技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
9
0
DevOps
淺談 Istio
系列 第
9
篇
實作 istio helm3 部署(上)
12th鐵人賽
Eddie
團隊
神龍特攻隊-為了燒肉不小心成為一條龍
2020-09-17 10:01:44
1233 瀏覽
分享至
前言:
承昨天今天要來介紹自己本身如何去部署Istio運作,今天會介紹的層面會偏向在GCP與Istio間的結合前置作業
建立叢集
第一步:建立起叢集GCP操作流程可以在後面幾天再來談談
第二步:重要且容易忽略的步驟需查看建立起的叢集防火牆是否有開啟(在較高的版本Istio1.5 up 要在GCP Cluster系統建立的master防火牆上 開放port 9443,15017)不然Istio sidecar healthy會有建立不起來的狀況
第三步:在Helm3以前需要安裝tiller 當然這邊也需要設定你自己的
GCP權限
才可以安裝
$ kubectl -n kube-system create sa tiller
$ kubectl create clusterrolebinding tiller --clusterrole cluster-admin --serviceaccount=kube-system:tiller
$ helm init --service-account tiller
第四步:根據官方文件提供helm安裝方式可以下以下指令
helm install -n istio-system istio-init ./istio-init (建立起istio-init)
kubectl -n istio-system wait --for=condition=complete job --all
helm install -n istio-system istio ./istio -f xxx-value.yaml (根據需求的ingressgateway 自設定以及對應所需的value)
第五步:根據所需要的服務或VM上的IP設定防火牆規則允許服務連線(比較容易忽略的問題)
總結:
建立叢集設定對應權限,開放防火牆規則IP & Port,若使用舊版Helm安裝tiller
留言
追蹤
檢舉
上一篇
Istio 與 helm3 部署
下一篇
實作 istio helm3 部署(中)
系列文
淺談 Istio
共
30
篇
目錄
RSS系列文
訂閱系列文
12
人訂閱
26
GCP K8S Istio建置(三)
27
Istio 1.7
28
Istio轉變
29
使用Istio理由
30
心得 淺談Istio
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19831
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
誰能證明AI是一場公司的大災難
延續誰能證明ai是場災難
在這過快的年代,誰還有辦法去用手寫而不是機器鍵盤敲出全部的程式碼?別再跟我AI,希望能有手寫程式碼的真正執行人告訴我為何
鼎新ERP /SMART 專案成本分析..
Fortigate的廠商說某些功能的授權因為區域限制無法購買是正常的嗎?
過勞的大大喝茶下班了嗎?
台灣工程師總是爆肝靈魂直接從肉體永遠登出的理由和根本原因在哪?
熱門回答
誰能證明AI是一場公司的大災難
鼎新ERP /SMART 專案成本分析..
在這過快的年代,誰還有辦法去用手寫而不是機器鍵盤敲出全部的程式碼?別再跟我AI,希望能有手寫程式碼的真正執行人告訴我為何
Fortigate的廠商說某些功能的授權因為區域限制無法購買是正常的嗎?
熱門文章
好想跟 Discord 聊天就把專案寫好 : Claude Code Channels
AI網管課 - 怎麼建置10人網路 (概念篇)
如何設計自己的遊戲開發同事
如何用cppsp解決c++擴充類別/結構的限制
实测显示 Xiaomi MiMo-V2-Pro 已具备进入实际工作流的能力:以 Crazyrouter 统一接口对比 Claude 为例
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}