Ce document a été traduit à l'aide d'une technologie de traduction automatique. Bien que nous nous efforcions de fournir des traductions exactes, nous ne fournissons aucune garantie quant à l'exhaustivité, l'exactitude ou la fiabilité du contenu traduit. En cas de divergence, la version originale anglaise prévaut et fait foi.

Étapes supplémentaires pour installer Istio sur les clusters SUSE® Rancher Prime: RKE2 et SUSE® Rancher Prime: K3s.

Rancher-Istio a cessé la prise en charge depuis Rancher v2.12.0 ; tournez-vous vers l’SUSE Application Collection d’Istio pour une sécurité renforcée (incluse dans les abonnements SUSE Rancher Prime). Des informations détaillées peuvent être trouvées dans cette annonce.

Lors de l’installation ou de la mise à niveau du chart Helm d’Istio via Applis,

  1. Si vous installez le chart, cliquez sur Personnaliser les options Helm avant l’installation et cliquez sur Suivant.

  2. Vous verrez des options pour configurer le chart Helm d’Istio. Dans l’onglet Composants, cochez la case à côté de CNI activé.

  3. Ajoutez un fichier de superposition personnalisé spécifiant cniBinDir et cniConfDir. Pour plus d’informations sur ces options, consultez la documentation d’Istio. Un exemple est ci-dessous :

  • RKE2

  • K3s

apiVersion: install.istio.io/v1alpha1
kind: IstioOperator
spec:
  components:
    cni:
      enabled: true
      k8s:
        overlays:
        - apiVersion: "apps/v1"
          kind: "DaemonSet"
          name: "istio-cni-node"
          patches:
          - path: spec.template.spec.containers.[name:install-cni].securityContext.privileged
            value: true
  values:
    cni:
      cniBinDir: /opt/cni/bin
      cniConfDir: /etc/cni/net.d
apiVersion: install.istio.io/v1alpha1
kind: IstioOperator
spec:
  components:
    cni:
      enabled: true
      k8s:
        overlays:
        - apiVersion: "apps/v1"
          kind: "DaemonSet"
          name: "istio-cni-node"
          patches:
          - path: spec.template.spec.containers.[name:install-cni].securityContext.privileged
            value: true
  values:
    cni:
      cniBinDir: /var/lib/rancher/k3s/data/current/bin
      cniConfDir: /var/lib/rancher/k3s/agent/etc/cni/net.d

Résultat : Vous devriez maintenant être en mesure d’utiliser Istio comme souhaité, y compris l’injection de sidecar et la surveillance via Kiali.