Kops
Kopsで管理されているクラスターでメッシュ用にIstio Secret Discovery Service(SDS)を実行する場合は、api-serverでサービスアカウントトークンプロジェクションボリュームを有効にするために追加の構成を追加する必要があります。
構成ファイルを開きます
$ kops edit cluster $YOURCLUSTER構成ファイルに以下を追加します
kubeAPIServer: apiAudiences: - api - istio-ca serviceAccountIssuer: kubernetes.default.svc更新を実行します
$ kops update cluster $ kops update cluster --yesローリングアップデートを開始します
$ kops rolling-update cluster $ kops rolling-update cluster --yes