【发布时间】:2019-10-30 21:14:04
【问题描述】:
我有一个 EnvoyFilter 资源,它正在对身份验证服务进行 http 调用。此过滤器应用于 SIDECAR_INBOUND 并且运行良好。我只需要使用特定标签部署我的 POD 并应用过滤器。因此,该 POD 上的每个传入请求都通过此过滤器进行身份验证。
但最近,一些队友想要一个新功能:可以在同一个 POD 中拥有公共路由和私有路由。因此,只有在调用私有路由(例如 /private/getUsers 或 /public/getUsers)时,我才需要执行过滤器。
随着 Istio 1.3+ 版本的发布,我可以看到过滤器管理已经完全重构,具有新的功能和特性。但是文档不是很有帮助,不知道新版本的 EnvoyFilters 是否能够满足我的需求。
你知道它是否可能吗?
谢谢
【问题讨论】:
-
能否也提供您的 K8s 版本?根据 Istio 文档:Istio 1.3 已在以下 Kubernetes 版本中进行了测试:1.13、1.14、1.15。
-
今天我们使用 K8S 1.11.8 和 istio 1.2.5,我们最近部署了 istio 1.3.3。一切都在工作(和以前一样)
标签: kubernetes istio envoyproxy