Ce document a été traduit à l'aide d'une technologie de traduction automatique. Bien que nous nous efforcions de fournir des traductions exactes, nous ne fournissons aucune garantie quant à l'exhaustivité, l'exactitude ou la fiabilité du contenu traduit. En cas de divergence, la version originale anglaise prévaut et fait foi.

Options de configuration

Rancher-Istio a cessé la prise en charge depuis Rancher v2.12.0 ; tournez-vous vers l’SUSE Application Collection d’Istio pour une sécurité renforcée (incluse dans les abonnements SUSE Rancher Prime). Des informations détaillées peuvent être trouvées dans cette annonce.

Support Egress

Par défaut, la passerelle Egress est désactivée, mais peut être activée lors de l’installation ou de la mise à niveau via le fichier overlay.

Activation de l’injection automatique de sidecar

L’injection automatique de sidecar est désactivée par défaut. Pour activer cela, définissez le sidecarInjectorWebhook.enableNamespacesByDefault=true dans le values.yaml lors de l’installation ou de la mise à niveau. Cela active automatiquement l’injection de sidecar Istio dans tous les nouveaux espaces de noms qui sont déployés.

Fichier overlay

Un fichier overlay est conçu pour prendre en charge une configuration étendue de votre installation Istio. Il vous permet d’apporter des modifications à toutes les valeurs disponibles dans le IstioOperator API. Cela garantira que vous pouvez personnaliser l’installation par défaut pour s’adapter à n’importe quel scénario.

Le fichier overlay ajoutera une configuration par-dessus l’installation par défaut fournie par l’installation du chart Istio. Cela signifie que vous n’avez pas besoin de redéfinir les composants qui sont déjà définis pour l’installation.

Pour plus d’informations sur les fichiers overlay, reportez-vous à la Istio documentation

Sélecteurs et configurations de scraping

L’appli de surveillance définit prometheus.prometheusSpec.ignoreNamespaceSelectors=false, ce qui permet la surveillance de tous les espaces de noms par défaut. Cela garantit que vous pouvez voir le trafic, les métriques et les graphiques pour les ressources déployées dans un espace de noms avec l’étiquette istio-injection=enabled.

Si vous souhaitez limiter Prometheus à des espaces de noms spécifiques, définissez prometheus.prometheusSpec.ignoreNamespaceSelectors=true. Une fois que vous avez fait cela, vous devez effectuer une configuration supplémentaire pour continuer à surveiller vos ressources.

Pour plus de détails, reportez-vous à cette section.

Étapes supplémentaires pour installer Istio sur un cluster SUSE® Rancher Prime: RKE2.

Reportez-vous à cette section.

Étapes supplémentaires pour l’isolement du réseau de projet

Reportez-vous à cette section.