во все поды внедряется istio-sidecar-proxy через который идёт трафик от пода наружу. Этот истио зарезает трафик от init-container-vault. Мне помогло аннотация excludeoutboundport:443, но это плохой вариант. Как можно правильнее сделать?
В чат по куберу сходи, здесь песочница
Обсуждают сегодня