首页 > 解决方案 > Istio 在 Azure 上共享控制平面多网络

问题描述

我正在按照示例在Azure 和 K8s v1 之上使用 Istio 1.3.4 在多网络环境 ( https://istio.io/docs/setup/install/multicluster/shared-gateways/ ) 上安装共享控制平面.13.11。按照安装步骤,在集群主服务器中运行的 citadel 实例会导致以下经常性错误:

...
2019-11-08T11:13:09.537520Z info    grpc: Server.Serve failed to complete security handshake from "10.1.0.99:37404": remote error: tls: unknown certificate
2019-11-08T11:13:09.937074Z info    grpc: Server.Serve failed to complete security handshake from "10.1.0.99:37412": remote error: tls: unknown certificate
2019-11-08T11:13:10.018011Z info    grpc: Server.Serve failed to complete security handshake from "10.1.0.99:37406": remote error: tls: unknown certificate
...

如果我继续安装并安装两个集群,则 sleep 应用程序只会访问当前集群。显然整个事情没有正确配置。

我做了一些研究,但没有找到任何明确的解决方案。这是多网络解决方案的基本示例,所以我觉得这很令人沮丧。我将不胜感激任何帮助和指导。

标签: kubernetesistio

解决方案


推荐阅读