Как обеспечить исходящий трафик пространства имен с поддержкой istio через согласованный IP-адрес в IKS?
Мое приложение развернуто в пространстве имен с поддержкой istio в IKS. У меня есть служба выходного шлюза, доступная в пространстве имен «istio-system» с внешним IP-адресом. Как обеспечить выходной трафик через этот внешний IP-адрес выходного шлюза для пространства имен с поддержкой istio? есть ли другой способ добиться этого?
«egress-gateway» — это служба типа балансировщика нагрузки с указанным в ней внешним/публичным IP-адресом. Как обеспечить принудительное использование исходящего трафика на этом IP-адресе?
совместное использование yaml правила назначения, которое я применил для выходного шлюза в пространстве имен с поддержкой istio 'mynamespace'
apiVersion: networking.istio.io/v1alpha3
kind: DestinationRule
metadata:
name: egressgateway-destination
namespace: my-namespace
spec:
host: "*.svc.cluster.local"
trafficPolicy:
tls:
mode: DISABLE
subsets:
- name: egressgateway-subset
labels:
app: istio-egressgateway