この文書は自動機械翻訳技術を使用して翻訳されています。 正確な翻訳を提供するように努めておりますが、翻訳された内容の完全性、正確性、信頼性については一切保証いたしません。 相違がある場合は、元の英語版 英語 が優先され、正式なテキストとなります。

SUSE® Rancher Prime: RKE2およびSUSE® Rancher Prime: K3sクラスターにIstioをインストールするための追加手順

Rancher-IstioはRancher v2.12.0以降廃止されました。セキュリティを強化するために、 SUSE Application CollectionのIstioビルドに切り替えてください(SUSE Rancher Primeサブスクリプションに含まれています)。 詳細情報は この発表にあります。

*アプリ、*を通じてIstio Helmチャートをインストールまたはアップグレードする際

  1. チャートをインストールする場合は、*インストール前にHelmオプションをカスタマイズ*をクリックし、*次へ*をクリックしてください。

  2. Istio Helmチャートの設定オプションが表示されます。*コンポーネント*タブで、*CNIを有効化*の隣にあるチェックボックスをオンにしてください。

  3. `cniBinDir`と`cniConfDir`を指定するカスタムオーバーレイファイルを追加してください。これらのオプションに関する詳細情報は、 Istioドキュメントを参照してください。以下に例を示します:

  • RKE2

  • K3s

apiVersion: install.istio.io/v1alpha1
kind: IstioOperator
spec:
  components:
    cni:
      enabled: true
      k8s:
        overlays:
        - apiVersion: "apps/v1"
          kind: "DaemonSet"
          name: "istio-cni-node"
          patches:
          - path: spec.template.spec.containers.[name:install-cni].securityContext.privileged
            value: true
  values:
    cni:
      cniBinDir: /opt/cni/bin
      cniConfDir: /etc/cni/net.d
apiVersion: install.istio.io/v1alpha1
kind: IstioOperator
spec:
  components:
    cni:
      enabled: true
      k8s:
        overlays:
        - apiVersion: "apps/v1"
          kind: "DaemonSet"
          name: "istio-cni-node"
          patches:
          - path: spec.template.spec.containers.[name:install-cni].securityContext.privileged
            value: true
  values:
    cni:
      cniBinDir: /var/lib/rancher/k3s/data/current/bin
      cniConfDir: /var/lib/rancher/k3s/agent/etc/cni/net.d

*結果:*これで、サイドカーのインジェクションやKialiを通じた監視を含め、必要に応じてIstioを利用できるようになります。