gpt4 book ai didi

kubernetes - 为什么 envoy sidecar 可以控制我的流量?

转载 作者:行者123 更新时间:2023-12-01 11:16:39 33 4
gpt4 key购买 nike

我跑istioKubernetes .我想知道特使边车是如何工作的。比如在pod中注入(inject)sidecar后,如果没有EgressRule,原容器就无法访问外网。 .它是如何工作的?

最佳答案

pod 内的所有流量都被 iptables commands 捕获并定向到边车代理。然后 sidecar 代理根据从 Istio Pilot(Istio Control Plane 的一部分)接收到的路由表执行路由。路由表基于 Kubernetes 服务和 Istio RouteRules .由于 Istio 对外部服务一无所知,因此它无法在没有 EgressRule 的情况下将流量路由到外部服务。定义。 EgressRules为外部服务定义路由表。

关于kubernetes - 为什么 envoy sidecar 可以控制我的流量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50002210/

33 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com