注入sidecar后网络策略入口无法正常工作

时间:2019-09-26 18:18:51

标签: kubernetes istio kubernetes-networkpolicy

错误说明

我正在尝试一个网络策略示例,以允许来自特定名称空间的流量。一切正常,直到我为nginx应用程序注入了sidecar,然后所有调用均被阻止。 This是我要实现的示例。

预期的行为

无论是否注入了sidecar,当从白名单名称空间发出的呼叫时,它都不应阻止它。

重现该错误的步骤

简单地通过this示例,只需将istio的侧面车注入nginx应用程序即可。

版本(包括istioctl version --remotekubectl version的输出)

Kubernetes:1.13.10

Istio:1.1.10

请帮助我了解要使其工作还是需要做些什么,或者我必须在网络策略中添加其他信息以进行注入?

P.S 尽管可以,但即使在进行sidecar注入之后,仍允许来自所有名称空间的流量

ingress:
- {}

0 个答案:

没有答案