תמיכה ב-API ב-Cloud Service Mesh מנוהל
בדף הזה מופיעה רשימה של שדות ה-API וממשקי ה-API התואמים של Istio ו-Google Cloud שנתמכים בהטמעה של מישור הבקרה TRAFFIC_DIRECTOR.
DestinationRule (networking.istio.io/v1beta1)
שדות ברמת הבסיס וברמה העליונה
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
exportTo |
יציב | Array of strings | אם הערך של workloadSelector מוגדר, אי אפשר לייצא את exportTo אל מעבר למרחב השמות המקומי (. או מרחב השמות הנוכחי בלבד). |
host |
יציב | String | חייב להיות שם DNS תקין, FQDN או קידומת דומיין עם תו כללי. אסור להשאיר את שם הדומיין ריק. |
workloadSelector.matchLabels |
יציב | מפת צמדי מפתח/ערך | אסור להשתמש בתווים כלליים לחיפוש (*) במפתחות או בערכים של תוויות. ההגבלה חלה על עומסי עבודה של לקוחות במרחב השמות המקומי. |
הגדרות של מאזן עומסים (trafficPolicy.loadBalancer)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
consistentHash.httpCookie.name |
יציב | String | חובה אם httpCookie מוגדר. |
consistentHash.httpCookie.path |
יציב | String | |
consistentHash.httpCookie.ttl |
יציב | String | |
consistentHash.httpCookie.ttl.nanos |
יציב | מספר שלם | |
consistentHash.httpCookie.ttl.seconds |
יציב | מספר שלם | |
consistentHash.httpHeaderName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
consistentHash.httpQueryParameterName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
consistentHash.maglev.tableSize |
יציב | מספר שלם | |
consistentHash.minimumRingSize |
יציב | מספר שלם | הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev. |
consistentHash.ringHash.minimumRingSize |
יציב | מספר שלם | |
consistentHash.useSourceIp |
יציב | בוליאני | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
localityLbSetting.distribute.from |
לא נתמך | String | |
localityLbSetting.distribute.to |
לא נתמך | String | |
localityLbSetting.enabled |
יציב | בוליאני | |
localityLbSetting.enabled.value |
יציב | בוליאני | |
localityLbSetting.failover.from |
יציב | String | צריך להגדיר את outlierDetection במדיניות התנועה. |
localityLbSetting.failover.to |
יציב | String | צריך להגדיר את outlierDetection במדיניות התנועה. |
localityLbSetting.failoverPriority |
יציב | מספר שלם | צריך להגדיר את outlierDetection במדיניות התנועה. |
simple |
יציב | מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
לא נתמך | String | |
warmupDurationSecs.nanos |
לא נתמך | מספר שלם | |
warmupDurationSecs.seconds |
לא נתמך | מספר שלם |
הגדרות של מאגר חיבורים (trafficPolicy.connectionPool)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.h2UpgradePolicy |
יציב | מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true. |
http.http1MaxPendingRequests |
יציב | String | חייב להיות מספר שלם לא שלילי (>= 0). |
http.http2MaxRequests |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.idleTimeout |
יציב | משך | |
http.idleTimeout.nanos |
יציב | מספר שלם | |
http.idleTimeout.seconds |
יציב | מספר שלם | |
http.maxRequestsPerConnection |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.maxRetries |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.useClientProtocol |
יציב | בוליאני | לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE. |
tcp.connectTimeout |
יציב | משך | |
tcp.connectTimeout.nanos |
יציב | מספר שלם | |
tcp.connectTimeout.seconds |
יציב | מספר שלם | |
tcp.maxConnectionDuration |
יציב | String | |
tcp.maxConnectionDuration.nanos |
יציב | מספר שלם | |
tcp.maxConnectionDuration.seconds |
יציב | מספר שלם | |
tcp.maxConnections |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
tcp.tcpKeepalive.interval |
יציב | משך | |
tcp.tcpKeepalive.interval.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.interval.seconds |
יציב | מספר שלם | |
tcp.tcpKeepalive.probes |
יציב | String | |
tcp.tcpKeepalive.time |
יציב | String | |
tcp.tcpKeepalive.time.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.time.seconds |
יציב | מספר שלם |
זיהוי חריגים (trafficPolicy.outlierDetection)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
baseEjectionTime |
יציב | משך | |
baseEjectionTime.nanos |
יציב | מספר שלם | |
baseEjectionTime.seconds |
יציב | מספר שלם | |
consecutive5xxErrors |
יציב | String | |
consecutive5xxErrors.value |
יציב | String | |
consecutiveErrors |
יציב | String | הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors. |
consecutiveGatewayErrors |
יציב | String | |
consecutiveGatewayErrors.value |
יציב | String | |
consecutiveLocalOriginFailures |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
consecutiveLocalOriginFailures.value |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
interval |
יציב | משך | |
interval.nanos |
יציב | מספר שלם | |
interval.seconds |
יציב | מספר שלם | |
maxEjectionPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
minHealthPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
splitExternalLocalOriginErrors |
יציב | בוליאני | הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר. |
הגדרות TLS (trafficPolicy.tls)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
caCertificates |
יציב | String | |
clientCertificate |
יציב | String | חובה אם המצב הוא MUTUAL. |
credentialName |
לא נתמך | String | |
insecureSkipVerify |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
insecureSkipVerify.value |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
mode |
יציב | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey. |
privateKey |
יציב | String | חובה אם המצב הוא MUTUAL. |
sni |
יציב | String | |
subjectAltNames |
יציב | Array of strings |
הגדרות פרוטוקול של מנהרה ו-Proxy (trafficPolicy.tunnel, proxyProtocol)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
proxyProtocol.version |
יציב | מחרוזת (V1, V2) |
|
tunnel.protocol |
לא נתמך | מחרוזת (CONNECT, POST) |
|
tunnel.targetHost |
לא נתמך | String | |
tunnel.targetPort |
לא נתמך | מספר שלם |
הגדרות של יציאה ומאזן עומסים (trafficPolicy.portLevelSettings.loadBalancer)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
יציב | String | חובה אם httpCookie מוגדר. |
loadBalancer.consistentHash.httpCookie.path |
יציב | String | |
loadBalancer.consistentHash.httpCookie.ttl |
יציב | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
יציב | מספר שלם | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
יציב | מספר שלם | |
loadBalancer.consistentHash.httpHeaderName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
יציב | מספר שלם | |
loadBalancer.consistentHash.minimumRingSize |
יציב | מספר שלם | הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
יציב | מספר שלם | |
loadBalancer.consistentHash.useSourceIp |
יציב | בוליאני | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
לא נתמך | String | |
loadBalancer.localityLbSetting.distribute.to |
לא נתמך | String | |
loadBalancer.localityLbSetting.enabled |
לא נתמך | בוליאני | |
loadBalancer.localityLbSetting.enabled.value |
לא נתמך | בוליאני | |
loadBalancer.localityLbSetting.failover.from |
לא נתמך | String | |
loadBalancer.localityLbSetting.failover.to |
לא נתמך | String | |
loadBalancer.localityLbSetting.failoverPriority |
לא נתמך | מספר שלם | |
loadBalancer.simple |
יציב | מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
לא נתמך | String | |
loadBalancer.warmupDurationSecs.nanos |
לא נתמך | מספר שלם | |
loadBalancer.warmupDurationSecs.seconds |
לא נתמך | מספר שלם | |
port.number |
יציב | מספר שלם | חובה. מציינים את מספר היציאה שאליו חלות מדיניות התנועה האלה. |
הגדרות של מאגר חיבורים (trafficPolicy.portLevelSettings.connectionPool)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.h2UpgradePolicy |
יציב | מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true. |
http.http1MaxPendingRequests |
יציב | String | חייב להיות מספר שלם לא שלילי (>= 0). |
http.http2MaxRequests |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.idleTimeout |
יציב | משך | |
http.idleTimeout.nanos |
יציב | מספר שלם | |
http.idleTimeout.seconds |
יציב | מספר שלם | |
http.maxRequestsPerConnection |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.maxRetries |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.useClientProtocol |
יציב | בוליאני | לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE. |
tcp.connectTimeout |
יציב | משך | |
tcp.connectTimeout.nanos |
יציב | מספר שלם | |
tcp.connectTimeout.seconds |
יציב | מספר שלם | |
tcp.maxConnectionDuration |
יציב | String | |
tcp.maxConnectionDuration.nanos |
יציב | מספר שלם | |
tcp.maxConnectionDuration.seconds |
יציב | מספר שלם | |
tcp.maxConnections |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
tcp.tcpKeepalive.interval |
יציב | משך | |
tcp.tcpKeepalive.interval.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.interval.seconds |
יציב | מספר שלם | |
tcp.tcpKeepalive.probes |
יציב | String | |
tcp.tcpKeepalive.time |
יציב | String | |
tcp.tcpKeepalive.time.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.time.seconds |
יציב | מספר שלם |
הגדרות של זיהוי חריגות (trafficPolicy.portLevelSettings.outlierDetection)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
baseEjectionTime |
יציב | משך | |
baseEjectionTime.nanos |
יציב | מספר שלם | |
baseEjectionTime.seconds |
יציב | מספר שלם | |
consecutive5xxErrors |
יציב | String | |
consecutive5xxErrors.value |
יציב | String | |
consecutiveErrors |
יציב | String | הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors. |
consecutiveGatewayErrors |
יציב | String | |
consecutiveGatewayErrors.value |
יציב | String | |
consecutiveLocalOriginFailures |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
consecutiveLocalOriginFailures.value |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
interval |
יציב | משך | |
interval.nanos |
יציב | מספר שלם | |
interval.seconds |
יציב | מספר שלם | |
maxEjectionPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
minHealthPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
splitExternalLocalOriginErrors |
יציב | בוליאני | הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר. |
הגדרות TLS ומנהור (trafficPolicy.portLevelSettings.tls, tunnel)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
tls.caCertificates |
יציב | String | |
tls.clientCertificate |
יציב | String | חובה אם המצב הוא MUTUAL. |
tls.credentialName |
לא נתמך | String | |
tls.insecureSkipVerify |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
tls.insecureSkipVerify.value |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
tls.mode |
יציב | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey. |
tls.privateKey |
יציב | String | חובה אם המצב הוא MUTUAL. |
tls.sni |
יציב | String | |
tls.subjectAltNames |
יציב | Array of strings |
הגדרות של תוויות ויחידות ארגוניות בסיסיות (subsets)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
labels |
יציב | מפת צמדי מפתח/ערך | כדי לבחור נקודות קצה לטירגוט, צריך לפעול בהתאם לכללי התחביר של תוויות Kubernetes. |
name |
יציב | String | חובה. חייבת להיות תווית DNS 1123 תקינה. |
הגדרות של מאזן עומסים של קבוצת משנה (subsets.trafficPolicy.loadBalancer)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
consistentHash.httpCookie.name |
יציב | String | חובה אם httpCookie מוגדר. |
consistentHash.httpCookie.path |
יציב | String | |
consistentHash.httpCookie.ttl |
יציב | String | |
consistentHash.httpCookie.ttl.nanos |
יציב | מספר שלם | |
consistentHash.httpCookie.ttl.seconds |
יציב | מספר שלם | |
consistentHash.httpHeaderName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
consistentHash.httpQueryParameterName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
consistentHash.maglev.tableSize |
יציב | מספר שלם | |
consistentHash.minimumRingSize |
יציב | מספר שלם | הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev. |
consistentHash.ringHash.minimumRingSize |
יציב | מספר שלם | |
consistentHash.useSourceIp |
יציב | בוליאני | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
localityLbSetting.distribute.from |
לא נתמך | String | |
localityLbSetting.distribute.to |
לא נתמך | String | |
localityLbSetting.enabled |
יציב | בוליאני | |
localityLbSetting.enabled.value |
יציב | בוליאני | |
localityLbSetting.failover.from |
יציב | String | צריך להגדיר את outlierDetection במדיניות התנועה. |
localityLbSetting.failover.to |
יציב | String | צריך להגדיר את outlierDetection במדיניות התנועה. |
localityLbSetting.failoverPriority |
יציב | מספר שלם | צריך להגדיר את outlierDetection במדיניות התנועה. |
simple |
יציב | מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
לא נתמך | String | |
warmupDurationSecs.nanos |
לא נתמך | מספר שלם | |
warmupDurationSecs.seconds |
לא נתמך | מספר שלם |
הגדרות של מאגר חיבורים של קבוצת משנה (subsets.trafficPolicy.connectionPool)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.h2UpgradePolicy |
יציב | מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true. |
http.http1MaxPendingRequests |
יציב | String | חייב להיות מספר שלם לא שלילי (>= 0). |
http.http2MaxRequests |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.idleTimeout |
יציב | משך | |
http.idleTimeout.nanos |
יציב | מספר שלם | |
http.idleTimeout.seconds |
יציב | מספר שלם | |
http.maxRequestsPerConnection |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.maxRetries |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.useClientProtocol |
יציב | בוליאני | לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE. |
tcp.connectTimeout |
יציב | משך | |
tcp.connectTimeout.nanos |
יציב | מספר שלם | |
tcp.connectTimeout.seconds |
יציב | מספר שלם | |
tcp.maxConnectionDuration |
יציב | String | |
tcp.maxConnectionDuration.nanos |
יציב | מספר שלם | |
tcp.maxConnectionDuration.seconds |
יציב | מספר שלם | |
tcp.maxConnections |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
tcp.tcpKeepalive.interval |
יציב | משך | |
tcp.tcpKeepalive.interval.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.interval.seconds |
יציב | מספר שלם | |
tcp.tcpKeepalive.probes |
יציב | String | |
tcp.tcpKeepalive.time |
יציב | String | |
tcp.tcpKeepalive.time.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.time.seconds |
יציב | מספר שלם |
הגדרות של זיהוי חריגות בקבוצת משנה (subsets.trafficPolicy.outlierDetection)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
baseEjectionTime |
יציב | משך | |
baseEjectionTime.nanos |
יציב | מספר שלם | |
baseEjectionTime.seconds |
יציב | מספר שלם | |
consecutive5xxErrors |
יציב | String | |
consecutive5xxErrors.value |
יציב | String | |
consecutiveErrors |
יציב | String | הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors. |
consecutiveGatewayErrors |
יציב | String | |
consecutiveGatewayErrors.value |
יציב | String | |
consecutiveLocalOriginFailures |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
consecutiveLocalOriginFailures.value |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
interval |
יציב | משך | |
interval.nanos |
יציב | מספר שלם | |
interval.seconds |
יציב | מספר שלם | |
maxEjectionPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
minHealthPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
splitExternalLocalOriginErrors |
יציב | בוליאני | הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר. |
Subset TLS & Tunnel Settings (subsets.trafficPolicy.tls, tunnel)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
proxyProtocol.version |
יציב | מחרוזת (V1, V2) |
|
tls.caCertificates |
יציב | String | |
tls.clientCertificate |
יציב | String | חובה אם המצב הוא MUTUAL. |
tls.credentialName |
לא נתמך | String | |
tls.insecureSkipVerify |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
tls.insecureSkipVerify.value |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
tls.mode |
יציב | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey. |
tls.privateKey |
יציב | String | חובה אם המצב הוא MUTUAL. |
tls.sni |
יציב | String | |
tls.subjectAltNames |
יציב | Array of strings | |
tunnel.protocol |
לא נתמך | מחרוזת (CONNECT, POST) |
|
tunnel.targetHost |
לא נתמך | String | |
tunnel.targetPort |
לא נתמך | מספר שלם |
הגדרות של יציאת קבוצת משנה ושל איזון עומסים (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
יציב | String | חובה אם httpCookie מוגדר. |
loadBalancer.consistentHash.httpCookie.path |
יציב | String | |
loadBalancer.consistentHash.httpCookie.ttl |
יציב | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
יציב | מספר שלם | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
יציב | מספר שלם | |
loadBalancer.consistentHash.httpHeaderName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
יציב | String | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
יציב | מספר שלם | |
loadBalancer.consistentHash.minimumRingSize |
יציב | מספר שלם | הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
יציב | מספר שלם | |
loadBalancer.consistentHash.useSourceIp |
יציב | בוליאני | אפשר לציין רק שיטת מפתח אחת של consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
לא נתמך | String | |
loadBalancer.localityLbSetting.distribute.to |
לא נתמך | String | |
loadBalancer.localityLbSetting.enabled |
לא נתמך | בוליאני | |
loadBalancer.localityLbSetting.enabled.value |
לא נתמך | בוליאני | |
loadBalancer.localityLbSetting.failover.from |
לא נתמך | String | |
loadBalancer.localityLbSetting.failover.to |
לא נתמך | String | |
loadBalancer.localityLbSetting.failoverPriority |
לא נתמך | מספר שלם | |
loadBalancer.simple |
יציב | מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
לא נתמך | String | |
loadBalancer.warmupDurationSecs.nanos |
לא נתמך | מספר שלם | |
loadBalancer.warmupDurationSecs.seconds |
לא נתמך | מספר שלם | |
port.number |
יציב | מספר שלם | חובה. מציינים את מספר היציאה שאליו חלות מדיניות התנועה האלה. |
הגדרות של מאגר חיבורים של קבוצת משנה (subsets.trafficPolicy.portLevelSettings.connectionPool)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.h2UpgradePolicy |
יציב | מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true. |
http.http1MaxPendingRequests |
יציב | String | חייב להיות מספר שלם לא שלילי (>= 0). |
http.http2MaxRequests |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.idleTimeout |
יציב | משך | |
http.idleTimeout.nanos |
יציב | מספר שלם | |
http.idleTimeout.seconds |
יציב | מספר שלם | |
http.maxRequestsPerConnection |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.maxRetries |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
http.useClientProtocol |
יציב | בוליאני | לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE. |
tcp.connectTimeout |
יציב | משך | |
tcp.connectTimeout.nanos |
יציב | מספר שלם | |
tcp.connectTimeout.seconds |
יציב | מספר שלם | |
tcp.maxConnectionDuration |
יציב | String | |
tcp.maxConnectionDuration.nanos |
יציב | מספר שלם | |
tcp.maxConnectionDuration.seconds |
יציב | מספר שלם | |
tcp.maxConnections |
יציב | מספר שלם | חייב להיות מספר שלם לא שלילי (>= 0). |
tcp.tcpKeepalive.interval |
יציב | משך | |
tcp.tcpKeepalive.interval.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.interval.seconds |
יציב | מספר שלם | |
tcp.tcpKeepalive.probes |
יציב | String | |
tcp.tcpKeepalive.time |
יציב | String | |
tcp.tcpKeepalive.time.nanos |
יציב | מספר שלם | |
tcp.tcpKeepalive.time.seconds |
יציב | מספר שלם |
הגדרות של זיהוי חריגות בקבוצת משנה (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
baseEjectionTime |
יציב | משך | |
baseEjectionTime.nanos |
יציב | מספר שלם | |
baseEjectionTime.seconds |
יציב | מספר שלם | |
consecutive5xxErrors |
יציב | String | |
consecutive5xxErrors.value |
יציב | String | |
consecutiveErrors |
יציב | String | הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors. |
consecutiveGatewayErrors |
יציב | String | |
consecutiveGatewayErrors.value |
יציב | String | |
consecutiveLocalOriginFailures |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
consecutiveLocalOriginFailures.value |
יציב | String | הערך של splitExternalLocalOriginErrors חייב להיות true. |
interval |
יציב | משך | |
interval.nanos |
יציב | מספר שלם | |
interval.seconds |
יציב | מספר שלם | |
maxEjectionPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
minHealthPercent |
יציב | מספר שלם | חייב להיות אחוז תקין בין 0 ל-100. |
splitExternalLocalOriginErrors |
יציב | בוליאני | הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר. |
Subset TLS & Tunnel Settings (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
tls.caCertificates |
יציב | String | |
tls.clientCertificate |
יציב | String | חובה אם המצב הוא MUTUAL. |
tls.credentialName |
לא נתמך | String | |
tls.insecureSkipVerify |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
tls.insecureSkipVerify.value |
יציב | בוליאני | אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים. |
tls.mode |
יציב | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey. |
tls.privateKey |
יציב | String | חובה אם המצב הוא MUTUAL. |
tls.sni |
יציב | String | |
tls.subjectAltNames |
יציב | Array of strings |
EnvoyFilter (networking.istio.io/v1alpha3)
שדות שורש ושדות מפרט
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
configPatches |
Regular | מערך של אובייקטים | |
priority |
Regular | מספר שלם | |
targetRefs |
לא נתמך | מערך של אובייקטים | |
targetRefs.group |
לא נתמך | String | |
targetRefs.kind |
לא נתמך | String | |
targetRefs.name |
לא נתמך | String | |
targetRefs.namespace |
לא נתמך | String | |
workloadSelector |
Regular | מפת צמדי מפתח/ערך | |
workloadSelector.labels |
Regular | מפת צמדי מפתח/ערך |
תיקוני הגדרות (configPatches)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
applyTo |
Regular | מחרוזת (HTTP_FILTER) |
יש תמיכה רק ב-HTTP_FILTER. |
match.cluster.name |
לא נתמך | String | |
match.cluster.portNumber |
לא נתמך | מספר שלם | |
match.cluster.service |
לא נתמך | String | |
match.cluster.subset |
לא נתמך | String | |
match.context |
Regular | מחרוזת (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
לא נתמך | String | |
match.listener.filterChain.destinationPort |
לא נתמך | מספר שלם | |
match.listener.filterChain.filter.name |
Regular | String | חייב להיות envoy.filters.network.http_connection_manager כשמשתמשים ב-INSERT_BEFORE. |
match.listener.filterChain.filter.subFilter.name |
Regular | String | חייב להיות envoy.filters.http.router כשמשתמשים ב-INSERT_BEFORE. |
match.listener.filterChain.name |
לא נתמך | String | |
match.listener.filterChain.sni |
לא נתמך | String | |
match.listener.filterChain.transportProtocol |
לא נתמך | String | |
match.listener.name |
Regular | String | אין תמיכה בהתאמה למאזינים ב-INSERT_FIRST. |
match.listener.portName |
לא נתמך | String | |
match.listener.portNumber |
לא נתמך | מספר שלם | |
match.proxy.metadata |
לא נתמך | String | |
match.proxy.proxyVersion |
לא נתמך | String | |
match.routeConfiguration.gateway |
לא נתמך | String | |
match.routeConfiguration.name |
לא נתמך | String | |
match.routeConfiguration.portName |
לא נתמך | String | |
match.routeConfiguration.portNumber |
לא נתמך | מספר שלם | |
match.routeConfiguration.vhost.name |
לא נתמך | String | |
match.routeConfiguration.vhost.route.action |
לא נתמך | מחרוזת (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
לא נתמך | String | |
patch.filterClass |
לא נתמך | מחרוזת (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Regular | מחרוזת (INSERT_FIRST, INSERT_BEFORE) |
יש תמיכה רק בערכים INSERT_FIRST ו-INSERT_BEFORE. |
patch.value |
Regular | String |
שער (networking.istio.io/v1beta1)
שדות שורש
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
selector |
יציב | מפת צמדי מפתח/ערך |
הגדרות שרת (servers)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
bind |
יציב | String | יש תמיכה בכתובות IP. אין תמיכה ב-Unix Domain Sockets (UDS). |
defaultEndpoint |
יציב | String | |
hosts |
יציב | Array of strings | נדרש לפחות מארח אחד. תמיכה בפורמט <namespace>/<hostname>. |
name |
לא נתמך | String | |
port.name |
יציב | String | חובה. שמות הפורטים צריכים להיות ייחודיים בכל השרתים בשער. |
port.number |
יציב | מספר שלם | חובה. הערך חייב להיות מספר יציאה תקין בין 1 ל-65535. |
port.protocol |
יציב | מחרוזת (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
אין תמיכה בשדות הבאים:
|
port.targetPort |
לא נתמך | מספר שלם | התכונה לא נתמכת ב-Gateway. הוצא משימוש ב-Istio. |
הגדרות TLS של השרת (servers.tls)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
caCertificates |
יציב | String | חובה במצבי MUTUAL ו-OPTIONAL_MUTUAL, אלא אם מוגדר credentialName. |
cipherSuites |
יציב | Array of strings | חובה לציין את הערך הזה אם הערך של minProtocolVersion הוא TLSV1_0 או TLSV1_1. |
credentialName |
יציב | String | |
httpsRedirect |
יציב | בוליאני | המאפיין הזה נתמך רק כשהערך של port.protocol הוא HTTP. |
maxProtocolVersion |
יציב | מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
יציב | מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
יציב | מחרוזת (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
אין תמיכה ב-AUTO_PASSTHROUGH. ISTIO_MUTUAL מנהל את האישורים באופן אוטומטי. |
privateKey |
יציב | String | ההגדרה נדרשת למצבים SIMPLE, MUTUAL ו-OPTIONAL_MUTUAL, אלא אם הוגדר credentialName. |
serverCertificate |
יציב | String | ההגדרה נדרשת למצבים SIMPLE, MUTUAL ו-OPTIONAL_MUTUAL, אלא אם הוגדר credentialName. |
subjectAltNames |
יציב | Array of strings | |
verifyCertificateHash |
לא נתמך | String | |
verifyCertificateSpki |
לא נתמך | String |
ProxyConfig (networking.istio.io/v1beta1)
הגדרות כלליות והגדרות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
binaryPath |
לא נתמך | String | |
concurrency |
לא נתמך | String | |
concurrency.value |
לא נתמך | מספר שלם | |
configPath |
לא נתמך | String | |
controlPlaneAuthPolicy |
לא נתמך | מחרוזת (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
לא נתמך | String | |
drainDuration.nanos |
יציב | מספר שלם | הדיוק חייב להיות ברמת השניות (הערך של הננו-שניות חייב להיות 0). |
drainDuration.seconds |
יציב | מספר שלם | משך הזמן המקסימלי המותר הוא שעה אחת (3,600 שניות). |
environmentVariables |
לא נתמך | מפת צמדי מפתח/ערך | |
extraStatTags |
לא נתמך | Array of strings | |
holdApplicationUntilProxyStarts.value |
יציב | בוליאני | ההפעלה של האפליקציה מתעכבת עד שה-sidecar proxy מאותחל ומוכן. |
image.imageType |
לא נתמך | String | |
parentShutdownDuration.nanos |
לא נתמך | מספר שלם | |
parentShutdownDuration.seconds |
לא נתמך | מספר שלם | |
proxyAdminPort |
לא נתמך | מספר שלם | |
selector.matchLabels |
לא נתמך | מפת צמדי מפתח/ערך | |
serviceCluster |
לא נתמך | String | |
statNameLength |
לא נתמך | מספר שלם | |
statusPort |
לא נתמך | מספר שלם | |
terminationDrainDuration.nanos |
יציב | מספר שלם | הדיוק חייב להיות ברמת השניות. |
terminationDrainDuration.seconds |
יציב | מספר שלם | תקופת החסד המקסימלית להפסקת החיבורים במהלך כיבוי שרת ה-proxy. |
תגים בהתאמה אישית (customTags)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
environment.defaultValue |
לא נתמך | String | |
environment.name |
לא נתמך | String | |
header.defaultValue |
לא נתמך | String | |
header.name |
לא נתמך | String | |
literal.value |
לא נתמך | String |
שירות יומן הגישה של Envoy (envoyAccessLogService)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
address |
לא נתמך | String | |
tcpKeepalive.interval.nanos |
לא נתמך | מספר שלם | |
tcpKeepalive.interval.seconds |
לא נתמך | מספר שלם | |
tcpKeepalive.probes |
לא נתמך | String | |
tcpKeepalive.time.nanos |
לא נתמך | מספר שלם | |
tcpKeepalive.time.seconds |
לא נתמך | מספר שלם | |
tlsSettings.caCertificates |
לא נתמך | String | |
tlsSettings.clientCertificate |
לא נתמך | String | |
tlsSettings.credentialName |
לא נתמך | String | |
tlsSettings.insecureSkipVerify.value |
לא נתמך | בוליאני | |
tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
לא נתמך | String | |
tlsSettings.sni |
לא נתמך | String | |
tlsSettings.subjectAltNames |
לא נתמך | Array of strings |
שירות המדדים של Envoy (envoyMetricsService)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
address |
לא נתמך | String | |
tcpKeepalive.interval.nanos |
לא נתמך | מספר שלם | |
tcpKeepalive.interval.seconds |
לא נתמך | מספר שלם | |
tcpKeepalive.probes |
לא נתמך | String | |
tcpKeepalive.time.nanos |
לא נתמך | מספר שלם | |
tcpKeepalive.time.seconds |
לא נתמך | מספר שלם | |
tlsSettings.caCertificates |
לא נתמך | String | |
tlsSettings.clientCertificate |
לא נתמך | String | |
tlsSettings.credentialName |
לא נתמך | String | |
tlsSettings.insecureSkipVerify.value |
לא נתמך | בוליאני | |
tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
לא נתמך | String | |
tlsSettings.sni |
לא נתמך | String | |
tlsSettings.subjectAltNames |
לא נתמך | Array of strings |
ספק מפתחות פרטיים (privateKeyProvider)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
cryptomb.pollDelay.nanos |
לא נתמך | מספר שלם | |
cryptomb.pollDelay.seconds |
לא נתמך | מספר שלם | |
qat.pollDelay.nanos |
לא נתמך | מספר שלם | |
qat.pollDelay.seconds |
לא נתמך | מספר שלם |
כותרות של שרת proxy וטופולוגיה (proxyHeaders, topology)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
לא נתמך | בוליאני | |
proxyHeaders.envoyDebugHeaders.disabled.value |
לא נתמך | בוליאני | |
proxyHeaders.forwardedClientCert |
לא נתמך | מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
לא נתמך | מחרוזת (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
לא נתמך | בוליאני | |
proxyHeaders.server.disabled.value |
לא נתמך | בוליאני | |
proxyHeaders.server.value |
לא נתמך | String | |
topology.forwardClientCertDetails |
יציב | מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
יציב | מספר שלם |
מטא נתונים של שרת proxy (proxyMetadata)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
CA_PROVIDER |
יציב | String | |
CA_ROOT_CA |
לא נתמך | String | |
ENABLE_NATIVE_SIDECARS |
לא נתמך | String | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
יציב | String | |
GCE_METADATA_HOST |
לא נתמך | String | |
GCP_METADATA |
יציב | String | |
GKE_CLUSTER_URL |
יציב | String | |
GODEBUG |
יציב | String | |
GRPC_VERBOSITY |
יציב | String | |
HTTPS_PROXY |
לא נתמך | String | |
HTTP_PROXY |
לא נתמך | String | |
ISTIO_LOG_LEVEL |
לא נתמך | String | |
ISTIO_META_CLOUDRUN_ADDR |
יציב | String | |
ISTIO_META_DNS_AUTO_ALLOCATE |
לא נתמך | String | |
ISTIO_META_DNS_CAPTURE |
לא נתמך | String | |
ISTIO_META_ENABLE_GSM_TD_LRS |
יציב | String | |
ISTIO_META_ENABLE_MCP_LRS |
יציב | String | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
יציב | String | |
ISTIO_META_HTTP10 |
לא נתמך | String | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
לא נתמך | String | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
לא נתמך | String | |
MINIMUM_DRAIN_DURATION |
יציב | String | |
OUTPUT_CERTS |
לא נתמך | String | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
לא נתמך | String | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
לא נתמך | String | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
לא נתמך | String | |
PLUGINS |
לא נתמך | String | |
PROXY_CONFIG_XDS_AGENT |
לא נתמך | String | |
SECRET_GRACE_PERIOD_RATIO |
יציב | String | |
SECRET_TTL |
יציב | String | |
TERMINATION_DRAIN_DURATION_SECONDS |
יציב | String | |
TRUST_DOMAIN |
לא נתמך | String | |
USE_TOKEN_FOR_CSR |
יציב | String | |
XDS_AUTH_PROVIDER |
לא נתמך | String | |
XDS_HEADER_Cloud-Run-Enable-H2 |
לא נתמך | String | |
XDS_ROOT_CA |
לא נתמך | String |
כלי להשוואת נתונים של שרת proxy (proxyStatsMatcher)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
inclusionPrefixes |
יציב | Array of strings | |
inclusionRegexps |
יציב | Array of strings | |
inclusionSuffixes |
יציב | Array of strings |
בדיקת מוכנות (readinessProbe)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
exec.command |
לא נתמך | String | |
failureThreshold |
לא נתמך | מספר שלם | |
httpGet.host |
לא נתמך | String | |
httpGet.httpHeaders.name |
לא נתמך | String | |
httpGet.httpHeaders.value |
לא נתמך | String | |
httpGet.path |
לא נתמך | String | |
httpGet.port |
לא נתמך | מספר שלם | |
httpGet.scheme |
לא נתמך | String | |
initialDelaySeconds |
לא נתמך | מספר שלם | |
periodSeconds |
לא נתמך | מספר שלם | |
successThreshold |
לא נתמך | מספר שלם | |
tcpSocket.host |
לא נתמך | String | |
tcpSocket.port |
לא נתמך | מספר שלם | |
timeoutSeconds |
לא נתמך | מספר שלם |
הגדרות SDS (sds)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
enabled |
לא נתמך | בוליאני | |
k8sSaJwtPath |
לא נתמך | String |
הגדרות מעקב (tracing)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
datadog.address |
לא נתמך | String | |
enableIstioTags.value |
לא נתמך | String | |
lightstep.accessToken |
לא נתמך | String | |
lightstep.address |
לא נתמך | String | |
openCensusAgent.address |
לא נתמך | String | |
openCensusAgent.context |
לא נתמך | מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
לא נתמך | String | |
stackdriver.debug |
לא נתמך | String | |
stackdriver.maxNumberOfAnnotations.value |
לא נתמך | מספר שלם | |
stackdriver.maxNumberOfAttributes.value |
לא נתמך | מספר שלם | |
stackdriver.maxNumberOfMessageEvents.value |
לא נתמך | מספר שלם | |
tlsSettings.caCertificates |
לא נתמך | String | |
tlsSettings.clientCertificate |
לא נתמך | String | |
tlsSettings.credentialName |
לא נתמך | String | |
tlsSettings.insecureSkipVerify.value |
לא נתמך | בוליאני | |
tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
לא נתמך | String | |
tlsSettings.sni |
לא נתמך | String | |
tlsSettings.subjectAltNames |
לא נתמך | Array of strings | |
zipkin.address |
לא נתמך | String |
ServiceEntry (networking.istio.io/v1beta1)
הגדרות כלליות והגדרות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
addresses |
יציב | Array of strings | רשתות משנה של CIDR נתמכות רק ברזולוציה של STATIC או NONE. חובה ביחס ליציאות TCP. |
exportTo |
יציב | Array of strings | |
hosts |
יציב | Array of strings | נדרש לפחות מארח אחד. * לבד אסור. כדי להשתמש בכמה מארחים צריך להגדיר יציאות HTTP/HTTPS/TLS. |
location |
יציב | מחרוזת (MESH_EXTERNAL, MESH_INTERNAL) |
חשוב לשים לב לערך MESH_INTERNAL. ההבדל הוא באופן שבו אתם מיישמים MTLS על פנימי או חיצוני. |
resolution |
יציב | מחרוזת (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
אין תמיכה ב-DNS_ROUND_ROBIN. NONE דורש נקודות קצה ריקות; STATIC דורש נקודות קצה. |
subjectAltNames |
לא נתמך | Array of strings | |
workloadSelector.labels |
לא נתמך | מפת צמדי מפתח/ערך |
הגדרות של יציאה (ports)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
name |
יציב | String | חובה. שמות הפורטים צריכים להיות ייחודיים ב-ServiceEntry. |
number |
יציב | מספר שלם | חובה (1-65535). מספרי היציאות צריכים להיות ייחודיים ב-ServiceEntry. |
protocol |
יציב | מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
יציב | מספר שלם | אם מציינים מספר יציאה, הוא חייב להיות מספר יציאה חוקי (1-65535). |
הגדרות נקודת הקצה (endpoints)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
address |
יציב | String | חובה. צריך להזין כתובת IP חוקית לפתרון בעיות ב-STATIC או FQDN/IP לפתרון בעיות ב-DNS. |
labels |
יציב | מפת צמדי מפתח/ערך | חובה לפעול לפי כללי התחביר של תוויות Kubernetes. |
locality |
לא נתמך | String | |
network |
לא נתמך | String | |
ports |
יציב | מפת צמדי מפתח/ערך | שמות היציאות במפה צריכים להיות זהים לשמות היציאות שהוגדרו ב-spec.ports. |
serviceAccount |
לא נתמך | String | |
weight |
לא נתמך | מספר שלם |
קובץ עזר (networking.istio.io/v1beta1)
הגדרות כלליות והגדרות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
workloadSelector |
יציב | מפת צמדי מפתח/ערך | אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות. |
workloadSelector.labels |
יציב | מפת צמדי מפתח/ערך | בחירת עומסי עבודה במרחב שמות מקומי. אסור להשתמש בתווים כלליים לחיפוש (*). |
פונקציות מסוג Egress Listener (egress)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
bind |
לא נתמך | String | |
captureMode |
לא נתמך | מחרוזת (DEFAULT, IPTABLES, NONE) |
|
hosts |
יציב | Array of strings | חובה. חובה להשתמש בפורמט <namespace>/<hostname> (לדוגמה, ./*, */*, prod/*). |
port.name |
לא נתמך | String | |
port.number |
לא נתמך | מספר שלם | |
port.protocol |
לא נתמך | מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
לא נתמך | מספר שלם |
מאזינים ל-Ingress: יציאה וקישור (ingress)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
bind |
לא נתמך | String | |
captureMode |
לא נתמך | מחרוזת (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
לא נתמך | String | |
port.name |
לא נתמך | String | |
port.number |
לא נתמך | מספר שלם | |
port.protocol |
לא נתמך | מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
לא נתמך | מספר שלם |
מאזיני Ingress: מאגר חיבורים (ingress.connectionPool)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.h2UpgradePolicy |
לא נתמך | מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
לא נתמך | String | |
http.http2MaxRequests |
לא נתמך | מספר שלם | |
http.idleTimeout |
לא נתמך | משך | |
http.idleTimeout.nanos |
לא נתמך | מספר שלם | |
http.idleTimeout.seconds |
לא נתמך | מספר שלם | |
http.maxRequestsPerConnection |
לא נתמך | מספר שלם | |
http.maxRetries |
לא נתמך | מספר שלם | |
http.useClientProtocol |
לא נתמך | בוליאני | |
tcp.connectTimeout |
לא נתמך | משך | |
tcp.connectTimeout.nanos |
לא נתמך | מספר שלם | |
tcp.connectTimeout.seconds |
לא נתמך | מספר שלם | |
tcp.maxConnectionDuration |
לא נתמך | String | |
tcp.maxConnectionDuration.nanos |
לא נתמך | מספר שלם | |
tcp.maxConnectionDuration.seconds |
לא נתמך | מספר שלם | |
tcp.maxConnections |
לא נתמך | מספר שלם | |
tcp.tcpKeepalive.interval |
לא נתמך | משך | |
tcp.tcpKeepalive.interval.nanos |
לא נתמך | מספר שלם | |
tcp.tcpKeepalive.interval.seconds |
לא נתמך | מספר שלם | |
tcp.tcpKeepalive.probes |
לא נתמך | String | |
tcp.tcpKeepalive.time |
לא נתמך | String | |
tcp.tcpKeepalive.time.nanos |
לא נתמך | מספר שלם | |
tcp.tcpKeepalive.time.seconds |
לא נתמך | מספר שלם |
מאזינים לתעבורת נתונים נכנסת (ingress): הגדרות TLS (ingress.tls)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
caCertificates |
לא נתמך | String | |
cipherSuites |
לא נתמך | Array of strings | |
credentialName |
לא נתמך | String | |
httpsRedirect |
לא נתמך | בוליאני | |
maxProtocolVersion |
לא נתמך | מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
לא נתמך | מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
לא נתמך | מחרוזת (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
לא נתמך | String | |
serverCertificate |
לא נתמך | String | |
subjectAltNames |
לא נתמך | Array of strings | |
verifyCertificateHash |
לא נתמך | String | |
verifyCertificateSpki |
לא נתמך | String |
מאגר חיבורים נכנסים: HTTP (inboundConnectionPool.http)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
h2UpgradePolicy |
לא נתמך | מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
לא נתמך | String | |
http2MaxRequests |
לא נתמך | מספר שלם | |
idleTimeout |
לא נתמך | משך | |
idleTimeout.nanos |
לא נתמך | מספר שלם | |
idleTimeout.seconds |
לא נתמך | מספר שלם | |
maxRequestsPerConnection |
לא נתמך | מספר שלם | |
maxRetries |
לא נתמך | מספר שלם | |
useClientProtocol |
לא נתמך | בוליאני |
מאגר חיבורים נכנסים: TCP (inboundConnectionPool.tcp)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
connectTimeout |
לא נתמך | משך | |
connectTimeout.nanos |
לא נתמך | מספר שלם | |
connectTimeout.seconds |
לא נתמך | מספר שלם | |
maxConnectionDuration |
לא נתמך | String | |
maxConnectionDuration.nanos |
לא נתמך | מספר שלם | |
maxConnectionDuration.seconds |
לא נתמך | מספר שלם | |
maxConnections |
לא נתמך | מספר שלם | |
tcpKeepalive.interval |
לא נתמך | משך | |
tcpKeepalive.interval.nanos |
לא נתמך | מספר שלם | |
tcpKeepalive.interval.seconds |
לא נתמך | מספר שלם | |
tcpKeepalive.probes |
לא נתמך | String | |
tcpKeepalive.time |
לא נתמך | String | |
tcpKeepalive.time.nanos |
לא נתמך | מספר שלם | |
tcpKeepalive.time.seconds |
לא נתמך | מספר שלם |
מדיניות לגבי תנועה יוצאת (outboundTrafficPolicy)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
egressProxy.host |
לא נתמך | String | |
egressProxy.port.number |
לא נתמך | מספר שלם | |
egressProxy.subset |
לא נתמך | String | |
mode |
יציב | מחרוזת (REGISTRY_ONLY, ALLOW_ANY) |
ההגדרה הזו קובעת את אופן הטיפול בתעבורה יוצאת ליעדים לא ידועים ב-sidecar. |
VirtualService (networking.istio.io/v1beta1)
הגדרות כלליות והגדרות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
exportTo |
יציב | Array of strings | |
gateways |
יציב | Array of strings | אם לא מציינים ערך, ברירת המחדל היא mesh. הערך צריך להיות זהה לשם של שער או לערך mesh. |
hosts |
יציב | Array of strings | נדרש לפחות מארח אחד, אלא אם המארח מוגדר כנציג. אסור להשתמש בתו כללי לחיפוש * כשמחוברים לרשת Mesh. |
הגדרות של נתיב HTTP (http)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
name |
יציב | String | |
timeout |
יציב | משך | |
timeout.nanos |
לא נתמך | מספר שלם | |
timeout.seconds |
יציב | מספר שלם |
תנאי התאמה של HTTP (http.match)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
authority.exact |
יציב | String | |
authority.prefix |
יציב | String | |
authority.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
gateways |
יציב | Array of strings | אם לא מציינים ערך, ברירת המחדל היא mesh. הערך צריך להיות זהה לשם של שער או לערך mesh. |
headers.exact |
יציב | String | |
headers.prefix |
יציב | String | |
headers.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
ignoreUriCase |
יציב | בוליאני | |
method.exact |
יציב | String | |
method.prefix |
יציב | String | |
method.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
name |
יציב | String | |
port |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
queryParams.exact |
יציב | String | |
queryParams.prefix |
יציב | String | |
queryParams.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
scheme.exact |
יציב | String | |
scheme.prefix |
יציב | String | |
scheme.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
sourceLabels |
יציב | מפת צמדי מפתח/ערך | חובה לפעול לפי כללי התחביר של תוויות Kubernetes. |
sourceNamespace |
יציב | String | חייבת להיות תווית DNS חוקית. |
statPrefix |
לא נתמך | String | |
uri.exact |
יציב | String | |
uri.prefix |
יציב | String | |
uri.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
withoutHeaders.exact |
יציב | String | |
withoutHeaders.prefix |
יציב | String | |
withoutHeaders.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
יעדים של נתיבי HTTP (http.route)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
destination.host |
יציב | String | חובה. חייב להיות מארח שירות תקין. |
destination.port.number |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
destination.subset |
יציב | String | |
headers.request.add |
יציב | String | אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority). |
headers.request.remove |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
headers.request.set |
יציב | String | אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority). |
headers.response.add |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
headers.response.remove |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
headers.response.set |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
weight |
יציב | מספר שלם | מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0. |
הפניה מחדש ל-HTTP ותגובה ישירה (http.redirect, directResponse)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.delegate.name |
יציב | String | נדרש לצורך מסלול של נציג. חייבת להיות תווית DNS חוקית. |
http.delegate.namespace |
יציב | String | |
http.directResponse.body.bytes |
יציב | String | הגודל המקסימלי של גוף התגובה הוא 1MB. |
http.directResponse.body.string |
יציב | String | הגודל המקסימלי של גוף התגובה הוא 1MB. |
http.directResponse.status |
יציב | String | קוד הסטטוס חייב להיות בין 200 ל-600. |
http.redirect.authority |
יציב | String | |
http.redirect.derivePort |
יציב | מחרוזת (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
http.redirect.redirectCode |
יציב | String | קוד ההפניה האוטומטית חייב להיות 3xx (300-399). |
http.redirect.scheme |
יציב | String | הערך חייב להיות http או https. |
http.redirect.uri |
יציב | String |
מדיניות HTTP Rewrite ו-CORS (http.rewrite, corsPolicy)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.corsPolicy.allowCredentials |
יציב | String | |
http.corsPolicy.allowCredentials.value |
יציב | בוליאני | |
http.corsPolicy.allowHeaders |
יציב | מערך של אובייקטים | |
http.corsPolicy.allowMethods |
יציב | Array of strings | השיטות הנתמכות: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
יציב | String | |
http.corsPolicy.allowOrigins.exact |
יציב | String | |
http.corsPolicy.allowOrigins.prefix |
יציב | String | |
http.corsPolicy.allowOrigins.regex |
יציב | String | חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים). |
http.corsPolicy.exposeHeaders |
יציב | מערך של אובייקטים | |
http.corsPolicy.maxAge |
יציב | String | |
http.corsPolicy.maxAge.nanos |
לא נתמך | מספר שלם | |
http.corsPolicy.maxAge.seconds |
יציב | מספר שלם | |
http.rewrite.authority |
יציב | String | |
http.rewrite.uri |
יציב | String | אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם uriRegexRewrite. |
http.rewrite.uriRegexRewrite.match |
יציב | מערך של אובייקטים | אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
יציב | String | אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri. |
http.rewrite.uriRegexRewrite.rewrite |
יציב | String | אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri. |
http.rewrite.uriRegexRewrite.substitution |
יציב | String | אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri. |
ניסיונות חוזרים של HTTP ופעולות בכותרות (http.retries, headers)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.headers.request.add |
יציב | String | אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority). |
http.headers.request.remove |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
http.headers.request.set |
יציב | String | אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority). |
http.headers.response.add |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
http.headers.response.remove |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
http.headers.response.set |
יציב | String | אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:. |
http.retries.attempts |
יציב | מספר שלם | מספר שלם לא שלילי. הערך חייב להיות גדול מ-0 אם מוגדרים retryOn או perTryTimeout. |
http.retries.perTryTimeout |
יציב | משך | |
http.retries.perTryTimeout.nanos |
יציב | מספר שלם | |
http.retries.perTryTimeout.seconds |
יציב | מספר שלם | |
http.retries.retryOn |
יציב | String | |
http.retries.retryRemoteLocalities |
יציב | String | |
http.retries.retryRemoteLocalities.value |
יציב | בוליאני |
הזרקת תקלות ב-HTTP (http.fault)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
abort.grpcStatus |
לא נתמך | String | |
abort.http2Error |
לא נתמך | String | |
abort.httpStatus |
יציב | String | קוד הסטטוס של HTTP לביטול חייב להיות בין 200 ל-599. |
abort.percentage.value |
יציב | מספר שלם | הערך באחוזים צריך להיות בין 0 ל-100. |
delay.exponentialDelay |
לא נתמך | String | |
delay.exponentialDelay.nanos |
לא נתמך | מספר שלם | |
delay.exponentialDelay.seconds |
לא נתמך | מספר שלם | |
delay.fixedDelay |
יציב | String | יש תמיכה במשך השהיה קבוע. אין תמיכה בעיכוב אקספוננציאלי. |
delay.fixedDelay.nanos |
יציב | מספר שלם | |
delay.fixedDelay.seconds |
יציב | מספר שלם | |
delay.percent |
יציב | String | השימוש בערך אחוז שהוא מספר שלם הוצא משימוש. במקום זאת, צריך להשתמש בשדה 'אחוז הנחה כפול'. |
delay.percentage.value |
יציב | מספר שלם | הערך באחוזים צריך להיות בין 0 ל-100. |
שיקוף תנועת HTTP (http.mirror, mirrors)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
http.mirror.host |
יציב | String | יעד שיקוף יחיד. אי אפשר לשלב עם mirrors. |
http.mirror.port.number |
יציב | מספר שלם | |
http.mirror.subset |
יציב | String | |
http.mirrorPercent |
לא נתמך | String | |
http.mirrorPercent.value |
לא נתמך | מספר שלם | |
http.mirrorPercentage.value |
לא נתמך | מספר שלם | |
http.mirror_percent |
לא נתמך | String | |
http.mirrors.destination.host |
יציב | String | חובה. חייב להיות מארח שירות תקין. |
http.mirrors.destination.port.number |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
http.mirrors.destination.subset |
יציב | String | |
http.mirrors.percentage.value |
לא נתמך | מספר שלם |
ניתוב TLS (tls)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
match.destinationSubnets |
יציב | Array of strings | חייבת להיות מחרוזת תקינה של תת-רשת IP בפורמט CIDR. |
match.gateways |
יציב | Array of strings | |
match.port |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
match.sniHosts |
יציב | Array of strings | נדרש לפחות מארח SNI אחד. |
match.sourceLabels |
לא נתמך | מפת צמדי מפתח/ערך | |
match.sourceNamespace |
יציב | String | חייבת להיות תווית DNS חוקית. |
route.destination.host |
יציב | String | חובה. חייב להיות מארח שירות תקין. |
route.destination.port.number |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
route.destination.subset |
יציב | String | |
route.weight |
יציב | מספר שלם | מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0. |
ניתוב TCP (tcp)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
match.destinationSubnets |
יציב | Array of strings | חייבת להיות מחרוזת תקינה של תת-רשת IP בפורמט CIDR. |
match.gateways |
יציב | Array of strings | |
match.port |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
match.sourceLabels |
לא נתמך | מפת צמדי מפתח/ערך | |
match.sourceNamespace |
יציב | String | חייבת להיות תווית DNS חוקית. |
match.sourceSubnet |
יציב | String | חייבת להיות מחרוזת תקינה של תת-רשת IP בפורמט CIDR. |
route.destination.host |
יציב | String | חובה. חייב להיות מארח שירות תקין. |
route.destination.port.number |
יציב | מספר שלם | חייב להיות מספר יציאה חוקי (1-65535). |
route.destination.subset |
יציב | String | |
route.weight |
יציב | מספר שלם | מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0. |
WorkloadEntry (networking.istio.io/v1beta1)
שדות שורש ושדות מפרט
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
address |
לא נתמך | String | |
labels |
לא נתמך | מפת צמדי מפתח/ערך | |
locality |
לא נתמך | String | |
network |
לא נתמך | String | |
ports |
לא נתמך | מערך של אובייקטים | |
serviceAccount |
לא נתמך | String | |
weight |
לא נתמך | מספר שלם |
WorkloadGroup (networking.istio.io/v1beta1)
ספריית הבסיס ומטא-נתונים
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
metadata.annotations |
לא נתמך | מפת צמדי מפתח/ערך | |
metadata.labels |
לא נתמך | מפת צמדי מפתח/ערך |
הגדרת התבנית (template)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
address |
לא נתמך | String | |
labels |
לא נתמך | מפת צמדי מפתח/ערך | |
locality |
לא נתמך | String | |
network |
לא נתמך | String | |
ports |
לא נתמך | מערך של אובייקטים | |
serviceAccount |
לא נתמך | String | |
weight |
לא נתמך | מספר שלם |
הגדרת בדיקה (probe)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
exec.command |
לא נתמך | String | |
failureThreshold |
לא נתמך | מספר שלם | |
grpc.port |
לא נתמך | מספר שלם | |
grpc.service |
לא נתמך | String | |
httpGet.host |
לא נתמך | String | |
httpGet.httpHeaders.name |
לא נתמך | String | |
httpGet.httpHeaders.value |
לא נתמך | String | |
httpGet.path |
לא נתמך | String | |
httpGet.port |
לא נתמך | מספר שלם | |
httpGet.scheme |
לא נתמך | String | |
initialDelaySeconds |
לא נתמך | מספר שלם | |
periodSeconds |
לא נתמך | מספר שלם | |
successThreshold |
לא נתמך | מספר שלם | |
tcpSocket.host |
לא נתמך | String | |
tcpSocket.port |
לא נתמך | מספר שלם | |
timeoutSeconds |
לא נתמך | מספר שלם |
AuthorizationPolicy (security.istio.io/v1beta1)
שדות שורש ושדות מפרט
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
action |
יציב | מחרוזת (ALLOW, DENY, AUDIT, CUSTOM) |
ל-CUSTOM נדרש provider.name. ל-DENY צריך להיות לפחות כלל אחד (או {}). |
provider.name |
יציב | String | התכונה הזו נתמכת רק כשמגדירים את הערך action: CUSTOM. |
selector.matchLabels |
יציב | מפת צמדי מפתח/ערך | אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות. אסור להשתמש בתווים כלליים לחיפוש (*). |
ממקורות (rules.from.source)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
ipBlocks |
יציב | Array of strings | צריך להזין כתובות IP או בלוקים של CIDR תקינים. |
namespaces |
יציב | Array of strings | המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM. |
notIpBlocks |
יציב | Array of strings | צריך להזין כתובות IP או בלוקים של CIDR תקינים. |
notNamespaces |
יציב | Array of strings | המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM. |
notPrincipals |
יציב | Array of strings | המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM. |
notRemoteIpBlocks |
יציב | Array of strings | צריך להזין כתובות IP או בלוקים של CIDR תקינים. |
notRequestPrincipals |
יציב | Array of strings | המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM. |
principals |
יציב | Array of strings | המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM. |
remoteIpBlocks |
יציב | Array of strings | צריך להזין כתובות IP או בלוקים של CIDR תקינים. |
requestPrincipals |
יציב | Array of strings | המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM. |
אל Operations (rules.to.operation)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
hosts |
יציב | Array of strings | לא יכול להכיל רשומות של מחרוזות ריקות. |
methods |
יציב | Array of strings | לא יכול להכיל רשומות של מחרוזות ריקות. |
notHosts |
יציב | Array of strings | לא יכול להכיל רשומות של מחרוזות ריקות. |
notMethods |
יציב | Array of strings | לא יכול להכיל רשומות של מחרוזות ריקות. |
notPaths |
יציב | Array of strings | אין תמיכה בתווים כלליים לחיפוש. המערכת תומכת רק בהתאמה של תווים כלליים לחיפוש לקידומות ולסיומות. |
notPorts |
יציב | מערך של אובייקטים | חייבים להיות מספרי יציאה תקינים (1-65535). |
paths |
יציב | Array of strings | אין תמיכה בתווים כלליים לחיפוש. המערכת תומכת רק בהתאמה של תווים כלליים לחיפוש לקידומות ולסיומות. |
ports |
יציב | מערך של אובייקטים | חייבים להיות מספרי יציאה תקינים (1-65535). |
תנאים (rules.when)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
key |
יציב | String | מפתחות נתמכים: request.headers, request.auth.claims, כתובות IP, יציאות, חשבונות ראשיים. אין תמיכה ב-destination.namespace/labels. |
notValues |
יציב | Array of strings | צריך לציין לפחות אחד מהערכים values או notValues. |
values |
יציב | Array of strings | צריך לציין לפחות אחד מהערכים values או notValues. |
PeerAuthentication (security.istio.io/v1beta1)
שדות שורש ושדות מפרט
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
mtls.mode |
יציב | מחרוזת (UNSET, DISABLE, PERMISSIVE, STRICT) |
התמיכה זמינה ברמת האשכול, מרחב השמות ועומס העבודה (workload). |
portLevelMtls.mode |
יציב | מחרוזת (UNSET, DISABLE, PERMISSIVE, STRICT) |
נדרש עומס עבודה selector. מספרי היציאות צריכים להיות בין 1 ל-65535. אין תמיכה ב-DISABLE. |
selector.matchLabels |
יציב | מפת צמדי מפתח/ערך | אם לא מציינים את האפשרות הזו, היא חלה על כל הרשת או מרחב השמות. חובה אם המאפיין portLevelMtls מוגדר. |
RequestAuthentication (security.istio.io/v1beta1)
שדות שורש
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
selector.matchLabels |
יציב | מפת צמדי מפתח/ערך | אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות. אסור להשתמש בתווים כלליים לחיפוש (*). |
כללי JWT (jwtRules)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
audiences |
יציב | Array of strings | רשימה של קהלים קבילים של JWT. לא יכול להכיל מחרוזות ריקות. |
forwardOriginalToken |
יציב | בוליאני | אם הערך הוא true, הטוקן המקורי נשמר ב-request header לשרת העורפי. |
fromCookies |
יציב | String | |
fromHeaders.name |
יציב | String | שם הכותרת לא יכול להיות ריק. |
fromHeaders.prefix |
יציב | String | קידומת לפני הטוקן בכותרת (למשל, Bearer). |
fromParams |
יציב | Array of strings | שם פרמטר השאילתה לא יכול להיות ריק. |
issuer |
יציב | String | חובה. מזהה את המנפיק של ה-JWT. |
jwks |
יציב | String | הערך חייב להיות קבוצת מפתחות JWK תקינה. אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם jwksUri. |
jwksUri |
יציב | String | חייבת להיות כתובת URL תקינה. אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם jwks. |
jwks_uri |
יציב | String | חייבת להיות כתובת URL תקינה. אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם jwks. |
outputClaimToHeaders.claim |
לא נתמך | String | |
outputClaimToHeaders.header |
לא נתמך | String | |
outputPayloadToHeader |
יציב | String | |
spaceDelimitedClaims |
יציב | String | |
timeout.nanos |
יציב | מספר שלם | |
timeout.seconds |
יציב | מספר שלם |
טלמטרייה (telemetry.istio.io/v1alpha1)
הגדרות כלליות והגדרות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
selector.matchLabels |
לא נתמך | מפת צמדי מפתח/ערך | יש תמיכה רק בטלמטריה ברמת הרשת במרחב השמות הבסיסי. |
Access Logging (accessLogging)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
disabled |
יציב | בוליאני | ההגדרה משביתה את רישום הגישה ביומן עבור הספק. |
disabled.value |
יציב | בוליאני | ההגדרה משביתה את רישום הגישה ביומן עבור הספק. |
filter.expression |
לא נתמך | String | |
match.mode |
לא נתמך | מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
יציב | String | רק Envoy או Stackdriver |
מעקב (tracing)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
customTags.environment.defaultValue |
לא נתמך | String | |
customTags.environment.name |
לא נתמך | String | |
customTags.header.defaultValue |
לא נתמך | String | |
customTags.header.name |
לא נתמך | String | |
customTags.literal.value |
לא נתמך | String | |
disableSpanReporting |
יציב | String | השבתה של דיווח על טווחים ל-Cloud Trace. |
disableSpanReporting.value |
יציב | בוליאני | השבתה של דיווח על טווחים ל-Cloud Trace. |
match.mode |
לא נתמך | מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
יציב | String | Stackdriver בלבד |
randomSamplingPercentage |
לא נתמך | String | |
randomSamplingPercentage.value |
לא נתמך | מספר שלם | |
useRequestIdForTraceSampling |
חדשנות | String | משתמש במזהה הבקשה לדגימת מעקב. |
useRequestIdForTraceSampling.value |
חדשנות | בוליאני | משתמש במזהה הבקשה לדגימת מעקב. |
מדדים (metrics)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
match.metric |
יציב | מחרוזת (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
מדדים רגילים של Istio. אין תמיכה בהחלפות של מדדים. |
match.mode |
לא נתמך | מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
לא נתמך | בוליאני | |
overrides.disabled.value |
לא נתמך | בוליאני | |
overrides.match.customMatch |
לא נתמך | מערך של אובייקטים | |
overrides.match.customMetric |
לא נתמך | String | |
overrides.match.metric |
לא נתמך | מחרוזת (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
לא נתמך | מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
לא נתמך | מחרוזת (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
לא נתמך | String | |
providers.name |
לא נתמך | String | |
reportingInterval.nanos |
לא נתמך | מספר שלם | |
reportingInterval.seconds |
לא נתמך | מספר שלם |
WasmPlugin (extensions.istio.io/v1alpha1)
הגדרת הסוכן הראשי והפלאגין
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
failStrategy |
לא נתמך | מחרוזת (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
לא נתמך | מחרוזת (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
לא נתמך | String | |
match.mode |
לא נתמך | מחרוזת (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
לא נתמך | מערך של אובייקטים | |
match.ports.number |
לא נתמך | מספר שלם | |
phase |
לא נתמך | מחרוזת (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
לא נתמך | String | |
pluginName |
לא נתמך | String | |
priority |
לא נתמך | מספר שלם | |
selector |
לא נתמך | מפת צמדי מפתח/ערך | |
selector.matchLabels |
לא נתמך | מפת צמדי מפתח/ערך | |
sha256 |
לא נתמך | String | |
type |
לא נתמך | מחרוזת (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
לא נתמך | String | |
verificationKey |
לא נתמך | String | |
vmConfig.env.name |
לא נתמך | String | |
vmConfig.env.value |
לא נתמך | String | |
vmConfig.env.valueFrom |
לא נתמך | מחרוזת (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
הגדרות כלליות והגדרות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
accessLogEncoding |
יציב | מחרוזת (TEXT, JSON) |
פורמטים נתמכים של קידוד: TEXT או JSON. |
accessLogFile |
יציב | String | נתיב היעד לרישום ביומן הגישה של Envoy (לדוגמה, /dev/stdout). |
accessLogFormat |
לא נתמך | String | |
connectTimeout |
לא נתמך | משך | |
connectTimeout.nanos |
לא נתמך | מספר שלם | |
connectTimeout.seconds |
לא נתמך | מספר שלם | |
defaultDestinationRuleExportTo |
יציב | Array of strings | היקף הייצוא שמוגדר כברירת מחדל עבור DestinationRules (ברירת המחדל היא *). |
defaultHttpRetryPolicy.attempts |
יציב | מספר שלם | אם מוגדרת מדיניות ניסיון חוזר, הערך חייב להיות גדול מ-0. |
defaultHttpRetryPolicy.perTryTimeout |
יציב | משך | |
defaultHttpRetryPolicy.retryOn |
יציב | String | |
defaultHttpRetryPolicy.retryRemoteLocalities |
יציב | String | |
defaultServiceExportTo |
יציב | Array of strings | היקף הייצוא שמוגדר כברירת מחדל לשירותים (ברירת המחדל היא *). |
defaultVirtualServiceExportTo |
יציב | Array of strings | היקף הייצוא שמוגדר כברירת מחדל ל-VirtualServices (ברירת המחדל היא *). |
disableEnvoyListenerLog |
לא נתמך | String | |
disableMixerHttpReports |
לא נתמך | מערך של אובייקטים | |
dnsRefreshRate |
לא נתמך | String | |
dnsRefreshRate.nanos |
לא נתמך | מספר שלם | |
dnsRefreshRate.seconds |
לא נתמך | מספר שלם | |
enableAutoMtls |
יציב | מערך של אובייקטים | |
enableAutoMtls.value |
יציב | String | |
enableEnvoyAccessLogService |
לא נתמך | String | |
enablePrometheusMerge |
יציב | String | |
enablePrometheusMerge.value |
יציב | String | |
enableTracing |
לא נתמך | String | |
h2UpgradePolicy |
יציב | מחרוזת (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
יציב | מספר שלם | |
hboneIdleTimeout.seconds |
יציב | מספר שלם | |
inboundClusterStatName |
יציב | String | |
inboundTrafficPolicy.mode |
יציב | מחרוזת (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
לא נתמך | String | |
ingressControllerMode |
לא נתמך | מחרוזת (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
לא נתמך | מפת צמדי מפתח/ערך | |
ingressService |
לא נתמך | String | |
outboundClusterStatName |
יציב | String | |
pathNormalization.normalization |
יציב | String | |
pathNormalization.normalizationType |
יציב | מחרוזת (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
לא נתמך | משך | |
protocolDetectionTimeout.nanos |
לא נתמך | מספר שלם | |
protocolDetectionTimeout.seconds |
לא נתמך | מספר שלם | |
proxyHttpPort |
לא נתמך | מספר שלם | |
proxyInboundListenPort |
לא נתמך | מספר שלם | |
proxyListenPort |
לא נתמך | מספר שלם | |
rootNamespace |
לא נתמך | String | |
trustDomain |
לא נתמך | String | |
trustDomainAliases |
לא נתמך | Array of strings | |
verifyCertificateAtClient |
יציב | String |
הגדרות של רשות אישורים (CA) ואישורים (ca, caCertificates, certificates)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
ca.address |
לא נתמך | String | |
ca.istiodSide |
לא נתמך | בוליאני | |
ca.requestTimeout |
לא נתמך | משך | |
ca.requestTimeout.nanos |
לא נתמך | מספר שלם | |
ca.requestTimeout.seconds |
לא נתמך | מספר שלם | |
ca.tlsSettings.caCertificates |
לא נתמך | String | |
ca.tlsSettings.clientCertificate |
לא נתמך | String | |
ca.tlsSettings.clientCertificates |
לא נתמך | String | |
ca.tlsSettings.credentialName |
לא נתמך | String | |
ca.tlsSettings.insecureSkipVerify |
לא נתמך | בוליאני | |
ca.tlsSettings.insecureSkipVerify.value |
לא נתמך | בוליאני | |
ca.tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
לא נתמך | String | |
ca.tlsSettings.sni |
לא נתמך | String | |
ca.tlsSettings.subjectAltNames |
לא נתמך | Array of strings | |
caCertificates.certSigners |
לא נתמך | String | |
caCertificates.pem |
לא נתמך | String | |
caCertificates.spiffeBundleUrl |
לא נתמך | String | |
caCertificates.trustDomain |
לא נתמך | String | |
caCertificates.trustDomains |
לא נתמך | String | |
certificates.dnsNames |
לא נתמך | Array of strings | |
certificates.secretName |
לא נתמך | String |
מקורות ההגדרות (configSources)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
address |
לא נתמך | String | |
subscribedResources |
לא נתמך | מערך של מחרוזות (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
לא נתמך | String | |
tlsSettings.clientCertificate |
לא נתמך | String | |
tlsSettings.credentialName |
לא נתמך | String | |
tlsSettings.insecureSkipVerify |
לא נתמך | בוליאני | |
tlsSettings.insecureSkipVerify.value |
לא נתמך | בוליאני | |
tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
לא נתמך | String | |
tlsSettings.sni |
לא נתמך | String | |
tlsSettings.subjectAltNames |
לא נתמך | Array of strings |
ספקי ברירת מחדל (defaultProviders)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
accessLogging |
יציב | בוליאני | |
metrics |
לא נתמך | String | |
tracing |
יציב | String |
כלי בחירת קמפיינים ל-Discovery (discoverySelectors)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
matchExpressions.key |
יציב | String | |
matchExpressions.operator |
יציב | String | |
matchExpressions.values |
יציב | Array of strings | |
matchLabels.key |
יציב | String | |
matchLabels.value |
יציב | String |
הרשאה חיצונית HTTP (extensionProviders.envoyExtAuthzHttp)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
allowPartialMessage |
יציב | בוליאני | |
failOpen |
יציב | בוליאני | |
headersToDownstreamOnAllow |
יציב | String | אי אפשר להשתמש בתו כללי לחיפוש * לבד. |
headersToDownstreamOnDeny |
יציב | String | אי אפשר להשתמש בתו כללי לחיפוש * לבד. |
headersToUpstreamOnAllow |
יציב | String | אי אפשר להשתמש בתו כללי לחיפוש * לבד. |
includeAdditionalHeadersInCheck.key |
יציב | String | |
includeAdditionalHeadersInCheck.value |
יציב | String | |
includeHeadersInCheck |
יציב | String | אי אפשר להשתמש בתו כללי לחיפוש * לבד. |
includeRequestBodyInCheck.allowPartialMessage |
יציב | בוליאני | |
includeRequestBodyInCheck.maxRequestBytes |
יציב | מספר שלם | |
includeRequestBodyInCheck.packAsBytes |
יציב | בוליאני | |
includeRequestHeadersInCheck |
יציב | String | אי אפשר להשתמש בתו כללי לחיפוש * לבד. |
packAsBytes |
יציב | בוליאני | |
pathPrefix |
יציב | String | הכתובת חייבת להתחיל ב-/ (למשל, /check). |
port |
יציב | מספר שלם | מספר היציאה הנדרש (1-65535). |
service |
יציב | String | חובה. צריך להזין שם דומיין מלא (FQDN) תקין או <namespace>/<hostname>. |
statusOnError |
יציב | String | אם מוגדר קוד סטטוס של Envoy, הוא חייב להיות תקין. |
timeout |
יציב | משך |
הרשאה חיצונית gRPC (extensionProviders.envoyExtAuthzGrpc)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
allowPartialMessage |
יציב | בוליאני | |
failOpen |
יציב | בוליאני | |
includeRequestBodyInCheck.allowPartialMessage |
יציב | בוליאני | |
includeRequestBodyInCheck.maxRequestBytes |
יציב | מספר שלם | |
includeRequestBodyInCheck.packAsBytes |
יציב | בוליאני | |
packAsBytes |
יציב | בוליאני | |
port |
יציב | מספר שלם | מספר היציאה הנדרש (1-65535). |
service |
יציב | String | חובה. צריך להזין שם דומיין מלא (FQDN) תקין או <namespace>/<hostname>. |
statusOnError |
יציב | String | אם מוגדר קוד סטטוס של Envoy, הוא חייב להיות תקין. |
timeout |
יציב | משך |
OpenTelemetry (extensionProviders.opentelemetry)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
dynatraceSampler.clusterId |
יציב | מספר שלם | |
dynatraceSampler.httpService.http.headers.name |
יציב | String | |
dynatraceSampler.httpService.http.headers.value |
יציב | String | |
dynatraceSampler.httpService.http.path |
יציב | String | |
dynatraceSampler.httpService.http.timeout |
יציב | משך | |
dynatraceSampler.httpService.port |
יציב | מספר שלם | |
dynatraceSampler.httpService.service |
יציב | String | |
dynatraceSampler.rootSpansPerMinute |
יציב | מספר שלם | |
dynatraceSampler.tenant |
יציב | String | |
grpc.initialMetadata.name |
יציב | String | |
grpc.initialMetadata.value |
יציב | String | |
grpc.timeout |
יציב | משך | |
http.headers.name |
יציב | String | |
http.headers.value |
יציב | String | |
http.path |
יציב | String | |
http.timeout |
יציב | משך | |
maxTagLength |
לא נתמך | String | |
port |
לא נתמך | מספר שלם | |
resourceDetectors.dynatrace |
יציב | String | |
resourceDetectors.environment |
יציב | String | |
service |
לא נתמך | String |
Zipkin ו-Lightstep (extensionProviders.zipkin, lightstep)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
lightstep.accessToken |
לא נתמך | String | |
lightstep.maxTagLength |
לא נתמך | String | |
lightstep.port |
לא נתמך | מספר שלם | |
lightstep.service |
לא נתמך | String | |
zipkin.enable64bitTraceId |
לא נתמך | בוליאני | |
zipkin.maxTagLength |
לא נתמך | String | |
zipkin.path |
לא נתמך | String | |
zipkin.port |
לא נתמך | מספר שלם | |
zipkin.service |
לא נתמך | String |
Datadog, Stackdriver, SkyWalking ו-OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
datadog.maxTagLength |
לא נתמך | String | |
datadog.port |
לא נתמך | מספר שלם | |
datadog.service |
לא נתמך | String | |
openCensusAgent.context |
לא נתמך | מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
לא נתמך | String | |
openCensusAgent.port |
לא נתמך | מספר שלם | |
openCensusAgent.service |
לא נתמך | String | |
opencensus.context |
לא נתמך | מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
לא נתמך | String | |
opencensus.port |
לא נתמך | מספר שלם | |
opencensus.service |
לא נתמך | String | |
skywalking.accessToken |
לא נתמך | String | |
skywalking.port |
לא נתמך | מספר שלם | |
skywalking.service |
לא נתמך | String | |
stackdriver.debug |
לא נתמך | String | |
stackdriver.logging |
לא נתמך | בוליאני | |
stackdriver.logging.labels.key |
לא נתמך | String | |
stackdriver.logging.labels.value |
לא נתמך | String | |
stackdriver.maxNumberOfAnnotations |
לא נתמך | מפת צמדי מפתח/ערך | |
stackdriver.maxNumberOfAttributes |
לא נתמך | String | |
stackdriver.maxNumberOfMessageEvents |
לא נתמך | String | |
stackdriver.maxTagLength |
לא נתמך | String |
הגדרות רישום ביומן הגישה (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
לא נתמך | String | |
envoyFileAccessLog.logFormat.text |
לא נתמך | String | |
envoyFileAccessLog.path |
לא נתמך | String | |
envoyHttpAls.additionalRequestHeadersToLog |
לא נתמך | String | |
envoyHttpAls.additionalResponseHeadersToLog |
לא נתמך | String | |
envoyHttpAls.additionalResponseTrailersToLog |
לא נתמך | String | |
envoyHttpAls.filterStateObjectsToLog |
לא נתמך | String | |
envoyHttpAls.logName |
לא נתמך | String | |
envoyHttpAls.port |
לא נתמך | מספר שלם | |
envoyHttpAls.service |
לא נתמך | String | |
envoyOtelAls.logFormat.labels.fields |
לא נתמך | String | |
envoyOtelAls.logFormat.text |
לא נתמך | String | |
envoyOtelAls.logName |
לא נתמך | String | |
envoyOtelAls.port |
לא נתמך | מספר שלם | |
envoyOtelAls.service |
לא נתמך | String | |
envoyTcpAls.filterStateObjectsToLog |
לא נתמך | String | |
envoyTcpAls.logName |
לא נתמך | String | |
envoyTcpAls.port |
לא נתמך | מספר שלם | |
envoyTcpAls.service |
לא נתמך | String | |
prometheus.logFormat.labels.fields |
לא נתמך | String | |
prometheus.logFormat.text |
לא נתמך | String |
שם הספק (extensionProviders.name)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
name |
יציב | String | חובה. המספר חייב להיות ייחודי בין כל ספקי התוספים. |
איזון עומסים לפי אזור (localityLbSetting)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
distribute.from |
לא נתמך | String | |
distribute.to |
לא נתמך | String | |
distribute.to.key |
לא נתמך | String | |
distribute.to.value |
לא נתמך | String | |
enabled |
יציב | בוליאני | הגדרה שמאפשרת או משביתה איזון עומסים של לוקאליות ברמת הרשת. |
enabled.value |
לא נתמך | בוליאני | |
failover.from |
יציב | String | |
failover.to |
יציב | String | |
failoverPriority |
יציב | מספר שלם |
ברירות מחדל של רשת Mesh ו-TLS (meshMTLS, tlsDefaults)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
meshMTLS.cipherSuites |
יציב | Array of strings | |
meshMTLS.ecdhCurves |
יציב | Array of strings | |
meshMTLS.minProtocolVersion |
יציב | מחרוזת (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
יציב | Array of strings | |
tlsDefaults.ecdhCurves |
יציב | Array of strings | |
tlsDefaults.minProtocolVersion |
יציב | מחרוזת (TLS_AUTO, TLSV1_2, TLSV1_3) |
רשתות Mesh (networks)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
endpoints.fromCidr |
יציב | String | |
endpoints.fromRegistry |
יציב | String | |
gateways.address |
יציב | String | |
gateways.locality |
יציב | String | |
gateways.port |
יציב | מספר שלם | |
gateways.registryServiceName |
יציב | String |
מדיניות לגבי תנועה יוצאת והגדרות שירות (outboundTrafficPolicy, serviceSettings)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
outboundTrafficPolicy.mode |
יציב | מחרוזת (REGISTRY_ONLY, ALLOW_ANY) |
המדיניות הזו קובעת את הטיפול בתעבורה יוצאת בכל הרשת ליעדים לא ידועים. |
serviceSettings.hosts |
לא נתמך | Array of strings | |
serviceSettings.settings.clusterLocal |
יציב | בוליאני |
TCP Keepalive (tcpKeepalive)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
interval |
לא נתמך | משך | |
interval.nanos |
לא נתמך | מספר שלם | |
interval.seconds |
לא נתמך | מספר שלם | |
probes |
לא נתמך | String | |
time |
לא נתמך | String | |
time.nanos |
לא נתמך | מספר שלם | |
time.seconds |
לא נתמך | מספר שלם |
הגדרות כלליות של שרת proxy (defaultConfig)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
availabilityZone |
יציב | String | |
binaryPath |
לא נתמך | String | |
caCertificatesPem |
לא נתמך | Array of strings | |
concurrency.value |
לא נתמך | מספר שלם | |
configPath |
לא נתמך | String | |
controlPlaneAuthPolicy |
לא נתמך | מחרוזת (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
לא נתמך | String | |
customTags.environment.defaultValue |
לא נתמך | String | |
customTags.environment.name |
לא נתמך | String | |
customTags.header.defaultValue |
לא נתמך | String | |
customTags.header.name |
לא נתמך | ||
customTags.literal.value |
לא נתמך | String | |
discoveryAddress |
לא נתמך | String | |
discoveryRefreshDelay |
לא נתמך | String | |
drainDuration |
יציב | משך | הדיוק חייב להיות ברמת השניות. שעה אחת (3,600 שניות) |
drainDuration.nanos |
יציב | מספר שלם | חייב להיות 0 (דיוק של שניות בלבד). |
drainDuration.seconds |
יציב | מספר שלם | 3,600 שניות (שעה) לכל היותר. |
envoyMetricsServiceAddress |
לא נתמך | String | |
extraStatTags |
לא נתמך | Array of strings | |
holdApplicationUntilProxyStarts |
יציב | בוליאני | עיכוב בהפעלה של פוד האפליקציה עד שה-Envoy proxy מוכן. |
interceptionMode |
יציב | מחרוזת (REDIRECT, TPROXY, NONE) |
מצב יירוט תעבורה עבור קובצי sidecar של שרת proxy. |
meshId |
לא נתמך | String | |
parentShutdownDuration.nanos |
לא נתמך | מספר שלם | |
parentShutdownDuration.seconds |
לא נתמך | מספר שלם | |
proxyAdminPort |
לא נתמך | מספר שלם | |
proxyBootstrapTemplatePath |
לא נתמך | String | |
proxyMetadata |
יציב | מפת צמדי מפתח/ערך | צמדי מפתח/ערך נתמכים של מטא-נתונים להגדרת פרוקסי. |
serviceCluster |
לא נתמך | String | |
statNameLength |
לא נתמך | מספר שלם | |
statsdUdpAddress |
לא נתמך | String | |
statusPort |
לא נתמך | מספר שלם | |
terminationDrainDuration |
יציב | משך | תקופת החסד המקסימלית להפסקת החיבורים במהלך כיבוי שרת ה-proxy. |
tracingServiceName |
לא נתמך | מחרוזת (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
לא נתמך | String |
הגדרות מעקב (defaultConfig.tracing)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
customTags.key |
לא נתמך | String | |
customTags.value.environment.defaultValue |
לא נתמך | String | |
customTags.value.environment.name |
לא נתמך | String | |
customTags.value.header.defaultValue |
לא נתמך | String | |
customTags.value.header.name |
לא נתמך | String | |
customTags.value.literal.value |
לא נתמך | String | |
datadog.address |
לא נתמך | String | |
lightstep.accessToken |
לא נתמך | String | |
lightstep.address |
לא נתמך | String | |
maxPathTagLength |
לא נתמך | מספר שלם | |
openCensusAgent.address |
לא נתמך | String | |
openCensusAgent.context |
לא נתמך | מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
לא נתמך | String | |
stackdriver.debug |
לא נתמך | String | |
stackdriver.maxNumberOfAnnotations |
לא נתמך | מפת צמדי מפתח/ערך | |
stackdriver.maxNumberOfAttributes |
לא נתמך | String | |
stackdriver.maxNumberOfMessageEvents |
לא נתמך | String | |
tlsSettings.caCertificates |
לא נתמך | String | |
tlsSettings.clientCertificate |
לא נתמך | String | |
tlsSettings.credentialName |
לא נתמך | String | |
tlsSettings.insecureSkipVerify |
לא נתמך | בוליאני | |
tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
לא נתמך | String | |
tlsSettings.sni |
לא נתמך | String | |
tlsSettings.subjectAltNames |
לא נתמך | Array of strings | |
zipkin.address |
לא נתמך | String |
שירות מדדים ויומן גישה של Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
envoyAccessLogService.address |
לא נתמך | String | |
envoyAccessLogService.tcpKeepalive.interval |
לא נתמך | משך | |
envoyAccessLogService.tcpKeepalive.probes |
לא נתמך | String | |
envoyAccessLogService.tcpKeepalive.time |
לא נתמך | String | |
envoyAccessLogService.tlsSettings.caCertificates |
לא נתמך | String | |
envoyAccessLogService.tlsSettings.clientCertificate |
לא נתמך | String | |
envoyAccessLogService.tlsSettings.credentialName |
לא נתמך | String | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
לא נתמך | בוליאני | |
envoyAccessLogService.tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
לא נתמך | String | |
envoyAccessLogService.tlsSettings.sni |
לא נתמך | String | |
envoyAccessLogService.tlsSettings.subjectAltNames |
לא נתמך | Array of strings | |
envoyMetricsService.address |
לא נתמך | String | |
envoyMetricsService.tcpKeepalive.interval |
לא נתמך | משך | |
envoyMetricsService.tcpKeepalive.probes |
לא נתמך | String | |
envoyMetricsService.tcpKeepalive.time |
לא נתמך | String | |
envoyMetricsService.tlsSettings.caCertificates |
לא נתמך | String | |
envoyMetricsService.tlsSettings.clientCertificate |
לא נתמך | String | |
envoyMetricsService.tlsSettings.credentialName |
לא נתמך | String | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
לא נתמך | בוליאני | |
envoyMetricsService.tlsSettings.mode |
לא נתמך | מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
לא נתמך | String | |
envoyMetricsService.tlsSettings.sni |
לא נתמך | String | |
envoyMetricsService.tlsSettings.subjectAltNames |
לא נתמך | Array of strings |
הגדרות של בדיקת מוכנות (defaultConfig.readinessProbe)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
exec.command |
לא נתמך | String | |
failureThreshold |
לא נתמך | מספר שלם | |
httpGet.host |
לא נתמך | String | |
httpGet.httpHeaders.name |
לא נתמך | String | |
httpGet.httpHeaders.value |
לא נתמך | String | |
httpGet.path |
לא נתמך | String | |
httpGet.port |
לא נתמך | מספר שלם | |
httpGet.scheme |
לא נתמך | String | |
initialDelaySeconds |
לא נתמך | מספר שלם | |
periodSeconds |
לא נתמך | מספר שלם | |
successThreshold |
לא נתמך | מספר שלם | |
tcpSocket.host |
לא נתמך | String | |
tcpSocket.port |
לא נתמך | מספר שלם | |
timeoutSeconds |
לא נתמך | מספר שלם |
כותרות של שרת proxy וטופולוגיה (defaultConfig.proxyHeaders, gatewayTopology)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
יציב | מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
יציב | מספר שלם | |
proxyHeaders.attemptCount.disabled |
יציב | בוליאני | |
proxyHeaders.envoyDebugHeaders.disabled |
יציב | בוליאני | |
proxyHeaders.forwardedClientCert |
יציב | מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
יציב | מחרוזת (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
יציב | בוליאני | |
proxyHeaders.server.disabled |
יציב | בוליאני | |
proxyHeaders.server.value |
לא נתמך | String |
נתוני מטא-נתונים של שרת proxy וערכי זמן ריצה (defaultConfig.proxyMetadata, runtimeValues)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
proxyMetadata.key |
יציב | String | |
proxyMetadata.value |
יציב | String | |
runtimeValues.key |
יציב | String | |
runtimeValues.value |
יציב | String |
אבטחה והגדרות אחרות (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
image.imageType |
לא נתמך | String | |
privateKeyProvider.cryptomb.pollDelay |
לא נתמך | משך | |
privateKeyProvider.qat.pollDelay |
לא נתמך | משך | |
proxyStatsMatcher.inclusionPrefixes |
לא נתמך | Array of strings | |
proxyStatsMatcher.inclusionRegexps |
לא נתמך | Array of strings | |
proxyStatsMatcher.inclusionSuffixes |
לא נתמך | Array of strings | |
sds.enabled |
לא נתמך | בוליאני | |
sds.k8sSaJwtPath |
לא נתמך | String |
GCPBackend (networking.gke.io/v1)
שדות המפרט
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
spec.location |
יציב | מחרוזת (אזור) | חובה לציין אזור תקין Google Cloud או global לשירותי קצה עורפי. |
spec.project |
יציב | מחרוזת (מזהה פרויקט) | צריך להיות באותו Google Cloud הפרויקט שבו נמצא האשכול (לא ניתן להשתמש בהפניות בין פרויקטים). |
spec.serviceAccount |
יציב | מחרוזת (אימייל) | כתובת האימייל בחשבון השירות שמשמשת לאימות לשרת העורפי. |
spec.cloudRun.service |
יציב | String | נדרש כשמפנים ל-Cloud Run. חייב להיות שם שירות תקין ב-Cloud Run (1-49 תווים). |
spec.cloudRun.tag |
יציב | String | תג תנועה של גרסת Cloud Run לניתוב ספציפי לגרסה. |
spec.gceVM.instanceGroup |
יציב | מחרוזת (URI) | צריך להיות מזהה URI תקין של משאב קבוצת מכונות ב-Compute Engine. |
spec.gceVM.networkEndpointGroup |
יציב | מחרוזת (URI) | חייב להיות מזהה URI תקין של משאב קבוצת נקודות קצה ברשת (NEG) ב-Compute Engine. |
GCPBackendPolicy (networking.gke.io/v1)
שדות של מדיניות ברירת המחדל ושל מדיניות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
targetRef |
יציב | אובייקט (group, kind, name) |
צריך לטרגט Service או ServiceExport במרחב השמות המקומי. |
default.maxRatePerEndpoint |
יציב | מספר שלם (RPS) | קצב הבקשות המקסימלי לכל נקודת קצה (חייב להיות גדול מ-0). |
default.backendPreference |
יציב | מחרוזת (DEFAULT, PREFERRED) |
תנועת גולשים מועברת קודם לחלק האחורי של PREFERRED לפני החלק האחורי של DEFAULT. |
default.timeoutSec |
לא נתמך | מספר שלם | |
default.connectionDraining |
לא נתמך | אובייקט | |
default.sessionAffinity |
לא נתמך | String | |
default.securityPolicy |
לא נתמך | String | |
default.logging |
לא נתמך | אובייקט | |
default.healthCheck |
לא נתמך | אובייקט |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
שדות של מדיניות ברירת המחדל ושל מדיניות הבסיס
| שדה | התמיכה הכי טובה בערוץ | סוגי נתונים נתמכים (ערכים) | מגבלות |
|---|---|---|---|
targetRefs |
יציב | מערך של אובייקטים | חייב להפנות אל Service משאבים במרחב השמות המקומי (עד 16 יעדים). |
default.serviceLbAlgorithm |
יציב | מחרוזת (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
אלגוריתמים נתמכים: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (ברירת המחדל היא WATERFALL_BY_REGION). |
default.autoCapacityDrain |
יציב | אובייקט (enable) |
כשהאפשרות הזו מופעלת, המערכת מרוקנת את ה-backends באזור מסוים אם פחות מ-25% מנקודות הקצה תקינות. |
default.failoverConfig |
יציב | אובייקט | הגדרה של סף בריאות (0 עד 100%) כדי להתחיל מעבר לגיבוי חלופי למיקומים אחרים. |
default.connectionDraining |
לא נתמך | אובייקט |
הערות
| הערה | התמיכה הכי טובה בערוץ | משאב | תיאור | מגבלות |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
TBD | שירות | מציינים את חשבונות השירות שאינם ב-Kubernetes שיש להם הרשאה להריץ את השירות הזה. | הוצאה משימוש, |
alpha.istio.io/identity |
TBD | Pod | הזהות של עומס העבודה. | הוצאה משימוש, |
alpha.istio.io/kubernetes-serviceaccounts |
TBD | שירות | מציינים את חשבונות השירות של Kubernetes שיש להם הרשאה להפעיל את השירות הזה במכונות הווירטואליות. | הוצאה משימוש, |
galley.istio.io/analyze-suppress |
TBD | הכול | רשימה של קודי הודעות ניתוח הגדרות שמופרדים באמצעות פסיקים, שיושבתו כשמריצים את כלי הניתוח של Istio (לדוגמה, galley.istio.io/analyze-suppress=IST0108,IST0103 או * לכל). |
|
gateway.istio.io/controller-version |
TBD | הכול | גרסה שנוספה לשער על ידי הבקר, עם ציון גרסת הבקר. | |
inject.istio.io/templates |
TBD | Pod | שם התבנית או התבניות להוספה, כרשימה מופרדת בפסיקים. תבניות בהתאמה אישית | |
install.operator.istio.io/chart-owner |
TBD | הכול | שם התרשים ששימש ליצירת המשאב הזה. | |
install.operator.istio.io/owner-generation |
TBD | הכול | מייצג את הדור שאליו המשאב הותאם לאחרונה. | |
install.operator.istio.io/version |
TBD | הכול | מייצג את גרסת Istio שמשויכת למשאב. | |
istio.io/autoRegistrationGroup |
TBD | WorkloadEntry | מאחסן את WorkloadGroup המשויך ב-WorkloadEntry. | |
istio.io/connectedAt |
TBD | WorkloadEntry | ב-WorkloadEntry, מאוחסן הזמן בננו-שניות שבו עומס העבודה המשויך התחבר למופע של Pilot. | |
istio.io/disconnectedAt |
TBD | WorkloadEntry | ב-WorkloadEntry, מאוחסן הזמן בננו-שניות שבו עומס העבודה המשויך התנתק ממופע של Pilot. | |
istio.io/dry-run |
TBD | AuthorizationPolicy | המדיניות הזו קובעת אם המשאב הנתון נמצא במצב הרצה יבשה. מידע נוסף זמין במאמר בנושא מצב פרימטר לבדיקות. | |
istio.io/rev |
TBD | Pod | ההגדרה הזו מציינת את הגרסה של מישור הבקרה שאליה מחובר שרת proxy נתון. | נוסף אוטומטית על ידי מישור הבקרה, ולא הוגדר על ידי משתמש. מייצג את הגרסה בפועל, ולא את הגרסה המבוקשת. |
istio.io/workloadController |
TBD | WorkloadEntry | ב-WorkloadEntry, מאוחסן מופע ה-Pilot הנוכחי או האחרון שמחובר לעומס העבודה עבור XDS. | |
kubernetes.io/ingress.class |
TBD | תעבורת נתונים נכנסת (Ingress) | הערה במשאב Ingress שמציינת את סוג הבקרים שאחראים עליו. | |
networking.istio.io/exportTo |
TBD | שירות | המדיניות הזו מציינת את מרחבי השמות שאליהם צריך לייצא את השירות הזה. הערך * מציין שאפשר להגיע אליו בתוך הרשת, והערך . מציין שאפשר להגיע אליו בתוך מרחב השמות שלו. |
|
prometheus.istio.io/merge-metrics |
TBD | Pod | ההגדרה קובעת אם מדדי Prometheus של האפליקציה ימוזגו עם מדדי Envoy עבור עומס העבודה הזה. | |
proxy.istio.io/config |
TBD | Pod | הגדרות לשינוי מברירת המחדל של שרת ה-proxy הספציפי הזה. אפשר למצוא את האפשרויות הזמינות בהפניה ל-ProxyConfig. | |
proxy.istio.io/overrides |
TBD | Pod | הערך הזה משמש באופן פנימי כדי לציין שינויים שהמשתמש הגדיר במאגר ה-proxy של ה-pod במהלך ההזרקה. | |
readiness.status.sidecar.istio.io/applicationPorts |
TBD | Pod | מציינת את רשימת היציאות שנחשפות על ידי מאגר האפליקציות. משמש את בקשת בדיקת התקינות של Envoy sidecar כדי לקבוע ש-Envoy מוגדר ומוכן לקבל תעבורת נתונים. | |
readiness.status.sidecar.istio.io/failureThreshold |
TBD | Pod | מגדיר את סף הכשל של בדיקת המוכנות של Envoy sidecar. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
TBD | Pod | מציינים את ההשהיה הראשונית (בשניות) של בדיקת המוכנות של Envoy sidecar. | |
readiness.status.sidecar.istio.io/periodSeconds |
TBD | Pod | מציין את התקופה (בשניות) של בדיקת המוכנות של Envoy sidecar. | |
sidecar.istio.io/agentLogLevel |
TBD | Pod | מציין את רמת הפלט של היומן ב-pilot-agent. |
|
sidecar.istio.io/bootstrapOverride |
TBD | Pod | מציין קובץ תצורה חלופי של Envoy bootstrap. | |
sidecar.istio.io/componentLogLevel |
TBD | Pod | מציין את רמת היומן של הרכיב ב-Envoy. | |
sidecar.istio.io/controlPlaneAuthPolicy |
TBD | Pod | המדיניות הזו מציינת את מדיניות ההרשאה שמשמשת את מישור הבקרה של Istio. אם NONE, התנועה לא תוצפן. אם MUTUAL_TLS, התנועה בין Envoy sidecars תעבור דרך חיבורי TLS הדדיים. |
הוצאה משימוש, |
sidecar.istio.io/discoveryAddress |
TBD | Pod | מציינת את כתובת ה-XDS שבה יש להשתמש עבור עומס העבודה הספציפי הזה. | הוצאה משימוש, |
sidecar.istio.io/enableCoreDump |
TBD | Pod | קובעת אם Envoy sidecar צריך להפעיל תמונת מצב בזמן שגיאה. | |
sidecar.istio.io/extraStatTags |
TBD | Pod | רשימה נוספת של תגים לחילוץ מהטלמטריה של Istio Wasm ב-proxy. | הוצאה משימוש, כל תג נוסף צריך להופיע ברשימה הזו. |
sidecar.istio.io/inject |
TBD | Pod | ההגדרה מציינת אם צריך להוסיף באופן אוטומטי Envoy sidecar לעומס העבודה. | הוצא משימוש לטובת התווית sidecar.istio.io/inject. |
sidecar.istio.io/interceptionMode |
TBD | Pod | מציינת את המצב שמשמש להפניה אוטומטית של חיבורים נכנסים אל Envoy (REDIRECT או TPROXY). |
|
sidecar.istio.io/logLevel |
TBD | Pod | מציין את רמת היומן של Envoy. | |
sidecar.istio.io/proxyCPU |
TBD | Pod | מציינת את הגדרת המעבד המבוקשת עבור Envoy sidecar. | |
sidecar.istio.io/proxyCPULimit |
TBD | Pod | המדיניות מגדירה את מגבלת השימוש ביחידת העיבוד המרכזית (CPU) עבור Envoy sidecar. | |
sidecar.istio.io/proxyImage |
TBD | Pod | מציין את קובץ האימג' של Docker שבו ישתמש Envoy sidecar. | |
sidecar.istio.io/proxyImageType |
TBD | Pod | מציין את סוג קובץ האימג' של Docker שבו יש להשתמש ב-Envoy sidecar. | הערכים הזמינים: default, debug, distroless. |
sidecar.istio.io/proxyMemory |
TBD | Pod | מציינים את הגדרת הזיכרון המבוקשת עבור Envoy sidecar. | |
sidecar.istio.io/proxyMemoryLimit |
TBD | Pod | מגדירים את מגבלת הזיכרון של Envoy sidecar. | |
sidecar.istio.io/rewriteAppHTTPProbers |
TBD | Pod | לשכתב את בדיקות המוכנות והפעילות של HTTP כך שיופנו מחדש אל Envoy sidecar. | |
sidecar.istio.io/statsHistogramBuckets |
TBD | Pod | מציינת את קטגוריות ההיסטוגרמה המותאמות אישית עם התאמה לקידומת כדי להפריד בין מדדי Istio mesh לבין נתוני Envoy, לדוגמה: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. קטגוריות ברירת המחדל הן [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
TBD | Pod | מציין את רשימת הקידומות של הנתונים הסטטיסטיים שיועברו על ידי Envoy, כשהן מופרדות בפסיקים. | הוצאה משימוש, |
sidecar.istio.io/statsInclusionRegexps |
TBD | Pod | מציין רשימה מופרדת בפסיקים של ביטויי regex שהנתונים הסטטיסטיים צריכים להתאים להם כדי ש-Envoy ישדר אותם. | הוצאה משימוש, |
sidecar.istio.io/statsInclusionSuffixes |
TBD | Pod | מציין את רשימת הסיומות של הנתונים הסטטיסטיים שיועברו על ידי Envoy, כשהן מופרדות בפסיקים. | הוצאה משימוש, |
sidecar.istio.io/status |
TBD | Pod | נוצר על ידי הזרקת Envoy sidecar ומציין את סטטוס הפעולה. כולל גיבוב (hash) של הגרסה של התבנית שהופעלה, וגם שמות של משאבים שהוחדרו. | |
sidecar.istio.io/userVolume |
TBD | Pod | מציינת נפח אחד או יותר של משתמשים (כמערך JSON) שיוספו ל-Envoy sidecar. | |
sidecar.istio.io/userVolumeMount |
TBD | Pod | מציינים נקודות הרכבה של נפח אחסון של משתמש אחד או יותר (כמערך JSON) שיוגדרו ב-Envoy sidecar. | |
status.sidecar.istio.io/port |
TBD | Pod | מציינת את יציאת הסטטוס של HTTP עבור Envoy sidecar. | אם הערך הוא אפס, קובץ העזר לא יספק סטטוס. |
topology.istio.io/controlPlaneClusters |
TBD | מרחב שמות | רשימה מופרדת בפסיקים של אשכולות (או * לכל אשכול) שמופעל בהם istiod, שצריך לנסות לבחור מנהיג לאשכול מרוחק שמרחב השמות של המערכת שלו כולל את ההערה הזו. |
Istiod לא ינסה להוביל אשכולות מרוחקים ללא הערות. |
traffic.istio.io/nodeSelector |
TBD | שירות | קבוצה של תוויות צמתים (key1=value,key2=value) שמשמשות לתקשורת בין רשתות. |
השירות עם ההערה חייב להיות מסוג NodePort ושער רב-רשתות (ראו topology.istio.io/network). |
traffic.sidecar.istio.io/excludeInboundPorts |
TBD | Pod | רשימה מופרדת בפסיקים של יציאות נכנסות שיוחרגו מההפניה אל Envoy. | ההגדרה הזו רלוונטית רק כשכל התנועה הנכנסת (כלומר *) מנותבת מחדש. |
traffic.sidecar.istio.io/excludeInterfaces |
TBD | Pod | רשימה מופרדת בפסיקים של ממשקים שיוחרגו מתיעוד התנועה ב-Istio. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
TBD | Pod | רשימה מופרדת בפסיקים של טווחי כתובות IP בפורמט CIDR שיוחרגו מההפניה האוטומטית. | ההגדרה הזו רלוונטית רק כשכל התנועה היוצאת (כלומר *) מנותבת מחדש. |
traffic.sidecar.istio.io/excludeOutboundPorts |
TBD | Pod | רשימה מופרדת בפסיקים של יציאות יוצאות שיוחרגו מההפניה אל Envoy. | |
traffic.sidecar.istio.io/includeInboundPorts |
TBD | Pod | רשימה מופרדת בפסיקים של יציאות נכנסות, שאליהן התנועה תופנה מחדש אל Envoy. אפשר להשתמש בתו הכללי לחיפוש * כדי להגדיר הפניה אוטומטית לכל היציאות. רשימה ריקה תשבית את כל ההפניות הנכנסות. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
TBD | Pod | רשימה מופרדת בפסיקים של טווחי כתובות IP בפורמט CIDR להפניה אוטומטית אל Envoy (אופציונלי). אפשר להשתמש בתו הכללי לחיפוש * כדי להפנות אוטומטית את כל התנועה היוצאת. רשימה ריקה תשבית את כל ההפניות היוצאות. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
TBD | Pod | רשימה מופרדת בפסיקים של יציאות יוצאות שאליהן תעבורת הנתונים תופנה מחדש אל Envoy, ללא קשר לכתובת ה-IP של היעד. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
TBD | Pod | רשימה של ממשקים וירטואליים שמופרדים בפסיקים, שתעבורת הנתונים הנכנסת שלהם (מהמכונה הווירטואלית) תטופל כתעבורת נתונים יוצאת. |