Istio服务网格 深入学习网络流量和架构 (istio服务注册与发现)

Istio服务网格 深入学习网络流量和架构 (istio服务注册与发现)

另一方面,istio-proxy 容器以 1337 用户在限制权限下运行。因为这是一个保留用户,所以应用工作负载的 UID(User ID)必须要与之不同,不能与 1337 冲突。1337 UID 是由 Istio 团队任意选择的,以便于将流量重定向到 istio-proxy 容器。我们可以看到在初始化 iptables 的时候,1337 也作为了 istio-iptables 的参数。由于这个容器会与应用工作负载一起运行,Istio 还确保它对根文件系统只有读的权限。

声明:本文来自用户分享和网络收集,仅供学习与参考,测试请备份。