问题标签 [ambassador]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
85 浏览

kubernetes - 如何使用大使作为 Rails 和 Angular 应用程序的 API 网关

我有基于微服务的应用程序。使用 Rails 构建的后端和使用 Angular 构建的前端。希望将大使实现为 API 网关。在这里查看文档,但根本不清楚。我正在使用 Helm 图表进行部署。迫切需要帮助。

0 投票
2 回答
755 浏览

docker - 用 API 网关大使替换 nginx 入口

我期待用大使 API 网关替换我的 Nginx 入口,只需进行最小的更改,这可能吗?

Ambassador Edge Stack 和 Ambassador API 网关有什么区别我遵循了这个文档并在 helm chart 中找到了配置 AES。

https://www.getambassador.io/docs/latest/topics/install/install-ambassador-oss/

0 投票
1 回答
467 浏览

kubernetes - 大使边缘堆栈主机未生成 ACME 证书

我安装了大使边缘堆栈 1.4.2 社区版并添加了主机文件,如下所示。

这陷入了下一个阶段

这是我选择运行示例报价服务的映射文件。

关于如何解决这个问题的任何想法?

0 投票
1 回答
164 浏览

kubernetes - 大使网关:Grafana 在 Kubernetes 环境中无法正确重定向

我已经部署了 Ambassador 和 grafana,然后部署了 Grafana 服务以通过 API 网关公开

这是我的大使服务

尝试使用 url http://10.134.136.256/grafana6/访问 UI

在 UI 中收到以下消息,知道如何解决这个问题吗?

在此处输入图像描述

0 投票
0 回答
42 浏览

kubernetes - 转储大使/特使 5xx 有效载荷

我部署了一个微服务架构。我有几个工人,和大使作为门户。我的问题是我收到错误日志 http 5xx,但我不知道请求的有效负载是什么。所以我无法重现错误。

当有 5xx 请求时,有没有办法在大使/特使处转储有效负载?

0 投票
1 回答
178 浏览

spring - 在 Kubernetes 中使用大使入口控制器

我已经创建了部署在 kuberenetes 集群中的身份验证服务,当节点端口调用 api 时,该集群正在工作并生成令牌。我想使用大使作为入口控制器,所以我将我的服务映射到了大使,但是现在当我调用我的身份验证服务时,我得到了

Spring Boot:RequestRejectedException:请求被拒绝,因为 URL 包含潜在的恶意字符串“//”</p>

我尝试更改为 nginx,它工作正常。任何建议为什么我在大使中获得 Spring Boot http 防火墙异常

0 投票
0 回答
622 浏览

rest - Keycloak 和谷歌:auth flow 的疑惑

我们有一个 Spring Boot Web 应用程序服务于一些 REST API,而使用这些 API 的客户端是一个使用 React Native 开发的移动应用程序。

现在我们需要保护 API,我们将使用 Keycloak 和 Google 作为身份提供者。Keycloak 和 Google auth 之间的集成看起来很简单,但我无法理解部分之间的整个流程以及如何加入浏览器登录(在重定向到 Google 身份验证的 Keycloak 页面上)以获得有效的访问令牌从移动应用程序执行 API 调用。

我会尝试用另一种方式来解释,我认为:

  • 移动应用程序显示网页(及其浏览器)以执行 Keycloak 登录。
  • 使用移动应用程序的最终用户按下 Keycloak 网页上的 Google 按钮并开始重定向到 Google 进行身份验证。
  • Google 对用户进行身份验证并向浏览器发送带有身份令牌和访问令牌的重定向 URI……然后……从 URI 获取访问令牌并将其用于后续 API 调用是否正确?它应该以这种方式工作吗?

我不得不说,我们的 Web 应用程序(容器化在 Kubernetes 集群中)前面还有 API 网关(Ambassador)。

我在网上阅读了不同的文章,但我仍然对最好的方法感到困惑。

欢迎任何建议。

谢谢。

0 投票
1 回答
417 浏览

azure - 如何在aks中为大使服务设置静态公共IP?

遇到以下问题:
- 我的设置是天蓝色的。里面很少有服务和大使在他们面前工作。
- 我知道如何为“常规”负载均衡器设置公共静态 IP(https://docs.microsoft.com/en-us/azure/aks/static-ip
- 当我尝试在我的大使 yaml 中做同样的事情时:

我传递的静态 ip 似乎被忽略了,每次创建新的。任何想法我做错了什么?提前致谢。

0 投票
1 回答
416 浏览

kubernetes - 如何在大使 api 网关中禁用 openapi docs API 调用?

有没有办法阻止大使为开放 api 文档投票服务?

我尝试禁用 developerportal 映射但仍然无法正常工作。

Kubernetes 版本:1.16 AES 版本:1.4.3

0 投票
1 回答
231 浏览

kubernetes - 大使吊舱因错误“消息”而崩溃:“命名空间\“默认\”被禁止

之前工作的大使链接停止工作。Ambassador 安装在命名空间 platform-ns 中。