You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取HPE Ezmeral容器平台管理集群的Istio入口网关主机及绕开托管HAProxy网关的Ingress IP与端口

解决方案:直接访问Istio Ingress Gateway并绕开HPE托管HAProxy

我来帮你拆解这几个问题,基于HPE Ezmeral容器平台和Istio的部署经验给你具体操作步骤:

一、检索HPE Ezmeral集群的Istio Ingress Gateway主机

Istio的入口网关本质是Kubernetes集群内的一个Service(默认部署在istio-system命名空间),你可以通过kubectl命令直接获取它的主机信息:

  1. 先查看Istio Ingress Gateway的Service详情:
kubectl get service istio-ingressgateway -n istio-system
  1. 从输出中识别主机信息:
    • 如果Service类型是LoadBalancer:EXTERNAL-IP列的地址就是Istio入口网关的主机(HPE Ezmeral通常会分配一个平台管理的负载均衡IP)。
    • 如果Service类型是NodePort:主机就是集群中任意可外部访问的节点IP,搭配PORT(S)列里的NodePort端口使用。

二、绕开托管HAProxy获取Ingress IP和端口

要绕过HPE的HAProxy直接访问Istio网关,你需要直接抓取Istio Ingress Gateway的原生IP和对应端口,以下是具体命令:

获取Ingress IP

  • LoadBalancer类型Service:
kubectl get svc istio-ingressgateway -n istio-system -o jsonpath='{.status.loadBalancer.ingress[0].ip}'

如果返回的是域名而非IP,替换ip为hostname即可:

kubectl get svc istio-ingressgateway -n istio-system -o jsonpath='{.status.loadBalancer.ingress[0].hostname}'
  • NodePort类型Service:
    先获取集群节点的外部IP(选任意一个可访问的节点即可):
kubectl get nodes -o jsonpath='{.items[0].status.addresses[?(@.type=="ExternalIP")].address}'

获取对应端口

  • HTTP端口(默认对应http2端口名):
kubectl get svc istio-ingressgateway -n istio-system -o jsonpath='{.spec.ports[?(@.name=="http2")].port}'

如果是NodePort类型,要获取节点暴露的端口:

kubectl get svc istio-ingressgateway -n istio-system -o jsonpath='{.spec.ports[?(@.name=="http2")].nodePort}'
  • HTTPS端口(默认对应https端口名):
kubectl get svc istio-ingressgateway -n istio-system -o jsonpath='{.spec.ports[?(@.name=="https")].port}'

NodePort版本:

kubectl get svc istio-ingressgateway -n istio-system -o jsonpath='{.spec.ports[?(@.name=="https")].nodePort}'

三、直接访问主机端点的配置建议

  1. 快速测试直接访问:
    用curl直接指定Istio网关的IP、端口和请求Host头(模拟域名访问),绕开HAProxy:
curl -H "Host: your-app-domain.com" http://<ISTIO_INGRESS_IP>:<ISTIO_HTTP_PORT>/your-app-path
  1. 持久化域名映射:
    在客户端机器的hosts文件中添加映射,把你的应用域名指向Istio Ingress Gateway的IP,这样日常访问域名时就会直接路由到Istio网关:
<ISTIO_INGRESS_IP>  your-app-domain.com
  1. 验证网络连通性:
    确保HPE Ezmeral平台的安全组/防火墙规则允许外部直接访问Istio Ingress Gateway的IP和端口,避免被平台的HAProxy或其他网络策略拦截。

内容的提问来源于stack exchange,提问作者Chris Snow

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.29 17:47:28