Как обеспечить исходящий трафик пространства имен с поддержкой istio через согласованный IP-адрес в IKS?

Мое приложение развернуто в пространстве имен с поддержкой istio в IKS. У меня есть служба выходного шлюза, доступная в пространстве имен «istio-system» с внешним IP-адресом. Как обеспечить выходной трафик через этот внешний IP-адрес выходного шлюза для пространства имен с поддержкой istio? есть ли другой способ добиться этого?

«egress-gateway» — это служба типа балансировщика нагрузки с указанным в ней внешним/публичным IP-адресом. Как обеспечить принудительное использование исходящего трафика на этом IP-адресе?

совместное использование yaml правила назначения, которое я применил для выходного шлюза в пространстве имен с поддержкой istio 'mynamespace'

      apiVersion: networking.istio.io/v1alpha3
kind: DestinationRule
metadata:
  name: egressgateway-destination
  namespace: my-namespace
spec:
  host: "*.svc.cluster.local"
  trafficPolicy:
    tls:
      mode: DISABLE
  subsets:
  - name: egressgateway-subset
    labels:
      app: istio-egressgateway

0 ответов

Другие вопросы по тегам