为Kubernetes Virtual Service自定义HTTP 405响应状态码
解决方案
你的配置问题出在fault abort的位置和规则匹配顺序上:原配置把abort规则和GET请求的路由规则放在了同一个http条目里,这会导致合法的GET请求也被拦截;同时没有对非GET请求设置匹配规则,所以这些请求会因为找不到匹配的路由而返回404。
正确的配置需要分两条http规则,按顺序匹配:
- 第一条:匹配所有GET请求,正常路由到Elasticsearch
- 第二条:匹配所有非GET请求,直接返回405错误
以下是修正后的VirtualService配置:
apiVersion: networking.istio.io/v1alpha3 kind: VirtualService metadata: name: read-es-vs spec: hosts: - "readonlyelastic.com" gateways: - istio-system/default-gateway http: # 第一条规则:允许所有GET请求 - match: - uri: prefix: / method: exact: GET route: - destination: port: number: 8080 host: elasticsearch-master-data # 第二条规则:拦截所有非GET请求,返回405 - match: - uri: prefix: / fault: abort: httpStatus: 405
关键说明:
- Istio的VirtualService会按http规则的顺序依次匹配请求,所以允许的规则必须放在前面
- 第二条规则没有指定method,会匹配所有未被第一条规则命中的请求(也就是非GET请求)
- 通过
fault.abort直接返回405状态码,符合你的需求
内容的提问来源于stack exchange,提问作者Mahima Chugh
相关产品推荐
相关产品推荐

