Impostazione del componente aggiuntivo gestito Istio
Istio su IBM Cloud® Kubernetes Service fornisce una facile installazione di Istio, aggiornamenti automatici e gestione del ciclo di vita dei componenti del piano di controllo Istio e integrazione con strumenti di registrazione e monitoraggio della piattaforma.
Rimozione di altre installazioni di Istio da un cluster
Se in precedenza hai installato Istio nel cluster utilizzando il grafico Helm di IBM o tramite un altro metodo, rimuovi tale installazione di Istio prima di abilitare il componente aggiuntivo gestito Istio.
Prima di cominciare: Verificare che Istio sia già installato nel cluster. Eseguite kubectl get namespaces e cercate lo spazio dei nomi istio-system nell'output.
Per rimuovere altre installazioni di Istio:
-
Se hai installato Istio seguendo la guida disponibile su IBM Cloud, Istio e Helm,
- Disinstalla la distribuzione Istio Helm.
helm del istio --purge ``` 2. Se hai utilizzato Helm 2.9 o precedenti, elimina la risorsa di lavoro supplementare. ```sh {: pre} kubectl -n istio-system delete job --all ``` 3. Il processo di disinstallazione può richiedere fino a 10 minuti. Prima di installare il componente aggiuntivo gestito da Istio nel cluster, esegui `kubectl get namespaces` e verifica che lo spazio dei nomi `istio-system` sia stato rimosso. -
Se hai installato Istio manualmente o hai utilizzato il grafico " Helm " della community Istio, consulta la documentazione relativa alla disinstallazione disponibile all'indirizzo Istio.
-
Se hai precedentemente installato BookInfo nel cluster, ripulisci tali risorse.
- Modifica la directory con l'ubicazione del file Istio.
cd <filepath>/istio-1.29.5 ``` 2. Elimina tutti i servizi, i pod e le distribuzioni di BookInfo nel cluster. ```sh {: pre} samples/bookinfo/platform/kube/cleanup.sh ``` 3. Il processo di disinstallazione può richiedere fino a 10 minuti. Prima di installare il componente aggiuntivo gestito da Istio nel cluster, esegui `kubectl get namespaces` e verifica che lo spazio dei nomi `istio-system` sia stato rimosso.
Installazione del componente aggiuntivo Istio
Al posto della comunità Istio, è possibile installare il componente aggiuntivo gestito Istio.
Prima di iniziare
-
Assicurati di disporre del ruolo di accesso al servizio IAM Writer o Manager IBM Cloud per IBM Cloud Kubernetes Service.
-
Non è possibile eseguire contemporaneamente l' Istio Community e il componente aggiuntivo Istio gestito all'interno del proprio cluster. Se utilizzi un cluster esistente e in precedenza hai installato Istio nel cluster utilizzando il grafico Helm IBM o un altro metodo, ripulisci tale installazione di Istio.
-
Cluster multizona classici: assicurati di abilitare un VR(Virtual Routing and Forwarding) per il tuo account dell'infrastruttura IBM Cloud. Per abilitare VRF, consultare Abilitazione VRF. Per controllare se una VRF è già abilitata, utilizza il comando
ibmcloud account show. Se non puoi o non vuoi abilitare VRF, abilita VLAN spanning. Per eseguire questa operazione, è necessario disporre dell'autorizzazione " Gestione dell'estensione delle VLAN di rete " oppure è possibile richiedere al proprietario dell'account di abilitarla. Per verificare se lo spanning VLAN è già abilitato, utilizzare il comandoibmcloud ks vlan spanning get --region REGION.
Installazione dell'add-on " Istio " dalla console
-
In dashboard del cluster, fare clic sul nome del cluster in cui si desidera installare il componente aggiuntivo Istio.
-
Accedi alla sezione " Componenti aggiuntivi ".
-
Nella scheda Managed Istio, fai clic su Install.
-
Fai di nuovo clic su Install.
-
Nella scheda Managed Istio, verifica che il componente aggiuntivo sia elencato.
Installazione del componente aggiuntivo Istio con la CLI
-
Aggiorna il plug-in "
container-service" alla versione più recente.ibmcloud update && ibmcloud plugin update container-service -
Esaminare il sito Istio versioni.
ibmcloud ks addon-versions --addon istio -
Abilita il componente aggiuntivo
istio. È stata installata la versione predefinita del componente aggiuntivo gestito " Istio ", disponibile al pubblico all'indirizzo 1.29.5.ibmcloud ks cluster addon enable istio --cluster CLUSTER_NAME_OR_ID -
Verifica che il componente aggiuntivo Istio gestito abbia lo stato
Addon Ready.ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_IDOutput di esempio
NAME Version Health State Health Status istio 1.29.5 normal Addon Ready -
Puoi anche controllare i singoli componenti del componente aggiuntivo per assicurarti che i servizi Istio e i pod corrispondenti siano stati distribuiti.
kubectl get svc -n istio-systemkubectl get pods -n istio-system -
Puoi quindi includere le tue applicazioni nella rete di servizi Istio.
Installazione della CLI istioctl
Installa il client CLI istioctl sul tuo computer. Per ulteriori informazioni, consultare la guida al comando istioctl .
- Controllare la versione di Istio installata nel cluster.
istioctl version - Scarica sul tuo computer la versione di
istioctlcorrispondente alla versione di Istio del tuo cluster.curl -L https://istio.io/downloadIstio | ISTIO_VERSION=1.29.5 sh - - Passa alla directory del pacchetto Istio.
cd istio-1.29.5 - Linux e per gli utenti di macOS: aggiungete il client
istioctlalla variabile di sistemaPATH.export PATH=$PWD/bin:$PATH
Personalizzazione dell'installazione di Istio
È possibile personalizzare un insieme di opzioni di configurazione Istio modificando la risorsa managed-istio-custom ConfigMap. Queste impostazioni includono un controllo supplementare su monitoraggio, registrazione e rete nel tuo
piano di controllo e nella tua rete di servizi.
- Descrivete la risorsa
managed-istio-customConfigMap per esaminarne il contenuto e la documentazione in linea.kubectl describe cm managed-istio-custom -n ibm-operators - Modifica la risorsa della mappa di configurazione
managed-istio-custom.kubectl edit cm managed-istio-custom -n ibm-operators - Nella sezione “
data”, aggiungere la coppia<key>: "<value>"di una o più delle seguenti opzioni di configurazione.
istio-components-pilot-requests-cpu-
- Valore predefinito:
"500m" - Configurare la richiesta di CPU in "
milli" per il pod del componente "istiod". Prestare attenzione quando si modifica questo valore. L'impostazione di questo valore troppo basso potrebbe impedire il corretto funzionamento del piano di controllo e l'impostazione di questo valore troppo alto potrebbe impedire la pianificazione del podistiod.
- Valore predefinito:
istio-global-logging-level-
- Valore predefinito:
"default:info" - Definire l'ambito dei log e il livello dei messaggi di log per i componenti del piano di controllo. Un ambito rappresenta un'area funzionale all'interno di un componente del piano di controllo e ciascun ambito supporta specifici livelli
di informazioni di log. L'ambito di registrazione
default, che è per i messaggi di log non categorizzati, viene applicato a tutti i componenti nel piano di controllo al livelloinfodi base. - Per specificare i livelli di log per i singoli ambiti dei componenti, inserire un elenco di ambiti e livelli separati da virgole, ad esempio
"<scope>:<level>,<scope>:<level>". Per un elenco degli ambiti di applicazione di ciascun componente del piano di controllo e del livello di dettaglio dei messaggi di log, consultare la documentazione relativa alla registrazione dei componenti dell’ Istio. Per modificare il livello di log del piano dati, utilizzare il comandoistioctl proxy-config log--level .
- Valore predefinito:
istio-global-outboundTrafficPolicy-mode-
- Valore predefinito:
"ALLOW_ANY" - Per impostazione predefinita, tutto il traffico in uscita dal service mesh è consentito. Per bloccare il traffico in uscita dalla rete di servizi agli host non definiti nel registro di servizio e che non hanno una
ServiceEntrynella rete di servizi, esegui l'impostazione suREGISTRY_ONLY.
- Valore predefinito:
istio-global-proxy-accessLogFile-
- Valore predefinito:
"" - Envoy I proxy stampano le informazioni di accesso sullo standard output. Questi log sono utili quando esegui il debug di problemi in ingresso o in uscita. Per visualizzare queste informazioni di accesso quando esegui i comandi
kubectl logsper i contenitori Envoy, esegui l'impostazione su"/dev/stdout".
- Valore predefinito:
istio-monitoring-telemetry-
- Valore predefinito:
"true" - Per impostazione predefinita, le metriche di telemetria e il supporto per l' Prometheus sono abilitati. Per rimuovere eventuali problemi di prestazioni associati alle metriche di telemetria e disabilitare tutto il monitoraggio, esegui
l'impostazione su
"false".
- Valore predefinito:
istio-meshConfig-enableTracing-
- Valore predefinito:
"true" - Per impostazione predefinita, Istio genera segmenti di tracciamento per 1 richiesta su 100. Per disabilitare le tracce, impostare su
"false".
- Valore predefinito:
istio-pilot-traceSampling-
- Valore predefinito:
"1.0" - Per impostazione predefinita, Istio genera segmenti di tracciamento per 1 richiesta su 100, il che corrisponde a una frequenza di campionamento dell'1%. Per generare più spans di traccia, aumentare il valore percentuale.
- Valore predefinito:
istio-components-pilot-hpa-maxReplicas-
- Valore predefinito:
"5" - Per impostazione predefinita, Istio imposta a 5 il numero massimo di pod predefinito per l'HPA (Horizontal Pod Autoscaler) dell'
istiod. Non aumentare questo valore a meno che non si disponga di una rete di servizi di grandi dimensioni in cuiistiodnecessita di maggiori risorse per aggiornare le configurazioni.
Ad esempio, il file
ConfigMappotrebbe avere l'aspetto illustrato nell'esempio seguente.apiVersion: v1 data: istio-ingressgateway-zone-1: dal10 <key: value> # such as istio-egressgateway-public-1-enabled: "false" kind: ConfigMap metadata: name: managed-istio-custom namespace: ibm-operatorsNon si vede un'opzione di questa tabella nella tabella ConfigMap? Poiché ConfigMap contiene valori definiti dall'utente, ConfigMap non viene aggiornato con le opzioni che vengono rilasciate nel tempo. Si può invece eseguire il backup di una copia di ConfigMap e cancellare ConfigMap dal cluster. Dopo circa 5 minuti, nel cluster viene creato un ConfigMap predefinito che contiene le nuove opzioni. Quindi, è possibile copiare le impostazioni precedentemente configurate dal backup a questo sito predefinito ConfigMap, configurare le nuove impostazioni e applicare le modifiche.
- Valore predefinito:
-
Salva e chiudi il file di configurazione.
-
Se hai modificato le impostazioni
istio-global-logging-leveloistio-global-proxy-accessLogFile, devi riavviare i tuoi pod del piano di dati per applicare ad essi le modifiche.- Ottieni l'elenco di tutti i pod del piano di dati che non si trovano nello spazio dei nomi
istio-system.
istioctl version --short=false | grep "data plane version" | grep -v istio-system ``` Output di esempio ```sh {: screen} data plane version: version.ProxyInfo{ID:"test-6f86fc4677-vsbsf.default", IstioVersion:"1.29.5"} data plane version: version.ProxyInfo{ID:"rerun-xfs-f8958bb94-j6n89.default", IstioVersion:"1.29.5"} data plane version: version.ProxyInfo{ID:"test2-5cbc75859c-jh6bx.default", IstioVersion:"1.29.5"} data plane version: version.ProxyInfo{ID:"minio-test-78b5d4597d-hkpvt.default", IstioVersion:"1.29.5"} data plane version: version.ProxyInfo{ID:"sb-887f89d7d-7s8ts.default", IstioVersion:"1.29.5"} data plane version: version.ProxyInfo{ID:"gid-deployment-5dc86db4c4-kdshs.default", IstioVersion:"1.29.5"} ``` 2. Riavvia ciascun pod eliminandolo. Nell'output del passaggio precedente, il nome del pod e il namespace sono indicati in ogni voce come `data plane version: version.ProxyInfo{ID:"<pod_name>.<namespace>", IstioVersion:"1.29.5"}`. ```sh {: pre} kubectl delete pod <pod_name> -n <namespace> ``` - Ottieni l'elenco di tutti i pod del piano di dati che non si trovano nello spazio dei nomi
- Si desidera modificare un'impostazione ConfigMap ?
- Se desideri modificare un'impostazione che hai aggiunto all' ConfigMap,, puoi utilizzare uno script di patch. Ad esempio, se hai aggiunto l'impostazione
istio-global-proxy-accessLogFile: "/dev/stdout"e in seguito desideri ripristinare l'impostazione"", puoi eseguirekubectl patch cm managed-istio-custom -n ibm-operators --type='json' -p='[{"op": "add", "path": "/data/istio-global-proxy-accessLogFile", "value":""}]'. - Avete bisogno di eseguire il debug della vostra configurazione di personalizzazione in 1.24 o in una versione successiva?
- Controllare i log di helm value.yaml e dei risultati di helm nella configmap managed-istio-istiod-control-plane-values nello spazio dei nomi ibm-operators. Il sito value.yaml mostra se la modifica è stata aggiunta. I risultati del timone mostreranno
se ci sono stati errori di sintassi.
kubectl get cm -n ibm-operators managed-istio-istiod-control-plane-values -o json | jq -r .data.\"values.yaml\" kubectl get cm -n ibm-operators managed-istio-istiod-control-plane-values -o json | jq -r .data.\"values.yaml.helm.result\"Thu, 23 Oct 2025 19:58:48 GMT HELM_SUCCESS: Release "istiod" has been upgraded. Happy Helming! NAME: istiod LAST DEPLOYED: Thu Oct 23 19:58:42 2025 NAMESPACE: istio-system STATUS: deployed REVISION: 275 TEST SUITE: None NOTES: "istiod" successfully installed! - Avete bisogno di eseguire il debug della vostra configurazione di personalizzazione in 1.23?
- Controllare i log per il pod
addon-istio-operator( Istio versione 1.10 a 1.23 ) eseguendokubectl logs -n ibm-operators -l name=managed-istio-operator. L'operatore Istio convalida e riconcilia le modifiche personalizzate di Istio apportate dall'utente.
Se disabiliti il componente aggiuntivo Istio, la mappa di configurazione managed-istio-custom non viene rimossa durante la disinstallazione. Quando riattivi il componente aggiuntivo " Istio ", la configurazione personalizzata
di " ConfigMap " viene applicata durante l'installazione. Se non si vogliono riutilizzare le impostazioni personalizzate in una successiva installazione di Istio, è necessario cancellare ConfigMap dopo aver disattivato il componente
aggiuntivo Istio eseguendo kubectl delete cm -n ibm-operators managed-istio-custom. Quando riabiliti il componente aggiuntivo Istio, la mappa di configurazione predefinita viene applicata durante l'installazione.
Migrazione dal componente aggiuntivo Istio alla comunità Istio
Se si utilizza il componente aggiuntivo gestito Istio nelle versioni da 1.21 a 1.23, è possibile migrare a una versione successiva della community Istio.
Prima di cominciare: Se non si ha più bisogno di Istio, è possibile disinstallare il componente aggiuntivo senza installare la comunità Istio invece di completare questi passaggi.
Passo 1: Disabilitazione del componente aggiuntivo Istio dalla console
Disattivare il componente aggiuntivo dalla console o dalla CLI.
-
In “ dashboard del cluster ”, fare clic sul nome del cluster da cui si desidera rimuovere il componente aggiuntivo “ Istio ”.
-
Accedi alla sezione " Componenti aggiuntivi ".
-
Nella scheda Managed Istio, fai clic sull'icona del menu Action.
-
Fai clic su Uninstall. Il componente aggiuntivo gestito Istio è disabilitato in questo cluster.
-
Nella scheda Managed Istio, verifica che il componente aggiuntivo che hai disinstallato non sia più elencato.
Passo 1: Disabilitazione dei componenti aggiuntivi di Istio dalla CLI
Disattivare il componente aggiuntivo e verificare che non siano rimasti altri componenti aggiuntivi di Istio.
- Disabilita il componente aggiuntivo
istio.ibmcloud ks cluster addon disable istio --cluster CLUSTER_NAME_OR_ID -f - Verifica che tutti i componenti aggiuntivi Istio gestiti siano disabilitati in questo cluster. Nell'output non viene restituito alcun componente aggiuntivo Istio.
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID - Attendere 10 minuti prima di continuare con il passo successivo. In questo modo abbiamo il tempo di disimpegnare l'operatore Istio.
Passo 2: ridimensionamento dell'operatore Istio
Ridurre l'impiego dell'operatore di Istio. Quando si migra dall'uso dell'operatore in-cluster Istio da parte del componente aggiuntivo Istio all'uso di istioctl da parte della comunità Istio, si deve evitare che entrambi i metodi
di installazione si contendano il controllo di Istio. La procedura di ridimensionamento dell'operatore, l'eliminazione delle IOP e quindi l'eliminazione dell'operatore rimuove l'operatore all'interno del cluster senza disinstallare Istio.
Esegui il seguente comando:
kubectl scale deployment -n ibm-operators addon-istio-operator --replicas=0
Fase 3: Risparmio di risorse
Salva tutte le risorse che hai creato o modificato nello spazio dei nomi istio-system e tutte le risorse Kubernetes generate automaticamente dalle definizioni di risorse personalizzate (CRD).
-
Salvare la
managed-istio-customConfigMap per risolvere un problema o per reinstallare il componente aggiuntivo in un secondo momento.kubectl get cm -n ibm-operators managed-istio-custom -o yaml > Customizations.yaml -
Salvare tutte le IstioOperator CR (IOPs). L'operatore in-cluster Istio ha un finalizzatore sulle IOP per impedirne l'eliminazione finché l'operatore in-cluster non elimina le risorse definite nelle IOP. Per rimuovere l'operatore Istio senza eliminare Istio, è necessario rimuovere i finalizzatori.
- Elencare le risorse IOP:
kubectl get iop -A ``` - Per ogni risorsa IOP elencata, rimuovere il finalizzatore. Esempio utilizzando la IOP di `managed-istio`: ```sh {: pre} kubectl patch -n ibm-operators istiooperator/managed-istio --type json --patch='[ { "op": "remove", "path": "/metadata/finalizers" } ]' ``` - Per ogni risorsa IOP elencata, salvarla in un file: ```sh {: pre} kubectl get iop -n <IOP_namespace> <IOP_name> -o yaml > <IOP_name>.yaml ``` -
Attendere 10 minuti prima di continuare con il passo successivo.
Fase 4: modifica del programma di installazione delle IOP
Eliminare tutte le risorse dell'operatore Istio (IOP), ad esempio per un gateway di ingresso personalizzato.
-
Assicurarsi che lo strumento
istioctlcli sia alla versione di patch necessaria.istioctl version -
Per ogni file IOP salvato nel passaggio precedente, eseguire il comando
istioctl upgradeper aggiornare Istio alla versione corrispondente a quella diistioctl. Questo comando cambia anche il meccanismo di installazione e aggiornamento dall'utilizzo dell'operatore in-cluster aistioctl.istioctl upgrade -f <filename>.yaml
Fase 5: Rimozione dell'operatore Istio e delle IOP
Eliminare l'installazione dell'operatore Istio, l'account del servizio, il binding del ruolo del cluster, il ruolo del cluster e tutte le IOP. Istio è stato trasferito dall'operatore in-cluster Istio all'installazione basata su istioctl.
Ora è possibile ripulire i resti dell'installazione dell'operatore in cluster Istio mentre viene ridimensionata.
-
Eseguire i seguenti comandi per eliminare l'installazione dell'operatore Istio:
kubectl delete deployment -n ibm-operators addon-istio-operator --ignore-not-found=true kubectl delete serviceaccount -n ibm-operators addon-istio-operator --ignore-not-found=true kubectl delete clusterrolebinding addon-istio-operator --ignore-not-found=true kubectl delete clusterrole addon-istio-operator --ignore-not-found=true -
Cancellare le IOP.
- Elencare le risorse IOP:
kubectl get iop -A ``` - Per ogni risorsa IOP elencata, eliminarla: ```sh {: pre} kubectl delete IstioOperator <resource_name> -n <namespace> ```
Fase 6: Rimozione del ConfigMap
Poiché il sito ConfigMap è stato salvato in precedenza, può essere rimosso.
Rimuovere il sito managed-istio-custom ConfigMap.
kubectl delete cm -n ibm-operators managed-istio-custom
La rimozione del componente aggiuntivo è completa e si può continuare a usare e aggiornare la comunità Istio secondo le necessità.
Disinstallazione del componente aggiuntivo " Istio "
Se hai terminato di utilizzare Istio, puoi ripulire le risorse Istio presenti nel tuo cluster e disinstallare i componenti aggiuntivi Istio.
Passo 1: salvataggio delle risorse prima della disinstallazione
Tutte le risorse che hai creato o modificato nello spazio dei nomi istio-system vengono rimosse. Per conservare queste risorse, salvale prima di disinstallare il componente aggiuntivo “ Istio ”.
-
Salvare la
managed-istio-customConfigMap per risolvere un problema o per reinstallare il componente aggiuntivo in un secondo momento.kubectl get cm -n ibm-operators managed-istio-custom -o yaml > Customizations.yaml -
Per la versione 1.23 e precedenti, salvare tutti i CR IstioOperator (IOP).
a. Elencare le risorse IOP:
kubectl get iop -Ab. Per ogni risorsa IOP elencata, salvarla in un file:
kubectl get iop -n <IOP_namespace> <IOP_name> -o yaml > <IOP_name>.yaml
Passo 2: Disinstallare il componente aggiuntivo Istio
Disinstalla il componente aggiuntivo dalla console o dalla CLI. Per Istio 1.20 e precedenti, le risorse dell'operatore personalizzato (IOP) di Istio vengono eliminate automaticamente.
Disinstallazione del componente aggiuntivo Istio dalla console
-
In “ dashboard del cluster ”, fare clic sul nome del cluster da cui si desidera rimuovere il componente aggiuntivo “ Istio ”.
-
Accedi alla sezione " Componenti aggiuntivi ".
-
Nella scheda Managed Istio, fai clic sull'icona del menu Action.
-
Fai clic su Uninstall. Il componente aggiuntivo Istio gestito viene disabilitato in questo cluster e tutte le risorse Istio qui presenti vengono rimosse.
-
Nella scheda Managed Istio, verifica che il componente aggiuntivo che hai disinstallato non sia più elencato.
Disinstallazione del componente aggiuntivo " Istio " dalla CLI
Se non avevi installato i componenti aggiuntivi istio-sample-bookinfo e istio-extras obsoleti, ignora i passi 1 e 2.
- Disabilita il componente aggiuntivo
istio-sample-bookinfo.ibmcloud ks cluster addon disable istio-sample-bookinfo --cluster CLUSTER_NAME_OR_ID - Disabilita il componente aggiuntivo
istio-extras.ibmcloud ks cluster addon disable istio-extras --cluster CLUSTER_NAME_OR_ID - Disabilita il componente aggiuntivo
istio.ibmcloud ks cluster addon disable istio --cluster CLUSTER_NAME_OR_ID -f - Verifica che tutti i componenti aggiuntivi Istio gestiti siano disabilitati in questo cluster. Nell'output non viene restituito alcun componente aggiuntivo Istio.
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME_OR_ID
Passo 3: rimozione delle risorse
Una volta salvate le risorse e disabilitato il componente aggiuntivo, è possibile rimuovere le risorse.
-
La mappa di configurazione
managed-istio-customnon viene rimossa durante la disinstallazione. Se successivamente riabiliti il componente aggiuntivo istio, le impostazioni personalizzate che hai apportato alla mappa di configurazione vengono applicate durante l'installazione. Se non desideri riutilizzare le tue impostazioni personalizzate in una successiva installazione di Istio, devi eliminare il file ConfigMap.kubectl delete cm -n ibm-operators managed-istio-custom -
Per la versione 1.23 e precedenti, eliminare le risorse dell'operatore Istio personalizzato (IOP) e l'IOP.
a. Eliminare le risorse personalizzate dell'operatore Istio (IOP) create, ad esempio per un gateway di ingresso personalizzato. Quando si esegue questo comando, l'operatore Istio rimuove automaticamente tutte le risorse create dalla risorsa IOP, come le distribuzioni o i servizi.
kubectl delete IstioOperator <resource_name> -n <namespace>b. Cancellare la IOP di
managed-istio.kubectl delete iop -n ibm-operators managed-istio -
Per la versione 1.24 e successive, salvare e poi eliminare il gateway
addon-istioConfigMaps, rimuovere i gateway personalizzati ed eliminare il piano di controllo Istio.a. Salvare il gateway
addon-istioConfigMaps.kubectl get cm -n ibm-operators managed-istio-ingressgateway-values -o json | jq -r .data.\"values.yaml\" > ingress-gateway.values kubectl get cm -n ibm-operators managed-istio-egressgateway-values -o json | jq -r .data.\"values.yaml\" > egress-gateway.valuesb. Cancellare il gateway
addon-istioConfigMaps.kubectl delete cm -n ibm-operators managed-istio-egressgateway-values kubectl delete cm -n ibm-operators managed-istio-ingressgateway-valuesc. Rimuovere i gateway personalizzati.
d. Cancellare il piano di controllo Istio.
istioctl uninstall -y --purgeOutput:
All Istio resources will be pruned from the cluster Removed apps/v1, Kind=Deployment/istiod.istio-system. Removed /v1, Kind=Service/istiod.istio-system. Removed /v1, Kind=ConfigMap/istio.istio-system. Removed /v1, Kind=ConfigMap/istio-sidecar-injector.istio-system. Removed /v1, Kind=Pod/istiod-7f59b54bfd-p5f4d.istio-system. Removed /v1, Kind=Pod/istiod-7f59b54bfd-zckw6.istio-system. Removed policy/v1, Kind=PodDisruptionBudget/istiod.istio-system. Removed autoscaling/v2, Kind=HorizontalPodAutoscaler/istiod.istio-system. Removed admissionregistration.k8s.io/v1, Kind=MutatingWebhookConfiguration/istio-sidecar-injector.. ✔ Uninstall complete -
Attendere 10 minuti prima di continuare con il passo successivo.
Fase 4: rimuovere l'operatore Istio
Per le versioni 1.23 e precedenti, dopo aver disinstallato completamente il componente aggiuntivo, è possibile rimuovere l'operatore Istio.
Eliminare l'installazione dell'operatore Istio, l'account di servizio, il binding del ruolo del cluster e il ruolo del cluster.
kubectl delete deployment -n ibm-operators addon-istio-operator --ignore-not-found=true
kubectl delete serviceaccount -n ibm-operators addon-istio-operator --ignore-not-found=true
kubectl delete clusterrolebinding addon-istio-operator --ignore-not-found=true
kubectl delete clusterrole addon-istio-operator --ignore-not-found=true