0

错误描述

我正在尝试一个网络策略示例来允许来自特定命名空间的流量。一切正常,直到我为 nginx 应用程序注入一个 sidecar,然后所有调用都被阻止。 是我正在尝试实现的示例。

预期行为

不管它的 sidecar 是否被注入,当一个调用来自白名单命名空间时,它不应该阻塞它。

重现错误的步骤

简单过一遍这个例子,只需用 istio 的 side car 注入 nginx 应用程序。

版本(包括 和 的istioctl version --remote输出kubectl version

Kubernetes:1.13.10

Istio:1.1.10

请帮助我了解我需要做什么才能使其正常工作,或者我是否必须在网络策略中添加其他内容以进行 istio-injection?

PS虽然它有效,但当我允许来自所有命名空间的流量时,即使在边车注入之后

ingress:
- {}
4

0 回答 0