envoyproxy相关内容

特使代理:503服务不可用

服务状态: 客户端(nuxt)在http://localhost:3000上启动,并且客户端发送 请求http://localhost:8080。 服务器(django)正在0.0.0.0:50051上运行。 同时docker已启动 78496fef541f 5f9773709483 "/docker-entrypoint.…" 29 minutes ago ..
发布时间:2022-04-03 11:52:37 其他开发

连接失败特使代理GRPC转码的HTTP

我遵循这个tutorial,以便将grcp服务代码转换为HTTP(它在Linux上运行)。 特使API更新到了v3,所以我也遵循了example。 我已将ENAVAL_CONFIG更新为API v3,因此它符合此版本的新要求。 但是,当我部署坞站映像时,在尝试访问API终结点时出现错误。 例如,当我运行此命令curl http://localhost:51051/greeting(它是生成的AP ..
发布时间:2022-04-03 11:34:45 其他开发

400或500级别的HTTP响应

我是GRPC的新手。我的程序是用‍‍nuxtjs编写的,是一个简单的login page,它接收username和password,并使用grpc将其发送到服务器。 当我使用BloomRPC提交请求时,一切正常。但在使用浏览器时,请求不会发送到服务器。 我的auth类如下: // auth.js export default class { constructor(vars) { ..
发布时间:2022-02-25 13:15:31 前端开发

Envoy 验证 Jwt 失败

我有一个 Laravel(Lumen) 登录 API,它使用 HS256 生成 JWT.然后我将我的不记名令牌发送到 Envoy Gateway 并从 Envoy 获取 JWT 验证失败 在官方 JWT 解码网站上,我可以成功解码并验证我的不记名令牌.在这里我生成我的 JWT: {$有效载荷 = ['ISS' =>config('app.name'),//发行者 vom 令牌'子' ..
发布时间:2022-01-10 09:10:28 其他开发

使用 Istio (1.6.0) envoy lua 过滤器添加自定义响应头

我正在运行 Istio 1.6.0.我想向源自我的服务的所有出站响应添加一些自定义标头.所以我试图使用 lua envoyfilter 来实现这一点.但是,我没有看到我的代理配置正确. 我尝试使用的特使过滤器配置是 种类:EnvoyFilter元数据:名称:lua过滤器命名空间:istio-system规格:工作负载选择器:标签:istio:入口网关配置补丁:- 适用于:HTTP_FILT ..
发布时间:2021-12-15 17:29:32 其他开发

启用 mTLS 时,使用 istio ingress 访问服务会出现 503 错误

我有一个启用了双向 TLS 的 Istio 网格.我的设置如下 在 Pod 内运行的服务(服务容器 + 特使) 停留在上述服务前面的特使网关.附加到此的 Istio 网关和虚拟服务.它将 /info/ 路由路由到上述服务. 使用默认 istio 入口 pod 为入口配置的另一个 Istio 网关.这也有网关+虚拟服务组合.虚拟服务将/info/路径指向2 中描述的服务 我正在尝试 ..
发布时间:2021-12-15 17:13:56 其他开发

将json字符串传递给Envoy的k8s部署中的环境变量

我有一个K8s部署,其中一个吊舱运行着一个带有Envoy sw的容器.我以这样的方式定义了映像:如果定义了环境变量EXTRA_OPTS,它将被附加到命令行以启动Envoy. 我想使用该变量来覆盖默认配置,如 https://www.envoyproxy.io/docs/特使/最新/操作/cli#cmdoption-config-yaml 对于其他命令选项,例如"-l debug",环境变量也 ..
发布时间:2021-02-15 20:30:32 其他开发

是否可以在k8s Ingress Controller中重写HOST标头?

由于某些依赖于Host标头才能正常运行的旧版应用程序,我需要拥有一个Ingress(代理等),它能够重写Host标头并将其传递给下游(后端).是否有任何支持此功能的Ingress Controller? 示例: 最终用户通过foo.com/a进入后端a并通过foo.com/b进入后端b进入我们的网站.但是,由于a和b是旧版应用,因此它仅接受: a在Host: a.foo.com ..
发布时间:2021-02-15 20:10:08 其他开发

1小时后,istio-proxy关闭长时间运行的TCP连接

TL; DR:我们如何配置istio sidecar注入/istio-proxy/envoy-proxy/istio出口网关,以允许较长的寿命(> 3小时),可能是空闲的TCP连接? 一些细节: 我们正在尝试将数据库迁移到PostgreSQL,这是由配置了Spring Boot + Flyway的一个应用程序触发的,该迁移预计将持续约3个小时. 我们的应用程序部署在我们的kube ..
发布时间:2021-02-09 19:20:34 其他开发

Istio使节正在删除带有主机标头的请求

我在尝试让Istio在群集上工作时遇到问题.我的基础架构如下: 我有一个Magento商店,上面有一个清漆作为前缓存.在安装istio之前,它一直在工作.我已经启用了特使注入. Varnish部署在Pod中,并具有自己的服务重定向,未缓存到magento服务. 当我尝试从清漆卷曲到magento时,问题就来了. 如果我从清漆卷曲magento服务,我将重定向到magento UR ..
发布时间:2020-04-26 14:05:59 其他开发

istio-proxy访问日志是什么意思?

我正在尝试通过查看istio-proxy访问日志(它记录每次访问)来对我的服务进行故障排除.但是,我找不到任何说明日志中每个条目含义的文档. 例如 [2018-12-20T11:09:42.302Z]"GET/HTTP/1.1" 200-0 614 0 0"10.32.96.32""curl/7.54.0""17b8f245-af00-4379-9f8f-a4dcd2f38c01 “" ..
发布时间:2020-04-26 13:50:40 其他开发

启用mTLS后,使用istio ingress访问服务会显示503错误

我有一个启用了双向TLS的Istio网格.我的设置如下 在容器中运行的服务(服务容器+特使) 位于上述服务前面的特使网关.附加了一个Istio网关和虚拟服务.它将/info/路由路由到上述服务. 另一个Istio网关配置为使用默认的istio入口Pod进行入口.这也具有网关+虚拟服务的组合.虚拟服务将/info/路径定向到2 中描述的服务 我正在尝试使用curl命令从入口网关访问 ..
发布时间:2020-04-26 13:26:03 其他开发