Istioですべてのアウトバウンドトラフィックをどのように許可しますか?
私は以下を試しました:
どのオプションも機能しません。kubernetes1.11.2を使用していることは言うまでもありません。
私はあなたが this に従ったと思います、それはそれをするためのほとんどの方法です。
名前空間のistio-sidecar-injector
ConfigMap
を更新し、ポッドを再起動してください。
** global.proxy.includeIPRanges: "0.0.0.0" **を実行しても機能しません。それはおそらくdefualt0.0.0.0によるものです。 global.proxy.includeIPRangesは、どのIPがメッシュに含まれていて、その逆が必要かをistioに通知します。
したがって、k8s svcCIDRが10.244.0.0/16の場合、do global.proxy.includeIPRanges: "10.244.0.0/16"その範囲外のすべてがistioをバイパスします