Istio多集群部署:跨网络与同网络配置指南
1. 跨网络主-远程集群配置
在跨网络的主-远程集群配置中,我们将在集群1上安装Istio控制平面。集群1和集群2位于不同网络,Pod之间没有直接连接。集群1将托管Istio控制平面和数据平面,而集群2仅托管数据平面,并使用集群1的控制平面。两个集群都使用由根CA签名的中间CA。
1.1 建立集群间信任
首先,我们要配置两个集群上的Istio CA相互信任。步骤如下:
1. 生成根证书 :
mkdir -p certs
cd certs
make -f ../tools/certs/Makefile.selfsigned.mk root-ca
这将生成 root-key.pem (私钥)和 root-cert.pem (根证书)。
2. 为集群1生成中间CA :
make -f ../tools/certs/Makefile.selfsigned.mk cluster1-cacerts
生成的文件包括 ca-key.pem (CA密钥)、 ca-cert.pem (证书)和 cert-chain.pem (证书链)。
3. 为集群2生
超级会员免费看
订阅专栏 解锁全文
178

被折叠的 条评论
为什么被折叠?



