Cluster

Kubernetes Istio 邊車命名空間

  • July 29, 2019

我目前正在評估裸機 kubernetes 部署中的 istio 網格。到目前為止一切都很好,我使用帶有命名空間標籤的邊車自動注入。

現在我的問題:

**命名空間 kube-system 和 istio-system 是否也應該標記為 sidecar 注入?**或者這是不可取的?

感謝您的任何建議

命名空間 kube-system 和 istio-system 是否也應該標記為 sidecar 注入?

不,不應該。

這是違反安全規則的。

  • 邊車不能注入 kube-system or kube-public 命名空間
  • Sidecar 不能注入到使用主機網路的 pod 中

請閱讀此Sidecar 注入 Webhook

引用自:https://serverfault.com/questions/977138