1. Sidecar 注入失败、Envoy 配置不一致导致流量异常的排查路径?
Sidecar 注入失败、Envoy 配置不一致导致流量异常的排查路径是什么?
- 注入失败的排查
- 配置不一致的排查
- 流量异常定位
排查路径分两级:一是 Sidecar 注入失败排查——检查命名空间是否打上 istio-injection=enabled 标签、webhook 服务是否正常、Pod 是否含 istio-init 与 istio-proxy 容器(kubectl get pod -o yaml 查看 annotations 与容器);若未注入,查看 webhook 日志与 sidecar.istio.io/inject 注解,确认注入被拒绝或 webhook 未处理。二是 Envoy 配置不一致排查——用 istioctl proxy-status 查看各资源的 xDS 同步状态(LDS/RDS/CDS/EDS/SDS),找出 SYNCED/STALE 状态;用 istioctl proxy-config listener/cluster/route 对比实际下发配置与预期,定位配置缺失或旧版本;查看 istioctl analyze 检查配置静态错误。结合 sidecar 访问日志与流量异常现象(路由未命中、503、超时),把"注入、配置、运行"三层串联定位。
排查路径是"先确认注入、再确认配置、最后确认运行"。注入失败是代理不存在,配置不一致是代理配置陈旧或错误,运行异常是策略触发。用 proxy-status 找配置不同步、proxy-config 看实际配置、analyze 查静态错误,逐层收敛根因。