将grafana(外部服务网格)连接到服务网格内部的数据源

时间:2019-08-01 14:01:42

标签: postgresql kubernetes datasource grafana istio

当尝试将Postgresql数据源(在服务网格内部/带有sidecar运行)添加到Grafana(在服务网格外部/不带有sidecar运行)时,无法建立连接,但是它可以转换完全限定的域名({app}。{namespace} .svc.cluster.local)输入服务的正确IP地址。

我尝试通过执行进入从Postgres窗格中对grafana窗格进行ping操作,该超时但将FQDN正确地转换为IP地址。

Postgres日志不显示任何错误或尝试连接,尝试在grafana仪表板中“保存并测试”数据源时,grafana日志显示500错误。

预期的行为是与数据源的成功连接,我是否必须配置某个istio对象以使服务网格外的仪表板/ pod能够访问服务网格中的数据源/pod。

1 个答案:

答案 0 :(得分:0)

您可以使用PERMISSIVE的mTLS模式-参见https://istio.io/docs/tasks/security/mtls-migration/