Size: a a a

2021 November 11

LL

Lev Lunev in Istio_ru
Насколько я знаю, mTLS включается по умолчанию для сервисов, находящихся в неймспейсах с включенным injection
источник

LL

Lev Lunev in Istio_ru
Грубо говоря - нужно просто добавить в неймспейс
labels:
 istio-injection: enabled
источник

4

4c74356b41 in Istio_ru
нет
источник

4

4c74356b41 in Istio_ru
мтлс в меше может быть выключен и включен
источник

4

4c74356b41 in Istio_ru
и может быть выключен или включен между определенными сервисами в меше
источник

4

4c74356b41 in Istio_ru
но в общем случае, если мтлс включен - достаточно сайдкар залепить
источник

4

4c74356b41 in Istio_ru
безотносительно глобальной настройки
источник

ᴅⁱᵐⁱᴅʳ0ˡ in Istio_ru
Всем привет, подскажите сколько какие у вас лимиты по памяти на гейтвее установлены, а то у меня иногда с 3гб в оом улетает
источник

4

4c74356b41 in Istio_ru
у нас лимит 1гб
источник

ᴅⁱᵐⁱᴅʳ0ˡ in Istio_ru
а какая нагрузка и сколько доменов обслуживает истио?
источник

4

4c74356b41 in Istio_ru
доменов? какая разница? :Г
источник

4

4c74356b41 in Istio_ru
а по трафику - ща попробую глянуть
источник

4

4c74356b41 in Istio_ru
ну чот я не знаю, где глянуть метрики л7 у нас
источник

4

4c74356b41 in Istio_ru
по л4 я вижу в пике где-то 8 миллионов пакетов в 5 минут
источник
2021 November 12

IK

Ilya Kaznacheev🥤 in Istio_ru
Коллеги, есть вопросец
При шатдауне происходит так, что приложение в контейнере терминейтится до 30 секунд (это ожидаемое поведение), но сайдкар истио отлетает за несколько секунд после сигтерма. В итоге приложение теряет сеть и не может зашатдауниться правильно

Как такое принято “правильно” решать?
источник

VA

Vladimir Andryushin in Istio_ru
гуглить по istio graceful shutdown
источник

IK

Ilya Kaznacheev🥤 in Istio_ru
Гуглил, нашел про terminationDrainDuration. Но если я правильно понял, то энвой всегда будет ждать этот Duratiuon (условно 30 сек). И если приложение само завершилось за 5 сек, то энвой все равно провесит 30 сек, что в целом ухуджит ситуацию для “быстрых” приложений
источник

IK

Ilya Kaznacheev🥤 in Istio_ru
Или там есть какие-то секретики, что он будет ждать только до тех пор, пока не закроются все коннекты, а если они закроются раньше - то он и выключится раньше?
источник
2021 November 17

LL

Lev Lunev in Istio_ru
Всем привет!

Кто-нибудь настраивал Istio вместе с Postgres-Operator от Zalando? При добавлении в сеть оператор начинает ругаться, что не может получить доступ к базе:

could not connect to Postgres database: read tcp :55118->10.39.201.190:5432: read: connection reset by peer

Вроде как это решается добавлением serviceEntry, но мне не помогло. У многих просто такая проблема, судя по гитхабу, мб тут решил кто-то
источник

4

4c74356b41 in Istio_ru
ну мтлс, наверное, у вас
источник