Impostazione del componente aggiuntivo gestito Istio

Istio su IBM Cloud® Kubernetes Service fornisce una facile installazione di Istio, aggiornamenti automatici e gestione del ciclo di vita dei componenti del piano di controllo Istio e integrazione con strumenti di registrazione e monitoraggio della piattaforma.

Rimozione di altre installazioni di Istio da un cluster

Se in precedenza hai installato Istio nel cluster utilizzando il grafico Helm di IBM o tramite un altro metodo, rimuovi tale installazione di Istio prima di abilitare il componente aggiuntivo gestito Istio.

Prima di cominciare: Verificare che Istio sia già installato nel cluster. Eseguite kubectl get namespaces e cercate lo spazio dei nomi istio-system nell'output.

Per rimuovere altre installazioni di Istio:

  • Se hai installato Istio seguendo la guida disponibile su IBM Cloud, Istio e Helm,

    1. Disinstalla la distribuzione Istio Helm.
        helm del istio --purge
        ```
    2. Se hai utilizzato Helm 2.9 o precedenti, elimina la risorsa di lavoro supplementare.
    ```sh {: pre}
        kubectl -n istio-system delete job --all
        ```
    3. Il processo di disinstallazione può richiedere fino a 10 minuti. Prima di installare il componente aggiuntivo gestito da Istio nel cluster, esegui `kubectl get namespaces` e verifica che lo spazio dei nomi `istio-system` sia stato rimosso.
    
    
  • Se hai installato Istio manualmente o hai utilizzato il grafico " Helm " della community Istio, consulta la documentazione relativa alla disinstallazione disponibile all'indirizzo Istio.

  • Se hai precedentemente installato BookInfo nel cluster, ripulisci tali risorse.

    1. Modifica la directory con l'ubicazione del file Istio.
        cd <filepath>/istio-1.29.5
        ```
    2. Elimina tutti i servizi, i pod e le distribuzioni di BookInfo nel cluster.
    ```sh {: pre}
        samples/bookinfo/platform/kube/cleanup.sh
        ```
    3. Il processo di disinstallazione può richiedere fino a 10 minuti. Prima di installare il componente aggiuntivo gestito da Istio nel cluster, esegui `kubectl get namespaces` e verifica che lo spazio dei nomi `istio-system` sia stato rimosso.
    
    
    
    

Installazione del componente aggiuntivo Istio

Al posto della comunità Istio, è possibile installare il componente aggiuntivo gestito Istio.

Prima di iniziare

Installazione dell'add-on " Istio " dalla console

  1. In dashboard del cluster, fare clic sul nome del cluster in cui si desidera installare il componente aggiuntivo Istio.

  2. Accedi alla sezione " Componenti aggiuntivi ".

  3. Nella scheda Managed Istio, fai clic su Install.

  4. Fai di nuovo clic su Install.

  5. Nella scheda Managed Istio, verifica che il componente aggiuntivo sia elencato.

Installazione del componente aggiuntivo Istio con la CLI

Accedi al tuo account. Se applicabile, specifica il gruppo di risorse appropriato. Imposta il contesto per il tuo cluster.

  1. Aggiorna il plug-in " container-service " alla versione più recente.

    ibmcloud update && ibmcloud plugin update container-service
    
  2. Esaminare il sito Istio versioni.

    ibmcloud ks addon-versions --addon istio
    
  3. Abilita il componente aggiuntivo istio. È stata installata la versione predefinita del componente aggiuntivo gestito " Istio ", disponibile al pubblico all'indirizzo 1.29.5.

    ibmcloud ks cluster addon enable istio --cluster CLUSTER_NAME_OR_ID
    
  4. Verifica che il componente aggiuntivo Istio gestito abbia lo stato Addon Ready.

    ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

    Output di esempio

    NAME            Version     Health State   Health Status
    istio           1.29.5       normal         Addon Ready
    
  5. Puoi anche controllare i singoli componenti del componente aggiuntivo per assicurarti che i servizi Istio e i pod corrispondenti siano stati distribuiti.

    kubectl get svc -n istio-system
    
    kubectl get pods -n istio-system
    
  6. Puoi quindi includere le tue applicazioni nella rete di servizi Istio.

Installazione della CLI istioctl

Installa il client CLI istioctl sul tuo computer. Per ulteriori informazioni, consultare la guida al comando istioctl .

  1. Controllare la versione di Istio installata nel cluster.
    istioctl version
    
  2. Scarica sul tuo computer la versione di istioctl corrispondente alla versione di Istio del tuo cluster.
    curl -L https://istio.io/downloadIstio | ISTIO_VERSION=1.29.5 sh -
    
  3. Passa alla directory del pacchetto Istio.
    cd istio-1.29.5
    
  4. Linux e per gli utenti di macOS: aggiungete il client istioctl alla variabile di sistema PATH.
    export PATH=$PWD/bin:$PATH
    

Personalizzazione dell'installazione di Istio

È possibile personalizzare un insieme di opzioni di configurazione Istio modificando la risorsa managed-istio-custom ConfigMap. Queste impostazioni includono un controllo supplementare su monitoraggio, registrazione e rete nel tuo piano di controllo e nella tua rete di servizi.

  1. Descrivete la risorsa managed-istio-custom ConfigMap per esaminarne il contenuto e la documentazione in linea.
    kubectl describe cm managed-istio-custom -n ibm-operators
    
  2. Modifica la risorsa della mappa di configurazione managed-istio-custom.
    kubectl edit cm managed-istio-custom -n ibm-operators
    
  3. Nella sezione “ data ”, aggiungere la coppia <key>: "<value>" di una o più delle seguenti opzioni di configurazione.
istio-components-pilot-requests-cpu
Valore predefinito: "500m"
Configurare la richiesta di CPU in " milli " per il pod del componente " istiod ". Prestare attenzione quando si modifica questo valore. L'impostazione di questo valore troppo basso potrebbe impedire il corretto funzionamento del piano di controllo e l'impostazione di questo valore troppo alto potrebbe impedire la pianificazione del pod istiod.
istio-global-logging-level
Valore predefinito: "default:info"
Definire l'ambito dei log e il livello dei messaggi di log per i componenti del piano di controllo. Un ambito rappresenta un'area funzionale all'interno di un componente del piano di controllo e ciascun ambito supporta specifici livelli di informazioni di log. L'ambito di registrazione default, che è per i messaggi di log non categorizzati, viene applicato a tutti i componenti nel piano di controllo al livello info di base.
Per specificare i livelli di log per i singoli ambiti dei componenti, inserire un elenco di ambiti e livelli separati da virgole, ad esempio "<scope>:<level>,<scope>:<level>". Per un elenco degli ambiti di applicazione di ciascun componente del piano di controllo e del livello di dettaglio dei messaggi di log, consultare la documentazione relativa alla registrazione dei componenti dell’ Istio. Per modificare il livello di log del piano dati, utilizzare il comando istioctl proxy-config log --level .
istio-global-outboundTrafficPolicy-mode
Valore predefinito: "ALLOW_ANY"
Per impostazione predefinita, tutto il traffico in uscita dal service mesh è consentito. Per bloccare il traffico in uscita dalla rete di servizi agli host non definiti nel registro di servizio e che non hanno una ServiceEntry nella rete di servizi, esegui l'impostazione su REGISTRY_ONLY.
istio-global-proxy-accessLogFile
Valore predefinito: ""
Envoy I proxy stampano le informazioni di accesso sullo standard output. Questi log sono utili quando esegui il debug di problemi in ingresso o in uscita. Per visualizzare queste informazioni di accesso quando esegui i comandi kubectl logs per i contenitori Envoy, esegui l'impostazione su "/dev/stdout".
istio-monitoring-telemetry
Valore predefinito: "true"
Per impostazione predefinita, le metriche di telemetria e il supporto per l' Prometheus sono abilitati. Per rimuovere eventuali problemi di prestazioni associati alle metriche di telemetria e disabilitare tutto il monitoraggio, esegui l'impostazione su "false".
istio-meshConfig-enableTracing
Valore predefinito: "true"
Per impostazione predefinita, Istio genera segmenti di tracciamento per 1 richiesta su 100. Per disabilitare le tracce, impostare su "false".
istio-pilot-traceSampling
Valore predefinito: "1.0"
Per impostazione predefinita, Istio genera segmenti di tracciamento per 1 richiesta su 100, il che corrisponde a una frequenza di campionamento dell'1%. Per generare più spans di traccia, aumentare il valore percentuale.
istio-components-pilot-hpa-maxReplicas
Valore predefinito: "5"
Per impostazione predefinita, Istio imposta a 5 il numero massimo di pod predefinito per l'HPA (Horizontal Pod Autoscaler) dell' istiod. Non aumentare questo valore a meno che non si disponga di una rete di servizi di grandi dimensioni in cui istiod necessita di maggiori risorse per aggiornare le configurazioni.

Ad esempio, il file ConfigMap potrebbe avere l'aspetto illustrato nell'esempio seguente.

apiVersion: v1
data:
  istio-ingressgateway-zone-1: dal10
  <key: value> # such as istio-egressgateway-public-1-enabled: "false"
kind: ConfigMap
metadata:
  name: managed-istio-custom
  namespace: ibm-operators

Non si vede un'opzione di questa tabella nella tabella ConfigMap? Poiché ConfigMap contiene valori definiti dall'utente, ConfigMap non viene aggiornato con le opzioni che vengono rilasciate nel tempo. Si può invece eseguire il backup di una copia di ConfigMap e cancellare ConfigMap dal cluster. Dopo circa 5 minuti, nel cluster viene creato un ConfigMap predefinito che contiene le nuove opzioni. Quindi, è possibile copiare le impostazioni precedentemente configurate dal backup a questo sito predefinito ConfigMap, configurare le nuove impostazioni e applicare le modifiche.

  1. Salva e chiudi il file di configurazione.

  2. Se hai modificato le impostazioni istio-global-logging-level o istio-global-proxy-accessLogFile, devi riavviare i tuoi pod del piano di dati per applicare ad essi le modifiche.

    1. Ottieni l'elenco di tutti i pod del piano di dati che non si trovano nello spazio dei nomi istio-system.
        istioctl version --short=false | grep "data plane version" | grep -v istio-system
        ```
        Output di esempio
    
        ```sh {: screen}
        data plane version: version.ProxyInfo{ID:"test-6f86fc4677-vsbsf.default", IstioVersion:"1.29.5"}
        data plane version: version.ProxyInfo{ID:"rerun-xfs-f8958bb94-j6n89.default", IstioVersion:"1.29.5"}
        data plane version: version.ProxyInfo{ID:"test2-5cbc75859c-jh6bx.default", IstioVersion:"1.29.5"}
        data plane version: version.ProxyInfo{ID:"minio-test-78b5d4597d-hkpvt.default", IstioVersion:"1.29.5"}
        data plane version: version.ProxyInfo{ID:"sb-887f89d7d-7s8ts.default", IstioVersion:"1.29.5"}
        data plane version: version.ProxyInfo{ID:"gid-deployment-5dc86db4c4-kdshs.default", IstioVersion:"1.29.5"}
        ```
    2. Riavvia ciascun pod eliminandolo. Nell'output del passaggio precedente, il nome del pod e il namespace sono indicati in ogni voce come `data plane version: version.ProxyInfo{ID:"<pod_name>.<namespace>", IstioVersion:"1.29.5"}`.
    ```sh {: pre}
        kubectl delete pod <pod_name> -n <namespace>
        ```
    
Si desidera modificare un'impostazione ConfigMap ?
Se desideri modificare un'impostazione che hai aggiunto all' ConfigMap,, puoi utilizzare uno script di patch. Ad esempio, se hai aggiunto l'impostazione istio-global-proxy-accessLogFile: "/dev/stdout" e in seguito desideri ripristinare l'impostazione "", puoi eseguire kubectl patch cm managed-istio-custom -n ibm-operators --type='json' -p='[{"op": "add", "path": "/data/istio-global-proxy-accessLogFile", "value":""}]'.
Avete bisogno di eseguire il debug della vostra configurazione di personalizzazione in 1.24 o in una versione successiva?
Controllare i log di helm value.yaml e dei risultati di helm nella configmap managed-istio-istiod-control-plane-values nello spazio dei nomi ibm-operators. Il sito value.yaml mostra se la modifica è stata aggiunta. I risultati del timone mostreranno se ci sono stati errori di sintassi.
kubectl get cm -n ibm-operators managed-istio-istiod-control-plane-values -o json | jq -r .data.\"values.yaml\"
kubectl get cm -n ibm-operators managed-istio-istiod-control-plane-values -o json | jq -r .data.\"values.yaml.helm.result\"
Thu, 23 Oct 2025 19:58:48 GMT HELM_SUCCESS: Release "istiod" has been upgraded. Happy Helming!
NAME: istiod
LAST DEPLOYED: Thu Oct 23 19:58:42 2025
NAMESPACE: istio-system
STATUS: deployed
REVISION: 275
TEST SUITE: None
NOTES:
"istiod" successfully installed!
Avete bisogno di eseguire il debug della vostra configurazione di personalizzazione in 1.23?
Controllare i log per il pod addon-istio-operator ( Istio versione 1.10 a 1.23 ) eseguendo kubectl logs -n ibm-operators -l name=managed-istio-operator. L'operatore Istio convalida e riconcilia le modifiche personalizzate di Istio apportate dall'utente.

Se disabiliti il componente aggiuntivo Istio, la mappa di configurazione managed-istio-custom non viene rimossa durante la disinstallazione. Quando riattivi il componente aggiuntivo " Istio ", la configurazione personalizzata di " ConfigMap " viene applicata durante l'installazione. Se non si vogliono riutilizzare le impostazioni personalizzate in una successiva installazione di Istio, è necessario cancellare ConfigMap dopo aver disattivato il componente aggiuntivo Istio eseguendo kubectl delete cm -n ibm-operators managed-istio-custom. Quando riabiliti il componente aggiuntivo Istio, la mappa di configurazione predefinita viene applicata durante l'installazione.

Migrazione dal componente aggiuntivo Istio alla comunità Istio

Se si utilizza il componente aggiuntivo gestito Istio nelle versioni da 1.21 a 1.23, è possibile migrare a una versione successiva della community Istio.

Prima di cominciare: Se non si ha più bisogno di Istio, è possibile disinstallare il componente aggiuntivo senza installare la comunità Istio invece di completare questi passaggi.

Passo 1: Disabilitazione del componente aggiuntivo Istio dalla console

Disattivare il componente aggiuntivo dalla console o dalla CLI.

  1. In “ dashboard del cluster ”, fare clic sul nome del cluster da cui si desidera rimuovere il componente aggiuntivo “ Istio ”.

  2. Accedi alla sezione " Componenti aggiuntivi ".

  3. Nella scheda Managed Istio, fai clic sull'icona del menu Action.

  4. Fai clic su Uninstall. Il componente aggiuntivo gestito Istio è disabilitato in questo cluster.

  5. Nella scheda Managed Istio, verifica che il componente aggiuntivo che hai disinstallato non sia più elencato.

Passo 1: Disabilitazione dei componenti aggiuntivi di Istio dalla CLI

Disattivare il componente aggiuntivo e verificare che non siano rimasti altri componenti aggiuntivi di Istio.

  1. Disabilita il componente aggiuntivo istio.
    ibmcloud ks cluster addon disable istio --cluster CLUSTER_NAME_OR_ID -f
    
  2. Verifica che tutti i componenti aggiuntivi Istio gestiti siano disabilitati in questo cluster. Nell'output non viene restituito alcun componente aggiuntivo Istio.
    ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID
    
  3. Attendere 10 minuti prima di continuare con il passo successivo. In questo modo abbiamo il tempo di disimpegnare l'operatore Istio.

Passo 2: ridimensionamento dell'operatore Istio

Ridurre l'impiego dell'operatore di Istio. Quando si migra dall'uso dell'operatore in-cluster Istio da parte del componente aggiuntivo Istio all'uso di istioctl da parte della comunità Istio, si deve evitare che entrambi i metodi di installazione si contendano il controllo di Istio. La procedura di ridimensionamento dell'operatore, l'eliminazione delle IOP e quindi l'eliminazione dell'operatore rimuove l'operatore all'interno del cluster senza disinstallare Istio.

Esegui il seguente comando:

kubectl scale deployment -n ibm-operators addon-istio-operator --replicas=0

Fase 3: Risparmio di risorse

Salva tutte le risorse che hai creato o modificato nello spazio dei nomi istio-system e tutte le risorse Kubernetes generate automaticamente dalle definizioni di risorse personalizzate (CRD).

  1. Salvare la managed-istio-custom ConfigMap per risolvere un problema o per reinstallare il componente aggiuntivo in un secondo momento.

    kubectl get cm -n ibm-operators managed-istio-custom -o yaml > Customizations.yaml
    
  2. Salvare tutte le IstioOperator CR (IOPs). L'operatore in-cluster Istio ha un finalizzatore sulle IOP per impedirne l'eliminazione finché l'operatore in-cluster non elimina le risorse definite nelle IOP. Per rimuovere l'operatore Istio senza eliminare Istio, è necessario rimuovere i finalizzatori.

    • Elencare le risorse IOP:
        kubectl get iop -A
        ```
    - Per ogni risorsa IOP elencata, rimuovere il finalizzatore.
    
        Esempio utilizzando la IOP di `managed-istio`:
        ```sh {: pre}
        kubectl patch -n ibm-operators istiooperator/managed-istio --type json --patch='[ { "op": "remove", "path": "/metadata/finalizers" } ]'
        ```
    - Per ogni risorsa IOP elencata, salvarla in un file:
    ```sh {: pre}
        kubectl get iop -n <IOP_namespace> <IOP_name> -o yaml > <IOP_name>.yaml
        ```
    
  3. Attendere 10 minuti prima di continuare con il passo successivo.

Fase 4: modifica del programma di installazione delle IOP

Eliminare tutte le risorse dell'operatore Istio (IOP), ad esempio per un gateway di ingresso personalizzato.

  1. Assicurarsi che lo strumento istioctl cli sia alla versione di patch necessaria.

    istioctl version
    
  2. Per ogni file IOP salvato nel passaggio precedente, eseguire il comando istioctl upgrade per aggiornare Istio alla versione corrispondente a quella di istioctl. Questo comando cambia anche il meccanismo di installazione e aggiornamento dall'utilizzo dell'operatore in-cluster a istioctl.

    istioctl upgrade -f <filename>.yaml
    

Fase 5: Rimozione dell'operatore Istio e delle IOP

Eliminare l'installazione dell'operatore Istio, l'account del servizio, il binding del ruolo del cluster, il ruolo del cluster e tutte le IOP. Istio è stato trasferito dall'operatore in-cluster Istio all'installazione basata su istioctl. Ora è possibile ripulire i resti dell'installazione dell'operatore in cluster Istio mentre viene ridimensionata.

  1. Eseguire i seguenti comandi per eliminare l'installazione dell'operatore Istio:

    kubectl delete deployment -n ibm-operators addon-istio-operator --ignore-not-found=true
    kubectl delete serviceaccount -n ibm-operators addon-istio-operator --ignore-not-found=true
    kubectl delete clusterrolebinding addon-istio-operator --ignore-not-found=true
    kubectl delete clusterrole addon-istio-operator --ignore-not-found=true
    
  2. Cancellare le IOP.

    • Elencare le risorse IOP:
        kubectl get iop -A
        ```
    - Per ogni risorsa IOP elencata, eliminarla:
    ```sh {: pre}
        kubectl delete IstioOperator <resource_name> -n <namespace>
        ```
    

Fase 6: Rimozione del ConfigMap

Poiché il sito ConfigMap è stato salvato in precedenza, può essere rimosso.

Rimuovere il sito managed-istio-custom ConfigMap.

kubectl delete cm -n ibm-operators managed-istio-custom

La rimozione del componente aggiuntivo è completa e si può continuare a usare e aggiornare la comunità Istio secondo le necessità.

Disinstallazione del componente aggiuntivo " Istio "

Se hai terminato di utilizzare Istio, puoi ripulire le risorse Istio presenti nel tuo cluster e disinstallare i componenti aggiuntivi Istio.

Passo 1: salvataggio delle risorse prima della disinstallazione

Tutte le risorse che hai creato o modificato nello spazio dei nomi istio-system vengono rimosse. Per conservare queste risorse, salvale prima di disinstallare il componente aggiuntivo “ Istio ”.

  1. Salvare la managed-istio-custom ConfigMap per risolvere un problema o per reinstallare il componente aggiuntivo in un secondo momento.

    kubectl get cm -n ibm-operators managed-istio-custom -o yaml > Customizations.yaml
    
  2. Per la versione 1.23 e precedenti, salvare tutti i CR IstioOperator (IOP).

    a. Elencare le risorse IOP:

    kubectl get iop -A
    

    b. Per ogni risorsa IOP elencata, salvarla in un file:

    kubectl get iop -n <IOP_namespace> <IOP_name> -o yaml > <IOP_name>.yaml
    

Passo 2: Disinstallare il componente aggiuntivo Istio

Disinstalla il componente aggiuntivo dalla console o dalla CLI. Per Istio 1.20 e precedenti, le risorse dell'operatore personalizzato (IOP) di Istio vengono eliminate automaticamente.

Disinstallazione del componente aggiuntivo Istio dalla console

  1. In “ dashboard del cluster ”, fare clic sul nome del cluster da cui si desidera rimuovere il componente aggiuntivo “ Istio ”.

  2. Accedi alla sezione " Componenti aggiuntivi ".

  3. Nella scheda Managed Istio, fai clic sull'icona del menu Action.

  4. Fai clic su Uninstall. Il componente aggiuntivo Istio gestito viene disabilitato in questo cluster e tutte le risorse Istio qui presenti vengono rimosse.

  5. Nella scheda Managed Istio, verifica che il componente aggiuntivo che hai disinstallato non sia più elencato.

Disinstallazione del componente aggiuntivo " Istio " dalla CLI

Se non avevi installato i componenti aggiuntivi istio-sample-bookinfo e istio-extras obsoleti, ignora i passi 1 e 2.

  1. Disabilita il componente aggiuntivo istio-sample-bookinfo.
    ibmcloud ks cluster addon disable istio-sample-bookinfo --cluster CLUSTER_NAME_OR_ID
    
  2. Disabilita il componente aggiuntivo istio-extras.
    ibmcloud ks cluster addon disable istio-extras --cluster CLUSTER_NAME_OR_ID
    
  3. Disabilita il componente aggiuntivo istio.
    ibmcloud ks cluster addon disable istio --cluster CLUSTER_NAME_OR_ID -f
    
  4. Verifica che tutti i componenti aggiuntivi Istio gestiti siano disabilitati in questo cluster. Nell'output non viene restituito alcun componente aggiuntivo Istio.
    ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID
    

Passo 3: rimozione delle risorse

Una volta salvate le risorse e disabilitato il componente aggiuntivo, è possibile rimuovere le risorse.

  1. La mappa di configurazione managed-istio-custom non viene rimossa durante la disinstallazione. Se successivamente riabiliti il componente aggiuntivo istio, le impostazioni personalizzate che hai apportato alla mappa di configurazione vengono applicate durante l'installazione. Se non desideri riutilizzare le tue impostazioni personalizzate in una successiva installazione di Istio, devi eliminare il file ConfigMap.

    kubectl delete cm -n ibm-operators managed-istio-custom
    
  2. Per la versione 1.23 e precedenti, eliminare le risorse dell'operatore Istio personalizzato (IOP) e l'IOP.

    a. Eliminare le risorse personalizzate dell'operatore Istio (IOP) create, ad esempio per un gateway di ingresso personalizzato. Quando si esegue questo comando, l'operatore Istio rimuove automaticamente tutte le risorse create dalla risorsa IOP, come le distribuzioni o i servizi.

    kubectl delete IstioOperator <resource_name> -n <namespace>
    

    b. Cancellare la IOP di managed-istio.

    kubectl delete iop -n ibm-operators managed-istio
    
  3. Per la versione 1.24 e successive, salvare e poi eliminare il gateway addon-istio ConfigMaps, rimuovere i gateway personalizzati ed eliminare il piano di controllo Istio.

    a. Salvare il gateway addon-istio ConfigMaps.

    kubectl get cm -n ibm-operators managed-istio-ingressgateway-values -o json | jq -r .data.\"values.yaml\" > ingress-gateway.values
    kubectl get cm -n ibm-operators managed-istio-egressgateway-values -o json | jq -r .data.\"values.yaml\" > egress-gateway.values
    

    b. Cancellare il gateway addon-istio ConfigMaps.

    kubectl delete cm -n ibm-operators managed-istio-egressgateway-values
    kubectl delete cm -n ibm-operators managed-istio-ingressgateway-values
    

    c. Rimuovere i gateway personalizzati.

    d. Cancellare il piano di controllo Istio.

    istioctl uninstall -y --purge
    

    Output:

    All Istio resources will be pruned from the cluster
    Removed apps/v1, Kind=Deployment/istiod.istio-system.
    Removed /v1, Kind=Service/istiod.istio-system.
    Removed /v1, Kind=ConfigMap/istio.istio-system.
    Removed /v1, Kind=ConfigMap/istio-sidecar-injector.istio-system.
    Removed /v1, Kind=Pod/istiod-7f59b54bfd-p5f4d.istio-system.
    Removed /v1, Kind=Pod/istiod-7f59b54bfd-zckw6.istio-system.
    Removed policy/v1, Kind=PodDisruptionBudget/istiod.istio-system.
    Removed autoscaling/v2, Kind=HorizontalPodAutoscaler/istiod.istio-system.
    Removed admissionregistration.k8s.io/v1, Kind=MutatingWebhookConfiguration/istio-sidecar-injector..
    ✔ Uninstall complete
    
  4. Attendere 10 minuti prima di continuare con il passo successivo.

Fase 4: rimuovere l'operatore Istio

Per le versioni 1.23 e precedenti, dopo aver disinstallato completamente il componente aggiuntivo, è possibile rimuovere l'operatore Istio.

Eliminare l'installazione dell'operatore Istio, l'account di servizio, il binding del ruolo del cluster e il ruolo del cluster.

kubectl delete deployment -n ibm-operators addon-istio-operator --ignore-not-found=true
kubectl delete serviceaccount -n ibm-operators addon-istio-operator --ignore-not-found=true
kubectl delete clusterrolebinding addon-istio-operator --ignore-not-found=true
kubectl delete clusterrole addon-istio-operator --ignore-not-found=true