可以通过 ns 实现 Istio sidecar proxy 自动注入:
当在 ns 中 启用该特性的时候,就会通过 admission controller 在 pod 创建阶段自动注入 sidecar proxy 代理配置。
kubectl label namespace default istio-injection=enabled --overwrite
之后,该 ns 中的 pod 就会多了一个 init 容器,以及一个 proxy 容器
当然,也有容器级别的控制粒度