Size: a a a

2020 November 17

VS

Vasilyev Sergey in Istio_ru
Гайз, а подскажите плиз, включаю в DestinationRule
    
   tls:
     mode: SIMPLE

и получаю 503-ю от envoy
источник

VS

Vasilyev Sergey in Istio_ru
источник

АМ

Александр Молодчий... in Istio_ru
Vasilyev Sergey
Гайз, а подскажите плиз, включаю в DestinationRule
    
   tls:
     mode: SIMPLE

и получаю 503-ю от envoy
А где credentialName
источник

АМ

Александр Молодчий... in Istio_ru
А нет
источник

АМ

Александр Молодчий... in Istio_ru
Я неправ
источник

АМ

Александр Молодчий... in Istio_ru
Не увидел что речь о DR
источник

VS

Vasilyev Sergey in Istio_ru
Александр Молодчий
А где credentialName
А вот тут у меня вопрос. В доке написано, что оно только для сдс гейтвея
источник

АМ

Александр Молодчий... in Istio_ru
Vasilyev Sergey
А вот тут у меня вопрос. В доке написано, что оно только для сдс гейтвея
источник

АМ

Александр Молодчий... in Istio_ru
Ты прям сделал как снизу указано?
источник

VS

Vasilyev Sergey in Istio_ru
Ок. Но когда в DR юзается SIMPLE то какой сертификат юзается? Где его прокси возьмет
источник

VS

Vasilyev Sergey in Istio_ru
SIMPLE  
Originate a TLS connection to the upstream endpoint.
источник

АМ

Александр Молодчий... in Istio_ru
Vasilyev Sergey
Ок. Но когда в DR юзается SIMPLE то какой сертификат юзается? Где его прокси возьмет
Вообще выглядит как дерьмовая дока, но указанное ниже по странице говорит нам о том, что credentialName всё таки существует как поле
источник

АМ

Александр Молодчий... in Istio_ru
Думаю предполагается, что tls берется от gateway
источник

АМ

Александр Молодчий... in Istio_ru
По крайней мере когда мы юзаем SIMPLE
источник

АМ

Александр Молодчий... in Istio_ru
Потому что под SIMPLE тут используется именно host как url (идет через gateway), а под MUTUAL берется fqdn
источник

VS

Vasilyev Sergey in Istio_ru
Хрень какая-то...
У кого-то работает схема с гейтвеем в режиме tls simple и https бакендом(nginx)? Или такое не может быть в принципе?
источник
2020 November 18

VS

Vasilyev Sergey in Istio_ru
Все удалил и засетапил заново последнюю версию и все заработало с SIMPLE. 🤷‍♂
Поле credentialName в DR не нужно. Я пока не разгадал магию как тогда сайдкар узнает о серте, но оставлю это на потом)
@Nickuru, спасибо за моральную поддержку 🙂
источник

DP

Dmitry Pevunov in Istio_ru
Vasilyev Sergey
Все удалил и засетапил заново последнюю версию и все заработало с SIMPLE. 🤷‍♂
Поле credentialName в DR не нужно. Я пока не разгадал магию как тогда сайдкар узнает о серте, но оставлю это на потом)
@Nickuru, спасибо за моральную поддержку 🙂
Вот эта магия с переустановкой всего и вся из раза вы раз не дает покоя
источник

VS

Vasilyev Sergey in Istio_ru
Dmitry Pevunov
Вот эта магия с переустановкой всего и вся из раза вы раз не дает покоя
Согласен. И дока у них ужасная. Но пока это PoC и есть время разобраться. Из того что понял - лучше таки сетапить через istioctl
источник

SV

Sergey Volchkov in Istio_ru
SRE (service restart engineer)
источник