【发布时间】:2019-02-21 21:25:00
【问题描述】:
是否可以将 envoy 配置为拦截来自主机的所有出口(即出站)流量并将它们重定向到适当的上游?
我的用例是我想在主机上安装 Envoy,并让它负责该主机上所有应用程序的所有 Egress 流量,而无需修改应用程序代码以将其流量转发到 Envoy 的侦听端口。
这是 Envoy 可以提供帮助的吗?有没有人有任何关于如何配置它的示例?
【问题讨论】:
标签: networking envoyproxy
是否可以将 envoy 配置为拦截来自主机的所有出口(即出站)流量并将它们重定向到适当的上游?
我的用例是我想在主机上安装 Envoy,并让它负责该主机上所有应用程序的所有 Egress 流量,而无需修改应用程序代码以将其流量转发到 Envoy 的侦听端口。
这是 Envoy 可以提供帮助的吗?有没有人有任何关于如何配置它的示例?
【问题讨论】:
标签: networking envoyproxy
我得到了 envoy-dev google 群的回复:https://groups.google.com/forum/#!topic/envoy-dev/nmPwnSid9UA
“通常这是通过 iptables 和 original_dst 路由完成的,您可能想看看 Istio 在这里做了什么,这是如何使其工作的典型示例。”
【讨论】: