我有一个部署 istio 被注入,可以访问谷歌地图距离矩阵 api。如果我运行 istioctl kube-inject--includeIPRanges 10.0.0.0/8
似乎可以工作。如果我删除此标志并应用出口规则,它将不起作用:
apiVersion: config.istio.io/v1alpha2
kind: EgressRule
metadata:
name: google-egress-rule
namespace: microservices
spec:
destination:
service: "maps.googleapis.com"
ports:
- port: 443
protocol: https
- port: 80
protocol: http
部署和出口规则都在同一个命名空间(微服务)中。
知道我的错在哪里吗?