Compatibilidad con la API en Cloud Service Mesh administrado

En esta página, se incluye una lista de los campos de la API y sus correspondientes APIs de Istio yGoogle Cloud que se admiten en la implementación del plano de control de TRAFFIC_DIRECTOR.

DestinationRule (networking.istio.io/v1beta1)

Campos raíz y de nivel superior

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
exportTo Estable Array de cadenas Cuando se establece workloadSelector, exportTo no se puede exportar más allá del espacio de nombres local (solo . o el espacio de nombres actual).
host Estable String Debe ser un nombre de DNS, un FQDN o un prefijo de dominio comodín válidos. No se permiten nombres de dominio vacíos.
workloadSelector.matchLabels Estable Mapa de pares clave-valor No se permiten comodines (*) en las claves ni los valores de las etiquetas. Limita la aplicabilidad a las cargas de trabajo del cliente en el espacio de nombres local.

Configuración del balanceador de cargas (trafficPolicy.loadBalancer)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
consistentHash.httpCookie.name Estable String Obligatorio cuando se configura httpCookie.
consistentHash.httpCookie.path Estable String
consistentHash.httpCookie.ttl Estable String
consistentHash.httpCookie.ttl.nanos Estable Número entero
consistentHash.httpCookie.ttl.seconds Estable Número entero
consistentHash.httpHeaderName Estable String Solo se puede especificar una estrategia clave consistentHash.
consistentHash.httpQueryParameterName Estable String Solo se puede especificar una estrategia clave consistentHash.
consistentHash.maglev.tableSize Estable Número entero
consistentHash.minimumRingSize Estable Número entero Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev.
consistentHash.ringHash.minimumRingSize Estable Número entero
consistentHash.useSourceIp Estable Booleano Solo se puede especificar una estrategia clave consistentHash.
localityLbSetting.distribute.from No compatible String
localityLbSetting.distribute.to No compatible String
localityLbSetting.enabled Estable Booleano
localityLbSetting.enabled.value Estable Booleano
localityLbSetting.failover.from Estable String Requiere que se configure outlierDetection en la política de tráfico.
localityLbSetting.failover.to Estable String Requiere que se configure outlierDetection en la política de tráfico.
localityLbSetting.failoverPriority Estable Número entero Requiere que se configure outlierDetection en la política de tráfico.
simple Estable Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs No compatible String
warmupDurationSecs.nanos No compatible Número entero
warmupDurationSecs.seconds No compatible Número entero

Configuración del grupo de conexiones (trafficPolicy.connectionPool)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.h2UpgradePolicy Estable Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) No se puede establecer como UPGRADE cuando useClientProtocol es verdadero.
http.http1MaxPendingRequests Estable String Debe ser un número entero no negativo (mayor o igual que 0).
http.http2MaxRequests Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.idleTimeout Estable Duración
http.idleTimeout.nanos Estable Número entero
http.idleTimeout.seconds Estable Número entero
http.maxRequestsPerConnection Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.maxRetries Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.useClientProtocol Estable Booleano No puede ser true cuando h2UpgradePolicy es UPGRADE.
tcp.connectTimeout Estable Duración
tcp.connectTimeout.nanos Estable Número entero
tcp.connectTimeout.seconds Estable Número entero
tcp.maxConnectionDuration Estable String
tcp.maxConnectionDuration.nanos Estable Número entero
tcp.maxConnectionDuration.seconds Estable Número entero
tcp.maxConnections Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
tcp.tcpKeepalive.interval Estable Duración
tcp.tcpKeepalive.interval.nanos Estable Número entero
tcp.tcpKeepalive.interval.seconds Estable Número entero
tcp.tcpKeepalive.probes Estable String
tcp.tcpKeepalive.time Estable String
tcp.tcpKeepalive.time.nanos Estable Número entero
tcp.tcpKeepalive.time.seconds Estable Número entero

Detección de valores atípicos (trafficPolicy.outlierDetection)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
baseEjectionTime Estable Duración
baseEjectionTime.nanos Estable Número entero
baseEjectionTime.seconds Estable Número entero
consecutive5xxErrors Estable String
consecutive5xxErrors.value Estable String
consecutiveErrors Estable String Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Estable String
consecutiveGatewayErrors.value Estable String
consecutiveLocalOriginFailures Estable String Requiere que splitExternalLocalOriginErrors sea true.
consecutiveLocalOriginFailures.value Estable String Requiere que splitExternalLocalOriginErrors sea true.
interval Estable Duración
interval.nanos Estable Número entero
interval.seconds Estable Número entero
maxEjectionPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
minHealthPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
splitExternalLocalOriginErrors Estable Booleano Debe ser true cuando se configura consecutiveLocalOriginFailures.

Configuración de TLS (trafficPolicy.tls)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
caCertificates Estable String
clientCertificate Estable String Obligatorio cuando el modo es MUTUAL.
credentialName No compatible String
insecureSkipVerify Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
insecureSkipVerify.value Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
mode Estable Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) El modo MUTUAL requiere clientCertificate y privateKey.
privateKey Estable String Obligatorio cuando el modo es MUTUAL.
sni Estable String
subjectAltNames Estable Array de cadenas

Configuración de túnel y protocolo de proxy (trafficPolicy.tunnel, proxyProtocol)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
proxyProtocol.version Estable String (V1, V2)
tunnel.protocol No compatible String (CONNECT, POST)
tunnel.targetHost No compatible String
tunnel.targetPort No compatible Número entero

Configuración del puerto y del balanceador de cargas (trafficPolicy.portLevelSettings.loadBalancer)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
loadBalancer.consistentHash.httpCookie.name Estable String Obligatorio cuando se configura httpCookie.
loadBalancer.consistentHash.httpCookie.path Estable String
loadBalancer.consistentHash.httpCookie.ttl Estable String
loadBalancer.consistentHash.httpCookie.ttl.nanos Estable Número entero
loadBalancer.consistentHash.httpCookie.ttl.seconds Estable Número entero
loadBalancer.consistentHash.httpHeaderName Estable String Solo se puede especificar una estrategia clave consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Estable String Solo se puede especificar una estrategia clave consistentHash.
loadBalancer.consistentHash.maglev.tableSize Estable Número entero
loadBalancer.consistentHash.minimumRingSize Estable Número entero Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Estable Número entero
loadBalancer.consistentHash.useSourceIp Estable Booleano Solo se puede especificar una estrategia clave consistentHash.
loadBalancer.localityLbSetting.distribute.from No compatible String
loadBalancer.localityLbSetting.distribute.to No compatible String
loadBalancer.localityLbSetting.enabled No compatible Booleano
loadBalancer.localityLbSetting.enabled.value No compatible Booleano
loadBalancer.localityLbSetting.failover.from No compatible String
loadBalancer.localityLbSetting.failover.to No compatible String
loadBalancer.localityLbSetting.failoverPriority No compatible Número entero
loadBalancer.simple Estable Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs No compatible String
loadBalancer.warmupDurationSecs.nanos No compatible Número entero
loadBalancer.warmupDurationSecs.seconds No compatible Número entero
port.number Estable Número entero Obligatorio. Especifica el número de puerto al que se aplican estas políticas de tráfico.

Configuración del grupo de conexiones (trafficPolicy.portLevelSettings.connectionPool)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.h2UpgradePolicy Estable Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) No se puede establecer como UPGRADE cuando useClientProtocol es verdadero.
http.http1MaxPendingRequests Estable String Debe ser un número entero no negativo (mayor o igual que 0).
http.http2MaxRequests Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.idleTimeout Estable Duración
http.idleTimeout.nanos Estable Número entero
http.idleTimeout.seconds Estable Número entero
http.maxRequestsPerConnection Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.maxRetries Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.useClientProtocol Estable Booleano No puede ser true cuando h2UpgradePolicy es UPGRADE.
tcp.connectTimeout Estable Duración
tcp.connectTimeout.nanos Estable Número entero
tcp.connectTimeout.seconds Estable Número entero
tcp.maxConnectionDuration Estable String
tcp.maxConnectionDuration.nanos Estable Número entero
tcp.maxConnectionDuration.seconds Estable Número entero
tcp.maxConnections Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
tcp.tcpKeepalive.interval Estable Duración
tcp.tcpKeepalive.interval.nanos Estable Número entero
tcp.tcpKeepalive.interval.seconds Estable Número entero
tcp.tcpKeepalive.probes Estable String
tcp.tcpKeepalive.time Estable String
tcp.tcpKeepalive.time.nanos Estable Número entero
tcp.tcpKeepalive.time.seconds Estable Número entero

Configuración de detección de valores atípicos (trafficPolicy.portLevelSettings.outlierDetection)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
baseEjectionTime Estable Duración
baseEjectionTime.nanos Estable Número entero
baseEjectionTime.seconds Estable Número entero
consecutive5xxErrors Estable String
consecutive5xxErrors.value Estable String
consecutiveErrors Estable String Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Estable String
consecutiveGatewayErrors.value Estable String
consecutiveLocalOriginFailures Estable String Requiere que splitExternalLocalOriginErrors sea true.
consecutiveLocalOriginFailures.value Estable String Requiere que splitExternalLocalOriginErrors sea true.
interval Estable Duración
interval.nanos Estable Número entero
interval.seconds Estable Número entero
maxEjectionPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
minHealthPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
splitExternalLocalOriginErrors Estable Booleano Debe ser true cuando se configura consecutiveLocalOriginFailures.

Configuración de TLS y túnel (trafficPolicy.portLevelSettings.tls, tunnel)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
tls.caCertificates Estable String
tls.clientCertificate Estable String Obligatorio cuando el modo es MUTUAL.
tls.credentialName No compatible String
tls.insecureSkipVerify Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
tls.insecureSkipVerify.value Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
tls.mode Estable Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) El modo MUTUAL requiere clientCertificate y privateKey.
tls.privateKey Estable String Obligatorio cuando el modo es MUTUAL.
tls.sni Estable String
tls.subjectAltNames Estable Array de cadenas

Configuración de la raíz y la etiqueta del subconjunto (subsets)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
labels Estable Mapa de pares clave-valor Debe cumplir con las reglas de sintaxis de etiquetas de Kubernetes para seleccionar endpoints de destino.
name Estable String Obligatorio. Debe ser una etiqueta DNS 1123 válida.

Configuración del balanceador de cargas de subconjunto (subsets.trafficPolicy.loadBalancer)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
consistentHash.httpCookie.name Estable String Obligatorio cuando se configura httpCookie.
consistentHash.httpCookie.path Estable String
consistentHash.httpCookie.ttl Estable String
consistentHash.httpCookie.ttl.nanos Estable Número entero
consistentHash.httpCookie.ttl.seconds Estable Número entero
consistentHash.httpHeaderName Estable String Solo se puede especificar una estrategia clave consistentHash.
consistentHash.httpQueryParameterName Estable String Solo se puede especificar una estrategia clave consistentHash.
consistentHash.maglev.tableSize Estable Número entero
consistentHash.minimumRingSize Estable Número entero Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev.
consistentHash.ringHash.minimumRingSize Estable Número entero
consistentHash.useSourceIp Estable Booleano Solo se puede especificar una estrategia clave consistentHash.
localityLbSetting.distribute.from No compatible String
localityLbSetting.distribute.to No compatible String
localityLbSetting.enabled Estable Booleano
localityLbSetting.enabled.value Estable Booleano
localityLbSetting.failover.from Estable String Requiere que se configure outlierDetection en la política de tráfico.
localityLbSetting.failover.to Estable String Requiere que se configure outlierDetection en la política de tráfico.
localityLbSetting.failoverPriority Estable Número entero Requiere que se configure outlierDetection en la política de tráfico.
simple Estable Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs No compatible String
warmupDurationSecs.nanos No compatible Número entero
warmupDurationSecs.seconds No compatible Número entero

Configuración del grupo de conexiones de subconjunto (subsets.trafficPolicy.connectionPool)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.h2UpgradePolicy Estable Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) No se puede establecer como UPGRADE cuando useClientProtocol es verdadero.
http.http1MaxPendingRequests Estable String Debe ser un número entero no negativo (mayor o igual que 0).
http.http2MaxRequests Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.idleTimeout Estable Duración
http.idleTimeout.nanos Estable Número entero
http.idleTimeout.seconds Estable Número entero
http.maxRequestsPerConnection Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.maxRetries Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.useClientProtocol Estable Booleano No puede ser true cuando h2UpgradePolicy es UPGRADE.
tcp.connectTimeout Estable Duración
tcp.connectTimeout.nanos Estable Número entero
tcp.connectTimeout.seconds Estable Número entero
tcp.maxConnectionDuration Estable String
tcp.maxConnectionDuration.nanos Estable Número entero
tcp.maxConnectionDuration.seconds Estable Número entero
tcp.maxConnections Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
tcp.tcpKeepalive.interval Estable Duración
tcp.tcpKeepalive.interval.nanos Estable Número entero
tcp.tcpKeepalive.interval.seconds Estable Número entero
tcp.tcpKeepalive.probes Estable String
tcp.tcpKeepalive.time Estable String
tcp.tcpKeepalive.time.nanos Estable Número entero
tcp.tcpKeepalive.time.seconds Estable Número entero

Configuración de detección de valores atípicos del subconjunto (subsets.trafficPolicy.outlierDetection)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
baseEjectionTime Estable Duración
baseEjectionTime.nanos Estable Número entero
baseEjectionTime.seconds Estable Número entero
consecutive5xxErrors Estable String
consecutive5xxErrors.value Estable String
consecutiveErrors Estable String Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Estable String
consecutiveGatewayErrors.value Estable String
consecutiveLocalOriginFailures Estable String Requiere que splitExternalLocalOriginErrors sea true.
consecutiveLocalOriginFailures.value Estable String Requiere que splitExternalLocalOriginErrors sea true.
interval Estable Duración
interval.nanos Estable Número entero
interval.seconds Estable Número entero
maxEjectionPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
minHealthPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
splitExternalLocalOriginErrors Estable Booleano Debe ser true cuando se configura consecutiveLocalOriginFailures.

Configuración de subconjunto de TLS y túnel (subsets.trafficPolicy.tls, tunnel)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
proxyProtocol.version Estable String (V1, V2)
tls.caCertificates Estable String
tls.clientCertificate Estable String Obligatorio cuando el modo es MUTUAL.
tls.credentialName No compatible String
tls.insecureSkipVerify Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
tls.insecureSkipVerify.value Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
tls.mode Estable Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) El modo MUTUAL requiere clientCertificate y privateKey.
tls.privateKey Estable String Obligatorio cuando el modo es MUTUAL.
tls.sni Estable String
tls.subjectAltNames Estable Array de cadenas
tunnel.protocol No compatible String (CONNECT, POST)
tunnel.targetHost No compatible String
tunnel.targetPort No compatible Número entero

Configuración del balanceador de cargas y el puerto de subconjunto (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
loadBalancer.consistentHash.httpCookie.name Estable String Obligatorio cuando se configura httpCookie.
loadBalancer.consistentHash.httpCookie.path Estable String
loadBalancer.consistentHash.httpCookie.ttl Estable String
loadBalancer.consistentHash.httpCookie.ttl.nanos Estable Número entero
loadBalancer.consistentHash.httpCookie.ttl.seconds Estable Número entero
loadBalancer.consistentHash.httpHeaderName Estable String Solo se puede especificar una estrategia clave consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Estable String Solo se puede especificar una estrategia clave consistentHash.
loadBalancer.consistentHash.maglev.tableSize Estable Número entero
loadBalancer.consistentHash.minimumRingSize Estable Número entero Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Estable Número entero
loadBalancer.consistentHash.useSourceIp Estable Booleano Solo se puede especificar una estrategia clave consistentHash.
loadBalancer.localityLbSetting.distribute.from No compatible String
loadBalancer.localityLbSetting.distribute.to No compatible String
loadBalancer.localityLbSetting.enabled No compatible Booleano
loadBalancer.localityLbSetting.enabled.value No compatible Booleano
loadBalancer.localityLbSetting.failover.from No compatible String
loadBalancer.localityLbSetting.failover.to No compatible String
loadBalancer.localityLbSetting.failoverPriority No compatible Número entero
loadBalancer.simple Estable Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs No compatible String
loadBalancer.warmupDurationSecs.nanos No compatible Número entero
loadBalancer.warmupDurationSecs.seconds No compatible Número entero
port.number Estable Número entero Obligatorio. Especifica el número de puerto al que se aplican estas políticas de tráfico.

Configuración del grupo de conexiones de subconjunto (subsets.trafficPolicy.portLevelSettings.connectionPool)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.h2UpgradePolicy Estable Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) No se puede establecer como UPGRADE cuando useClientProtocol es verdadero.
http.http1MaxPendingRequests Estable String Debe ser un número entero no negativo (mayor o igual que 0).
http.http2MaxRequests Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.idleTimeout Estable Duración
http.idleTimeout.nanos Estable Número entero
http.idleTimeout.seconds Estable Número entero
http.maxRequestsPerConnection Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.maxRetries Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
http.useClientProtocol Estable Booleano No puede ser true cuando h2UpgradePolicy es UPGRADE.
tcp.connectTimeout Estable Duración
tcp.connectTimeout.nanos Estable Número entero
tcp.connectTimeout.seconds Estable Número entero
tcp.maxConnectionDuration Estable String
tcp.maxConnectionDuration.nanos Estable Número entero
tcp.maxConnectionDuration.seconds Estable Número entero
tcp.maxConnections Estable Número entero Debe ser un número entero no negativo (mayor o igual que 0).
tcp.tcpKeepalive.interval Estable Duración
tcp.tcpKeepalive.interval.nanos Estable Número entero
tcp.tcpKeepalive.interval.seconds Estable Número entero
tcp.tcpKeepalive.probes Estable String
tcp.tcpKeepalive.time Estable String
tcp.tcpKeepalive.time.nanos Estable Número entero
tcp.tcpKeepalive.time.seconds Estable Número entero

Configuración de detección de valores atípicos del subconjunto (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
baseEjectionTime Estable Duración
baseEjectionTime.nanos Estable Número entero
baseEjectionTime.seconds Estable Número entero
consecutive5xxErrors Estable String
consecutive5xxErrors.value Estable String
consecutiveErrors Estable String Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Estable String
consecutiveGatewayErrors.value Estable String
consecutiveLocalOriginFailures Estable String Requiere que splitExternalLocalOriginErrors sea true.
consecutiveLocalOriginFailures.value Estable String Requiere que splitExternalLocalOriginErrors sea true.
interval Estable Duración
interval.nanos Estable Número entero
interval.seconds Estable Número entero
maxEjectionPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
minHealthPercent Estable Número entero Debe ser un porcentaje válido entre 0 y 100.
splitExternalLocalOriginErrors Estable Booleano Debe ser true cuando se configura consecutiveLocalOriginFailures.

Configuración de subconjunto de TLS y túnel (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
tls.caCertificates Estable String
tls.clientCertificate Estable String Obligatorio cuando el modo es MUTUAL.
tls.credentialName No compatible String
tls.insecureSkipVerify Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
tls.insecureSkipVerify.value Estable Booleano Cuando true, caCertificates y subjectAltNames deben estar vacíos.
tls.mode Estable Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) El modo MUTUAL requiere clientCertificate y privateKey.
tls.privateKey Estable String Obligatorio cuando el modo es MUTUAL.
tls.sni Estable String
tls.subjectAltNames Estable Array de cadenas

EnvoyFilter (networking.istio.io/v1alpha3)

Campos de raíz y especificaciones

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
configPatches Normal Array de objetos
priority Normal Número entero
targetRefs No compatible Array de objetos
targetRefs.group No compatible String
targetRefs.kind No compatible String
targetRefs.name No compatible String
targetRefs.namespace No compatible String
workloadSelector Normal Mapa de pares clave-valor
workloadSelector.labels Normal Mapa de pares clave-valor

Parches de configuración (configPatches)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
applyTo Normal Cadena (HTTP_FILTER) Solo se admite HTTP_FILTER.
match.cluster.name No compatible String
match.cluster.portNumber No compatible Número entero
match.cluster.service No compatible String
match.cluster.subset No compatible String
match.context Normal Cadena (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols No compatible String
match.listener.filterChain.destinationPort No compatible Número entero
match.listener.filterChain.filter.name Normal String Debe ser envoy.filters.network.http_connection_manager cuando se usa con INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Normal String Debe ser envoy.filters.http.router cuando se usa con INSERT_BEFORE.
match.listener.filterChain.name No compatible String
match.listener.filterChain.sni No compatible String
match.listener.filterChain.transportProtocol No compatible String
match.listener.name Normal String La coincidencia de usuarios no es compatible con INSERT_FIRST.
match.listener.portName No compatible String
match.listener.portNumber No compatible Número entero
match.proxy.metadata No compatible String
match.proxy.proxyVersion No compatible String
match.routeConfiguration.gateway No compatible String
match.routeConfiguration.name No compatible String
match.routeConfiguration.portName No compatible String
match.routeConfiguration.portNumber No compatible Número entero
match.routeConfiguration.vhost.name No compatible String
match.routeConfiguration.vhost.route.action No compatible Cadena (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name No compatible String
patch.filterClass No compatible Cadena (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Normal String (INSERT_FIRST, INSERT_BEFORE) Solo se admiten INSERT_FIRST y INSERT_BEFORE.
patch.value Normal String

Gateway (networking.istio.io/v1beta1)

Campos raíz

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
selector Estable Mapa de pares clave-valor

Configuración del servidor (servers)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
bind Estable String Se admite la dirección IP. No se admiten los sockets de dominio Unix (UDS).
defaultEndpoint Estable String
hosts Estable Array de cadenas Se requiere un host como mínimo. Admite el formato <namespace>/<hostname>.
name No compatible String
port.name Estable String Obligatorio. Los nombres de los puertos deben ser únicos en todos los servidores de la puerta de enlace.
port.number Estable Número entero Obligatorio. Debe ser un número de puerto válido entre 1 y 65535.
port.protocol Estable Cadena (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) No se admiten los siguientes campos:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort No compatible Número entero No se admite en Gateway. Obsoleto en la versión upstream de Istio.

Configuración de TLS del servidor (servers.tls)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
caCertificates Estable String Se requiere para los modos MUTUAL y OPTIONAL_MUTUAL, a menos que se establezca credentialName.
cipherSuites Estable Array de cadenas Se debe especificar cuando minProtocolVersion es TLSV1_0 o TLSV1_1.
credentialName Estable String
httpsRedirect Estable Booleano Solo se admite cuando port.protocol es HTTP.
maxProtocolVersion Estable Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Estable Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Estable Cadena (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) AUTO_PASSTHROUGH no es compatible. ISTIO_MUTUAL administra los certificados automáticamente.
privateKey Estable String Se requiere para los modos SIMPLE, MUTUAL y OPTIONAL_MUTUAL, a menos que se establezca credentialName.
serverCertificate Estable String Se requiere para los modos SIMPLE, MUTUAL y OPTIONAL_MUTUAL, a menos que se establezca credentialName.
subjectAltNames Estable Array de cadenas
verifyCertificateHash No compatible String
verifyCertificateSpki No compatible String

ProxyConfig (networking.istio.io/v1beta1)

Configuración raíz y general

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
binaryPath No compatible String
concurrency No compatible String
concurrency.value No compatible Número entero
configPath No compatible String
controlPlaneAuthPolicy No compatible Cadena (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress No compatible String
drainDuration.nanos Estable Número entero Debe tener una precisión de segundos (los nanosegundos deben ser 0).
drainDuration.seconds Estable Número entero La duración máxima permitida es de 1 hora (3,600 segundos).
environmentVariables No compatible Mapa de pares clave-valor
extraStatTags No compatible Array de cadenas
holdApplicationUntilProxyStarts.value Estable Booleano Demora el inicio de la aplicación hasta que el proxy de sidecar se inicialice y esté listo.
image.imageType No compatible String
parentShutdownDuration.nanos No compatible Número entero
parentShutdownDuration.seconds No compatible Número entero
proxyAdminPort No compatible Número entero
selector.matchLabels No compatible Mapa de pares clave-valor
serviceCluster No compatible String
statNameLength No compatible Número entero
statusPort No compatible Número entero
terminationDrainDuration.nanos Estable Número entero Debe tener una precisión de segundos.
terminationDrainDuration.seconds Estable Número entero Es el período de gracia máximo para el vaciado de conexiones durante el cierre del proxy.

Etiquetas personalizadas (customTags)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
environment.defaultValue No compatible String
environment.name No compatible String
header.defaultValue No compatible String
header.name No compatible String
literal.value No compatible String

Servicio de registro de acceso de Envoy (envoyAccessLogService)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
address No compatible String
tcpKeepalive.interval.nanos No compatible Número entero
tcpKeepalive.interval.seconds No compatible Número entero
tcpKeepalive.probes No compatible String
tcpKeepalive.time.nanos No compatible Número entero
tcpKeepalive.time.seconds No compatible Número entero
tlsSettings.caCertificates No compatible String
tlsSettings.clientCertificate No compatible String
tlsSettings.credentialName No compatible String
tlsSettings.insecureSkipVerify.value No compatible Booleano
tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey No compatible String
tlsSettings.sni No compatible String
tlsSettings.subjectAltNames No compatible Array de cadenas

Servicio de métricas de Envoy (envoyMetricsService)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
address No compatible String
tcpKeepalive.interval.nanos No compatible Número entero
tcpKeepalive.interval.seconds No compatible Número entero
tcpKeepalive.probes No compatible String
tcpKeepalive.time.nanos No compatible Número entero
tcpKeepalive.time.seconds No compatible Número entero
tlsSettings.caCertificates No compatible String
tlsSettings.clientCertificate No compatible String
tlsSettings.credentialName No compatible String
tlsSettings.insecureSkipVerify.value No compatible Booleano
tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey No compatible String
tlsSettings.sni No compatible String
tlsSettings.subjectAltNames No compatible Array de cadenas

Proveedor de claves privadas (privateKeyProvider)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
cryptomb.pollDelay.nanos No compatible Número entero
cryptomb.pollDelay.seconds No compatible Número entero
qat.pollDelay.nanos No compatible Número entero
qat.pollDelay.seconds No compatible Número entero

Encabezados y topología del proxy (proxyHeaders, topology)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
proxyHeaders.attemptCount.disabled.value No compatible Booleano
proxyHeaders.envoyDebugHeaders.disabled.value No compatible Booleano
proxyHeaders.forwardedClientCert No compatible Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode No compatible String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value No compatible Booleano
proxyHeaders.server.disabled.value No compatible Booleano
proxyHeaders.server.value No compatible String
topology.forwardClientCertDetails Estable Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies Estable Número entero

Metadatos de proxy (proxyMetadata)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
CA_PROVIDER Estable String
CA_ROOT_CA No compatible String
ENABLE_NATIVE_SIDECARS No compatible String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Estable String
GCE_METADATA_HOST No compatible String
GCP_METADATA Estable String
GKE_CLUSTER_URL Estable String
GODEBUG Estable String
GRPC_VERBOSITY Estable String
HTTPS_PROXY No compatible String
HTTP_PROXY No compatible String
ISTIO_LOG_LEVEL No compatible String
ISTIO_META_CLOUDRUN_ADDR Estable String
ISTIO_META_DNS_AUTO_ALLOCATE No compatible String
ISTIO_META_DNS_CAPTURE No compatible String
ISTIO_META_ENABLE_GSM_TD_LRS Estable String
ISTIO_META_ENABLE_MCP_LRS Estable String
ISTIO_META_GSM_TD_XDS_CAPABILITIES Estable String
ISTIO_META_HTTP10 No compatible String
ISTIO_META_PROXY_XDS_VIA_AGENT No compatible String
ISTO_META_ENABLE_NATIVE_SIDECARS No compatible String
MINIMUM_DRAIN_DURATION Estable String
OUTPUT_CERTS No compatible String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING No compatible String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES No compatible String
PILOT_JWT_ENABLE_REMOTE_JWKS No compatible String
PLUGINS No compatible String
PROXY_CONFIG_XDS_AGENT No compatible String
SECRET_GRACE_PERIOD_RATIO Estable String
SECRET_TTL Estable String
TERMINATION_DRAIN_DURATION_SECONDS Estable String
TRUST_DOMAIN No compatible String
USE_TOKEN_FOR_CSR Estable String
XDS_AUTH_PROVIDER No compatible String
XDS_HEADER_Cloud-Run-Enable-H2 No compatible String
XDS_ROOT_CA No compatible String

Proxy Stats Matcher (proxyStatsMatcher)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
inclusionPrefixes Estable Array de cadenas
inclusionRegexps Estable Array de cadenas
inclusionSuffixes Estable Array de cadenas

Sondeo de preparación (readinessProbe)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
exec.command No compatible String
failureThreshold No compatible Número entero
httpGet.host No compatible String
httpGet.httpHeaders.name No compatible String
httpGet.httpHeaders.value No compatible String
httpGet.path No compatible String
httpGet.port No compatible Número entero
httpGet.scheme No compatible String
initialDelaySeconds No compatible Número entero
periodSeconds No compatible Número entero
successThreshold No compatible Número entero
tcpSocket.host No compatible String
tcpSocket.port No compatible Número entero
timeoutSeconds No compatible Número entero

Configuración de SDS (sds)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
enabled No compatible Booleano
k8sSaJwtPath No compatible String

Configuración de registro (tracing)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
datadog.address No compatible String
enableIstioTags.value No compatible String
lightstep.accessToken No compatible String
lightstep.address No compatible String
openCensusAgent.address No compatible String
openCensusAgent.context No compatible Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject No compatible String
stackdriver.debug No compatible String
stackdriver.maxNumberOfAnnotations.value No compatible Número entero
stackdriver.maxNumberOfAttributes.value No compatible Número entero
stackdriver.maxNumberOfMessageEvents.value No compatible Número entero
tlsSettings.caCertificates No compatible String
tlsSettings.clientCertificate No compatible String
tlsSettings.credentialName No compatible String
tlsSettings.insecureSkipVerify.value No compatible Booleano
tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey No compatible String
tlsSettings.sni No compatible String
tlsSettings.subjectAltNames No compatible Array de cadenas
zipkin.address No compatible String

ServiceEntry (networking.istio.io/v1beta1)

Configuración raíz y general

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
addresses Estable Array de cadenas Las subredes CIDR solo se admiten con la resolución STATIC o NONE. Se requiere para los puertos TCP.
exportTo Estable Array de cadenas
hosts Estable Array de cadenas Se requiere al menos un host. No se permite solo *. Varios hosts requieren puertos HTTP/HTTPS/TLS.
location Estable String (MESH_EXTERNAL, MESH_INTERNAL) Toma nota del valor de MESH_INTERNAL. La diferencia radica en cómo aplicas MTLS a la comunicación interna o externa.
resolution Estable Cadena (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN no es compatible. NONE requiere extremos vacíos; STATIC requiere extremos.
subjectAltNames No compatible Array de cadenas
workloadSelector.labels No compatible Mapa de pares clave-valor

Configuración de puertos (ports)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
name Estable String Obligatorio. Los nombres de los puertos deben ser únicos en todo el ServiceEntry.
number Estable Número entero Obligatorio (de 1 a 65535). Los números de puerto deben ser únicos en todo el ServiceEntry.
protocol Estable Cadena (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Estable Número entero Si se especifica, debe ser un número de puerto válido (de 1 a 65535).

Configuración de extremos (endpoints)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
address Estable String Obligatorio. Debe ser una dirección IP válida para la resolución de STATIC o un FQDN/IP para la resolución de DNS.
labels Estable Mapa de pares clave-valor Debe cumplir con las reglas de sintaxis de etiquetas de Kubernetes.
locality No compatible String
network No compatible String
ports Estable Mapa de pares clave-valor Los nombres de los puertos en el mapa deben coincidir con los nombres de los puertos definidos en spec.ports.
serviceAccount No compatible String
weight No compatible Número entero

Sidecar (networking.istio.io/v1beta1)

Configuración raíz y general

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
workloadSelector Estable Mapa de pares clave-valor Si se omite, se aplica a todas las cargas de trabajo del espacio de nombres.
workloadSelector.labels Estable Mapa de pares clave-valor Selecciona cargas de trabajo en el espacio de nombres local. No se permiten comodines (*).

Objetos de escucha de salida (egress)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
bind No compatible String
captureMode No compatible Cadena (DEFAULT, IPTABLES, NONE)
hosts Estable Array de cadenas Obligatorio. Debe usar el formato <namespace>/<hostname> (p.ej., ./*, */*, prod/*).
port.name No compatible String
port.number No compatible Número entero
port.protocol No compatible Cadena (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort No compatible Número entero

Ingress Listeners: Port & Binding (ingress)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
bind No compatible String
captureMode No compatible Cadena (DEFAULT, IPTABLES, NONE)
defaultEndpoint No compatible String
port.name No compatible String
port.number No compatible Número entero
port.protocol No compatible Cadena (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort No compatible Número entero

Ingress Listeners: Connection Pool (ingress.connectionPool)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.h2UpgradePolicy No compatible Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests No compatible String
http.http2MaxRequests No compatible Número entero
http.idleTimeout No compatible Duración
http.idleTimeout.nanos No compatible Número entero
http.idleTimeout.seconds No compatible Número entero
http.maxRequestsPerConnection No compatible Número entero
http.maxRetries No compatible Número entero
http.useClientProtocol No compatible Booleano
tcp.connectTimeout No compatible Duración
tcp.connectTimeout.nanos No compatible Número entero
tcp.connectTimeout.seconds No compatible Número entero
tcp.maxConnectionDuration No compatible String
tcp.maxConnectionDuration.nanos No compatible Número entero
tcp.maxConnectionDuration.seconds No compatible Número entero
tcp.maxConnections No compatible Número entero
tcp.tcpKeepalive.interval No compatible Duración
tcp.tcpKeepalive.interval.nanos No compatible Número entero
tcp.tcpKeepalive.interval.seconds No compatible Número entero
tcp.tcpKeepalive.probes No compatible String
tcp.tcpKeepalive.time No compatible String
tcp.tcpKeepalive.time.nanos No compatible Número entero
tcp.tcpKeepalive.time.seconds No compatible Número entero

Ingress Listeners: Configuración de TLS (ingress.tls)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
caCertificates No compatible String
cipherSuites No compatible Array de cadenas
credentialName No compatible String
httpsRedirect No compatible Booleano
maxProtocolVersion No compatible Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion No compatible Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode No compatible Cadena (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey No compatible String
serverCertificate No compatible String
subjectAltNames No compatible Array de cadenas
verifyCertificateHash No compatible String
verifyCertificateSpki No compatible String

Grupo de conexiones entrantes: HTTP (inboundConnectionPool.http)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
h2UpgradePolicy No compatible Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests No compatible String
http2MaxRequests No compatible Número entero
idleTimeout No compatible Duración
idleTimeout.nanos No compatible Número entero
idleTimeout.seconds No compatible Número entero
maxRequestsPerConnection No compatible Número entero
maxRetries No compatible Número entero
useClientProtocol No compatible Booleano

Grupo de conexiones entrantes: TCP (inboundConnectionPool.tcp)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
connectTimeout No compatible Duración
connectTimeout.nanos No compatible Número entero
connectTimeout.seconds No compatible Número entero
maxConnectionDuration No compatible String
maxConnectionDuration.nanos No compatible Número entero
maxConnectionDuration.seconds No compatible Número entero
maxConnections No compatible Número entero
tcpKeepalive.interval No compatible Duración
tcpKeepalive.interval.nanos No compatible Número entero
tcpKeepalive.interval.seconds No compatible Número entero
tcpKeepalive.probes No compatible String
tcpKeepalive.time No compatible String
tcpKeepalive.time.nanos No compatible Número entero
tcpKeepalive.time.seconds No compatible Número entero

Política de tráfico saliente (outboundTrafficPolicy)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
egressProxy.host No compatible String
egressProxy.port.number No compatible Número entero
egressProxy.subset No compatible String
mode Estable String (REGISTRY_ONLY, ALLOW_ANY) Configura el control del sidecar del tráfico saliente a destinos desconocidos.

VirtualService (networking.istio.io/v1beta1)

Configuración raíz y general

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
exportTo Estable Array de cadenas
gateways Estable Array de cadenas Si se omite, el valor predeterminado es mesh. Debe coincidir con un nombre de Gateway o mesh.
hosts Estable Array de cadenas Se requiere al menos un host, a menos que se configure como delegado. No se permite el comodín * cuando se vincula a la malla.

Configuración de ruta HTTP (http)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
name Estable String
timeout Estable Duración
timeout.nanos No compatible Número entero
timeout.seconds Estable Número entero

Condiciones de coincidencia de HTTP (http.match)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
authority.exact Estable String
authority.prefix Estable String
authority.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).
gateways Estable Array de cadenas Si se omite, el valor predeterminado es mesh. Debe coincidir con un nombre de Gateway o mesh.
headers.exact Estable String
headers.prefix Estable String
headers.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).
ignoreUriCase Estable Booleano
method.exact Estable String
method.prefix Estable String
method.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).
name Estable String
port Estable Número entero Debe ser un número de puerto válido (1 a 65535).
queryParams.exact Estable String
queryParams.prefix Estable String
queryParams.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).
scheme.exact Estable String
scheme.prefix Estable String
scheme.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).
sourceLabels Estable Mapa de pares clave-valor Debe cumplir con las reglas de sintaxis de etiquetas de Kubernetes.
sourceNamespace Estable String Debe ser una etiqueta de DNS válida.
statPrefix No compatible String
uri.exact Estable String
uri.prefix Estable String
uri.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).
withoutHeaders.exact Estable String
withoutHeaders.prefix Estable String
withoutHeaders.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).

Destinos de rutas HTTP (http.route)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
destination.host Estable String Obligatorio. Debe ser un host de servicio válido.
destination.port.number Estable Número entero Debe ser un número de puerto válido (1 a 65535).
destination.subset Estable String
headers.request.add Estable String No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority).
headers.request.remove Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
headers.request.set Estable String No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority).
headers.response.add Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
headers.response.remove Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
headers.response.set Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
weight Estable Número entero Es un número entero no negativo. El peso total debe ser > 0 cuando se especifican varios destinos.

Redireccionamiento HTTP y respuesta directa (http.redirect, directResponse)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.delegate.name Estable String Se requiere para la ruta de delegado. Debe ser una etiqueta de DNS válida.
http.delegate.namespace Estable String
http.directResponse.body.bytes Estable String El tamaño máximo del cuerpo de la respuesta es de 1 MB.
http.directResponse.body.string Estable String El tamaño máximo del cuerpo de la respuesta es de 1 MB.
http.directResponse.status Estable String El código de estado debe estar entre 200 y 600.
http.redirect.authority Estable String
http.redirect.derivePort Estable String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Estable Número entero Debe ser un número de puerto válido (1 a 65535).
http.redirect.redirectCode Estable String El código de redireccionamiento debe ser 3xx (300 a 399).
http.redirect.scheme Estable String Debe ser http o https.
http.redirect.uri Estable String

Política de CORS y reescritura de HTTP (http.rewrite, corsPolicy)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.corsPolicy.allowCredentials Estable String
http.corsPolicy.allowCredentials.value Estable Booleano
http.corsPolicy.allowHeaders Estable Array de objetos
http.corsPolicy.allowMethods Estable Array de cadenas Métodos admitidos: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Estable String
http.corsPolicy.allowOrigins.exact Estable String
http.corsPolicy.allowOrigins.prefix Estable String
http.corsPolicy.allowOrigins.regex Estable String Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres).
http.corsPolicy.exposeHeaders Estable Array de objetos
http.corsPolicy.maxAge Estable String
http.corsPolicy.maxAge.nanos No compatible Número entero
http.corsPolicy.maxAge.seconds Estable Número entero
http.rewrite.authority Estable String
http.rewrite.uri Estable String No se puede configurar de forma simultánea con uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Estable Array de objetos No se puede configurar de forma simultánea con la reescritura de uri.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value Estable String No se puede configurar de forma simultánea con la reescritura de uri.
http.rewrite.uriRegexRewrite.rewrite Estable String No se puede configurar de forma simultánea con la reescritura de uri.
http.rewrite.uriRegexRewrite.substitution Estable String No se puede configurar de forma simultánea con la reescritura de uri.

Operaciones de encabezado y reintentos de HTTP (http.retries, headers)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.headers.request.add Estable String No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority).
http.headers.request.remove Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
http.headers.request.set Estable String No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority).
http.headers.response.add Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
http.headers.response.remove Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
http.headers.response.set Estable String No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :.
http.retries.attempts Estable Número entero Es un número entero no negativo. Debe ser > 0 si se configuran retryOn o perTryTimeout.
http.retries.perTryTimeout Estable Duración
http.retries.perTryTimeout.nanos Estable Número entero
http.retries.perTryTimeout.seconds Estable Número entero
http.retries.retryOn Estable String
http.retries.retryRemoteLocalities Estable String
http.retries.retryRemoteLocalities.value Estable Booleano

Inyección de fallas HTTP (http.fault)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
abort.grpcStatus No compatible String
abort.http2Error No compatible String
abort.httpStatus Estable String El código de estado HTTP de anulación debe estar entre 200 y 599.
abort.percentage.value Estable Número entero El porcentaje debe estar en el rango de 0 a 100.
delay.exponentialDelay No compatible String
delay.exponentialDelay.nanos No compatible Número entero
delay.exponentialDelay.seconds No compatible Número entero
delay.fixedDelay Estable String Se admite la duración de la demora fija. No se admite la demora exponencial.
delay.fixedDelay.nanos Estable Número entero
delay.fixedDelay.seconds Estable Número entero
delay.percent Estable String El valor porcentual de número entero está obsoleto. En su lugar, usa el campo de porcentaje doble.
delay.percentage.value Estable Número entero El porcentaje debe estar en el rango de 0 a 100.

Duplicación de tráfico HTTP (http.mirror, mirrors)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
http.mirror.host Estable String Es el destino de un solo espejo. No se puede combinar con mirrors.
http.mirror.port.number Estable Número entero
http.mirror.subset Estable String
http.mirrorPercent No compatible String
http.mirrorPercent.value No compatible Número entero
http.mirrorPercentage.value No compatible Número entero
http.mirror_percent No compatible String
http.mirrors.destination.host Estable String Obligatorio. Debe ser un host de servicio válido.
http.mirrors.destination.port.number Estable Número entero Debe ser un número de puerto válido (1 a 65535).
http.mirrors.destination.subset Estable String
http.mirrors.percentage.value No compatible Número entero

Enrutamiento de TLS (tls)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
match.destinationSubnets Estable Array de cadenas Debe ser una cadena de subred de IP CIDR válida.
match.gateways Estable Array de cadenas
match.port Estable Número entero Debe ser un número de puerto válido (1 a 65535).
match.sniHosts Estable Array de cadenas Se requiere al menos un host de SNI.
match.sourceLabels No compatible Mapa de pares clave-valor
match.sourceNamespace Estable String Debe ser una etiqueta de DNS válida.
route.destination.host Estable String Obligatorio. Debe ser un host de servicio válido.
route.destination.port.number Estable Número entero Debe ser un número de puerto válido (1 a 65535).
route.destination.subset Estable String
route.weight Estable Número entero Es un número entero no negativo. El peso total debe ser > 0 cuando se especifican varios destinos.

Enrutamiento de TCP (tcp)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
match.destinationSubnets Estable Array de cadenas Debe ser una cadena de subred de IP CIDR válida.
match.gateways Estable Array de cadenas
match.port Estable Número entero Debe ser un número de puerto válido (1 a 65535).
match.sourceLabels No compatible Mapa de pares clave-valor
match.sourceNamespace Estable String Debe ser una etiqueta de DNS válida.
match.sourceSubnet Estable String Debe ser una cadena de subred de IP CIDR válida.
route.destination.host Estable String Obligatorio. Debe ser un host de servicio válido.
route.destination.port.number Estable Número entero Debe ser un número de puerto válido (1 a 65535).
route.destination.subset Estable String
route.weight Estable Número entero Es un número entero no negativo. El peso total debe ser > 0 cuando se especifican varios destinos.

WorkloadEntry (networking.istio.io/v1beta1)

Campos de raíz y especificaciones

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
address No compatible String
labels No compatible Mapa de pares clave-valor
locality No compatible String
network No compatible String
ports No compatible Array de objetos
serviceAccount No compatible String
weight No compatible Número entero

WorkloadGroup (networking.istio.io/v1beta1)

Raíz y metadatos

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
metadata.annotations No compatible Mapa de pares clave-valor
metadata.labels No compatible Mapa de pares clave-valor

Configuración de plantilla (template)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
address No compatible String
labels No compatible Mapa de pares clave-valor
locality No compatible String
network No compatible String
ports No compatible Array de objetos
serviceAccount No compatible String
weight No compatible Número entero

Configuración de la sonda (probe)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
exec.command No compatible String
failureThreshold No compatible Número entero
grpc.port No compatible Número entero
grpc.service No compatible String
httpGet.host No compatible String
httpGet.httpHeaders.name No compatible String
httpGet.httpHeaders.value No compatible String
httpGet.path No compatible String
httpGet.port No compatible Número entero
httpGet.scheme No compatible String
initialDelaySeconds No compatible Número entero
periodSeconds No compatible Número entero
successThreshold No compatible Número entero
tcpSocket.host No compatible String
tcpSocket.port No compatible Número entero
timeoutSeconds No compatible Número entero

AuthorizationPolicy (security.istio.io/v1beta1)

Campos de raíz y especificaciones

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
action Estable Cadena (ALLOW, DENY, AUDIT, CUSTOM) CUSTOM requiere provider.name. DENY requiere al menos una regla (o {}).
provider.name Estable String Solo se admite cuando action: CUSTOM.
selector.matchLabels Estable Mapa de pares clave-valor Si se omite, se aplica a todas las cargas de trabajo del espacio de nombres. No se permiten comodines (*).

Desde fuentes (rules.from.source)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
ipBlocks Estable Array de cadenas Deben ser direcciones IP o bloques CIDR válidos.
namespaces Estable Array de cadenas No puede ser una cadena vacía. No es compatible con action: CUSTOM.
notIpBlocks Estable Array de cadenas Deben ser direcciones IP o bloques CIDR válidos.
notNamespaces Estable Array de cadenas No puede ser una cadena vacía. No es compatible con action: CUSTOM.
notPrincipals Estable Array de cadenas No puede ser una cadena vacía. No es compatible con action: CUSTOM.
notRemoteIpBlocks Estable Array de cadenas Deben ser direcciones IP o bloques CIDR válidos.
notRequestPrincipals Estable Array de cadenas No puede ser una cadena vacía. No es compatible con action: CUSTOM.
principals Estable Array de cadenas No puede ser una cadena vacía. No es compatible con action: CUSTOM.
remoteIpBlocks Estable Array de cadenas Deben ser direcciones IP o bloques CIDR válidos.
requestPrincipals Estable Array de cadenas No puede ser una cadena vacía. No es compatible con action: CUSTOM.

Para Operaciones (rules.to.operation)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
hosts Estable Array de cadenas No puede contener entradas de cadenas vacías.
methods Estable Array de cadenas No puede contener entradas de cadenas vacías.
notHosts Estable Array de cadenas No puede contener entradas de cadenas vacías.
notMethods Estable Array de cadenas No puede contener entradas de cadenas vacías.
notPaths Estable Array de cadenas No se admiten comodines. Solo se admite la coincidencia de comodines de prefijo y sufijo.
notPorts Estable Array de objetos Deben ser números de puerto válidos (1 a 65535).
paths Estable Array de cadenas No se admiten comodines. Solo se admite la coincidencia de comodines de prefijo y sufijo.
ports Estable Array de objetos Deben ser números de puerto válidos (1 a 65535).

Condiciones de cuándo (rules.when)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
key Estable String Claves admitidas: request.headers, request.auth.claims, IPs, puertos y principales. destination.namespace/labels no es compatible.
notValues Estable Array de cadenas Se debe especificar al menos uno de los valores values o notValues.
values Estable Array de cadenas Se debe especificar al menos uno de los valores values o notValues.

PeerAuthentication (security.istio.io/v1beta1)

Campos de raíz y especificaciones

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
mtls.mode Estable Cadena (UNSET, DISABLE, PERMISSIVE, STRICT) Se admite a nivel del clúster, el espacio de nombres y la carga de trabajo.
portLevelMtls.mode Estable Cadena (UNSET, DISABLE, PERMISSIVE, STRICT) Requiere la carga de trabajo selector. Los números de puerto deben estar entre 1 y 65535. DISABLE no es compatible.
selector.matchLabels Estable Mapa de pares clave-valor Si se omite, se aplica a toda la malla o el espacio de nombres. Obligatorio si se define portLevelMtls.

RequestAuthentication (security.istio.io/v1beta1)

Campos raíz

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
selector.matchLabels Estable Mapa de pares clave-valor Si se omite, se aplica a todas las cargas de trabajo del espacio de nombres. No se permiten comodines (*).

Reglas de JWT (jwtRules)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
audiences Estable Array de cadenas Es la lista de públicos de JWT aceptados. No puede contener cadenas vacías.
forwardOriginalToken Estable Booleano Si es verdadero, mantiene el token original en el encabezado de la solicitud al backend.
fromCookies Estable String
fromHeaders.name Estable String El nombre del encabezado no puede estar vacío.
fromHeaders.prefix Estable String Prefijo antes del token en el encabezado (p.ej., Bearer).
fromParams Estable Array de cadenas El nombre del parámetro de consulta no puede estar vacío.
issuer Estable String Obligatorio. Identifica a la entidad emisora del JWT.
jwks Estable String Debe ser un conjunto de JWK válido. No se puede configurar de forma simultánea con jwksUri.
jwksUri Estable String Debe ser una URL válida. No se puede configurar de forma simultánea con jwks.
jwks_uri Estable String Debe ser una URL válida. No se puede configurar de forma simultánea con jwks.
outputClaimToHeaders.claim No compatible String
outputClaimToHeaders.header No compatible String
outputPayloadToHeader Estable String
spaceDelimitedClaims Estable String
timeout.nanos Estable Número entero
timeout.seconds Estable Número entero

Telemetría (telemetry.istio.io/v1alpha1)

Configuración raíz y general

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
selector.matchLabels No compatible Mapa de pares clave-valor Solo se admite la telemetría de toda la malla en el espacio de nombres raíz.

Registro de acceso (accessLogging)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
disabled Estable Booleano Inhabilita el registro de acceso para el proveedor.
disabled.value Estable Booleano Inhabilita el registro de acceso para el proveedor.
filter.expression No compatible String
match.mode No compatible Cadena (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Estable String Solo Envoy o Stackdriver

Registro (tracing)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
customTags.environment.defaultValue No compatible String
customTags.environment.name No compatible String
customTags.header.defaultValue No compatible String
customTags.header.name No compatible String
customTags.literal.value No compatible String
disableSpanReporting Estable String Inhabilita el envío de informes de tramos a Cloud Trace.
disableSpanReporting.value Estable Booleano Inhabilita el envío de informes de tramos a Cloud Trace.
match.mode No compatible Cadena (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Estable String Solo Stackdriver
randomSamplingPercentage No compatible String
randomSamplingPercentage.value No compatible Número entero
useRequestIdForTraceSampling Rápido String Usa el ID de solicitud para el muestreo de registros.
useRequestIdForTraceSampling.value Rápido Booleano Usa el ID de solicitud para el muestreo de registros.

Métricas (metrics)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
match.metric Estable Cadena (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) Son las métricas estándar de Istio. No se admiten las anulaciones de métricas.
match.mode No compatible Cadena (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled No compatible Booleano
overrides.disabled.value No compatible Booleano
overrides.match.customMatch No compatible Array de objetos
overrides.match.customMetric No compatible String
overrides.match.metric No compatible Cadena (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode No compatible Cadena (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation No compatible String (UPSERT, REMOVE)
overrides.tagOverrides.value No compatible String
providers.name No compatible String
reportingInterval.nanos No compatible Número entero
reportingInterval.seconds No compatible Número entero

WasmPlugin (extensions.istio.io/v1alpha1)

Configuración de raíz y complementos

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
failStrategy No compatible String (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy No compatible Cadena (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret No compatible String
match.mode No compatible Cadena (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports No compatible Array de objetos
match.ports.number No compatible Número entero
phase No compatible Cadena (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig No compatible String
pluginName No compatible String
priority No compatible Número entero
selector No compatible Mapa de pares clave-valor
selector.matchLabels No compatible Mapa de pares clave-valor
sha256 No compatible String
type No compatible Cadena (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url No compatible String
verificationKey No compatible String
vmConfig.env.name No compatible String
vmConfig.env.value No compatible String
vmConfig.env.valueFrom No compatible String (INLINE, HOST)

MeshConfig (mesh.istio.io/v1alpha1)

Configuración raíz y general

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
accessLogEncoding Estable String (TEXT, JSON) Formatos de codificación compatibles: TEXT o JSON.
accessLogFile Estable String Ruta de destino para el registro de acceso de Envoy (p.ej., /dev/stdout).
accessLogFormat No compatible String
connectTimeout No compatible Duración
connectTimeout.nanos No compatible Número entero
connectTimeout.seconds No compatible Número entero
defaultDestinationRuleExportTo Estable Array de cadenas Es el alcance de exportación predeterminado para DestinationRules (el valor predeterminado es *).
defaultHttpRetryPolicy.attempts Estable Número entero Debe ser > 0 si se configura la política de reintentos.
defaultHttpRetryPolicy.perTryTimeout Estable Duración
defaultHttpRetryPolicy.retryOn Estable String
defaultHttpRetryPolicy.retryRemoteLocalities Estable String
defaultServiceExportTo Estable Array de cadenas Es el alcance de exportación predeterminado para los servicios (el valor predeterminado es *).
defaultVirtualServiceExportTo Estable Array de cadenas Es el alcance de exportación predeterminado para VirtualServices (el valor predeterminado es *).
disableEnvoyListenerLog No compatible String
disableMixerHttpReports No compatible Array de objetos
dnsRefreshRate No compatible String
dnsRefreshRate.nanos No compatible Número entero
dnsRefreshRate.seconds No compatible Número entero
enableAutoMtls Estable Array de objetos
enableAutoMtls.value Estable String
enableEnvoyAccessLogService No compatible String
enablePrometheusMerge Estable String
enablePrometheusMerge.value Estable String
enableTracing No compatible String
h2UpgradePolicy Estable String (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos Estable Número entero
hboneIdleTimeout.seconds Estable Número entero
inboundClusterStatName Estable String
inboundTrafficPolicy.mode Estable String (PASSTHROUGH, LOCALHOST)
ingressClass No compatible String
ingressControllerMode No compatible Cadena (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector No compatible Mapa de pares clave-valor
ingressService No compatible String
outboundClusterStatName Estable String
pathNormalization.normalization Estable String
pathNormalization.normalizationType Estable Cadena (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout No compatible Duración
protocolDetectionTimeout.nanos No compatible Número entero
protocolDetectionTimeout.seconds No compatible Número entero
proxyHttpPort No compatible Número entero
proxyInboundListenPort No compatible Número entero
proxyListenPort No compatible Número entero
rootNamespace No compatible String
trustDomain No compatible String
trustDomainAliases No compatible Array de cadenas
verifyCertificateAtClient Estable String

Configuración de la CA y del certificado (ca, caCertificates, certificates)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
ca.address No compatible String
ca.istiodSide No compatible Booleano
ca.requestTimeout No compatible Duración
ca.requestTimeout.nanos No compatible Número entero
ca.requestTimeout.seconds No compatible Número entero
ca.tlsSettings.caCertificates No compatible String
ca.tlsSettings.clientCertificate No compatible String
ca.tlsSettings.clientCertificates No compatible String
ca.tlsSettings.credentialName No compatible String
ca.tlsSettings.insecureSkipVerify No compatible Booleano
ca.tlsSettings.insecureSkipVerify.value No compatible Booleano
ca.tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey No compatible String
ca.tlsSettings.sni No compatible String
ca.tlsSettings.subjectAltNames No compatible Array de cadenas
caCertificates.certSigners No compatible String
caCertificates.pem No compatible String
caCertificates.spiffeBundleUrl No compatible String
caCertificates.trustDomain No compatible String
caCertificates.trustDomains No compatible String
certificates.dnsNames No compatible Array de cadenas
certificates.secretName No compatible String

Fuentes de configuración (configSources)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
address No compatible String
subscribedResources No compatible Array de cadenas (SERVICE_REGISTRY)
tlsSettings.caCertificates No compatible String
tlsSettings.clientCertificate No compatible String
tlsSettings.credentialName No compatible String
tlsSettings.insecureSkipVerify No compatible Booleano
tlsSettings.insecureSkipVerify.value No compatible Booleano
tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey No compatible String
tlsSettings.sni No compatible String
tlsSettings.subjectAltNames No compatible Array de cadenas

Proveedores predeterminados (defaultProviders)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
accessLogging Estable Booleano
metrics No compatible String
tracing Estable String

Selectores de Discovery (discoverySelectors)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
matchExpressions.key Estable String
matchExpressions.operator Estable String
matchExpressions.values Estable Array de cadenas
matchLabels.key Estable String
matchLabels.value Estable String

Autorización externa HTTP (extensionProviders.envoyExtAuthzHttp)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
allowPartialMessage Estable Booleano
failOpen Estable Booleano
headersToDownstreamOnAllow Estable String No se admite el comodín * por sí solo.
headersToDownstreamOnDeny Estable String No se admite el comodín * por sí solo.
headersToUpstreamOnAllow Estable String No se admite el comodín * por sí solo.
includeAdditionalHeadersInCheck.key Estable String
includeAdditionalHeadersInCheck.value Estable String
includeHeadersInCheck Estable String No se admite el comodín * por sí solo.
includeRequestBodyInCheck.allowPartialMessage Estable Booleano
includeRequestBodyInCheck.maxRequestBytes Estable Número entero
includeRequestBodyInCheck.packAsBytes Estable Booleano
includeRequestHeadersInCheck Estable String No se admite el comodín * por sí solo.
packAsBytes Estable Booleano
pathPrefix Estable String Debe comenzar con / (p.ej., /check).
port Estable Número entero Número de puerto obligatorio (1 a 65535).
service Estable String Obligatorio. Debe ser un FQDN válido o <namespace>/<hostname>.
statusOnError Estable String Debe ser un código de estado de Envoy válido si se configura.
timeout Estable Duración

Autorización externa de gRPC (extensionProviders.envoyExtAuthzGrpc)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
allowPartialMessage Estable Booleano
failOpen Estable Booleano
includeRequestBodyInCheck.allowPartialMessage Estable Booleano
includeRequestBodyInCheck.maxRequestBytes Estable Número entero
includeRequestBodyInCheck.packAsBytes Estable Booleano
packAsBytes Estable Booleano
port Estable Número entero Número de puerto obligatorio (1 a 65535).
service Estable String Obligatorio. Debe ser un FQDN válido o <namespace>/<hostname>.
statusOnError Estable String Debe ser un código de estado de Envoy válido si se configura.
timeout Estable Duración

OpenTelemetry (extensionProviders.opentelemetry)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
dynatraceSampler.clusterId Estable Número entero
dynatraceSampler.httpService.http.headers.name Estable String
dynatraceSampler.httpService.http.headers.value Estable String
dynatraceSampler.httpService.http.path Estable String
dynatraceSampler.httpService.http.timeout Estable Duración
dynatraceSampler.httpService.port Estable Número entero
dynatraceSampler.httpService.service Estable String
dynatraceSampler.rootSpansPerMinute Estable Número entero
dynatraceSampler.tenant Estable String
grpc.initialMetadata.name Estable String
grpc.initialMetadata.value Estable String
grpc.timeout Estable Duración
http.headers.name Estable String
http.headers.value Estable String
http.path Estable String
http.timeout Estable Duración
maxTagLength No compatible String
port No compatible Número entero
resourceDetectors.dynatrace Estable String
resourceDetectors.environment Estable String
service No compatible String

Zipkin y Lightstep (extensionProviders.zipkin, lightstep)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
lightstep.accessToken No compatible String
lightstep.maxTagLength No compatible String
lightstep.port No compatible Número entero
lightstep.service No compatible String
zipkin.enable64bitTraceId No compatible Booleano
zipkin.maxTagLength No compatible String
zipkin.path No compatible String
zipkin.port No compatible Número entero
zipkin.service No compatible String

Datadog, Stackdriver, SkyWalking y OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
datadog.maxTagLength No compatible String
datadog.port No compatible Número entero
datadog.service No compatible String
openCensusAgent.context No compatible Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength No compatible String
openCensusAgent.port No compatible Número entero
openCensusAgent.service No compatible String
opencensus.context No compatible Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength No compatible String
opencensus.port No compatible Número entero
opencensus.service No compatible String
skywalking.accessToken No compatible String
skywalking.port No compatible Número entero
skywalking.service No compatible String
stackdriver.debug No compatible String
stackdriver.logging No compatible Booleano
stackdriver.logging.labels.key No compatible String
stackdriver.logging.labels.value No compatible String
stackdriver.maxNumberOfAnnotations No compatible Mapa de pares clave-valor
stackdriver.maxNumberOfAttributes No compatible String
stackdriver.maxNumberOfMessageEvents No compatible String
stackdriver.maxTagLength No compatible String

Configuración del registro de acceso (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
envoyFileAccessLog.logFormat.labels.fields No compatible String
envoyFileAccessLog.logFormat.text No compatible String
envoyFileAccessLog.path No compatible String
envoyHttpAls.additionalRequestHeadersToLog No compatible String
envoyHttpAls.additionalResponseHeadersToLog No compatible String
envoyHttpAls.additionalResponseTrailersToLog No compatible String
envoyHttpAls.filterStateObjectsToLog No compatible String
envoyHttpAls.logName No compatible String
envoyHttpAls.port No compatible Número entero
envoyHttpAls.service No compatible String
envoyOtelAls.logFormat.labels.fields No compatible String
envoyOtelAls.logFormat.text No compatible String
envoyOtelAls.logName No compatible String
envoyOtelAls.port No compatible Número entero
envoyOtelAls.service No compatible String
envoyTcpAls.filterStateObjectsToLog No compatible String
envoyTcpAls.logName No compatible String
envoyTcpAls.port No compatible Número entero
envoyTcpAls.service No compatible String
prometheus.logFormat.labels.fields No compatible String
prometheus.logFormat.text No compatible String

Nombre del proveedor (extensionProviders.name)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
name Estable String Obligatorio. Debe ser único en todos los proveedores de extensiones.

Balanceo de cargas por localidad (localityLbSetting)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
distribute.from No compatible String
distribute.to No compatible String
distribute.to.key No compatible String
distribute.to.value No compatible String
enabled Estable Booleano Habilita o inhabilita el balanceo de cargas de localidad en toda la malla.
enabled.value No compatible Booleano
failover.from Estable String
failover.to Estable String
failoverPriority Estable Número entero

Valores predeterminados de malla y TLS (meshMTLS, tlsDefaults)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
meshMTLS.cipherSuites Estable Array de cadenas
meshMTLS.ecdhCurves Estable Array de cadenas
meshMTLS.minProtocolVersion Estable Cadena (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Estable Array de cadenas
tlsDefaults.ecdhCurves Estable Array de cadenas
tlsDefaults.minProtocolVersion Estable Cadena (TLS_AUTO, TLSV1_2, TLSV1_3)

Redes en malla (networks)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
endpoints.fromCidr Estable String
endpoints.fromRegistry Estable String
gateways.address Estable String
gateways.locality Estable String
gateways.port Estable Número entero
gateways.registryServiceName Estable String

Política de tráfico saliente y configuración de servicios (outboundTrafficPolicy, serviceSettings)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
outboundTrafficPolicy.mode Estable String (REGISTRY_ONLY, ALLOW_ANY) Configura el control del tráfico saliente en toda la malla para destinos desconocidos.
serviceSettings.hosts No compatible Array de cadenas
serviceSettings.settings.clusterLocal Estable Booleano

Keepalive de TCP (tcpKeepalive)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
interval No compatible Duración
interval.nanos No compatible Número entero
interval.seconds No compatible Número entero
probes No compatible String
time No compatible String
time.nanos No compatible Número entero
time.seconds No compatible Número entero

Configuración general del proxy (defaultConfig)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
availabilityZone Estable String
binaryPath No compatible String
caCertificatesPem No compatible Array de cadenas
concurrency.value No compatible Número entero
configPath No compatible String
controlPlaneAuthPolicy No compatible Cadena (NONE, MUTUAL_TLS, INHERIT)
customConfigFile No compatible String
customTags.environment.defaultValue No compatible String
customTags.environment.name No compatible String
customTags.header.defaultValue No compatible String
customTags.header.name No compatible
customTags.literal.value No compatible String
discoveryAddress No compatible String
discoveryRefreshDelay No compatible String
drainDuration Estable Duración Debe tener una precisión de segundos. Máximo 1 hora (3,600 s).
drainDuration.nanos Estable Número entero Debe ser 0 (solo precisión de segundos).
drainDuration.seconds Estable Número entero Máximo 3,600 segundos (1 hora).
envoyMetricsServiceAddress No compatible String
extraStatTags No compatible Array de cadenas
holdApplicationUntilProxyStarts Estable Booleano Retrasa el inicio del pod de la aplicación hasta que el proxy de Envoy esté listo.
interceptionMode Estable Cadena (REDIRECT, TPROXY, NONE) Modo de intercepción de tráfico para proxies de sidecar.
meshId No compatible String
parentShutdownDuration.nanos No compatible Número entero
parentShutdownDuration.seconds No compatible Número entero
proxyAdminPort No compatible Número entero
proxyBootstrapTemplatePath No compatible String
proxyMetadata Estable Mapa de pares clave-valor Pares clave-valor de metadatos admitidos para la configuración del proxy.
serviceCluster No compatible String
statNameLength No compatible Número entero
statsdUdpAddress No compatible String
statusPort No compatible Número entero
terminationDrainDuration Estable Duración Es el período de gracia máximo para el vaciado de conexiones durante el cierre del proxy.
tracingServiceName No compatible Cadena (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress No compatible String

Configuración de registro (defaultConfig.tracing)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
customTags.key No compatible String
customTags.value.environment.defaultValue No compatible String
customTags.value.environment.name No compatible String
customTags.value.header.defaultValue No compatible String
customTags.value.header.name No compatible String
customTags.value.literal.value No compatible String
datadog.address No compatible String
lightstep.accessToken No compatible String
lightstep.address No compatible String
maxPathTagLength No compatible Número entero
openCensusAgent.address No compatible String
openCensusAgent.context No compatible Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling No compatible String
stackdriver.debug No compatible String
stackdriver.maxNumberOfAnnotations No compatible Mapa de pares clave-valor
stackdriver.maxNumberOfAttributes No compatible String
stackdriver.maxNumberOfMessageEvents No compatible String
tlsSettings.caCertificates No compatible String
tlsSettings.clientCertificate No compatible String
tlsSettings.credentialName No compatible String
tlsSettings.insecureSkipVerify No compatible Booleano
tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey No compatible String
tlsSettings.sni No compatible String
tlsSettings.subjectAltNames No compatible Array de cadenas
zipkin.address No compatible String

Servicio de métricas y registro de acceso de Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
envoyAccessLogService.address No compatible String
envoyAccessLogService.tcpKeepalive.interval No compatible Duración
envoyAccessLogService.tcpKeepalive.probes No compatible String
envoyAccessLogService.tcpKeepalive.time No compatible String
envoyAccessLogService.tlsSettings.caCertificates No compatible String
envoyAccessLogService.tlsSettings.clientCertificate No compatible String
envoyAccessLogService.tlsSettings.credentialName No compatible String
envoyAccessLogService.tlsSettings.insecureSkipVerify No compatible Booleano
envoyAccessLogService.tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey No compatible String
envoyAccessLogService.tlsSettings.sni No compatible String
envoyAccessLogService.tlsSettings.subjectAltNames No compatible Array de cadenas
envoyMetricsService.address No compatible String
envoyMetricsService.tcpKeepalive.interval No compatible Duración
envoyMetricsService.tcpKeepalive.probes No compatible String
envoyMetricsService.tcpKeepalive.time No compatible String
envoyMetricsService.tlsSettings.caCertificates No compatible String
envoyMetricsService.tlsSettings.clientCertificate No compatible String
envoyMetricsService.tlsSettings.credentialName No compatible String
envoyMetricsService.tlsSettings.insecureSkipVerify No compatible Booleano
envoyMetricsService.tlsSettings.mode No compatible Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey No compatible String
envoyMetricsService.tlsSettings.sni No compatible String
envoyMetricsService.tlsSettings.subjectAltNames No compatible Array de cadenas

Configuración de sondeo de preparación (defaultConfig.readinessProbe)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
exec.command No compatible String
failureThreshold No compatible Número entero
httpGet.host No compatible String
httpGet.httpHeaders.name No compatible String
httpGet.httpHeaders.value No compatible String
httpGet.path No compatible String
httpGet.port No compatible Número entero
httpGet.scheme No compatible String
initialDelaySeconds No compatible Número entero
periodSeconds No compatible Número entero
successThreshold No compatible Número entero
tcpSocket.host No compatible String
tcpSocket.port No compatible Número entero
timeoutSeconds No compatible Número entero

Encabezados y topología del proxy (defaultConfig.proxyHeaders, gatewayTopology)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
gatewayTopology.forwardClientCertDetails Estable Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Estable Número entero
proxyHeaders.attemptCount.disabled Estable Booleano
proxyHeaders.envoyDebugHeaders.disabled Estable Booleano
proxyHeaders.forwardedClientCert Estable Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Estable String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Estable Booleano
proxyHeaders.server.disabled Estable Booleano
proxyHeaders.server.value No compatible String

Valores de metadatos y de tiempo de ejecución del proxy (defaultConfig.proxyMetadata, runtimeValues)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
proxyMetadata.key Estable String
proxyMetadata.value Estable String
runtimeValues.key Estable String
runtimeValues.value Estable String

Seguridad y otros parámetros de configuración (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
image.imageType No compatible String
privateKeyProvider.cryptomb.pollDelay No compatible Duración
privateKeyProvider.qat.pollDelay No compatible Duración
proxyStatsMatcher.inclusionPrefixes No compatible Array de cadenas
proxyStatsMatcher.inclusionRegexps No compatible Array de cadenas
proxyStatsMatcher.inclusionSuffixes No compatible Array de cadenas
sds.enabled No compatible Booleano
sds.k8sSaJwtPath No compatible String

GCPBackend (networking.gke.io/v1)

Campos de especificación

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
spec.location Estable String (región) Debe ser una Google Cloud región válida o global para los servicios de backend.
spec.project Estable Cadena (ID del proyecto) Debe estar en el mismo proyecto Google Cloud que el clúster (no se admiten referencias entre proyectos).
spec.serviceAccount Estable Cadena (correo electrónico) Es la dirección de correo electrónico de la cuenta de servicio que se usa para la autenticación en el backend.
spec.cloudRun.service Estable String Se requiere cuando se hace referencia a Cloud Run. Debe ser un nombre de servicio de Cloud Run válido (de 1 a 49 caracteres).
spec.cloudRun.tag Estable String Es la etiqueta de tráfico de la revisión de Cloud Run para el enrutamiento específico de la revisión.
spec.gceVM.instanceGroup Estable Cadena (URI) Debe ser un URI de recurso de grupo de instancias de Compute Engine válido.
spec.gceVM.networkEndpointGroup Estable Cadena (URI) Debe ser un URI de recurso de grupo de extremos de red (NEG) de Compute Engine válido.

GCPBackendPolicy (networking.gke.io/v1)

Campos de política predeterminada y raíz

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
targetRef Estable Objeto (group, kind, name) Debe segmentarse para un Service o ServiceExport en el espacio de nombres local.
default.maxRatePerEndpoint Estable Número entero (RPS) Es la tasa máxima de solicitudes por extremo (debe ser > 0).
default.backendPreference Estable String (DEFAULT, PREFERRED) Los backends de PREFERRED reciben tráfico de forma preferencial antes que los backends de DEFAULT.
default.timeoutSec No compatible Número entero
default.connectionDraining No compatible Objeto
default.sessionAffinity No compatible String
default.securityPolicy No compatible String
default.logging No compatible Objeto
default.healthCheck No compatible Objeto

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Campos de política predeterminada y raíz

Campo Asistencia de canal más alta Tipos de datos admitidos (valores) Limitaciones
targetRefs Estable Array de objetos Debe hacer referencia a los recursos Service en el espacio de nombres local (máximo de 16 destinos).
default.serviceLbAlgorithm Estable Cadena (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Algoritmos admitidos: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (el valor predeterminado es WATERFALL_BY_REGION).
default.autoCapacityDrain Estable Objeto (enable) Cuando está habilitada, desvía los backends en una localidad cuando menos del 25% de los extremos están en buen estado.
default.failoverConfig Estable Objeto Configura el umbral de estado (de 0 a 100%) para iniciar la conmutación por error a otras localidades.
default.connectionDraining No compatible Objeto

Anotaciones

Anotación Asistencia de canal más alta Recurso Descripción Limitaciones
alpha.istio.io/canonical-serviceaccounts Por definir Servicio Especifica las cuentas de servicio que no son de Kubernetes y que tienen permiso para ejecutar este servicio. Obsoleto.
alpha.istio.io/identity Por definir Pod Es la identidad de la carga de trabajo. Obsoleto.
alpha.istio.io/kubernetes-serviceaccounts Por definir Servicio Especifica las cuentas de servicio de Kubernetes que pueden ejecutar este servicio en las VMs. Obsoleto.
galley.istio.io/analyze-suppress Por definir Cualquiera Es una lista separada por comas de códigos de mensajes de análisis de configuración que se deben suprimir cuando se ejecutan los analizadores de Istio (p.ej., galley.istio.io/analyze-suppress=IST0108,IST0103 o * para todos).
gateway.istio.io/controller-version Por definir Cualquiera Es una versión que el controlador agrega a la puerta de enlace y que especifica la versión del controlador.
inject.istio.io/templates Por definir Pod Nombre de las plantillas de inserción que se usarán, como una lista separada por comas. Consulta plantillas personalizadas.
install.operator.istio.io/chart-owner Por definir Cualquiera Representa el nombre del gráfico que se usó para crear este recurso.
install.operator.istio.io/owner-generation Por definir Cualquiera Representa la generación con la que se reconcilió el recurso por última vez.
install.operator.istio.io/version Por definir Cualquiera Representa la versión de Istio asociada al recurso.
istio.io/autoRegistrationGroup Por definir WorkloadEntry Almacena el WorkloadGroup asociado en un WorkloadEntry.
istio.io/connectedAt Por definir WorkloadEntry En un WorkloadEntry, almacena el tiempo en nanosegundos en el que la carga de trabajo asociada se conectó a una instancia de Pilot.
istio.io/disconnectedAt Por definir WorkloadEntry En un WorkloadEntry, se almacena la hora en nanosegundos en la que la carga de trabajo asociada se desconectó de una instancia de Pilot.
istio.io/dry-run Por definir AuthorizationPolicy Especifica si el recurso determinado está en modo de ejecución de prueba. Consulta Modo de ejecución de prueba.
istio.io/rev Por definir Pod Especifica una revisión del plano de control al que se conecta un proxy determinado. El plano de control lo agrega automáticamente; el usuario no lo configura. Representa la revisión real, no la solicitada.
istio.io/workloadController Por definir WorkloadEntry En un WorkloadEntry, almacena la instancia de Pilot actual o última conectada a la carga de trabajo para XDS.
kubernetes.io/ingress.class Por definir Entrada Anotación en un recurso de Ingress que denota la clase de controladores responsables de él.
networking.istio.io/exportTo Por definir Servicio Especifica los espacios de nombres a los que se debe exportar este servicio. Un valor de * indica que se puede acceder a él dentro de la malla, mientras que . indica que se puede acceder a él dentro de su espacio de nombres.
prometheus.istio.io/merge-metrics Por definir Pod Especifica si las métricas de Prometheus de la aplicación se combinarán con las métricas de Envoy para esta carga de trabajo.
proxy.istio.io/config Por definir Pod Son anulaciones para la configuración del proxy de este proxy específico. Puedes encontrar las opciones disponibles en la referencia de ProxyConfig.
proxy.istio.io/overrides Por definir Pod Se usa de forma interna para indicar las anulaciones especificadas por el usuario en el contenedor de proxy del pod durante la inserción.
readiness.status.sidecar.istio.io/applicationPorts Por definir Pod Especifica la lista de puertos expuestos por el contenedor de la aplicación. El sondeo de preparación del sidecar de Envoy lo usa para determinar que Envoy está configurado y listo para recibir tráfico.
readiness.status.sidecar.istio.io/failureThreshold Por definir Pod Especifica el umbral de errores para el sondeo de preparación del sidecar de Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds Por definir Pod Especifica la demora inicial (en segundos) para la prueba de disponibilidad del sidecar de Envoy.
readiness.status.sidecar.istio.io/periodSeconds Por definir Pod Especifica el período (en segundos) para la sonda de preparación del sidecar de Envoy.
sidecar.istio.io/agentLogLevel Por definir Pod Especifica el nivel de salida del registro para pilot-agent.
sidecar.istio.io/bootstrapOverride Por definir Pod Especifica un archivo de configuración de arranque de Envoy alternativo.
sidecar.istio.io/componentLogLevel Por definir Pod Especifica el nivel de registro del componente para Envoy.
sidecar.istio.io/controlPlaneAuthPolicy Por definir Pod Especifica la política de autorización que usa el plano de control de Istio. Si es NONE, el tráfico no se encriptará. Si es MUTUAL_TLS, el tráfico entre los sidecars de Envoy se encapsulará en conexiones de TLS mutua. Obsoleto.
sidecar.istio.io/discoveryAddress Por definir Pod Especifica la dirección de XDS que se usará para esta carga de trabajo específica. Obsoleto.
sidecar.istio.io/enableCoreDump Por definir Pod Especifica si un sidecar de Envoy debe habilitar el volcado de memoria.
sidecar.istio.io/extraStatTags Por definir Pod Es una lista adicional de etiquetas para extraer de la telemetría de Wasm de Istio en el proxy. Obsoleto. Cada etiqueta adicional debe estar presente en esta lista.
sidecar.istio.io/inject Por definir Pod Especifica si un sidecar de Envoy se debe insertar de forma automática en la carga de trabajo. Se reemplazó por la etiqueta sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode Por definir Pod Especifica el modo que se usa para redireccionar las conexiones entrantes a Envoy (REDIRECT o TPROXY).
sidecar.istio.io/logLevel Por definir Pod Especifica el nivel de registro de Envoy.
sidecar.istio.io/proxyCPU Por definir Pod Especifica el parámetro de configuración de CPU solicitado para el sidecar de Envoy.
sidecar.istio.io/proxyCPULimit Por definir Pod Especifica el límite de CPU para el sidecar de Envoy.
sidecar.istio.io/proxyImage Por definir Pod Especifica la imagen de Docker que usará el sidecar de Envoy.
sidecar.istio.io/proxyImageType Por definir Pod Especifica el tipo de imagen de Docker que usará el sidecar de Envoy. Valores disponibles: default, debug, distroless.
sidecar.istio.io/proxyMemory Por definir Pod Especifica el parámetro de configuración de memoria solicitado para el sidecar de Envoy.
sidecar.istio.io/proxyMemoryLimit Por definir Pod Especifica el límite de memoria para el sidecar de Envoy.
sidecar.istio.io/rewriteAppHTTPProbers Por definir Pod Vuelve a escribir los sondeos de funcionamiento y preparación de HTTP para que se redireccionen al Envoy sidecar.
sidecar.istio.io/statsHistogramBuckets Por definir Pod Especifica los buckets de histograma personalizados con un comparador de prefijos para separar las métricas de la malla de Istio de las estadísticas de Envoy, p.ej., {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Buckets predeterminadas son [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes Por definir Pod Especifica la lista separada por comas de los prefijos de las estadísticas que emitirá Envoy. Obsoleto.
sidecar.istio.io/statsInclusionRegexps Por definir Pod Especifica la lista separada por comas de expresiones regulares con las que deben coincidir las estadísticas para que Envoy las emita. Obsoleto.
sidecar.istio.io/statsInclusionSuffixes Por definir Pod Especifica la lista de sufijos separados por comas de las estadísticas que emitirá Envoy. Obsoleto.
sidecar.istio.io/status Por definir Pod Se genera mediante la inserción del sidecar de Envoy y muestra el estado de la operación. Incluye un hash de la versión de la plantilla ejecutada, así como los nombres de los recursos insertados.
sidecar.istio.io/userVolume Por definir Pod Especifica uno o más volúmenes de usuario (como un array JSON) que se agregarán al sidecar de Envoy.
sidecar.istio.io/userVolumeMount Por definir Pod Especifica uno o más volúmenes de usuario montados (como un array JSON) que se agregarán al sidecar de Envoy.
status.sidecar.istio.io/port Por definir Pod Especifica el puerto de estado HTTP del sidecar de Envoy. Si es cero, el sidecar no proporcionará el estado.
topology.istio.io/controlPlaneClusters Por definir Espacio de nombres Es una lista separada por comas de clústeres (o * para cualquiera) que ejecutan istiod y que deberían intentar la elección de líder para un clúster remoto cuyo espacio de nombres del sistema incluya esta anotación. Istiod no intentará dirigir clústeres remotos sin anotaciones.
traffic.istio.io/nodeSelector Por definir Servicio Es un conjunto de etiquetas de nodo (key1=value,key2=value) que se usan para la comunicación entre redes. El servicio anotado debe ser de tipo NodePort y una puerta de enlace de varias redes (consulta topology.istio.io/network).
traffic.sidecar.istio.io/excludeInboundPorts Por definir Pod Es una lista separada por comas de los puertos de entrada que se excluirán del redireccionamiento a Envoy. Solo se aplica cuando se redirecciona todo el tráfico entrante (es decir, *).
traffic.sidecar.istio.io/excludeInterfaces Por definir Pod Es una lista separada por comas de las interfaces que se excluirán de la captura de tráfico de Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges Por definir Pod Es una lista separada por comas de rangos de IP en formato CIDR que se excluirán del redireccionamiento. Solo se aplica cuando se redirecciona todo el tráfico saliente (es decir, *).
traffic.sidecar.istio.io/excludeOutboundPorts Por definir Pod Es una lista de puertos salientes separados por comas que se deben excluir del redireccionamiento a Envoy.
traffic.sidecar.istio.io/includeInboundPorts Por definir Pod Es una lista separada por comas de los puertos entrantes para los que se redireccionará el tráfico a Envoy. El carácter comodín * se puede usar para configurar el redireccionamiento para todos los puertos. Una lista vacía inhabilitará todos los redireccionamientos entrantes.
traffic.sidecar.istio.io/includeOutboundIPRanges Por definir Pod Lista separada por comas de rangos de IP en formato CIDR para redireccionar a Envoy (opcional). El carácter comodín * se puede usar para redireccionar todo el tráfico saliente. Una lista vacía inhabilitará todos los redireccionamientos salientes.
traffic.sidecar.istio.io/includeOutboundPorts Por definir Pod Es una lista separada por comas de los puertos salientes para los que se redireccionará el tráfico a Envoy, independientemente de la IP de destino.
traffic.sidecar.istio.io/kubevirtInterfaces Por definir Pod Es una lista separada por comas de las interfaces virtuales cuyo tráfico de entrada (desde la VM) se tratará como tráfico de salida.