Supporto delle API in Cloud Service Mesh gestito

Questa pagina contiene un elenco dei campi API e delle API Istio e Google Cloud corrispondenti supportate nell'implementazione del control plane TRAFFIC_DIRECTOR.

DestinationRule (networking.istio.io/v1beta1)

Campi di primo livello e radice

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exportTo Stabile Array di stringhe Quando workloadSelector è impostato, exportTo non può essere esportato oltre lo spazio dei nomi locale (solo . o lo spazio dei nomi corrente).
host Stabile Stringa Deve essere un nome DNS, un nome di dominio completo o un prefisso di dominio con carattere jolly valido. Non sono consentiti nomi di dominio vuoti.
workloadSelector.matchLabels Stabile Mappa chiave-valore I caratteri jolly (*) non sono consentiti nelle chiavi o nei valori delle etichette. Limita l'applicabilità ai carichi di lavoro client nello spazio dei nomi locale.

Impostazioni del bilanciatore del carico (trafficPolicy.loadBalancer)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
consistentHash.httpCookie.path Stabile Stringa
consistentHash.httpCookie.ttl Stabile Stringa
consistentHash.httpCookie.ttl.nanos Stabile Numero intero
consistentHash.httpCookie.ttl.seconds Stabile Numero intero
consistentHash.httpHeaderName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
consistentHash.httpQueryParameterName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
consistentHash.maglev.tableSize Stabile Numero intero
consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev.
consistentHash.ringHash.minimumRingSize Stabile Numero intero
consistentHash.useSourceIp Stabile Booleano È possibile specificare una sola strategia chiave consistentHash.
localityLbSetting.distribute.from Non supportato Stringa
localityLbSetting.distribute.to Non supportato Stringa
localityLbSetting.enabled Stabile Booleano
localityLbSetting.enabled.value Stabile Booleano
localityLbSetting.failover.from Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico.
localityLbSetting.failover.to Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico.
localityLbSetting.failoverPriority Stabile Numero intero Richiede la configurazione di outlierDetection nella policy di gestione del traffico.
simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Non supportato Stringa
warmupDurationSecs.nanos Non supportato Numero intero
warmupDurationSecs.seconds Non supportato Numero intero

Impostazioni del pool di connessioni (trafficPolicy.connectionPool)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Stringa Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.idleTimeout.nanos Stabile Numero intero
http.idleTimeout.seconds Stabile Numero intero
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.connectTimeout.nanos Stabile Numero intero
tcp.connectTimeout.seconds Stabile Numero intero
tcp.maxConnectionDuration Stabile Stringa
tcp.maxConnectionDuration.nanos Stabile Numero intero
tcp.maxConnectionDuration.seconds Stabile Numero intero
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.interval.nanos Stabile Numero intero
tcp.tcpKeepalive.interval.seconds Stabile Numero intero
tcp.tcpKeepalive.probes Stabile Stringa
tcp.tcpKeepalive.time Stabile Stringa
tcp.tcpKeepalive.time.nanos Stabile Numero intero
tcp.tcpKeepalive.time.seconds Stabile Numero intero

Rilevamento outlier (trafficPolicy.outlierDetection)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Stabile Durata
baseEjectionTime.nanos Stabile Numero intero
baseEjectionTime.seconds Stabile Numero intero
consecutive5xxErrors Stabile Stringa
consecutive5xxErrors.value Stabile Stringa
consecutiveErrors Stabile Stringa Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Stabile Stringa
consecutiveGatewayErrors.value Stabile Stringa
consecutiveLocalOriginFailures Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
consecutiveLocalOriginFailures.value Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
interval Stabile Durata
interval.nanos Stabile Numero intero
interval.seconds Stabile Numero intero
maxEjectionPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
minHealthPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
splitExternalLocalOriginErrors Stabile Booleano Deve essere true quando consecutiveLocalOriginFailures è configurato.

Impostazioni TLS (trafficPolicy.tls)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
caCertificates Stabile Stringa
clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
credentialName Non supportato Stringa
insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
insecureSkipVerify.value Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
sni Stabile Stringa
subjectAltNames Stabile Array di stringhe

Impostazioni del protocollo tunnel e proxy (trafficPolicy.tunnel, proxyProtocol)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
proxyProtocol.version Stabile Stringa (V1, V2)
tunnel.protocol Non supportato Stringa (CONNECT, POST)
tunnel.targetHost Non supportato Stringa
tunnel.targetPort Non supportato Numero intero

Impostazioni porta e bilanciatore del carico (trafficPolicy.portLevelSettings.loadBalancer)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
loadBalancer.consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
loadBalancer.consistentHash.httpCookie.path Stabile Stringa
loadBalancer.consistentHash.httpCookie.ttl Stabile Stringa
loadBalancer.consistentHash.httpCookie.ttl.nanos Stabile Numero intero
loadBalancer.consistentHash.httpCookie.ttl.seconds Stabile Numero intero
loadBalancer.consistentHash.httpHeaderName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stabile Numero intero
loadBalancer.consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabile Numero intero
loadBalancer.consistentHash.useSourceIp Stabile Booleano È possibile specificare una sola strategia chiave consistentHash.
loadBalancer.localityLbSetting.distribute.from Non supportato Stringa
loadBalancer.localityLbSetting.distribute.to Non supportato Stringa
loadBalancer.localityLbSetting.enabled Non supportato Booleano
loadBalancer.localityLbSetting.enabled.value Non supportato Booleano
loadBalancer.localityLbSetting.failover.from Non supportato Stringa
loadBalancer.localityLbSetting.failover.to Non supportato Stringa
loadBalancer.localityLbSetting.failoverPriority Non supportato Numero intero
loadBalancer.simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Non supportato Stringa
loadBalancer.warmupDurationSecs.nanos Non supportato Numero intero
loadBalancer.warmupDurationSecs.seconds Non supportato Numero intero
port.number Stabile Numero intero Obbligatorio. Specifica il numero di porta a cui si applicano queste policy di gestione del traffico.

Impostazioni del pool di connessioni (trafficPolicy.portLevelSettings.connectionPool)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Stringa Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.idleTimeout.nanos Stabile Numero intero
http.idleTimeout.seconds Stabile Numero intero
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.connectTimeout.nanos Stabile Numero intero
tcp.connectTimeout.seconds Stabile Numero intero
tcp.maxConnectionDuration Stabile Stringa
tcp.maxConnectionDuration.nanos Stabile Numero intero
tcp.maxConnectionDuration.seconds Stabile Numero intero
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.interval.nanos Stabile Numero intero
tcp.tcpKeepalive.interval.seconds Stabile Numero intero
tcp.tcpKeepalive.probes Stabile Stringa
tcp.tcpKeepalive.time Stabile Stringa
tcp.tcpKeepalive.time.nanos Stabile Numero intero
tcp.tcpKeepalive.time.seconds Stabile Numero intero

Impostazioni di rilevamento outlier (trafficPolicy.portLevelSettings.outlierDetection)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Stabile Durata
baseEjectionTime.nanos Stabile Numero intero
baseEjectionTime.seconds Stabile Numero intero
consecutive5xxErrors Stabile Stringa
consecutive5xxErrors.value Stabile Stringa
consecutiveErrors Stabile Stringa Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Stabile Stringa
consecutiveGatewayErrors.value Stabile Stringa
consecutiveLocalOriginFailures Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
consecutiveLocalOriginFailures.value Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
interval Stabile Durata
interval.nanos Stabile Numero intero
interval.seconds Stabile Numero intero
maxEjectionPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
minHealthPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
splitExternalLocalOriginErrors Stabile Booleano Deve essere true quando consecutiveLocalOriginFailures è configurato.

Impostazioni TLS e tunnel (trafficPolicy.portLevelSettings.tls, tunnel)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
tls.caCertificates Stabile Stringa
tls.clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.credentialName Non supportato Stringa
tls.insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.insecureSkipVerify.value Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
tls.privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.sni Stabile Stringa
tls.subjectAltNames Stabile Array di stringhe

Impostazioni di radice e etichetta del sottoinsieme (subsets)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
labels Stabile Mappa chiave-valore Deve essere conforme alle regole di sintassi delle etichette Kubernetes per selezionare gli endpoint di destinazione.
name Stabile Stringa Obbligatorio. Deve essere un'etichetta DNS 1123 valida.

Impostazioni del bilanciatore del carico del sottoinsieme (subsets.trafficPolicy.loadBalancer)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
consistentHash.httpCookie.path Stabile Stringa
consistentHash.httpCookie.ttl Stabile Stringa
consistentHash.httpCookie.ttl.nanos Stabile Numero intero
consistentHash.httpCookie.ttl.seconds Stabile Numero intero
consistentHash.httpHeaderName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
consistentHash.httpQueryParameterName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
consistentHash.maglev.tableSize Stabile Numero intero
consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev.
consistentHash.ringHash.minimumRingSize Stabile Numero intero
consistentHash.useSourceIp Stabile Booleano È possibile specificare una sola strategia chiave consistentHash.
localityLbSetting.distribute.from Non supportato Stringa
localityLbSetting.distribute.to Non supportato Stringa
localityLbSetting.enabled Stabile Booleano
localityLbSetting.enabled.value Stabile Booleano
localityLbSetting.failover.from Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico.
localityLbSetting.failover.to Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico.
localityLbSetting.failoverPriority Stabile Numero intero Richiede la configurazione di outlierDetection nella policy di gestione del traffico.
simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Non supportato Stringa
warmupDurationSecs.nanos Non supportato Numero intero
warmupDurationSecs.seconds Non supportato Numero intero

Impostazioni del pool di connessioni del sottoinsieme (subsets.trafficPolicy.connectionPool)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Stringa Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.idleTimeout.nanos Stabile Numero intero
http.idleTimeout.seconds Stabile Numero intero
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.connectTimeout.nanos Stabile Numero intero
tcp.connectTimeout.seconds Stabile Numero intero
tcp.maxConnectionDuration Stabile Stringa
tcp.maxConnectionDuration.nanos Stabile Numero intero
tcp.maxConnectionDuration.seconds Stabile Numero intero
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.interval.nanos Stabile Numero intero
tcp.tcpKeepalive.interval.seconds Stabile Numero intero
tcp.tcpKeepalive.probes Stabile Stringa
tcp.tcpKeepalive.time Stabile Stringa
tcp.tcpKeepalive.time.nanos Stabile Numero intero
tcp.tcpKeepalive.time.seconds Stabile Numero intero

Impostazioni di rilevamento outlier del sottoinsieme (subsets.trafficPolicy.outlierDetection)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Stabile Durata
baseEjectionTime.nanos Stabile Numero intero
baseEjectionTime.seconds Stabile Numero intero
consecutive5xxErrors Stabile Stringa
consecutive5xxErrors.value Stabile Stringa
consecutiveErrors Stabile Stringa Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Stabile Stringa
consecutiveGatewayErrors.value Stabile Stringa
consecutiveLocalOriginFailures Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
consecutiveLocalOriginFailures.value Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
interval Stabile Durata
interval.nanos Stabile Numero intero
interval.seconds Stabile Numero intero
maxEjectionPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
minHealthPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
splitExternalLocalOriginErrors Stabile Booleano Deve essere true quando consecutiveLocalOriginFailures è configurato.

Impostazioni TLS e tunnel del sottoinsieme (subsets.trafficPolicy.tls, tunnel)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
proxyProtocol.version Stabile Stringa (V1, V2)
tls.caCertificates Stabile Stringa
tls.clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.credentialName Non supportato Stringa
tls.insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.insecureSkipVerify.value Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
tls.privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.sni Stabile Stringa
tls.subjectAltNames Stabile Array di stringhe
tunnel.protocol Non supportato Stringa (CONNECT, POST)
tunnel.targetHost Non supportato Stringa
tunnel.targetPort Non supportato Numero intero

Impostazioni di porta e bilanciatore del carico del sottoinsieme (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
loadBalancer.consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
loadBalancer.consistentHash.httpCookie.path Stabile Stringa
loadBalancer.consistentHash.httpCookie.ttl Stabile Stringa
loadBalancer.consistentHash.httpCookie.ttl.nanos Stabile Numero intero
loadBalancer.consistentHash.httpCookie.ttl.seconds Stabile Numero intero
loadBalancer.consistentHash.httpHeaderName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stabile Stringa È possibile specificare una sola strategia chiave consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stabile Numero intero
loadBalancer.consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabile Numero intero
loadBalancer.consistentHash.useSourceIp Stabile Booleano È possibile specificare una sola strategia chiave consistentHash.
loadBalancer.localityLbSetting.distribute.from Non supportato Stringa
loadBalancer.localityLbSetting.distribute.to Non supportato Stringa
loadBalancer.localityLbSetting.enabled Non supportato Booleano
loadBalancer.localityLbSetting.enabled.value Non supportato Booleano
loadBalancer.localityLbSetting.failover.from Non supportato Stringa
loadBalancer.localityLbSetting.failover.to Non supportato Stringa
loadBalancer.localityLbSetting.failoverPriority Non supportato Numero intero
loadBalancer.simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Non supportato Stringa
loadBalancer.warmupDurationSecs.nanos Non supportato Numero intero
loadBalancer.warmupDurationSecs.seconds Non supportato Numero intero
port.number Stabile Numero intero Obbligatorio. Specifica il numero di porta a cui si applicano queste policy di gestione del traffico.

Impostazioni del pool di connessioni del sottoinsieme (subsets.trafficPolicy.portLevelSettings.connectionPool)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Stringa Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.idleTimeout.nanos Stabile Numero intero
http.idleTimeout.seconds Stabile Numero intero
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.connectTimeout.nanos Stabile Numero intero
tcp.connectTimeout.seconds Stabile Numero intero
tcp.maxConnectionDuration Stabile Stringa
tcp.maxConnectionDuration.nanos Stabile Numero intero
tcp.maxConnectionDuration.seconds Stabile Numero intero
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.interval.nanos Stabile Numero intero
tcp.tcpKeepalive.interval.seconds Stabile Numero intero
tcp.tcpKeepalive.probes Stabile Stringa
tcp.tcpKeepalive.time Stabile Stringa
tcp.tcpKeepalive.time.nanos Stabile Numero intero
tcp.tcpKeepalive.time.seconds Stabile Numero intero

Impostazioni di rilevamento outlier del sottoinsieme (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Stabile Durata
baseEjectionTime.nanos Stabile Numero intero
baseEjectionTime.seconds Stabile Numero intero
consecutive5xxErrors Stabile Stringa
consecutive5xxErrors.value Stabile Stringa
consecutiveErrors Stabile Stringa Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors.
consecutiveGatewayErrors Stabile Stringa
consecutiveGatewayErrors.value Stabile Stringa
consecutiveLocalOriginFailures Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
consecutiveLocalOriginFailures.value Stabile Stringa Richiede che splitExternalLocalOriginErrors sia true.
interval Stabile Durata
interval.nanos Stabile Numero intero
interval.seconds Stabile Numero intero
maxEjectionPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
minHealthPercent Stabile Numero intero Deve essere una percentuale valida compresa tra 0 e 100.
splitExternalLocalOriginErrors Stabile Booleano Deve essere true quando consecutiveLocalOriginFailures è configurato.

Impostazioni TLS e tunnel del sottoinsieme (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
tls.caCertificates Stabile Stringa
tls.clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.credentialName Non supportato Stringa
tls.insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.insecureSkipVerify.value Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
tls.privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.sni Stabile Stringa
tls.subjectAltNames Stabile Array di stringhe

EnvoyFilter (networking.istio.io/v1alpha3)

Campi Root e Spec

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
configPatches Normale Array di oggetti
priority Normale Numero intero
targetRefs Non supportato Array di oggetti
targetRefs.group Non supportato Stringa
targetRefs.kind Non supportato Stringa
targetRefs.name Non supportato Stringa
targetRefs.namespace Non supportato Stringa
workloadSelector Normale Mappa chiave-valore
workloadSelector.labels Normale Mappa chiave-valore

Patch di configurazione (configPatches)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
applyTo Normale Stringa (HTTP_FILTER) È supportato solo HTTP_FILTER.
match.cluster.name Non supportato Stringa
match.cluster.portNumber Non supportato Numero intero
match.cluster.service Non supportato Stringa
match.cluster.subset Non supportato Stringa
match.context Normale Stringa (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Non supportato Stringa
match.listener.filterChain.destinationPort Non supportato Numero intero
match.listener.filterChain.filter.name Normale Stringa Deve essere envoy.filters.network.http_connection_manager se utilizzato con INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Normale Stringa Deve essere envoy.filters.http.router se utilizzato con INSERT_BEFORE.
match.listener.filterChain.name Non supportato Stringa
match.listener.filterChain.sni Non supportato Stringa
match.listener.filterChain.transportProtocol Non supportato Stringa
match.listener.name Normale Stringa Listener Match non è supportato con INSERT_FIRST.
match.listener.portName Non supportato Stringa
match.listener.portNumber Non supportato Numero intero
match.proxy.metadata Non supportato Stringa
match.proxy.proxyVersion Non supportato Stringa
match.routeConfiguration.gateway Non supportato Stringa
match.routeConfiguration.name Non supportato Stringa
match.routeConfiguration.portName Non supportato Stringa
match.routeConfiguration.portNumber Non supportato Numero intero
match.routeConfiguration.vhost.name Non supportato Stringa
match.routeConfiguration.vhost.route.action Non supportato Stringa (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Non supportato Stringa
patch.filterClass Non supportato Stringa (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Normale Stringa (INSERT_FIRST, INSERT_BEFORE) Sono supportati solo INSERT_FIRST e INSERT_BEFORE.
patch.value Normale Stringa

Gateway (networking.istio.io/v1beta1)

Campi radice

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
selector Stabile Mappa chiave-valore

Impostazioni server (servers)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
bind Stabile Stringa L'indirizzo IP è supportato. I socket di dominio Unix (UDS) non sono supportati.
defaultEndpoint Stabile Stringa
hosts Stabile Array di stringhe È richiesto almeno un host. Supporta il formato <namespace>/<hostname>.
name Non supportato Stringa
port.name Stabile Stringa Obbligatorio. I nomi delle porte devono essere univoci in tutti i server del gateway.
port.number Stabile Numero intero Obbligatorio. Deve essere un numero di porta valido compreso tra 1 e 65535.
port.protocol Stabile Stringa (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) I seguenti campi non sono supportati:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort Non supportato Numero intero Non supportato in Gateway. Deprecato a monte in Istio.

Impostazioni TLS del server (servers.tls)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
caCertificates Stabile Stringa Obbligatorio per le modalità MUTUAL e OPTIONAL_MUTUAL, a meno che non sia impostato credentialName.
cipherSuites Stabile Array di stringhe Deve essere specificato quando minProtocolVersion è TLSV1_0 o TLSV1_1.
credentialName Stabile Stringa
httpsRedirect Stabile Booleano Supportato solo quando port.protocol è HTTP.
maxProtocolVersion Stabile Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stabile Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stabile Stringa (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) AUTO_PASSTHROUGH non è supportato. ISTIO_MUTUAL gestisce i certificati automaticamente.
privateKey Stabile Stringa Obbligatorio per le modalità SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a meno che non sia impostato credentialName.
serverCertificate Stabile Stringa Obbligatorio per le modalità SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a meno che non sia impostato credentialName.
subjectAltNames Stabile Array di stringhe
verifyCertificateHash Non supportato Stringa
verifyCertificateSpki Non supportato Stringa

ProxyConfig (networking.istio.io/v1beta1)

Configurazione principale e generale

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
binaryPath Non supportato Stringa
concurrency Non supportato Stringa
concurrency.value Non supportato Numero intero
configPath Non supportato Stringa
controlPlaneAuthPolicy Non supportato Stringa (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress Non supportato Stringa
drainDuration.nanos Stabile Numero intero Deve avere una precisione di secondi (i nanosecondi devono essere 0).
drainDuration.seconds Stabile Numero intero La durata massima consentita è di 1 ora (3600 secondi).
environmentVariables Non supportato Mappa chiave-valore
extraStatTags Non supportato Array di stringhe
holdApplicationUntilProxyStarts.value Stabile Booleano Ritarda l'avvio dell'applicazione finché il proxy sidecar non è inizializzato e pronto.
image.imageType Non supportato Stringa
parentShutdownDuration.nanos Non supportato Numero intero
parentShutdownDuration.seconds Non supportato Numero intero
proxyAdminPort Non supportato Numero intero
selector.matchLabels Non supportato Mappa chiave-valore
serviceCluster Non supportato Stringa
statNameLength Non supportato Numero intero
statusPort Non supportato Numero intero
terminationDrainDuration.nanos Stabile Numero intero Deve avere una precisione di secondi.
terminationDrainDuration.seconds Stabile Numero intero Periodo di tolleranza massimo per l'esaurimento delle connessioni durante l'arresto del proxy.

Tag personalizzati (customTags)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
environment.defaultValue Non supportato Stringa
environment.name Non supportato Stringa
header.defaultValue Non supportato Stringa
header.name Non supportato Stringa
literal.value Non supportato Stringa

Servizio di log di accesso Envoy (envoyAccessLogService)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Non supportato Stringa
tcpKeepalive.interval.nanos Non supportato Numero intero
tcpKeepalive.interval.seconds Non supportato Numero intero
tcpKeepalive.probes Non supportato Stringa
tcpKeepalive.time.nanos Non supportato Numero intero
tcpKeepalive.time.seconds Non supportato Numero intero
tlsSettings.caCertificates Non supportato Stringa
tlsSettings.clientCertificate Non supportato Stringa
tlsSettings.credentialName Non supportato Stringa
tlsSettings.insecureSkipVerify.value Non supportato Booleano
tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non supportato Stringa
tlsSettings.sni Non supportato Stringa
tlsSettings.subjectAltNames Non supportato Array di stringhe

Servizio di metriche Envoy (envoyMetricsService)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Non supportato Stringa
tcpKeepalive.interval.nanos Non supportato Numero intero
tcpKeepalive.interval.seconds Non supportato Numero intero
tcpKeepalive.probes Non supportato Stringa
tcpKeepalive.time.nanos Non supportato Numero intero
tcpKeepalive.time.seconds Non supportato Numero intero
tlsSettings.caCertificates Non supportato Stringa
tlsSettings.clientCertificate Non supportato Stringa
tlsSettings.credentialName Non supportato Stringa
tlsSettings.insecureSkipVerify.value Non supportato Booleano
tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non supportato Stringa
tlsSettings.sni Non supportato Stringa
tlsSettings.subjectAltNames Non supportato Array di stringhe

Fornitore di chiavi private (privateKeyProvider)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
cryptomb.pollDelay.nanos Non supportato Numero intero
cryptomb.pollDelay.seconds Non supportato Numero intero
qat.pollDelay.nanos Non supportato Numero intero
qat.pollDelay.seconds Non supportato Numero intero

Intestazioni proxy e topologia (proxyHeaders, topology)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
proxyHeaders.attemptCount.disabled.value Non supportato Booleano
proxyHeaders.envoyDebugHeaders.disabled.value Non supportato Booleano
proxyHeaders.forwardedClientCert Non supportato Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Non supportato Stringa (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value Non supportato Booleano
proxyHeaders.server.disabled.value Non supportato Booleano
proxyHeaders.server.value Non supportato Stringa
topology.forwardClientCertDetails Stabile Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies Stabile Numero intero

Proxy Metadata (proxyMetadata)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
CA_PROVIDER Stabile Stringa
CA_ROOT_CA Non supportato Stringa
ENABLE_NATIVE_SIDECARS Non supportato Stringa
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stabile Stringa
GCE_METADATA_HOST Non supportato Stringa
GCP_METADATA Stabile Stringa
GKE_CLUSTER_URL Stabile Stringa
GODEBUG Stabile Stringa
GRPC_VERBOSITY Stabile Stringa
HTTPS_PROXY Non supportato Stringa
HTTP_PROXY Non supportato Stringa
ISTIO_LOG_LEVEL Non supportato Stringa
ISTIO_META_CLOUDRUN_ADDR Stabile Stringa
ISTIO_META_DNS_AUTO_ALLOCATE Non supportato Stringa
ISTIO_META_DNS_CAPTURE Non supportato Stringa
ISTIO_META_ENABLE_GSM_TD_LRS Stabile Stringa
ISTIO_META_ENABLE_MCP_LRS Stabile Stringa
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stabile Stringa
ISTIO_META_HTTP10 Non supportato Stringa
ISTIO_META_PROXY_XDS_VIA_AGENT Non supportato Stringa
ISTO_META_ENABLE_NATIVE_SIDECARS Non supportato Stringa
MINIMUM_DRAIN_DURATION Stabile Stringa
OUTPUT_CERTS Non supportato Stringa
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Non supportato Stringa
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Non supportato Stringa
PILOT_JWT_ENABLE_REMOTE_JWKS Non supportato Stringa
PLUGINS Non supportato Stringa
PROXY_CONFIG_XDS_AGENT Non supportato Stringa
SECRET_GRACE_PERIOD_RATIO Stabile Stringa
SECRET_TTL Stabile Stringa
TERMINATION_DRAIN_DURATION_SECONDS Stabile Stringa
TRUST_DOMAIN Non supportato Stringa
USE_TOKEN_FOR_CSR Stabile Stringa
XDS_AUTH_PROVIDER Non supportato Stringa
XDS_HEADER_Cloud-Run-Enable-H2 Non supportato Stringa
XDS_ROOT_CA Non supportato Stringa

Proxy Stats Matcher (proxyStatsMatcher)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
inclusionPrefixes Stabile Array di stringhe
inclusionRegexps Stabile Array di stringhe
inclusionSuffixes Stabile Array di stringhe

Probe di idoneità (readinessProbe)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exec.command Non supportato Stringa
failureThreshold Non supportato Numero intero
httpGet.host Non supportato Stringa
httpGet.httpHeaders.name Non supportato Stringa
httpGet.httpHeaders.value Non supportato Stringa
httpGet.path Non supportato Stringa
httpGet.port Non supportato Numero intero
httpGet.scheme Non supportato Stringa
initialDelaySeconds Non supportato Numero intero
periodSeconds Non supportato Numero intero
successThreshold Non supportato Numero intero
tcpSocket.host Non supportato Stringa
tcpSocket.port Non supportato Numero intero
timeoutSeconds Non supportato Numero intero

Impostazioni SDS (sds)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
enabled Non supportato Booleano
k8sSaJwtPath Non supportato Stringa

Impostazioni monitoraggio (tracing)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
datadog.address Non supportato Stringa
enableIstioTags.value Non supportato Stringa
lightstep.accessToken Non supportato Stringa
lightstep.address Non supportato Stringa
openCensusAgent.address Non supportato Stringa
openCensusAgent.context Non supportato Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject Non supportato Stringa
stackdriver.debug Non supportato Stringa
stackdriver.maxNumberOfAnnotations.value Non supportato Numero intero
stackdriver.maxNumberOfAttributes.value Non supportato Numero intero
stackdriver.maxNumberOfMessageEvents.value Non supportato Numero intero
tlsSettings.caCertificates Non supportato Stringa
tlsSettings.clientCertificate Non supportato Stringa
tlsSettings.credentialName Non supportato Stringa
tlsSettings.insecureSkipVerify.value Non supportato Booleano
tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non supportato Stringa
tlsSettings.sni Non supportato Stringa
tlsSettings.subjectAltNames Non supportato Array di stringhe
zipkin.address Non supportato Stringa

ServiceEntry (networking.istio.io/v1beta1)

Configurazione principale e generale

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
addresses Stabile Array di stringhe Le subnet CIDR sono supportate solo con risoluzione STATIC o NONE. Obbligatorio per le porte TCP.
exportTo Stabile Array di stringhe
hosts Stabile Array di stringhe È richiesto almeno un host. * da solo non consentito. Più host richiedono le porte HTTP/HTTPS/TLS.
location Stabile Stringa (MESH_EXTERNAL, MESH_INTERNAL) Prendi nota del valore di MESH_INTERNAL. La differenza sta nel modo in cui applichi MTLS a interno o esterno.
resolution Stabile Stringa (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN non è supportato. NONE richiede endpoint vuoti; STATIC richiede endpoint.
subjectAltNames Non supportato Array di stringhe
workloadSelector.labels Non supportato Mappa chiave-valore

Impostazioni porta (ports)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
name Stabile Stringa Obbligatorio. I nomi delle porte devono essere univoci in ServiceEntry.
number Stabile Numero intero Obbligatorio (1-65535). I numeri di porta devono essere univoci in tutta la ServiceEntry.
protocol Stabile Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stabile Numero intero Se specificato, deve essere un numero di porta valido (1-65535).

Impostazioni endpoint (endpoints)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Stabile Stringa Obbligatorio. Deve essere un indirizzo IP valido per la risoluzione STATIC o un FQDN/IP per la risoluzione DNS.
labels Stabile Mappa chiave-valore Deve essere conforme alle regole di sintassi delle etichette Kubernetes.
locality Non supportato Stringa
network Non supportato Stringa
ports Stabile Mappa chiave-valore I nomi delle porte nella mappa devono corrispondere a quelli definiti in spec.ports.
serviceAccount Non supportato Stringa
weight Non supportato Numero intero

Sidecar (networking.istio.io/v1beta1)

Configurazione principale e generale

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
workloadSelector Stabile Mappa chiave-valore Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi.
workloadSelector.labels Stabile Mappa chiave-valore Seleziona i workload nello spazio dei nomi locale. I caratteri jolly (*) non sono consentiti.

Listener in uscita (egress)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
bind Non supportato Stringa
captureMode Non supportato Stringa (DEFAULT, IPTABLES, NONE)
hosts Stabile Array di stringhe Obbligatorio. Deve utilizzare il formato <namespace>/<hostname> (ad es. ./*, */*, prod/*).
port.name Non supportato Stringa
port.number Non supportato Numero intero
port.protocol Non supportato Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non supportato Numero intero

Listener Ingress: porta e binding (ingress)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
bind Non supportato Stringa
captureMode Non supportato Stringa (DEFAULT, IPTABLES, NONE)
defaultEndpoint Non supportato Stringa
port.name Non supportato Stringa
port.number Non supportato Numero intero
port.protocol Non supportato Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non supportato Numero intero

Listener in entrata: pool di connessioni (ingress.connectionPool)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Non supportato Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests Non supportato Stringa
http.http2MaxRequests Non supportato Numero intero
http.idleTimeout Non supportato Durata
http.idleTimeout.nanos Non supportato Numero intero
http.idleTimeout.seconds Non supportato Numero intero
http.maxRequestsPerConnection Non supportato Numero intero
http.maxRetries Non supportato Numero intero
http.useClientProtocol Non supportato Booleano
tcp.connectTimeout Non supportato Durata
tcp.connectTimeout.nanos Non supportato Numero intero
tcp.connectTimeout.seconds Non supportato Numero intero
tcp.maxConnectionDuration Non supportato Stringa
tcp.maxConnectionDuration.nanos Non supportato Numero intero
tcp.maxConnectionDuration.seconds Non supportato Numero intero
tcp.maxConnections Non supportato Numero intero
tcp.tcpKeepalive.interval Non supportato Durata
tcp.tcpKeepalive.interval.nanos Non supportato Numero intero
tcp.tcpKeepalive.interval.seconds Non supportato Numero intero
tcp.tcpKeepalive.probes Non supportato Stringa
tcp.tcpKeepalive.time Non supportato Stringa
tcp.tcpKeepalive.time.nanos Non supportato Numero intero
tcp.tcpKeepalive.time.seconds Non supportato Numero intero

Listener in entrata: impostazioni TLS (ingress.tls)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
caCertificates Non supportato Stringa
cipherSuites Non supportato Array di stringhe
credentialName Non supportato Stringa
httpsRedirect Non supportato Booleano
maxProtocolVersion Non supportato Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Non supportato Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Non supportato Stringa (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Non supportato Stringa
serverCertificate Non supportato Stringa
subjectAltNames Non supportato Array di stringhe
verifyCertificateHash Non supportato Stringa
verifyCertificateSpki Non supportato Stringa

Pool di connessioni in entrata: HTTP (inboundConnectionPool.http)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
h2UpgradePolicy Non supportato Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests Non supportato Stringa
http2MaxRequests Non supportato Numero intero
idleTimeout Non supportato Durata
idleTimeout.nanos Non supportato Numero intero
idleTimeout.seconds Non supportato Numero intero
maxRequestsPerConnection Non supportato Numero intero
maxRetries Non supportato Numero intero
useClientProtocol Non supportato Booleano

Pool di connessioni in entrata: TCP (inboundConnectionPool.tcp)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
connectTimeout Non supportato Durata
connectTimeout.nanos Non supportato Numero intero
connectTimeout.seconds Non supportato Numero intero
maxConnectionDuration Non supportato Stringa
maxConnectionDuration.nanos Non supportato Numero intero
maxConnectionDuration.seconds Non supportato Numero intero
maxConnections Non supportato Numero intero
tcpKeepalive.interval Non supportato Durata
tcpKeepalive.interval.nanos Non supportato Numero intero
tcpKeepalive.interval.seconds Non supportato Numero intero
tcpKeepalive.probes Non supportato Stringa
tcpKeepalive.time Non supportato Stringa
tcpKeepalive.time.nanos Non supportato Numero intero
tcpKeepalive.time.seconds Non supportato Numero intero

Policy del traffico in uscita (outboundTrafficPolicy)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
egressProxy.host Non supportato Stringa
egressProxy.port.number Non supportato Numero intero
egressProxy.subset Non supportato Stringa
mode Stabile Stringa (REGISTRY_ONLY, ALLOW_ANY) Configura la gestione del sidecar del traffico in uscita verso destinazioni sconosciute.

VirtualService (networking.istio.io/v1beta1)

Configurazione principale e generale

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exportTo Stabile Array di stringhe
gateways Stabile Array di stringhe Se omesso, il valore predefinito è mesh. Deve corrispondere a un nome di gateway o a mesh.
hosts Stabile Array di stringhe È richiesto almeno un host, a meno che non sia configurato come delegato. Il carattere jolly * non è consentito se associato alla mesh.

Impostazioni route HTTP (http)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
name Stabile Stringa
timeout Stabile Durata
timeout.nanos Non supportato Numero intero
timeout.seconds Stabile Numero intero

Condizioni di corrispondenza HTTP (http.match)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
authority.exact Stabile Stringa
authority.prefix Stabile Stringa
authority.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).
gateways Stabile Array di stringhe Se omesso, il valore predefinito è mesh. Deve corrispondere a un nome di gateway o a mesh.
headers.exact Stabile Stringa
headers.prefix Stabile Stringa
headers.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).
ignoreUriCase Stabile Booleano
method.exact Stabile Stringa
method.prefix Stabile Stringa
method.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).
name Stabile Stringa
port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
queryParams.exact Stabile Stringa
queryParams.prefix Stabile Stringa
queryParams.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).
scheme.exact Stabile Stringa
scheme.prefix Stabile Stringa
scheme.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).
sourceLabels Stabile Mappa chiave-valore Deve essere conforme alle regole di sintassi delle etichette Kubernetes.
sourceNamespace Stabile Stringa Deve essere un'etichetta DNS valida.
statPrefix Non supportato Stringa
uri.exact Stabile Stringa
uri.prefix Stabile Stringa
uri.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).
withoutHeaders.exact Stabile Stringa
withoutHeaders.prefix Stabile Stringa
withoutHeaders.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).

Destinazioni delle route HTTP (http.route)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
destination.host Stabile Stringa Obbligatorio. Deve essere un host di servizio valido.
destination.port.number Stabile Numero intero Deve essere un numero di porta valido (1-65535).
destination.subset Stabile Stringa
headers.request.add Stabile Stringa Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
headers.request.remove Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
headers.request.set Stabile Stringa Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
headers.response.add Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
headers.response.remove Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
headers.response.set Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
weight Stabile Numero intero Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni.

Reindirizzamento HTTP e risposta diretta (http.redirect, directResponse)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.delegate.name Stabile Stringa Obbligatorio per la route delegata. Deve essere un'etichetta DNS valida.
http.delegate.namespace Stabile Stringa
http.directResponse.body.bytes Stabile Stringa La dimensione massima del corpo della risposta è 1 MB.
http.directResponse.body.string Stabile Stringa La dimensione massima del corpo della risposta è 1 MB.
http.directResponse.status Stabile Stringa Il codice di stato deve essere compreso tra 200 e 600.
http.redirect.authority Stabile Stringa
http.redirect.derivePort Stabile Stringa (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
http.redirect.redirectCode Stabile Stringa Il codice di reindirizzamento deve essere 3xx (300-399).
http.redirect.scheme Stabile Stringa Deve essere http o https.
http.redirect.uri Stabile Stringa

Riscrittura HTTP e policy CORS (http.rewrite, corsPolicy)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.corsPolicy.allowCredentials Stabile Stringa
http.corsPolicy.allowCredentials.value Stabile Booleano
http.corsPolicy.allowHeaders Stabile Array di oggetti
http.corsPolicy.allowMethods Stabile Array di stringhe Metodi supportati: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Stabile Stringa
http.corsPolicy.allowOrigins.exact Stabile Stringa
http.corsPolicy.allowOrigins.prefix Stabile Stringa
http.corsPolicy.allowOrigins.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida(< 1024 caratteri).
http.corsPolicy.exposeHeaders Stabile Array di oggetti
http.corsPolicy.maxAge Stabile Stringa
http.corsPolicy.maxAge.nanos Non supportato Numero intero
http.corsPolicy.maxAge.seconds Stabile Numero intero
http.rewrite.authority Stabile Stringa
http.rewrite.uri Stabile Stringa Non può essere impostato contemporaneamente a uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Stabile Array di oggetti Non può essere impostato contemporaneamente alla riscrittura di uri.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value Stabile Stringa Non può essere impostato contemporaneamente alla riscrittura di uri.
http.rewrite.uriRegexRewrite.rewrite Stabile Stringa Non può essere impostato contemporaneamente alla riscrittura di uri.
http.rewrite.uriRegexRewrite.substitution Stabile Stringa Non può essere impostato contemporaneamente alla riscrittura di uri.

Retries & Header Operations HTTP (http.retries, headers)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.headers.request.add Stabile Stringa Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
http.headers.request.remove Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.headers.request.set Stabile Stringa Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
http.headers.response.add Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.headers.response.remove Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.headers.response.set Stabile Stringa Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.retries.attempts Stabile Numero intero Numero intero non negativo. Deve essere > 0 se retryOn o perTryTimeout è configurato.
http.retries.perTryTimeout Stabile Durata
http.retries.perTryTimeout.nanos Stabile Numero intero
http.retries.perTryTimeout.seconds Stabile Numero intero
http.retries.retryOn Stabile Stringa
http.retries.retryRemoteLocalities Stabile Stringa
http.retries.retryRemoteLocalities.value Stabile Booleano

Fault Injection HTTP (http.fault)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
abort.grpcStatus Non supportato Stringa
abort.http2Error Non supportato Stringa
abort.httpStatus Stabile Stringa Il codice di stato HTTP di interruzione deve essere compreso tra 200 e 599.
abort.percentage.value Stabile Numero intero La percentuale deve essere compresa tra 0 e 100.
delay.exponentialDelay Non supportato Stringa
delay.exponentialDelay.nanos Non supportato Numero intero
delay.exponentialDelay.seconds Non supportato Numero intero
delay.fixedDelay Stabile Stringa È supportata la durata del ritardo fisso. Il ritardo esponenziale non è supportato.
delay.fixedDelay.nanos Stabile Numero intero
delay.fixedDelay.seconds Stabile Numero intero
delay.percent Stabile Stringa Il valore percentuale intero è deprecato. Utilizza invece il campo doppia percentuale.
delay.percentage.value Stabile Numero intero La percentuale deve essere compresa tra 0 e 100.

Mirroring del traffico HTTP (http.mirror, mirrors)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.mirror.host Stabile Stringa Destinazione di mirroring singola. Non può essere combinato con mirrors.
http.mirror.port.number Stabile Numero intero
http.mirror.subset Stabile Stringa
http.mirrorPercent Non supportato Stringa
http.mirrorPercent.value Non supportato Numero intero
http.mirrorPercentage.value Non supportato Numero intero
http.mirror_percent Non supportato Stringa
http.mirrors.destination.host Stabile Stringa Obbligatorio. Deve essere un host di servizio valido.
http.mirrors.destination.port.number Stabile Numero intero Deve essere un numero di porta valido (1-65535).
http.mirrors.destination.subset Stabile Stringa
http.mirrors.percentage.value Non supportato Numero intero

Routing TLS (tls)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
match.destinationSubnets Stabile Array di stringhe Deve essere una stringa di subnet IP CIDR valida.
match.gateways Stabile Array di stringhe
match.port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
match.sniHosts Stabile Array di stringhe È richiesto almeno un host SNI.
match.sourceLabels Non supportato Mappa chiave-valore
match.sourceNamespace Stabile Stringa Deve essere un'etichetta DNS valida.
route.destination.host Stabile Stringa Obbligatorio. Deve essere un host di servizio valido.
route.destination.port.number Stabile Numero intero Deve essere un numero di porta valido (1-65535).
route.destination.subset Stabile Stringa
route.weight Stabile Numero intero Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni.

Routing TCP (tcp)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
match.destinationSubnets Stabile Array di stringhe Deve essere una stringa di subnet IP CIDR valida.
match.gateways Stabile Array di stringhe
match.port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
match.sourceLabels Non supportato Mappa chiave-valore
match.sourceNamespace Stabile Stringa Deve essere un'etichetta DNS valida.
match.sourceSubnet Stabile Stringa Deve essere una stringa di subnet IP CIDR valida.
route.destination.host Stabile Stringa Obbligatorio. Deve essere un host di servizio valido.
route.destination.port.number Stabile Numero intero Deve essere un numero di porta valido (1-65535).
route.destination.subset Stabile Stringa
route.weight Stabile Numero intero Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni.

WorkloadEntry (networking.istio.io/v1beta1)

Campi Root e Spec

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Non supportato Stringa
labels Non supportato Mappa chiave-valore
locality Non supportato Stringa
network Non supportato Stringa
ports Non supportato Array di oggetti
serviceAccount Non supportato Stringa
weight Non supportato Numero intero

WorkloadGroup (networking.istio.io/v1beta1)

Root e metadati

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
metadata.annotations Non supportato Mappa chiave-valore
metadata.labels Non supportato Mappa chiave-valore

Configurazione modello (template)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Non supportato Stringa
labels Non supportato Mappa chiave-valore
locality Non supportato Stringa
network Non supportato Stringa
ports Non supportato Array di oggetti
serviceAccount Non supportato Stringa
weight Non supportato Numero intero

Configurazione probe (probe)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exec.command Non supportato Stringa
failureThreshold Non supportato Numero intero
grpc.port Non supportato Numero intero
grpc.service Non supportato Stringa
httpGet.host Non supportato Stringa
httpGet.httpHeaders.name Non supportato Stringa
httpGet.httpHeaders.value Non supportato Stringa
httpGet.path Non supportato Stringa
httpGet.port Non supportato Numero intero
httpGet.scheme Non supportato Stringa
initialDelaySeconds Non supportato Numero intero
periodSeconds Non supportato Numero intero
successThreshold Non supportato Numero intero
tcpSocket.host Non supportato Stringa
tcpSocket.port Non supportato Numero intero
timeoutSeconds Non supportato Numero intero

AuthorizationPolicy (security.istio.io/v1beta1)

Campi Root e Spec

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
action Stabile Stringa (ALLOW, DENY, AUDIT, CUSTOM) CUSTOM richiede provider.name. DENY richiede almeno una regola (o {}).
provider.name Stabile Stringa Supportato solo quando action: CUSTOM.
selector.matchLabels Stabile Mappa chiave-valore Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi. I caratteri jolly (*) non sono consentiti.

Dalle fonti (rules.from.source)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
ipBlocks Stabile Array di stringhe Devono essere indirizzi IP o blocchi CIDR validi.
namespaces Stabile Array di stringhe Non può essere una stringa vuota. Non supportato con action: CUSTOM.
notIpBlocks Stabile Array di stringhe Devono essere indirizzi IP o blocchi CIDR validi.
notNamespaces Stabile Array di stringhe Non può essere una stringa vuota. Non supportato con action: CUSTOM.
notPrincipals Stabile Array di stringhe Non può essere una stringa vuota. Non supportato con action: CUSTOM.
notRemoteIpBlocks Stabile Array di stringhe Devono essere indirizzi IP o blocchi CIDR validi.
notRequestPrincipals Stabile Array di stringhe Non può essere una stringa vuota. Non supportato con action: CUSTOM.
principals Stabile Array di stringhe Non può essere una stringa vuota. Non supportato con action: CUSTOM.
remoteIpBlocks Stabile Array di stringhe Devono essere indirizzi IP o blocchi CIDR validi.
requestPrincipals Stabile Array di stringhe Non può essere una stringa vuota. Non supportato con action: CUSTOM.

A Operations (rules.to.operation)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
hosts Stabile Array di stringhe Non possono contenere voci di stringa vuota.
methods Stabile Array di stringhe Non possono contenere voci di stringa vuota.
notHosts Stabile Array di stringhe Non possono contenere voci di stringa vuota.
notMethods Stabile Array di stringhe Non possono contenere voci di stringa vuota.
notPaths Stabile Array di stringhe Il carattere jolly non è supportato. È supportata solo la corrispondenza dei caratteri jolly per prefisso e suffisso.
notPorts Stabile Array di oggetti Devono essere numeri di porta validi (1-65535).
paths Stabile Array di stringhe Il carattere jolly non è supportato. È supportata solo la corrispondenza dei caratteri jolly per prefisso e suffisso.
ports Stabile Array di oggetti Devono essere numeri di porta validi (1-65535).

When Conditions (rules.when)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
key Stabile Stringa Chiavi supportate: request.headers, request.auth.claims, IP, porte, entità. destination.namespace/labels non supportato.
notValues Stabile Array di stringhe È necessario specificare almeno un valore per values o notValues.
values Stabile Array di stringhe È necessario specificare almeno un valore per values o notValues.

PeerAuthentication (security.istio.io/v1beta1)

Campi Root e Spec

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
mtls.mode Stabile Stringa (UNSET, DISABLE, PERMISSIVE, STRICT) Supportato a livello di cluster, spazio dei nomi e workload.
portLevelMtls.mode Stabile Stringa (UNSET, DISABLE, PERMISSIVE, STRICT) Richiede il workload selector. I numeri di porta devono essere compresi tra 1 e 65535. DISABLE non è supportato.
selector.matchLabels Stabile Mappa chiave-valore Se omesso, viene applicato a livello di mesh/spazio dei nomi. Obbligatorio se portLevelMtls è definito.

RequestAuthentication (security.istio.io/v1beta1)

Campi radice

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
selector.matchLabels Stabile Mappa chiave-valore Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi. I caratteri jolly (*) non sono consentiti.

Regole JWT (jwtRules)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
audiences Stabile Array di stringhe Elenco dei segmenti di pubblico JWT accettati. Non può contenere stringhe vuote.
forwardOriginalToken Stabile Booleano Se è vero, mantiene il token originale nell'intestazione della richiesta al backend.
fromCookies Stabile Stringa
fromHeaders.name Stabile Stringa Il nome dell'intestazione non può essere vuoto.
fromHeaders.prefix Stabile Stringa Prefisso prima del token nell'intestazione (ad es. Bearer).
fromParams Stabile Array di stringhe Il nome del parametro di ricerca non può essere vuoto.
issuer Stabile Stringa Obbligatorio. Identifica l'emittente del JWT.
jwks Stabile Stringa Deve essere un set JWK valido. Non può essere impostato contemporaneamente a jwksUri.
jwksUri Stabile Stringa Deve essere un URL valido. Non può essere impostato contemporaneamente a jwks.
jwks_uri Stabile Stringa Deve essere un URL valido. Non può essere impostato contemporaneamente a jwks.
outputClaimToHeaders.claim Non supportato Stringa
outputClaimToHeaders.header Non supportato Stringa
outputPayloadToHeader Stabile Stringa
spaceDelimitedClaims Stabile Stringa
timeout.nanos Stabile Numero intero
timeout.seconds Stabile Numero intero

Telemetria (telemetry.istio.io/v1alpha1)

Configurazione principale e generale

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
selector.matchLabels Non supportato Mappa chiave-valore È supportata solo la telemetria a livello di mesh nello spazio dei nomi radice.

Logging accessi (accessLogging)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
disabled Stabile Booleano Disabilita il logging degli accessi per il provider.
disabled.value Stabile Booleano Disabilita il logging degli accessi per il provider.
filter.expression Non supportato Stringa
match.mode Non supportato Stringa (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabile Stringa Solo Envoy o Stackdriver

Tracciamento (tracing)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
customTags.environment.defaultValue Non supportato Stringa
customTags.environment.name Non supportato Stringa
customTags.header.defaultValue Non supportato Stringa
customTags.header.name Non supportato Stringa
customTags.literal.value Non supportato Stringa
disableSpanReporting Stabile Stringa Disattiva la generazione di report sugli intervalli in Cloud Trace.
disableSpanReporting.value Stabile Booleano Disattiva la generazione di report sugli intervalli in Cloud Trace.
match.mode Non supportato Stringa (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabile Stringa Solo Stackdriver
randomSamplingPercentage Non supportato Stringa
randomSamplingPercentage.value Non supportato Numero intero
useRequestIdForTraceSampling Rapido Stringa Utilizza l'ID richiesta per il campionamento delle tracce.
useRequestIdForTraceSampling.value Rapido Booleano Utilizza l'ID richiesta per il campionamento delle tracce.

Metriche (metrics)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
match.metric Stabile Stringa (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) Metriche Istio standard. Gli override delle metriche non sono supportati.
match.mode Non supportato Stringa (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled Non supportato Booleano
overrides.disabled.value Non supportato Booleano
overrides.match.customMatch Non supportato Array di oggetti
overrides.match.customMetric Non supportato Stringa
overrides.match.metric Non supportato Stringa (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Non supportato Stringa (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Non supportato Stringa (UPSERT, REMOVE)
overrides.tagOverrides.value Non supportato Stringa
providers.name Non supportato Stringa
reportingInterval.nanos Non supportato Numero intero
reportingInterval.seconds Non supportato Numero intero

WasmPlugin (extensions.istio.io/v1alpha1)

Configurazione di root e plug-in

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
failStrategy Non supportato Stringa (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy Non supportato Stringa (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret Non supportato Stringa
match.mode Non supportato Stringa (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports Non supportato Array di oggetti
match.ports.number Non supportato Numero intero
phase Non supportato Stringa (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig Non supportato Stringa
pluginName Non supportato Stringa
priority Non supportato Numero intero
selector Non supportato Mappa chiave-valore
selector.matchLabels Non supportato Mappa chiave-valore
sha256 Non supportato Stringa
type Non supportato Stringa (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url Non supportato Stringa
verificationKey Non supportato Stringa
vmConfig.env.name Non supportato Stringa
vmConfig.env.value Non supportato Stringa
vmConfig.env.valueFrom Non supportato Stringa (INLINE, HOST)

MeshConfig (mesh.istio.io/v1alpha1)

Configurazione principale e generale

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
accessLogEncoding Stabile Stringa (TEXT, JSON) Formati di codifica supportati: TEXT o JSON.
accessLogFile Stabile Stringa Percorso di destinazione per il logging degli accessi di Envoy (ad es. /dev/stdout).
accessLogFormat Non supportato Stringa
connectTimeout Non supportato Durata
connectTimeout.nanos Non supportato Numero intero
connectTimeout.seconds Non supportato Numero intero
defaultDestinationRuleExportTo Stabile Array di stringhe Ambito di esportazione predefinito per DestinationRules (il valore predefinito è *).
defaultHttpRetryPolicy.attempts Stabile Numero intero Deve essere > 0 se è configurata la policy di ripetizione.
defaultHttpRetryPolicy.perTryTimeout Stabile Durata
defaultHttpRetryPolicy.retryOn Stabile Stringa
defaultHttpRetryPolicy.retryRemoteLocalities Stabile Stringa
defaultServiceExportTo Stabile Array di stringhe Ambito di esportazione predefinito per i servizi (il valore predefinito è *).
defaultVirtualServiceExportTo Stabile Array di stringhe Ambito di esportazione predefinito per VirtualService (il valore predefinito è *).
disableEnvoyListenerLog Non supportato Stringa
disableMixerHttpReports Non supportato Array di oggetti
dnsRefreshRate Non supportato Stringa
dnsRefreshRate.nanos Non supportato Numero intero
dnsRefreshRate.seconds Non supportato Numero intero
enableAutoMtls Stabile Array di oggetti
enableAutoMtls.value Stabile Stringa
enableEnvoyAccessLogService Non supportato Stringa
enablePrometheusMerge Stabile Stringa
enablePrometheusMerge.value Stabile Stringa
enableTracing Non supportato Stringa
h2UpgradePolicy Stabile Stringa (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos Stabile Numero intero
hboneIdleTimeout.seconds Stabile Numero intero
inboundClusterStatName Stabile Stringa
inboundTrafficPolicy.mode Stabile Stringa (PASSTHROUGH, LOCALHOST)
ingressClass Non supportato Stringa
ingressControllerMode Non supportato Stringa (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Non supportato Mappa chiave-valore
ingressService Non supportato Stringa
outboundClusterStatName Stabile Stringa
pathNormalization.normalization Stabile Stringa
pathNormalization.normalizationType Stabile Stringa (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Non supportato Durata
protocolDetectionTimeout.nanos Non supportato Numero intero
protocolDetectionTimeout.seconds Non supportato Numero intero
proxyHttpPort Non supportato Numero intero
proxyInboundListenPort Non supportato Numero intero
proxyListenPort Non supportato Numero intero
rootNamespace Non supportato Stringa
trustDomain Non supportato Stringa
trustDomainAliases Non supportato Array di stringhe
verifyCertificateAtClient Stabile Stringa

Impostazioni CA e certificati (ca, caCertificates, certificates)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
ca.address Non supportato Stringa
ca.istiodSide Non supportato Booleano
ca.requestTimeout Non supportato Durata
ca.requestTimeout.nanos Non supportato Numero intero
ca.requestTimeout.seconds Non supportato Numero intero
ca.tlsSettings.caCertificates Non supportato Stringa
ca.tlsSettings.clientCertificate Non supportato Stringa
ca.tlsSettings.clientCertificates Non supportato Stringa
ca.tlsSettings.credentialName Non supportato Stringa
ca.tlsSettings.insecureSkipVerify Non supportato Booleano
ca.tlsSettings.insecureSkipVerify.value Non supportato Booleano
ca.tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Non supportato Stringa
ca.tlsSettings.sni Non supportato Stringa
ca.tlsSettings.subjectAltNames Non supportato Array di stringhe
caCertificates.certSigners Non supportato Stringa
caCertificates.pem Non supportato Stringa
caCertificates.spiffeBundleUrl Non supportato Stringa
caCertificates.trustDomain Non supportato Stringa
caCertificates.trustDomains Non supportato Stringa
certificates.dnsNames Non supportato Array di stringhe
certificates.secretName Non supportato Stringa

Config Sources (configSources)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Non supportato Stringa
subscribedResources Non supportato Array di stringhe (SERVICE_REGISTRY)
tlsSettings.caCertificates Non supportato Stringa
tlsSettings.clientCertificate Non supportato Stringa
tlsSettings.credentialName Non supportato Stringa
tlsSettings.insecureSkipVerify Non supportato Booleano
tlsSettings.insecureSkipVerify.value Non supportato Booleano
tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non supportato Stringa
tlsSettings.sni Non supportato Stringa
tlsSettings.subjectAltNames Non supportato Array di stringhe

Fornitori predefiniti (defaultProviders)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
accessLogging Stabile Booleano
metrics Non supportato Stringa
tracing Stabile Stringa

Selettori di scoperta (discoverySelectors)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
matchExpressions.key Stabile Stringa
matchExpressions.operator Stabile Stringa
matchExpressions.values Stabile Array di stringhe
matchLabels.key Stabile Stringa
matchLabels.value Stabile Stringa

HTTP di autorizzazione esterna (extensionProviders.envoyExtAuthzHttp)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
allowPartialMessage Stabile Booleano
failOpen Stabile Booleano
headersToDownstreamOnAllow Stabile Stringa Il carattere jolly * da solo non è supportato.
headersToDownstreamOnDeny Stabile Stringa Il carattere jolly * da solo non è supportato.
headersToUpstreamOnAllow Stabile Stringa Il carattere jolly * da solo non è supportato.
includeAdditionalHeadersInCheck.key Stabile Stringa
includeAdditionalHeadersInCheck.value Stabile Stringa
includeHeadersInCheck Stabile Stringa Il carattere jolly * da solo non è supportato.
includeRequestBodyInCheck.allowPartialMessage Stabile Booleano
includeRequestBodyInCheck.maxRequestBytes Stabile Numero intero
includeRequestBodyInCheck.packAsBytes Stabile Booleano
includeRequestHeadersInCheck Stabile Stringa Il carattere jolly * da solo non è supportato.
packAsBytes Stabile Booleano
pathPrefix Stabile Stringa Deve iniziare con / (ad es. /check).
port Stabile Numero intero Numero di porta obbligatorio (1-65535).
service Stabile Stringa Obbligatorio. Deve essere un FQDN valido o <namespace>/<hostname>.
statusOnError Stabile Stringa Se configurato, deve essere un codice di stato Envoy valido.
timeout Stabile Durata

gRPC di autorizzazione esterna (extensionProviders.envoyExtAuthzGrpc)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
allowPartialMessage Stabile Booleano
failOpen Stabile Booleano
includeRequestBodyInCheck.allowPartialMessage Stabile Booleano
includeRequestBodyInCheck.maxRequestBytes Stabile Numero intero
includeRequestBodyInCheck.packAsBytes Stabile Booleano
packAsBytes Stabile Booleano
port Stabile Numero intero Numero di porta obbligatorio (1-65535).
service Stabile Stringa Obbligatorio. Deve essere un FQDN valido o <namespace>/<hostname>.
statusOnError Stabile Stringa Se configurato, deve essere un codice di stato Envoy valido.
timeout Stabile Durata

OpenTelemetry (extensionProviders.opentelemetry)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
dynatraceSampler.clusterId Stabile Numero intero
dynatraceSampler.httpService.http.headers.name Stabile Stringa
dynatraceSampler.httpService.http.headers.value Stabile Stringa
dynatraceSampler.httpService.http.path Stabile Stringa
dynatraceSampler.httpService.http.timeout Stabile Durata
dynatraceSampler.httpService.port Stabile Numero intero
dynatraceSampler.httpService.service Stabile Stringa
dynatraceSampler.rootSpansPerMinute Stabile Numero intero
dynatraceSampler.tenant Stabile Stringa
grpc.initialMetadata.name Stabile Stringa
grpc.initialMetadata.value Stabile Stringa
grpc.timeout Stabile Durata
http.headers.name Stabile Stringa
http.headers.value Stabile Stringa
http.path Stabile Stringa
http.timeout Stabile Durata
maxTagLength Non supportato Stringa
port Non supportato Numero intero
resourceDetectors.dynatrace Stabile Stringa
resourceDetectors.environment Stabile Stringa
service Non supportato Stringa

Zipkin e Lightstep (extensionProviders.zipkin, lightstep)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
lightstep.accessToken Non supportato Stringa
lightstep.maxTagLength Non supportato Stringa
lightstep.port Non supportato Numero intero
lightstep.service Non supportato Stringa
zipkin.enable64bitTraceId Non supportato Booleano
zipkin.maxTagLength Non supportato Stringa
zipkin.path Non supportato Stringa
zipkin.port Non supportato Numero intero
zipkin.service Non supportato Stringa

Datadog, Stackdriver, SkyWalking e OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
datadog.maxTagLength Non supportato Stringa
datadog.port Non supportato Numero intero
datadog.service Non supportato Stringa
openCensusAgent.context Non supportato Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength Non supportato Stringa
openCensusAgent.port Non supportato Numero intero
openCensusAgent.service Non supportato Stringa
opencensus.context Non supportato Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Non supportato Stringa
opencensus.port Non supportato Numero intero
opencensus.service Non supportato Stringa
skywalking.accessToken Non supportato Stringa
skywalking.port Non supportato Numero intero
skywalking.service Non supportato Stringa
stackdriver.debug Non supportato Stringa
stackdriver.logging Non supportato Booleano
stackdriver.logging.labels.key Non supportato Stringa
stackdriver.logging.labels.value Non supportato Stringa
stackdriver.maxNumberOfAnnotations Non supportato Mappa chiave-valore
stackdriver.maxNumberOfAttributes Non supportato Stringa
stackdriver.maxNumberOfMessageEvents Non supportato Stringa
stackdriver.maxTagLength Non supportato Stringa

Impostazioni di logging dell'accesso (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
envoyFileAccessLog.logFormat.labels.fields Non supportato Stringa
envoyFileAccessLog.logFormat.text Non supportato Stringa
envoyFileAccessLog.path Non supportato Stringa
envoyHttpAls.additionalRequestHeadersToLog Non supportato Stringa
envoyHttpAls.additionalResponseHeadersToLog Non supportato Stringa
envoyHttpAls.additionalResponseTrailersToLog Non supportato Stringa
envoyHttpAls.filterStateObjectsToLog Non supportato Stringa
envoyHttpAls.logName Non supportato Stringa
envoyHttpAls.port Non supportato Numero intero
envoyHttpAls.service Non supportato Stringa
envoyOtelAls.logFormat.labels.fields Non supportato Stringa
envoyOtelAls.logFormat.text Non supportato Stringa
envoyOtelAls.logName Non supportato Stringa
envoyOtelAls.port Non supportato Numero intero
envoyOtelAls.service Non supportato Stringa
envoyTcpAls.filterStateObjectsToLog Non supportato Stringa
envoyTcpAls.logName Non supportato Stringa
envoyTcpAls.port Non supportato Numero intero
envoyTcpAls.service Non supportato Stringa
prometheus.logFormat.labels.fields Non supportato Stringa
prometheus.logFormat.text Non supportato Stringa

Nome del fornitore (extensionProviders.name)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
name Stabile Stringa Obbligatorio. Deve essere univoco per tutti i fornitori di estensioni.

Bilanciamento del carico locale (localityLbSetting)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
distribute.from Non supportato Stringa
distribute.to Non supportato Stringa
distribute.to.key Non supportato Stringa
distribute.to.value Non supportato Stringa
enabled Stabile Booleano Attiva o disattiva il bilanciamento del carico per le località a livello di mesh.
enabled.value Non supportato Booleano
failover.from Stabile Stringa
failover.to Stabile Stringa
failoverPriority Stabile Numero intero

Impostazioni predefinite di mesh e TLS (meshMTLS, tlsDefaults)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
meshMTLS.cipherSuites Stabile Array di stringhe
meshMTLS.ecdhCurves Stabile Array di stringhe
meshMTLS.minProtocolVersion Stabile Stringa (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Stabile Array di stringhe
tlsDefaults.ecdhCurves Stabile Array di stringhe
tlsDefaults.minProtocolVersion Stabile Stringa (TLS_AUTO, TLSV1_2, TLSV1_3)

Reti mesh (networks)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
endpoints.fromCidr Stabile Stringa
endpoints.fromRegistry Stabile Stringa
gateways.address Stabile Stringa
gateways.locality Stabile Stringa
gateways.port Stabile Numero intero
gateways.registryServiceName Stabile Stringa

Criteri di traffico in uscita e impostazioni del servizio (outboundTrafficPolicy, serviceSettings)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
outboundTrafficPolicy.mode Stabile Stringa (REGISTRY_ONLY, ALLOW_ANY) Configura la gestione del traffico in uscita a livello di mesh per le destinazioni sconosciute.
serviceSettings.hosts Non supportato Array di stringhe
serviceSettings.settings.clusterLocal Stabile Booleano

TCP Keepalive (tcpKeepalive)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
interval Non supportato Durata
interval.nanos Non supportato Numero intero
interval.seconds Non supportato Numero intero
probes Non supportato Stringa
time Non supportato Stringa
time.nanos Non supportato Numero intero
time.seconds Non supportato Numero intero

Impostazioni generali del proxy (defaultConfig)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
availabilityZone Stabile Stringa
binaryPath Non supportato Stringa
caCertificatesPem Non supportato Array di stringhe
concurrency.value Non supportato Numero intero
configPath Non supportato Stringa
controlPlaneAuthPolicy Non supportato Stringa (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Non supportato Stringa
customTags.environment.defaultValue Non supportato Stringa
customTags.environment.name Non supportato Stringa
customTags.header.defaultValue Non supportato Stringa
customTags.header.name Non supportato
customTags.literal.value Non supportato Stringa
discoveryAddress Non supportato Stringa
discoveryRefreshDelay Non supportato Stringa
drainDuration Stabile Durata Deve avere una precisione di secondi. Massimo 1 ora (3600 secondi).
drainDuration.nanos Stabile Numero intero Deve essere 0 (precisione al secondo).
drainDuration.seconds Stabile Numero intero Massimo 3600 secondi (1 ora).
envoyMetricsServiceAddress Non supportato Stringa
extraStatTags Non supportato Array di stringhe
holdApplicationUntilProxyStarts Stabile Booleano Ritarda l'avvio del pod dell'applicazione finché il proxy Envoy non è pronto.
interceptionMode Stabile Stringa (REDIRECT, TPROXY, NONE) Modalità di intercettazione del traffico per i sidecar proxy.
meshId Non supportato Stringa
parentShutdownDuration.nanos Non supportato Numero intero
parentShutdownDuration.seconds Non supportato Numero intero
proxyAdminPort Non supportato Numero intero
proxyBootstrapTemplatePath Non supportato Stringa
proxyMetadata Stabile Mappa chiave-valore Coppie chiave-valore dei metadati supportate per la configurazione del proxy.
serviceCluster Non supportato Stringa
statNameLength Non supportato Numero intero
statsdUdpAddress Non supportato Stringa
statusPort Non supportato Numero intero
terminationDrainDuration Stabile Durata Periodo di tolleranza massimo per l'esaurimento delle connessioni durante l'arresto del proxy.
tracingServiceName Non supportato Stringa (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Non supportato Stringa

Impostazioni monitoraggio (defaultConfig.tracing)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
customTags.key Non supportato Stringa
customTags.value.environment.defaultValue Non supportato Stringa
customTags.value.environment.name Non supportato Stringa
customTags.value.header.defaultValue Non supportato Stringa
customTags.value.header.name Non supportato Stringa
customTags.value.literal.value Non supportato Stringa
datadog.address Non supportato Stringa
lightstep.accessToken Non supportato Stringa
lightstep.address Non supportato Stringa
maxPathTagLength Non supportato Numero intero
openCensusAgent.address Non supportato Stringa
openCensusAgent.context Non supportato Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Non supportato Stringa
stackdriver.debug Non supportato Stringa
stackdriver.maxNumberOfAnnotations Non supportato Mappa chiave-valore
stackdriver.maxNumberOfAttributes Non supportato Stringa
stackdriver.maxNumberOfMessageEvents Non supportato Stringa
tlsSettings.caCertificates Non supportato Stringa
tlsSettings.clientCertificate Non supportato Stringa
tlsSettings.credentialName Non supportato Stringa
tlsSettings.insecureSkipVerify Non supportato Booleano
tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non supportato Stringa
tlsSettings.sni Non supportato Stringa
tlsSettings.subjectAltNames Non supportato Array di stringhe
zipkin.address Non supportato Stringa

Servizio di log di accesso e metriche di Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
envoyAccessLogService.address Non supportato Stringa
envoyAccessLogService.tcpKeepalive.interval Non supportato Durata
envoyAccessLogService.tcpKeepalive.probes Non supportato Stringa
envoyAccessLogService.tcpKeepalive.time Non supportato Stringa
envoyAccessLogService.tlsSettings.caCertificates Non supportato Stringa
envoyAccessLogService.tlsSettings.clientCertificate Non supportato Stringa
envoyAccessLogService.tlsSettings.credentialName Non supportato Stringa
envoyAccessLogService.tlsSettings.insecureSkipVerify Non supportato Booleano
envoyAccessLogService.tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Non supportato Stringa
envoyAccessLogService.tlsSettings.sni Non supportato Stringa
envoyAccessLogService.tlsSettings.subjectAltNames Non supportato Array di stringhe
envoyMetricsService.address Non supportato Stringa
envoyMetricsService.tcpKeepalive.interval Non supportato Durata
envoyMetricsService.tcpKeepalive.probes Non supportato Stringa
envoyMetricsService.tcpKeepalive.time Non supportato Stringa
envoyMetricsService.tlsSettings.caCertificates Non supportato Stringa
envoyMetricsService.tlsSettings.clientCertificate Non supportato Stringa
envoyMetricsService.tlsSettings.credentialName Non supportato Stringa
envoyMetricsService.tlsSettings.insecureSkipVerify Non supportato Booleano
envoyMetricsService.tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Non supportato Stringa
envoyMetricsService.tlsSettings.sni Non supportato Stringa
envoyMetricsService.tlsSettings.subjectAltNames Non supportato Array di stringhe

Impostazioni del probe di idoneità (defaultConfig.readinessProbe)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exec.command Non supportato Stringa
failureThreshold Non supportato Numero intero
httpGet.host Non supportato Stringa
httpGet.httpHeaders.name Non supportato Stringa
httpGet.httpHeaders.value Non supportato Stringa
httpGet.path Non supportato Stringa
httpGet.port Non supportato Numero intero
httpGet.scheme Non supportato Stringa
initialDelaySeconds Non supportato Numero intero
periodSeconds Non supportato Numero intero
successThreshold Non supportato Numero intero
tcpSocket.host Non supportato Stringa
tcpSocket.port Non supportato Numero intero
timeoutSeconds Non supportato Numero intero

Intestazioni proxy e topologia (defaultConfig.proxyHeaders, gatewayTopology)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
gatewayTopology.forwardClientCertDetails Stabile Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stabile Numero intero
proxyHeaders.attemptCount.disabled Stabile Booleano
proxyHeaders.envoyDebugHeaders.disabled Stabile Booleano
proxyHeaders.forwardedClientCert Stabile Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Stabile Stringa (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Stabile Booleano
proxyHeaders.server.disabled Stabile Booleano
proxyHeaders.server.value Non supportato Stringa

Metadati e valori di runtime del proxy (defaultConfig.proxyMetadata, runtimeValues)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
proxyMetadata.key Stabile Stringa
proxyMetadata.value Stabile Stringa
runtimeValues.key Stabile Stringa
runtimeValues.value Stabile Stringa

Sicurezza e altre impostazioni (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
image.imageType Non supportato Stringa
privateKeyProvider.cryptomb.pollDelay Non supportato Durata
privateKeyProvider.qat.pollDelay Non supportato Durata
proxyStatsMatcher.inclusionPrefixes Non supportato Array di stringhe
proxyStatsMatcher.inclusionRegexps Non supportato Array di stringhe
proxyStatsMatcher.inclusionSuffixes Non supportato Array di stringhe
sds.enabled Non supportato Booleano
sds.k8sSaJwtPath Non supportato Stringa

GCPBackend (networking.gke.io/v1)

Campi specifiche

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
spec.location Stabile Stringa (regione) Deve essere una Google Cloud regione valida o global per i servizi di backend.
spec.project Stabile Stringa (ID progetto) Deve trovarsi nello stesso progetto Google Cloud del cluster (i riferimenti tra progetti non sono supportati).
spec.serviceAccount Stabile Stringa (email) Email dell'account di servizio utilizzata per l'autenticazione al backend.
spec.cloudRun.service Stabile Stringa Obbligatorio quando si fa riferimento a Cloud Run. Deve essere un nome di servizio Cloud Run valido (1-49 caratteri).
spec.cloudRun.tag Stabile Stringa Tag di traffico della revisione Cloud Run per il routing specifico della revisione.
spec.gceVM.instanceGroup Stabile Stringa (URI) Deve essere un URI di risorsa di gruppo di istanze Compute Engine valido.
spec.gceVM.networkEndpointGroup Stabile Stringa (URI) Deve essere un URI risorsa di gruppo di endpoint di rete (NEG) di Compute Engine valido.

GCPBackendPolicy (networking.gke.io/v1)

Campi dei criteri predefiniti e radice

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
targetRef Stabile Oggetto (group, kind, name) Deve avere come target un Service o un ServiceExport nello spazio dei nomi locale.
default.maxRatePerEndpoint Stabile Numero intero (RPS) Tasso di richieste massimo per endpoint (deve essere > 0).
default.backendPreference Stabile Stringa (DEFAULT, PREFERRED) I backend PREFERRED ricevono il traffico in modo preferenziale rispetto ai backend DEFAULT.
default.timeoutSec Non supportato Numero intero
default.connectionDraining Non supportato Oggetto
default.sessionAffinity Non supportato Stringa
default.securityPolicy Non supportato Stringa
default.logging Non supportato Oggetto
default.healthCheck Non supportato Oggetto

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Campi dei criteri predefiniti e radice

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
targetRefs Stabile Array di oggetti Deve fare riferimento a Service risorse nello spazio dei nomi locale (massimo 16 target).
default.serviceLbAlgorithm Stabile Stringa (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Algoritmi supportati: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (il valore predefinito è WATERFALL_BY_REGION).
default.autoCapacityDrain Stabile Oggetto (enable) Se abilitata, esegue il backend di svuotamento in una località quando meno del 25% degli endpoint è integro.
default.failoverConfig Stabile Oggetto Configura la soglia di integrità (0-100%) per avviare il failover in altre località.
default.connectionDraining Non supportato Oggetto

Annotazioni

Annotazione Supporto del canale più elevato Risorsa Descrizione Limitazioni
alpha.istio.io/canonical-serviceaccounts Da definire Servizio Specifica i service account non Kubernetes autorizzati a eseguire questo servizio. Deprecato.
alpha.istio.io/identity Da definire Pod Identità del carico di lavoro. Deprecato.
alpha.istio.io/kubernetes-serviceaccounts Da definire Servizio Specifica gli account di servizio Kubernetes autorizzati a eseguire questo servizio sulle VM. Deprecato.
galley.istio.io/analyze-suppress Da definire Qualsiasi Un elenco separato da virgole di codici dei messaggi di analisi della configurazione da eliminare quando vengono eseguiti gli analizzatori Istio (ad es. galley.istio.io/analyze-suppress=IST0108,IST0103 o * per tutti).
gateway.istio.io/controller-version Da definire Qualsiasi Una versione aggiunta al gateway dal controller che specifica la versione del controller.
inject.istio.io/templates Da definire Pod I nomi dei modelli di inserimento da utilizzare, come elenco separato da virgole. Consulta modelli personalizzati.
install.operator.istio.io/chart-owner Da definire Qualsiasi Rappresenta il nome del grafico utilizzato per creare questa risorsa.
install.operator.istio.io/owner-generation Da definire Qualsiasi Rappresenta la generazione a cui è stata riconciliata l'ultima volta la risorsa.
install.operator.istio.io/version Da definire Qualsiasi Rappresenta la versione di Istio associata alla risorsa.
istio.io/autoRegistrationGroup Da definire WorkloadEntry In un WorkloadEntry, memorizza il WorkloadGroup associato.
istio.io/connectedAt Da definire WorkloadEntry In un WorkloadEntry, memorizza l'ora in nanosecondi in cui il workload associato si è connesso a un'istanza pilota.
istio.io/disconnectedAt Da definire WorkloadEntry In un WorkloadEntry, memorizza l'ora in nanosecondi in cui il workload associato si è disconnesso da un'istanza Pilot.
istio.io/dry-run Da definire AuthorizationPolicy Specifica se la risorsa specificata è in modalità dry run. Vedi modalità dry run.
istio.io/rev Da definire Pod Specifica una revisione del control plane a cui è connesso un determinato proxy. Aggiunto automaticamente dal control plane; non impostato da un utente. Rappresenta la revisione effettiva, non quella richiesta.
istio.io/workloadController Da definire WorkloadEntry In un WorkloadEntry, memorizza l'istanza pilota attuale/ultima connessa al workload per XDS.
kubernetes.io/ingress.class Da definire In entrata Annotazione su una risorsa Ingress che indica la classe di controller responsabili.
networking.istio.io/exportTo Da definire Servizio Specifica gli spazi dei nomi in cui deve essere esportato questo servizio. Un valore pari a * indica che è raggiungibile all'interno del mesh, mentre . indica che è raggiungibile all'interno del suo spazio dei nomi.
prometheus.istio.io/merge-metrics Da definire Pod Specifica se le metriche Prometheus dell'applicazione verranno unite alle metriche Envoy per questo workload.
proxy.istio.io/config Da definire Pod Override della configurazione del proxy per questo proxy specifico. Le opzioni disponibili sono riportate nel riferimento ProxyConfig.
proxy.istio.io/overrides Da definire Pod Utilizzato internamente per indicare gli override specificati dall'utente nel container proxy del pod durante l'inserimento.
readiness.status.sidecar.istio.io/applicationPorts Da definire Pod Specifica l'elenco delle porte esposte dal contenitore dell'applicazione. Utilizzato dal probe di idoneità del sidecar Envoy per determinare che Envoy è configurato e pronto a ricevere il traffico.
readiness.status.sidecar.istio.io/failureThreshold Da definire Pod Specifica la soglia di errore per il probe di preparazione del sidecar Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds Da definire Pod Specifica il ritardo iniziale (in secondi) per il probe di disponibilità del sidecar Envoy.
readiness.status.sidecar.istio.io/periodSeconds Da definire Pod Specifica il periodo (in secondi) per il probe di disponibilità del sidecar Envoy.
sidecar.istio.io/agentLogLevel Da definire Pod Specifica il livello di output dei log per pilot-agent.
sidecar.istio.io/bootstrapOverride Da definire Pod Specifica un file di configurazione di bootstrap di Envoy alternativo.
sidecar.istio.io/componentLogLevel Da definire Pod Specifica il livello di log dei componenti per Envoy.
sidecar.istio.io/controlPlaneAuthPolicy Da definire Pod Specifica il criterio di autenticazione utilizzato dal control plane Istio. Se NONE, il traffico non verrà criptato. Se MUTUAL_TLS, il traffico tra i sidecar Envoy verrà incluso nelle connessioni mutual TLS. Deprecato.
sidecar.istio.io/discoveryAddress Da definire Pod Specifica l'indirizzo XDS da utilizzare per questo specifico carico di lavoro. Deprecato.
sidecar.istio.io/enableCoreDump Da definire Pod Specifica se un sidecar Envoy deve abilitare o meno il core dump.
sidecar.istio.io/extraStatTags Da definire Pod Un elenco aggiuntivo di tag da estrarre dalla telemetria Wasm di Istio nel proxy. Deprecato. Ogni tag aggiuntivo deve essere presente in questo elenco.
sidecar.istio.io/inject Da definire Pod Specifica se un sidecar Envoy deve essere inserito automaticamente nel workload. Deprecata a favore dell'etichetta sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode Da definire Pod Specifica la modalità utilizzata per reindirizzare le connessioni in entrata a Envoy (REDIRECT o TPROXY).
sidecar.istio.io/logLevel Da definire Pod Specifica il livello di log per Envoy.
sidecar.istio.io/proxyCPU Da definire Pod Specifica l'impostazione della CPU richiesta per il file collaterale Envoy.
sidecar.istio.io/proxyCPULimit Da definire Pod Specifica il limite CPU per il sidecar Envoy.
sidecar.istio.io/proxyImage Da definire Pod Specifica l'immagine Docker da utilizzare per il sidecar Envoy.
sidecar.istio.io/proxyImageType Da definire Pod Specifica il tipo di immagine Docker da utilizzare per il sidecar Envoy. Valori disponibili: default, debug, distroless.
sidecar.istio.io/proxyMemory Da definire Pod Specifica l'impostazione di memoria richiesta per il sidecar Envoy.
sidecar.istio.io/proxyMemoryLimit Da definire Pod Specifica il limite di memoria per il sidecar Envoy.
sidecar.istio.io/rewriteAppHTTPProbers Da definire Pod Riscrivi i probe di idoneità e di attività HTTP in modo che vengano reindirizzati al sidecar Envoy.
sidecar.istio.io/statsHistogramBuckets Da definire Pod Specifica i bucket dell'istogramma personalizzato con un matcher di prefissi per separare le metriche del mesh Istio dalle statistiche di Envoy, ad esempio {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. I bucket predefiniti sono [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes Da definire Pod Specifica l'elenco separato da virgole dei prefissi delle statistiche da emettere da Envoy. Deprecato.
sidecar.istio.io/statsInclusionRegexps Da definire Pod Specifica l'elenco separato da virgole delle espressioni regolari a cui devono corrispondere le statistiche per essere emesse da Envoy. Deprecato.
sidecar.istio.io/statsInclusionSuffixes Da definire Pod Specifica l'elenco separato da virgole dei suffissi delle statistiche da emettere da Envoy. Deprecato.
sidecar.istio.io/status Da definire Pod Generato dall'inserimento del sidecar Envoy che indica lo stato dell'operazione. Include un hash della versione del modello eseguito, nonché i nomi delle risorse inserite.
sidecar.istio.io/userVolume Da definire Pod Specifica uno o più volumi utente (come array JSON) da aggiungere al sidecar Envoy.
sidecar.istio.io/userVolumeMount Da definire Pod Specifica uno o più volumi di montaggio dell'utente (come array JSON) da aggiungere al sidecar Envoy.
status.sidecar.istio.io/port Da definire Pod Specifica la porta di stato HTTP per il sidecar Envoy. Se è zero, il sidecar non fornirà lo stato.
topology.istio.io/controlPlaneClusters Da definire Spazio dei nomi Un elenco di cluster separati da virgole (o * per qualsiasi) che eseguono istiod che devono tentare l'elezione del leader per un cluster remoto il cui spazio dei nomi di sistema include questa annotazione. Istiod non tenterà di gestire i cluster remoti non annotati.
traffic.istio.io/nodeSelector Da definire Servizio Un insieme di etichette dei nodi (key1=value,key2=value) utilizzate per la comunicazione tra reti. Il servizio annotato deve essere di tipo NodePort e un gateway multirete (vedi topology.istio.io/network).
traffic.sidecar.istio.io/excludeInboundPorts Da definire Pod Un elenco separato da virgole di porte in entrata da escludere dal reindirizzamento a Envoy. Si applica solo quando viene reindirizzato tutto il traffico in entrata (ovvero *).
traffic.sidecar.istio.io/excludeInterfaces Da definire Pod Un elenco separato da virgole di interfacce da escludere dall'acquisizione del traffico Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges Da definire Pod Un elenco separato da virgole di intervalli IP in formato CIDR da escludere dal reindirizzamento. Si applica solo quando tutto il traffico in uscita (ad es. *) viene reindirizzato.
traffic.sidecar.istio.io/excludeOutboundPorts Da definire Pod Un elenco separato da virgole di porte in uscita da escludere dal reindirizzamento a Envoy.
traffic.sidecar.istio.io/includeInboundPorts Da definire Pod Un elenco separato da virgole di porte in entrata per le quali il traffico deve essere reindirizzato a Envoy. Il carattere jolly * può essere utilizzato per configurare il reindirizzamento per tutte le porte. Un elenco vuoto disabiliterà tutto il reindirizzamento in entrata.
traffic.sidecar.istio.io/includeOutboundIPRanges Da definire Pod Un elenco separato da virgole di intervalli IP in formato CIDR da reindirizzare a Envoy (facoltativo). Il carattere jolly * può essere utilizzato per reindirizzare tutto il traffico in uscita. Un elenco vuoto disabiliterà tutti i reindirizzamenti in uscita.
traffic.sidecar.istio.io/includeOutboundPorts Da definire Pod Un elenco separato da virgole di porte in uscita per le quali il traffico deve essere reindirizzato a Envoy, indipendentemente dall'IP di destinazione.
traffic.sidecar.istio.io/kubevirtInterfaces Da definire Pod Un elenco separato da virgole di interfacce virtuali il cui traffico in entrata (dalla VM) verrà trattato come in uscita.