172 похожих чатов

Добрый день. Есть такой вопрос: Есть кластер Кубера с istio sidecar,

который контролирует исходящий трафик. Есть некоторые запросы, которые приложения должны отправлять не напрямую, а через внешний прокси сервер.
Вот эта (https://istio.io/latest/docs/tasks/traffic-management/egress/http-proxy/) инструкция рассказывает как разрешить доступ к домену через прокси, но в данном случае в поде, из которого идет запрос, необходимо настраивать параметры *_PROXY.

Если возможность, чтобы поды (точнее контейнеры с приложением) ничего не знали про PROXY-сервер, но при исполнении запроса istio-proxy перенаправлял этот запрос на внешний проки?

3 ответов

6 просмотров
Vladimir-Zemtsov Автор вопроса

Никто не пробовал нечно похожее настроить?

Vladimir-Zemtsov Автор вопроса

Получилось настроить трафик через внешний прокси, так, чтобы поды не знали о прокси. HTTP - работает нормально HTTPS - ловится ошибка: "curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection" Настройка: apiVersion: networking.istio.io/v1alpha3 kind: ServiceEntry metadata: name: proxy spec: hosts: - proxy.external.ru ports: - number: 3128 name: tcp protocol: TCP resolution: DNS location: MESH_EXTERNAL --- apiVersion: networking.istio.io/v1alpha3 kind: ServiceEntry metadata: name: wikipedia-org spec: hosts: - wikipedia.org ports: - number: 80 name: http protocol: HTTP resolution: DNS location: MESH_EXTERNAL --- apiVersion: networking.istio.io/v1alpha3 kind: ServiceEntry metadata: name: wikipedia-org-https spec: hosts: - wikipedia.org ports: - number: 443 name: https protocol: HTTPS resolution: DNS location: MESH_EXTERNAL --- apiVersion: networking.istio.io/v1alpha3 kind: VirtualService metadata: name: wikipedia-org namespace: test spec: hosts: - wikipedia.org gateways: - mesh http: - match: - gateways: - mesh port: 80 route: - destination: host: proxy.external.ru port: number: 3128 tls: - match: - gateways: - mesh port: 443 sniHosts: - wikipedia.org route: - destination: host: proxy.external.ru port: number: 3128 Подскажите как ошибку серта пофиксить?

Похожие вопросы

Обсуждают сегодня

Если у меня есть такой класс: Object = {} function Object:new(a_name, a_transform, a_color, a_mesh, a_material, a_shader, a_textures) local private = {} private.n...
Cuarno Vile
4
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
зачем же переименовывать ? чтобы кол-во участников возросло или вдруг IBM от этого снова на свифте начнет кодить ? Я не понимаю что страшного в том что свифт гавно, если это т...
Oleh Nerzh
10
здравствуйте. совершаю вот такую вещь: strcpy(line, (char)current_number); где current number — неподписанный шорт, line — массив чаров. ругань следующая: main.c:29:30: error...
Roberto's Ширгозиев
13
@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Добрый день! Подскажите, пожалуйста: какими компетенциями нужно обладать, чтобы претендовать на работу эрланг (отдельная благодарность, если про элексир тоже подскажете) разр...
via ☸️ led
20
Всем привет. Ребят подскажите пожалуйста. Вопрос по дизасемблировани. Начну с начала. У меня есть скомпилированная программа на ГО (я разработчик) - в ней есть защита лицензии...
Zloy
11
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Можно попросить небольшое ревью кода? Тут немнога, я ничего интереснее не придумал, чем написать аналог tree в качестве практики с cmake. https://github.com/hrimov/tree-unix/...
Andrew Hrimov
11
Карта сайта