K8S集群安装Istio1.8

在前述 k8s集群 后续追加新节点 配置好集群后,安装配置ServiceMesh首屈一指的Istio。

1 环境说明

框架 版本 功能
Kubernetes 1.20.1 K8S集群
Istio 1.8 ServiceMesh

2 下载 Istio

2.1 解压并切换到 Istio 包所在目录下

$ cd /usr/local/
$ curl -L https://istio.io/downloadIstio | sh -
$ cd istio-1.8.1
$ tree -L 3
.
├── bin
│   └── istioctl
├── LICENSE
├── manifests
│   ├── charts
│   │   ├── base
│   │   ├── gateways
│   │   ├── global.yaml
│   │   ├── istio-cni
│   │   ├── istio-control
│   │   ├── istiocoredns
│   │   ├── istiod-remote
│   │   ├── istio-operator
│   │   ├── README-helm3.md
│   │   ├── README.md
│   │   └── UPDATING-CHARTS.md
│   ├── examples
│   │   ├── customresource
│   │   ├── multicluster
│   │   ├── user-gateway
│   │   └── vm
│   └── profiles
│       ├── default.yaml
│       ├── demo.yaml
│       ├── empty.yaml
│       ├── minimal.yaml
│       ├── openshift.yaml
│       ├── preview.yaml
│       ├── PROFILES.md
│       └── remote.yaml
├── manifest.yaml
├── README.md
├── samples
│   ├── addons
│   │   ├── extras
│   │   ├── grafana.yaml
│   │   ├── jaeger.yaml
│   │   ├── kiali.yaml
│   │   ├── prometheus.yaml
│   │   └── README.md
│   ├── bookinfo
│   │   ├── build_push_update_images.sh
│   │   ├── networking
│   │   ├── platform
│   │   ├── policy
│   │   ├── README.md
│   │   ├── src
│   │   └── swagger.yaml
│   ├── certs
│   │   ├── ca-cert.pem
│   │   ├── ca-key.pem
│   │   ├── cert-chain.pem
│   │   ├── generate-workload.sh
│   │   ├── README.md
│   │   ├── root-cert.pem
│   │   ├── workload-bar-cert.pem
│   │   ├── workload-bar-key.pem
│   │   ├── workload-foo-cert.pem
│   │   └── workload-foo-key.pem
│   ├── custom-bootstrap
│   │   ├── custom-bootstrap.yaml
│   │   ├── example-app.yaml
│   │   └── README.md
│   ├── external
│   │   ├── aptget.yaml
│   │   ├── github.yaml
│   │   ├── pypi.yaml
│   │   └── README.md
│   ├── health-check
│   │   ├── liveness-command.yaml
│   │   └── liveness-http-same-port.yaml
│   ├── helloworld
│   │   ├── gen-helloworld.sh
│   │   ├── helloworld-gateway.yaml
│   │   ├── helloworld.yaml
│   │   ├── loadgen.sh
│   │   ├── README.md
│   │   └── src
│   ├── httpbin
│   │   ├── httpbin-gateway.yaml
│   │   ├── httpbin-nodeport.yaml
│   │   ├── httpbin-vault.yaml
│   │   ├── httpbin.yaml
│   │   ├── README.md
│   │   └── sample-client
│   ├── https
│   │   ├── default.conf
│   │   └── nginx-app.yaml
│   ├── kubernetes-blog
│   │   ├── bookinfo-ratings.yaml
│   │   ├── bookinfo-reviews-v2.yaml
│   │   └── bookinfo-v1.yaml
│   ├── multicluster
│   │   ├── expose-istiod.yaml
│   │   ├── expose-services.yaml
│   │   ├── gen-eastwest-gateway.sh
│   │   └── README.md
│   ├── operator
│   │   ├── cni-on.yaml
│   │   ├── default-install.yaml
│   │   ├── pilot-advanced-override.yaml
│   │   ├── pilot-k8s.yaml
│   │   ├── values-global.yaml
│   │   └── values-pilot.yaml
│   ├── rawvm
│   │   ├── demo.sh
│   │   ├── Makefile
│   │   └── README.md
│   ├── README.md
│   ├── security
│   │   └── psp
│   ├── sleep
│   │   ├── README.md
│   │   ├── sleep-vault.yaml
│   │   └── sleep.yaml
│   ├── tcp-echo
│   │   ├── README.md
│   │   ├── src
│   │   ├── tcp-echo-20-v2.yaml
│   │   ├── tcp-echo-all-v1.yaml
│   │   ├── tcp-echo-services.yaml
│   │   └── tcp-echo.yaml
│   └── websockets
│       ├── app.yaml
│       ├── README.md
│       └── route.yaml
└── tools
    ├── certs
    │   ├── common.mk
    │   ├── Makefile.k8s.mk
    │   ├── Makefile.selfsigned.mk
    │   └── README.md
    ├── dump_kubernetes.sh
    ├── _istioctl
    └── istioctl.bash

45 directories, 90 files

安装目录包含如下内容:

  • samples/ 目录下,有示例应用程序
  • bin/ 目录下,包含 istioctl的客户端文件。istioctl 工具用于手动注入 Envoy sidecar 代理。

2.2 将 istioctl 客户端路径增加到 path 环境变量中

$ vi /etc/profile
$ export PATH=/usr/local/istio-1.8.1/bin:$PATH
$ source /etc/profile

2.3 开启自动补全

$ cp /usr/local/istio-1.8.1/tools/istioctl.bash $HOME/
$ source ~/istioctl.bash

3 安装 Istio

3.1 安装 default配置

$ cd /usr/local/istio-1.8.1
$ istioctl install
This will install the Istio default profile with ["Istio core" "Istiod" "Ingress gateways"] components into the cluster. Proceed? (y/N) y
✔ Istio core installed
✔ Istiod installed
✔ Ingress gateways installed
- Pruning removed resources                                                                                                                                                                         Removed PodDisruptionBudget:istio-system:istio-egressgateway.
  Removed Deployment:istio-system:istio-egressgateway.
  Removed Service:istio-system:istio-egressgateway.
  Removed ServiceAccount:istio-system:istio-egressgateway-service-account.
  Removed RoleBinding:istio-system:istio-egressgateway-sds.
  Removed Role:istio-system:istio-egressgateway-sds.
✔ Installation complete  

3.2 安装demo配置

此处安装时候会花些功夫,如果第一次安装失败,多装几回

$ cd /usr/local/istio-1.8.1
$ istioctl install --set profile=demo -y
This will install the Istio demo profile with ["Istio core" "Istiod" "Ingress gateways" "Egress
✔ Istio core installed
- Processing resources for Istiod.                                                              ✔ Istiod installed
✔ Ingress gateways installed
✔ Egress gateways installed
- Pruning removed resources                                                                       Removed HorizontalPodAutoscaler:istio-system:istio-ingressgateway.
  Removed HorizontalPodAutoscaler:istio-system:istiod.
✔ Installation complete

3.3 检查安装状态

$ kubectl -n istio-system get deploy
NAME                   READY   UP-TO-DATE   AVAILABLE   AGE
istio-egressgateway    1/1     1            1           7m4s
istio-ingressgateway   1/1     1            1           15m
istiod                 1/1     1            1           15m

4 卸载istio

要从集群中完整卸载Istio

$ istioctl x uninstall --purge

控制平面的命名空间,删除istio-system

$ kubectl delete namespace istio-system
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,837评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,551评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,417评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,448评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,524评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,554评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,569评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,316评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,766评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,077评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,240评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,912评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,560评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,176评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,425评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,114评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,114评论 2 352

推荐阅读更多精彩内容

  • 1. 准备环境 k8s集群(1.18.5) 2. 安装配置 创建/tmp/istio目录,并下载istio包 会在...
    phoahan阅读 2,478评论 0 0
  • istio官网地址 istio中文 istio安装三步走: 搭建kubernets平台:已完成 下载istiois...
    与诗小睡阅读 731评论 0 0
  • 久违的晴天,家长会。 家长大会开好到教室时,离放学已经没多少时间了。班主任说已经安排了三个家长分享经验。 放学铃声...
    飘雪儿5阅读 7,518评论 16 22
  • 今天感恩节哎,感谢一直在我身边的亲朋好友。感恩相遇!感恩不离不弃。 中午开了第一次的党会,身份的转变要...
    迷月闪星情阅读 10,561评论 0 11
  • 可爱进取,孤独成精。努力飞翔,天堂翱翔。战争美好,孤独进取。胆大飞翔,成就辉煌。努力进取,遥望,和谐家园。可爱游走...
    赵原野阅读 2,724评论 1 1