Почему посланник коляски может контролировать мой трафик? - PullRequest
0 голосов
/ 24 апреля 2018

Я запускаю istio на Kubernetes. Я хочу знать, как работает коляска посланника. Например, после добавления коляски в модуль исходный контейнер не может получить доступ к внешней сети без EgressRule. Как это работает?

1 Ответ

0 голосов
/ 24 апреля 2018

Весь трафик внутри модуля захватывается командами iptables и направляется на прокси-сервер коляски. Затем прокси-сервер коляской выполняет маршрутизацию в соответствии с таблицами маршрутизации, которые он получает от Istio Pilot (часть плоскости управления Istio ). Таблицы маршрутизации основаны на сервисах Kubernetes и Istio RouteRules . Поскольку Istio не может ничего знать о внешних службах, он не может перенаправить трафик на внешние службы без определения EgressRule . EgressRules определить таблицы маршрутизации для внешних сервисов.

...