Прокси-сервер Envoy не пересылает на указанный адрес?

Итак, у меня есть служба dapr, размещенная по адресу: 192.168.1.34:50459.

Я пытаюсь заставить его общаться с моим веб-приложением, используя grpc-web. Для этого у меня есть прокси-сервер envoy (согласно https://github.com/grpc/grpc-web/issues/347).

Мой файл envoy.yaml выглядит следующим образом:

static_resources:
  listeners:
  - name: listener_0
    address:
      socket_address: { address: 0.0.0.0, port_value: 4949 }
    filter_chains:
    - filters:
      - name: envoy.http_connection_manager
        config:
          codec_type: auto
          stat_prefix: ingress_http
          route_config:
            name: local_route
            virtual_hosts:
            - name: local_service
              domains: ["*"]
              routes:
              - match: { prefix: "/" }
                route:
                  cluster: greeter_service
                  max_grpc_timeout: 0s
              cors:
                allow_origin_string_match:
                - prefix: "*"
                allow_methods: GET, PUT, DELETE, POST, OPTIONS
                allow_headers: keep-alive,user-agent,cache-control,content-type,content-transfer-encoding,custom-header-1,x-accept-content-transfer-encoding,x-accept-response-streaming,x-user-agent,x-grpc-web,grpc-timeout
                max_age: "1728000"
                expose_headers: custom-header-1,grpc-status,grpc-message
          http_filters:
          - name: envoy.grpc_web
          - name: envoy.cors
          - name: envoy.router
  clusters:
  - name: greeter_service
    connect_timeout: 0.25s
    type: logical_dns
    http2_protocol_options: {}
    lb_policy: round_robin
    hosts: [{ socket_address: { address: 192.168.1.34, port_value: 50459 }}]

Он должен прослушивать адрес 0.0.0.0:4949 и перенаправлять его на адрес 192.168.1.34:50459.

Но когда я запускаю этот прокси с

docker run -d -v envoy.yaml:/etc/envoy/envoy.yaml:ro -p 4949:4949 -p 50459:50459 envoyproxy/envoy:v1.15.0

Он направляет его на 0.0.0.0:50459.

введите здесь описание изображения

Кто-нибудь знает, как это решить?


person IsolatedSushi    schedule 17.09.2020    source источник
comment
можно попробовать изменить type кластера с logical_dns на strict. type: strict. Это не позволит ему выполнять какое-либо разрешение DNS и просто будет использовать IP-адрес напрямую. дополнительная информация   -  person justincely    schedule 22.09.2020


Ответы (1)


Я мало что знаю о посланнике, но можете ли вы настроить его для входа в смонтированный путь? Посмотрите, действительно ли маршрут настроен? Кроме того, я предполагаю, что вы устанавливаете --dapr-grpc-port explicitly в команде запуска Dapr? Вы пытались установить его на порт diff в случае коллизий?

person mchmarny    schedule 18.09.2020