выход istio не может получить доступ к внешним услугам - PullRequest
0 голосов
/ 14 октября 2018

В настоящее время я пытаюсь настроить выходной трафик управления, чтобы иметь возможность доступа к внешним службам в https, в частности, с помощью hashicorp Vault, который работает на порту 8200.

Ниже я прилагаю подробные сведения о моей виртуальной службе и записи службы

apiVersion: networking.istio.io/v1alpha3
kind: ServiceEntry
metadata:
  name: vault-se
spec:
  hosts:
  - vault.x.com
  ports:
  - number: 8200
    name: https
    protocol: HTTPS
  resolution: DNS
  location: MESH_EXTERNAL


apiVersion: networking.istio.io/v1alpha3
kind: VirtualService
metadata:
  name: vault-vs
spec:
  hosts:
  - vault.x.com
  tls:
  - match:
    - port: 8200
      sni_hosts:
      - vault.x.com
    route:
    - destination:
        host: vault.x.com
        port:
          number: 8200
      weight: 100

Есть идеи, где моя вина?

...