2017-10-27 13 views
0

ガイド​​には、IPRangesを含めることによってhttp以外のトラフィックにアクセスする方法があります。しかし、指示に従うと、私はまだ何かにアクセスすることができません。このルールは、私が何かを欠いていると思うように、出口のためにistioをバイパスすることを許すべきですか?サービスに直接アクセスするためのIstio出口規則

Iは

kubectlは<(istioctl KUBE-注入-fサンプル/睡眠/ sleep.yaml --includeIPRanges = 172.30.0.0/16,172.20.0.0/16,10.10 -f適用は、このコマンドのバージョンを実行します。 10.0/24)は、bluemixユーザーのために提案するコマンドですが、これは私のためには機能しません。私はクラウドオブジェクトストアで私のアプリケーションからストアしようとすると、私は500エラーが、店舗機能は完全に動作するistioサイドカーなしで取得します。

+0

どのようなエラーが表示されますか? - あなたのコメントに投稿したコマンドを含めるために質問を編集してください(https://stackoverflow.com/questions/46976349/istio-egress-rules-to-access-services-directly#)。 – user3788685

答えて

0

Bluemixフリー層クラスタでIstio 0.2.10を使用すると問題なく動作します。退出タスクがあなたのために機能しない、つまりタスクで提案されたカールを実行できないと言っていますか? kubectl exec -it $SOURCE_POD -c sleep curl http://httpbin.org/headers いずれにしても、到達可能性に関する問題のように500エラーは聞こえません。あなたが呼んでいるサーバーがクラッシュしているようですね?

+0

私はアプリケーションに到達することができます、その特定の部分を参照してください、しかし、私は500のエラーを取得istioとKubernetesクラスターで自分のAPIを使用してクラウドオブジェクトストアを呼び出そうとすると。 istioがインストールされていない同じものはエラーを起こさず、期待通りに動作します。エグレスは私の最高の推測でしたが、それは何か他のものかもしれませんが、確かにistio関連です。 – rhool

関連する問題