Compatibilidad con la API en Cloud Service Mesh administrado
En esta página, se incluye una lista de los campos de la API y sus correspondientes APIs de Istio yGoogle Cloud que se admiten en la implementación del plano de control de TRAFFIC_DIRECTOR.
DestinationRule (networking.istio.io/v1beta1)
Campos raíz y de nivel superior
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
exportTo |
Estable | Array de cadenas | Cuando se establece workloadSelector, exportTo no se puede exportar más allá del espacio de nombres local (solo . o el espacio de nombres actual). |
host |
Estable | String | Debe ser un nombre de DNS, un FQDN o un prefijo de dominio comodín válidos. No se permiten nombres de dominio vacíos. |
workloadSelector.matchLabels |
Estable | Mapa de pares clave-valor | No se permiten comodines (*) en las claves ni los valores de las etiquetas. Limita la aplicabilidad a las cargas de trabajo del cliente en el espacio de nombres local. |
Configuración del balanceador de cargas (trafficPolicy.loadBalancer)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
consistentHash.httpCookie.name |
Estable | String | Obligatorio cuando se configura httpCookie. |
consistentHash.httpCookie.path |
Estable | String | |
consistentHash.httpCookie.ttl |
Estable | String | |
consistentHash.httpCookie.ttl.nanos |
Estable | Número entero | |
consistentHash.httpCookie.ttl.seconds |
Estable | Número entero | |
consistentHash.httpHeaderName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
consistentHash.httpQueryParameterName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
consistentHash.maglev.tableSize |
Estable | Número entero | |
consistentHash.minimumRingSize |
Estable | Número entero | Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev. |
consistentHash.ringHash.minimumRingSize |
Estable | Número entero | |
consistentHash.useSourceIp |
Estable | Booleano | Solo se puede especificar una estrategia clave consistentHash. |
localityLbSetting.distribute.from |
No compatible | String | |
localityLbSetting.distribute.to |
No compatible | String | |
localityLbSetting.enabled |
Estable | Booleano | |
localityLbSetting.enabled.value |
Estable | Booleano | |
localityLbSetting.failover.from |
Estable | String | Requiere que se configure outlierDetection en la política de tráfico. |
localityLbSetting.failover.to |
Estable | String | Requiere que se configure outlierDetection en la política de tráfico. |
localityLbSetting.failoverPriority |
Estable | Número entero | Requiere que se configure outlierDetection en la política de tráfico. |
simple |
Estable | Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
No compatible | String | |
warmupDurationSecs.nanos |
No compatible | Número entero | |
warmupDurationSecs.seconds |
No compatible | Número entero |
Configuración del grupo de conexiones (trafficPolicy.connectionPool)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.h2UpgradePolicy |
Estable | Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
No se puede establecer como UPGRADE cuando useClientProtocol es verdadero. |
http.http1MaxPendingRequests |
Estable | String | Debe ser un número entero no negativo (mayor o igual que 0). |
http.http2MaxRequests |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.idleTimeout |
Estable | Duración | |
http.idleTimeout.nanos |
Estable | Número entero | |
http.idleTimeout.seconds |
Estable | Número entero | |
http.maxRequestsPerConnection |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.maxRetries |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.useClientProtocol |
Estable | Booleano | No puede ser true cuando h2UpgradePolicy es UPGRADE. |
tcp.connectTimeout |
Estable | Duración | |
tcp.connectTimeout.nanos |
Estable | Número entero | |
tcp.connectTimeout.seconds |
Estable | Número entero | |
tcp.maxConnectionDuration |
Estable | String | |
tcp.maxConnectionDuration.nanos |
Estable | Número entero | |
tcp.maxConnectionDuration.seconds |
Estable | Número entero | |
tcp.maxConnections |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
tcp.tcpKeepalive.interval |
Estable | Duración | |
tcp.tcpKeepalive.interval.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.interval.seconds |
Estable | Número entero | |
tcp.tcpKeepalive.probes |
Estable | String | |
tcp.tcpKeepalive.time |
Estable | String | |
tcp.tcpKeepalive.time.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.time.seconds |
Estable | Número entero |
Detección de valores atípicos (trafficPolicy.outlierDetection)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
baseEjectionTime |
Estable | Duración | |
baseEjectionTime.nanos |
Estable | Número entero | |
baseEjectionTime.seconds |
Estable | Número entero | |
consecutive5xxErrors |
Estable | String | |
consecutive5xxErrors.value |
Estable | String | |
consecutiveErrors |
Estable | String | Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estable | String | |
consecutiveGatewayErrors.value |
Estable | String | |
consecutiveLocalOriginFailures |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
consecutiveLocalOriginFailures.value |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
interval |
Estable | Duración | |
interval.nanos |
Estable | Número entero | |
interval.seconds |
Estable | Número entero | |
maxEjectionPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
minHealthPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
splitExternalLocalOriginErrors |
Estable | Booleano | Debe ser true cuando se configura consecutiveLocalOriginFailures. |
Configuración de TLS (trafficPolicy.tls)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
caCertificates |
Estable | String | |
clientCertificate |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
credentialName |
No compatible | String | |
insecureSkipVerify |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
insecureSkipVerify.value |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
mode |
Estable | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
El modo MUTUAL requiere clientCertificate y privateKey. |
privateKey |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
sni |
Estable | String | |
subjectAltNames |
Estable | Array de cadenas |
Configuración de túnel y protocolo de proxy (trafficPolicy.tunnel, proxyProtocol)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
proxyProtocol.version |
Estable | String (V1, V2) |
|
tunnel.protocol |
No compatible | String (CONNECT, POST) |
|
tunnel.targetHost |
No compatible | String | |
tunnel.targetPort |
No compatible | Número entero |
Configuración del puerto y del balanceador de cargas (trafficPolicy.portLevelSettings.loadBalancer)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Estable | String | Obligatorio cuando se configura httpCookie. |
loadBalancer.consistentHash.httpCookie.path |
Estable | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Estable | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Estable | Número entero | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Estable | Número entero | |
loadBalancer.consistentHash.httpHeaderName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Estable | Número entero | |
loadBalancer.consistentHash.minimumRingSize |
Estable | Número entero | Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Estable | Número entero | |
loadBalancer.consistentHash.useSourceIp |
Estable | Booleano | Solo se puede especificar una estrategia clave consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
No compatible | String | |
loadBalancer.localityLbSetting.distribute.to |
No compatible | String | |
loadBalancer.localityLbSetting.enabled |
No compatible | Booleano | |
loadBalancer.localityLbSetting.enabled.value |
No compatible | Booleano | |
loadBalancer.localityLbSetting.failover.from |
No compatible | String | |
loadBalancer.localityLbSetting.failover.to |
No compatible | String | |
loadBalancer.localityLbSetting.failoverPriority |
No compatible | Número entero | |
loadBalancer.simple |
Estable | Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
No compatible | String | |
loadBalancer.warmupDurationSecs.nanos |
No compatible | Número entero | |
loadBalancer.warmupDurationSecs.seconds |
No compatible | Número entero | |
port.number |
Estable | Número entero | Obligatorio. Especifica el número de puerto al que se aplican estas políticas de tráfico. |
Configuración del grupo de conexiones (trafficPolicy.portLevelSettings.connectionPool)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.h2UpgradePolicy |
Estable | Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
No se puede establecer como UPGRADE cuando useClientProtocol es verdadero. |
http.http1MaxPendingRequests |
Estable | String | Debe ser un número entero no negativo (mayor o igual que 0). |
http.http2MaxRequests |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.idleTimeout |
Estable | Duración | |
http.idleTimeout.nanos |
Estable | Número entero | |
http.idleTimeout.seconds |
Estable | Número entero | |
http.maxRequestsPerConnection |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.maxRetries |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.useClientProtocol |
Estable | Booleano | No puede ser true cuando h2UpgradePolicy es UPGRADE. |
tcp.connectTimeout |
Estable | Duración | |
tcp.connectTimeout.nanos |
Estable | Número entero | |
tcp.connectTimeout.seconds |
Estable | Número entero | |
tcp.maxConnectionDuration |
Estable | String | |
tcp.maxConnectionDuration.nanos |
Estable | Número entero | |
tcp.maxConnectionDuration.seconds |
Estable | Número entero | |
tcp.maxConnections |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
tcp.tcpKeepalive.interval |
Estable | Duración | |
tcp.tcpKeepalive.interval.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.interval.seconds |
Estable | Número entero | |
tcp.tcpKeepalive.probes |
Estable | String | |
tcp.tcpKeepalive.time |
Estable | String | |
tcp.tcpKeepalive.time.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.time.seconds |
Estable | Número entero |
Configuración de detección de valores atípicos (trafficPolicy.portLevelSettings.outlierDetection)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
baseEjectionTime |
Estable | Duración | |
baseEjectionTime.nanos |
Estable | Número entero | |
baseEjectionTime.seconds |
Estable | Número entero | |
consecutive5xxErrors |
Estable | String | |
consecutive5xxErrors.value |
Estable | String | |
consecutiveErrors |
Estable | String | Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estable | String | |
consecutiveGatewayErrors.value |
Estable | String | |
consecutiveLocalOriginFailures |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
consecutiveLocalOriginFailures.value |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
interval |
Estable | Duración | |
interval.nanos |
Estable | Número entero | |
interval.seconds |
Estable | Número entero | |
maxEjectionPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
minHealthPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
splitExternalLocalOriginErrors |
Estable | Booleano | Debe ser true cuando se configura consecutiveLocalOriginFailures. |
Configuración de TLS y túnel (trafficPolicy.portLevelSettings.tls, tunnel)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
tls.caCertificates |
Estable | String | |
tls.clientCertificate |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
tls.credentialName |
No compatible | String | |
tls.insecureSkipVerify |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
tls.insecureSkipVerify.value |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
tls.mode |
Estable | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
El modo MUTUAL requiere clientCertificate y privateKey. |
tls.privateKey |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
tls.sni |
Estable | String | |
tls.subjectAltNames |
Estable | Array de cadenas |
Configuración de la raíz y la etiqueta del subconjunto (subsets)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
labels |
Estable | Mapa de pares clave-valor | Debe cumplir con las reglas de sintaxis de etiquetas de Kubernetes para seleccionar endpoints de destino. |
name |
Estable | String | Obligatorio. Debe ser una etiqueta DNS 1123 válida. |
Configuración del balanceador de cargas de subconjunto (subsets.trafficPolicy.loadBalancer)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
consistentHash.httpCookie.name |
Estable | String | Obligatorio cuando se configura httpCookie. |
consistentHash.httpCookie.path |
Estable | String | |
consistentHash.httpCookie.ttl |
Estable | String | |
consistentHash.httpCookie.ttl.nanos |
Estable | Número entero | |
consistentHash.httpCookie.ttl.seconds |
Estable | Número entero | |
consistentHash.httpHeaderName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
consistentHash.httpQueryParameterName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
consistentHash.maglev.tableSize |
Estable | Número entero | |
consistentHash.minimumRingSize |
Estable | Número entero | Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev. |
consistentHash.ringHash.minimumRingSize |
Estable | Número entero | |
consistentHash.useSourceIp |
Estable | Booleano | Solo se puede especificar una estrategia clave consistentHash. |
localityLbSetting.distribute.from |
No compatible | String | |
localityLbSetting.distribute.to |
No compatible | String | |
localityLbSetting.enabled |
Estable | Booleano | |
localityLbSetting.enabled.value |
Estable | Booleano | |
localityLbSetting.failover.from |
Estable | String | Requiere que se configure outlierDetection en la política de tráfico. |
localityLbSetting.failover.to |
Estable | String | Requiere que se configure outlierDetection en la política de tráfico. |
localityLbSetting.failoverPriority |
Estable | Número entero | Requiere que se configure outlierDetection en la política de tráfico. |
simple |
Estable | Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
No compatible | String | |
warmupDurationSecs.nanos |
No compatible | Número entero | |
warmupDurationSecs.seconds |
No compatible | Número entero |
Configuración del grupo de conexiones de subconjunto (subsets.trafficPolicy.connectionPool)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.h2UpgradePolicy |
Estable | Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
No se puede establecer como UPGRADE cuando useClientProtocol es verdadero. |
http.http1MaxPendingRequests |
Estable | String | Debe ser un número entero no negativo (mayor o igual que 0). |
http.http2MaxRequests |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.idleTimeout |
Estable | Duración | |
http.idleTimeout.nanos |
Estable | Número entero | |
http.idleTimeout.seconds |
Estable | Número entero | |
http.maxRequestsPerConnection |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.maxRetries |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.useClientProtocol |
Estable | Booleano | No puede ser true cuando h2UpgradePolicy es UPGRADE. |
tcp.connectTimeout |
Estable | Duración | |
tcp.connectTimeout.nanos |
Estable | Número entero | |
tcp.connectTimeout.seconds |
Estable | Número entero | |
tcp.maxConnectionDuration |
Estable | String | |
tcp.maxConnectionDuration.nanos |
Estable | Número entero | |
tcp.maxConnectionDuration.seconds |
Estable | Número entero | |
tcp.maxConnections |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
tcp.tcpKeepalive.interval |
Estable | Duración | |
tcp.tcpKeepalive.interval.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.interval.seconds |
Estable | Número entero | |
tcp.tcpKeepalive.probes |
Estable | String | |
tcp.tcpKeepalive.time |
Estable | String | |
tcp.tcpKeepalive.time.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.time.seconds |
Estable | Número entero |
Configuración de detección de valores atípicos del subconjunto (subsets.trafficPolicy.outlierDetection)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
baseEjectionTime |
Estable | Duración | |
baseEjectionTime.nanos |
Estable | Número entero | |
baseEjectionTime.seconds |
Estable | Número entero | |
consecutive5xxErrors |
Estable | String | |
consecutive5xxErrors.value |
Estable | String | |
consecutiveErrors |
Estable | String | Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estable | String | |
consecutiveGatewayErrors.value |
Estable | String | |
consecutiveLocalOriginFailures |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
consecutiveLocalOriginFailures.value |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
interval |
Estable | Duración | |
interval.nanos |
Estable | Número entero | |
interval.seconds |
Estable | Número entero | |
maxEjectionPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
minHealthPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
splitExternalLocalOriginErrors |
Estable | Booleano | Debe ser true cuando se configura consecutiveLocalOriginFailures. |
Configuración de subconjunto de TLS y túnel (subsets.trafficPolicy.tls, tunnel)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
proxyProtocol.version |
Estable | String (V1, V2) |
|
tls.caCertificates |
Estable | String | |
tls.clientCertificate |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
tls.credentialName |
No compatible | String | |
tls.insecureSkipVerify |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
tls.insecureSkipVerify.value |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
tls.mode |
Estable | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
El modo MUTUAL requiere clientCertificate y privateKey. |
tls.privateKey |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
tls.sni |
Estable | String | |
tls.subjectAltNames |
Estable | Array de cadenas | |
tunnel.protocol |
No compatible | String (CONNECT, POST) |
|
tunnel.targetHost |
No compatible | String | |
tunnel.targetPort |
No compatible | Número entero |
Configuración del balanceador de cargas y el puerto de subconjunto (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Estable | String | Obligatorio cuando se configura httpCookie. |
loadBalancer.consistentHash.httpCookie.path |
Estable | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Estable | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Estable | Número entero | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Estable | Número entero | |
loadBalancer.consistentHash.httpHeaderName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Estable | String | Solo se puede especificar una estrategia clave consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Estable | Número entero | |
loadBalancer.consistentHash.minimumRingSize |
Estable | Número entero | Obsoleto. Utiliza ringHash.minimumRingSize en lugar de esta función. No se puede combinar con ringHash ni maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Estable | Número entero | |
loadBalancer.consistentHash.useSourceIp |
Estable | Booleano | Solo se puede especificar una estrategia clave consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
No compatible | String | |
loadBalancer.localityLbSetting.distribute.to |
No compatible | String | |
loadBalancer.localityLbSetting.enabled |
No compatible | Booleano | |
loadBalancer.localityLbSetting.enabled.value |
No compatible | Booleano | |
loadBalancer.localityLbSetting.failover.from |
No compatible | String | |
loadBalancer.localityLbSetting.failover.to |
No compatible | String | |
loadBalancer.localityLbSetting.failoverPriority |
No compatible | Número entero | |
loadBalancer.simple |
Estable | Cadena (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
No compatible | String | |
loadBalancer.warmupDurationSecs.nanos |
No compatible | Número entero | |
loadBalancer.warmupDurationSecs.seconds |
No compatible | Número entero | |
port.number |
Estable | Número entero | Obligatorio. Especifica el número de puerto al que se aplican estas políticas de tráfico. |
Configuración del grupo de conexiones de subconjunto (subsets.trafficPolicy.portLevelSettings.connectionPool)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.h2UpgradePolicy |
Estable | Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
No se puede establecer como UPGRADE cuando useClientProtocol es verdadero. |
http.http1MaxPendingRequests |
Estable | String | Debe ser un número entero no negativo (mayor o igual que 0). |
http.http2MaxRequests |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.idleTimeout |
Estable | Duración | |
http.idleTimeout.nanos |
Estable | Número entero | |
http.idleTimeout.seconds |
Estable | Número entero | |
http.maxRequestsPerConnection |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.maxRetries |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
http.useClientProtocol |
Estable | Booleano | No puede ser true cuando h2UpgradePolicy es UPGRADE. |
tcp.connectTimeout |
Estable | Duración | |
tcp.connectTimeout.nanos |
Estable | Número entero | |
tcp.connectTimeout.seconds |
Estable | Número entero | |
tcp.maxConnectionDuration |
Estable | String | |
tcp.maxConnectionDuration.nanos |
Estable | Número entero | |
tcp.maxConnectionDuration.seconds |
Estable | Número entero | |
tcp.maxConnections |
Estable | Número entero | Debe ser un número entero no negativo (mayor o igual que 0). |
tcp.tcpKeepalive.interval |
Estable | Duración | |
tcp.tcpKeepalive.interval.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.interval.seconds |
Estable | Número entero | |
tcp.tcpKeepalive.probes |
Estable | String | |
tcp.tcpKeepalive.time |
Estable | String | |
tcp.tcpKeepalive.time.nanos |
Estable | Número entero | |
tcp.tcpKeepalive.time.seconds |
Estable | Número entero |
Configuración de detección de valores atípicos del subconjunto (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
baseEjectionTime |
Estable | Duración | |
baseEjectionTime.nanos |
Estable | Número entero | |
baseEjectionTime.seconds |
Estable | Número entero | |
consecutive5xxErrors |
Estable | String | |
consecutive5xxErrors.value |
Estable | String | |
consecutiveErrors |
Estable | String | Obsoleto. Usa consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estable | String | |
consecutiveGatewayErrors.value |
Estable | String | |
consecutiveLocalOriginFailures |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
consecutiveLocalOriginFailures.value |
Estable | String | Requiere que splitExternalLocalOriginErrors sea true. |
interval |
Estable | Duración | |
interval.nanos |
Estable | Número entero | |
interval.seconds |
Estable | Número entero | |
maxEjectionPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
minHealthPercent |
Estable | Número entero | Debe ser un porcentaje válido entre 0 y 100. |
splitExternalLocalOriginErrors |
Estable | Booleano | Debe ser true cuando se configura consecutiveLocalOriginFailures. |
Configuración de subconjunto de TLS y túnel (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
tls.caCertificates |
Estable | String | |
tls.clientCertificate |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
tls.credentialName |
No compatible | String | |
tls.insecureSkipVerify |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
tls.insecureSkipVerify.value |
Estable | Booleano | Cuando true, caCertificates y subjectAltNames deben estar vacíos. |
tls.mode |
Estable | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
El modo MUTUAL requiere clientCertificate y privateKey. |
tls.privateKey |
Estable | String | Obligatorio cuando el modo es MUTUAL. |
tls.sni |
Estable | String | |
tls.subjectAltNames |
Estable | Array de cadenas |
EnvoyFilter (networking.istio.io/v1alpha3)
Campos de raíz y especificaciones
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
configPatches |
Normal | Array de objetos | |
priority |
Normal | Número entero | |
targetRefs |
No compatible | Array de objetos | |
targetRefs.group |
No compatible | String | |
targetRefs.kind |
No compatible | String | |
targetRefs.name |
No compatible | String | |
targetRefs.namespace |
No compatible | String | |
workloadSelector |
Normal | Mapa de pares clave-valor | |
workloadSelector.labels |
Normal | Mapa de pares clave-valor |
Parches de configuración (configPatches)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
applyTo |
Normal | Cadena (HTTP_FILTER) |
Solo se admite HTTP_FILTER. |
match.cluster.name |
No compatible | String | |
match.cluster.portNumber |
No compatible | Número entero | |
match.cluster.service |
No compatible | String | |
match.cluster.subset |
No compatible | String | |
match.context |
Normal | Cadena (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
No compatible | String | |
match.listener.filterChain.destinationPort |
No compatible | Número entero | |
match.listener.filterChain.filter.name |
Normal | String | Debe ser envoy.filters.network.http_connection_manager cuando se usa con INSERT_BEFORE. |
match.listener.filterChain.filter.subFilter.name |
Normal | String | Debe ser envoy.filters.http.router cuando se usa con INSERT_BEFORE. |
match.listener.filterChain.name |
No compatible | String | |
match.listener.filterChain.sni |
No compatible | String | |
match.listener.filterChain.transportProtocol |
No compatible | String | |
match.listener.name |
Normal | String | La coincidencia de usuarios no es compatible con INSERT_FIRST. |
match.listener.portName |
No compatible | String | |
match.listener.portNumber |
No compatible | Número entero | |
match.proxy.metadata |
No compatible | String | |
match.proxy.proxyVersion |
No compatible | String | |
match.routeConfiguration.gateway |
No compatible | String | |
match.routeConfiguration.name |
No compatible | String | |
match.routeConfiguration.portName |
No compatible | String | |
match.routeConfiguration.portNumber |
No compatible | Número entero | |
match.routeConfiguration.vhost.name |
No compatible | String | |
match.routeConfiguration.vhost.route.action |
No compatible | Cadena (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
No compatible | String | |
patch.filterClass |
No compatible | Cadena (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Normal | String (INSERT_FIRST, INSERT_BEFORE) |
Solo se admiten INSERT_FIRST y INSERT_BEFORE. |
patch.value |
Normal | String |
Gateway (networking.istio.io/v1beta1)
Campos raíz
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
selector |
Estable | Mapa de pares clave-valor |
Configuración del servidor (servers)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
bind |
Estable | String | Se admite la dirección IP. No se admiten los sockets de dominio Unix (UDS). |
defaultEndpoint |
Estable | String | |
hosts |
Estable | Array de cadenas | Se requiere un host como mínimo. Admite el formato <namespace>/<hostname>. |
name |
No compatible | String | |
port.name |
Estable | String | Obligatorio. Los nombres de los puertos deben ser únicos en todos los servidores de la puerta de enlace. |
port.number |
Estable | Número entero | Obligatorio. Debe ser un número de puerto válido entre 1 y 65535. |
port.protocol |
Estable | Cadena (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
No se admiten los siguientes campos:
|
port.targetPort |
No compatible | Número entero | No se admite en Gateway. Obsoleto en la versión upstream de Istio. |
Configuración de TLS del servidor (servers.tls)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
caCertificates |
Estable | String | Se requiere para los modos MUTUAL y OPTIONAL_MUTUAL, a menos que se establezca credentialName. |
cipherSuites |
Estable | Array de cadenas | Se debe especificar cuando minProtocolVersion es TLSV1_0 o TLSV1_1. |
credentialName |
Estable | String | |
httpsRedirect |
Estable | Booleano | Solo se admite cuando port.protocol es HTTP. |
maxProtocolVersion |
Estable | Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Estable | Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Estable | Cadena (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH no es compatible. ISTIO_MUTUAL administra los certificados automáticamente. |
privateKey |
Estable | String | Se requiere para los modos SIMPLE, MUTUAL y OPTIONAL_MUTUAL, a menos que se establezca credentialName. |
serverCertificate |
Estable | String | Se requiere para los modos SIMPLE, MUTUAL y OPTIONAL_MUTUAL, a menos que se establezca credentialName. |
subjectAltNames |
Estable | Array de cadenas | |
verifyCertificateHash |
No compatible | String | |
verifyCertificateSpki |
No compatible | String |
ProxyConfig (networking.istio.io/v1beta1)
Configuración raíz y general
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
binaryPath |
No compatible | String | |
concurrency |
No compatible | String | |
concurrency.value |
No compatible | Número entero | |
configPath |
No compatible | String | |
controlPlaneAuthPolicy |
No compatible | Cadena (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
No compatible | String | |
drainDuration.nanos |
Estable | Número entero | Debe tener una precisión de segundos (los nanosegundos deben ser 0). |
drainDuration.seconds |
Estable | Número entero | La duración máxima permitida es de 1 hora (3,600 segundos). |
environmentVariables |
No compatible | Mapa de pares clave-valor | |
extraStatTags |
No compatible | Array de cadenas | |
holdApplicationUntilProxyStarts.value |
Estable | Booleano | Demora el inicio de la aplicación hasta que el proxy de sidecar se inicialice y esté listo. |
image.imageType |
No compatible | String | |
parentShutdownDuration.nanos |
No compatible | Número entero | |
parentShutdownDuration.seconds |
No compatible | Número entero | |
proxyAdminPort |
No compatible | Número entero | |
selector.matchLabels |
No compatible | Mapa de pares clave-valor | |
serviceCluster |
No compatible | String | |
statNameLength |
No compatible | Número entero | |
statusPort |
No compatible | Número entero | |
terminationDrainDuration.nanos |
Estable | Número entero | Debe tener una precisión de segundos. |
terminationDrainDuration.seconds |
Estable | Número entero | Es el período de gracia máximo para el vaciado de conexiones durante el cierre del proxy. |
Etiquetas personalizadas (customTags)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
environment.defaultValue |
No compatible | String | |
environment.name |
No compatible | String | |
header.defaultValue |
No compatible | String | |
header.name |
No compatible | String | |
literal.value |
No compatible | String |
Servicio de registro de acceso de Envoy (envoyAccessLogService)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
address |
No compatible | String | |
tcpKeepalive.interval.nanos |
No compatible | Número entero | |
tcpKeepalive.interval.seconds |
No compatible | Número entero | |
tcpKeepalive.probes |
No compatible | String | |
tcpKeepalive.time.nanos |
No compatible | Número entero | |
tcpKeepalive.time.seconds |
No compatible | Número entero | |
tlsSettings.caCertificates |
No compatible | String | |
tlsSettings.clientCertificate |
No compatible | String | |
tlsSettings.credentialName |
No compatible | String | |
tlsSettings.insecureSkipVerify.value |
No compatible | Booleano | |
tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
No compatible | String | |
tlsSettings.sni |
No compatible | String | |
tlsSettings.subjectAltNames |
No compatible | Array de cadenas |
Servicio de métricas de Envoy (envoyMetricsService)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
address |
No compatible | String | |
tcpKeepalive.interval.nanos |
No compatible | Número entero | |
tcpKeepalive.interval.seconds |
No compatible | Número entero | |
tcpKeepalive.probes |
No compatible | String | |
tcpKeepalive.time.nanos |
No compatible | Número entero | |
tcpKeepalive.time.seconds |
No compatible | Número entero | |
tlsSettings.caCertificates |
No compatible | String | |
tlsSettings.clientCertificate |
No compatible | String | |
tlsSettings.credentialName |
No compatible | String | |
tlsSettings.insecureSkipVerify.value |
No compatible | Booleano | |
tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
No compatible | String | |
tlsSettings.sni |
No compatible | String | |
tlsSettings.subjectAltNames |
No compatible | Array de cadenas |
Proveedor de claves privadas (privateKeyProvider)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
cryptomb.pollDelay.nanos |
No compatible | Número entero | |
cryptomb.pollDelay.seconds |
No compatible | Número entero | |
qat.pollDelay.nanos |
No compatible | Número entero | |
qat.pollDelay.seconds |
No compatible | Número entero |
Encabezados y topología del proxy (proxyHeaders, topology)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
No compatible | Booleano | |
proxyHeaders.envoyDebugHeaders.disabled.value |
No compatible | Booleano | |
proxyHeaders.forwardedClientCert |
No compatible | Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
No compatible | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
No compatible | Booleano | |
proxyHeaders.server.disabled.value |
No compatible | Booleano | |
proxyHeaders.server.value |
No compatible | String | |
topology.forwardClientCertDetails |
Estable | Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
Estable | Número entero |
Metadatos de proxy (proxyMetadata)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
CA_PROVIDER |
Estable | String | |
CA_ROOT_CA |
No compatible | String | |
ENABLE_NATIVE_SIDECARS |
No compatible | String | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Estable | String | |
GCE_METADATA_HOST |
No compatible | String | |
GCP_METADATA |
Estable | String | |
GKE_CLUSTER_URL |
Estable | String | |
GODEBUG |
Estable | String | |
GRPC_VERBOSITY |
Estable | String | |
HTTPS_PROXY |
No compatible | String | |
HTTP_PROXY |
No compatible | String | |
ISTIO_LOG_LEVEL |
No compatible | String | |
ISTIO_META_CLOUDRUN_ADDR |
Estable | String | |
ISTIO_META_DNS_AUTO_ALLOCATE |
No compatible | String | |
ISTIO_META_DNS_CAPTURE |
No compatible | String | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Estable | String | |
ISTIO_META_ENABLE_MCP_LRS |
Estable | String | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Estable | String | |
ISTIO_META_HTTP10 |
No compatible | String | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
No compatible | String | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
No compatible | String | |
MINIMUM_DRAIN_DURATION |
Estable | String | |
OUTPUT_CERTS |
No compatible | String | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
No compatible | String | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
No compatible | String | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
No compatible | String | |
PLUGINS |
No compatible | String | |
PROXY_CONFIG_XDS_AGENT |
No compatible | String | |
SECRET_GRACE_PERIOD_RATIO |
Estable | String | |
SECRET_TTL |
Estable | String | |
TERMINATION_DRAIN_DURATION_SECONDS |
Estable | String | |
TRUST_DOMAIN |
No compatible | String | |
USE_TOKEN_FOR_CSR |
Estable | String | |
XDS_AUTH_PROVIDER |
No compatible | String | |
XDS_HEADER_Cloud-Run-Enable-H2 |
No compatible | String | |
XDS_ROOT_CA |
No compatible | String |
Proxy Stats Matcher (proxyStatsMatcher)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
inclusionPrefixes |
Estable | Array de cadenas | |
inclusionRegexps |
Estable | Array de cadenas | |
inclusionSuffixes |
Estable | Array de cadenas |
Sondeo de preparación (readinessProbe)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
exec.command |
No compatible | String | |
failureThreshold |
No compatible | Número entero | |
httpGet.host |
No compatible | String | |
httpGet.httpHeaders.name |
No compatible | String | |
httpGet.httpHeaders.value |
No compatible | String | |
httpGet.path |
No compatible | String | |
httpGet.port |
No compatible | Número entero | |
httpGet.scheme |
No compatible | String | |
initialDelaySeconds |
No compatible | Número entero | |
periodSeconds |
No compatible | Número entero | |
successThreshold |
No compatible | Número entero | |
tcpSocket.host |
No compatible | String | |
tcpSocket.port |
No compatible | Número entero | |
timeoutSeconds |
No compatible | Número entero |
Configuración de SDS (sds)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
enabled |
No compatible | Booleano | |
k8sSaJwtPath |
No compatible | String |
Configuración de registro (tracing)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
datadog.address |
No compatible | String | |
enableIstioTags.value |
No compatible | String | |
lightstep.accessToken |
No compatible | String | |
lightstep.address |
No compatible | String | |
openCensusAgent.address |
No compatible | String | |
openCensusAgent.context |
No compatible | Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
No compatible | String | |
stackdriver.debug |
No compatible | String | |
stackdriver.maxNumberOfAnnotations.value |
No compatible | Número entero | |
stackdriver.maxNumberOfAttributes.value |
No compatible | Número entero | |
stackdriver.maxNumberOfMessageEvents.value |
No compatible | Número entero | |
tlsSettings.caCertificates |
No compatible | String | |
tlsSettings.clientCertificate |
No compatible | String | |
tlsSettings.credentialName |
No compatible | String | |
tlsSettings.insecureSkipVerify.value |
No compatible | Booleano | |
tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
No compatible | String | |
tlsSettings.sni |
No compatible | String | |
tlsSettings.subjectAltNames |
No compatible | Array de cadenas | |
zipkin.address |
No compatible | String |
ServiceEntry (networking.istio.io/v1beta1)
Configuración raíz y general
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
addresses |
Estable | Array de cadenas | Las subredes CIDR solo se admiten con la resolución STATIC o NONE. Se requiere para los puertos TCP. |
exportTo |
Estable | Array de cadenas | |
hosts |
Estable | Array de cadenas | Se requiere al menos un host. No se permite solo *. Varios hosts requieren puertos HTTP/HTTPS/TLS. |
location |
Estable | String (MESH_EXTERNAL, MESH_INTERNAL) |
Toma nota del valor de MESH_INTERNAL. La diferencia radica en cómo aplicas MTLS a la comunicación interna o externa. |
resolution |
Estable | Cadena (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN no es compatible. NONE requiere extremos vacíos; STATIC requiere extremos. |
subjectAltNames |
No compatible | Array de cadenas | |
workloadSelector.labels |
No compatible | Mapa de pares clave-valor |
Configuración de puertos (ports)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
name |
Estable | String | Obligatorio. Los nombres de los puertos deben ser únicos en todo el ServiceEntry. |
number |
Estable | Número entero | Obligatorio (de 1 a 65535). Los números de puerto deben ser únicos en todo el ServiceEntry. |
protocol |
Estable | Cadena (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
Estable | Número entero | Si se especifica, debe ser un número de puerto válido (de 1 a 65535). |
Configuración de extremos (endpoints)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
address |
Estable | String | Obligatorio. Debe ser una dirección IP válida para la resolución de STATIC o un FQDN/IP para la resolución de DNS. |
labels |
Estable | Mapa de pares clave-valor | Debe cumplir con las reglas de sintaxis de etiquetas de Kubernetes. |
locality |
No compatible | String | |
network |
No compatible | String | |
ports |
Estable | Mapa de pares clave-valor | Los nombres de los puertos en el mapa deben coincidir con los nombres de los puertos definidos en spec.ports. |
serviceAccount |
No compatible | String | |
weight |
No compatible | Número entero |
Sidecar (networking.istio.io/v1beta1)
Configuración raíz y general
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
workloadSelector |
Estable | Mapa de pares clave-valor | Si se omite, se aplica a todas las cargas de trabajo del espacio de nombres. |
workloadSelector.labels |
Estable | Mapa de pares clave-valor | Selecciona cargas de trabajo en el espacio de nombres local. No se permiten comodines (*). |
Objetos de escucha de salida (egress)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
bind |
No compatible | String | |
captureMode |
No compatible | Cadena (DEFAULT, IPTABLES, NONE) |
|
hosts |
Estable | Array de cadenas | Obligatorio. Debe usar el formato <namespace>/<hostname> (p.ej., ./*, */*, prod/*). |
port.name |
No compatible | String | |
port.number |
No compatible | Número entero | |
port.protocol |
No compatible | Cadena (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
No compatible | Número entero |
Ingress Listeners: Port & Binding (ingress)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
bind |
No compatible | String | |
captureMode |
No compatible | Cadena (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
No compatible | String | |
port.name |
No compatible | String | |
port.number |
No compatible | Número entero | |
port.protocol |
No compatible | Cadena (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
No compatible | Número entero |
Ingress Listeners: Connection Pool (ingress.connectionPool)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.h2UpgradePolicy |
No compatible | Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
No compatible | String | |
http.http2MaxRequests |
No compatible | Número entero | |
http.idleTimeout |
No compatible | Duración | |
http.idleTimeout.nanos |
No compatible | Número entero | |
http.idleTimeout.seconds |
No compatible | Número entero | |
http.maxRequestsPerConnection |
No compatible | Número entero | |
http.maxRetries |
No compatible | Número entero | |
http.useClientProtocol |
No compatible | Booleano | |
tcp.connectTimeout |
No compatible | Duración | |
tcp.connectTimeout.nanos |
No compatible | Número entero | |
tcp.connectTimeout.seconds |
No compatible | Número entero | |
tcp.maxConnectionDuration |
No compatible | String | |
tcp.maxConnectionDuration.nanos |
No compatible | Número entero | |
tcp.maxConnectionDuration.seconds |
No compatible | Número entero | |
tcp.maxConnections |
No compatible | Número entero | |
tcp.tcpKeepalive.interval |
No compatible | Duración | |
tcp.tcpKeepalive.interval.nanos |
No compatible | Número entero | |
tcp.tcpKeepalive.interval.seconds |
No compatible | Número entero | |
tcp.tcpKeepalive.probes |
No compatible | String | |
tcp.tcpKeepalive.time |
No compatible | String | |
tcp.tcpKeepalive.time.nanos |
No compatible | Número entero | |
tcp.tcpKeepalive.time.seconds |
No compatible | Número entero |
Ingress Listeners: Configuración de TLS (ingress.tls)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
caCertificates |
No compatible | String | |
cipherSuites |
No compatible | Array de cadenas | |
credentialName |
No compatible | String | |
httpsRedirect |
No compatible | Booleano | |
maxProtocolVersion |
No compatible | Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
No compatible | Cadena (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
No compatible | Cadena (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
No compatible | String | |
serverCertificate |
No compatible | String | |
subjectAltNames |
No compatible | Array de cadenas | |
verifyCertificateHash |
No compatible | String | |
verifyCertificateSpki |
No compatible | String |
Grupo de conexiones entrantes: HTTP (inboundConnectionPool.http)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
h2UpgradePolicy |
No compatible | Cadena (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
No compatible | String | |
http2MaxRequests |
No compatible | Número entero | |
idleTimeout |
No compatible | Duración | |
idleTimeout.nanos |
No compatible | Número entero | |
idleTimeout.seconds |
No compatible | Número entero | |
maxRequestsPerConnection |
No compatible | Número entero | |
maxRetries |
No compatible | Número entero | |
useClientProtocol |
No compatible | Booleano |
Grupo de conexiones entrantes: TCP (inboundConnectionPool.tcp)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
connectTimeout |
No compatible | Duración | |
connectTimeout.nanos |
No compatible | Número entero | |
connectTimeout.seconds |
No compatible | Número entero | |
maxConnectionDuration |
No compatible | String | |
maxConnectionDuration.nanos |
No compatible | Número entero | |
maxConnectionDuration.seconds |
No compatible | Número entero | |
maxConnections |
No compatible | Número entero | |
tcpKeepalive.interval |
No compatible | Duración | |
tcpKeepalive.interval.nanos |
No compatible | Número entero | |
tcpKeepalive.interval.seconds |
No compatible | Número entero | |
tcpKeepalive.probes |
No compatible | String | |
tcpKeepalive.time |
No compatible | String | |
tcpKeepalive.time.nanos |
No compatible | Número entero | |
tcpKeepalive.time.seconds |
No compatible | Número entero |
Política de tráfico saliente (outboundTrafficPolicy)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
egressProxy.host |
No compatible | String | |
egressProxy.port.number |
No compatible | Número entero | |
egressProxy.subset |
No compatible | String | |
mode |
Estable | String (REGISTRY_ONLY, ALLOW_ANY) |
Configura el control del sidecar del tráfico saliente a destinos desconocidos. |
VirtualService (networking.istio.io/v1beta1)
Configuración raíz y general
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
exportTo |
Estable | Array de cadenas | |
gateways |
Estable | Array de cadenas | Si se omite, el valor predeterminado es mesh. Debe coincidir con un nombre de Gateway o mesh. |
hosts |
Estable | Array de cadenas | Se requiere al menos un host, a menos que se configure como delegado. No se permite el comodín * cuando se vincula a la malla. |
Configuración de ruta HTTP (http)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
name |
Estable | String | |
timeout |
Estable | Duración | |
timeout.nanos |
No compatible | Número entero | |
timeout.seconds |
Estable | Número entero |
Condiciones de coincidencia de HTTP (http.match)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
authority.exact |
Estable | String | |
authority.prefix |
Estable | String | |
authority.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
gateways |
Estable | Array de cadenas | Si se omite, el valor predeterminado es mesh. Debe coincidir con un nombre de Gateway o mesh. |
headers.exact |
Estable | String | |
headers.prefix |
Estable | String | |
headers.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
ignoreUriCase |
Estable | Booleano | |
method.exact |
Estable | String | |
method.prefix |
Estable | String | |
method.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
name |
Estable | String | |
port |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
queryParams.exact |
Estable | String | |
queryParams.prefix |
Estable | String | |
queryParams.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
scheme.exact |
Estable | String | |
scheme.prefix |
Estable | String | |
scheme.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
sourceLabels |
Estable | Mapa de pares clave-valor | Debe cumplir con las reglas de sintaxis de etiquetas de Kubernetes. |
sourceNamespace |
Estable | String | Debe ser una etiqueta de DNS válida. |
statPrefix |
No compatible | String | |
uri.exact |
Estable | String | |
uri.prefix |
Estable | String | |
uri.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
withoutHeaders.exact |
Estable | String | |
withoutHeaders.prefix |
Estable | String | |
withoutHeaders.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
Destinos de rutas HTTP (http.route)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
destination.host |
Estable | String | Obligatorio. Debe ser un host de servicio válido. |
destination.port.number |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
destination.subset |
Estable | String | |
headers.request.add |
Estable | String | No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority). |
headers.request.remove |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
headers.request.set |
Estable | String | No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority). |
headers.response.add |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
headers.response.remove |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
headers.response.set |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
weight |
Estable | Número entero | Es un número entero no negativo. El peso total debe ser > 0 cuando se especifican varios destinos. |
Redireccionamiento HTTP y respuesta directa (http.redirect, directResponse)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.delegate.name |
Estable | String | Se requiere para la ruta de delegado. Debe ser una etiqueta de DNS válida. |
http.delegate.namespace |
Estable | String | |
http.directResponse.body.bytes |
Estable | String | El tamaño máximo del cuerpo de la respuesta es de 1 MB. |
http.directResponse.body.string |
Estable | String | El tamaño máximo del cuerpo de la respuesta es de 1 MB. |
http.directResponse.status |
Estable | String | El código de estado debe estar entre 200 y 600. |
http.redirect.authority |
Estable | String | |
http.redirect.derivePort |
Estable | String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
http.redirect.redirectCode |
Estable | String | El código de redireccionamiento debe ser 3xx (300 a 399). |
http.redirect.scheme |
Estable | String | Debe ser http o https. |
http.redirect.uri |
Estable | String |
Política de CORS y reescritura de HTTP (http.rewrite, corsPolicy)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Estable | String | |
http.corsPolicy.allowCredentials.value |
Estable | Booleano | |
http.corsPolicy.allowHeaders |
Estable | Array de objetos | |
http.corsPolicy.allowMethods |
Estable | Array de cadenas | Métodos admitidos: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
Estable | String | |
http.corsPolicy.allowOrigins.exact |
Estable | String | |
http.corsPolicy.allowOrigins.prefix |
Estable | String | |
http.corsPolicy.allowOrigins.regex |
Estable | String | Debe ser una expresión regular RE2 válida (menos de 1,024 caracteres). |
http.corsPolicy.exposeHeaders |
Estable | Array de objetos | |
http.corsPolicy.maxAge |
Estable | String | |
http.corsPolicy.maxAge.nanos |
No compatible | Número entero | |
http.corsPolicy.maxAge.seconds |
Estable | Número entero | |
http.rewrite.authority |
Estable | String | |
http.rewrite.uri |
Estable | String | No se puede configurar de forma simultánea con uriRegexRewrite. |
http.rewrite.uriRegexRewrite.match |
Estable | Array de objetos | No se puede configurar de forma simultánea con la reescritura de uri. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
Estable | String | No se puede configurar de forma simultánea con la reescritura de uri. |
http.rewrite.uriRegexRewrite.rewrite |
Estable | String | No se puede configurar de forma simultánea con la reescritura de uri. |
http.rewrite.uriRegexRewrite.substitution |
Estable | String | No se puede configurar de forma simultánea con la reescritura de uri. |
Operaciones de encabezado y reintentos de HTTP (http.retries, headers)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.headers.request.add |
Estable | String | No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority). |
http.headers.request.remove |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
http.headers.request.set |
Estable | String | No se pueden modificar los seudoencabezados internos que comienzan con : (excepto :authority). |
http.headers.response.add |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
http.headers.response.remove |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
http.headers.response.set |
Estable | String | No se pueden modificar Host ni los pseudoencabezados internos que comienzan con :. |
http.retries.attempts |
Estable | Número entero | Es un número entero no negativo. Debe ser > 0 si se configuran retryOn o perTryTimeout. |
http.retries.perTryTimeout |
Estable | Duración | |
http.retries.perTryTimeout.nanos |
Estable | Número entero | |
http.retries.perTryTimeout.seconds |
Estable | Número entero | |
http.retries.retryOn |
Estable | String | |
http.retries.retryRemoteLocalities |
Estable | String | |
http.retries.retryRemoteLocalities.value |
Estable | Booleano |
Inyección de fallas HTTP (http.fault)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
abort.grpcStatus |
No compatible | String | |
abort.http2Error |
No compatible | String | |
abort.httpStatus |
Estable | String | El código de estado HTTP de anulación debe estar entre 200 y 599. |
abort.percentage.value |
Estable | Número entero | El porcentaje debe estar en el rango de 0 a 100. |
delay.exponentialDelay |
No compatible | String | |
delay.exponentialDelay.nanos |
No compatible | Número entero | |
delay.exponentialDelay.seconds |
No compatible | Número entero | |
delay.fixedDelay |
Estable | String | Se admite la duración de la demora fija. No se admite la demora exponencial. |
delay.fixedDelay.nanos |
Estable | Número entero | |
delay.fixedDelay.seconds |
Estable | Número entero | |
delay.percent |
Estable | String | El valor porcentual de número entero está obsoleto. En su lugar, usa el campo de porcentaje doble. |
delay.percentage.value |
Estable | Número entero | El porcentaje debe estar en el rango de 0 a 100. |
Duplicación de tráfico HTTP (http.mirror, mirrors)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
http.mirror.host |
Estable | String | Es el destino de un solo espejo. No se puede combinar con mirrors. |
http.mirror.port.number |
Estable | Número entero | |
http.mirror.subset |
Estable | String | |
http.mirrorPercent |
No compatible | String | |
http.mirrorPercent.value |
No compatible | Número entero | |
http.mirrorPercentage.value |
No compatible | Número entero | |
http.mirror_percent |
No compatible | String | |
http.mirrors.destination.host |
Estable | String | Obligatorio. Debe ser un host de servicio válido. |
http.mirrors.destination.port.number |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
http.mirrors.destination.subset |
Estable | String | |
http.mirrors.percentage.value |
No compatible | Número entero |
Enrutamiento de TLS (tls)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
match.destinationSubnets |
Estable | Array de cadenas | Debe ser una cadena de subred de IP CIDR válida. |
match.gateways |
Estable | Array de cadenas | |
match.port |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
match.sniHosts |
Estable | Array de cadenas | Se requiere al menos un host de SNI. |
match.sourceLabels |
No compatible | Mapa de pares clave-valor | |
match.sourceNamespace |
Estable | String | Debe ser una etiqueta de DNS válida. |
route.destination.host |
Estable | String | Obligatorio. Debe ser un host de servicio válido. |
route.destination.port.number |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
route.destination.subset |
Estable | String | |
route.weight |
Estable | Número entero | Es un número entero no negativo. El peso total debe ser > 0 cuando se especifican varios destinos. |
Enrutamiento de TCP (tcp)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
match.destinationSubnets |
Estable | Array de cadenas | Debe ser una cadena de subred de IP CIDR válida. |
match.gateways |
Estable | Array de cadenas | |
match.port |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
match.sourceLabels |
No compatible | Mapa de pares clave-valor | |
match.sourceNamespace |
Estable | String | Debe ser una etiqueta de DNS válida. |
match.sourceSubnet |
Estable | String | Debe ser una cadena de subred de IP CIDR válida. |
route.destination.host |
Estable | String | Obligatorio. Debe ser un host de servicio válido. |
route.destination.port.number |
Estable | Número entero | Debe ser un número de puerto válido (1 a 65535). |
route.destination.subset |
Estable | String | |
route.weight |
Estable | Número entero | Es un número entero no negativo. El peso total debe ser > 0 cuando se especifican varios destinos. |
WorkloadEntry (networking.istio.io/v1beta1)
Campos de raíz y especificaciones
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
address |
No compatible | String | |
labels |
No compatible | Mapa de pares clave-valor | |
locality |
No compatible | String | |
network |
No compatible | String | |
ports |
No compatible | Array de objetos | |
serviceAccount |
No compatible | String | |
weight |
No compatible | Número entero |
WorkloadGroup (networking.istio.io/v1beta1)
Raíz y metadatos
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
metadata.annotations |
No compatible | Mapa de pares clave-valor | |
metadata.labels |
No compatible | Mapa de pares clave-valor |
Configuración de plantilla (template)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
address |
No compatible | String | |
labels |
No compatible | Mapa de pares clave-valor | |
locality |
No compatible | String | |
network |
No compatible | String | |
ports |
No compatible | Array de objetos | |
serviceAccount |
No compatible | String | |
weight |
No compatible | Número entero |
Configuración de la sonda (probe)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
exec.command |
No compatible | String | |
failureThreshold |
No compatible | Número entero | |
grpc.port |
No compatible | Número entero | |
grpc.service |
No compatible | String | |
httpGet.host |
No compatible | String | |
httpGet.httpHeaders.name |
No compatible | String | |
httpGet.httpHeaders.value |
No compatible | String | |
httpGet.path |
No compatible | String | |
httpGet.port |
No compatible | Número entero | |
httpGet.scheme |
No compatible | String | |
initialDelaySeconds |
No compatible | Número entero | |
periodSeconds |
No compatible | Número entero | |
successThreshold |
No compatible | Número entero | |
tcpSocket.host |
No compatible | String | |
tcpSocket.port |
No compatible | Número entero | |
timeoutSeconds |
No compatible | Número entero |
AuthorizationPolicy (security.istio.io/v1beta1)
Campos de raíz y especificaciones
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
action |
Estable | Cadena (ALLOW, DENY, AUDIT, CUSTOM) |
CUSTOM requiere provider.name. DENY requiere al menos una regla (o {}). |
provider.name |
Estable | String | Solo se admite cuando action: CUSTOM. |
selector.matchLabels |
Estable | Mapa de pares clave-valor | Si se omite, se aplica a todas las cargas de trabajo del espacio de nombres. No se permiten comodines (*). |
Desde fuentes (rules.from.source)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
ipBlocks |
Estable | Array de cadenas | Deben ser direcciones IP o bloques CIDR válidos. |
namespaces |
Estable | Array de cadenas | No puede ser una cadena vacía. No es compatible con action: CUSTOM. |
notIpBlocks |
Estable | Array de cadenas | Deben ser direcciones IP o bloques CIDR válidos. |
notNamespaces |
Estable | Array de cadenas | No puede ser una cadena vacía. No es compatible con action: CUSTOM. |
notPrincipals |
Estable | Array de cadenas | No puede ser una cadena vacía. No es compatible con action: CUSTOM. |
notRemoteIpBlocks |
Estable | Array de cadenas | Deben ser direcciones IP o bloques CIDR válidos. |
notRequestPrincipals |
Estable | Array de cadenas | No puede ser una cadena vacía. No es compatible con action: CUSTOM. |
principals |
Estable | Array de cadenas | No puede ser una cadena vacía. No es compatible con action: CUSTOM. |
remoteIpBlocks |
Estable | Array de cadenas | Deben ser direcciones IP o bloques CIDR válidos. |
requestPrincipals |
Estable | Array de cadenas | No puede ser una cadena vacía. No es compatible con action: CUSTOM. |
Para Operaciones (rules.to.operation)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
hosts |
Estable | Array de cadenas | No puede contener entradas de cadenas vacías. |
methods |
Estable | Array de cadenas | No puede contener entradas de cadenas vacías. |
notHosts |
Estable | Array de cadenas | No puede contener entradas de cadenas vacías. |
notMethods |
Estable | Array de cadenas | No puede contener entradas de cadenas vacías. |
notPaths |
Estable | Array de cadenas | No se admiten comodines. Solo se admite la coincidencia de comodines de prefijo y sufijo. |
notPorts |
Estable | Array de objetos | Deben ser números de puerto válidos (1 a 65535). |
paths |
Estable | Array de cadenas | No se admiten comodines. Solo se admite la coincidencia de comodines de prefijo y sufijo. |
ports |
Estable | Array de objetos | Deben ser números de puerto válidos (1 a 65535). |
Condiciones de cuándo (rules.when)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
key |
Estable | String | Claves admitidas: request.headers, request.auth.claims, IPs, puertos y principales. destination.namespace/labels no es compatible. |
notValues |
Estable | Array de cadenas | Se debe especificar al menos uno de los valores values o notValues. |
values |
Estable | Array de cadenas | Se debe especificar al menos uno de los valores values o notValues. |
PeerAuthentication (security.istio.io/v1beta1)
Campos de raíz y especificaciones
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
mtls.mode |
Estable | Cadena (UNSET, DISABLE, PERMISSIVE, STRICT) |
Se admite a nivel del clúster, el espacio de nombres y la carga de trabajo. |
portLevelMtls.mode |
Estable | Cadena (UNSET, DISABLE, PERMISSIVE, STRICT) |
Requiere la carga de trabajo selector. Los números de puerto deben estar entre 1 y 65535. DISABLE no es compatible. |
selector.matchLabels |
Estable | Mapa de pares clave-valor | Si se omite, se aplica a toda la malla o el espacio de nombres. Obligatorio si se define portLevelMtls. |
RequestAuthentication (security.istio.io/v1beta1)
Campos raíz
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
selector.matchLabels |
Estable | Mapa de pares clave-valor | Si se omite, se aplica a todas las cargas de trabajo del espacio de nombres. No se permiten comodines (*). |
Reglas de JWT (jwtRules)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
audiences |
Estable | Array de cadenas | Es la lista de públicos de JWT aceptados. No puede contener cadenas vacías. |
forwardOriginalToken |
Estable | Booleano | Si es verdadero, mantiene el token original en el encabezado de la solicitud al backend. |
fromCookies |
Estable | String | |
fromHeaders.name |
Estable | String | El nombre del encabezado no puede estar vacío. |
fromHeaders.prefix |
Estable | String | Prefijo antes del token en el encabezado (p.ej., Bearer). |
fromParams |
Estable | Array de cadenas | El nombre del parámetro de consulta no puede estar vacío. |
issuer |
Estable | String | Obligatorio. Identifica a la entidad emisora del JWT. |
jwks |
Estable | String | Debe ser un conjunto de JWK válido. No se puede configurar de forma simultánea con jwksUri. |
jwksUri |
Estable | String | Debe ser una URL válida. No se puede configurar de forma simultánea con jwks. |
jwks_uri |
Estable | String | Debe ser una URL válida. No se puede configurar de forma simultánea con jwks. |
outputClaimToHeaders.claim |
No compatible | String | |
outputClaimToHeaders.header |
No compatible | String | |
outputPayloadToHeader |
Estable | String | |
spaceDelimitedClaims |
Estable | String | |
timeout.nanos |
Estable | Número entero | |
timeout.seconds |
Estable | Número entero |
Telemetría (telemetry.istio.io/v1alpha1)
Configuración raíz y general
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
selector.matchLabels |
No compatible | Mapa de pares clave-valor | Solo se admite la telemetría de toda la malla en el espacio de nombres raíz. |
Registro de acceso (accessLogging)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
disabled |
Estable | Booleano | Inhabilita el registro de acceso para el proveedor. |
disabled.value |
Estable | Booleano | Inhabilita el registro de acceso para el proveedor. |
filter.expression |
No compatible | String | |
match.mode |
No compatible | Cadena (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Estable | String | Solo Envoy o Stackdriver |
Registro (tracing)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
customTags.environment.defaultValue |
No compatible | String | |
customTags.environment.name |
No compatible | String | |
customTags.header.defaultValue |
No compatible | String | |
customTags.header.name |
No compatible | String | |
customTags.literal.value |
No compatible | String | |
disableSpanReporting |
Estable | String | Inhabilita el envío de informes de tramos a Cloud Trace. |
disableSpanReporting.value |
Estable | Booleano | Inhabilita el envío de informes de tramos a Cloud Trace. |
match.mode |
No compatible | Cadena (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Estable | String | Solo Stackdriver |
randomSamplingPercentage |
No compatible | String | |
randomSamplingPercentage.value |
No compatible | Número entero | |
useRequestIdForTraceSampling |
Rápido | String | Usa el ID de solicitud para el muestreo de registros. |
useRequestIdForTraceSampling.value |
Rápido | Booleano | Usa el ID de solicitud para el muestreo de registros. |
Métricas (metrics)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
match.metric |
Estable | Cadena (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
Son las métricas estándar de Istio. No se admiten las anulaciones de métricas. |
match.mode |
No compatible | Cadena (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
No compatible | Booleano | |
overrides.disabled.value |
No compatible | Booleano | |
overrides.match.customMatch |
No compatible | Array de objetos | |
overrides.match.customMetric |
No compatible | String | |
overrides.match.metric |
No compatible | Cadena (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
No compatible | Cadena (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
No compatible | String (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
No compatible | String | |
providers.name |
No compatible | String | |
reportingInterval.nanos |
No compatible | Número entero | |
reportingInterval.seconds |
No compatible | Número entero |
WasmPlugin (extensions.istio.io/v1alpha1)
Configuración de raíz y complementos
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
failStrategy |
No compatible | String (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
No compatible | Cadena (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
No compatible | String | |
match.mode |
No compatible | Cadena (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
No compatible | Array de objetos | |
match.ports.number |
No compatible | Número entero | |
phase |
No compatible | Cadena (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
No compatible | String | |
pluginName |
No compatible | String | |
priority |
No compatible | Número entero | |
selector |
No compatible | Mapa de pares clave-valor | |
selector.matchLabels |
No compatible | Mapa de pares clave-valor | |
sha256 |
No compatible | String | |
type |
No compatible | Cadena (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
No compatible | String | |
verificationKey |
No compatible | String | |
vmConfig.env.name |
No compatible | String | |
vmConfig.env.value |
No compatible | String | |
vmConfig.env.valueFrom |
No compatible | String (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
Configuración raíz y general
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
accessLogEncoding |
Estable | String (TEXT, JSON) |
Formatos de codificación compatibles: TEXT o JSON. |
accessLogFile |
Estable | String | Ruta de destino para el registro de acceso de Envoy (p.ej., /dev/stdout). |
accessLogFormat |
No compatible | String | |
connectTimeout |
No compatible | Duración | |
connectTimeout.nanos |
No compatible | Número entero | |
connectTimeout.seconds |
No compatible | Número entero | |
defaultDestinationRuleExportTo |
Estable | Array de cadenas | Es el alcance de exportación predeterminado para DestinationRules (el valor predeterminado es *). |
defaultHttpRetryPolicy.attempts |
Estable | Número entero | Debe ser > 0 si se configura la política de reintentos. |
defaultHttpRetryPolicy.perTryTimeout |
Estable | Duración | |
defaultHttpRetryPolicy.retryOn |
Estable | String | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Estable | String | |
defaultServiceExportTo |
Estable | Array de cadenas | Es el alcance de exportación predeterminado para los servicios (el valor predeterminado es *). |
defaultVirtualServiceExportTo |
Estable | Array de cadenas | Es el alcance de exportación predeterminado para VirtualServices (el valor predeterminado es *). |
disableEnvoyListenerLog |
No compatible | String | |
disableMixerHttpReports |
No compatible | Array de objetos | |
dnsRefreshRate |
No compatible | String | |
dnsRefreshRate.nanos |
No compatible | Número entero | |
dnsRefreshRate.seconds |
No compatible | Número entero | |
enableAutoMtls |
Estable | Array de objetos | |
enableAutoMtls.value |
Estable | String | |
enableEnvoyAccessLogService |
No compatible | String | |
enablePrometheusMerge |
Estable | String | |
enablePrometheusMerge.value |
Estable | String | |
enableTracing |
No compatible | String | |
h2UpgradePolicy |
Estable | String (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
Estable | Número entero | |
hboneIdleTimeout.seconds |
Estable | Número entero | |
inboundClusterStatName |
Estable | String | |
inboundTrafficPolicy.mode |
Estable | String (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
No compatible | String | |
ingressControllerMode |
No compatible | Cadena (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
No compatible | Mapa de pares clave-valor | |
ingressService |
No compatible | String | |
outboundClusterStatName |
Estable | String | |
pathNormalization.normalization |
Estable | String | |
pathNormalization.normalizationType |
Estable | Cadena (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
No compatible | Duración | |
protocolDetectionTimeout.nanos |
No compatible | Número entero | |
protocolDetectionTimeout.seconds |
No compatible | Número entero | |
proxyHttpPort |
No compatible | Número entero | |
proxyInboundListenPort |
No compatible | Número entero | |
proxyListenPort |
No compatible | Número entero | |
rootNamespace |
No compatible | String | |
trustDomain |
No compatible | String | |
trustDomainAliases |
No compatible | Array de cadenas | |
verifyCertificateAtClient |
Estable | String |
Configuración de la CA y del certificado (ca, caCertificates, certificates)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
ca.address |
No compatible | String | |
ca.istiodSide |
No compatible | Booleano | |
ca.requestTimeout |
No compatible | Duración | |
ca.requestTimeout.nanos |
No compatible | Número entero | |
ca.requestTimeout.seconds |
No compatible | Número entero | |
ca.tlsSettings.caCertificates |
No compatible | String | |
ca.tlsSettings.clientCertificate |
No compatible | String | |
ca.tlsSettings.clientCertificates |
No compatible | String | |
ca.tlsSettings.credentialName |
No compatible | String | |
ca.tlsSettings.insecureSkipVerify |
No compatible | Booleano | |
ca.tlsSettings.insecureSkipVerify.value |
No compatible | Booleano | |
ca.tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
No compatible | String | |
ca.tlsSettings.sni |
No compatible | String | |
ca.tlsSettings.subjectAltNames |
No compatible | Array de cadenas | |
caCertificates.certSigners |
No compatible | String | |
caCertificates.pem |
No compatible | String | |
caCertificates.spiffeBundleUrl |
No compatible | String | |
caCertificates.trustDomain |
No compatible | String | |
caCertificates.trustDomains |
No compatible | String | |
certificates.dnsNames |
No compatible | Array de cadenas | |
certificates.secretName |
No compatible | String |
Fuentes de configuración (configSources)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
address |
No compatible | String | |
subscribedResources |
No compatible | Array de cadenas (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
No compatible | String | |
tlsSettings.clientCertificate |
No compatible | String | |
tlsSettings.credentialName |
No compatible | String | |
tlsSettings.insecureSkipVerify |
No compatible | Booleano | |
tlsSettings.insecureSkipVerify.value |
No compatible | Booleano | |
tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
No compatible | String | |
tlsSettings.sni |
No compatible | String | |
tlsSettings.subjectAltNames |
No compatible | Array de cadenas |
Proveedores predeterminados (defaultProviders)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
accessLogging |
Estable | Booleano | |
metrics |
No compatible | String | |
tracing |
Estable | String |
Selectores de Discovery (discoverySelectors)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
matchExpressions.key |
Estable | String | |
matchExpressions.operator |
Estable | String | |
matchExpressions.values |
Estable | Array de cadenas | |
matchLabels.key |
Estable | String | |
matchLabels.value |
Estable | String |
Autorización externa HTTP (extensionProviders.envoyExtAuthzHttp)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
allowPartialMessage |
Estable | Booleano | |
failOpen |
Estable | Booleano | |
headersToDownstreamOnAllow |
Estable | String | No se admite el comodín * por sí solo. |
headersToDownstreamOnDeny |
Estable | String | No se admite el comodín * por sí solo. |
headersToUpstreamOnAllow |
Estable | String | No se admite el comodín * por sí solo. |
includeAdditionalHeadersInCheck.key |
Estable | String | |
includeAdditionalHeadersInCheck.value |
Estable | String | |
includeHeadersInCheck |
Estable | String | No se admite el comodín * por sí solo. |
includeRequestBodyInCheck.allowPartialMessage |
Estable | Booleano | |
includeRequestBodyInCheck.maxRequestBytes |
Estable | Número entero | |
includeRequestBodyInCheck.packAsBytes |
Estable | Booleano | |
includeRequestHeadersInCheck |
Estable | String | No se admite el comodín * por sí solo. |
packAsBytes |
Estable | Booleano | |
pathPrefix |
Estable | String | Debe comenzar con / (p.ej., /check). |
port |
Estable | Número entero | Número de puerto obligatorio (1 a 65535). |
service |
Estable | String | Obligatorio. Debe ser un FQDN válido o <namespace>/<hostname>. |
statusOnError |
Estable | String | Debe ser un código de estado de Envoy válido si se configura. |
timeout |
Estable | Duración |
Autorización externa de gRPC (extensionProviders.envoyExtAuthzGrpc)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
allowPartialMessage |
Estable | Booleano | |
failOpen |
Estable | Booleano | |
includeRequestBodyInCheck.allowPartialMessage |
Estable | Booleano | |
includeRequestBodyInCheck.maxRequestBytes |
Estable | Número entero | |
includeRequestBodyInCheck.packAsBytes |
Estable | Booleano | |
packAsBytes |
Estable | Booleano | |
port |
Estable | Número entero | Número de puerto obligatorio (1 a 65535). |
service |
Estable | String | Obligatorio. Debe ser un FQDN válido o <namespace>/<hostname>. |
statusOnError |
Estable | String | Debe ser un código de estado de Envoy válido si se configura. |
timeout |
Estable | Duración |
OpenTelemetry (extensionProviders.opentelemetry)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
dynatraceSampler.clusterId |
Estable | Número entero | |
dynatraceSampler.httpService.http.headers.name |
Estable | String | |
dynatraceSampler.httpService.http.headers.value |
Estable | String | |
dynatraceSampler.httpService.http.path |
Estable | String | |
dynatraceSampler.httpService.http.timeout |
Estable | Duración | |
dynatraceSampler.httpService.port |
Estable | Número entero | |
dynatraceSampler.httpService.service |
Estable | String | |
dynatraceSampler.rootSpansPerMinute |
Estable | Número entero | |
dynatraceSampler.tenant |
Estable | String | |
grpc.initialMetadata.name |
Estable | String | |
grpc.initialMetadata.value |
Estable | String | |
grpc.timeout |
Estable | Duración | |
http.headers.name |
Estable | String | |
http.headers.value |
Estable | String | |
http.path |
Estable | String | |
http.timeout |
Estable | Duración | |
maxTagLength |
No compatible | String | |
port |
No compatible | Número entero | |
resourceDetectors.dynatrace |
Estable | String | |
resourceDetectors.environment |
Estable | String | |
service |
No compatible | String |
Zipkin y Lightstep (extensionProviders.zipkin, lightstep)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
lightstep.accessToken |
No compatible | String | |
lightstep.maxTagLength |
No compatible | String | |
lightstep.port |
No compatible | Número entero | |
lightstep.service |
No compatible | String | |
zipkin.enable64bitTraceId |
No compatible | Booleano | |
zipkin.maxTagLength |
No compatible | String | |
zipkin.path |
No compatible | String | |
zipkin.port |
No compatible | Número entero | |
zipkin.service |
No compatible | String |
Datadog, Stackdriver, SkyWalking y OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
datadog.maxTagLength |
No compatible | String | |
datadog.port |
No compatible | Número entero | |
datadog.service |
No compatible | String | |
openCensusAgent.context |
No compatible | Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
No compatible | String | |
openCensusAgent.port |
No compatible | Número entero | |
openCensusAgent.service |
No compatible | String | |
opencensus.context |
No compatible | Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
No compatible | String | |
opencensus.port |
No compatible | Número entero | |
opencensus.service |
No compatible | String | |
skywalking.accessToken |
No compatible | String | |
skywalking.port |
No compatible | Número entero | |
skywalking.service |
No compatible | String | |
stackdriver.debug |
No compatible | String | |
stackdriver.logging |
No compatible | Booleano | |
stackdriver.logging.labels.key |
No compatible | String | |
stackdriver.logging.labels.value |
No compatible | String | |
stackdriver.maxNumberOfAnnotations |
No compatible | Mapa de pares clave-valor | |
stackdriver.maxNumberOfAttributes |
No compatible | String | |
stackdriver.maxNumberOfMessageEvents |
No compatible | String | |
stackdriver.maxTagLength |
No compatible | String |
Configuración del registro de acceso (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
No compatible | String | |
envoyFileAccessLog.logFormat.text |
No compatible | String | |
envoyFileAccessLog.path |
No compatible | String | |
envoyHttpAls.additionalRequestHeadersToLog |
No compatible | String | |
envoyHttpAls.additionalResponseHeadersToLog |
No compatible | String | |
envoyHttpAls.additionalResponseTrailersToLog |
No compatible | String | |
envoyHttpAls.filterStateObjectsToLog |
No compatible | String | |
envoyHttpAls.logName |
No compatible | String | |
envoyHttpAls.port |
No compatible | Número entero | |
envoyHttpAls.service |
No compatible | String | |
envoyOtelAls.logFormat.labels.fields |
No compatible | String | |
envoyOtelAls.logFormat.text |
No compatible | String | |
envoyOtelAls.logName |
No compatible | String | |
envoyOtelAls.port |
No compatible | Número entero | |
envoyOtelAls.service |
No compatible | String | |
envoyTcpAls.filterStateObjectsToLog |
No compatible | String | |
envoyTcpAls.logName |
No compatible | String | |
envoyTcpAls.port |
No compatible | Número entero | |
envoyTcpAls.service |
No compatible | String | |
prometheus.logFormat.labels.fields |
No compatible | String | |
prometheus.logFormat.text |
No compatible | String |
Nombre del proveedor (extensionProviders.name)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
name |
Estable | String | Obligatorio. Debe ser único en todos los proveedores de extensiones. |
Balanceo de cargas por localidad (localityLbSetting)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
distribute.from |
No compatible | String | |
distribute.to |
No compatible | String | |
distribute.to.key |
No compatible | String | |
distribute.to.value |
No compatible | String | |
enabled |
Estable | Booleano | Habilita o inhabilita el balanceo de cargas de localidad en toda la malla. |
enabled.value |
No compatible | Booleano | |
failover.from |
Estable | String | |
failover.to |
Estable | String | |
failoverPriority |
Estable | Número entero |
Valores predeterminados de malla y TLS (meshMTLS, tlsDefaults)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
meshMTLS.cipherSuites |
Estable | Array de cadenas | |
meshMTLS.ecdhCurves |
Estable | Array de cadenas | |
meshMTLS.minProtocolVersion |
Estable | Cadena (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
Estable | Array de cadenas | |
tlsDefaults.ecdhCurves |
Estable | Array de cadenas | |
tlsDefaults.minProtocolVersion |
Estable | Cadena (TLS_AUTO, TLSV1_2, TLSV1_3) |
Redes en malla (networks)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
endpoints.fromCidr |
Estable | String | |
endpoints.fromRegistry |
Estable | String | |
gateways.address |
Estable | String | |
gateways.locality |
Estable | String | |
gateways.port |
Estable | Número entero | |
gateways.registryServiceName |
Estable | String |
Política de tráfico saliente y configuración de servicios (outboundTrafficPolicy, serviceSettings)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
outboundTrafficPolicy.mode |
Estable | String (REGISTRY_ONLY, ALLOW_ANY) |
Configura el control del tráfico saliente en toda la malla para destinos desconocidos. |
serviceSettings.hosts |
No compatible | Array de cadenas | |
serviceSettings.settings.clusterLocal |
Estable | Booleano |
Keepalive de TCP (tcpKeepalive)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
interval |
No compatible | Duración | |
interval.nanos |
No compatible | Número entero | |
interval.seconds |
No compatible | Número entero | |
probes |
No compatible | String | |
time |
No compatible | String | |
time.nanos |
No compatible | Número entero | |
time.seconds |
No compatible | Número entero |
Configuración general del proxy (defaultConfig)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
availabilityZone |
Estable | String | |
binaryPath |
No compatible | String | |
caCertificatesPem |
No compatible | Array de cadenas | |
concurrency.value |
No compatible | Número entero | |
configPath |
No compatible | String | |
controlPlaneAuthPolicy |
No compatible | Cadena (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
No compatible | String | |
customTags.environment.defaultValue |
No compatible | String | |
customTags.environment.name |
No compatible | String | |
customTags.header.defaultValue |
No compatible | String | |
customTags.header.name |
No compatible | ||
customTags.literal.value |
No compatible | String | |
discoveryAddress |
No compatible | String | |
discoveryRefreshDelay |
No compatible | String | |
drainDuration |
Estable | Duración | Debe tener una precisión de segundos. Máximo 1 hora (3,600 s). |
drainDuration.nanos |
Estable | Número entero | Debe ser 0 (solo precisión de segundos). |
drainDuration.seconds |
Estable | Número entero | Máximo 3,600 segundos (1 hora). |
envoyMetricsServiceAddress |
No compatible | String | |
extraStatTags |
No compatible | Array de cadenas | |
holdApplicationUntilProxyStarts |
Estable | Booleano | Retrasa el inicio del pod de la aplicación hasta que el proxy de Envoy esté listo. |
interceptionMode |
Estable | Cadena (REDIRECT, TPROXY, NONE) |
Modo de intercepción de tráfico para proxies de sidecar. |
meshId |
No compatible | String | |
parentShutdownDuration.nanos |
No compatible | Número entero | |
parentShutdownDuration.seconds |
No compatible | Número entero | |
proxyAdminPort |
No compatible | Número entero | |
proxyBootstrapTemplatePath |
No compatible | String | |
proxyMetadata |
Estable | Mapa de pares clave-valor | Pares clave-valor de metadatos admitidos para la configuración del proxy. |
serviceCluster |
No compatible | String | |
statNameLength |
No compatible | Número entero | |
statsdUdpAddress |
No compatible | String | |
statusPort |
No compatible | Número entero | |
terminationDrainDuration |
Estable | Duración | Es el período de gracia máximo para el vaciado de conexiones durante el cierre del proxy. |
tracingServiceName |
No compatible | Cadena (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
No compatible | String |
Configuración de registro (defaultConfig.tracing)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
customTags.key |
No compatible | String | |
customTags.value.environment.defaultValue |
No compatible | String | |
customTags.value.environment.name |
No compatible | String | |
customTags.value.header.defaultValue |
No compatible | String | |
customTags.value.header.name |
No compatible | String | |
customTags.value.literal.value |
No compatible | String | |
datadog.address |
No compatible | String | |
lightstep.accessToken |
No compatible | String | |
lightstep.address |
No compatible | String | |
maxPathTagLength |
No compatible | Número entero | |
openCensusAgent.address |
No compatible | String | |
openCensusAgent.context |
No compatible | Array de cadenas (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
No compatible | String | |
stackdriver.debug |
No compatible | String | |
stackdriver.maxNumberOfAnnotations |
No compatible | Mapa de pares clave-valor | |
stackdriver.maxNumberOfAttributes |
No compatible | String | |
stackdriver.maxNumberOfMessageEvents |
No compatible | String | |
tlsSettings.caCertificates |
No compatible | String | |
tlsSettings.clientCertificate |
No compatible | String | |
tlsSettings.credentialName |
No compatible | String | |
tlsSettings.insecureSkipVerify |
No compatible | Booleano | |
tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
No compatible | String | |
tlsSettings.sni |
No compatible | String | |
tlsSettings.subjectAltNames |
No compatible | Array de cadenas | |
zipkin.address |
No compatible | String |
Servicio de métricas y registro de acceso de Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
envoyAccessLogService.address |
No compatible | String | |
envoyAccessLogService.tcpKeepalive.interval |
No compatible | Duración | |
envoyAccessLogService.tcpKeepalive.probes |
No compatible | String | |
envoyAccessLogService.tcpKeepalive.time |
No compatible | String | |
envoyAccessLogService.tlsSettings.caCertificates |
No compatible | String | |
envoyAccessLogService.tlsSettings.clientCertificate |
No compatible | String | |
envoyAccessLogService.tlsSettings.credentialName |
No compatible | String | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
No compatible | Booleano | |
envoyAccessLogService.tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
No compatible | String | |
envoyAccessLogService.tlsSettings.sni |
No compatible | String | |
envoyAccessLogService.tlsSettings.subjectAltNames |
No compatible | Array de cadenas | |
envoyMetricsService.address |
No compatible | String | |
envoyMetricsService.tcpKeepalive.interval |
No compatible | Duración | |
envoyMetricsService.tcpKeepalive.probes |
No compatible | String | |
envoyMetricsService.tcpKeepalive.time |
No compatible | String | |
envoyMetricsService.tlsSettings.caCertificates |
No compatible | String | |
envoyMetricsService.tlsSettings.clientCertificate |
No compatible | String | |
envoyMetricsService.tlsSettings.credentialName |
No compatible | String | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
No compatible | Booleano | |
envoyMetricsService.tlsSettings.mode |
No compatible | Cadena (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
No compatible | String | |
envoyMetricsService.tlsSettings.sni |
No compatible | String | |
envoyMetricsService.tlsSettings.subjectAltNames |
No compatible | Array de cadenas |
Configuración de sondeo de preparación (defaultConfig.readinessProbe)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
exec.command |
No compatible | String | |
failureThreshold |
No compatible | Número entero | |
httpGet.host |
No compatible | String | |
httpGet.httpHeaders.name |
No compatible | String | |
httpGet.httpHeaders.value |
No compatible | String | |
httpGet.path |
No compatible | String | |
httpGet.port |
No compatible | Número entero | |
httpGet.scheme |
No compatible | String | |
initialDelaySeconds |
No compatible | Número entero | |
periodSeconds |
No compatible | Número entero | |
successThreshold |
No compatible | Número entero | |
tcpSocket.host |
No compatible | String | |
tcpSocket.port |
No compatible | Número entero | |
timeoutSeconds |
No compatible | Número entero |
Encabezados y topología del proxy (defaultConfig.proxyHeaders, gatewayTopology)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Estable | Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Estable | Número entero | |
proxyHeaders.attemptCount.disabled |
Estable | Booleano | |
proxyHeaders.envoyDebugHeaders.disabled |
Estable | Booleano | |
proxyHeaders.forwardedClientCert |
Estable | Cadena (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Estable | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
Estable | Booleano | |
proxyHeaders.server.disabled |
Estable | Booleano | |
proxyHeaders.server.value |
No compatible | String |
Valores de metadatos y de tiempo de ejecución del proxy (defaultConfig.proxyMetadata, runtimeValues)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
proxyMetadata.key |
Estable | String | |
proxyMetadata.value |
Estable | String | |
runtimeValues.key |
Estable | String | |
runtimeValues.value |
Estable | String |
Seguridad y otros parámetros de configuración (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
image.imageType |
No compatible | String | |
privateKeyProvider.cryptomb.pollDelay |
No compatible | Duración | |
privateKeyProvider.qat.pollDelay |
No compatible | Duración | |
proxyStatsMatcher.inclusionPrefixes |
No compatible | Array de cadenas | |
proxyStatsMatcher.inclusionRegexps |
No compatible | Array de cadenas | |
proxyStatsMatcher.inclusionSuffixes |
No compatible | Array de cadenas | |
sds.enabled |
No compatible | Booleano | |
sds.k8sSaJwtPath |
No compatible | String |
GCPBackend (networking.gke.io/v1)
Campos de especificación
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
spec.location |
Estable | String (región) | Debe ser una Google Cloud región válida o global para los servicios de backend. |
spec.project |
Estable | Cadena (ID del proyecto) | Debe estar en el mismo proyecto Google Cloud que el clúster (no se admiten referencias entre proyectos). |
spec.serviceAccount |
Estable | Cadena (correo electrónico) | Es la dirección de correo electrónico de la cuenta de servicio que se usa para la autenticación en el backend. |
spec.cloudRun.service |
Estable | String | Se requiere cuando se hace referencia a Cloud Run. Debe ser un nombre de servicio de Cloud Run válido (de 1 a 49 caracteres). |
spec.cloudRun.tag |
Estable | String | Es la etiqueta de tráfico de la revisión de Cloud Run para el enrutamiento específico de la revisión. |
spec.gceVM.instanceGroup |
Estable | Cadena (URI) | Debe ser un URI de recurso de grupo de instancias de Compute Engine válido. |
spec.gceVM.networkEndpointGroup |
Estable | Cadena (URI) | Debe ser un URI de recurso de grupo de extremos de red (NEG) de Compute Engine válido. |
GCPBackendPolicy (networking.gke.io/v1)
Campos de política predeterminada y raíz
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
targetRef |
Estable | Objeto (group, kind, name) |
Debe segmentarse para un Service o ServiceExport en el espacio de nombres local. |
default.maxRatePerEndpoint |
Estable | Número entero (RPS) | Es la tasa máxima de solicitudes por extremo (debe ser > 0). |
default.backendPreference |
Estable | String (DEFAULT, PREFERRED) |
Los backends de PREFERRED reciben tráfico de forma preferencial antes que los backends de DEFAULT. |
default.timeoutSec |
No compatible | Número entero | |
default.connectionDraining |
No compatible | Objeto | |
default.sessionAffinity |
No compatible | String | |
default.securityPolicy |
No compatible | String | |
default.logging |
No compatible | Objeto | |
default.healthCheck |
No compatible | Objeto |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
Campos de política predeterminada y raíz
| Campo | Asistencia de canal más alta | Tipos de datos admitidos (valores) | Limitaciones |
|---|---|---|---|
targetRefs |
Estable | Array de objetos | Debe hacer referencia a los recursos Service en el espacio de nombres local (máximo de 16 destinos). |
default.serviceLbAlgorithm |
Estable | Cadena (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
Algoritmos admitidos: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (el valor predeterminado es WATERFALL_BY_REGION). |
default.autoCapacityDrain |
Estable | Objeto (enable) |
Cuando está habilitada, desvía los backends en una localidad cuando menos del 25% de los extremos están en buen estado. |
default.failoverConfig |
Estable | Objeto | Configura el umbral de estado (de 0 a 100%) para iniciar la conmutación por error a otras localidades. |
default.connectionDraining |
No compatible | Objeto |
Anotaciones
| Anotación | Asistencia de canal más alta | Recurso | Descripción | Limitaciones |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
Por definir | Servicio | Especifica las cuentas de servicio que no son de Kubernetes y que tienen permiso para ejecutar este servicio. | Obsoleto. |
alpha.istio.io/identity |
Por definir | Pod | Es la identidad de la carga de trabajo. | Obsoleto. |
alpha.istio.io/kubernetes-serviceaccounts |
Por definir | Servicio | Especifica las cuentas de servicio de Kubernetes que pueden ejecutar este servicio en las VMs. | Obsoleto. |
galley.istio.io/analyze-suppress |
Por definir | Cualquiera | Es una lista separada por comas de códigos de mensajes de análisis de configuración que se deben suprimir cuando se ejecutan los analizadores de Istio (p.ej., galley.istio.io/analyze-suppress=IST0108,IST0103 o * para todos). |
|
gateway.istio.io/controller-version |
Por definir | Cualquiera | Es una versión que el controlador agrega a la puerta de enlace y que especifica la versión del controlador. | |
inject.istio.io/templates |
Por definir | Pod | Nombre de las plantillas de inserción que se usarán, como una lista separada por comas. Consulta plantillas personalizadas. | |
install.operator.istio.io/chart-owner |
Por definir | Cualquiera | Representa el nombre del gráfico que se usó para crear este recurso. | |
install.operator.istio.io/owner-generation |
Por definir | Cualquiera | Representa la generación con la que se reconcilió el recurso por última vez. | |
install.operator.istio.io/version |
Por definir | Cualquiera | Representa la versión de Istio asociada al recurso. | |
istio.io/autoRegistrationGroup |
Por definir | WorkloadEntry | Almacena el WorkloadGroup asociado en un WorkloadEntry. | |
istio.io/connectedAt |
Por definir | WorkloadEntry | En un WorkloadEntry, almacena el tiempo en nanosegundos en el que la carga de trabajo asociada se conectó a una instancia de Pilot. | |
istio.io/disconnectedAt |
Por definir | WorkloadEntry | En un WorkloadEntry, se almacena la hora en nanosegundos en la que la carga de trabajo asociada se desconectó de una instancia de Pilot. | |
istio.io/dry-run |
Por definir | AuthorizationPolicy | Especifica si el recurso determinado está en modo de ejecución de prueba. Consulta Modo de ejecución de prueba. | |
istio.io/rev |
Por definir | Pod | Especifica una revisión del plano de control al que se conecta un proxy determinado. | El plano de control lo agrega automáticamente; el usuario no lo configura. Representa la revisión real, no la solicitada. |
istio.io/workloadController |
Por definir | WorkloadEntry | En un WorkloadEntry, almacena la instancia de Pilot actual o última conectada a la carga de trabajo para XDS. | |
kubernetes.io/ingress.class |
Por definir | Entrada | Anotación en un recurso de Ingress que denota la clase de controladores responsables de él. | |
networking.istio.io/exportTo |
Por definir | Servicio | Especifica los espacios de nombres a los que se debe exportar este servicio. Un valor de * indica que se puede acceder a él dentro de la malla, mientras que . indica que se puede acceder a él dentro de su espacio de nombres. |
|
prometheus.istio.io/merge-metrics |
Por definir | Pod | Especifica si las métricas de Prometheus de la aplicación se combinarán con las métricas de Envoy para esta carga de trabajo. | |
proxy.istio.io/config |
Por definir | Pod | Son anulaciones para la configuración del proxy de este proxy específico. Puedes encontrar las opciones disponibles en la referencia de ProxyConfig. | |
proxy.istio.io/overrides |
Por definir | Pod | Se usa de forma interna para indicar las anulaciones especificadas por el usuario en el contenedor de proxy del pod durante la inserción. | |
readiness.status.sidecar.istio.io/applicationPorts |
Por definir | Pod | Especifica la lista de puertos expuestos por el contenedor de la aplicación. El sondeo de preparación del sidecar de Envoy lo usa para determinar que Envoy está configurado y listo para recibir tráfico. | |
readiness.status.sidecar.istio.io/failureThreshold |
Por definir | Pod | Especifica el umbral de errores para el sondeo de preparación del sidecar de Envoy. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
Por definir | Pod | Especifica la demora inicial (en segundos) para la prueba de disponibilidad del sidecar de Envoy. | |
readiness.status.sidecar.istio.io/periodSeconds |
Por definir | Pod | Especifica el período (en segundos) para la sonda de preparación del sidecar de Envoy. | |
sidecar.istio.io/agentLogLevel |
Por definir | Pod | Especifica el nivel de salida del registro para pilot-agent. |
|
sidecar.istio.io/bootstrapOverride |
Por definir | Pod | Especifica un archivo de configuración de arranque de Envoy alternativo. | |
sidecar.istio.io/componentLogLevel |
Por definir | Pod | Especifica el nivel de registro del componente para Envoy. | |
sidecar.istio.io/controlPlaneAuthPolicy |
Por definir | Pod | Especifica la política de autorización que usa el plano de control de Istio. Si es NONE, el tráfico no se encriptará. Si es MUTUAL_TLS, el tráfico entre los sidecars de Envoy se encapsulará en conexiones de TLS mutua. |
Obsoleto. |
sidecar.istio.io/discoveryAddress |
Por definir | Pod | Especifica la dirección de XDS que se usará para esta carga de trabajo específica. | Obsoleto. |
sidecar.istio.io/enableCoreDump |
Por definir | Pod | Especifica si un sidecar de Envoy debe habilitar el volcado de memoria. | |
sidecar.istio.io/extraStatTags |
Por definir | Pod | Es una lista adicional de etiquetas para extraer de la telemetría de Wasm de Istio en el proxy. | Obsoleto. Cada etiqueta adicional debe estar presente en esta lista. |
sidecar.istio.io/inject |
Por definir | Pod | Especifica si un sidecar de Envoy se debe insertar de forma automática en la carga de trabajo. | Se reemplazó por la etiqueta sidecar.istio.io/inject. |
sidecar.istio.io/interceptionMode |
Por definir | Pod | Especifica el modo que se usa para redireccionar las conexiones entrantes a Envoy (REDIRECT o TPROXY). |
|
sidecar.istio.io/logLevel |
Por definir | Pod | Especifica el nivel de registro de Envoy. | |
sidecar.istio.io/proxyCPU |
Por definir | Pod | Especifica el parámetro de configuración de CPU solicitado para el sidecar de Envoy. | |
sidecar.istio.io/proxyCPULimit |
Por definir | Pod | Especifica el límite de CPU para el sidecar de Envoy. | |
sidecar.istio.io/proxyImage |
Por definir | Pod | Especifica la imagen de Docker que usará el sidecar de Envoy. | |
sidecar.istio.io/proxyImageType |
Por definir | Pod | Especifica el tipo de imagen de Docker que usará el sidecar de Envoy. | Valores disponibles: default, debug, distroless. |
sidecar.istio.io/proxyMemory |
Por definir | Pod | Especifica el parámetro de configuración de memoria solicitado para el sidecar de Envoy. | |
sidecar.istio.io/proxyMemoryLimit |
Por definir | Pod | Especifica el límite de memoria para el sidecar de Envoy. | |
sidecar.istio.io/rewriteAppHTTPProbers |
Por definir | Pod | Vuelve a escribir los sondeos de funcionamiento y preparación de HTTP para que se redireccionen al Envoy sidecar. | |
sidecar.istio.io/statsHistogramBuckets |
Por definir | Pod | Especifica los buckets de histograma personalizados con un comparador de prefijos para separar las métricas de la malla de Istio de las estadísticas de Envoy, p.ej., {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Buckets predeterminadas son [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
Por definir | Pod | Especifica la lista separada por comas de los prefijos de las estadísticas que emitirá Envoy. | Obsoleto. |
sidecar.istio.io/statsInclusionRegexps |
Por definir | Pod | Especifica la lista separada por comas de expresiones regulares con las que deben coincidir las estadísticas para que Envoy las emita. | Obsoleto. |
sidecar.istio.io/statsInclusionSuffixes |
Por definir | Pod | Especifica la lista de sufijos separados por comas de las estadísticas que emitirá Envoy. | Obsoleto. |
sidecar.istio.io/status |
Por definir | Pod | Se genera mediante la inserción del sidecar de Envoy y muestra el estado de la operación. Incluye un hash de la versión de la plantilla ejecutada, así como los nombres de los recursos insertados. | |
sidecar.istio.io/userVolume |
Por definir | Pod | Especifica uno o más volúmenes de usuario (como un array JSON) que se agregarán al sidecar de Envoy. | |
sidecar.istio.io/userVolumeMount |
Por definir | Pod | Especifica uno o más volúmenes de usuario montados (como un array JSON) que se agregarán al sidecar de Envoy. | |
status.sidecar.istio.io/port |
Por definir | Pod | Especifica el puerto de estado HTTP del sidecar de Envoy. | Si es cero, el sidecar no proporcionará el estado. |
topology.istio.io/controlPlaneClusters |
Por definir | Espacio de nombres | Es una lista separada por comas de clústeres (o * para cualquiera) que ejecutan istiod y que deberían intentar la elección de líder para un clúster remoto cuyo espacio de nombres del sistema incluya esta anotación. |
Istiod no intentará dirigir clústeres remotos sin anotaciones. |
traffic.istio.io/nodeSelector |
Por definir | Servicio | Es un conjunto de etiquetas de nodo (key1=value,key2=value) que se usan para la comunicación entre redes. |
El servicio anotado debe ser de tipo NodePort y una puerta de enlace de varias redes (consulta topology.istio.io/network). |
traffic.sidecar.istio.io/excludeInboundPorts |
Por definir | Pod | Es una lista separada por comas de los puertos de entrada que se excluirán del redireccionamiento a Envoy. | Solo se aplica cuando se redirecciona todo el tráfico entrante (es decir, *). |
traffic.sidecar.istio.io/excludeInterfaces |
Por definir | Pod | Es una lista separada por comas de las interfaces que se excluirán de la captura de tráfico de Istio. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
Por definir | Pod | Es una lista separada por comas de rangos de IP en formato CIDR que se excluirán del redireccionamiento. | Solo se aplica cuando se redirecciona todo el tráfico saliente (es decir, *). |
traffic.sidecar.istio.io/excludeOutboundPorts |
Por definir | Pod | Es una lista de puertos salientes separados por comas que se deben excluir del redireccionamiento a Envoy. | |
traffic.sidecar.istio.io/includeInboundPorts |
Por definir | Pod | Es una lista separada por comas de los puertos entrantes para los que se redireccionará el tráfico a Envoy. El carácter comodín * se puede usar para configurar el redireccionamiento para todos los puertos. Una lista vacía inhabilitará todos los redireccionamientos entrantes. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
Por definir | Pod | Lista separada por comas de rangos de IP en formato CIDR para redireccionar a Envoy (opcional). El carácter comodín * se puede usar para redireccionar todo el tráfico saliente. Una lista vacía inhabilitará todos los redireccionamientos salientes. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
Por definir | Pod | Es una lista separada por comas de los puertos salientes para los que se redireccionará el tráfico a Envoy, independientemente de la IP de destino. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
Por definir | Pod | Es una lista separada por comas de las interfaces virtuales cuyo tráfico de entrada (desde la VM) se tratará como tráfico de salida. |