为什么特使边车可以控制我的交通?

Hao*_* Ge 3 kubernetes istio envoyproxy

我跑istioKubernetes.我想知道特使边车是如何工作的.例如,在将边车注入吊舱后,原始集装箱无法进入外部网络EgressRule.它是如何工作的?

Vad*_*erg 5

pod中的所有流量都由iptables命令捕获并定向到sidecar代理.然后,边车代理根据它从Istio Pilot(Istio控制平面的一部分)接收的路由表执行路由.路由表基于Kubernetes服务和Istio RouteRules.由于Istio无法了解外部服务,因此如果没有定义EgressRule,它就无法将流量路由到外部服务.EgressRules定义外部服务的路由表.