簡體   English   中英

Istio 1.0不會將特使代理注入Kubernetes 1.9.3上的Pod

[英]Istio 1.0 does not inject envoy proxy to pods on Kubernetes 1.9.3

我有Kubernetes 1.9.3集群並在其上部署了Istio 1.0.12。 使用istio-injection = enabled創建一個名稱空間,並在該名稱空間中創建一個部署。 我看不到特使代理會自動注入到部署創建的Pod中。

Istio調用kube-apiserver將特使代理注入到pod中。 需要在kube-apiserver中啟用兩個插件,代理注入才能工作。

kube-apiserver作為靜態容器運行,並且容器清單可從/etc/kubernetes/manifests/kube-apiserver.yaml 更新如下所示的行,以包含MutatingAdmissionWebhookValidatingAdmissionWebhook插件(自Kubernetes 1.9起可用)。

- --admission-control=NamespaceLifecycle,LimitRanger,ServiceAccount,DefaultStorageClass,DefaultTolerationSeconds,MutatingAdmissionWebhook,ValidatingAdmissionWebhook,ResourceQuota

Kubelet將檢測到更改並自動重新創建kube-apiserver容器。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM