【发布时间】:2021-09-14 10:39:28
【问题描述】:
我正在尝试安装 istio。如果我从 github 克隆 repo,我可以轻松打包 helm chart,但我只是想知道是否有可以使用的 helm chart repo?
【问题讨论】:
标签: kubernetes-helm istio
我正在尝试安装 istio。如果我从 github 克隆 repo,我可以轻松打包 helm chart,但我只是想知道是否有可以使用的 helm chart repo?
【问题讨论】:
标签: kubernetes-helm istio
如果您正在寻找安装高于 1.8.0 版本的 istio 的方法,那么有一个好消息。
根据documentation,helm 支持已恢复,目前处于 alpha 阶段。
我们增加了对使用 Helm 3 安装 Istio 的支持。这包括在安装 1.8 或更高版本后就地升级和新控制平面的金丝雀部署。 Helm 3 支持目前处于 Alpha 阶段,因此请试用并提供反馈。
有 istio documentation 关于用 Helm 3 安装 Istio,不支持 Helm 2 安装 Istio。
有先决条件:
有 istio 1.8.1 的安装步骤:
请注意,默认图表配置使用安全的第三方令牌作为服务帐户令牌投影,Istio 代理使用 Istio 控制平面进行身份验证。在继续安装以下任何图表之前,您应该按照here 中描述的步骤验证您的集群中是否启用了第三方令牌。 如果未启用第三方令牌,则应将选项 --set global.jwtPolicy=first-party-jwt 添加到 Helm 安装命令。如果 jwtPolicy 设置不正确,由于缺少 istio-token 卷,与 istiod、网关或注入 Envoy 代理的工作负载相关联的 Pod 将无法部署。
1.下载 Istio 版本并将目录更改为发布包的根目录,然后按照以下说明进行操作。
curl -L https://istio.io/downloadIstio | ISTIO_VERSION=1.8.1 sh -
cd istio-1.8.1
2.为 Istio 组件创建命名空间 istio-system:
kubectl create namespace istio-system
3.安装包含 Istio 控制平面使用的集群范围资源的 Istio 基图:
helm install -n istio-system istio-base manifests/charts/base
4.安装部署 istiod 服务的 Istio 发现图:
helm install --namespace istio-system istiod manifests/charts/istio-control/istio-discovery \
--set global.hub="docker.io/istio" --set global.tag="1.8.1"
5.安装包含入口网关组件的Istio入口网关图表:
helm install --namespace istio-system istio-ingress manifests/charts/gateways/istio-ingress \
--set global.hub="docker.io/istio" --set global.tag="1.8.1"
6.(可选)安装包含出口网关组件的 Istio 出口网关图表:
helm install --namespace istio-system istio-egress manifests/charts/gateways/istio-egress \
--set global.hub="docker.io/istio" --set global.tag="1.8.1"
7.验证 istio-system 命名空间中的所有 Kubernetes pod 都已部署并具有正在运行的状态:
kubectl get pods -n istio-system
【讨论】:
是的,有。快速的谷歌搜索发现了这个:https://github.com/istio/istio/tree/master/install/kubernetes/helm/istio
【讨论】:
【讨论】:
对于更新的答案,您现在可以根据文档 here 使用 helm repo add istio.io https://storage.googleapis.com/istio-release/releases/{{< istio_full_version >}}/charts/ 为特定版本的 istio 添加 helm 存储库。
似乎helm repo add istio.io https://storage.googleapis.com/istio-release/releases/charts 也可以工作,但适用于旧版本(最高 1.1.2)。它尚未记录,但遵循更惯用的版本控制。 istio 上有一个问题:https://github.com/istio/istio/issues/15498
【讨论】:
官方舵图来啦!
https://artifacthub.io/packages/helm/istio-official/gateway
需要小心the comment in issue #31275
注意:这是 1.12 的预发布版本,因此您需要将 --devel 传递给所有 helm 命令,并且不应该在 prod 中运行它。
由于图表还在alpha版本,我们需要传递--devel标志或者指定图表版本以允许开发版本。
安装步骤:
helm repo add istio https://istio-release.storage.googleapis.com/charts
helm repo update
helm install --devel istio-ingressgateway istio/gateway
# or --version 1.12.0-alpha.1
【讨论】:
helm repo add istio https://istio.io/charts 有效。我在this PR 中找到它。
【讨论】: