应用服务网格 ASM-服务网格如何支持自定义网段或端口拦截规则?:负载级别指定端口配置出入流量拦截

时间:2024-01-02 15:09:12

负载级别指定端口配置出入流量拦截

通过修改业务deployment文件,可以在负载级别配置端口上的出入流量拦截规则:

执行kubectl edit deploy –n user_namespace user_deployment

1. 在deployment.spec.template.metadata.annotations中配置入流量指定端口不拦截traffic.sidecar.istio.io/excludeInboundPorts:

2. 在deployment.spec.template.metadata.annotations中配置入流量指定端口拦截traffic.sidecar.istio.io/includeInboundPorts:

3. 在deployment.spec.template.metadata.annotations中配置出流量指定端口不拦截traffic.sidecar.istio.io/excludeOutboundPorts:

4. 在deployment.spec.template.metadata.annotations中配置出流量指定端口拦截traffic.sidecar.istio.io/includeOutboundPorts:

注意:上述操作完成后会导致业务容器滚动升级。

support.huaweicloud.com/asm_faq/asm_faq_0047.html