0

我在 Azure 上有一个启用了虚拟节点的 AKS 集群(virtual-kubelet/azure-aci v1.3.2),它工作正常(有点不稳定,但大部分都可以工作)。我的问题是,一旦我在我想在虚拟节点上运行的任何部署上启用 istio sidecar 注入,istio-proxy sidecar 就不会启动,从而阻止整个 pod 启动。我认为问题在于 virtual-kubelet/azure-aci 尚不支持 v1:status.podIP,而 istio sidecar 规范使用了它。

有人遇到过这个问题吗?我在 googlez 上找不到关于 istio + virtual kubelet 的任何信息。

我暂时解决了这个问题,方法是在一个依赖项上使用 PERMISSIVE mtls 模式,它依赖于能够进行 http 调用,并通过部署上的注释关闭侧车注入。这并不理想。

谢谢

4

0 回答 0