错误说明
我正在尝试一个网络策略示例,以允许来自特定名称空间的流量。一切正常,直到我为nginx应用程序注入了sidecar,然后所有调用均被阻止。 This是我要实现的示例。
预期的行为
无论是否注入了sidecar,当从白名单名称空间发出的呼叫时,它都不应阻止它。
重现该错误的步骤
简单地通过this示例,只需将istio的侧面车注入nginx应用程序即可。
版本(包括istioctl version --remote
和kubectl version
的输出)
Kubernetes:1.13.10
Istio:1.1.10
请帮助我了解要使其工作还是需要做些什么,或者我必须在网络策略中添加其他信息以进行注入?
P.S 尽管可以,但即使在进行sidecar注入之后,仍允许来自所有名称空间的流量
ingress:
- {}