我有以下问题:envoy 应该对许多 unix 套接字进行反向代理,例如:

/var/run/node1.sock
/var/run/node2.sock
...

等等。 我尝试过的配置都不起作用,特使甚至没有启动。 有人可以解释如何对单个 unix 套接字进行反向代理吗?

解决了:


     - lb_endpoints:
        - endpoint:
            address:
              pipe:
                path: /var/run/node1.sock
        - endpoint:
            address:
              pipe:
                path: /var/run/node2.sock

  ask by pdqcontacts translate from so

本文未有回复,本站智能推荐:

1回复

我可以使用envoyproxy作为分区感知负载均衡器

我有多租户服务。 每个租户可以由群集中的特定计算机之一服务。 还有一个服务,可以了解特定租户现在的加载位置。 是否可以将envoyproxy配置为网关,以将请求路由到加载租户的特定计算机的方式? 租户ID在URL中。 因此,我要配置的特使以询问其他服务的方式将请求路由到哪里?
1回复

使用Istio和Envoysidecar并使用custonnginx作为负载均衡器来保留客户端IP

我的设置是一个常规的 Nginx(不是 ingress-nginx)作为负载均衡器,并且该负载均衡器指向一个充当 api 网关的服务。 问题是,现在我正在实施 Istio,附加到我的 nginx 的特使代理正在删除我的客户端 IP,所以我不能在 Nginx 配置文件中使用 IP 白名单,例如: 因为
1回复

istio1.4.8:与AWS负载均衡器一起使用时出现奇怪的400错误

当我在AWS负载均衡器后面尝试连接到Istio Gateway时,我收到了一个奇怪的400错误。 我在istio-ingresgateway日志istio-ingresgateway不到任何活动(即使istio-ingresgateway了调试设置),但是当我在ingressgateway pod
2回复

使用Ngnix,Apache,Envoy或其他反向代理将MutalTLS转换为OAuthClientCredentials

我有许多使用OAuth承载令牌进行身份验证的服务。 我可以使用OAuth客户端凭据授予或资源所有者凭据授予来获取令牌。 但是,我有许多现有系统只能使用Mutual TLS经过身份验证的连接进行身份验证。 我不想更新所有调用应用程序以获取OAuth承载令牌,而是想构建一个网关代理:
1回复

Istio可能支持Envoy的哈希环负载均衡算法吗?

简洁版本: 我可以使用Envoy的哈希环负载均衡算法和Istio吗? 这是路线图吗? 更多信息: 该Istio负载均衡文档这里列出当前可用的负载均衡算法。 我希望能够使用Envoy的哈希环负载平衡算法,但目前尚未列出。 为什么? 我想每次基于分片键将grpc rpc发送到
1回复

在反向代理中寻找“proxy_set_header”的Envoy示例

我正在将 Nginx 迁移到 Envoy,但我不知道如何替换这些设置: proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_
1回复

Envoy是否支持TCP代理?

您好,请问 Envoy ( https://lyft.github.io/envoy/ ) 是否支持 TCP 代理? 我看到外部客户端可以使用 HTTP、TLS 连接到“前端”特使边缘代理。 您能否让我知道外部客户端是否有可能使用 TCP 连接进行连接? 某种 HAProxy 替代品。 例如: 请求
1回复

如何在Envoy代理中使用TLS和HTTP/2

我正在尝试在我的 Typescript React App 前面使用 envoy,以便从客户端到服务器使用 gRPC。 该特使代理位于 Kubernetes 集群内的 Docker 容器内。 我的 API 网关代理是一个 NGINX 代理,它执行速率限制、过滤器、与我的身份验证服务的身份验证通信等。