Le composant ack-onepilot utilise un conteneur d'initialisation pour préparer l'agent Application Real-Time Monitoring Service (ARMS) d'une application Java avant son démarrage. Lorsque vous utilisez ack-onepilot avec Istio, la configuration réseau diffère de celle d'un cluster standard. Cette rubrique explique comment mettre à niveau le composant ack-onepilot ou configurer les versions antérieures pour assurer la compatibilité avec Istio.
Étape 1 : Installation du composant ack-onepilot
Pour les clusters Container Service for Kubernetes (ACK), consultez Installation de l'agent Java dans les clusters ACK et ACS à l'aide du composant ack-onepilot.
Pour un cluster enregistré ACK One, consultez Connexion d'Application Real-Time Monitoring Service (ARMS) à un cluster enregistré.
Pour un cluster Kubernetes autogéré, consultez Installation automatique de l'agent dans un cluster Kubernetes autogéré.
Si vous mettez à niveau ack-onepilot vers la version 3.0.19 ou ultérieure, le composant modifie automatiquement la configuration d'interception istio-proxy. Dans ce cas, ignorez l'Étape 2. Pour mettre à niveau le composant, consultez la rubrique Gestion des composants.
-
Pour désactiver la modification automatique de la configuration d'interception istio-proxy, mettez à niveau ack-onepilot vers la version 4.1.2 ou ultérieure et définissez l'option correspondante sur false. Procédez comme suit :
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur .
Sur la page Stateless, cliquez sur le composant ack-onepilot, généralement nommé ack-onepilot-ack-onepilot et situé dans le namespace ack-onepilot.
Sur la page des détails du composant, cliquez sur Edit dans le coin supérieur droit. Définissez ensuite la variable d'environnement ARMS_ISTIO_AUTO_INJECT_ENABLE sur false.
Étape 2 : Modification de la configuration d'interception istio-proxy
-
Ajoutez les plages d'adresses VIP suivantes à l'annotation de votre pod, en les séparant par des virgules.
Exemple pour la région Chine (Hangzhou) :
traffic.sidecar.istio.io/excludeOutboundIPRanges: "100.118.28.0/24,100.114.102.0/24,100.98.170.0/24,100.118.31.0/24" -
Ajoutez les
annotationssuivantes à la sectionspec.template.metadatadu fichier YAML de votre application.