部署Istio Envoy过滤器将使503服务不可用

时间:2019-12-19 14:23:34

标签: google-kubernetes-engine istio envoyproxy

在运行istio的kubernetes集群中,我已经使用jwt策略部署了示例授权服务。发出卷曲请求按预期工作。 现在,我需要使用虚拟api进行外部授权标注,以测试我的授权服务。我创建了virtualservice,destinationrule等。我还部署了带有详细信息的istio envoy过滤器:

  filters:
    - filterConfig:
        httpService:
          authorizationRequest:
            allowedHeaders:
              patterns:
                - exact: authorization
          serverUri:
            cluster: outbound|8080||authservice.default.svc.cluster.local
            timeout: 5.000s
            uri: http://authservice.default.svc.cluster.local:8080
      filterName: envoy.ext_authz
      filterType: HTTP

但是运行特使筛选器后,我得到503服务不可用。我尝试更改envoyffilter中的名称空间,但仍然是相同的错误。 无论如何,请让我知道如何使用过滤器envoy.ext_authz实现服务调用。

0 个答案:

没有答案