Розширене налаштування Helm Chart
Передумови
Перед початком перевірте наступні передумови:
- Завантажте реліз Istio4.
- Виконайте будь-які необхідні специфічні налаштування платформи5.
- Перевірте Вимоги до Podʼів та Сервісів6.
- Використання helm для установки Istio7.
- Версія Helm, яка підтримує пост-рендеринг (>= 3.1).
- kubectl або kustomize.
Розширені налаштування Helm Chart
Helm chart для Istio намагається включити більшість атрибутів, необхідних користувачам для їх специфічних вимог. Однак він не містить кожного можливого значення Kubernetes, яке ви можете захотіти налаштувати. Хоча практично неможливо реалізувати такий механізм, в цьому документі ми покажемо метод, який дозволить вам здійснювати розширене налаштування Helm чарту без необхідності безпосередньо модифікувати Helm чарт Istio.
Використання Helm з kustomize для пост-рендерингу Istio charts
Використовуючи можливість post-renderer
Helm, ви можете легко налаштувати маніфести установки відповідно до ваших вимог. Пост-рендеринг
надає гнучкість для маніпулювання, налаштування і/або перевірки створених маніфестів перед їх установкою за допомогою Helm. Це дозволяє користувачам з розширеними потребами в конфігурації використовувати такі інструменти, як Kustomize, для застосування змін конфігурації без потреби у додатковій підтримці від оригінальних розробників чартів.
Додавання значення до наявного чарту
У цьому прикладі ми додамо значення sysctl
до розгортання ingress-gateway
Istio. Ми збираємось:
- Створити шаблон патча налаштування
sysctl
для розгортання. - Застосувати патч за допомогою пост-рендерингу Helm.
- Перевірити, що патч
sysctl
був правильно застосований до podʼів.
Створення Kustomization
Спочатку створимо файл патча sysctl
, додавши securityContext
до podʼа ingress-gateway
з додатковим атрибутом:
Нижче наведений сценарій оболонки допомагає зʼєднати Helm post-renderer
та Kustomize, оскільки перший працює з stdin/stdout
, а другий працює з файлами.
Нарешті, створимо файл kustomization.yaml
, який є вхідним для kustomize
зі списком ресурсів та супутніми деталями налаштування.
Застосування Kustomization
Тепер, коли файл Kustomization готовий, використаємо Helm, щоб переконатися, що він буде застосований належним чином.
Додати репозиторій Helm для Istio
Рендеринг та перевірка за допомогою Helm Template
Ми можемо використовувати Helm post-renderer
, щоб перевірити створені маніфести перед їх установкою за допомогою Helm.
У виводі перевірте новий атрибут sysctl
для podʼа ingress-gateway
:
Застосування патча за допомогою Helm Post-Renderer
Використовуйте наступну команду для установки ingress-gateway Istio, застосовуючи наше налаштування за допомогою Helm post-renderer
:
Перевірка Kustomization
Перевірте розгортання ingress-gateway, ви побачите нове змінене значення sysctl
:
Додаткова інформація
Для отримання детальнішої інформації про концепції та техніки, описані в цьому документі, будь ласка, зверніться до: