Zusätzliche Schritte zur Installation von Istio auf SUSE® Rancher Prime: RKE2 und SUSE® Rancher Prime: K3s Clustern
|
Rancher-Istio ist seit Rancher v2.12.0 ausgelaufen; verwenden Sie stattdessen die SUSE Application Collection Version von Istio für verbesserte Sicherheit (in SUSE Rancher Prime Abonnements enthalten). Detaillierte Informationen finden Sie in dieser Ankündigung. |
Beim Installieren oder Aktualisieren des Istio Helm Charts über Apps,
-
Wenn Sie das Chart installieren, klicken Sie auf Helm-Optionen vor der Installation anpassen und klicken Sie auf Weiter.
-
Sie werden Optionen zur Konfiguration des Istio Helm Charts sehen. Im Tab Komponenten aktivieren Sie das Kontrollkästchen neben Aktiviertes CNI.
-
Fügen Sie eine benutzerdefinierte Overlay-Datei hinzu, die
cniBinDirundcniConfDirangibt. Weitere Informationen zu diesen Optionen finden Sie in der Istio-Dokumentation. Ein Beispiel finden Sie unten:
-
RKE2
-
K3s
apiVersion: install.istio.io/v1alpha1
kind: IstioOperator
spec:
components:
cni:
enabled: true
k8s:
overlays:
- apiVersion: "apps/v1"
kind: "DaemonSet"
name: "istio-cni-node"
patches:
- path: spec.template.spec.containers.[name:install-cni].securityContext.privileged
value: true
values:
cni:
cniBinDir: /opt/cni/bin
cniConfDir: /etc/cni/net.d
apiVersion: install.istio.io/v1alpha1
kind: IstioOperator
spec:
components:
cni:
enabled: true
k8s:
overlays:
- apiVersion: "apps/v1"
kind: "DaemonSet"
name: "istio-cni-node"
patches:
- path: spec.template.spec.containers.[name:install-cni].securityContext.privileged
value: true
values:
cni:
cniBinDir: /var/lib/rancher/k3s/data/current/bin
cniConfDir: /var/lib/rancher/k3s/agent/etc/cni/net.d
Ergebnis: Jetzt sollten Sie in der Lage sein, Istio nach Wunsch zu nutzen, einschließlich Sidecar-Injektion und Überwachung über Kiali.