|
Dieses Dokument wurde mithilfe automatisierter maschineller Übersetzungstechnologie übersetzt. Wir bemühen uns um korrekte Übersetzungen, übernehmen jedoch keine Gewähr für die Vollständigkeit, Richtigkeit oder Zuverlässigkeit der übersetzten Inhalte. Im Falle von Abweichungen ist die englische Originalversion maßgebend und stellt den verbindlichen Text dar. |
Konfigurationsoptionen
|
Rancher-Istio ist seit Rancher v2.12.0 ausgelaufen; wenden Sie sich an die SUSE Application Collection Version von Istio für verbesserte Sicherheit (in SUSE Rancher Prime-Abonnements enthalten). Detaillierte Informationen finden Sie in dieser Ankündigung. |
Egress-Unterstützung
Standardmäßig ist das Egress-Gateway deaktiviert, kann jedoch bei der Installation oder beim Upgrade über die values.yaml oder über die Overlay-Datei aktiviert werden.
Aktivierung der automatischen Sidecar-Injektion
Die automatische Sidecar-Injektion ist standardmäßig deaktiviert. Um dies zu aktivieren, setzen Sie das sidecarInjectorWebhook.enableNamespacesByDefault=true in der values.yaml bei der Installation oder beim Upgrade. Dies aktiviert automatisch die Istio-Sidecar-Injektion in allen neuen Namespaces, die bereitgestellt werden.
Overlay-Datei
Eine Overlay-Datei ist dafür konzipiert, eine umfangreiche Konfiguration Ihrer Istio-Installation zu unterstützen. Sie ermöglicht es Ihnen, Änderungen an allen Werten vorzunehmen, die in der IstioOperator API verfügbar sind. Dies stellt sicher, dass Sie die Standardinstallation an jedes Szenario anpassen können.
Die Overlay-Datei fügt der Standardinstallation, die von der Istio-Chart-Installation bereitgestellt wird, Konfiguration hinzu. Das bedeutet, dass Sie die bereits für die Installation definierten Komponenten nicht neu definieren müssen.
Für weitere Informationen zu Overlay-Dateien lesen Sie die Istio-Dokumentation.
Selektoren und Scrape-Konfigurationen
Die Monitoring-App setzt prometheus.prometheusSpec.ignoreNamespaceSelectors=false, was standardmäßig das Monitoring über alle Namespaces hinweg ermöglicht. Dies stellt sicher, dass Sie den Datenverkehr, die Metriken und die Grafiken für Ressourcen, die in einem Namespace mit istio-injection=enabled-Label bereitgestellt wurden, einsehen können.
Wenn Sie Prometheus auf bestimmte Namespaces beschränken möchten, setzen Sie prometheus.prometheusSpec.ignoreNamespaceSelectors=true. Sobald Sie dies getan haben, müssen Sie noch zusätzliche Konfiguration vornehmen, um Ihre Ressourcen weiterhin zu überwachen.
Für Details siehe diesen Abschnitt.
Zusätzliche Schritte zur Installation von Istio auf einem SUSE® Rancher Prime: RKE2 Cluster
Siehe diesen Abschnitt.
Zusätzliche Schritte zur Isolierung des Projektnetzwerks
Siehe diesen Abschnitt.