代管 Cloud Service Mesh 中的 API 支援

本頁面列出 API 欄位,以及在 TRAFFIC_DIRECTOR 控制平面實作中支援的對應 Istio 和Google Cloud API。

DestinationRule (networking.istio.io/v1beta1)

根層級和頂層欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
exportTo 穩定 字串陣列 設定 workloadSelector 時,exportTo 無法匯出至本機命名空間以外的位置 (僅限 . 或目前的命名空間)。
host 穩定 字串 必須是有效的 DNS 名稱、完整網域名稱或萬用字元網域前置字元。網域名稱不得為空白。
workloadSelector.matchLabels 穩定 鍵/值對應 標籤鍵或值不得使用萬用字元 (*)。限制適用性,僅限於本機命名空間中的用戶端工作負載。

負載平衡器設定 (trafficPolicy.loadBalancer)

欄位 最高管道支援 支援的資料類型 (值) 限制
consistentHash.httpCookie.name 穩定 字串 設定 httpCookie 時為必填。
consistentHash.httpCookie.path 穩定 字串
consistentHash.httpCookie.ttl 穩定 字串
consistentHash.httpCookie.ttl.nanos 穩定 整數
consistentHash.httpCookie.ttl.seconds 穩定 整數
consistentHash.httpHeaderName 穩定 字串 只能指定一項consistentHash主要策略。
consistentHash.httpQueryParameterName 穩定 字串 只能指定一項consistentHash主要策略。
consistentHash.maglev.tableSize 穩定 整數
consistentHash.minimumRingSize 穩定 整數 已淘汰,請改用 ringHash.minimumRingSize。不得與 ringHashmaglev 搭配使用。
consistentHash.ringHash.minimumRingSize 穩定 整數
consistentHash.useSourceIp 穩定 布林值 只能指定一項consistentHash主要策略。
localityLbSetting.distribute.from 不支援 字串
localityLbSetting.distribute.to 不支援 字串
localityLbSetting.enabled 穩定 布林值
localityLbSetting.enabled.value 穩定 布林值
localityLbSetting.failover.from 穩定 字串 必須在流量政策中設定 outlierDetection
localityLbSetting.failover.to 穩定 字串 必須在流量政策中設定 outlierDetection
localityLbSetting.failoverPriority 穩定 整數 必須在流量政策中設定 outlierDetection
simple 穩定 字串 (ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST)
warmupDurationSecs 不支援 字串
warmupDurationSecs.nanos 不支援 整數
warmupDurationSecs.seconds 不支援 整數

連線集區設定 (trafficPolicy.connectionPool)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.h2UpgradePolicy 穩定 字串 (DEFAULTDO_NOT_UPGRADEUPGRADE) 如果 useClientProtocol 為 true,則無法設為 UPGRADE
http.http1MaxPendingRequests 穩定 字串 必須為非負整數 (大於或等於 0)。
http.http2MaxRequests 穩定 整數 必須為非負整數 (大於或等於 0)。
http.idleTimeout 穩定 時間長度
http.idleTimeout.nanos 穩定 整數
http.idleTimeout.seconds 穩定 整數
http.maxRequestsPerConnection 穩定 整數 必須為非負整數 (大於或等於 0)。
http.maxRetries 穩定 整數 必須為非負整數 (大於或等於 0)。
http.useClientProtocol 穩定 布林值 如果 h2UpgradePolicyUPGRADE,則不得為 true
tcp.connectTimeout 穩定 時間長度
tcp.connectTimeout.nanos 穩定 整數
tcp.connectTimeout.seconds 穩定 整數
tcp.maxConnectionDuration 穩定 字串
tcp.maxConnectionDuration.nanos 穩定 整數
tcp.maxConnectionDuration.seconds 穩定 整數
tcp.maxConnections 穩定 整數 必須為非負整數 (大於或等於 0)。
tcp.tcpKeepalive.interval 穩定 時間長度
tcp.tcpKeepalive.interval.nanos 穩定 整數
tcp.tcpKeepalive.interval.seconds 穩定 整數
tcp.tcpKeepalive.probes 穩定 字串
tcp.tcpKeepalive.time 穩定 字串
tcp.tcpKeepalive.time.nanos 穩定 整數
tcp.tcpKeepalive.time.seconds 穩定 整數

離群值偵測 (trafficPolicy.outlierDetection)

欄位 最高管道支援 支援的資料類型 (值) 限制
baseEjectionTime 穩定 時間長度
baseEjectionTime.nanos 穩定 整數
baseEjectionTime.seconds 穩定 整數
consecutive5xxErrors 穩定 字串
consecutive5xxErrors.value 穩定 字串
consecutiveErrors 穩定 字串 已淘汰,使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 穩定 字串
consecutiveGatewayErrors.value 穩定 字串
consecutiveLocalOriginFailures 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
consecutiveLocalOriginFailures.value 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
interval 穩定 時間長度
interval.nanos 穩定 整數
interval.seconds 穩定 整數
maxEjectionPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
minHealthPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
splitExternalLocalOriginErrors 穩定 布林值 設定 consecutiveLocalOriginFailures 時,必須為 true

傳輸層安全標準 (TLS) 設定 (trafficPolicy.tls)

欄位 最高管道支援 支援的資料類型 (值) 限制
caCertificates 穩定 字串
clientCertificate 穩定 字串 模式為 MUTUAL 時為必填。
credentialName 不支援 字串
insecureSkipVerify 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
insecureSkipVerify.value 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
mode 穩定 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL) MUTUAL 模式需要 clientCertificateprivateKey
privateKey 穩定 字串 模式為 MUTUAL 時為必填。
sni 穩定 字串
subjectAltNames 穩定 字串陣列

通道和 Proxy 通訊協定設定 (trafficPolicy.tunnelproxyProtocol)

欄位 最高管道支援 支援的資料類型 (值) 限制
proxyProtocol.version 穩定 字串 (V1V2)
tunnel.protocol 不支援 字串 (CONNECTPOST)
tunnel.targetHost 不支援 字串
tunnel.targetPort 不支援 整數

連接埠和負載平衡器設定 (trafficPolicy.portLevelSettings.loadBalancer)

欄位 最高管道支援 支援的資料類型 (值) 限制
loadBalancer.consistentHash.httpCookie.name 穩定 字串 設定 httpCookie 時為必填。
loadBalancer.consistentHash.httpCookie.path 穩定 字串
loadBalancer.consistentHash.httpCookie.ttl 穩定 字串
loadBalancer.consistentHash.httpCookie.ttl.nanos 穩定 整數
loadBalancer.consistentHash.httpCookie.ttl.seconds 穩定 整數
loadBalancer.consistentHash.httpHeaderName 穩定 字串 只能指定一項consistentHash主要策略。
loadBalancer.consistentHash.httpQueryParameterName 穩定 字串 只能指定一項consistentHash主要策略。
loadBalancer.consistentHash.maglev.tableSize 穩定 整數
loadBalancer.consistentHash.minimumRingSize 穩定 整數 已淘汰,請改用 ringHash.minimumRingSize。不得與 ringHashmaglev 搭配使用。
loadBalancer.consistentHash.ringHash.minimumRingSize 穩定 整數
loadBalancer.consistentHash.useSourceIp 穩定 布林值 只能指定一項consistentHash主要策略。
loadBalancer.localityLbSetting.distribute.from 不支援 字串
loadBalancer.localityLbSetting.distribute.to 不支援 字串
loadBalancer.localityLbSetting.enabled 不支援 布林值
loadBalancer.localityLbSetting.enabled.value 不支援 布林值
loadBalancer.localityLbSetting.failover.from 不支援 字串
loadBalancer.localityLbSetting.failover.to 不支援 字串
loadBalancer.localityLbSetting.failoverPriority 不支援 整數
loadBalancer.simple 穩定 字串 (ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST)
loadBalancer.warmupDurationSecs 不支援 字串
loadBalancer.warmupDurationSecs.nanos 不支援 整數
loadBalancer.warmupDurationSecs.seconds 不支援 整數
port.number 穩定 整數 這是必要旗標,指定這些流量政策適用的通訊埠號碼。

連線集區設定 (trafficPolicy.portLevelSettings.connectionPool)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.h2UpgradePolicy 穩定 字串 (DEFAULTDO_NOT_UPGRADEUPGRADE) 如果 useClientProtocol 為 true,則無法設為 UPGRADE
http.http1MaxPendingRequests 穩定 字串 必須為非負整數 (大於或等於 0)。
http.http2MaxRequests 穩定 整數 必須為非負整數 (大於或等於 0)。
http.idleTimeout 穩定 時間長度
http.idleTimeout.nanos 穩定 整數
http.idleTimeout.seconds 穩定 整數
http.maxRequestsPerConnection 穩定 整數 必須為非負整數 (大於或等於 0)。
http.maxRetries 穩定 整數 必須為非負整數 (大於或等於 0)。
http.useClientProtocol 穩定 布林值 如果 h2UpgradePolicyUPGRADE,則不得為 true
tcp.connectTimeout 穩定 時間長度
tcp.connectTimeout.nanos 穩定 整數
tcp.connectTimeout.seconds 穩定 整數
tcp.maxConnectionDuration 穩定 字串
tcp.maxConnectionDuration.nanos 穩定 整數
tcp.maxConnectionDuration.seconds 穩定 整數
tcp.maxConnections 穩定 整數 必須為非負整數 (大於或等於 0)。
tcp.tcpKeepalive.interval 穩定 時間長度
tcp.tcpKeepalive.interval.nanos 穩定 整數
tcp.tcpKeepalive.interval.seconds 穩定 整數
tcp.tcpKeepalive.probes 穩定 字串
tcp.tcpKeepalive.time 穩定 字串
tcp.tcpKeepalive.time.nanos 穩定 整數
tcp.tcpKeepalive.time.seconds 穩定 整數

離群值偵測設定 (trafficPolicy.portLevelSettings.outlierDetection)

欄位 最高管道支援 支援的資料類型 (值) 限制
baseEjectionTime 穩定 時間長度
baseEjectionTime.nanos 穩定 整數
baseEjectionTime.seconds 穩定 整數
consecutive5xxErrors 穩定 字串
consecutive5xxErrors.value 穩定 字串
consecutiveErrors 穩定 字串 已淘汰,使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 穩定 字串
consecutiveGatewayErrors.value 穩定 字串
consecutiveLocalOriginFailures 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
consecutiveLocalOriginFailures.value 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
interval 穩定 時間長度
interval.nanos 穩定 整數
interval.seconds 穩定 整數
maxEjectionPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
minHealthPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
splitExternalLocalOriginErrors 穩定 布林值 設定 consecutiveLocalOriginFailures 時,必須為 true

TLS 和通道設定 (trafficPolicy.portLevelSettings.tlstunnel)

欄位 最高管道支援 支援的資料類型 (值) 限制
tls.caCertificates 穩定 字串
tls.clientCertificate 穩定 字串 模式為 MUTUAL 時為必填。
tls.credentialName 不支援 字串
tls.insecureSkipVerify 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
tls.insecureSkipVerify.value 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
tls.mode 穩定 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL) MUTUAL 模式需要 clientCertificateprivateKey
tls.privateKey 穩定 字串 模式為 MUTUAL 時為必填。
tls.sni 穩定 字串
tls.subjectAltNames 穩定 字串陣列

子集根目錄和標籤設定 (subsets)

欄位 最高管道支援 支援的資料類型 (值) 限制
labels 穩定 鍵/值對應 必須符合 Kubernetes 標籤語法規則,才能選取目標端點。
name 穩定 字串 這是必要旗標,必須是有效的 DNS 1123 標籤。

子集負載平衡器設定 (subsets.trafficPolicy.loadBalancer)

欄位 最高管道支援 支援的資料類型 (值) 限制
consistentHash.httpCookie.name 穩定 字串 設定 httpCookie 時為必填。
consistentHash.httpCookie.path 穩定 字串
consistentHash.httpCookie.ttl 穩定 字串
consistentHash.httpCookie.ttl.nanos 穩定 整數
consistentHash.httpCookie.ttl.seconds 穩定 整數
consistentHash.httpHeaderName 穩定 字串 只能指定一項consistentHash主要策略。
consistentHash.httpQueryParameterName 穩定 字串 只能指定一項consistentHash主要策略。
consistentHash.maglev.tableSize 穩定 整數
consistentHash.minimumRingSize 穩定 整數 已淘汰,請改用 ringHash.minimumRingSize。不得與 ringHashmaglev 搭配使用。
consistentHash.ringHash.minimumRingSize 穩定 整數
consistentHash.useSourceIp 穩定 布林值 只能指定一項consistentHash主要策略。
localityLbSetting.distribute.from 不支援 字串
localityLbSetting.distribute.to 不支援 字串
localityLbSetting.enabled 穩定 布林值
localityLbSetting.enabled.value 穩定 布林值
localityLbSetting.failover.from 穩定 字串 必須在流量政策中設定 outlierDetection
localityLbSetting.failover.to 穩定 字串 必須在流量政策中設定 outlierDetection
localityLbSetting.failoverPriority 穩定 整數 必須在流量政策中設定 outlierDetection
simple 穩定 字串 (ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST)
warmupDurationSecs 不支援 字串
warmupDurationSecs.nanos 不支援 整數
warmupDurationSecs.seconds 不支援 整數

子集連線集區設定 (subsets.trafficPolicy.connectionPool)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.h2UpgradePolicy 穩定 字串 (DEFAULTDO_NOT_UPGRADEUPGRADE) 如果 useClientProtocol 為 true,則無法設為 UPGRADE
http.http1MaxPendingRequests 穩定 字串 必須為非負整數 (大於或等於 0)。
http.http2MaxRequests 穩定 整數 必須為非負整數 (大於或等於 0)。
http.idleTimeout 穩定 時間長度
http.idleTimeout.nanos 穩定 整數
http.idleTimeout.seconds 穩定 整數
http.maxRequestsPerConnection 穩定 整數 必須為非負整數 (大於或等於 0)。
http.maxRetries 穩定 整數 必須為非負整數 (大於或等於 0)。
http.useClientProtocol 穩定 布林值 如果 h2UpgradePolicyUPGRADE,則不得為 true
tcp.connectTimeout 穩定 時間長度
tcp.connectTimeout.nanos 穩定 整數
tcp.connectTimeout.seconds 穩定 整數
tcp.maxConnectionDuration 穩定 字串
tcp.maxConnectionDuration.nanos 穩定 整數
tcp.maxConnectionDuration.seconds 穩定 整數
tcp.maxConnections 穩定 整數 必須為非負整數 (大於或等於 0)。
tcp.tcpKeepalive.interval 穩定 時間長度
tcp.tcpKeepalive.interval.nanos 穩定 整數
tcp.tcpKeepalive.interval.seconds 穩定 整數
tcp.tcpKeepalive.probes 穩定 字串
tcp.tcpKeepalive.time 穩定 字串
tcp.tcpKeepalive.time.nanos 穩定 整數
tcp.tcpKeepalive.time.seconds 穩定 整數

子集離群值偵測設定 (subsets.trafficPolicy.outlierDetection)

欄位 最高管道支援 支援的資料類型 (值) 限制
baseEjectionTime 穩定 時間長度
baseEjectionTime.nanos 穩定 整數
baseEjectionTime.seconds 穩定 整數
consecutive5xxErrors 穩定 字串
consecutive5xxErrors.value 穩定 字串
consecutiveErrors 穩定 字串 已淘汰,使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 穩定 字串
consecutiveGatewayErrors.value 穩定 字串
consecutiveLocalOriginFailures 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
consecutiveLocalOriginFailures.value 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
interval 穩定 時間長度
interval.nanos 穩定 整數
interval.seconds 穩定 整數
maxEjectionPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
minHealthPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
splitExternalLocalOriginErrors 穩定 布林值 設定 consecutiveLocalOriginFailures 時,必須為 true

TLS 子集和通道設定 (subsets.trafficPolicy.tlstunnel)

欄位 最高管道支援 支援的資料類型 (值) 限制
proxyProtocol.version 穩定 字串 (V1V2)
tls.caCertificates 穩定 字串
tls.clientCertificate 穩定 字串 模式為 MUTUAL 時為必填。
tls.credentialName 不支援 字串
tls.insecureSkipVerify 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
tls.insecureSkipVerify.value 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
tls.mode 穩定 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL) MUTUAL 模式需要 clientCertificateprivateKey
tls.privateKey 穩定 字串 模式為 MUTUAL 時為必填。
tls.sni 穩定 字串
tls.subjectAltNames 穩定 字串陣列
tunnel.protocol 不支援 字串 (CONNECTPOST)
tunnel.targetHost 不支援 字串
tunnel.targetPort 不支援 整數

子集連接埠和負載平衡器設定 (subsets.trafficPolicy.portLevelSettings.loadBalancer)

欄位 最高管道支援 支援的資料類型 (值) 限制
loadBalancer.consistentHash.httpCookie.name 穩定 字串 設定 httpCookie 時為必填。
loadBalancer.consistentHash.httpCookie.path 穩定 字串
loadBalancer.consistentHash.httpCookie.ttl 穩定 字串
loadBalancer.consistentHash.httpCookie.ttl.nanos 穩定 整數
loadBalancer.consistentHash.httpCookie.ttl.seconds 穩定 整數
loadBalancer.consistentHash.httpHeaderName 穩定 字串 只能指定一項consistentHash主要策略。
loadBalancer.consistentHash.httpQueryParameterName 穩定 字串 只能指定一項consistentHash主要策略。
loadBalancer.consistentHash.maglev.tableSize 穩定 整數
loadBalancer.consistentHash.minimumRingSize 穩定 整數 已淘汰,請改用 ringHash.minimumRingSize。不得與 ringHashmaglev 搭配使用。
loadBalancer.consistentHash.ringHash.minimumRingSize 穩定 整數
loadBalancer.consistentHash.useSourceIp 穩定 布林值 只能指定一項consistentHash主要策略。
loadBalancer.localityLbSetting.distribute.from 不支援 字串
loadBalancer.localityLbSetting.distribute.to 不支援 字串
loadBalancer.localityLbSetting.enabled 不支援 布林值
loadBalancer.localityLbSetting.enabled.value 不支援 布林值
loadBalancer.localityLbSetting.failover.from 不支援 字串
loadBalancer.localityLbSetting.failover.to 不支援 字串
loadBalancer.localityLbSetting.failoverPriority 不支援 整數
loadBalancer.simple 穩定 字串 (ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST)
loadBalancer.warmupDurationSecs 不支援 字串
loadBalancer.warmupDurationSecs.nanos 不支援 整數
loadBalancer.warmupDurationSecs.seconds 不支援 整數
port.number 穩定 整數 這是必要旗標,指定這些流量政策適用的通訊埠號碼。

子集連線集區設定 (subsets.trafficPolicy.portLevelSettings.connectionPool)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.h2UpgradePolicy 穩定 字串 (DEFAULTDO_NOT_UPGRADEUPGRADE) 如果 useClientProtocol 為 true,則無法設為 UPGRADE
http.http1MaxPendingRequests 穩定 字串 必須為非負整數 (大於或等於 0)。
http.http2MaxRequests 穩定 整數 必須為非負整數 (大於或等於 0)。
http.idleTimeout 穩定 時間長度
http.idleTimeout.nanos 穩定 整數
http.idleTimeout.seconds 穩定 整數
http.maxRequestsPerConnection 穩定 整數 必須為非負整數 (大於或等於 0)。
http.maxRetries 穩定 整數 必須為非負整數 (大於或等於 0)。
http.useClientProtocol 穩定 布林值 如果 h2UpgradePolicyUPGRADE,則不得為 true
tcp.connectTimeout 穩定 時間長度
tcp.connectTimeout.nanos 穩定 整數
tcp.connectTimeout.seconds 穩定 整數
tcp.maxConnectionDuration 穩定 字串
tcp.maxConnectionDuration.nanos 穩定 整數
tcp.maxConnectionDuration.seconds 穩定 整數
tcp.maxConnections 穩定 整數 必須為非負整數 (大於或等於 0)。
tcp.tcpKeepalive.interval 穩定 時間長度
tcp.tcpKeepalive.interval.nanos 穩定 整數
tcp.tcpKeepalive.interval.seconds 穩定 整數
tcp.tcpKeepalive.probes 穩定 字串
tcp.tcpKeepalive.time 穩定 字串
tcp.tcpKeepalive.time.nanos 穩定 整數
tcp.tcpKeepalive.time.seconds 穩定 整數

子集離群值偵測設定 (subsets.trafficPolicy.portLevelSettings.outlierDetection)

欄位 最高管道支援 支援的資料類型 (值) 限制
baseEjectionTime 穩定 時間長度
baseEjectionTime.nanos 穩定 整數
baseEjectionTime.seconds 穩定 整數
consecutive5xxErrors 穩定 字串
consecutive5xxErrors.value 穩定 字串
consecutiveErrors 穩定 字串 已淘汰,使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 穩定 字串
consecutiveGatewayErrors.value 穩定 字串
consecutiveLocalOriginFailures 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
consecutiveLocalOriginFailures.value 穩定 字串 必須將 splitExternalLocalOriginErrors 設為 true
interval 穩定 時間長度
interval.nanos 穩定 整數
interval.seconds 穩定 整數
maxEjectionPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
minHealthPercent 穩定 整數 必須是介於 0 到 100 之間的有效百分比。
splitExternalLocalOriginErrors 穩定 布林值 設定 consecutiveLocalOriginFailures 時,必須為 true

TLS 子集和通道設定 (subsets.trafficPolicy.portLevelSettings.tlstunnel)

欄位 最高管道支援 支援的資料類型 (值) 限制
tls.caCertificates 穩定 字串
tls.clientCertificate 穩定 字串 模式為 MUTUAL 時為必填。
tls.credentialName 不支援 字串
tls.insecureSkipVerify 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
tls.insecureSkipVerify.value 穩定 布林值 如果 true,則 caCertificatessubjectAltNames 必須留空。
tls.mode 穩定 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL) MUTUAL 模式需要 clientCertificateprivateKey
tls.privateKey 穩定 字串 模式為 MUTUAL 時為必填。
tls.sni 穩定 字串
tls.subjectAltNames 穩定 字串陣列

EnvoyFilter (networking.istio.io/v1alpha3)

根欄位和規格欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
configPatches 一般 物件陣列
priority 一般 整數
targetRefs 不支援 物件陣列
targetRefs.group 不支援 字串
targetRefs.kind 不支援 字串
targetRefs.name 不支援 字串
targetRefs.namespace 不支援 字串
workloadSelector 一般 鍵/值對應
workloadSelector.labels 一般 鍵/值對應

設定修補程式 (configPatches)

欄位 最高管道支援 支援的資料類型 (值) 限制
applyTo 一般 字串 (HTTP_FILTER) 僅支援 HTTP_FILTER
match.cluster.name 不支援 字串
match.cluster.portNumber 不支援 整數
match.cluster.service 不支援 字串
match.cluster.subset 不支援 字串
match.context 一般 字串 (ANYSIDECAR_INBOUNDSIDECAR_OUTBOUNDGATEWAY)
match.listener.filterChain.applicationProtocols 不支援 字串
match.listener.filterChain.destinationPort 不支援 整數
match.listener.filterChain.filter.name 一般 字串 INSERT_BEFORE 搭配使用時,必須為 envoy.filters.network.http_connection_manager
match.listener.filterChain.filter.subFilter.name 一般 字串 INSERT_BEFORE 搭配使用時,必須為 envoy.filters.http.router
match.listener.filterChain.name 不支援 字串
match.listener.filterChain.sni 不支援 字串
match.listener.filterChain.transportProtocol 不支援 字串
match.listener.name 一般 字串 INSERT_FIRST 不支援聽眾比對。
match.listener.portName 不支援 字串
match.listener.portNumber 不支援 整數
match.proxy.metadata 不支援 字串
match.proxy.proxyVersion 不支援 字串
match.routeConfiguration.gateway 不支援 字串
match.routeConfiguration.name 不支援 字串
match.routeConfiguration.portName 不支援 字串
match.routeConfiguration.portNumber 不支援 整數
match.routeConfiguration.vhost.name 不支援 字串
match.routeConfiguration.vhost.route.action 不支援 字串 (ANYROUTEREDIRECTDIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name 不支援 字串
patch.filterClass 不支援 字串 (UNSPECIFIEDAUTHNAUTHZSTATS)
patch.operation 一般 字串 (INSERT_FIRSTINSERT_BEFORE) 系統僅支援 INSERT_FIRSTINSERT_BEFORE
patch.value 一般 字串

閘道 (networking.istio.io/v1beta1)

根欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
selector 穩定 鍵/值對應

伺服器設定 (servers)

欄位 最高管道支援 支援的資料類型 (值) 限制
bind 穩定 字串 支援 IP 位址。系統不支援 Unix 網域通訊端 (UDS)。
defaultEndpoint 穩定 字串
hosts 穩定 字串陣列 至少須提供一個主機,支援 <namespace>/<hostname> 格式。
name 不支援 字串
port.name 穩定 字串 這是必要旗標,閘道中所有伺服器的通訊埠名稱不得重複。
port.number 穩定 整數 這是必要旗標,必須是介於 1 至 65535 之間的有效通訊埠編號。
port.protocol 穩定 字串 (HTTPHTTPSGRPCGRPC-WEBHTTP2MONGOTCPTLS) 不支援下列欄位:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort 不支援 整數 Gateway 不支援。Istio 上游已淘汰此功能。

伺服器 TLS 設定 (servers.tls)

欄位 最高管道支援 支援的資料類型 (值) 限制
caCertificates 穩定 字串 除非已設定 credentialName,否則 MUTUALOPTIONAL_MUTUAL 模式必須提供這項資訊。
cipherSuites 穩定 字串陣列 如果 minProtocolVersionTLSV1_0TLSV1_1,則必須指定。
credentialName 穩定 字串
httpsRedirect 穩定 布林值 僅在 port.protocolHTTP 時支援。
maxProtocolVersion 穩定 字串 (TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3)
minProtocolVersion 穩定 字串 (TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3)
mode 穩定 字串 (PASSTHROUGHSIMPLEMUTUALISTIO_MUTUALOPTIONAL_MUTUAL) 系統不支援「AUTO_PASSTHROUGH」,ISTIO_MUTUAL 會自動管理憑證。
privateKey 穩定 字串 除非已設定 credentialName,否則 SIMPLEMUTUALOPTIONAL_MUTUAL 模式必須使用這項參數。
serverCertificate 穩定 字串 除非已設定 credentialName,否則 SIMPLEMUTUALOPTIONAL_MUTUAL 模式必須使用這項參數。
subjectAltNames 穩定 字串陣列
verifyCertificateHash 不支援 字串
verifyCertificateSpki 不支援 字串

ProxyConfig (networking.istio.io/v1beta1)

根層級和一般設定

欄位 最高管道支援 支援的資料類型 (值) 限制
binaryPath 不支援 字串
concurrency 不支援 字串
concurrency.value 不支援 整數
configPath 不支援 字串
controlPlaneAuthPolicy 不支援 字串 (NONEMUTUAL_TLSINHERIT)
discoveryAddress 不支援 字串
drainDuration.nanos 穩定 整數 必須精確到秒 (奈秒必須為 0)。
drainDuration.seconds 穩定 整數 允許的最長時長為 1 小時 (3600 秒)。
environmentVariables 不支援 鍵/值對應
extraStatTags 不支援 字串陣列
holdApplicationUntilProxyStarts.value 穩定 布林值 延遲應用程式啟動,直到 Sidecar Proxy 初始化完成並準備就緒。
image.imageType 不支援 字串
parentShutdownDuration.nanos 不支援 整數
parentShutdownDuration.seconds 不支援 整數
proxyAdminPort 不支援 整數
selector.matchLabels 不支援 鍵/值對應
serviceCluster 不支援 字串
statNameLength 不支援 整數
statusPort 不支援 整數
terminationDrainDuration.nanos 穩定 整數 必須精確到秒。
terminationDrainDuration.seconds 穩定 整數 Proxy 關閉期間,連線排空作業的最長寬限期。

自訂代碼 (customTags)

欄位 最高管道支援 支援的資料類型 (值) 限制
environment.defaultValue 不支援 字串
environment.name 不支援 字串
header.defaultValue 不支援 字串
header.name 不支援 字串
literal.value 不支援 字串

Envoy 存取記錄服務 (envoyAccessLogService)

欄位 最高管道支援 支援的資料類型 (值) 限制
address 不支援 字串
tcpKeepalive.interval.nanos 不支援 整數
tcpKeepalive.interval.seconds 不支援 整數
tcpKeepalive.probes 不支援 字串
tcpKeepalive.time.nanos 不支援 整數
tcpKeepalive.time.seconds 不支援 整數
tlsSettings.caCertificates 不支援 字串
tlsSettings.clientCertificate 不支援 字串
tlsSettings.credentialName 不支援 字串
tlsSettings.insecureSkipVerify.value 不支援 布林值
tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
tlsSettings.privateKey 不支援 字串
tlsSettings.sni 不支援 字串
tlsSettings.subjectAltNames 不支援 字串陣列

Envoy 指標服務 (envoyMetricsService)

欄位 最高管道支援 支援的資料類型 (值) 限制
address 不支援 字串
tcpKeepalive.interval.nanos 不支援 整數
tcpKeepalive.interval.seconds 不支援 整數
tcpKeepalive.probes 不支援 字串
tcpKeepalive.time.nanos 不支援 整數
tcpKeepalive.time.seconds 不支援 整數
tlsSettings.caCertificates 不支援 字串
tlsSettings.clientCertificate 不支援 字串
tlsSettings.credentialName 不支援 字串
tlsSettings.insecureSkipVerify.value 不支援 布林值
tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
tlsSettings.privateKey 不支援 字串
tlsSettings.sni 不支援 字串
tlsSettings.subjectAltNames 不支援 字串陣列

私密金鑰供應商 (privateKeyProvider)

欄位 最高管道支援 支援的資料類型 (值) 限制
cryptomb.pollDelay.nanos 不支援 整數
cryptomb.pollDelay.seconds 不支援 整數
qat.pollDelay.nanos 不支援 整數
qat.pollDelay.seconds 不支援 整數

Proxy 標頭和拓撲 (proxyHeaderstopology)

欄位 最高管道支援 支援的資料類型 (值) 限制
proxyHeaders.attemptCount.disabled.value 不支援 布林值
proxyHeaders.envoyDebugHeaders.disabled.value 不支援 布林值
proxyHeaders.forwardedClientCert 不支援 字串 (UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode 不支援 字串 (UNDEFINEDIN_MESH)
proxyHeaders.requestId.disabled.value 不支援 布林值
proxyHeaders.server.disabled.value 不支援 布林值
proxyHeaders.server.value 不支援 字串
topology.forwardClientCertDetails 穩定 字串 (UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY)
topology.numTrustedProxies 穩定 整數

Proxy 中繼資料 (proxyMetadata)

欄位 最高管道支援 支援的資料類型 (值) 限制
CA_PROVIDER 穩定 字串
CA_ROOT_CA 不支援 字串
ENABLE_NATIVE_SIDECARS 不支援 字串
EXIT_ON_ZERO_ACTIVE_CONNECTIONS 穩定 字串
GCE_METADATA_HOST 不支援 字串
GCP_METADATA 穩定 字串
GKE_CLUSTER_URL 穩定 字串
GODEBUG 穩定 字串
GRPC_VERBOSITY 穩定 字串
HTTPS_PROXY 不支援 字串
HTTP_PROXY 不支援 字串
ISTIO_LOG_LEVEL 不支援 字串
ISTIO_META_CLOUDRUN_ADDR 穩定 字串
ISTIO_META_DNS_AUTO_ALLOCATE 不支援 字串
ISTIO_META_DNS_CAPTURE 不支援 字串
ISTIO_META_ENABLE_GSM_TD_LRS 穩定 字串
ISTIO_META_ENABLE_MCP_LRS 穩定 字串
ISTIO_META_GSM_TD_XDS_CAPABILITIES 穩定 字串
ISTIO_META_HTTP10 不支援 字串
ISTIO_META_PROXY_XDS_VIA_AGENT 不支援 字串
ISTO_META_ENABLE_NATIVE_SIDECARS 不支援 字串
MINIMUM_DRAIN_DURATION 穩定 字串
OUTPUT_CERTS 不支援 字串
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING 不支援 字串
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES 不支援 字串
PILOT_JWT_ENABLE_REMOTE_JWKS 不支援 字串
PLUGINS 不支援 字串
PROXY_CONFIG_XDS_AGENT 不支援 字串
SECRET_GRACE_PERIOD_RATIO 穩定 字串
SECRET_TTL 穩定 字串
TERMINATION_DRAIN_DURATION_SECONDS 穩定 字串
TRUST_DOMAIN 不支援 字串
USE_TOKEN_FOR_CSR 穩定 字串
XDS_AUTH_PROVIDER 不支援 字串
XDS_HEADER_Cloud-Run-Enable-H2 不支援 字串
XDS_ROOT_CA 不支援 字串

Proxy Stats Matcher (proxyStatsMatcher)

欄位 最高管道支援 支援的資料類型 (值) 限制
inclusionPrefixes 穩定 字串陣列
inclusionRegexps 穩定 字串陣列
inclusionSuffixes 穩定 字串陣列

就緒探查 (readinessProbe)

欄位 最高管道支援 支援的資料類型 (值) 限制
exec.command 不支援 字串
failureThreshold 不支援 整數
httpGet.host 不支援 字串
httpGet.httpHeaders.name 不支援 字串
httpGet.httpHeaders.value 不支援 字串
httpGet.path 不支援 字串
httpGet.port 不支援 整數
httpGet.scheme 不支援 字串
initialDelaySeconds 不支援 整數
periodSeconds 不支援 整數
successThreshold 不支援 整數
tcpSocket.host 不支援 字串
tcpSocket.port 不支援 整數
timeoutSeconds 不支援 整數

SDS 設定 (sds)

欄位 最高管道支援 支援的資料類型 (值) 限制
enabled 不支援 布林值
k8sSaJwtPath 不支援 字串

追蹤設定 (tracing)

欄位 最高管道支援 支援的資料類型 (值) 限制
datadog.address 不支援 字串
enableIstioTags.value 不支援 字串
lightstep.accessToken 不支援 字串
lightstep.address 不支援 字串
openCensusAgent.address 不支援 字串
openCensusAgent.context 不支援 字串陣列 (UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3)
stackdriver.customProject 不支援 字串
stackdriver.debug 不支援 字串
stackdriver.maxNumberOfAnnotations.value 不支援 整數
stackdriver.maxNumberOfAttributes.value 不支援 整數
stackdriver.maxNumberOfMessageEvents.value 不支援 整數
tlsSettings.caCertificates 不支援 字串
tlsSettings.clientCertificate 不支援 字串
tlsSettings.credentialName 不支援 字串
tlsSettings.insecureSkipVerify.value 不支援 布林值
tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
tlsSettings.privateKey 不支援 字串
tlsSettings.sni 不支援 字串
tlsSettings.subjectAltNames 不支援 字串陣列
zipkin.address 不支援 字串

ServiceEntry (networking.istio.io/v1beta1)

根層級和一般設定

欄位 最高管道支援 支援的資料類型 (值) 限制
addresses 穩定 字串陣列 只有 STATICNONE 解析度支援 CIDR 子網路。TCP 連接埠必須提供這項資訊。
exportTo 穩定 字串陣列
hosts 穩定 字串陣列 至少須提供一個主機,* 不允許單獨使用。多個主機需要 HTTP/HTTPS/TLS 通訊埠。
location 穩定 字串 (MESH_EXTERNALMESH_INTERNAL) 請記下 MESH_INTERNAL 值。差異在於如何將 MTLS 套用至內部或外部。
resolution 穩定 字串 (NONESTATICDNSDNS_ROUND_ROBIN) 系統不支援「DNS_ROUND_ROBIN」,NONE 需要空白端點;STATIC 需要端點。
subjectAltNames 不支援 字串陣列
workloadSelector.labels 不支援 鍵/值對應

通訊埠設定 (ports)

欄位 最高管道支援 支援的資料類型 (值) 限制
name 穩定 字串 這是必要旗標,ServiceEntry 中的通訊埠名稱不得重複。
number 穩定 整數 必要 (1 到 65535)。ServiceEntry 中的通訊埠號碼不得重複。
protocol 穩定 字串 (HTTPHTTPSGRPCHTTP2MONGOTCPTLS)
targetPort 穩定 整數 如要指定通訊埠號碼,必須是介於 1 至 65535 之間的有效號碼。

端點設定 (endpoints)

欄位 最高管道支援 支援的資料類型 (值) 限制
address 穩定 字串 這是必要旗標,必須是 STATIC 解析適用的有效 IP 位址,或是 DNS 解析適用的 FQDN/IP。
labels 穩定 鍵/值對應 必須符合 Kubernetes 標籤語法規則。
locality 不支援 字串
network 不支援 字串
ports 穩定 鍵/值對應 地圖中的通訊埠名稱必須與 spec.ports 中定義的通訊埠名稱相符。
serviceAccount 不支援 字串
weight 不支援 整數

Sidecar (networking.istio.io/v1beta1)

根層級和一般設定

欄位 最高管道支援 支援的資料類型 (值) 限制
workloadSelector 穩定 鍵/值對應 如果省略,則適用於命名空間中的所有工作負載。
workloadSelector.labels 穩定 鍵/值對應 選取本機命名空間中的工作負載。不得使用萬用字元 (*)。

輸出監聽器 (egress)

欄位 最高管道支援 支援的資料類型 (值) 限制
bind 不支援 字串
captureMode 不支援 字串 (DEFAULTIPTABLESNONE)
hosts 穩定 字串陣列 這是必要旗標,必須使用 <namespace>/<hostname> 格式 (例如 ./**/*prod/*)。
port.name 不支援 字串
port.number 不支援 整數
port.protocol 不支援 字串 (HTTPHTTPSGRPCHTTP2MONGOTCPTLS)
port.targetPort 不支援 整數

輸入接聽程式:通訊埠和繫結 (ingress)

欄位 最高管道支援 支援的資料類型 (值) 限制
bind 不支援 字串
captureMode 不支援 字串 (DEFAULTIPTABLESNONE)
defaultEndpoint 不支援 字串
port.name 不支援 字串
port.number 不支援 整數
port.protocol 不支援 字串 (HTTPHTTPSGRPCHTTP2MONGOTCPTLS)
port.targetPort 不支援 整數

輸入接聽器:連線集區 (ingress.connectionPool)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.h2UpgradePolicy 不支援 字串 (DEFAULTDO_NOT_UPGRADEUPGRADE)
http.http1MaxPendingRequests 不支援 字串
http.http2MaxRequests 不支援 整數
http.idleTimeout 不支援 時間長度
http.idleTimeout.nanos 不支援 整數
http.idleTimeout.seconds 不支援 整數
http.maxRequestsPerConnection 不支援 整數
http.maxRetries 不支援 整數
http.useClientProtocol 不支援 布林值
tcp.connectTimeout 不支援 時間長度
tcp.connectTimeout.nanos 不支援 整數
tcp.connectTimeout.seconds 不支援 整數
tcp.maxConnectionDuration 不支援 字串
tcp.maxConnectionDuration.nanos 不支援 整數
tcp.maxConnectionDuration.seconds 不支援 整數
tcp.maxConnections 不支援 整數
tcp.tcpKeepalive.interval 不支援 時間長度
tcp.tcpKeepalive.interval.nanos 不支援 整數
tcp.tcpKeepalive.interval.seconds 不支援 整數
tcp.tcpKeepalive.probes 不支援 字串
tcp.tcpKeepalive.time 不支援 字串
tcp.tcpKeepalive.time.nanos 不支援 整數
tcp.tcpKeepalive.time.seconds 不支援 整數

輸入接聽程式:TLS 設定 (ingress.tls)

欄位 最高管道支援 支援的資料類型 (值) 限制
caCertificates 不支援 字串
cipherSuites 不支援 字串陣列
credentialName 不支援 字串
httpsRedirect 不支援 布林值
maxProtocolVersion 不支援 字串 (TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3)
minProtocolVersion 不支援 字串 (TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3)
mode 不支援 字串 (PASSTHROUGHSIMPLEMUTUALAUTO_PASSTHROUGHISTIO_MUTUALOPTIONAL_MUTUAL)
privateKey 不支援 字串
serverCertificate 不支援 字串
subjectAltNames 不支援 字串陣列
verifyCertificateHash 不支援 字串
verifyCertificateSpki 不支援 字串

連入連線集區:HTTP (inboundConnectionPool.http)

欄位 最高管道支援 支援的資料類型 (值) 限制
h2UpgradePolicy 不支援 字串 (DEFAULTDO_NOT_UPGRADEUPGRADE)
http1MaxPendingRequests 不支援 字串
http2MaxRequests 不支援 整數
idleTimeout 不支援 時間長度
idleTimeout.nanos 不支援 整數
idleTimeout.seconds 不支援 整數
maxRequestsPerConnection 不支援 整數
maxRetries 不支援 整數
useClientProtocol 不支援 布林值

連入連線集區:TCP (inboundConnectionPool.tcp)

欄位 最高管道支援 支援的資料類型 (值) 限制
connectTimeout 不支援 時間長度
connectTimeout.nanos 不支援 整數
connectTimeout.seconds 不支援 整數
maxConnectionDuration 不支援 字串
maxConnectionDuration.nanos 不支援 整數
maxConnectionDuration.seconds 不支援 整數
maxConnections 不支援 整數
tcpKeepalive.interval 不支援 時間長度
tcpKeepalive.interval.nanos 不支援 整數
tcpKeepalive.interval.seconds 不支援 整數
tcpKeepalive.probes 不支援 字串
tcpKeepalive.time 不支援 字串
tcpKeepalive.time.nanos 不支援 整數
tcpKeepalive.time.seconds 不支援 整數

輸出流量政策 (outboundTrafficPolicy)

欄位 最高管道支援 支援的資料類型 (值) 限制
egressProxy.host 不支援 字串
egressProxy.port.number 不支援 整數
egressProxy.subset 不支援 字串
mode 穩定 字串 (REGISTRY_ONLYALLOW_ANY) 設定 Sidecar 處理輸出流量的方式,以傳送至不明目的地。

VirtualService (networking.istio.io/v1beta1)

根層級和一般設定

欄位 最高管道支援 支援的資料類型 (值) 限制
exportTo 穩定 字串陣列
gateways 穩定 字串陣列 如果省略此屬性,系統會預設為 mesh。必須與閘道名稱或 mesh 相符。
hosts 穩定 字串陣列 除非設定為委派,否則至少須提供一個主機。繫結至網格時,不允許使用萬用字元 *

HTTP 轉送設定 (http)

欄位 最高管道支援 支援的資料類型 (值) 限制
name 穩定 字串
timeout 穩定 時間長度
timeout.nanos 不支援 整數
timeout.seconds 穩定 整數

HTTP 比對條件 (http.match)

欄位 最高管道支援 支援的資料類型 (值) 限制
authority.exact 穩定 字串
authority.prefix 穩定 字串
authority.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。
gateways 穩定 字串陣列 如果省略此屬性,系統會預設為 mesh。必須與閘道名稱或 mesh 相符。
headers.exact 穩定 字串
headers.prefix 穩定 字串
headers.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。
ignoreUriCase 穩定 布林值
method.exact 穩定 字串
method.prefix 穩定 字串
method.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。
name 穩定 字串
port 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
queryParams.exact 穩定 字串
queryParams.prefix 穩定 字串
queryParams.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。
scheme.exact 穩定 字串
scheme.prefix 穩定 字串
scheme.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。
sourceLabels 穩定 鍵/值對應 必須符合 Kubernetes 標籤語法規則。
sourceNamespace 穩定 字串 必須是有效的 DNS 標籤。
statPrefix 不支援 字串
uri.exact 穩定 字串
uri.prefix 穩定 字串
uri.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。
withoutHeaders.exact 穩定 字串
withoutHeaders.prefix 穩定 字串
withoutHeaders.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。

HTTP 轉送目的地 (http.route)

欄位 最高管道支援 支援的資料類型 (值) 限制
destination.host 穩定 字串 這是必要旗標,必須是有效的服務主機。
destination.port.number 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
destination.subset 穩定 字串
headers.request.add 穩定 字串 開頭為 : 的內部虛擬標頭 (:authority 除外) 無法修改。
headers.request.remove 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
headers.request.set 穩定 字串 開頭為 : 的內部虛擬標頭 (:authority 除外) 無法修改。
headers.response.add 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
headers.response.remove 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
headers.response.set 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
weight 穩定 整數 非負整數。指定多個目的地時,總權重必須大於 0。

HTTP 重新導向和直接回應 (http.redirectdirectResponse)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.delegate.name 穩定 字串 委派路徑為必填欄位。必須是有效的 DNS 標籤。
http.delegate.namespace 穩定 字串
http.directResponse.body.bytes 穩定 字串 回應主體大小上限為 1 MB。
http.directResponse.body.string 穩定 字串 回應主體大小上限為 1 MB。
http.directResponse.status 穩定 字串 狀態碼必須介於 200 至 600 之間。
http.redirect.authority 穩定 字串
http.redirect.derivePort 穩定 字串 (FROM_PROTOCOL_DEFAULTFROM_REQUEST_PORT)
http.redirect.port 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
http.redirect.redirectCode 穩定 字串 重新導向代碼必須是 3xx (300-399)。
http.redirect.scheme 穩定 字串 必須是 httphttps
http.redirect.uri 穩定 字串

HTTP 重新編寫和 CORS 政策 (http.rewritecorsPolicy)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.corsPolicy.allowCredentials 穩定 字串
http.corsPolicy.allowCredentials.value 穩定 布林值
http.corsPolicy.allowHeaders 穩定 物件陣列
http.corsPolicy.allowMethods 穩定 字串陣列 支援的方法:GETHEADPOSTPUTPATCHDELETECONNECTOPTIONSTRACE
http.corsPolicy.allowOrigin 穩定 字串
http.corsPolicy.allowOrigins.exact 穩定 字串
http.corsPolicy.allowOrigins.prefix 穩定 字串
http.corsPolicy.allowOrigins.regex 穩定 字串 必須是有效的 RE2 規則運算式 (少於 1024 個字元)。
http.corsPolicy.exposeHeaders 穩定 物件陣列
http.corsPolicy.maxAge 穩定 字串
http.corsPolicy.maxAge.nanos 不支援 整數
http.corsPolicy.maxAge.seconds 穩定 整數
http.rewrite.authority 穩定 字串
http.rewrite.uri 穩定 字串 無法與 uriRegexRewrite 同時設定。
http.rewrite.uriRegexRewrite.match 穩定 物件陣列 無法與 uri 重寫同時設定。
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value 穩定 字串 無法與 uri 重寫同時設定。
http.rewrite.uriRegexRewrite.rewrite 穩定 字串 無法與 uri 重寫同時設定。
http.rewrite.uriRegexRewrite.substitution 穩定 字串 無法與 uri 重寫同時設定。

HTTP 重試和標頭作業 (http.retriesheaders)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.headers.request.add 穩定 字串 開頭為 : 的內部虛擬標頭 (:authority 除外) 無法修改。
http.headers.request.remove 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
http.headers.request.set 穩定 字串 開頭為 : 的內部虛擬標頭 (:authority 除外) 無法修改。
http.headers.response.add 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
http.headers.response.remove 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
http.headers.response.set 穩定 字串 Host 和以 : 開頭的內部虛擬標頭無法修改。
http.retries.attempts 穩定 整數 非負整數。如果已設定 retryOnperTryTimeout,則必須大於 0。
http.retries.perTryTimeout 穩定 時間長度
http.retries.perTryTimeout.nanos 穩定 整數
http.retries.perTryTimeout.seconds 穩定 整數
http.retries.retryOn 穩定 字串
http.retries.retryRemoteLocalities 穩定 字串
http.retries.retryRemoteLocalities.value 穩定 布林值

HTTP 錯誤注入 (http.fault)

欄位 最高管道支援 支援的資料類型 (值) 限制
abort.grpcStatus 不支援 字串
abort.http2Error 不支援 字串
abort.httpStatus 穩定 字串 中止 HTTP 狀態碼必須介於 200 至 599 之間。
abort.percentage.value 穩定 整數 百分比必須介於 0 到 100 之間。
delay.exponentialDelay 不支援 字串
delay.exponentialDelay.nanos 不支援 整數
delay.exponentialDelay.seconds 不支援 整數
delay.fixedDelay 穩定 字串 支援固定延遲時間。不支援指數延遲。
delay.fixedDelay.nanos 穩定 整數
delay.fixedDelay.seconds 穩定 整數
delay.percent 穩定 字串 整數百分比值已淘汰。請改用雙百分比欄位。
delay.percentage.value 穩定 整數 百分比必須介於 0 到 100 之間。

HTTP 流量鏡像 (http.mirrormirrors)

欄位 最高管道支援 支援的資料類型 (值) 限制
http.mirror.host 穩定 字串 單一鏡像目的地。無法與 mirrors 搭配使用。
http.mirror.port.number 穩定 整數
http.mirror.subset 穩定 字串
http.mirrorPercent 不支援 字串
http.mirrorPercent.value 不支援 整數
http.mirrorPercentage.value 不支援 整數
http.mirror_percent 不支援 字串
http.mirrors.destination.host 穩定 字串 這是必要旗標,必須是有效的服務主機。
http.mirrors.destination.port.number 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
http.mirrors.destination.subset 穩定 字串
http.mirrors.percentage.value 不支援 整數

TLS 路由 (tls)

欄位 最高管道支援 支援的資料類型 (值) 限制
match.destinationSubnets 穩定 字串陣列 必須是有效的 CIDR IP 子網路字串。
match.gateways 穩定 字串陣列
match.port 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
match.sniHosts 穩定 字串陣列 至少須提供一個 SNI 主機。
match.sourceLabels 不支援 鍵/值對應
match.sourceNamespace 穩定 字串 必須是有效的 DNS 標籤。
route.destination.host 穩定 字串 這是必要旗標,必須是有效的服務主機。
route.destination.port.number 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
route.destination.subset 穩定 字串
route.weight 穩定 整數 非負整數。指定多個目的地時,總權重必須大於 0。

TCP 路由 (tcp)

欄位 最高管道支援 支援的資料類型 (值) 限制
match.destinationSubnets 穩定 字串陣列 必須是有效的 CIDR IP 子網路字串。
match.gateways 穩定 字串陣列
match.port 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
match.sourceLabels 不支援 鍵/值對應
match.sourceNamespace 穩定 字串 必須是有效的 DNS 標籤。
match.sourceSubnet 穩定 字串 必須是有效的 CIDR IP 子網路字串。
route.destination.host 穩定 字串 這是必要旗標,必須是有效的服務主機。
route.destination.port.number 穩定 整數 必須是有效的通訊埠編號 (1 至 65535)。
route.destination.subset 穩定 字串
route.weight 穩定 整數 非負整數。指定多個目的地時,總權重必須大於 0。

WorkloadEntry (networking.istio.io/v1beta1)

根欄位和規格欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
address 不支援 字串
labels 不支援 鍵/值對應
locality 不支援 字串
network 不支援 字串
ports 不支援 物件陣列
serviceAccount 不支援 字串
weight 不支援 整數

WorkloadGroup (networking.istio.io/v1beta1)

根目錄和中繼資料

欄位 最高管道支援 支援的資料類型 (值) 限制
metadata.annotations 不支援 鍵/值對應
metadata.labels 不支援 鍵/值對應

範本設定 (template)

欄位 最高管道支援 支援的資料類型 (值) 限制
address 不支援 字串
labels 不支援 鍵/值對應
locality 不支援 字串
network 不支援 字串
ports 不支援 物件陣列
serviceAccount 不支援 字串
weight 不支援 整數

探針設定 (probe)

欄位 最高管道支援 支援的資料類型 (值) 限制
exec.command 不支援 字串
failureThreshold 不支援 整數
grpc.port 不支援 整數
grpc.service 不支援 字串
httpGet.host 不支援 字串
httpGet.httpHeaders.name 不支援 字串
httpGet.httpHeaders.value 不支援 字串
httpGet.path 不支援 字串
httpGet.port 不支援 整數
httpGet.scheme 不支援 字串
initialDelaySeconds 不支援 整數
periodSeconds 不支援 整數
successThreshold 不支援 整數
tcpSocket.host 不支援 字串
tcpSocket.port 不支援 整數
timeoutSeconds 不支援 整數

AuthorizationPolicy (security.istio.io/v1beta1)

根欄位和規格欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
action 穩定 字串 (ALLOWDENYAUDITCUSTOM) CUSTOM 需要 provider.nameDENY 至少需要一項規則 (或 {})。
provider.name 穩定 字串 僅在 action: CUSTOM 時支援。
selector.matchLabels 穩定 鍵/值對應 如果省略,則適用於命名空間中的所有工作負載。不得使用萬用字元 (*)。

從來源 (rules.from.source)

欄位 最高管道支援 支援的資料類型 (值) 限制
ipBlocks 穩定 字串陣列 必須是有效的 IP 位址或 CIDR 區塊。
namespaces 穩定 字串陣列 不得為空字串。不支援action: CUSTOM
notIpBlocks 穩定 字串陣列 必須是有效的 IP 位址或 CIDR 區塊。
notNamespaces 穩定 字串陣列 不得為空字串。不支援action: CUSTOM
notPrincipals 穩定 字串陣列 不得為空字串。不支援action: CUSTOM
notRemoteIpBlocks 穩定 字串陣列 必須是有效的 IP 位址或 CIDR 區塊。
notRequestPrincipals 穩定 字串陣列 不得為空字串。不支援action: CUSTOM
principals 穩定 字串陣列 不得為空字串。不支援action: CUSTOM
remoteIpBlocks 穩定 字串陣列 必須是有效的 IP 位址或 CIDR 區塊。
requestPrincipals 穩定 字串陣列 不得為空字串。不支援action: CUSTOM

至營運 (rules.to.operation)

欄位 最高管道支援 支援的資料類型 (值) 限制
hosts 穩定 字串陣列 不得包含空字串項目。
methods 穩定 字串陣列 不得包含空字串項目。
notHosts 穩定 字串陣列 不得包含空字串項目。
notMethods 穩定 字串陣列 不得包含空字串項目。
notPaths 穩定 字串陣列 不支援萬用字元。系統僅支援前置和後置萬用字元比對。
notPorts 穩定 物件陣列 必須是有效的通訊埠編號 (1-65535)。
paths 穩定 字串陣列 不支援萬用字元。系統僅支援前置和後置萬用字元比對。
ports 穩定 物件陣列 必須是有效的通訊埠編號 (1-65535)。

當條件 (rules.when)

欄位 最高管道支援 支援的資料類型 (值) 限制
key 穩定 字串 支援的金鑰:request.headersrequest.auth.claims、IP、通訊埠、主體。destination.namespace/labels不支援。
notValues 穩定 字串陣列 至少須指定 valuesnotValues 其中一項。
values 穩定 字串陣列 至少須指定 valuesnotValues 其中一項。

PeerAuthentication (security.istio.io/v1beta1)

根欄位和規格欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
mtls.mode 穩定 字串 (UNSETDISABLEPERMISSIVESTRICT) 支援叢集、命名空間和工作負載層級。
portLevelMtls.mode 穩定 字串 (UNSETDISABLEPERMISSIVESTRICT) 需要工作負載 selector。通訊埠編號必須介於 1 到 65535 之間。系統不支援 DISABLE
selector.matchLabels 穩定 鍵/值對應 如果省略,則適用於整個網格/命名空間。如果已定義 portLevelMtls,則為必要欄位。

RequestAuthentication (security.istio.io/v1beta1)

根欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
selector.matchLabels 穩定 鍵/值對應 如果省略,則適用於命名空間中的所有工作負載。不得使用萬用字元 (*)。

JWT 規則 (jwtRules)

欄位 最高管道支援 支援的資料類型 (值) 限制
audiences 穩定 字串陣列 可接受的 JWT 目標對象清單。不得包含空字串。
forwardOriginalToken 穩定 布林值 如果為 true,則會在要求標頭中保留原始權杖,並傳送至後端。
fromCookies 穩定 字串
fromHeaders.name 穩定 字串 標頭名稱不得空白。
fromHeaders.prefix 穩定 字串 標頭中權杖的前置字串 (例如 Bearer)。
fromParams 穩定 字串陣列 查詢參數名稱不得空白。
issuer 穩定 字串 這是必要旗標,識別 JWT 的核發者。
jwks 穩定 字串 必須是有效的 JWK 集。無法與 jwksUri 同時設定。
jwksUri 穩定 字串 必須提供有效網址。無法與 jwks 同時設定。
jwks_uri 穩定 字串 必須提供有效網址。無法與 jwks 同時設定。
outputClaimToHeaders.claim 不支援 字串
outputClaimToHeaders.header 不支援 字串
outputPayloadToHeader 穩定 字串
spaceDelimitedClaims 穩定 字串
timeout.nanos 穩定 整數
timeout.seconds 穩定 整數

遙測 (telemetry.istio.io/v1alpha1)

根層級和一般設定

欄位 最高管道支援 支援的資料類型 (值) 限制
selector.matchLabels 不支援 鍵/值對應 僅支援根命名空間中的網格範圍遙測。

存取記錄 (accessLogging)

欄位 最高管道支援 支援的資料類型 (值) 限制
disabled 穩定 布林值 停用供應商的存取記錄功能。
disabled.value 穩定 布林值 停用供應商的存取記錄功能。
filter.expression 不支援 字串
match.mode 不支援 字串 (CLIENT_AND_SERVERCLIENTSERVER)
providers.name 穩定 字串 僅限 Envoy 或 Stackdriver

追蹤 (tracing)

欄位 最高管道支援 支援的資料類型 (值) 限制
customTags.environment.defaultValue 不支援 字串
customTags.environment.name 不支援 字串
customTags.header.defaultValue 不支援 字串
customTags.header.name 不支援 字串
customTags.literal.value 不支援 字串
disableSpanReporting 穩定 字串 停用向 Cloud Trace 報告範圍的功能。
disableSpanReporting.value 穩定 布林值 停用向 Cloud Trace 報告範圍的功能。
match.mode 不支援 字串 (CLIENT_AND_SERVERCLIENTSERVER)
providers.name 穩定 字串 僅限 Stackdriver
randomSamplingPercentage 不支援 字串
randomSamplingPercentage.value 不支援 整數
useRequestIdForTraceSampling 快速 字串 使用要求 ID 進行追蹤取樣。
useRequestIdForTraceSampling.value 快速 布林值 使用要求 ID 進行追蹤取樣。

指標 (metrics)

欄位 最高管道支援 支援的資料類型 (值) 限制
match.metric 穩定 字串 (ALL_METRICSREQUEST_COUNTREQUEST_DURATIONREQUEST_SIZERESPONSE_SIZETCP_OPENED_CONNECTIONSTCP_CLOSED_CONNECTIONSTCP_SENT_BYTESTCP_RECEIVED_BYTESGRPC_REQUEST_MESSAGESGRPC_RESPONSE_MESSAGES) 標準 Istio 指標。不支援指標覆寫。
match.mode 不支援 字串 (CLIENT_AND_SERVERCLIENTSERVER)
overrides.disabled 不支援 布林值
overrides.disabled.value 不支援 布林值
overrides.match.customMatch 不支援 物件陣列
overrides.match.customMetric 不支援 字串
overrides.match.metric 不支援 字串 (ALL_METRICSREQUEST_COUNTREQUEST_DURATIONREQUEST_SIZERESPONSE_SIZETCP_OPENED_CONNECTIONSTCP_CLOSED_CONNECTIONSTCP_SENT_BYTESTCP_RECEIVED_BYTESGRPC_REQUEST_MESSAGESGRPC_RESPONSE_MESSAGES)
overrides.match.mode 不支援 字串 (CLIENT_AND_SERVERCLIENTSERVER)
overrides.tagOverrides.operation 不支援 字串 (UPSERTREMOVE)
overrides.tagOverrides.value 不支援 字串
providers.name 不支援 字串
reportingInterval.nanos 不支援 整數
reportingInterval.seconds 不支援 整數

WasmPlugin (extensions.istio.io/v1alpha1)

根層級和外掛程式設定

欄位 最高管道支援 支援的資料類型 (值) 限制
failStrategy 不支援 字串 (FAIL_CLOSEFAIL_OPEN)
imagePullPolicy 不支援 字串 (UNSPECIFIED_POLICYIfNotPresentAlways)
imagePullSecret 不支援 字串
match.mode 不支援 字串 (UNDEFINEDCLIENTSERVERCLIENT_AND_SERVER)
match.ports 不支援 物件陣列
match.ports.number 不支援 整數
phase 不支援 字串 (UNSPECIFIED_PHASEAUTHNAUTHZSTATS)
pluginConfig 不支援 字串
pluginName 不支援 字串
priority 不支援 整數
selector 不支援 鍵/值對應
selector.matchLabels 不支援 鍵/值對應
sha256 不支援 字串
type 不支援 字串 (UNSPECIFIED_PLUGIN_TYPEHTTPNETWORK)
url 不支援 字串
verificationKey 不支援 字串
vmConfig.env.name 不支援 字串
vmConfig.env.value 不支援 字串
vmConfig.env.valueFrom 不支援 字串 (INLINEHOST)

MeshConfig (mesh.istio.io/v1alpha1)

根層級和一般設定

欄位 最高管道支援 支援的資料類型 (值) 限制
accessLogEncoding 穩定 字串 (TEXTJSON) 支援的編碼格式:TEXTJSON
accessLogFile 穩定 字串 Envoy 存取記錄的目的地路徑 (例如 /dev/stdout)。
accessLogFormat 不支援 字串
connectTimeout 不支援 時間長度
connectTimeout.nanos 不支援 整數
connectTimeout.seconds 不支援 整數
defaultDestinationRuleExportTo 穩定 字串陣列 DestinationRule 的預設匯出範圍 (預設為 *)。
defaultHttpRetryPolicy.attempts 穩定 整數 如果已設定重試政策,則必須 > 0。
defaultHttpRetryPolicy.perTryTimeout 穩定 時間長度
defaultHttpRetryPolicy.retryOn 穩定 字串
defaultHttpRetryPolicy.retryRemoteLocalities 穩定 字串
defaultServiceExportTo 穩定 字串陣列 服務的預設匯出範圍 (預設為 *)。
defaultVirtualServiceExportTo 穩定 字串陣列 VirtualService 的預設匯出範圍 (預設為 *)。
disableEnvoyListenerLog 不支援 字串
disableMixerHttpReports 不支援 物件陣列
dnsRefreshRate 不支援 字串
dnsRefreshRate.nanos 不支援 整數
dnsRefreshRate.seconds 不支援 整數
enableAutoMtls 穩定 物件陣列
enableAutoMtls.value 穩定 字串
enableEnvoyAccessLogService 不支援 字串
enablePrometheusMerge 穩定 字串
enablePrometheusMerge.value 穩定 字串
enableTracing 不支援 字串
h2UpgradePolicy 穩定 字串 (DO_NOT_UPGRADEUPGRADE)
hboneIdleTimeout.nanos 穩定 整數
hboneIdleTimeout.seconds 穩定 整數
inboundClusterStatName 穩定 字串
inboundTrafficPolicy.mode 穩定 字串 (PASSTHROUGHLOCALHOST)
ingressClass 不支援 字串
ingressControllerMode 不支援 字串 (UNSPECIFIEDOFFDEFAULTSTRICT)
ingressSelector 不支援 鍵/值對應
ingressService 不支援 字串
outboundClusterStatName 穩定 字串
pathNormalization.normalization 穩定 字串
pathNormalization.normalizationType 穩定 字串 (DEFAULTNONEBASEMERGE_SLASHESDECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout 不支援 時間長度
protocolDetectionTimeout.nanos 不支援 整數
protocolDetectionTimeout.seconds 不支援 整數
proxyHttpPort 不支援 整數
proxyInboundListenPort 不支援 整數
proxyListenPort 不支援 整數
rootNamespace 不支援 字串
trustDomain 不支援 字串
trustDomainAliases 不支援 字串陣列
verifyCertificateAtClient 穩定 字串

CA 和憑證設定 (cacaCertificatescertificates)

欄位 最高管道支援 支援的資料類型 (值) 限制
ca.address 不支援 字串
ca.istiodSide 不支援 布林值
ca.requestTimeout 不支援 時間長度
ca.requestTimeout.nanos 不支援 整數
ca.requestTimeout.seconds 不支援 整數
ca.tlsSettings.caCertificates 不支援 字串
ca.tlsSettings.clientCertificate 不支援 字串
ca.tlsSettings.clientCertificates 不支援 字串
ca.tlsSettings.credentialName 不支援 字串
ca.tlsSettings.insecureSkipVerify 不支援 布林值
ca.tlsSettings.insecureSkipVerify.value 不支援 布林值
ca.tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
ca.tlsSettings.privateKey 不支援 字串
ca.tlsSettings.sni 不支援 字串
ca.tlsSettings.subjectAltNames 不支援 字串陣列
caCertificates.certSigners 不支援 字串
caCertificates.pem 不支援 字串
caCertificates.spiffeBundleUrl 不支援 字串
caCertificates.trustDomain 不支援 字串
caCertificates.trustDomains 不支援 字串
certificates.dnsNames 不支援 字串陣列
certificates.secretName 不支援 字串

設定來源 (configSources)

欄位 最高管道支援 支援的資料類型 (值) 限制
address 不支援 字串
subscribedResources 不支援 字串陣列 (SERVICE_REGISTRY)
tlsSettings.caCertificates 不支援 字串
tlsSettings.clientCertificate 不支援 字串
tlsSettings.credentialName 不支援 字串
tlsSettings.insecureSkipVerify 不支援 布林值
tlsSettings.insecureSkipVerify.value 不支援 布林值
tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
tlsSettings.privateKey 不支援 字串
tlsSettings.sni 不支援 字串
tlsSettings.subjectAltNames 不支援 字串陣列

預設供應商 (defaultProviders)

欄位 最高管道支援 支援的資料類型 (值) 限制
accessLogging 穩定 布林值
metrics 不支援 字串
tracing 穩定 字串

探索選取器 (discoverySelectors)

欄位 最高管道支援 支援的資料類型 (值) 限制
matchExpressions.key 穩定 字串
matchExpressions.operator 穩定 字串
matchExpressions.values 穩定 字串陣列
matchLabels.key 穩定 字串
matchLabels.value 穩定 字串

外部授權 HTTP (extensionProviders.envoyExtAuthzHttp)

欄位 最高管道支援 支援的資料類型 (值) 限制
allowPartialMessage 穩定 布林值
failOpen 穩定 布林值
headersToDownstreamOnAllow 穩定 字串 不支援單獨使用萬用字元 *
headersToDownstreamOnDeny 穩定 字串 不支援單獨使用萬用字元 *
headersToUpstreamOnAllow 穩定 字串 不支援單獨使用萬用字元 *
includeAdditionalHeadersInCheck.key 穩定 字串
includeAdditionalHeadersInCheck.value 穩定 字串
includeHeadersInCheck 穩定 字串 不支援單獨使用萬用字元 *
includeRequestBodyInCheck.allowPartialMessage 穩定 布林值
includeRequestBodyInCheck.maxRequestBytes 穩定 整數
includeRequestBodyInCheck.packAsBytes 穩定 布林值
includeRequestHeadersInCheck 穩定 字串 不支援單獨使用萬用字元 *
packAsBytes 穩定 布林值
pathPrefix 穩定 字串 開頭必須為 / (例如 /check)。
port 穩定 整數 必要通訊埠編號 (1-65535)。
service 穩定 字串 這是必要旗標,必須是有效的 FQDN 或 <namespace>/<hostname>
statusOnError 穩定 字串 如已設定,必須是有效的 Envoy 狀態碼。
timeout 穩定 時間長度

外部授權 gRPC (extensionProviders.envoyExtAuthzGrpc)

欄位 最高管道支援 支援的資料類型 (值) 限制
allowPartialMessage 穩定 布林值
failOpen 穩定 布林值
includeRequestBodyInCheck.allowPartialMessage 穩定 布林值
includeRequestBodyInCheck.maxRequestBytes 穩定 整數
includeRequestBodyInCheck.packAsBytes 穩定 布林值
packAsBytes 穩定 布林值
port 穩定 整數 必要通訊埠編號 (1-65535)。
service 穩定 字串 這是必要旗標,必須是有效的 FQDN 或 <namespace>/<hostname>
statusOnError 穩定 字串 如已設定,必須是有效的 Envoy 狀態碼。
timeout 穩定 時間長度

OpenTelemetry (extensionProviders.opentelemetry)

欄位 最高管道支援 支援的資料類型 (值) 限制
dynatraceSampler.clusterId 穩定 整數
dynatraceSampler.httpService.http.headers.name 穩定 字串
dynatraceSampler.httpService.http.headers.value 穩定 字串
dynatraceSampler.httpService.http.path 穩定 字串
dynatraceSampler.httpService.http.timeout 穩定 時間長度
dynatraceSampler.httpService.port 穩定 整數
dynatraceSampler.httpService.service 穩定 字串
dynatraceSampler.rootSpansPerMinute 穩定 整數
dynatraceSampler.tenant 穩定 字串
grpc.initialMetadata.name 穩定 字串
grpc.initialMetadata.value 穩定 字串
grpc.timeout 穩定 時間長度
http.headers.name 穩定 字串
http.headers.value 穩定 字串
http.path 穩定 字串
http.timeout 穩定 時間長度
maxTagLength 不支援 字串
port 不支援 整數
resourceDetectors.dynatrace 穩定 字串
resourceDetectors.environment 穩定 字串
service 不支援 字串

Zipkin 和 Lightstep (extensionProviders.zipkinlightstep)

欄位 最高管道支援 支援的資料類型 (值) 限制
lightstep.accessToken 不支援 字串
lightstep.maxTagLength 不支援 字串
lightstep.port 不支援 整數
lightstep.service 不支援 字串
zipkin.enable64bitTraceId 不支援 布林值
zipkin.maxTagLength 不支援 字串
zipkin.path 不支援 字串
zipkin.port 不支援 整數
zipkin.service 不支援 字串

Datadog、Stackdriver、SkyWalking 和 OpenCensus (extensionProviders.datadogstackdriverskywalkingopenCensusAgentopencensus)

欄位 最高管道支援 支援的資料類型 (值) 限制
datadog.maxTagLength 不支援 字串
datadog.port 不支援 整數
datadog.service 不支援 字串
openCensusAgent.context 不支援 字串陣列 (UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3)
openCensusAgent.maxTagLength 不支援 字串
openCensusAgent.port 不支援 整數
openCensusAgent.service 不支援 字串
opencensus.context 不支援 字串陣列 (UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3)
opencensus.maxTagLength 不支援 字串
opencensus.port 不支援 整數
opencensus.service 不支援 字串
skywalking.accessToken 不支援 字串
skywalking.port 不支援 整數
skywalking.service 不支援 字串
stackdriver.debug 不支援 字串
stackdriver.logging 不支援 布林值
stackdriver.logging.labels.key 不支援 字串
stackdriver.logging.labels.value 不支援 字串
stackdriver.maxNumberOfAnnotations 不支援 鍵/值對應
stackdriver.maxNumberOfAttributes 不支援 字串
stackdriver.maxNumberOfMessageEvents 不支援 字串
stackdriver.maxTagLength 不支援 字串

存取記錄設定 (extensionProviders.envoyFileAccessLogenvoyHttpAlsenvoyTcpAlsenvoyOtelAlsprometheus)

欄位 最高管道支援 支援的資料類型 (值) 限制
envoyFileAccessLog.logFormat.labels.fields 不支援 字串
envoyFileAccessLog.logFormat.text 不支援 字串
envoyFileAccessLog.path 不支援 字串
envoyHttpAls.additionalRequestHeadersToLog 不支援 字串
envoyHttpAls.additionalResponseHeadersToLog 不支援 字串
envoyHttpAls.additionalResponseTrailersToLog 不支援 字串
envoyHttpAls.filterStateObjectsToLog 不支援 字串
envoyHttpAls.logName 不支援 字串
envoyHttpAls.port 不支援 整數
envoyHttpAls.service 不支援 字串
envoyOtelAls.logFormat.labels.fields 不支援 字串
envoyOtelAls.logFormat.text 不支援 字串
envoyOtelAls.logName 不支援 字串
envoyOtelAls.port 不支援 整數
envoyOtelAls.service 不支援 字串
envoyTcpAls.filterStateObjectsToLog 不支援 字串
envoyTcpAls.logName 不支援 字串
envoyTcpAls.port 不支援 整數
envoyTcpAls.service 不支援 字串
prometheus.logFormat.labels.fields 不支援 字串
prometheus.logFormat.text 不支援 字串

供應商名稱 (extensionProviders.name)

欄位 最高管道支援 支援的資料類型 (值) 限制
name 穩定 字串 這是必要旗標,所有擴充功能供應商的 ID 不得重複。

地區負載平衡 (localityLbSetting)

欄位 最高管道支援 支援的資料類型 (值) 限制
distribute.from 不支援 字串
distribute.to 不支援 字串
distribute.to.key 不支援 字串
distribute.to.value 不支援 字串
enabled 穩定 布林值 啟用或停用網格範圍的地區負載平衡。
enabled.value 不支援 布林值
failover.from 穩定 字串
failover.to 穩定 字串
failoverPriority 穩定 整數

網格和 TLS 預設值 (meshMTLStlsDefaults)

欄位 最高管道支援 支援的資料類型 (值) 限制
meshMTLS.cipherSuites 穩定 字串陣列
meshMTLS.ecdhCurves 穩定 字串陣列
meshMTLS.minProtocolVersion 穩定 字串 (TLS_AUTOTLSV1_2TLSV1_3)
tlsDefaults.cipherSuites 穩定 字串陣列
tlsDefaults.ecdhCurves 穩定 字串陣列
tlsDefaults.minProtocolVersion 穩定 字串 (TLS_AUTOTLSV1_2TLSV1_3)

網狀網路 (networks)

欄位 最高管道支援 支援的資料類型 (值) 限制
endpoints.fromCidr 穩定 字串
endpoints.fromRegistry 穩定 字串
gateways.address 穩定 字串
gateways.locality 穩定 字串
gateways.port 穩定 整數
gateways.registryServiceName 穩定 字串

出站流量政策與服務設定 (outboundTrafficPolicyserviceSettings)

欄位 最高管道支援 支援的資料類型 (值) 限制
outboundTrafficPolicy.mode 穩定 字串 (REGISTRY_ONLYALLOW_ANY) 設定網格範圍的輸出流量處理方式,適用於不明目的地。
serviceSettings.hosts 不支援 字串陣列
serviceSettings.settings.clusterLocal 穩定 布林值

TCP Keepalive (tcpKeepalive)

欄位 最高管道支援 支援的資料類型 (值) 限制
interval 不支援 時間長度
interval.nanos 不支援 整數
interval.seconds 不支援 整數
probes 不支援 字串
time 不支援 字串
time.nanos 不支援 整數
time.seconds 不支援 整數

Proxy 一般設定 (defaultConfig)

欄位 最高管道支援 支援的資料類型 (值) 限制
availabilityZone 穩定 字串
binaryPath 不支援 字串
caCertificatesPem 不支援 字串陣列
concurrency.value 不支援 整數
configPath 不支援 字串
controlPlaneAuthPolicy 不支援 字串 (NONEMUTUAL_TLSINHERIT)
customConfigFile 不支援 字串
customTags.environment.defaultValue 不支援 字串
customTags.environment.name 不支援 字串
customTags.header.defaultValue 不支援 字串
customTags.header.name 不支援
customTags.literal.value 不支援 字串
discoveryAddress 不支援 字串
discoveryRefreshDelay 不支援 字串
drainDuration 穩定 時間長度 必須精確到秒。最多 1 小時 (3600 秒)。
drainDuration.nanos 穩定 整數 必須為 0 (僅限秒數精確度)。
drainDuration.seconds 穩定 整數 最長 3600 秒 (1 小時)。
envoyMetricsServiceAddress 不支援 字串
extraStatTags 不支援 字串陣列
holdApplicationUntilProxyStarts 穩定 布林值 延遲應用程式 Pod 啟動作業,直到 Envoy 代理程式準備就緒為止。
interceptionMode 穩定 字串 (REDIRECTTPROXYNONE) Proxy Sidecar 的流量攔截模式。
meshId 不支援 字串
parentShutdownDuration.nanos 不支援 整數
parentShutdownDuration.seconds 不支援 整數
proxyAdminPort 不支援 整數
proxyBootstrapTemplatePath 不支援 字串
proxyMetadata 穩定 鍵/值對應 支援用於 Proxy 設定的中繼資料鍵/值組合。
serviceCluster 不支援 字串
statNameLength 不支援 整數
statsdUdpAddress 不支援 字串
statusPort 不支援 整數
terminationDrainDuration 穩定 時間長度 Proxy 關閉期間,連線排空作業的最長寬限期。
tracingServiceName 不支援 字串 (APP_LABEL_AND_NAMESPACECANONICAL_NAME_ONLYCANONICAL_NAME_AND_NAMESPACE)
zipkinAddress 不支援 字串

追蹤設定 (defaultConfig.tracing)

欄位 最高管道支援 支援的資料類型 (值) 限制
customTags.key 不支援 字串
customTags.value.environment.defaultValue 不支援 字串
customTags.value.environment.name 不支援 字串
customTags.value.header.defaultValue 不支援 字串
customTags.value.header.name 不支援 字串
customTags.value.literal.value 不支援 字串
datadog.address 不支援 字串
lightstep.accessToken 不支援 字串
lightstep.address 不支援 字串
maxPathTagLength 不支援 整數
openCensusAgent.address 不支援 字串
openCensusAgent.context 不支援 字串陣列 (UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3)
sampling 不支援 字串
stackdriver.debug 不支援 字串
stackdriver.maxNumberOfAnnotations 不支援 鍵/值對應
stackdriver.maxNumberOfAttributes 不支援 字串
stackdriver.maxNumberOfMessageEvents 不支援 字串
tlsSettings.caCertificates 不支援 字串
tlsSettings.clientCertificate 不支援 字串
tlsSettings.credentialName 不支援 字串
tlsSettings.insecureSkipVerify 不支援 布林值
tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
tlsSettings.privateKey 不支援 字串
tlsSettings.sni 不支援 字串
tlsSettings.subjectAltNames 不支援 字串陣列
zipkin.address 不支援 字串

Envoy 存取記錄和指標服務 (defaultConfig.envoyAccessLogServiceenvoyMetricsService)

欄位 最高管道支援 支援的資料類型 (值) 限制
envoyAccessLogService.address 不支援 字串
envoyAccessLogService.tcpKeepalive.interval 不支援 時間長度
envoyAccessLogService.tcpKeepalive.probes 不支援 字串
envoyAccessLogService.tcpKeepalive.time 不支援 字串
envoyAccessLogService.tlsSettings.caCertificates 不支援 字串
envoyAccessLogService.tlsSettings.clientCertificate 不支援 字串
envoyAccessLogService.tlsSettings.credentialName 不支援 字串
envoyAccessLogService.tlsSettings.insecureSkipVerify 不支援 布林值
envoyAccessLogService.tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey 不支援 字串
envoyAccessLogService.tlsSettings.sni 不支援 字串
envoyAccessLogService.tlsSettings.subjectAltNames 不支援 字串陣列
envoyMetricsService.address 不支援 字串
envoyMetricsService.tcpKeepalive.interval 不支援 時間長度
envoyMetricsService.tcpKeepalive.probes 不支援 字串
envoyMetricsService.tcpKeepalive.time 不支援 字串
envoyMetricsService.tlsSettings.caCertificates 不支援 字串
envoyMetricsService.tlsSettings.clientCertificate 不支援 字串
envoyMetricsService.tlsSettings.credentialName 不支援 字串
envoyMetricsService.tlsSettings.insecureSkipVerify 不支援 布林值
envoyMetricsService.tlsSettings.mode 不支援 字串 (DISABLESIMPLEMUTUALISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey 不支援 字串
envoyMetricsService.tlsSettings.sni 不支援 字串
envoyMetricsService.tlsSettings.subjectAltNames 不支援 字串陣列

就緒探查設定 (defaultConfig.readinessProbe)

欄位 最高管道支援 支援的資料類型 (值) 限制
exec.command 不支援 字串
failureThreshold 不支援 整數
httpGet.host 不支援 字串
httpGet.httpHeaders.name 不支援 字串
httpGet.httpHeaders.value 不支援 字串
httpGet.path 不支援 字串
httpGet.port 不支援 整數
httpGet.scheme 不支援 字串
initialDelaySeconds 不支援 整數
periodSeconds 不支援 整數
successThreshold 不支援 整數
tcpSocket.host 不支援 字串
tcpSocket.port 不支援 整數
timeoutSeconds 不支援 整數

Proxy 標頭和拓撲 (defaultConfig.proxyHeadersgatewayTopology)

欄位 最高管道支援 支援的資料類型 (值) 限制
gatewayTopology.forwardClientCertDetails 穩定 字串 (UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies 穩定 整數
proxyHeaders.attemptCount.disabled 穩定 布林值
proxyHeaders.envoyDebugHeaders.disabled 穩定 布林值
proxyHeaders.forwardedClientCert 穩定 字串 (UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode 穩定 字串 (UNDEFINEDIN_MESH)
proxyHeaders.requestId.disabled 穩定 布林值
proxyHeaders.server.disabled 穩定 布林值
proxyHeaders.server.value 不支援 字串

Proxy 中繼資料和執行階段值 (defaultConfig.proxyMetadataruntimeValues)

欄位 最高管道支援 支援的資料類型 (值) 限制
proxyMetadata.key 穩定 字串
proxyMetadata.value 穩定 字串
runtimeValues.key 穩定 字串
runtimeValues.value 穩定 字串

安全性和其他設定 (defaultConfig.sdsprivateKeyProviderproxyStatsMatcherimage)

欄位 最高管道支援 支援的資料類型 (值) 限制
image.imageType 不支援 字串
privateKeyProvider.cryptomb.pollDelay 不支援 時間長度
privateKeyProvider.qat.pollDelay 不支援 時間長度
proxyStatsMatcher.inclusionPrefixes 不支援 字串陣列
proxyStatsMatcher.inclusionRegexps 不支援 字串陣列
proxyStatsMatcher.inclusionSuffixes 不支援 字串陣列
sds.enabled 不支援 布林值
sds.k8sSaJwtPath 不支援 字串

GCPBackend (networking.gke.io/v1)

規格欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
spec.location 穩定 字串 (區域) 必須是有效的 Google Cloud 地區,或後端服務的 global
spec.project 穩定 字串 (專案 ID) 必須與叢集位於同一個 Google Cloud 專案 (不支援跨專案參照)。
spec.serviceAccount 穩定 字串 (電子郵件) 用於後端驗證的服務帳戶電子郵件地址。
spec.cloudRun.service 穩定 字串 參考 Cloud Run 時必須提供這項資訊。必須是有效的 Cloud Run 服務名稱 (1 到 49 個字元)。
spec.cloudRun.tag 穩定 字串 Cloud Run 修訂版本流量標記,用於修訂版本專屬的路由。
spec.gceVM.instanceGroup 穩定 字串 (URI) 必須是有效的 Compute Engine 執行個體群組資源 URI。
spec.gceVM.networkEndpointGroup 穩定 字串 (URI) 必須是有效的 Compute Engine 網路端點群組 (NEG) 資源 URI。

GCPBackendPolicy (networking.gke.io/v1)

根層級和預設政策欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
targetRef 穩定 物件 (groupkindname) 必須以本機命名空間中的 ServiceServiceExport 為目標。
default.maxRatePerEndpoint 穩定 整數 (每秒要求數) 每個端點的最高要求比率 (必須大於 0)。
default.backendPreference 穩定 字串 (DEFAULTPREFERRED) PREFERRED 後端會優先接收流量,其次才是 DEFAULT 後端。
default.timeoutSec 不支援 整數
default.connectionDraining 不支援 物件
default.sessionAffinity 不支援 字串
default.securityPolicy 不支援 字串
default.logging 不支援 物件
default.healthCheck 不支援 物件

GCPTrafficDistributionPolicy (networking.gke.io/v1)

根層級和預設政策欄位

欄位 最高管道支援 支援的資料類型 (值) 限制
targetRefs 穩定 物件陣列 必須參照本機命名空間中的 Service 資源 (最多 16 個目標)。
default.serviceLbAlgorithm 穩定 字串 (SPRAY_TO_REGIONWATERFALL_BY_ZONEWATERFALL_BY_REGION) 支援的演算法:SPRAY_TO_REGIONWATERFALL_BY_ZONEWATERFALL_BY_REGION (預設為 WATERFALL_BY_REGION)。
default.autoCapacityDrain 穩定 物件 (enable) 啟用後,當端點健康狀態低於 25% 時,系統會排空區域中的後端。
default.failoverConfig 穩定 物件 設定健康狀態門檻 (0% 到 100%),以啟動容錯移轉至其他地區。
default.connectionDraining 不支援 物件

註解

註解 最高管道支援 資源 說明 限制
alpha.istio.io/canonical-serviceaccounts 待定 服務 指定允許執行這項服務的非 Kubernetes 服務帳戶。 已淘汰。
alpha.istio.io/identity 待定 Pod 工作負載的身分。 已淘汰。
alpha.istio.io/kubernetes-serviceaccounts 待定 服務 指定允許在 VM 上執行這項服務的 Kubernetes 服務帳戶。 已淘汰。
galley.istio.io/analyze-suppress 待定 不限 以半形逗號分隔的設定分析訊息代碼清單,用於在執行 Istio 分析器時抑制訊息 (例如 galley.istio.io/analyze-suppress=IST0108,IST0103* 代表所有訊息)。
gateway.istio.io/controller-version 待定 不限 控制器指定控制器版本時,新增至閘道的版本。
inject.istio.io/templates 待定 Pod 要使用的插入範本名稱,以逗號分隔的清單。詳情請參閱自訂範本
install.operator.istio.io/chart-owner 待定 不限 代表用於建立這項資源的圖表名稱。
install.operator.istio.io/owner-generation 待定 不限 代表資源上次調解的世代。
install.operator.istio.io/version 待定 不限 代表與資源相關聯的 Istio 版本。
istio.io/autoRegistrationGroup 待定 WorkloadEntry 在 WorkloadEntry 上,儲存相關聯的 WorkloadGroup。
istio.io/connectedAt 待定 WorkloadEntry 在 WorkloadEntry 上,儲存相關聯工作負載連線至 Pilot 執行個體時的時間 (以奈秒為單位)。
istio.io/disconnectedAt 待定 WorkloadEntry 在 WorkloadEntry 中,儲存相關聯工作負載與 Pilot 執行個體中斷連線時的時間 (以奈秒為單位)。
istio.io/dry-run 待定 AuthorizationPolicy 指定指定資源是否處於模擬測試模式。請參閱「模擬測試模式」。
istio.io/rev 待定 Pod 指定 Proxy 連線的控制層修訂版本。 由控制層自動新增,使用者無法設定。代表實際修訂版本,而非要求修訂版本。
istio.io/workloadController 待定 WorkloadEntry 在 WorkloadEntry 上,儲存目前/上次連線至工作負載的 Pilot 執行個體,以供 XDS 使用。
kubernetes.io/ingress.class 待定 輸入 Ingress 資源的註解,表示負責該資源的控制器類別。
networking.istio.io/exportTo 待定 服務 指定要將這項服務匯出的命名空間。值為 * 表示可在網格內連線,值為 . 表示可在命名空間內連線。
prometheus.istio.io/merge-metrics 待定 Pod 指定是否要合併這項工作負載的應用程式 Prometheus 指標和 Envoy 指標。
proxy.istio.io/config 待定 Pod 這個特定 Proxy 的 Proxy 設定覆寫。如需可用選項,請參閱 ProxyConfig 參考資料
proxy.istio.io/overrides 待定 Pod 在注入期間,用於內部,表示 Pod 的 Proxy 容器中使用者指定的覆寫。
readiness.status.sidecar.istio.io/applicationPorts 待定 Pod 指定應用程式容器公開的通訊埠清單。供 Envoy 補充程式完備性探測使用,判斷 Envoy 是否已設定完成,準備接收流量。
readiness.status.sidecar.istio.io/failureThreshold 待定 Pod 指定 Envoy 補充容器就緒探測的失敗門檻。
readiness.status.sidecar.istio.io/initialDelaySeconds 待定 Pod 指定 Envoy Sidecar 準備就緒探查的初始延遲時間 (以秒為單位)。
readiness.status.sidecar.istio.io/periodSeconds 待定 Pod 指定 Envoy Sidecar 準備狀態探查的週期 (以秒為單位)。
sidecar.istio.io/agentLogLevel 待定 Pod 指定 pilot-agent 的記錄輸出層級。
sidecar.istio.io/bootstrapOverride 待定 Pod 指定替代的 Envoy 自我啟動設定檔。
sidecar.istio.io/componentLogLevel 待定 Pod 指定 Envoy 的元件記錄層級。
sidecar.istio.io/controlPlaneAuthPolicy 待定 Pod 指定 Istio 控制層使用的驗證政策。如果 NONE,流量就不會加密。如果 MUTUAL_TLS,Envoy 補充 Proxy 之間的流量會封裝到雙向 TLS 連線中。 已淘汰。
sidecar.istio.io/discoveryAddress 待定 Pod 指定要用於這項特定工作負載的 XDS 位址。 已淘汰。
sidecar.istio.io/enableCoreDump 待定 Pod 指定 Envoy Sidecar 是否應啟用核心 dump。
sidecar.istio.io/extraStatTags 待定 Pod 要從 Proxy 內 Istio Wasm 遙測擷取的額外標籤清單。 已淘汰,這份清單中必須列出每個額外代碼。
sidecar.istio.io/inject 待定 Pod 指定是否應將 Envoy Sidecar 自動注入工作負載。 已淘汰,改用 sidecar.istio.io/inject 標籤。
sidecar.istio.io/interceptionMode 待定 Pod 指定用於將連入連線重新導向至 Envoy 的模式 (REDIRECTTPROXY)。
sidecar.istio.io/logLevel 待定 Pod 指定 Envoy 的記錄層級。
sidecar.istio.io/proxyCPU 待定 Pod 指定 Envoy 補充容器要求的 CPU 設定。
sidecar.istio.io/proxyCPULimit 待定 Pod 指定 Envoy 補充容器的 CPU 限制。
sidecar.istio.io/proxyImage 待定 Pod 指定 Envoy Sidecar 要使用的 Docker 映像檔。
sidecar.istio.io/proxyImageType 待定 Pod 指定 Envoy Sidecar 要使用的 Docker 映像檔類型。 可用值:defaultdebugdistroless
sidecar.istio.io/proxyMemory 待定 Pod 指定 Envoy Sidecar 的要求記憶體設定。
sidecar.istio.io/proxyMemoryLimit 待定 Pod 指定 Envoy 輔助資訊的記憶體限制。
sidecar.istio.io/rewriteAppHTTPProbers 待定 Pod 重新編寫 HTTP 完備性與有效性探測,將其重新導向至 Envoy Sidecar。
sidecar.istio.io/statsHistogramBuckets 待定 Pod 使用前置字串比對器指定自訂直方圖值區,將 Istio 網格指標與 Envoy 統計資料分開,例如 {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}。預設值為 [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]
sidecar.istio.io/statsInclusionPrefixes 待定 Pod 指定 Envoy 要發出的統計資料前置字串清單 (以半形逗號分隔)。 已淘汰。
sidecar.istio.io/statsInclusionRegexps 待定 Pod 指定統計資料應符合的規則運算式清單 (以半形逗號分隔),以便 Envoy 發出統計資料。 已淘汰。
sidecar.istio.io/statsInclusionSuffixes 待定 Pod 指定 Envoy 要發出的統計資料後置字串清單 (以半形逗號分隔)。 已淘汰。
sidecar.istio.io/status 待定 Pod 由 Envoy Sidecar 插入作業產生,表示作業狀態。包括執行的範本版本雜湊,以及插入資源的名稱。
sidecar.istio.io/userVolume 待定 Pod 指定要新增至 Envoy Sidecar 的一或多個使用者磁碟區 (以 JSON 陣列形式)。
sidecar.istio.io/userVolumeMount 待定 Pod 指定要新增至 Envoy Sidecar 的一或多個使用者磁碟區掛接點 (以 JSON 陣列形式)。
status.sidecar.istio.io/port 待定 Pod 指定 Envoy Sidecar 的 HTTP 狀態通訊埠。 如果為零,Sidecar 不會提供狀態。
topology.istio.io/controlPlaneClusters 待定 命名空間 以半形逗號分隔的叢集清單 (或 * 代表任何叢集),這些叢集執行 istiod 時,應嘗試為系統命名空間包含此註解的遠端叢集選出領導者。 Istiod 不會嘗試領導未註解的遠端叢集。
traffic.istio.io/nodeSelector 待定 服務 用於跨網路通訊的一組節點標籤 (key1=value,key2=value)。 註解的服務必須為 NodePort 型別,且為多重網路閘道 (請參閱 topology.istio.io/network)。
traffic.sidecar.istio.io/excludeInboundPorts 待定 Pod 以半形逗號分隔的連入連接埠清單,這些連接埠會從重新導向至 Envoy 的程序中排除。 只有在重新導向所有傳入流量 (即 *) 時才會套用。
traffic.sidecar.istio.io/excludeInterfaces 待定 Pod 以半形逗號分隔的介面清單,這些介面會從 Istio 流量擷取作業中排除。
traffic.sidecar.istio.io/excludeOutboundIPRanges 待定 Pod 以半形逗號分隔的 IP 範圍清單 (採用 CIDR 格式),這些 IP 範圍會從重新導向中排除。 只有在重新導向所有傳出流量 (即 *) 時才會套用。
traffic.sidecar.istio.io/excludeOutboundPorts 待定 Pod 以半形逗號分隔的輸出埠清單,這些輸出埠會從重新導向至 Envoy 的程序中排除。
traffic.sidecar.istio.io/includeInboundPorts 待定 Pod 以半形逗號分隔的連入連接埠清單,流量會重新導向至 Envoy。萬用字元 * 可用於設定所有連接埠的重新導向。如果清單為空白,系統會停用所有連入重新導向。
traffic.sidecar.istio.io/includeOutboundIPRanges 待定 Pod 以半形逗號分隔的 IP 範圍清單 (採用 CIDR 格式),可重新導向至 Envoy (選用)。萬用字元 * 可用來重新導向所有外送流量。如果清單為空白,系統會停用所有外送重新導向。
traffic.sidecar.istio.io/includeOutboundPorts 待定 Pod 以半形逗號分隔的輸出埠清單,無論目的地 IP 為何,流量都會重新導向至 Envoy。
traffic.sidecar.istio.io/kubevirtInterfaces 待定 Pod 以半形逗號分隔的虛擬介面清單,這些介面的輸入流量 (來自 VM) 會視為輸出流量。