show in the GKE UIIstio 已部署但未显示在 GKE UI 中
【发布时间】:2020-02-06 03:18:46
【问题描述】:

我已将 Istio 添加到现有的 GKE 集群中。该集群最初是从 GKE UI 中部署的,Istio “已禁用”。

我已经使用 kubectl 从 CLI 部署了 Istio,虽然一切正常(istio 命名空间、pod、服务等),但我后来能够使用 Istio sidecar pod 等部署应用程序……,我想知道为什么 GKE UI 仍然报告 Istio 在这个集群上是 disabled。这很令人困惑 - 实际上,Istio 部署在集群中,但 UI 报告的结果相反。

这是一个 GKE 错误吗?

使用以下方式部署 Istio: kubectl apply -f install/kubernetes/istio-auth.yaml

部署代码可以看这里:

https://github.com/hassanhamade/istio/blob/master/deploy

【问题讨论】:

    标签: kubernetes google-cloud-platform google-kubernetes-engine istio


    【解决方案1】:

    只有在使用 Istio on GKE 插件时,Istio 才会在 GKE 集群 UI 中显示为已启用。如果手动安装Istio OSS,集群UI会显示“disabled”。

    【讨论】:

      【解决方案2】:

      从我的角度来看,这看起来不是一个错误,我假设状态为disabled,因为您已经在集群上部署了自定义版本的 Istio。此标志应指示 GKE 托管版本的状态。

      如果您想更新您的集群以使用 GKE 托管版本,您可以执行以下操作:

      强制执行 TLS

      gcloud beta container clusters update CLUSTER_NAME \
          --update-addons=Istio=ENABLED --istio-config=auth=MTLS_STRICT
      

      在许可模式下使用 mTLS

      gcloud beta container clusters update CLUSTER_NAME \
          --update-addons=Istio=ENABLED --istio-config=auth=MTLS_PERMISSIVE
      

      查看this了解更多详情。

      请小心,因为您已经部署了 Istio,启用 GKE 托管的 Istio 可能会导致问题。

      【讨论】:

      • 还值得一提的是托管Istio on GKE仍处于测试阶段
      猜你喜欢
      • 1970-01-01
      • 2021-02-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-01-19
      • 1970-01-01
      相关资源
      最近更新 更多