Cluster
Kubernetes Istio 邊車命名空間
我目前正在評估裸機 kubernetes 部署中的 istio 網格。到目前為止一切都很好,我使用帶有命名空間標籤的邊車自動注入。
現在我的問題:
**命名空間 kube-system 和 istio-system 是否也應該標記為 sidecar 注入?**或者這是不可取的?
感謝您的任何建議
命名空間 kube-system 和 istio-system 是否也應該標記為 sidecar 注入?
不,不應該。
這是違反安全規則的。
- 邊車不能注入
kube-system
orkube-public
命名空間- Sidecar 不能注入到使用主機網路的 pod 中