Журнал сетевой политики Istio - PullRequest
0 голосов
/ 04 февраля 2020

Здравствуйте, у меня есть вопрос о Сетевых политиках Istio.

Я создал сетевую политику, показанную ниже, и протестировал ее. Это работает.

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: api-policy
  namespace: point-1
spec:
  podSelector:
    matchLabels:
      run: api
  ingress:
  - ports:
    - protocol: TCP
      port: 80
    from:
    - podSelector:
        matchLabels:
          istio: ingress

В моем случае я хочу регистрировать все запросы по всей внутренней сети и отслеживать, какой запрос заблокирован, отклонен в соответствии с проблемами политики?

Как я могу записать активность внутреннего трафика c в ISTIO.

1 Ответ

1 голос
/ 04 февраля 2020

Istio развертывает коляску посланника вместе с вашим модулем, и, поскольку весь трафик c проходит через прокси посланника, вы можете получать показатели и наблюдаемость от посланника. Вы можете следить за тем, как собирать метрики в Istio docs . Также журналы доступа посланника могут предоставить подробную информацию обо всех http-запросах внутри вашего me sh.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...