【发布时间】:2019-11-21 07:49:33
【问题描述】:
我在 kubernetes (1.12.x) 中安装了 istio 1.22.2 并启用了 sds。我一直在关注this,并且能够在入口网关处为正常服务(在 HTTP/1.1 上)进行 ssl 终止。我可以在网关的访问日志中看到它。
网关
apiVersion: networking.istio.io/v1alpha3
kind: Gateway
metadata:
name: mygateway
spec:
selector:
istio: ingressgateway # use istio default ingress gateway
servers:
- port:
number: 31400
name: tcp
protocol: HTTPS
tls:
mode: SIMPLE
credentialName: "review-this-co" # must be the same as secret
hosts:
- "xyz.example.com"
但是,当通过安全通道使用 GRPC 时,我看不到任何访问日志。 (Grpc 客户端失败)。我期待 grpc 也有类似的行为(即入口网关处的 ssl 终止)。
注意:如果网关配置如下,则相同的 grpc 客户端可以使用纯文本(调用到达入口网关,在访问日志中可见)
apiVersion: networking.istio.io/v1alpha3
kind: Gateway
metadata:
name: mygateway
spec:
selector:
istio: ingressgateway # use istio default ingress gateway
servers:
- port:
number: 31400
name: tcp
protocol: GRPC
hosts:
- "xyz.example.com"
已使用网络负载均衡器(通过)
【问题讨论】:
-
能否分享 grpc java 客户端的源代码,用于初始化 Istio 的配置设置,尤其是与 Ingress 网关相关的配置设置以及用于运行 grpc 服务器的其余清单文件。
标签: kubernetes grpc istio grpc-java