API-Unterstützung im verwalteten Cloud Service Mesh

Übersicht

In dieser Referenz werden die von der verwalteten Cloud Service Mesh-Version mit TRAFFIC_DIRECTORunterstützten Istio- und Google Cloud APIs aufgeführt. Mit diesem Leitfaden können Sie Ihre Konfiguration überprüfen, bevor Sie Funktionen aktivieren.

  • Release-Versionen: Bezieht sich auf GKE-Release-Versionen, wobei Stable die höchste und Rapid die niedrigste ist.
  • Nicht unterstützt: Wird von der verwalteten Steuerungsebene nicht unterstützt. Nicht unterstützte Felder werden bei der Konfigurationsübersetzung abgelehnt oder ignoriert und führen zu nicht unterstützten und undefinierten Verhalten.
  • Einschränkungen: Besonderheiten, die aufgrund der Implementierung für das API-Feld zu beachten sind und die von der API-Definition abweichen können.

DestinationRule (networking.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für DestinationRule-Ressourcen beschrieben.

Root- und Felder der obersten Ebene

In der folgenden Tabelle sind die unterstützten Stamm- und Top-Level-Felder aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exportTo Stabil Array von Strings Wenn workloadSelector festgelegt ist, kann exportTo nicht über den lokalen Namespace (nur . oder aktueller Namespace) hinaus exportiert werden.
host Stabil String Muss ein gültiger DNS-Name, FQDN oder Platzhalter-Domainpräfix sein. Leere Domainnamen sind nicht zulässig.
workloadSelector.matchLabels Stabil Schlüssel/Wert-Zuordnung Platzhalter (*) sind in Labelschlüsseln oder -werten nicht zulässig. Beschränkt die Anwendbarkeit auf Clientarbeitslasten im lokalen Namespace.

Load Balancer-Einstellungen (trafficPolicy.loadBalancer)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.loadBalancer aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil Dauer
consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.maglev.tableSize Stabil Ganzzahl
consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
localityLbSetting.distribute.from Nicht unterstützt String
localityLbSetting.distribute.to Nicht unterstützt Schlüssel/Wert-Zuordnung
localityLbSetting.enabled Stabil Boolesch
localityLbSetting.failover.from Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist, und darf nur syntaktisch ausgelöst werden, um WATERFALL_BY_ZONE auszulösen. Bestimmte Routingpfade werden ignoriert.
localityLbSetting.failover.to Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist, und darf nur syntaktisch ausgelöst werden, um WATERFALL_BY_ZONE auszulösen. Bestimmte Routingpfade werden ignoriert.
localityLbSetting.failoverPriority Nicht unterstützt Array von Strings
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN wird nicht unterstützt.
warmupDurationSecs Nicht unterstützt String

Verbindungspool-Einstellungen (trafficPolicy.connectionPool)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.connectionPool aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol gleich true ist.
http.http1MaxPendingRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.maxConnectionDuration Stabil Dauer Wird nur auf HTTP-/HTTP2-/gRPC-Dienste angewendet. Für TCP-Bytestream-Dienste wird sie ignoriert.
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.probes Stabil Ganzzahl
tcp.tcpKeepalive.time Stabil Dauer

Ausreißererkennung (trafficPolicy.outlierDetection)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.outlierDetection aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Stabil Dauer
consecutive5xxErrors Stabil Ganzzahl
consecutiveErrors Nicht unterstützt Ganzzahl
consecutiveGatewayErrors Stabil Ganzzahl
consecutiveLocalOriginFailures Stabil Ganzzahl
interval Stabil Dauer
maxEjectionPercent Stabil Ganzzahl
minHealthPercent Stabil Ganzzahl
splitExternalLocalOriginErrors Stabil Boolesch

TLS-Einstellungen (trafficPolicy.tls)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.tls aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
caCertificates Stabil String
clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
credentialName Nicht unterstützt String
insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
sni Stabil String
subjectAltNames Stabil Array von Strings

Tunneleinstellungen (trafficPolicy.tunnel)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.tunnel aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
tunnel.protocol Nicht unterstützt String (CONNECT, POST)
tunnel.targetHost Nicht unterstützt String
tunnel.targetPort Nicht unterstützt Ganzzahl

Port- und Load-Balancer-Einstellungen (trafficPolicy.portLevelSettings.loadBalancer)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.portLevelSettings.loadBalancer aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
loadBalancer.consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil Dauer
loadBalancer.consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.maglev.tableSize Stabil Ganzzahl
loadBalancer.consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
loadBalancer.consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.localityLbSetting.distribute.from Nicht unterstützt String
loadBalancer.localityLbSetting.distribute.to Nicht unterstützt Schlüssel/Wert-Zuordnung
loadBalancer.localityLbSetting.enabled Nicht unterstützt Boolesch
loadBalancer.localityLbSetting.failover.from Nicht unterstützt String
loadBalancer.localityLbSetting.failover.to Nicht unterstützt String
loadBalancer.localityLbSetting.failoverPriority Nicht unterstützt Array von Strings
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN wird nicht unterstützt.
loadBalancer.warmupDurationSecs Nicht unterstützt String
port.number Stabil Ganzzahl Erforderlich. Gibt die Portnummer an, für die diese Traffic-Richtlinien gelten.

Connection Pool Settings (trafficPolicy.portLevelSettings.connectionPool)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.portLevelSettings.connectionPool aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol gleich true ist.
http.http1MaxPendingRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.maxConnectionDuration Stabil Dauer Wird nur auf HTTP-/HTTP2-/gRPC-Dienste angewendet. Für TCP-Bytestream-Dienste wird sie ignoriert.
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.probes Stabil Ganzzahl
tcp.tcpKeepalive.time Stabil Dauer

Einstellungen für die Ausreißererkennung (trafficPolicy.portLevelSettings.outlierDetection)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.portLevelSettings.outlierDetection aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Nicht unterstützt Dauer
consecutive5xxErrors Nicht unterstützt Ganzzahl
consecutiveErrors Nicht unterstützt Ganzzahl
consecutiveGatewayErrors Nicht unterstützt Ganzzahl
consecutiveLocalOriginFailures Nicht unterstützt Ganzzahl
interval Nicht unterstützt Dauer
maxEjectionPercent Nicht unterstützt Ganzzahl
minHealthPercent Nicht unterstützt Ganzzahl
splitExternalLocalOriginErrors Nicht unterstützt Boolesch

TLS-Einstellungen (trafficPolicy.portLevelSettings.tls)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für trafficPolicy.portLevelSettings.tls aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.credentialName Nicht unterstützt String
tls.insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
tls.privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.sni Stabil String
tls.subjectAltNames Stabil Array von Strings

Einstellungen für Subset-Stamm und ‑Label (Subsets)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
labels Stabil Schlüssel/Wert-Zuordnung Muss den Regeln für die Kubernetes-Labelsyntax entsprechen, um Zielendpunkte auszuwählen.
name Stabil String Erforderlich. Muss ein gültiges DNS 1123-Label sein.

Subset-Load-Balancer-Einstellungen (subsets.trafficPolicy.loadBalancer)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.loadBalancer aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil Dauer
consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.maglev.tableSize Stabil Ganzzahl
consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
localityLbSetting.distribute.from Nicht unterstützt String
localityLbSetting.distribute.to Nicht unterstützt Schlüssel/Wert-Zuordnung
localityLbSetting.enabled Nicht unterstützt Boolesch
localityLbSetting.failover.from Nicht unterstützt String
localityLbSetting.failover.to Nicht unterstützt String
localityLbSetting.failoverPriority Nicht unterstützt Array von Strings
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN wird nicht unterstützt.
warmupDurationSecs Nicht unterstützt String

Einstellungen für Verbindungspool für Teilmengen (subsets.trafficPolicy.connectionPool)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.connectionPool aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol gleich true ist.
http.http1MaxPendingRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.maxConnectionDuration Stabil Dauer Wird nur auf HTTP-/HTTP2-/gRPC-Dienste angewendet. Für TCP-Bytestream-Dienste wird sie ignoriert.
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.probes Stabil Ganzzahl
tcp.tcpKeepalive.time Stabil Dauer

Einstellungen für die Ausreißererkennung für Teilmengen (subsets.trafficPolicy.outlierDetection)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.outlierDetection aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Nicht unterstützt Dauer
consecutive5xxErrors Nicht unterstützt Ganzzahl
consecutiveErrors Nicht unterstützt Ganzzahl
consecutiveGatewayErrors Nicht unterstützt Ganzzahl
consecutiveLocalOriginFailures Nicht unterstützt Ganzzahl
interval Nicht unterstützt Dauer
maxEjectionPercent Nicht unterstützt Ganzzahl
minHealthPercent Nicht unterstützt Ganzzahl
splitExternalLocalOriginErrors Nicht unterstützt Boolesch

Teilmengen-TLS- und Tunneleinstellungen (subsets.trafficPolicy.tls, tunnel)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.tls und tunnel aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.credentialName Nicht unterstützt String
tls.insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
tls.privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.sni Stabil String
tls.subjectAltNames Stabil Array von Strings
tunnel.protocol Nicht unterstützt String (CONNECT, POST)
tunnel.targetHost Nicht unterstützt String
tunnel.targetPort Nicht unterstützt Ganzzahl

Subset-Port- und Load-Balancer-Einstellungen (subsets.trafficPolicy.portLevelSettings.loadBalancer)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.portLevelSettings.loadBalancer aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
loadBalancer.consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil Dauer
loadBalancer.consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.maglev.tableSize Stabil Ganzzahl
loadBalancer.consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
loadBalancer.consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.localityLbSetting.distribute.from Nicht unterstützt String
loadBalancer.localityLbSetting.distribute.to Nicht unterstützt Schlüssel/Wert-Zuordnung
loadBalancer.localityLbSetting.enabled Nicht unterstützt Boolesch
loadBalancer.localityLbSetting.failover.from Nicht unterstützt String
loadBalancer.localityLbSetting.failover.to Nicht unterstützt String
loadBalancer.localityLbSetting.failoverPriority Nicht unterstützt Array von Strings
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN wird nicht unterstützt.
loadBalancer.warmupDurationSecs Nicht unterstützt String
port.number Stabil Ganzzahl Erforderlich. Gibt die Portnummer an, für die diese Traffic-Richtlinien gelten.

Einstellungen für Verbindungspool für Teilmengen (subsets.trafficPolicy.portLevelSettings.connectionPool)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.portLevelSettings.connectionPool aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol gleich true ist.
http.http1MaxPendingRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.maxConnectionDuration Stabil Dauer Wird nur auf HTTP-/HTTP2-/gRPC-Dienste angewendet. Für TCP-Bytestream-Dienste wird sie ignoriert.
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.probes Stabil Ganzzahl
tcp.tcpKeepalive.time Stabil Dauer

Einstellungen für die Ausreißererkennung für Teilmengen (subsets.trafficPolicy.portLevelSettings.outlierDetection)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.portLevelSettings.outlierDetection aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Nicht unterstützt Dauer
consecutive5xxErrors Nicht unterstützt Ganzzahl
consecutiveErrors Nicht unterstützt Ganzzahl
consecutiveGatewayErrors Nicht unterstützt Ganzzahl
consecutiveLocalOriginFailures Nicht unterstützt Ganzzahl
interval Nicht unterstützt Dauer
maxEjectionPercent Nicht unterstützt Ganzzahl
minHealthPercent Nicht unterstützt Ganzzahl
splitExternalLocalOriginErrors Nicht unterstützt Boolesch

TLS-Einstellungen für Teilmengen (subsets.trafficPolicy.portLevelSettings.tls)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für subsets.trafficPolicy.portLevelSettings.tls aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.credentialName Nicht unterstützt String
tls.insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
tls.privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.sni Stabil String
tls.subjectAltNames Stabil Array von Strings

EnvoyFilter (networking.istio.io/v1alpha3)

In den folgenden Abschnitten werden die unterstützten Felder für EnvoyFilter-Ressourcen beschrieben.

Root- und Spezifikationsfelder

In der folgenden Tabelle ist die Unterstützung auf Feldebene aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
configPatches Stabil Array von Objekten
priority Stabil Ganzzahl
workloadSelector Stabil Schlüssel/Wert-Zuordnung
workloadSelector.labels Stabil Schlüssel/Wert-Zuordnung

Konfigurations-Patches (configPatches)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für configPatches aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
applyTo Stabil String (HTTP_FILTER) Nur HTTP_FILTER wird unterstützt.
match.cluster.name Nicht unterstützt String
match.cluster.portNumber Nicht unterstützt Ganzzahl
match.cluster.service Nicht unterstützt String
match.cluster.subset Nicht unterstützt String
match.context Stabil String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Nicht unterstützt String
match.listener.filterChain.destinationPort Nicht unterstützt Ganzzahl
match.listener.filterChain.filter.name Stabil String Muss envoy.filters.network.http_connection_manager sein, wenn es mit INSERT_BEFORE verwendet wird.
match.listener.filterChain.filter.subFilter.name Stabil String Muss envoy.filters.http.router sein, wenn es mit INSERT_BEFORE verwendet wird.
match.listener.filterChain.name Nicht unterstützt String
match.listener.filterChain.sni Nicht unterstützt String
match.listener.filterChain.transportProtocol Nicht unterstützt String
match.listener.listenerFilter Nicht unterstützt String
match.listener.name Nicht unterstützt String
match.listener.portName Nicht unterstützt String
match.listener.portNumber Nicht unterstützt Ganzzahl
match.proxy.metadata Nicht unterstützt String
match.proxy.proxyVersion Nicht unterstützt String
match.routeConfiguration.gateway Nicht unterstützt String
match.routeConfiguration.name Nicht unterstützt String
match.routeConfiguration.portName Nicht unterstützt String
match.routeConfiguration.portNumber Nicht unterstützt Ganzzahl
match.routeConfiguration.vhost.name Nicht unterstützt String
match.routeConfiguration.vhost.route.action Nicht unterstützt String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Nicht unterstützt String
patch.filterClass Nicht unterstützt String (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Stabil String (INSERT_FIRST, INSERT_BEFORE) Es werden nur INSERT_FIRST und INSERT_BEFORE unterstützt.
patch.value Stabil String

Gateway (networking.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für Gateway-Ressourcen beschrieben.

Stammfelder

In der folgenden Tabelle sind die unterstützten Stammfelder aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
selector Stabil Schlüssel/Wert-Zuordnung
servers Stabil Array von Objekten

Servereinstellungen (Server)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für servers aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
bind Stabil String IP-Adresse wird unterstützt. Unix Domain Sockets (UDS) werden nicht unterstützt.
defaultEndpoint Nicht unterstützt String
hosts Stabil Array von Strings Mindestens ein Host ist erforderlich. Unterstützt das <namespace>/<hostname>-Format.
name Nicht unterstützt String
port.name Stabil String Erforderlich. Portnamen müssen für alle Server im Gateway eindeutig sein.
port.number Stabil Ganzzahl Erforderlich. Muss eine gültige Portnummer zwischen 1 und 65535 sein.
port.protocol Stabil String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, MYSQL, REDIS, TCP, TLS) Die Protokolle MONGO, MYSQL und REDIS werden als einfacher TCP-Traffic behandelt. Protokollspezifische Envoy-Filter (z. B. mongo_proxy) werden nicht unterstützt.
port.targetPort Nicht unterstützt Ganzzahl

Server-TLS-Einstellungen (servers.tls)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für servers.tls aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
caCertificates Stabil String Erforderlich für den Modus MUTUAL, sofern credentialName nicht festgelegt ist.
cipherSuites Stabil Array von Strings Muss angegeben werden, wenn minProtocolVersion TLSV1_0 oder TLSV1_1 ist.
credentialName Stabil String Wird nur unterstützt, wenn mode SIMPLE oder MUTUAL ist. Das Präfix builtin:// wird nur unterstützt, wenn mode MUTUAL ist.
httpsRedirect Stabil Boolesch Wird nur unterstützt, wenn port.protocol HTTP, HTTP2 oder GRPC ist.
maxProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stabil String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL) AUTO_PASSTHROUGH und OPTIONAL_MUTUAL werden nicht unterstützt. ISTIO_MUTUAL verwaltet Zertifikate automatisch.
privateKey Stabil String Erforderlich für die Modi SIMPLE und MUTUAL, sofern credentialName nicht festgelegt ist.
serverCertificate Stabil String Erforderlich für die Modi SIMPLE und MUTUAL, sofern credentialName nicht festgelegt ist.
subjectAltNames Stabil Array von Strings Maximal 8 SAN-Einträge pro Server (Einträge nach dem 8. werden abgeschnitten). Wird nur unterstützt, wenn mode MUTUAL oder ISTIO_MUTUAL ist. Es werden nur exakte und Präfix-Übereinstimmungen (*) unterstützt.
verifyCertificateHash Nicht unterstützt Array von Strings
verifyCertificateSpki Nicht unterstützt Array von Strings

ProxyConfig (networking.istio.io/v1beta1)

Die benutzerdefinierte Ressource (CR) ProxyConfig wird nicht unterstützt.

ServiceEntry (networking.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für ServiceEntry-Ressourcen beschrieben.

Root- und allgemeine Konfiguration

In der folgenden Tabelle sind die unterstützten Felder für die Root- und die allgemeine Konfiguration aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
addresses Stabil Array von Strings CIDR-Subnetze werden nur mit der Auflösung STATIC oder NONE unterstützt. Erforderlich für TCP-Ports.
exportTo Stabil Array von Strings
hosts Stabil Array von Strings Mindestens ein Host ist erforderlich. * allein nicht zulässig. Für mehrere Hosts sind die Ports HTTP, HTTPS und TLS erforderlich.
location Stabil String (MESH_EXTERNAL, MESH_INTERNAL) MESH_INTERNAL wird nicht unterstützt.
resolution Stabil String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN wird nicht unterstützt. Für NONE sind leere Endpunkte erforderlich, für STATIC Endpunkte.
subjectAltNames Nicht unterstützt Array von Strings
workloadSelector.labels Nicht unterstützt Schlüssel/Wert-Zuordnung

Porteinstellungen (Ports)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für ports aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
name Stabil String Erforderlich. Portnamen müssen im gesamten ServiceEntry eindeutig sein.
number Stabil Ganzzahl Erforderlich (1–65.535). Portnummern müssen im gesamten ServiceEntry eindeutig sein.
protocol Stabil String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stabil Ganzzahl Wenn angegeben, muss es sich um eine gültige Portnummer (1–65535) handeln.

Endpunkteinstellungen (Endpunkte)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für endpoints aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Stabil String Erforderlich. Muss eine gültige IP-Adresse für die STATIC-Auflösung oder ein FQDN oder eine IP-Adresse für die DNS-Auflösung sein.
labels Stabil Schlüssel/Wert-Zuordnung Muss den Regeln für die Kubernetes-Labelsyntax entsprechen.
locality Nicht unterstützt String
network Nicht unterstützt String
ports Stabil Schlüssel/Wert-Zuordnung Die Portnamen in der Karte müssen mit den in spec.ports definierten Portnamen übereinstimmen.
serviceAccount Nicht unterstützt String
weight Nicht unterstützt Ganzzahl

Sidecar (networking.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für Sidecar-Ressourcen beschrieben.

Root- und allgemeine Konfiguration

In der folgenden Tabelle sind die unterstützten Felder für die Root- und die allgemeine Konfiguration aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
workloadSelector Stabil Objekt Vorbehaltlich der Skalierbarkeitslimits für Istio-Sidecar-Ressourcen: maximal 150 Sidecar-Ressourcen insgesamt pro Cluster und 20 mit workloadSelector pro Cluster (Sidecar-Ressourcen mit workloadSelector werden auf beide Limits angerechnet).
workloadSelector.labels Stabil Schlüssel/Wert-Zuordnung Vorbehaltlich der Skalierbarkeitslimits für Istio-Sidecar-Ressourcen (maximal 20 Sidecar-Ressourcen mit workloadSelector pro Cluster, die auch auf das Gesamtlaufzeitlimit von 150 angerechnet werden).

Listener für ausgehenden Traffic (egress)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für egress aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
bind Nicht unterstützt String
captureMode Nicht unterstützt String (DEFAULT, IPTABLES, NONE)
hosts Stabil Array von Strings Es wird nur der erste übereinstimmende egress-Listener-Eintrag ohne Portangabe verarbeitet. Wenn in einer einzelnen Sidecar-Ressource mehrere egress-Listener deklariert werden, werden alle Listener nach dem ersten ignoriert. Der Namespace-Qualifier ~ (der keinen Namespace in Istio darstellt) wird nicht unterstützt. Wenn keine Hosts übereinstimmen sollen, legen Sie hosts: [] (leere Liste) explizit in einem egress-Listener-Eintrag fest.
port.name Nicht unterstützt String
port.number Nicht unterstützt Ganzzahl
port.protocol Nicht unterstützt String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Nicht unterstützt Ganzzahl

Ingress-Listener: Port und Bindung (Ingress)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für ingress aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
bind Nicht unterstützt String
captureMode Nicht unterstützt String (DEFAULT, IPTABLES, NONE)
defaultEndpoint Nicht unterstützt String
port.name Nicht unterstützt String
port.number Nicht unterstützt Ganzzahl
port.protocol Nicht unterstützt String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Nicht unterstützt Ganzzahl

Ingress-Listener: TLS-Einstellungen (ingress.tls)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für ingress.tls aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
caCertificates Nicht unterstützt String
cipherSuites Nicht unterstützt Array von Strings
credentialName Nicht unterstützt String
httpsRedirect Nicht unterstützt Boolesch
maxProtocolVersion Nicht unterstützt String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Nicht unterstützt String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Nicht unterstützt String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Nicht unterstützt String
serverCertificate Nicht unterstützt String
subjectAltNames Nicht unterstützt Array von Strings
verifyCertificateHash Nicht unterstützt Array von Strings
verifyCertificateSpki Nicht unterstützt Array von Strings

Richtlinie für ausgehenden Traffic (outboundTrafficPolicy)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für outboundTrafficPolicy aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
egressProxy.host Nicht unterstützt String
egressProxy.port.number Nicht unterstützt Ganzzahl
egressProxy.subset Nicht unterstützt String
mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Wenn Sidecar für eine Arbeitslast oder einen Namespace ausgelassen wird, hat MeshConfig.outboundTrafficPolicy Vorrang vor dem Sidecar des Stamms (istio-system).

VirtualService (networking.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für VirtualService-Ressourcen beschrieben.

Root- und allgemeine Konfiguration

In der folgenden Tabelle sind die unterstützten Felder für die Root- und die allgemeine Konfiguration aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exportTo Stabil Array von Strings
gateways Stabil Array von Strings Wenn keine Angabe gemacht wird, ist der Standardwert mesh. Muss mit einem Gateway-Namen oder mesh übereinstimmen. Kann nicht gleichzeitig an mesh und andere Gateways gebunden werden.
hosts Stabil Array von Strings Mindestens ein Host ist erforderlich, sofern nicht als Stellvertreter konfiguriert. Der Platzhalter * ist nicht zulässig, wenn er an ein Mesh gebunden ist.

HTTP-Routeneinstellungen (http)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
delegate.name Stabil String Erforderlich für die Delegiertenroute. Muss ein gültiges DNS-Label sein.
delegate.namespace Stabil String
name Stabil String
timeout Stabil Dauer

HTTP-Abgleichsbedingungen (http.match)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http.match aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
authority.exact Stabil String
authority.prefix Stabil String
authority.regex Stabil String Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).
gateways Stabil Array von Strings Wenn keine Angabe gemacht wird, ist der Standardwert mesh. Muss mit einem Gateway-Namen oder mesh übereinstimmen. Kann nicht gleichzeitig an mesh und andere Gateways gebunden werden.
headers.exact Stabil Schlüssel/Wert-Zuordnung
headers.prefix Stabil Schlüssel/Wert-Zuordnung
headers.regex Stabil Schlüssel/Wert-Zuordnung Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).
ignoreUriCase Stabil Boolesch
method.exact Stabil String
method.prefix Stabil String
method.regex Stabil String Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).
name Stabil String
port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
queryParams.exact Stabil Schlüssel/Wert-Zuordnung
queryParams.prefix Stabil Schlüssel/Wert-Zuordnung
queryParams.regex Stabil Schlüssel/Wert-Zuordnung Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).
scheme.exact Stabil String
scheme.prefix Stabil String
scheme.regex Stabil String Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).
sourceLabels Stabil Schlüssel/Wert-Zuordnung Muss den Regeln für die Kubernetes-Labelsyntax entsprechen.
sourceNamespace Stabil String Muss ein gültiges DNS-Label sein.
statPrefix Nicht unterstützt String
uri.exact Stabil String
uri.prefix Stabil String
uri.regex Stabil String Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).
withoutHeaders.exact Stabil Schlüssel/Wert-Zuordnung
withoutHeaders.prefix Stabil Schlüssel/Wert-Zuordnung
withoutHeaders.regex Stabil Schlüssel/Wert-Zuordnung Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).

HTTP-Routenziele (http.route)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http.route aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
destination.host Stabil String Erforderlich. Muss ein gültiger Diensthost sein.
destination.port.number Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
destination.subset Stabil String
headers.request.add Stabil Schlüssel/Wert-Zuordnung Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
headers.request.remove Stabil Array von Strings Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
headers.request.set Stabil Schlüssel/Wert-Zuordnung Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
headers.response.add Stabil Schlüssel/Wert-Zuordnung Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
headers.response.remove Stabil Array von Strings Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
headers.response.set Stabil Schlüssel/Wert-Zuordnung Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
weight Stabil Ganzzahl Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind.

HTTP-Weiterleitung und direkte Antwort (http.redirect, directResponse)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http.redirect und directResponse aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.directResponse.body.bytes Stabil String Die maximale Größe des Antworttexts beträgt 1 MB.
http.directResponse.body.string Stabil String Die maximale Größe des Antworttexts beträgt 1 MB.
http.directResponse.status Stabil Ganzzahl Der Statuscode muss zwischen 200 und 600 liegen.
http.redirect.authority Stabil String
http.redirect.derivePort Stabil String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
http.redirect.redirectCode Stabil Ganzzahl Der Weiterleitungscode muss 3xx (300–399) sein.
http.redirect.scheme Stabil String Muss http oder https sein.
http.redirect.uri Stabil String

HTTP-Änderung und CORS-Richtlinie (http.rewrite, corsPolicy)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http.rewrite und corsPolicy aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.corsPolicy.allowCredentials Stabil Boolesch
http.corsPolicy.allowHeaders Stabil Array von Strings
http.corsPolicy.allowMethods Stabil Array von Strings Unterstützte Methoden: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Nicht unterstützt Array von Strings
http.corsPolicy.allowOrigins.exact Stabil String
http.corsPolicy.allowOrigins.prefix Stabil String
http.corsPolicy.allowOrigins.regex Stabil String Muss ein gültiger regulärer RE2-Ausdruck sein (< 1.024 Zeichen).
http.corsPolicy.exposeHeaders Stabil Array von Strings
http.corsPolicy.maxAge Stabil Dauer
http.rewrite.authority Stabil String
http.rewrite.uri Stabil String Kann nicht gleichzeitig mit uriRegexRewrite festgelegt werden.
http.rewrite.uriRegexRewrite.match Stabil String Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden.
http.rewrite.uriRegexRewrite.rewrite Stabil String Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden.

HTTP-Wiederholungen und Header-Vorgänge (http.retries, headers)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http.retries und headers aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.headers.request.add Stabil Schlüssel/Wert-Zuordnung Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
http.headers.request.remove Stabil Array von Strings Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
http.headers.request.set Stabil Schlüssel/Wert-Zuordnung Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
http.headers.response.add Stabil Schlüssel/Wert-Zuordnung Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
http.headers.response.remove Stabil Array von Strings Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
http.headers.response.set Stabil Schlüssel/Wert-Zuordnung Host und interne Pseudo-Header, die mit : beginnen, können nicht geändert werden.
http.retries.attempts Stabil Ganzzahl Nicht negative Ganzzahl. Muss > 0 sein, wenn retryOn oder perTryTimeout konfiguriert ist.
http.retries.perTryTimeout Stabil Dauer
http.retries.retryOn Stabil String
http.retries.retryRemoteLocalities Stabil Boolesch

HTTP-Fehler-Injection (http.fault)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http.fault aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
abort.grpcStatus Nicht unterstützt String
abort.http2Error Nicht unterstützt String
abort.httpStatus Stabil Ganzzahl Der HTTP-Statuscode für den Abbruch muss zwischen 200 und 599 liegen.
abort.percentage.value Stabil Doppelt Der Prozentsatz muss zwischen 0 und 100 liegen.
delay.exponentialDelay Nicht unterstützt Dauer
delay.fixedDelay Stabil Dauer Eine feste Verzögerungsdauer wird unterstützt. Exponentielle Verzögerung wird nicht unterstützt.
delay.percent Nicht unterstützt Ganzzahl Ganzzahliger Prozentwert ist veraltet. Verwenden Sie stattdessen das Feld „Doppelter Prozentsatz“.
delay.percentage.value Stabil Doppelt Der Prozentsatz muss zwischen 0 und 100 liegen.

HTTP-Traffic-Spiegelung (http.mirror, mirrors)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für http.mirror und mirrors aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.mirror.host Stabil String Ein einziges Spiegelungsziel. Kann nicht mit mirrors kombiniert werden.
http.mirror.port.number Stabil Ganzzahl
http.mirror.subset Stabil String
http.mirrorPercent Nicht unterstützt Ganzzahl
http.mirrorPercentage.value Stabil Doppelt Der Prozentsatz muss zwischen 0 und 100 liegen.
http.mirrors.destination.host Nicht unterstützt String Es wird nur das Feld http.mirror im Singular unterstützt. Mehrere Spiegel, die mit http.mirrors konfiguriert wurden, werden ignoriert.
http.mirrors.destination.port.number Nicht unterstützt Ganzzahl Es wird nur das Feld http.mirror im Singular unterstützt. Mehrere Spiegel, die mit http.mirrors konfiguriert wurden, werden ignoriert.
http.mirrors.destination.subset Nicht unterstützt String Es wird nur das Feld http.mirror im Singular unterstützt. Mehrere Spiegel, die mit http.mirrors konfiguriert wurden, werden ignoriert.
http.mirrors.percentage.value Nicht unterstützt Doppelt Es wird nur das Feld http.mirror im Singular unterstützt. Mehrere Spiegel, die mit http.mirrors konfiguriert wurden, werden ignoriert.

TLS-Routing (tls)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für tls aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
match.destinationSubnets Stabil Array von Strings Muss ein gültiger CIDR-IP-Subnetzstring sein.
match.gateways Stabil Array von Strings
match.port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
match.sniHosts Stabil Array von Strings Mindestens ein SNI-Host ist erforderlich. Vollständige Platzhalter (*) und teilweise Platzhalter (z. B. *example.com) werden nicht unterstützt. Es sind nur Subdomain-Platzhalter (z. B. *.example.com) zulässig.
match.sourceLabels Nicht unterstützt Schlüssel/Wert-Zuordnung
match.sourceNamespace Nicht unterstützt String
route.destination.host Stabil String Erforderlich. Muss ein gültiger Diensthost sein.
route.destination.port.number Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
route.destination.subset Stabil String
route.weight Stabil Ganzzahl Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind.

TCP-Routing (tcp)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für tcp aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
match.destinationSubnets Stabil Array von Strings Muss ein gültiger CIDR-IP-Subnetzstring sein.
match.gateways Stabil Array von Strings
match.port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
match.sourceLabels Nicht unterstützt Schlüssel/Wert-Zuordnung
match.sourceNamespace Nicht unterstützt String
match.sourceSubnet Nicht unterstützt String
route.destination.host Stabil String Erforderlich. Muss ein gültiger Diensthost sein.
route.destination.port.number Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
route.destination.subset Stabil String
route.weight Stabil Ganzzahl Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind.

WorkloadEntry (networking.istio.io/v1beta1)

Die benutzerdefinierte Ressource (CR) WorkloadEntry wird nicht unterstützt.

WorkloadGroup (networking.istio.io/v1beta1)

Die benutzerdefinierte Ressource (CR) WorkloadGroup wird nicht unterstützt.

AuthorizationPolicy (security.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für AuthorizationPolicy-Ressourcen beschrieben.

Root- und Spezifikationsfelder

In der folgenden Tabelle ist die Unterstützung auf Feldebene aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
action Stabil String (ALLOW, DENY, AUDIT, CUSTOM)
provider.name Stabil String Wird nur unterstützt, wenn action: CUSTOM.
selector.matchLabels Stabil Schlüssel/Wert-Zuordnung Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace.

Von Quellen (rules.from.source)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für rules.from.source aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
ipBlocks Stabil Array von Strings
notIpBlocks Stabil Array von Strings
namespaces Stabil Array von Strings
notNamespaces Stabil Array von Strings
principals Stabil Array von Strings
notPrincipals Stabil Array von Strings
remoteIpBlocks Stabil Array von Strings
notRemoteIpBlocks Stabil Array von Strings
requestPrincipals Stabil Array von Strings
notRequestPrincipals Stabil Array von Strings

Zum Vorgang (rules.to.operation)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für rules.to.operation aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
hosts Stabil Array von Strings
methods Stabil Array von Strings
notHosts Stabil Array von Strings
notMethods Stabil Array von Strings
notPaths Stabil Array von Strings Es wird nur der Platzhalterabgleich für Präfixe und Suffixe unterstützt.
notPorts Stabil Array von Objekten Muss eine gültige Portnummer (1–65535) sein.
paths Stabil Array von Strings Es wird nur der Platzhalterabgleich für Präfixe und Suffixe unterstützt.
ports Stabil Array von Objekten Muss eine gültige Portnummer (1–65535) sein.

WHEN-Bedingungen (rules.when)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für rules.when aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
key Stabil String Unterstützte Schlüssel: request.headers, request.auth.claims, IPs, Ports, Hauptkonten. Wenn action CUSTOM ist, werden die Schlüssel source.namespace, source.principal und request.auth.* nicht unterstützt. destination.namespace/labels wird nicht unterstützt.
notValues Stabil Array von Strings Es muss mindestens values oder notValues angegeben werden.
values Stabil Array von Strings Es muss mindestens values oder notValues angegeben werden.

PeerAuthentication (security.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für PeerAuthentication-Ressourcen beschrieben.

Root- und Spezifikationsfelder

In der folgenden Tabelle ist die Unterstützung auf Feldebene aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
mtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Der DISABLE-Modus wird nicht unterstützt.
portLevelMtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Der DISABLE-Modus wird nicht unterstützt.
selector.matchLabels Stabil Schlüssel/Wert-Zuordnung Richtlinien im Stamm-Namespace dürfen keinen Labelselektor haben.

RequestAuthentication (security.istio.io/v1beta1)

In den folgenden Abschnitten werden die unterstützten Felder für RequestAuthentication-Ressourcen beschrieben.

Stammfelder

In der folgenden Tabelle sind die unterstützten Stammfelder aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
selector.matchLabels Stabil Schlüssel/Wert-Zuordnung Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace. Platzhalter (*) sind nicht zulässig.

JWT-Regeln (jwtRules)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für jwtRules aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
audiences Stabil Array von Strings
forwardOriginalToken Stabil Boolesch
fromHeaders.name Stabil String
fromHeaders.prefix Stabil String
fromParams Stabil Array von Strings
issuer Stabil String
jwks Stabil String Es sollte nur eine der beiden Optionen verwendet werden: jwksUri oder jwks.
jwksUri Stabil String Es sollte nur eine der beiden Optionen verwendet werden: jwksUri oder jwks.
outputClaimToHeaders.claim Nicht unterstützt String
outputClaimToHeaders.header Nicht unterstützt String
outputPayloadToHeader Stabil String

Telemetrie (telemetry.istio.io/v1alpha1)

In den folgenden Abschnitten werden die unterstützten Felder für Telemetry-Ressourcen beschrieben.

Root- und allgemeine Konfiguration

In der folgenden Tabelle sind die unterstützten Felder für die Root- und die allgemeine Konfiguration aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
selector.matchLabels Rapid Schlüssel/Wert-Zuordnung In regulären und stabilen Channels wird nur Mesh-weite Telemetrie im Root-Namespace unterstützt.

Zugriffs-Logging (accessLogging)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für accessLogging aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
disabled Stabil Boolesch Deaktiviert das Zugriffs-Logging für den Anbieter.
filter.expression Nicht unterstützt String
match.mode Nicht unterstützt String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Nur Envoy oder Stackdriver.

Tracing (tracing)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für tracing aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
customTags.environment.defaultValue Nicht unterstützt String
customTags.environment.name Nicht unterstützt String
customTags.header.defaultValue Nicht unterstützt String
customTags.header.name Nicht unterstützt String
customTags.literal.value Nicht unterstützt String
disableSpanReporting Stabil Boolesch Deaktiviert die Berichterstellung von Spans an Cloud Trace.
match.mode Nicht unterstützt String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Nur Stackdriver.
randomSamplingPercentage Rapid Doppelt Der Standardwert ist 0,0. Unterstützter Wertebereich: 0,0 bis 100,0.
useRequestIdForTraceSampling Nicht unterstützt Boolesch

Messwerte (metrics)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für metrics aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
overrides.disabled Nicht unterstützt Boolesch
overrides.match.customMatch Nicht unterstützt Array von Objekten
overrides.match.customMetric Nicht unterstützt String
overrides.match.metric Nicht unterstützt String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Nicht unterstützt String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Nicht unterstützt String (UPSERT, REMOVE)
overrides.tagOverrides.value Nicht unterstützt String
providers.name Nicht unterstützt String
reportingInterval Nicht unterstützt Dauer

WasmPlugin (extensions.istio.io/v1alpha1)

Die benutzerdefinierte Ressource (CR) WasmPlugin wird nicht unterstützt.

MeshConfig (mesh.istio.io/v1alpha1)

In den folgenden Abschnitten werden die unterstützten Felder für MeshConfig-Ressourcen beschrieben.

Root- und allgemeine Konfiguration

In der folgenden Tabelle sind die unterstützten Felder für die Root- und die allgemeine Konfiguration aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
accessLogEncoding Rapid String (TEXT, JSON) Unterstützte Codierungsformate: TEXT oder JSON.
accessLogFile Stabil String Zielpfad für das Envoy-Zugriffs-Logging, z. B. /dev/stdout.
accessLogFormat Rapid String
connectTimeout Nicht unterstützt Dauer
defaultDestinationRuleExportTo Stabil Array von Strings Standardmäßiger Exportumfang für DestinationRules (Standardwert: *).
defaultHttpRetryPolicy.attempts Nicht unterstützt Ganzzahl
defaultHttpRetryPolicy.perTryTimeout Nicht unterstützt Dauer
defaultHttpRetryPolicy.retryOn Nicht unterstützt String
defaultHttpRetryPolicy.retryRemoteLocalities Nicht unterstützt String
defaultServiceExportTo Stabil Array von Strings Standardmäßiger Exportbereich für Dienste (Standardwert: *).
defaultVirtualServiceExportTo Stabil Array von Strings Standardmäßiger Exportbereich für VirtualServices (Standardwert: *).
disableEnvoyListenerLog Nicht unterstützt String
dnsRefreshRate Nicht unterstützt String
enableAutoMtls Nicht unterstützt Boolesch
enableEnvoyAccessLogService Nicht unterstützt String
enablePrometheusMerge Nicht unterstützt String
enableTracing Nicht unterstützt String
h2UpgradePolicy Nicht unterstützt String (DO_NOT_UPGRADE, UPGRADE)
inboundClusterStatName Nicht unterstützt String
inboundTrafficPolicy.mode Nicht unterstützt String (PASSTHROUGH, LOCALHOST)
ingressClass Nicht unterstützt String
ingressControllerMode Nicht unterstützt String (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Nicht unterstützt Schlüssel/Wert-Zuordnung
ingressService Nicht unterstützt String
outboundClusterStatName Nicht unterstützt String
pathNormalization.normalization Nicht unterstützt String
pathNormalization.normalizationType Nicht unterstützt String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Nicht unterstützt Dauer
proxyHttpPort Nicht unterstützt Ganzzahl
proxyInboundListenPort Nicht unterstützt Ganzzahl
proxyListenPort Nicht unterstützt Ganzzahl
rootNamespace Nicht unterstützt String
trustDomain Nicht unterstützt String
trustDomainAliases Nicht unterstützt Array von Strings
verifyCertificateAtClient Nicht unterstützt String

CA- und Zertifikateinstellungen (ca, caCertificates, certificates)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für ca, caCertificates und certificates aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
ca.address Nicht unterstützt String
ca.istiodSide Nicht unterstützt Boolesch
ca.requestTimeout Nicht unterstützt Dauer
ca.tlsSettings.caCertificates Nicht unterstützt String
ca.tlsSettings.clientCertificate Nicht unterstützt String
ca.tlsSettings.clientCertificates Nicht unterstützt String
ca.tlsSettings.credentialName Nicht unterstützt String
ca.tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
ca.tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Nicht unterstützt String
ca.tlsSettings.sni Nicht unterstützt String
ca.tlsSettings.subjectAltNames Nicht unterstützt Array von Strings
caCertificates.certSigners Nicht unterstützt String
caCertificates.pem Nicht unterstützt String
caCertificates.spiffeBundleUrl Nicht unterstützt String
caCertificates.trustDomains Nicht unterstützt String
certificates.dnsNames Nicht unterstützt Array von Strings
certificates.secretName Nicht unterstützt String

Konfigurationsquellen (configSources)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für configSources aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Nicht unterstützt String
subscribedResources Nicht unterstützt String-Array (SERVICE_REGISTRY)
tlsSettings.caCertificates Nicht unterstützt String
tlsSettings.clientCertificate Nicht unterstützt String
tlsSettings.credentialName Nicht unterstützt String
tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Nicht unterstützt String
tlsSettings.sni Nicht unterstützt String
tlsSettings.subjectAltNames Nicht unterstützt Array von Strings

Standardanbieter (defaultProviders)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für defaultProviders aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
accessLogging Stabil String-Array (envoy)
metrics Nicht unterstützt Array von Strings
tracing Stabil String-Array (stackdriver)

Discovery-Selektoren (discoverySelectors)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für discoverySelectors aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
matchExpressions.key Stabil String
matchExpressions.operator Stabil String
matchExpressions.values Stabil Array von Strings
matchLabels Stabil Schlüssel/Wert-Zuordnung

Externe Autorisierung – HTTP (extensionProviders.envoyExtAuthzHttp)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für extensionProviders.envoyExtAuthzHttp aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
failOpen Stabil Boolesch
headersToDownstreamOnAllow Stabil String Der Platzhalter * allein wird nicht unterstützt.
headersToDownstreamOnDeny Stabil String Der Platzhalter * allein wird nicht unterstützt.
headersToUpstreamOnAllow Stabil String Der Platzhalter * allein wird nicht unterstützt.
includeAdditionalHeadersInCheck Nicht unterstützt Schlüssel/Wert-Zuordnung
includeHeadersInCheck Nicht unterstützt String
includeRequestBodyInCheck.allowPartialMessage Nicht unterstützt Boolesch
includeRequestBodyInCheck.maxRequestBytes Nicht unterstützt Ganzzahl
includeRequestBodyInCheck.packAsBytes Nicht unterstützt Boolesch
includeRequestHeadersInCheck Stabil String Der Platzhalter * allein wird nicht unterstützt.
pathPrefix Stabil String Muss mit / beginnen (z. B. /check).
port Stabil Ganzzahl Erforderliche Portnummer (1–65535).
service Stabil String Erforderlich. Muss ein gültiger FQDN oder <namespace>/<hostname> sein.
statusOnError Stabil String Muss ein gültiger Envoy-Statuscode sein, falls konfiguriert.
timeout Stabil Dauer

Externe Autorisierung – gRPC (extensionProviders.envoyExtAuthzGrpc)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für extensionProviders.envoyExtAuthzGrpc aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
failOpen Stabil Boolesch
includeRequestBodyInCheck.allowPartialMessage Stabil Boolesch
includeRequestBodyInCheck.maxRequestBytes Stabil Ganzzahl
includeRequestBodyInCheck.packAsBytes Stabil Boolesch
port Stabil Ganzzahl Erforderliche Portnummer (1–65535).
service Stabil String Erforderlich. Muss ein gültiger FQDN oder <namespace>/<hostname> sein.
statusOnError Stabil String Muss ein gültiger Envoy-Statuscode sein, falls konfiguriert.
timeout Stabil Dauer

OpenTelemetry (extensionProviders.opentelemetry)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für extensionProviders.opentelemetry aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
dynatraceSampler.clusterId Nicht unterstützt Ganzzahl
dynatraceSampler.httpService.http.headers.name Nicht unterstützt String
dynatraceSampler.httpService.http.headers.value Nicht unterstützt String
dynatraceSampler.httpService.http.path Nicht unterstützt String
dynatraceSampler.httpService.http.timeout Nicht unterstützt Dauer
dynatraceSampler.httpService.port Nicht unterstützt Ganzzahl
dynatraceSampler.httpService.service Nicht unterstützt String
dynatraceSampler.rootSpansPerMinute Nicht unterstützt Ganzzahl
dynatraceSampler.tenant Nicht unterstützt String
http.headers.name Nicht unterstützt String
http.headers.value Nicht unterstützt String
http.path Nicht unterstützt String
http.timeout Nicht unterstützt Dauer
maxTagLength Nicht unterstützt String
port Nicht unterstützt Ganzzahl
resourceDetectors.dynatrace Nicht unterstützt String
resourceDetectors.environment Nicht unterstützt String
service Nicht unterstützt String

Zipkin und Lightstep (extensionProviders.zipkin, lightstep)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für extensionProviders.zipkin und lightstep aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
lightstep.accessToken Nicht unterstützt String
lightstep.maxTagLength Nicht unterstützt String
lightstep.port Nicht unterstützt Ganzzahl
lightstep.service Nicht unterstützt String
zipkin.enable64bitTraceId Nicht unterstützt Boolesch
zipkin.maxTagLength Nicht unterstützt String
zipkin.port Nicht unterstützt Ganzzahl
zipkin.service Nicht unterstützt String

Datadog, Stackdriver, SkyWalking und OpenCensus (extensionProviders.datadog, stackdriver, skywalking, opencensus)

In der folgenden Tabelle wird die Unterstützung auf Feldebene für extensionProviders.datadog, stackdriver, skywalking und opencensus aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
datadog.maxTagLength Nicht unterstützt String
datadog.port Nicht unterstützt Ganzzahl
datadog.service Nicht unterstützt String
opencensus.context Nicht unterstützt Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Nicht unterstützt String
opencensus.port Nicht unterstützt Ganzzahl
opencensus.service Nicht unterstützt String
skywalking.accessToken Nicht unterstützt String
skywalking.port Nicht unterstützt Ganzzahl
skywalking.service Nicht unterstützt String
stackdriver.debug Nicht unterstützt String
stackdriver.logging Nicht unterstützt Boolesch
stackdriver.logging.labels Nicht unterstützt Schlüssel/Wert-Zuordnung
stackdriver.maxNumberOfAnnotations Nicht unterstützt Schlüssel/Wert-Zuordnung
stackdriver.maxNumberOfAttributes Nicht unterstützt String
stackdriver.maxNumberOfMessageEvents Nicht unterstützt String
stackdriver.maxTagLength Nicht unterstützt String

Zugriffs-Logging-Einstellungen (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls und prometheus aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
envoyFileAccessLog.logFormat.labels Nicht unterstützt Schlüssel/Wert-Zuordnung
envoyFileAccessLog.logFormat.text Nicht unterstützt String
envoyFileAccessLog.path Nicht unterstützt String
envoyHttpAls.additionalRequestHeadersToLog Nicht unterstützt String
envoyHttpAls.additionalResponseHeadersToLog Nicht unterstützt String
envoyHttpAls.additionalResponseTrailersToLog Nicht unterstützt String
envoyHttpAls.filterStateObjectsToLog Nicht unterstützt String
envoyHttpAls.logName Nicht unterstützt String
envoyHttpAls.port Nicht unterstützt Ganzzahl
envoyHttpAls.service Nicht unterstützt String
envoyOtelAls.logFormat.labels Nicht unterstützt Schlüssel/Wert-Zuordnung
envoyOtelAls.logFormat.text Nicht unterstützt String
envoyOtelAls.logName Nicht unterstützt String
envoyOtelAls.port Nicht unterstützt Ganzzahl
envoyOtelAls.service Nicht unterstützt String
envoyTcpAls.filterStateObjectsToLog Nicht unterstützt String
envoyTcpAls.logName Nicht unterstützt String
envoyTcpAls.port Nicht unterstützt Ganzzahl
envoyTcpAls.service Nicht unterstützt String
prometheus Nicht unterstützt Objekt

Name des Anbieters (extensionProviders.name)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für extensionProviders.name aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
name Stabil String Erforderlich. Muss für alle Erweiterungsanbieter eindeutig sein.

Load-Balancing für den Ort (localityLbSetting)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für localityLbSetting aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
distribute.from Nicht unterstützt String
distribute.to Nicht unterstützt Schlüssel/Wert-Zuordnung
enabled Stabil Boolesch
failover.from Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist, und darf nur syntaktisch ausgelöst werden, um WATERFALL_BY_ZONE auszulösen. Bestimmte Routingpfade werden ignoriert.
failover.to Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist, und darf nur syntaktisch ausgelöst werden, um WATERFALL_BY_ZONE auszulösen. Bestimmte Routingpfade werden ignoriert.
failoverPriority Nicht unterstützt Array von Strings

Mesh- und TLS-Standardeinstellungen (meshMTLS, tlsDefaults)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für meshMTLS und tlsDefaults aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
meshMTLS.cipherSuites Nicht unterstützt Array von Strings
meshMTLS.ecdhCurves Nicht unterstützt Array von Strings
meshMTLS.minProtocolVersion Nicht unterstützt String (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Nicht unterstützt Array von Strings
tlsDefaults.ecdhCurves Nicht unterstützt Array von Strings
tlsDefaults.minProtocolVersion Nicht unterstützt String (TLS_AUTO, TLSV1_2, TLSV1_3)

Mesh-Netzwerke (Netzwerke)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für networks aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
endpoints.fromCidr Stabil String
endpoints.fromRegistry Stabil String
gateways.address Stabil String
gateways.locality Stabil String
gateways.port Stabil Ganzzahl
gateways.registryServiceName Stabil String

Richtlinie für ausgehenden Traffic und Diensteinstellungen (outboundTrafficPolicy, serviceSettings)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für outboundTrafficPolicy und serviceSettings aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
outboundTrafficPolicy.mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Konfiguriert die Verarbeitung des ausgehenden Traffics im gesamten Mesh für unbekannte Ziele.
serviceSettings.hosts Stabil Array von Strings
serviceSettings.settings.clusterLocal Stabil Boolesch

TCP-Keepalive (tcpKeepalive)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für tcpKeepalive aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
interval Nicht unterstützt Dauer
probes Nicht unterstützt Ganzzahl
time Nicht unterstützt Dauer

Allgemeine Proxy-Einstellungen (defaultConfig)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für defaultConfig aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
availabilityZone Nicht unterstützt String
binaryPath Nicht unterstützt String
caCertificatesPem Nicht unterstützt Array von Strings
concurrency Stabil Ganzzahl
configPath Nicht unterstützt String
controlPlaneAuthPolicy Nicht unterstützt String (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Nicht unterstützt String
discoveryAddress Nicht unterstützt String
discoveryRefreshDelay Nicht unterstützt String
drainDuration Stabil Dauer Muss eine Genauigkeit von Sekunden haben. Maximal 1 Stunde (3.600 Sekunden).
envoyMetricsServiceAddress Nicht unterstützt String
extraStatTags Nicht unterstützt Array von Strings
holdApplicationUntilProxyStarts Stabil Boolesch Verzögert den Start des Anwendungs-Pods, bis der Envoy-Proxy bereit ist.
interceptionMode Stabil String (REDIRECT, TPROXY, NONE) Modus zum Abfangen von Traffic für Proxy-Sidecars.
meshId Nicht unterstützt String
proxyAdminPort Nicht unterstützt Ganzzahl
proxyBootstrapTemplatePath Nicht unterstützt String
proxyMetadata Stabil Schlüssel/Wert-Zuordnung Unterstützte Schlüssel/Wert-Paare für die Proxykonfiguration.
serviceCluster Nicht unterstützt String
statNameLength Nicht unterstützt Ganzzahl
statsdUdpAddress Nicht unterstützt String
statusPort Nicht unterstützt Ganzzahl
terminationDrainDuration Stabil Dauer Maximaler Kulanzzeitraum für das Beenden von Verbindungen während des Proxy-Herunterfahrens.
tracingServiceName Nicht unterstützt String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Nicht unterstützt String

Einstellungen für die Überwachung (defaultConfig.tracing)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für defaultConfig.tracing aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
customTags Nicht unterstützt Schlüssel/Wert-Zuordnung
datadog.address Nicht unterstützt String
lightstep.accessToken Nicht unterstützt String
lightstep.address Nicht unterstützt String
maxPathTagLength Nicht unterstützt Ganzzahl
openCensusAgent.address Nicht unterstützt String
openCensusAgent.context Nicht unterstützt Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Nicht unterstützt String
stackdriver.debug Nicht unterstützt String
stackdriver.maxNumberOfAnnotations Nicht unterstützt Schlüssel/Wert-Zuordnung
stackdriver.maxNumberOfAttributes Nicht unterstützt String
stackdriver.maxNumberOfMessageEvents Nicht unterstützt String
tlsSettings.caCertificates Nicht unterstützt String
tlsSettings.clientCertificate Nicht unterstützt String
tlsSettings.credentialName Nicht unterstützt String
tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Nicht unterstützt String
tlsSettings.sni Nicht unterstützt String
tlsSettings.subjectAltNames Nicht unterstützt Array von Strings
zipkin.address Nicht unterstützt String

Envoy-Zugriffslog- und ‑Messwertedienst (defaultConfig.envoyAccessLogService, envoyMetricsService)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für defaultConfig.envoyAccessLogService und envoyMetricsService aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
envoyAccessLogService.address Nicht unterstützt String
envoyAccessLogService.tcpKeepalive.interval Nicht unterstützt Dauer
envoyAccessLogService.tcpKeepalive.probes Nicht unterstützt Ganzzahl
envoyAccessLogService.tcpKeepalive.time Nicht unterstützt Dauer
envoyAccessLogService.tlsSettings.caCertificates Nicht unterstützt String
envoyAccessLogService.tlsSettings.clientCertificate Nicht unterstützt String
envoyAccessLogService.tlsSettings.credentialName Nicht unterstützt String
envoyAccessLogService.tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
envoyAccessLogService.tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Nicht unterstützt String
envoyAccessLogService.tlsSettings.sni Nicht unterstützt String
envoyAccessLogService.tlsSettings.subjectAltNames Nicht unterstützt Array von Strings
envoyMetricsService.address Nicht unterstützt String
envoyMetricsService.tcpKeepalive.interval Nicht unterstützt Dauer
envoyMetricsService.tcpKeepalive.probes Nicht unterstützt Ganzzahl
envoyMetricsService.tcpKeepalive.time Nicht unterstützt Dauer
envoyMetricsService.tlsSettings.caCertificates Nicht unterstützt String
envoyMetricsService.tlsSettings.clientCertificate Nicht unterstützt String
envoyMetricsService.tlsSettings.credentialName Nicht unterstützt String
envoyMetricsService.tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
envoyMetricsService.tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Nicht unterstützt String
envoyMetricsService.tlsSettings.sni Nicht unterstützt String
envoyMetricsService.tlsSettings.subjectAltNames Nicht unterstützt Array von Strings

Einstellungen für Bereitschaftsprüfungen (defaultConfig.readinessProbe)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für defaultConfig.readinessProbe aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exec.command Nicht unterstützt String
failureThreshold Nicht unterstützt Ganzzahl
httpGet.host Nicht unterstützt String
httpGet.httpHeaders.name Nicht unterstützt String
httpGet.httpHeaders.value Nicht unterstützt String
httpGet.path Nicht unterstützt String
httpGet.port Nicht unterstützt Ganzzahl
httpGet.scheme Nicht unterstützt String
initialDelaySeconds Nicht unterstützt Ganzzahl
periodSeconds Nicht unterstützt Ganzzahl
successThreshold Nicht unterstützt Ganzzahl
tcpSocket.host Nicht unterstützt String
tcpSocket.port Nicht unterstützt Ganzzahl
timeoutSeconds Nicht unterstützt Ganzzahl

Proxy-Header und ‑Topologie (defaultConfig.proxyHeaders, gatewayTopology)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für defaultConfig.proxyHeaders und gatewayTopology aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
gatewayTopology.forwardClientCertDetails Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stabil Ganzzahl
gatewayTopology.proxyProtocol Nicht unterstützt Objekt
proxyHeaders.attemptCount.disabled Nicht unterstützt Boolesch
proxyHeaders.envoyDebugHeaders.disabled Nicht unterstützt Boolesch
proxyHeaders.forwardedClientCert Nicht unterstützt String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Nicht unterstützt String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Nicht unterstützt Boolesch
proxyHeaders.server.disabled Nicht unterstützt Boolesch
proxyHeaders.server.value Nicht unterstützt String

Proxy-Metadaten und Laufzeitwerte (defaultConfig.proxyMetadata, runtimeValues)

In der folgenden Tabelle ist die Unterstützung auf Feldebene für defaultConfig.proxyMetadata und runtimeValues aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
CA_PROVIDER Stabil String
CA_ROOT_CA Nicht unterstützt String
ENABLE_NATIVE_SIDECARS Nicht unterstützt String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stabil String
GCE_METADATA_HOST Nicht unterstützt String
GCP_METADATA Stabil String
GKE_CLUSTER_URL Stabil String
GODEBUG Stabil String
GRPC_VERBOSITY Stabil String
HTTPS_PROXY Nicht unterstützt String
HTTP_PROXY Nicht unterstützt String
ISTIO_LOG_LEVEL Nicht unterstützt String
ISTIO_META_CLOUDRUN_ADDR Stabil String
ISTIO_META_DNS_AUTO_ALLOCATE Nicht unterstützt String
ISTIO_META_DNS_CAPTURE Nicht unterstützt String
ISTIO_META_ENABLE_GSM_TD_LRS Stabil String
ISTIO_META_ENABLE_MCP_LRS Stabil String
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stabil String
ISTIO_META_HTTP10 Nicht unterstützt String
ISTIO_META_PROXY_XDS_VIA_AGENT Nicht unterstützt String
ISTIO_META_ENABLE_NATIVE_SIDECARS Nicht unterstützt String
MINIMUM_DRAIN_DURATION Stabil String
OUTPUT_CERTS Nicht unterstützt String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Nicht unterstützt String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Nicht unterstützt String
PILOT_JWT_ENABLE_REMOTE_JWKS Nicht unterstützt String
PLUGINS Nicht unterstützt String
PROXY_CONFIG_XDS_AGENT Nicht unterstützt String
SECRET_GRACE_PERIOD_RATIO Stabil String
SECRET_TTL Stabil String
TERMINATION_DRAIN_DURATION_SECONDS Stabil String
TRUST_DOMAIN Nicht unterstützt String
USE_TOKEN_FOR_CSR Stabil String
XDS_AUTH_PROVIDER Nicht unterstützt String
XDS_HEADER_Cloud-Run-Enable-H2 Nicht unterstützt String
XDS_ROOT_CA Nicht unterstützt String
runtimeValues Stabil Schlüssel/Wert-Zuordnung

Sicherheits- und andere Einstellungen (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

In der folgenden Tabelle wird die Unterstützung auf Feldebene für defaultConfig.sds, privateKeyProvider, proxyStatsMatcher und image aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
image.imageType Stabil String (distroless) Nur distroless wird unterstützt.
privateKeyProvider.cryptomb.pollDelay Nicht unterstützt Dauer
privateKeyProvider.qat.pollDelay Nicht unterstützt Dauer
proxyStatsMatcher.inclusionPrefixes Stabil Array von Strings
proxyStatsMatcher.inclusionRegexps Stabil Array von Strings
proxyStatsMatcher.inclusionSuffixes Stabil Array von Strings
sds.enabled Nicht unterstützt Boolesch
sds.k8sSaJwtPath Nicht unterstützt String

GCPBackend (networking.gke.io/v1)

In den folgenden Abschnitten werden die unterstützten Felder für GCPBackend-Ressourcen beschrieben.

Spezifikationsfelder

In der folgenden Tabelle sind die unterstützten Spezifikationsfelder aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
spec.hostname Stabil String (RFC 1123-Hostname)
spec.port Stabil Ganzzahl
spec.type Stabil String (CloudRun, BackendService oder nicht festgelegt für spec.serviceUris)
spec.cloudrun.service Stabil String
spec.cloudrun.regions Stabil String-Array (Region)
spec.cloudrun.project Stabil String Muss die Projekt-ID des Clusters sein. Projektübergreifende Cloud Run-Back-Ends werden nicht unterstützt.
spec.backendservice.name Stabil String
spec.backendservice.location Stabil String (global) Muss global lauten. Regionale Backend-Dienste werden nicht unterstützt.
spec.backendservice.project Stabil String (Projekt-ID) Muss die Projekt-ID des Clusters sein. Projektübergreifende Backend-Dienste werden nicht unterstützt.
spec.serviceUris Stabil Array von Zeichenfolgen (URI) Alle URIs müssen vom selben Typ sein, müssen regional sein und es ist maximal ein URI pro Region zulässig.

GCPBackendPolicy (networking.gke.io/v1)

In den folgenden Abschnitten werden die unterstützten Felder für GCPBackendPolicy-Ressourcen beschrieben.

Felder für Root- und Standardrichtlinien

In der folgenden Tabelle sind die unterstützten Felder für die Root- und Standardrichtlinie aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
targetRef Stabil Objekt (group, kind, name, namespace) Muss auf ein Service ausgerichtet sein. Namespaceübergreifende Verweise werden nicht unterstützt.
default.maxRatePerEndpoint Stabil Ganzzahl
default.backendPreference Stabil String (DEFAULT, PREFERRED)
default.logging Nicht unterstützt Objekt
default.sessionAffinity Nicht unterstützt Objekt
default.connectionDraining Nicht unterstützt Objekt
default.timeoutSec Nicht unterstützt Ganzzahl
default.securityPolicy Nicht unterstützt String
default.iap Nicht unterstützt Objekt
default.balancingMode Nicht unterstützt String
default.capacityScalerPercent Nicht unterstützt Ganzzahl
default.customMetrics Nicht unterstützt Array von Objekten
default.scopes Nicht unterstützt Array von Objekten
default.trafficDuration Nicht unterstützt String
default.maxInFlightRequestsPerEndpoint Nicht unterstützt Ganzzahl

GCPTrafficDistributionPolicy (networking.gke.io/v1)

In den folgenden Abschnitten werden die unterstützten Felder für GCPTrafficDistributionPolicy-Ressourcen beschrieben.

Felder für Root- und Standardrichtlinien

In der folgenden Tabelle sind die unterstützten Felder für die Root- und Standardrichtlinie aufgeführt.

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
targetRefs Stabil Array von Objekten (group, kind, name) Es muss auf Service-Ressourcen verwiesen werden.
default.serviceLbAlgorithm Stabil String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Wenn keine Angabe gemacht wird, ist der Standardwert WATERFALL_BY_REGION.
default.autoCapacityDrain.enableAutoCapacityDrain Stabil Boolesch
default.failoverConfig.failoverHealthThreshold Stabil Ganzzahl
default.localityLbAlgorithm Nicht unterstützt String
default.minimumHashRingSize Nicht unterstützt Ganzzahl
default.customMetrics Nicht unterstützt Array von Objekten
default.sessionAffinity Nicht unterstützt Objekt
default.subsetting Nicht unterstützt String
default.sharding Nicht unterstützt Objekt

Annotationen

In der folgenden Tabelle sind die unterstützten Anmerkungen aufgeführt.

Anmerkung Höchster Kanal-Support Ressource Beschreibung Beschränkungen
alpha.istio.io/canonical-serviceaccounts Nicht unterstützt Dienst Gibt die Nicht-Kubernetes-Dienstkonten an, die diesen Dienst ausführen dürfen. Verworfen
alpha.istio.io/identity Nicht unterstützt Pod Identität für die Arbeitslast. Verworfen
alpha.istio.io/kubernetes-serviceaccounts Nicht unterstützt Dienst Gibt die Kubernetes-Dienstkonten an, die diesen Dienst auf den VMs ausführen dürfen. Verworfen
galley.istio.io/analyze-suppress Nicht unterstützt Beliebig Eine durch Kommas getrennte Liste von Konfigurationsanalyse-Meldungscodes, die unterdrückt werden sollen, wenn Istio-Analysetools ausgeführt werden (z. B. galley.istio.io/analyze-suppress=IST0108,IST0103 oder * für alle).
gateway.istio.io/controller-version Nicht unterstützt Beliebig Eine Version, die dem Gateway vom Controller hinzugefügt wurde und die Controllerversion angibt.
inject.istio.io/templates Stabil Pod Die Namen der zu verwendenden Einfügevorlagen als durch Kommas getrennte Liste. Weitere Informationen finden Sie unter Benutzerdefinierte Vorlagen.
install.operator.istio.io/chart-owner Stabil Beliebig Der Name des Diagramms, das zum Erstellen dieser Ressource verwendet wurde.
install.operator.istio.io/owner-generation Stabil Beliebig Gibt die Generation an, mit der die Ressource zuletzt abgeglichen wurde.
install.operator.istio.io/version Stabil Beliebig Stellt die mit der Ressource verknüpfte Istio-Version dar.
istio.io/autoRegistrationGroup Nicht unterstützt WorkloadEntry Speichert die zugehörige WorkloadGroup in einem WorkloadEntry.
istio.io/connectedAt Nicht unterstützt WorkloadEntry Speichert in einem WorkloadEntry die Zeit in Nanosekunden, zu der die zugehörige Arbeitslast eine Verbindung zu einer Pilot-Instanz hergestellt hat.
istio.io/disconnectedAt Nicht unterstützt WorkloadEntry Speichert in einem WorkloadEntry die Zeit in Nanosekunden, zu der die zugehörige Arbeitslast die Verbindung zu einer Pilot-Instanz getrennt hat.
istio.io/dry-run Stabil AuthorizationPolicy Gibt an, ob sich die angegebene Ressource im Probelaufmodus befindet. Probelaufmodus
istio.io/rev Stabil Pod Gibt eine Überarbeitung der Steuerungsebene an, mit der ein bestimmter Proxy verbunden ist. Wird automatisch von der Steuerungsebene hinzugefügt und nicht von einem Nutzer festgelegt. Stellt die tatsächliche Überarbeitung dar, nicht die angeforderte.
istio.io/workloadController Nicht unterstützt WorkloadEntry Speichert in einem WorkloadEntry die aktuelle oder letzte Pilotinstanz, die für XDS mit der Arbeitslast verbunden ist.
kubernetes.io/ingress.class Stabil Eingehender Traffic Annotation für eine Ingress-Ressource, die die Klasse der dafür verantwortlichen Controller angibt.
networking.istio.io/exportTo Nicht unterstützt Dienst Gibt die Namespaces an, in die dieser Dienst exportiert werden soll. Ein Wert von * gibt an, dass das Gerät im Mesh erreichbar ist, ., dass es im zugehörigen Namespace erreichbar ist.
prometheus.istio.io/merge-metrics Nicht unterstützt Pod Gibt an, ob Prometheus-Messwerte der Anwendung für diese Arbeitslast mit Envoy-Messwerten zusammengeführt werden.
proxy.istio.io/config Stabil Pod Überschreibungen für die Proxykonfiguration für diesen bestimmten Proxy. Verfügbare Optionen finden Sie in der ProxyConfig-Referenz.
proxy.istio.io/overrides Stabil Pod Wird intern verwendet, um benutzerdefinierte Überschreibungen im Proxy-Container des Pods während der Einfügung anzugeben.
readiness.status.sidecar.istio.io/applicationPorts Nicht unterstützt Pod Gibt die Liste der Ports an, die vom Anwendungscontainer verfügbar gemacht werden. Wird von der Bereitschaftsprüfung des Envoy-Sidecar verwendet, um festzustellen, ob Envoy konfiguriert ist und Traffic empfangen kann.
readiness.status.sidecar.istio.io/failureThreshold Nicht unterstützt Pod Gibt den Fehlerschwellenwert für die Bereitschaftsprüfung des Envoy-Sidecars an.
readiness.status.sidecar.istio.io/initialDelaySeconds Nicht unterstützt Pod Gibt die anfängliche Verzögerung (in Sekunden) für die Bereitschaftsprüfung des Envoy-Sidecars an.
readiness.status.sidecar.istio.io/periodSeconds Nicht unterstützt Pod Gibt den Zeitraum (in Sekunden) für die Bereitschaftsprüfung des Envoy-Sidecars an.
sidecar.istio.io/agentLogLevel Stabil Pod Gibt die Logausgabeebene für pilot-agent an.
sidecar.istio.io/bootstrapOverride Nicht unterstützt Pod Gibt eine alternative Envoy-Bootstrap-Konfigurationsdatei an.
sidecar.istio.io/componentLogLevel Nicht unterstützt Pod Gibt die Protokollebene der Komponente für Envoy an.
sidecar.istio.io/controlPlaneAuthPolicy Nicht unterstützt Pod Gibt die von der Istio-Steuerungsebene verwendete Authentifizierungsrichtlinie an. Wenn NONE, wird der Traffic nicht verschlüsselt. Wenn MUTUAL_TLS, wird der Traffic zwischen Envoy-Sidecars in gegenseitige TLS-Verbindungen eingebunden. Verworfen
sidecar.istio.io/discoveryAddress Nicht unterstützt Pod Gibt die XDS-Adresse an, die für diese bestimmte Arbeitslast verwendet werden soll. Verworfen
sidecar.istio.io/enableCoreDump Stabil Pod Gibt an, ob ein Envoy-Sidecar Core-Dumps aktivieren soll.
sidecar.istio.io/extraStatTags Nicht unterstützt Pod Eine zusätzliche Liste von Tags, die aus der In-Proxy-Istio-Wasm-Telemetrie extrahiert werden sollen. Verworfen
sidecar.istio.io/inject Stabil Pod Gibt an, ob automatisch ein Envoy-Sidecar in die Arbeitslast eingefügt werden soll. Wird nicht mehr verwendet. Verwenden Sie stattdessen das Label sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode Stabil Pod Gibt den Modus an, der zum Weiterleiten eingehender Verbindungen an Envoy verwendet wird (REDIRECT oder TPROXY).
sidecar.istio.io/logLevel Stabil Pod Gibt die Protokollebene für Envoy an.
sidecar.istio.io/proxyCPU Stabil Pod Gibt die angeforderte CPU-Einstellung für den Envoy-Sidecar an.
sidecar.istio.io/proxyCPULimit Stabil Pod Gibt das CPU-Limit für den Envoy-Sidecar an.
sidecar.istio.io/proxyImage Nicht unterstützt Pod Gibt das Docker-Image an, das vom Envoy-Sidecar verwendet werden soll.
sidecar.istio.io/proxyImageType Stabil Pod Gibt den Docker-Image-Typ an, der vom Envoy-Sidecar verwendet werden soll. Nur distroless wird unterstützt.
sidecar.istio.io/proxyMemory Stabil Pod Gibt die angeforderte Speichereinstellung für den Envoy-Sidecar an.
sidecar.istio.io/proxyMemoryLimit Stabil Pod Gibt das Arbeitsspeicherlimit für den Envoy-Sidecar an.
sidecar.istio.io/rewriteAppHTTPProbers Nicht unterstützt Pod Schreiben Sie HTTP-Bereitschafts- und Aktivitätsprüfungen so um, dass sie an den Envoy-Sidecar weitergeleitet werden.
sidecar.istio.io/statsHistogramBuckets Nicht unterstützt Pod Gibt die benutzerdefinierten Histogramm-Buckets mit einem Präfix-Matcher an, um die Istio-Mesh-Messwerte von den Envoy-Statistiken zu trennen, z. B. {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Die Standard-Buckets sind [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes Nicht unterstützt Pod Gibt die durch Kommas getrennte Liste der Präfixe der Statistiken an, die von Envoy ausgegeben werden sollen. Verworfen
sidecar.istio.io/statsInclusionRegexps Nicht unterstützt Pod Gibt die durch Kommas getrennte Liste der regulären Ausdrücke an, die die Statistiken erfüllen müssen, damit sie von Envoy ausgegeben werden. Verworfen
sidecar.istio.io/statsInclusionSuffixes Nicht unterstützt Pod Gibt die durch Kommas getrennte Liste der Suffixe der von Envoy auszugebenden Statistiken an. Verworfen
sidecar.istio.io/status Stabil Pod Wird durch die Envoy-Sidecar-Injection generiert und gibt den Status des Vorgangs an. Enthält einen Versions-Hash der ausgeführten Vorlage und die Namen der eingefügten Ressourcen.
sidecar.istio.io/userVolume Nicht unterstützt Pod Gibt ein oder mehrere Nutzer-Volumes (als JSON-Array) an, die dem Envoy-Sidecar hinzugefügt werden sollen.
sidecar.istio.io/userVolumeMount Nicht unterstützt Pod Gibt ein oder mehrere Nutzer-Volume-Mounts (als JSON-Array) an, die dem Envoy-Sidecar hinzugefügt werden sollen.
status.sidecar.istio.io/port Stabil Pod Gibt den HTTP-Statusport für den Envoy-Sidecar an. Wenn der Wert null ist, wird kein Status bereitgestellt.
topology.istio.io/controlPlaneClusters Nicht unterstützt Namespace Eine durch Kommas getrennte Liste von Clustern (oder * für alle), die istiod ausführen und versuchen sollten, die Leader-Wahl für einen Remote-Cluster durchzuführen, dessen System-Namespace diese Annotation enthält.
traffic.istio.io/nodeSelector Nicht unterstützt Dienst Eine Reihe von Knotenlabels (key1=value,key2=value), die für die netzwerkübergreifende Kommunikation verwendet werden.
traffic.sidecar.istio.io/excludeInboundPorts Stabil Pod Eine durch Kommas getrennte Liste der Eingangs-Ports, die von der Weiterleitung an Envoy ausgeschlossen werden sollen. Gilt nur, wenn der gesamte eingehende Traffic (d. h. *) weitergeleitet wird.
traffic.sidecar.istio.io/excludeInterfaces Stabil Pod Eine durch Kommas getrennte Liste von Schnittstellen, die vom Istio-Traffic-Capture ausgeschlossen werden sollen.
traffic.sidecar.istio.io/excludeOutboundIPRanges Stabil Pod Eine durch Kommas getrennte Liste von IP-Bereichen im CIDR-Format, die von der Weiterleitung ausgeschlossen werden sollen. Gilt nur, wenn der gesamte ausgehende Traffic (d. h. *) weitergeleitet wird.
traffic.sidecar.istio.io/excludeOutboundPorts Stabil Pod Eine durch Kommas getrennte Liste mit Ausgangs-Ports, die von der Weiterleitung an Envoy ausgeschlossen werden sollen.
traffic.sidecar.istio.io/includeInboundPorts Stabil Pod Eine durch Kommas getrennte Liste der eingehenden Ports, für die der Traffic an Envoy weitergeleitet werden soll. Mit dem Platzhalterzeichen * kann die Weiterleitung für alle Ports konfiguriert werden. Eine leere Liste deaktiviert alle eingehenden Weiterleitungen.
traffic.sidecar.istio.io/includeOutboundIPRanges Stabil Pod Eine durch Kommas getrennte Liste von IP-Bereichen im CIDR-Format, die zu Envoy weitergeleitet werden sollen (optional). Mit dem Platzhalterzeichen * können Sie alle ausgehenden Zugriffe umleiten. Eine leere Liste deaktiviert alle ausgehenden Weiterleitungen.
traffic.sidecar.istio.io/includeOutboundPorts Stabil Pod Eine durch Kommas getrennte Liste mit Ausgangs-Ports, für die Traffic an Envoy weitergeleitet werden soll, unabhängig von der Ziel-IP.
traffic.sidecar.istio.io/kubevirtInterfaces Nicht unterstützt Pod Eine durch Kommas getrennte Liste virtueller Schnittstellen, deren eingehender Traffic (von der VM) als ausgehend behandelt wird.