错误描述
我正在尝试一个网络策略示例来允许来自特定命名空间的流量。一切正常,直到我为 nginx 应用程序注入一个 sidecar,然后所有调用都被阻止。 这是我正在尝试实现的示例。
预期行为
不管它的 sidecar 是否被注入,当一个调用来自白名单命名空间时,它不应该阻塞它。
重现错误的步骤
简单过一遍这个例子,只需用 istio 的 side car 注入 nginx 应用程序。
版本(包括 和 的istioctl version --remote
输出kubectl version
)
Kubernetes:1.13.10
Istio:1.1.10
请帮助我了解我需要做什么才能使其正常工作,或者我是否必须在网络策略中添加其他内容以进行 istio-injection?
PS虽然它有效,但当我允许来自所有命名空间的流量时,即使在边车注入之后
ingress:
- {}