Kops
Kopsで管理されているクラスターでメッシュ用にIstio Secret Discovery Service(SDS)を実行する場合は、api-serverでサービスアカウントトークンプロジェクションボリュームを有効にするために追加の構成を追加する必要があります。
構成ファイルを開きます
$ kops edit cluster $YOURCLUSTER
構成ファイルに以下を追加します
kubeAPIServer: apiAudiences: - api - istio-ca serviceAccountIssuer: kubernetes.default.svc
更新を実行します
$ kops update cluster $ kops update cluster --yes
ローリングアップデートを開始します
$ kops rolling-update cluster $ kops rolling-update cluster --yes