Dukungan API di Managed Cloud Service Mesh

Halaman ini berisi daftar kolom API dan Istio serta Google Cloud API terkait yang didukung dalam penerapan bidang kontrol TRAFFIC_DIRECTOR.

DestinationRule (networking.istio.io/v1beta1)

Kolom Root & Level Teratas

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exportTo Stabil Array string Jika workloadSelector ditetapkan, exportTo tidak dapat diekspor di luar namespace lokal (hanya . atau namespace saat ini).
host Stabil String Harus berupa nama DNS, FQDN, atau awalan domain karakter pengganti yang valid. Nama domain kosong tidak diizinkan.
workloadSelector.matchLabels Stabil Peta nilai kunci Karakter pengganti (*) tidak diizinkan dalam kunci atau nilai label. Membatasi penerapan ke workload klien di namespace lokal.

Setelan Load Balancer (trafficPolicy.loadBalancer)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
consistentHash.httpCookie.name Stabil String Diperlukan saat httpCookie dikonfigurasi.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil String
consistentHash.httpCookie.ttl.nanos Stabil Bilangan bulat
consistentHash.httpCookie.ttl.seconds Stabil Bilangan bulat
consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.maglev.tableSize Stabil Bilangan bulat
consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
localityLbSetting.distribute.from Tidak didukung String
localityLbSetting.distribute.to Tidak didukung String
localityLbSetting.enabled Stabil Boolean
localityLbSetting.enabled.value Stabil Boolean
localityLbSetting.failover.from Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic.
localityLbSetting.failover.to Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic.
localityLbSetting.failoverPriority Stabil Bilangan bulat Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic.
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Tidak didukung String
warmupDurationSecs.nanos Tidak didukung Bilangan bulat
warmupDurationSecs.seconds Tidak didukung Bilangan bulat

Setelan Kumpulan Koneksi (trafficPolicy.connectionPool)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar.
http.http1MaxPendingRequests Stabil String Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.idleTimeout.nanos Stabil Bilangan bulat
http.idleTimeout.seconds Stabil Bilangan bulat
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.connectTimeout.nanos Stabil Bilangan bulat
tcp.connectTimeout.seconds Stabil Bilangan bulat
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Bilangan bulat
tcp.maxConnectionDuration.seconds Stabil Bilangan bulat
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.interval.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.interval.seconds Stabil Bilangan bulat
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.time.seconds Stabil Bilangan bulat

Deteksi Outlier (trafficPolicy.outlierDetection)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Stabil Durasi
baseEjectionTime.nanos Stabil Bilangan bulat
baseEjectionTime.seconds Stabil Bilangan bulat
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
consecutiveLocalOriginFailures.value Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
interval Stabil Durasi
interval.nanos Stabil Bilangan bulat
interval.seconds Stabil Bilangan bulat
maxEjectionPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
minHealthPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
splitExternalLocalOriginErrors Stabil Boolean Harus true jika consecutiveLocalOriginFailures dikonfigurasi.

Setelan TLS (trafficPolicy.tls)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
caCertificates Stabil String
clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
credentialName Tidak didukung String
insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
insecureSkipVerify.value Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
privateKey Stabil String Wajib jika mode adalah MUTUAL.
sni Stabil String
subjectAltNames Stabil Array string

Setelan Protokol Tunnel & Proxy (trafficPolicy.tunnel, proxyProtocol)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
proxyProtocol.version Stabil String (V1, V2)
tunnel.protocol Tidak didukung String (CONNECT, POST)
tunnel.targetHost Tidak didukung String
tunnel.targetPort Tidak didukung Bilangan bulat

Setelan Port & Load Balancer (trafficPolicy.portLevelSettings.loadBalancer)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
loadBalancer.consistentHash.httpCookie.name Stabil String Diperlukan saat httpCookie dikonfigurasi.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil String
loadBalancer.consistentHash.httpCookie.ttl.nanos Stabil Bilangan bulat
loadBalancer.consistentHash.httpCookie.ttl.seconds Stabil Bilangan bulat
loadBalancer.consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.maglev.tableSize Stabil Bilangan bulat
loadBalancer.consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
loadBalancer.consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.localityLbSetting.distribute.from Tidak didukung String
loadBalancer.localityLbSetting.distribute.to Tidak didukung String
loadBalancer.localityLbSetting.enabled Tidak didukung Boolean
loadBalancer.localityLbSetting.enabled.value Tidak didukung Boolean
loadBalancer.localityLbSetting.failover.from Tidak didukung String
loadBalancer.localityLbSetting.failover.to Tidak didukung String
loadBalancer.localityLbSetting.failoverPriority Tidak didukung Bilangan bulat
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Tidak didukung String
loadBalancer.warmupDurationSecs.nanos Tidak didukung Bilangan bulat
loadBalancer.warmupDurationSecs.seconds Tidak didukung Bilangan bulat
port.number Stabil Bilangan bulat Wajib. Menentukan nomor port tempat kebijakan traffic ini diterapkan.

Setelan Kumpulan Koneksi (trafficPolicy.portLevelSettings.connectionPool)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar.
http.http1MaxPendingRequests Stabil String Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.idleTimeout.nanos Stabil Bilangan bulat
http.idleTimeout.seconds Stabil Bilangan bulat
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.connectTimeout.nanos Stabil Bilangan bulat
tcp.connectTimeout.seconds Stabil Bilangan bulat
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Bilangan bulat
tcp.maxConnectionDuration.seconds Stabil Bilangan bulat
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.interval.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.interval.seconds Stabil Bilangan bulat
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.time.seconds Stabil Bilangan bulat

Setelan Deteksi Outlier (trafficPolicy.portLevelSettings.outlierDetection)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Stabil Durasi
baseEjectionTime.nanos Stabil Bilangan bulat
baseEjectionTime.seconds Stabil Bilangan bulat
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
consecutiveLocalOriginFailures.value Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
interval Stabil Durasi
interval.nanos Stabil Bilangan bulat
interval.seconds Stabil Bilangan bulat
maxEjectionPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
minHealthPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
splitExternalLocalOriginErrors Stabil Boolean Harus true jika consecutiveLocalOriginFailures dikonfigurasi.

Setelan TLS & Tunnel (trafficPolicy.portLevelSettings.tls, tunnel)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
tls.credentialName Tidak didukung String
tls.insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.insecureSkipVerify.value Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
tls.privateKey Stabil String Wajib jika mode adalah MUTUAL.
tls.sni Stabil String
tls.subjectAltNames Stabil Array string

Setelan Root & Label Subkumpulan (subsets)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
labels Stabil Peta nilai kunci Harus sesuai dengan aturan sintaksis label Kubernetes untuk memilih endpoint target.
name Stabil String Wajib. Harus berupa label DNS 1123 yang valid.

Setelan Load Balancer Subset (subsets.trafficPolicy.loadBalancer)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
consistentHash.httpCookie.name Stabil String Diperlukan saat httpCookie dikonfigurasi.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil String
consistentHash.httpCookie.ttl.nanos Stabil Bilangan bulat
consistentHash.httpCookie.ttl.seconds Stabil Bilangan bulat
consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.maglev.tableSize Stabil Bilangan bulat
consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
localityLbSetting.distribute.from Tidak didukung String
localityLbSetting.distribute.to Tidak didukung String
localityLbSetting.enabled Stabil Boolean
localityLbSetting.enabled.value Stabil Boolean
localityLbSetting.failover.from Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic.
localityLbSetting.failover.to Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic.
localityLbSetting.failoverPriority Stabil Bilangan bulat Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic.
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Tidak didukung String
warmupDurationSecs.nanos Tidak didukung Bilangan bulat
warmupDurationSecs.seconds Tidak didukung Bilangan bulat

Setelan Kumpulan Koneksi Subset (subsets.trafficPolicy.connectionPool)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar.
http.http1MaxPendingRequests Stabil String Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.idleTimeout.nanos Stabil Bilangan bulat
http.idleTimeout.seconds Stabil Bilangan bulat
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.connectTimeout.nanos Stabil Bilangan bulat
tcp.connectTimeout.seconds Stabil Bilangan bulat
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Bilangan bulat
tcp.maxConnectionDuration.seconds Stabil Bilangan bulat
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.interval.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.interval.seconds Stabil Bilangan bulat
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.time.seconds Stabil Bilangan bulat

Setelan Deteksi Outlier Subset (subsets.trafficPolicy.outlierDetection)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Stabil Durasi
baseEjectionTime.nanos Stabil Bilangan bulat
baseEjectionTime.seconds Stabil Bilangan bulat
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
consecutiveLocalOriginFailures.value Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
interval Stabil Durasi
interval.nanos Stabil Bilangan bulat
interval.seconds Stabil Bilangan bulat
maxEjectionPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
minHealthPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
splitExternalLocalOriginErrors Stabil Boolean Harus true jika consecutiveLocalOriginFailures dikonfigurasi.

Setelan TLS & Tunnel Subset (subsets.trafficPolicy.tls, tunnel)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
proxyProtocol.version Stabil String (V1, V2)
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
tls.credentialName Tidak didukung String
tls.insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.insecureSkipVerify.value Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
tls.privateKey Stabil String Wajib jika mode adalah MUTUAL.
tls.sni Stabil String
tls.subjectAltNames Stabil Array string
tunnel.protocol Tidak didukung String (CONNECT, POST)
tunnel.targetHost Tidak didukung String
tunnel.targetPort Tidak didukung Bilangan bulat

Setelan Load Balancer & Port Subkumpulan (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
loadBalancer.consistentHash.httpCookie.name Stabil String Diperlukan saat httpCookie dikonfigurasi.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil String
loadBalancer.consistentHash.httpCookie.ttl.nanos Stabil Bilangan bulat
loadBalancer.consistentHash.httpCookie.ttl.seconds Stabil Bilangan bulat
loadBalancer.consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.maglev.tableSize Stabil Bilangan bulat
loadBalancer.consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
loadBalancer.consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.localityLbSetting.distribute.from Tidak didukung String
loadBalancer.localityLbSetting.distribute.to Tidak didukung String
loadBalancer.localityLbSetting.enabled Tidak didukung Boolean
loadBalancer.localityLbSetting.enabled.value Tidak didukung Boolean
loadBalancer.localityLbSetting.failover.from Tidak didukung String
loadBalancer.localityLbSetting.failover.to Tidak didukung String
loadBalancer.localityLbSetting.failoverPriority Tidak didukung Bilangan bulat
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Tidak didukung String
loadBalancer.warmupDurationSecs.nanos Tidak didukung Bilangan bulat
loadBalancer.warmupDurationSecs.seconds Tidak didukung Bilangan bulat
port.number Stabil Bilangan bulat Wajib. Menentukan nomor port tempat kebijakan traffic ini diterapkan.

Setelan Kumpulan Koneksi Subset (subsets.trafficPolicy.portLevelSettings.connectionPool)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar.
http.http1MaxPendingRequests Stabil String Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.idleTimeout.nanos Stabil Bilangan bulat
http.idleTimeout.seconds Stabil Bilangan bulat
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.connectTimeout.nanos Stabil Bilangan bulat
tcp.connectTimeout.seconds Stabil Bilangan bulat
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Bilangan bulat
tcp.maxConnectionDuration.seconds Stabil Bilangan bulat
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.interval.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.interval.seconds Stabil Bilangan bulat
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Bilangan bulat
tcp.tcpKeepalive.time.seconds Stabil Bilangan bulat

Setelan Deteksi Outlier Subset (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Stabil Durasi
baseEjectionTime.nanos Stabil Bilangan bulat
baseEjectionTime.seconds Stabil Bilangan bulat
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
consecutiveLocalOriginFailures.value Stabil String Memerlukan splitExternalLocalOriginErrors menjadi true.
interval Stabil Durasi
interval.nanos Stabil Bilangan bulat
interval.seconds Stabil Bilangan bulat
maxEjectionPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
minHealthPercent Stabil Bilangan bulat Harus berupa persentase yang valid antara 0 dan 100.
splitExternalLocalOriginErrors Stabil Boolean Harus true jika consecutiveLocalOriginFailures dikonfigurasi.

Setelan TLS & Tunnel Subset (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
tls.credentialName Tidak didukung String
tls.insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.insecureSkipVerify.value Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
tls.privateKey Stabil String Wajib jika mode adalah MUTUAL.
tls.sni Stabil String
tls.subjectAltNames Stabil Array string

EnvoyFilter (networking.istio.io/v1alpha3)

Kolom Root & Spec

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
configPatches Reguler Array objek
priority Reguler Bilangan bulat
targetRefs Tidak didukung Array objek
targetRefs.group Tidak didukung String
targetRefs.kind Tidak didukung String
targetRefs.name Tidak didukung String
targetRefs.namespace Tidak didukung String
workloadSelector Reguler Peta nilai kunci
workloadSelector.labels Reguler Peta nilai kunci

Patch Konfigurasi (configPatches)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
applyTo Reguler String (HTTP_FILTER) Hanya HTTP_FILTER yang didukung.
match.cluster.name Tidak didukung String
match.cluster.portNumber Tidak didukung Bilangan bulat
match.cluster.service Tidak didukung String
match.cluster.subset Tidak didukung String
match.context Reguler String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Tidak didukung String
match.listener.filterChain.destinationPort Tidak didukung Bilangan bulat
match.listener.filterChain.filter.name Reguler String Harus envoy.filters.network.http_connection_manager saat digunakan dengan INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Reguler String Harus envoy.filters.http.router saat digunakan dengan INSERT_BEFORE.
match.listener.filterChain.name Tidak didukung String
match.listener.filterChain.sni Tidak didukung String
match.listener.filterChain.transportProtocol Tidak didukung String
match.listener.name Reguler String Pencocokan pendengar tidak didukung dengan INSERT_FIRST.
match.listener.portName Tidak didukung String
match.listener.portNumber Tidak didukung Bilangan bulat
match.proxy.metadata Tidak didukung String
match.proxy.proxyVersion Tidak didukung String
match.routeConfiguration.gateway Tidak didukung String
match.routeConfiguration.name Tidak didukung String
match.routeConfiguration.portName Tidak didukung String
match.routeConfiguration.portNumber Tidak didukung Bilangan bulat
match.routeConfiguration.vhost.name Tidak didukung String
match.routeConfiguration.vhost.route.action Tidak didukung String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Tidak didukung String
patch.filterClass Tidak didukung String (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Reguler String (INSERT_FIRST, INSERT_BEFORE) Hanya INSERT_FIRST dan INSERT_BEFORE yang didukung.
patch.value Reguler String

Gateway (networking.istio.io/v1beta1)

Kolom Root

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
selector Stabil Peta nilai kunci

Setelan Server (servers)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
bind Stabil String Alamat IP didukung. Soket Domain Unix (UDS) tidak didukung.
defaultEndpoint Stabil String
hosts Stabil Array string Diperlukan minimal satu host. Mendukung format <namespace>/<hostname>.
name Tidak didukung String
port.name Stabil String Wajib. Nama port harus unik di semua server di Gateway.
port.number Stabil Bilangan bulat Wajib. Harus berupa nomor port yang valid antara 1 dan 65535.
port.protocol Stabil String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) Kolom berikut tidak didukung:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort Tidak didukung Bilangan bulat Tidak didukung di Gateway. Tidak digunakan lagi di upstream Istio.

Setelan TLS Server (servers.tls)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
caCertificates Stabil String Wajib untuk mode MUTUAL dan OPTIONAL_MUTUAL kecuali jika credentialName ditetapkan.
cipherSuites Stabil Array string Harus ditentukan jika minProtocolVersion adalah TLSV1_0 atau TLSV1_1.
credentialName Stabil String
httpsRedirect Stabil Boolean Hanya didukung jika port.protocol adalah HTTP.
maxProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stabil String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) AUTO_PASSTHROUGH tidak didukung. ISTIO_MUTUAL mengelola sertifikat secara otomatis.
privateKey Stabil String Diperlukan untuk mode SIMPLE, MUTUAL, dan OPTIONAL_MUTUAL kecuali jika credentialName disetel.
serverCertificate Stabil String Diperlukan untuk mode SIMPLE, MUTUAL, dan OPTIONAL_MUTUAL kecuali jika credentialName disetel.
subjectAltNames Stabil Array string
verifyCertificateHash Tidak didukung String
verifyCertificateSpki Tidak didukung String

ProxyConfig (networking.istio.io/v1beta1)

Konfigurasi Root & Umum

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
binaryPath Tidak didukung String
concurrency Tidak didukung String
concurrency.value Tidak didukung Bilangan bulat
configPath Tidak didukung String
controlPlaneAuthPolicy Tidak didukung String (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress Tidak didukung String
drainDuration.nanos Stabil Bilangan bulat Harus memiliki presisi detik (nanodetik harus 0).
drainDuration.seconds Stabil Bilangan bulat Durasi maksimum yang diizinkan adalah 1 jam (3.600 detik).
environmentVariables Tidak didukung Peta nilai kunci
extraStatTags Tidak didukung Array string
holdApplicationUntilProxyStarts.value Stabil Boolean Menunda mulai aplikasi hingga proxy sidecar diinisialisasi dan siap.
image.imageType Tidak didukung String
parentShutdownDuration.nanos Tidak didukung Bilangan bulat
parentShutdownDuration.seconds Tidak didukung Bilangan bulat
proxyAdminPort Tidak didukung Bilangan bulat
selector.matchLabels Tidak didukung Peta nilai kunci
serviceCluster Tidak didukung String
statNameLength Tidak didukung Bilangan bulat
statusPort Tidak didukung Bilangan bulat
terminationDrainDuration.nanos Stabil Bilangan bulat Harus memiliki presisi detik.
terminationDrainDuration.seconds Stabil Bilangan bulat Masa tenggang maksimum untuk pengosongan koneksi selama penonaktifan proxy.

Tag Kustom (customTags)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
environment.defaultValue Tidak didukung String
environment.name Tidak didukung String
header.defaultValue Tidak didukung String
header.name Tidak didukung String
literal.value Tidak didukung String

Layanan Log Akses Envoy (envoyAccessLogService)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Tidak didukung String
tcpKeepalive.interval.nanos Tidak didukung Bilangan bulat
tcpKeepalive.interval.seconds Tidak didukung Bilangan bulat
tcpKeepalive.probes Tidak didukung String
tcpKeepalive.time.nanos Tidak didukung Bilangan bulat
tcpKeepalive.time.seconds Tidak didukung Bilangan bulat
tlsSettings.caCertificates Tidak didukung String
tlsSettings.clientCertificate Tidak didukung String
tlsSettings.credentialName Tidak didukung String
tlsSettings.insecureSkipVerify.value Tidak didukung Boolean
tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Tidak didukung String
tlsSettings.sni Tidak didukung String
tlsSettings.subjectAltNames Tidak didukung Array string

Layanan Metrik Envoy (envoyMetricsService)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Tidak didukung String
tcpKeepalive.interval.nanos Tidak didukung Bilangan bulat
tcpKeepalive.interval.seconds Tidak didukung Bilangan bulat
tcpKeepalive.probes Tidak didukung String
tcpKeepalive.time.nanos Tidak didukung Bilangan bulat
tcpKeepalive.time.seconds Tidak didukung Bilangan bulat
tlsSettings.caCertificates Tidak didukung String
tlsSettings.clientCertificate Tidak didukung String
tlsSettings.credentialName Tidak didukung String
tlsSettings.insecureSkipVerify.value Tidak didukung Boolean
tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Tidak didukung String
tlsSettings.sni Tidak didukung String
tlsSettings.subjectAltNames Tidak didukung Array string

Penyedia Kunci Pribadi (privateKeyProvider)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
cryptomb.pollDelay.nanos Tidak didukung Bilangan bulat
cryptomb.pollDelay.seconds Tidak didukung Bilangan bulat
qat.pollDelay.nanos Tidak didukung Bilangan bulat
qat.pollDelay.seconds Tidak didukung Bilangan bulat

Header Proxy & Topologi (proxyHeaders, topology)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
proxyHeaders.attemptCount.disabled.value Tidak didukung Boolean
proxyHeaders.envoyDebugHeaders.disabled.value Tidak didukung Boolean
proxyHeaders.forwardedClientCert Tidak didukung String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Tidak didukung String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value Tidak didukung Boolean
proxyHeaders.server.disabled.value Tidak didukung Boolean
proxyHeaders.server.value Tidak didukung String
topology.forwardClientCertDetails Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies Stabil Bilangan bulat

Metadata Proxy (proxyMetadata)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
CA_PROVIDER Stabil String
CA_ROOT_CA Tidak didukung String
ENABLE_NATIVE_SIDECARS Tidak didukung String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stabil String
GCE_METADATA_HOST Tidak didukung String
GCP_METADATA Stabil String
GKE_CLUSTER_URL Stabil String
GODEBUG Stabil String
GRPC_VERBOSITY Stabil String
HTTPS_PROXY Tidak didukung String
HTTP_PROXY Tidak didukung String
ISTIO_LOG_LEVEL Tidak didukung String
ISTIO_META_CLOUDRUN_ADDR Stabil String
ISTIO_META_DNS_AUTO_ALLOCATE Tidak didukung String
ISTIO_META_DNS_CAPTURE Tidak didukung String
ISTIO_META_ENABLE_GSM_TD_LRS Stabil String
ISTIO_META_ENABLE_MCP_LRS Stabil String
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stabil String
ISTIO_META_HTTP10 Tidak didukung String
ISTIO_META_PROXY_XDS_VIA_AGENT Tidak didukung String
ISTO_META_ENABLE_NATIVE_SIDECARS Tidak didukung String
MINIMUM_DRAIN_DURATION Stabil String
OUTPUT_CERTS Tidak didukung String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Tidak didukung String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Tidak didukung String
PILOT_JWT_ENABLE_REMOTE_JWKS Tidak didukung String
PLUGINS Tidak didukung String
PROXY_CONFIG_XDS_AGENT Tidak didukung String
SECRET_GRACE_PERIOD_RATIO Stabil String
SECRET_TTL Stabil String
TERMINATION_DRAIN_DURATION_SECONDS Stabil String
TRUST_DOMAIN Tidak didukung String
USE_TOKEN_FOR_CSR Stabil String
XDS_AUTH_PROVIDER Tidak didukung String
XDS_HEADER_Cloud-Run-Enable-H2 Tidak didukung String
XDS_ROOT_CA Tidak didukung String

Pencocok Statistik Proxy (proxyStatsMatcher)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
inclusionPrefixes Stabil Array string
inclusionRegexps Stabil Array string
inclusionSuffixes Stabil Array string

Pemeriksaan Kesiapan (readinessProbe)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exec.command Tidak didukung String
failureThreshold Tidak didukung Bilangan bulat
httpGet.host Tidak didukung String
httpGet.httpHeaders.name Tidak didukung String
httpGet.httpHeaders.value Tidak didukung String
httpGet.path Tidak didukung String
httpGet.port Tidak didukung Bilangan bulat
httpGet.scheme Tidak didukung String
initialDelaySeconds Tidak didukung Bilangan bulat
periodSeconds Tidak didukung Bilangan bulat
successThreshold Tidak didukung Bilangan bulat
tcpSocket.host Tidak didukung String
tcpSocket.port Tidak didukung Bilangan bulat
timeoutSeconds Tidak didukung Bilangan bulat

Setelan SDS (sds)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
enabled Tidak didukung Boolean
k8sSaJwtPath Tidak didukung String

Setelan Pelacakan (tracing)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
datadog.address Tidak didukung String
enableIstioTags.value Tidak didukung String
lightstep.accessToken Tidak didukung String
lightstep.address Tidak didukung String
openCensusAgent.address Tidak didukung String
openCensusAgent.context Tidak didukung Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject Tidak didukung String
stackdriver.debug Tidak didukung String
stackdriver.maxNumberOfAnnotations.value Tidak didukung Bilangan bulat
stackdriver.maxNumberOfAttributes.value Tidak didukung Bilangan bulat
stackdriver.maxNumberOfMessageEvents.value Tidak didukung Bilangan bulat
tlsSettings.caCertificates Tidak didukung String
tlsSettings.clientCertificate Tidak didukung String
tlsSettings.credentialName Tidak didukung String
tlsSettings.insecureSkipVerify.value Tidak didukung Boolean
tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Tidak didukung String
tlsSettings.sni Tidak didukung String
tlsSettings.subjectAltNames Tidak didukung Array string
zipkin.address Tidak didukung String

ServiceEntry (networking.istio.io/v1beta1)

Konfigurasi Root & Umum

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
addresses Stabil Array string Subnet CIDR hanya didukung dengan resolusi STATIC atau NONE. Diperlukan untuk port TCP.
exportTo Stabil Array string
hosts Stabil Array string Diperlukan minimal satu host. * saja tidak diizinkan. Beberapa host memerlukan port HTTP/HTTPS/TLS.
location Stabil String (MESH_EXTERNAL, MESH_INTERNAL) Catat nilai MESH_INTERNAL. Perbedaannya adalah cara Anda menerapkan MTLS ke internal atau eksternal.
resolution Stabil String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN tidak didukung. NONE memerlukan endpoint kosong; STATIC memerlukan endpoint.
subjectAltNames Tidak didukung Array string
workloadSelector.labels Tidak didukung Peta nilai kunci

Setelan Port (ports)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
name Stabil String Wajib. Nama port harus unik di seluruh ServiceEntry.
number Stabil Bilangan bulat Wajib diisi (1-65535). Nomor port harus unik di seluruh ServiceEntry.
protocol Stabil String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535) jika ditentukan.

Setelan Endpoint (endpoints)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Stabil String Wajib. Harus berupa alamat IP yang valid untuk resolusi STATIC atau FQDN/IP untuk resolusi DNS.
labels Stabil Peta nilai kunci Harus sesuai dengan aturan sintaksis label Kubernetes.
locality Tidak didukung String
network Tidak didukung String
ports Stabil Peta nilai kunci Nama port di peta harus cocok dengan nama port yang ditentukan di spec.ports.
serviceAccount Tidak didukung String
weight Tidak didukung Bilangan bulat

Sidecar (networking.istio.io/v1beta1)

Konfigurasi Root & Umum

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
workloadSelector Stabil Peta nilai kunci Jika tidak disertakan, berlaku untuk semua workload di namespace.
workloadSelector.labels Stabil Peta nilai kunci Memilih workload di namespace lokal. Karakter pengganti (*) tidak diizinkan.

Pemroses Keluar (egress)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
bind Tidak didukung String
captureMode Tidak didukung String (DEFAULT, IPTABLES, NONE)
hosts Stabil Array string Wajib. Harus menggunakan format <namespace>/<hostname> (misalnya ./*, */*, prod/*).
port.name Tidak didukung String
port.number Tidak didukung Bilangan bulat
port.protocol Tidak didukung String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Tidak didukung Bilangan bulat

Ingress Listener: Port & Binding (ingress)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
bind Tidak didukung String
captureMode Tidak didukung String (DEFAULT, IPTABLES, NONE)
defaultEndpoint Tidak didukung String
port.name Tidak didukung String
port.number Tidak didukung Bilangan bulat
port.protocol Tidak didukung String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Tidak didukung Bilangan bulat

Listener Ingress: Kumpulan Koneksi (ingress.connectionPool)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Tidak didukung String (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests Tidak didukung String
http.http2MaxRequests Tidak didukung Bilangan bulat
http.idleTimeout Tidak didukung Durasi
http.idleTimeout.nanos Tidak didukung Bilangan bulat
http.idleTimeout.seconds Tidak didukung Bilangan bulat
http.maxRequestsPerConnection Tidak didukung Bilangan bulat
http.maxRetries Tidak didukung Bilangan bulat
http.useClientProtocol Tidak didukung Boolean
tcp.connectTimeout Tidak didukung Durasi
tcp.connectTimeout.nanos Tidak didukung Bilangan bulat
tcp.connectTimeout.seconds Tidak didukung Bilangan bulat
tcp.maxConnectionDuration Tidak didukung String
tcp.maxConnectionDuration.nanos Tidak didukung Bilangan bulat
tcp.maxConnectionDuration.seconds Tidak didukung Bilangan bulat
tcp.maxConnections Tidak didukung Bilangan bulat
tcp.tcpKeepalive.interval Tidak didukung Durasi
tcp.tcpKeepalive.interval.nanos Tidak didukung Bilangan bulat
tcp.tcpKeepalive.interval.seconds Tidak didukung Bilangan bulat
tcp.tcpKeepalive.probes Tidak didukung String
tcp.tcpKeepalive.time Tidak didukung String
tcp.tcpKeepalive.time.nanos Tidak didukung Bilangan bulat
tcp.tcpKeepalive.time.seconds Tidak didukung Bilangan bulat

Pendengar Ingress: Setelan TLS (ingress.tls)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
caCertificates Tidak didukung String
cipherSuites Tidak didukung Array string
credentialName Tidak didukung String
httpsRedirect Tidak didukung Boolean
maxProtocolVersion Tidak didukung String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Tidak didukung String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Tidak didukung String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Tidak didukung String
serverCertificate Tidak didukung String
subjectAltNames Tidak didukung Array string
verifyCertificateHash Tidak didukung String
verifyCertificateSpki Tidak didukung String

Kumpulan Koneksi Masuk: HTTP (inboundConnectionPool.http)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
h2UpgradePolicy Tidak didukung String (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests Tidak didukung String
http2MaxRequests Tidak didukung Bilangan bulat
idleTimeout Tidak didukung Durasi
idleTimeout.nanos Tidak didukung Bilangan bulat
idleTimeout.seconds Tidak didukung Bilangan bulat
maxRequestsPerConnection Tidak didukung Bilangan bulat
maxRetries Tidak didukung Bilangan bulat
useClientProtocol Tidak didukung Boolean

Kumpulan Koneksi Masuk: TCP (inboundConnectionPool.tcp)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
connectTimeout Tidak didukung Durasi
connectTimeout.nanos Tidak didukung Bilangan bulat
connectTimeout.seconds Tidak didukung Bilangan bulat
maxConnectionDuration Tidak didukung String
maxConnectionDuration.nanos Tidak didukung Bilangan bulat
maxConnectionDuration.seconds Tidak didukung Bilangan bulat
maxConnections Tidak didukung Bilangan bulat
tcpKeepalive.interval Tidak didukung Durasi
tcpKeepalive.interval.nanos Tidak didukung Bilangan bulat
tcpKeepalive.interval.seconds Tidak didukung Bilangan bulat
tcpKeepalive.probes Tidak didukung String
tcpKeepalive.time Tidak didukung String
tcpKeepalive.time.nanos Tidak didukung Bilangan bulat
tcpKeepalive.time.seconds Tidak didukung Bilangan bulat

Kebijakan Traffic Keluar (outboundTrafficPolicy)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
egressProxy.host Tidak didukung String
egressProxy.port.number Tidak didukung Bilangan bulat
egressProxy.subset Tidak didukung String
mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Mengonfigurasi penanganan file bantuan untuk traffic keluar ke tujuan yang tidak diketahui.

VirtualService (networking.istio.io/v1beta1)

Konfigurasi Root & Umum

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exportTo Stabil Array string
gateways Stabil Array string Nilai defaultnya adalah mesh jika dihilangkan. Harus cocok dengan Nama gateway atau mesh.
hosts Stabil Array string Diperlukan minimal satu host, kecuali jika dikonfigurasi sebagai penerima tugas. Karakter pengganti * tidak diizinkan saat terikat ke mesh.

Setelan Rute HTTP (http)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
name Stabil String
timeout Stabil Durasi
timeout.nanos Tidak didukung Bilangan bulat
timeout.seconds Stabil Bilangan bulat

Kondisi Kecocokan HTTP (http.match)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
authority.exact Stabil String
authority.prefix Stabil String
authority.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).
gateways Stabil Array string Nilai defaultnya adalah mesh jika dihilangkan. Harus cocok dengan Nama gateway atau mesh.
headers.exact Stabil String
headers.prefix Stabil String
headers.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).
ignoreUriCase Stabil Boolean
method.exact Stabil String
method.prefix Stabil String
method.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).
name Stabil String
port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
queryParams.exact Stabil String
queryParams.prefix Stabil String
queryParams.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).
scheme.exact Stabil String
scheme.prefix Stabil String
scheme.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).
sourceLabels Stabil Peta nilai kunci Harus sesuai dengan aturan sintaksis label Kubernetes.
sourceNamespace Stabil String Harus berupa label DNS yang valid.
statPrefix Tidak didukung String
uri.exact Stabil String
uri.prefix Stabil String
uri.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).
withoutHeaders.exact Stabil String
withoutHeaders.prefix Stabil String
withoutHeaders.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).

Tujuan Rute HTTP (http.route)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
destination.host Stabil String Wajib. Harus berupa host layanan yang valid.
destination.port.number Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
destination.subset Stabil String
headers.request.add Stabil String Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah.
headers.request.remove Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
headers.request.set Stabil String Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah.
headers.response.add Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
headers.response.remove Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
headers.response.set Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
weight Stabil Bilangan bulat Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan.

Pengalihan HTTP & Respons Langsung (http.redirect, directResponse)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.delegate.name Stabil String Diperlukan untuk rute delegasi. Harus berupa label DNS yang valid.
http.delegate.namespace Stabil String
http.directResponse.body.bytes Stabil String Ukuran isi respons maksimum adalah 1 MB.
http.directResponse.body.string Stabil String Ukuran isi respons maksimum adalah 1 MB.
http.directResponse.status Stabil String Kode status harus antara 200 dan 600.
http.redirect.authority Stabil String
http.redirect.derivePort Stabil String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
http.redirect.redirectCode Stabil String Kode pengalihan harus 3xx (300-399).
http.redirect.scheme Stabil String Harus berupa http atau https.
http.redirect.uri Stabil String

Kebijakan CORS & Penulisan Ulang HTTP (http.rewrite, corsPolicy)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.corsPolicy.allowCredentials Stabil String
http.corsPolicy.allowCredentials.value Stabil Boolean
http.corsPolicy.allowHeaders Stabil Array objek
http.corsPolicy.allowMethods Stabil Array string Metode yang didukung: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Stabil String
http.corsPolicy.allowOrigins.exact Stabil String
http.corsPolicy.allowOrigins.prefix Stabil String
http.corsPolicy.allowOrigins.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter).
http.corsPolicy.exposeHeaders Stabil Array objek
http.corsPolicy.maxAge Stabil String
http.corsPolicy.maxAge.nanos Tidak didukung Bilangan bulat
http.corsPolicy.maxAge.seconds Stabil Bilangan bulat
http.rewrite.authority Stabil String
http.rewrite.uri Stabil String Tidak dapat disetel secara bersamaan dengan uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Stabil Array objek Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value Stabil String Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri.
http.rewrite.uriRegexRewrite.rewrite Stabil String Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri.
http.rewrite.uriRegexRewrite.substitution Stabil String Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri.

Upaya Ulang HTTP & Operasi Header (http.retries, headers)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.headers.request.add Stabil String Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah.
http.headers.request.remove Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.headers.request.set Stabil String Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah.
http.headers.response.add Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.headers.response.remove Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.headers.response.set Stabil String Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.retries.attempts Stabil Bilangan bulat Bilangan bulat non-negatif. Harus > 0 jika retryOn atau perTryTimeout dikonfigurasi.
http.retries.perTryTimeout Stabil Durasi
http.retries.perTryTimeout.nanos Stabil Bilangan bulat
http.retries.perTryTimeout.seconds Stabil Bilangan bulat
http.retries.retryOn Stabil String
http.retries.retryRemoteLocalities Stabil String
http.retries.retryRemoteLocalities.value Stabil Boolean

Penyisipan Kesalahan HTTP (http.fault)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
abort.grpcStatus Tidak didukung String
abort.http2Error Tidak didukung String
abort.httpStatus Stabil String Kode status HTTP batalkan harus antara 200 dan 599.
abort.percentage.value Stabil Bilangan bulat Persentase harus dalam rentang 0-100.
delay.exponentialDelay Tidak didukung String
delay.exponentialDelay.nanos Tidak didukung Bilangan bulat
delay.exponentialDelay.seconds Tidak didukung Bilangan bulat
delay.fixedDelay Stabil String Durasi penundaan tetap didukung. Penundaan eksponensial tidak didukung.
delay.fixedDelay.nanos Stabil Bilangan bulat
delay.fixedDelay.seconds Stabil Bilangan bulat
delay.percent Stabil String Nilai persentase bilangan bulat tidak digunakan lagi. Gunakan kolom persentase ganda sebagai gantinya.
delay.percentage.value Stabil Bilangan bulat Persentase harus dalam rentang 0-100.

Pencerminan Traffic HTTP (http.mirror, mirrors)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.mirror.host Stabil String Tujuan cermin tunggal. Tidak dapat digabungkan dengan mirrors.
http.mirror.port.number Stabil Bilangan bulat
http.mirror.subset Stabil String
http.mirrorPercent Tidak didukung String
http.mirrorPercent.value Tidak didukung Bilangan bulat
http.mirrorPercentage.value Tidak didukung Bilangan bulat
http.mirror_percent Tidak didukung String
http.mirrors.destination.host Stabil String Wajib. Harus berupa host layanan yang valid.
http.mirrors.destination.port.number Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
http.mirrors.destination.subset Stabil String
http.mirrors.percentage.value Tidak didukung Bilangan bulat

Perutean TLS (tls)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
match.destinationSubnets Stabil Array string Harus berupa string subnet IP CIDR yang valid.
match.gateways Stabil Array string
match.port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
match.sniHosts Stabil Array string Diperlukan minimal satu host SNI.
match.sourceLabels Tidak didukung Peta nilai kunci
match.sourceNamespace Stabil String Harus berupa label DNS yang valid.
route.destination.host Stabil String Wajib. Harus berupa host layanan yang valid.
route.destination.port.number Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
route.destination.subset Stabil String
route.weight Stabil Bilangan bulat Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan.

Perutean TCP (tcp)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
match.destinationSubnets Stabil Array string Harus berupa string subnet IP CIDR yang valid.
match.gateways Stabil Array string
match.port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
match.sourceLabels Tidak didukung Peta nilai kunci
match.sourceNamespace Stabil String Harus berupa label DNS yang valid.
match.sourceSubnet Stabil String Harus berupa string subnet IP CIDR yang valid.
route.destination.host Stabil String Wajib. Harus berupa host layanan yang valid.
route.destination.port.number Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
route.destination.subset Stabil String
route.weight Stabil Bilangan bulat Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan.

WorkloadEntry (networking.istio.io/v1beta1)

Kolom Root & Spec

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Tidak didukung String
labels Tidak didukung Peta nilai kunci
locality Tidak didukung String
network Tidak didukung String
ports Tidak didukung Array objek
serviceAccount Tidak didukung String
weight Tidak didukung Bilangan bulat

WorkloadGroup (networking.istio.io/v1beta1)

Root & Metadata

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
metadata.annotations Tidak didukung Peta nilai kunci
metadata.labels Tidak didukung Peta nilai kunci

Konfigurasi Template (template)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Tidak didukung String
labels Tidak didukung Peta nilai kunci
locality Tidak didukung String
network Tidak didukung String
ports Tidak didukung Array objek
serviceAccount Tidak didukung String
weight Tidak didukung Bilangan bulat

Konfigurasi Probe (probe)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exec.command Tidak didukung String
failureThreshold Tidak didukung Bilangan bulat
grpc.port Tidak didukung Bilangan bulat
grpc.service Tidak didukung String
httpGet.host Tidak didukung String
httpGet.httpHeaders.name Tidak didukung String
httpGet.httpHeaders.value Tidak didukung String
httpGet.path Tidak didukung String
httpGet.port Tidak didukung Bilangan bulat
httpGet.scheme Tidak didukung String
initialDelaySeconds Tidak didukung Bilangan bulat
periodSeconds Tidak didukung Bilangan bulat
successThreshold Tidak didukung Bilangan bulat
tcpSocket.host Tidak didukung String
tcpSocket.port Tidak didukung Bilangan bulat
timeoutSeconds Tidak didukung Bilangan bulat

AuthorizationPolicy (security.istio.io/v1beta1)

Kolom Root & Spec

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
action Stabil String (ALLOW, DENY, AUDIT, CUSTOM) CUSTOM memerlukan provider.name. DENY memerlukan setidaknya satu aturan (atau {}).
provider.name Stabil String Hanya didukung jika action: CUSTOM.
selector.matchLabels Stabil Peta nilai kunci Jika tidak disertakan, berlaku untuk semua workload di namespace. Karakter pengganti (*) tidak diizinkan.

Dari Sumber (rules.from.source)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
ipBlocks Stabil Array string Harus berupa alamat IP atau blok CIDR yang valid.
namespaces Stabil Array string Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM.
notIpBlocks Stabil Array string Harus berupa alamat IP atau blok CIDR yang valid.
notNamespaces Stabil Array string Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM.
notPrincipals Stabil Array string Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM.
notRemoteIpBlocks Stabil Array string Harus berupa alamat IP atau blok CIDR yang valid.
notRequestPrincipals Stabil Array string Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM.
principals Stabil Array string Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM.
remoteIpBlocks Stabil Array string Harus berupa alamat IP atau blok CIDR yang valid.
requestPrincipals Stabil Array string Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM.

Untuk Operasi (rules.to.operation)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
hosts Stabil Array string Tidak boleh berisi entri string kosong.
methods Stabil Array string Tidak boleh berisi entri string kosong.
notHosts Stabil Array string Tidak boleh berisi entri string kosong.
notMethods Stabil Array string Tidak boleh berisi entri string kosong.
notPaths Stabil Array string Karakter pengganti tidak didukung. Hanya pencocokan karakter pengganti awalan dan akhiran yang didukung.
notPorts Stabil Array objek Harus berupa nomor port yang valid (1-65535).
paths Stabil Array string Karakter pengganti tidak didukung. Hanya pencocokan karakter pengganti awalan dan akhiran yang didukung.
ports Stabil Array objek Harus berupa nomor port yang valid (1-65535).

Kondisi Saat (rules.when)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
key Stabil String Kunci yang didukung: request.headers, request.auth.claims, IP, port, akun utama. destination.namespace/labels tidak didukung.
notValues Stabil Array string Setidaknya salah satu dari values atau notValues harus ditentukan.
values Stabil Array string Setidaknya salah satu dari values atau notValues harus ditentukan.

PeerAuthentication (security.istio.io/v1beta1)

Kolom Root & Spec

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
mtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Didukung di tingkat cluster, namespace, dan workload.
portLevelMtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Memerlukan workload selector. Nomor port harus 1-65535. DISABLE tidak didukung.
selector.matchLabels Stabil Peta nilai kunci Jika tidak ditentukan, berlaku di seluruh mesh/namespace. Wajib jika portLevelMtls ditentukan.

RequestAuthentication (security.istio.io/v1beta1)

Kolom Root

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
selector.matchLabels Stabil Peta nilai kunci Jika tidak disertakan, berlaku untuk semua workload di namespace. Karakter pengganti (*) tidak diizinkan.

Aturan JWT (jwtRules)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
audiences Stabil Array string Daftar audiens JWT yang diterima. Tidak boleh berisi string kosong.
forwardOriginalToken Stabil Boolean Jika benar (true), menyimpan token asli di header permintaan ke backend.
fromCookies Stabil String
fromHeaders.name Stabil String Nama header tidak boleh kosong.
fromHeaders.prefix Stabil String Awalan sebelum token di header (mis. Bearer).
fromParams Stabil Array string Nama parameter kueri tidak boleh kosong.
issuer Stabil String Wajib. Mengidentifikasi penerbit JWT.
jwks Stabil String Harus berupa set JWK yang valid. Tidak dapat disetel secara bersamaan dengan jwksUri.
jwksUri Stabil String Harus berupa URL yang valid. Tidak dapat disetel secara bersamaan dengan jwks.
jwks_uri Stabil String Harus berupa URL yang valid. Tidak dapat disetel secara bersamaan dengan jwks.
outputClaimToHeaders.claim Tidak didukung String
outputClaimToHeaders.header Tidak didukung String
outputPayloadToHeader Stabil String
spaceDelimitedClaims Stabil String
timeout.nanos Stabil Bilangan bulat
timeout.seconds Stabil Bilangan bulat

Telemetry (telemetry.istio.io/v1alpha1)

Konfigurasi Root & Umum

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
selector.matchLabels Tidak didukung Peta nilai kunci Hanya telemetri seluruh mesh di namespace root yang didukung.

Pencatatan Akses (accessLogging)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
disabled Stabil Boolean Menonaktifkan logging akses untuk penyedia.
disabled.value Stabil Boolean Menonaktifkan logging akses untuk penyedia.
filter.expression Tidak didukung String
match.mode Tidak didukung String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Hanya Envoy atau Stackdriver

Merekam (tracing)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
customTags.environment.defaultValue Tidak didukung String
customTags.environment.name Tidak didukung String
customTags.header.defaultValue Tidak didukung String
customTags.header.name Tidak didukung String
customTags.literal.value Tidak didukung String
disableSpanReporting Stabil String Menonaktifkan pelaporan rentang ke Cloud Trace.
disableSpanReporting.value Stabil Boolean Menonaktifkan pelaporan rentang ke Cloud Trace.
match.mode Tidak didukung String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Stackdriver saja
randomSamplingPercentage Tidak didukung String
randomSamplingPercentage.value Tidak didukung Bilangan bulat
useRequestIdForTraceSampling Cepat String Menggunakan ID permintaan untuk pengambilan sampel rekaman aktivitas.
useRequestIdForTraceSampling.value Cepat Boolean Menggunakan ID permintaan untuk pengambilan sampel rekaman aktivitas.

Metrik (metrics)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
match.metric Stabil String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) Metrik Istio standar. Penggantian metrik tidak didukung.
match.mode Tidak didukung String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled Tidak didukung Boolean
overrides.disabled.value Tidak didukung Boolean
overrides.match.customMatch Tidak didukung Array objek
overrides.match.customMetric Tidak didukung String
overrides.match.metric Tidak didukung String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Tidak didukung String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Tidak didukung String (UPSERT, REMOVE)
overrides.tagOverrides.value Tidak didukung String
providers.name Tidak didukung String
reportingInterval.nanos Tidak didukung Bilangan bulat
reportingInterval.seconds Tidak didukung Bilangan bulat

WasmPlugin (extensions.istio.io/v1alpha1)

Konfigurasi Root & Plugin

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
failStrategy Tidak didukung String (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy Tidak didukung String (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret Tidak didukung String
match.mode Tidak didukung String (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports Tidak didukung Array objek
match.ports.number Tidak didukung Bilangan bulat
phase Tidak didukung String (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig Tidak didukung String
pluginName Tidak didukung String
priority Tidak didukung Bilangan bulat
selector Tidak didukung Peta nilai kunci
selector.matchLabels Tidak didukung Peta nilai kunci
sha256 Tidak didukung String
type Tidak didukung String (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url Tidak didukung String
verificationKey Tidak didukung String
vmConfig.env.name Tidak didukung String
vmConfig.env.value Tidak didukung String
vmConfig.env.valueFrom Tidak didukung String (INLINE, HOST)

MeshConfig (mesh.istio.io/v1alpha1)

Konfigurasi Root & Umum

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
accessLogEncoding Stabil String (TEXT, JSON) Format encoding yang didukung: TEXT atau JSON.
accessLogFile Stabil String Jalur tujuan untuk logging akses Envoy (mis. /dev/stdout).
accessLogFormat Tidak didukung String
connectTimeout Tidak didukung Durasi
connectTimeout.nanos Tidak didukung Bilangan bulat
connectTimeout.seconds Tidak didukung Bilangan bulat
defaultDestinationRuleExportTo Stabil Array string Cakupan ekspor default untuk DestinationRules (defaultnya adalah *).
defaultHttpRetryPolicy.attempts Stabil Bilangan bulat Harus > 0 jika kebijakan percobaan ulang dikonfigurasi.
defaultHttpRetryPolicy.perTryTimeout Stabil Durasi
defaultHttpRetryPolicy.retryOn Stabil String
defaultHttpRetryPolicy.retryRemoteLocalities Stabil String
defaultServiceExportTo Stabil Array string Cakupan ekspor default untuk Layanan (defaultnya adalah *).
defaultVirtualServiceExportTo Stabil Array string Cakupan ekspor default untuk VirtualService (defaultnya adalah *).
disableEnvoyListenerLog Tidak didukung String
disableMixerHttpReports Tidak didukung Array objek
dnsRefreshRate Tidak didukung String
dnsRefreshRate.nanos Tidak didukung Bilangan bulat
dnsRefreshRate.seconds Tidak didukung Bilangan bulat
enableAutoMtls Stabil Array objek
enableAutoMtls.value Stabil String
enableEnvoyAccessLogService Tidak didukung String
enablePrometheusMerge Stabil String
enablePrometheusMerge.value Stabil String
enableTracing Tidak didukung String
h2UpgradePolicy Stabil String (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos Stabil Bilangan bulat
hboneIdleTimeout.seconds Stabil Bilangan bulat
inboundClusterStatName Stabil String
inboundTrafficPolicy.mode Stabil String (PASSTHROUGH, LOCALHOST)
ingressClass Tidak didukung String
ingressControllerMode Tidak didukung String (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Tidak didukung Peta nilai kunci
ingressService Tidak didukung String
outboundClusterStatName Stabil String
pathNormalization.normalization Stabil String
pathNormalization.normalizationType Stabil String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Tidak didukung Durasi
protocolDetectionTimeout.nanos Tidak didukung Bilangan bulat
protocolDetectionTimeout.seconds Tidak didukung Bilangan bulat
proxyHttpPort Tidak didukung Bilangan bulat
proxyInboundListenPort Tidak didukung Bilangan bulat
proxyListenPort Tidak didukung Bilangan bulat
rootNamespace Tidak didukung String
trustDomain Tidak didukung String
trustDomainAliases Tidak didukung Array string
verifyCertificateAtClient Stabil String

Setelan CA & Sertifikat (ca, caCertificates, certificates)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
ca.address Tidak didukung String
ca.istiodSide Tidak didukung Boolean
ca.requestTimeout Tidak didukung Durasi
ca.requestTimeout.nanos Tidak didukung Bilangan bulat
ca.requestTimeout.seconds Tidak didukung Bilangan bulat
ca.tlsSettings.caCertificates Tidak didukung String
ca.tlsSettings.clientCertificate Tidak didukung String
ca.tlsSettings.clientCertificates Tidak didukung String
ca.tlsSettings.credentialName Tidak didukung String
ca.tlsSettings.insecureSkipVerify Tidak didukung Boolean
ca.tlsSettings.insecureSkipVerify.value Tidak didukung Boolean
ca.tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Tidak didukung String
ca.tlsSettings.sni Tidak didukung String
ca.tlsSettings.subjectAltNames Tidak didukung Array string
caCertificates.certSigners Tidak didukung String
caCertificates.pem Tidak didukung String
caCertificates.spiffeBundleUrl Tidak didukung String
caCertificates.trustDomain Tidak didukung String
caCertificates.trustDomains Tidak didukung String
certificates.dnsNames Tidak didukung Array string
certificates.secretName Tidak didukung String

Sumber Konfigurasi (configSources)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Tidak didukung String
subscribedResources Tidak didukung Array string (SERVICE_REGISTRY)
tlsSettings.caCertificates Tidak didukung String
tlsSettings.clientCertificate Tidak didukung String
tlsSettings.credentialName Tidak didukung String
tlsSettings.insecureSkipVerify Tidak didukung Boolean
tlsSettings.insecureSkipVerify.value Tidak didukung Boolean
tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Tidak didukung String
tlsSettings.sni Tidak didukung String
tlsSettings.subjectAltNames Tidak didukung Array string

Penyedia Default (defaultProviders)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
accessLogging Stabil Boolean
metrics Tidak didukung String
tracing Stabil String

Pemilih Penemuan (discoverySelectors)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
matchExpressions.key Stabil String
matchExpressions.operator Stabil String
matchExpressions.values Stabil Array string
matchLabels.key Stabil String
matchLabels.value Stabil String

HTTP Otorisasi Eksternal (extensionProviders.envoyExtAuthzHttp)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
allowPartialMessage Stabil Boolean
failOpen Stabil Boolean
headersToDownstreamOnAllow Stabil String * karakter pengganti saja tidak didukung.
headersToDownstreamOnDeny Stabil String * karakter pengganti saja tidak didukung.
headersToUpstreamOnAllow Stabil String * karakter pengganti saja tidak didukung.
includeAdditionalHeadersInCheck.key Stabil String
includeAdditionalHeadersInCheck.value Stabil String
includeHeadersInCheck Stabil String * karakter pengganti saja tidak didukung.
includeRequestBodyInCheck.allowPartialMessage Stabil Boolean
includeRequestBodyInCheck.maxRequestBytes Stabil Bilangan bulat
includeRequestBodyInCheck.packAsBytes Stabil Boolean
includeRequestHeadersInCheck Stabil String * karakter pengganti saja tidak didukung.
packAsBytes Stabil Boolean
pathPrefix Stabil String Harus dimulai dengan / (misalnya, /check).
port Stabil Bilangan bulat Nomor port yang diperlukan (1-65535).
service Stabil String Wajib. Harus berupa FQDN yang valid atau <namespace>/<hostname>.
statusOnError Stabil String Harus berupa kode status Envoy yang valid jika dikonfigurasi.
timeout Stabil Durasi

gRPC Otorisasi Eksternal (extensionProviders.envoyExtAuthzGrpc)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
allowPartialMessage Stabil Boolean
failOpen Stabil Boolean
includeRequestBodyInCheck.allowPartialMessage Stabil Boolean
includeRequestBodyInCheck.maxRequestBytes Stabil Bilangan bulat
includeRequestBodyInCheck.packAsBytes Stabil Boolean
packAsBytes Stabil Boolean
port Stabil Bilangan bulat Nomor port yang diperlukan (1-65535).
service Stabil String Wajib. Harus berupa FQDN yang valid atau <namespace>/<hostname>.
statusOnError Stabil String Harus berupa kode status Envoy yang valid jika dikonfigurasi.
timeout Stabil Durasi

OpenTelemetry (extensionProviders.opentelemetry)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
dynatraceSampler.clusterId Stabil Bilangan bulat
dynatraceSampler.httpService.http.headers.name Stabil String
dynatraceSampler.httpService.http.headers.value Stabil String
dynatraceSampler.httpService.http.path Stabil String
dynatraceSampler.httpService.http.timeout Stabil Durasi
dynatraceSampler.httpService.port Stabil Bilangan bulat
dynatraceSampler.httpService.service Stabil String
dynatraceSampler.rootSpansPerMinute Stabil Bilangan bulat
dynatraceSampler.tenant Stabil String
grpc.initialMetadata.name Stabil String
grpc.initialMetadata.value Stabil String
grpc.timeout Stabil Durasi
http.headers.name Stabil String
http.headers.value Stabil String
http.path Stabil String
http.timeout Stabil Durasi
maxTagLength Tidak didukung String
port Tidak didukung Bilangan bulat
resourceDetectors.dynatrace Stabil String
resourceDetectors.environment Stabil String
service Tidak didukung String

Zipkin & Lightstep (extensionProviders.zipkin, lightstep)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
lightstep.accessToken Tidak didukung String
lightstep.maxTagLength Tidak didukung String
lightstep.port Tidak didukung Bilangan bulat
lightstep.service Tidak didukung String
zipkin.enable64bitTraceId Tidak didukung Boolean
zipkin.maxTagLength Tidak didukung String
zipkin.path Tidak didukung String
zipkin.port Tidak didukung Bilangan bulat
zipkin.service Tidak didukung String

Datadog, Stackdriver, SkyWalking & OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
datadog.maxTagLength Tidak didukung String
datadog.port Tidak didukung Bilangan bulat
datadog.service Tidak didukung String
openCensusAgent.context Tidak didukung Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength Tidak didukung String
openCensusAgent.port Tidak didukung Bilangan bulat
openCensusAgent.service Tidak didukung String
opencensus.context Tidak didukung Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Tidak didukung String
opencensus.port Tidak didukung Bilangan bulat
opencensus.service Tidak didukung String
skywalking.accessToken Tidak didukung String
skywalking.port Tidak didukung Bilangan bulat
skywalking.service Tidak didukung String
stackdriver.debug Tidak didukung String
stackdriver.logging Tidak didukung Boolean
stackdriver.logging.labels.key Tidak didukung String
stackdriver.logging.labels.value Tidak didukung String
stackdriver.maxNumberOfAnnotations Tidak didukung Peta nilai kunci
stackdriver.maxNumberOfAttributes Tidak didukung String
stackdriver.maxNumberOfMessageEvents Tidak didukung String
stackdriver.maxTagLength Tidak didukung String

Setelan Logging Akses (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
envoyFileAccessLog.logFormat.labels.fields Tidak didukung String
envoyFileAccessLog.logFormat.text Tidak didukung String
envoyFileAccessLog.path Tidak didukung String
envoyHttpAls.additionalRequestHeadersToLog Tidak didukung String
envoyHttpAls.additionalResponseHeadersToLog Tidak didukung String
envoyHttpAls.additionalResponseTrailersToLog Tidak didukung String
envoyHttpAls.filterStateObjectsToLog Tidak didukung String
envoyHttpAls.logName Tidak didukung String
envoyHttpAls.port Tidak didukung Bilangan bulat
envoyHttpAls.service Tidak didukung String
envoyOtelAls.logFormat.labels.fields Tidak didukung String
envoyOtelAls.logFormat.text Tidak didukung String
envoyOtelAls.logName Tidak didukung String
envoyOtelAls.port Tidak didukung Bilangan bulat
envoyOtelAls.service Tidak didukung String
envoyTcpAls.filterStateObjectsToLog Tidak didukung String
envoyTcpAls.logName Tidak didukung String
envoyTcpAls.port Tidak didukung Bilangan bulat
envoyTcpAls.service Tidak didukung String
prometheus.logFormat.labels.fields Tidak didukung String
prometheus.logFormat.text Tidak didukung String

Nama Penyedia (extensionProviders.name)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
name Stabil String Wajib. Harus unik di semua penyedia ekstensi.

Load Balancing Lokalitas (localityLbSetting)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
distribute.from Tidak didukung String
distribute.to Tidak didukung String
distribute.to.key Tidak didukung String
distribute.to.value Tidak didukung String
enabled Stabil Boolean Mengaktifkan atau menonaktifkan load balancing lokalitas di seluruh mesh.
enabled.value Tidak didukung Boolean
failover.from Stabil String
failover.to Stabil String
failoverPriority Stabil Bilangan bulat

Default Mesh & TLS (meshMTLS, tlsDefaults)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
meshMTLS.cipherSuites Stabil Array string
meshMTLS.ecdhCurves Stabil Array string
meshMTLS.minProtocolVersion Stabil String (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Stabil Array string
tlsDefaults.ecdhCurves Stabil Array string
tlsDefaults.minProtocolVersion Stabil String (TLS_AUTO, TLSV1_2, TLSV1_3)

Jaringan Mesh (networks)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
endpoints.fromCidr Stabil String
endpoints.fromRegistry Stabil String
gateways.address Stabil String
gateways.locality Stabil String
gateways.port Stabil Bilangan bulat
gateways.registryServiceName Stabil String

Kebijakan Traffic Keluar & Setelan Layanan (outboundTrafficPolicy, serviceSettings)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
outboundTrafficPolicy.mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Mengonfigurasi penanganan traffic keluar di seluruh mesh untuk tujuan yang tidak diketahui.
serviceSettings.hosts Tidak didukung Array string
serviceSettings.settings.clusterLocal Stabil Boolean

TCP Keepalive (tcpKeepalive)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
interval Tidak didukung Durasi
interval.nanos Tidak didukung Bilangan bulat
interval.seconds Tidak didukung Bilangan bulat
probes Tidak didukung String
time Tidak didukung String
time.nanos Tidak didukung Bilangan bulat
time.seconds Tidak didukung Bilangan bulat

Setelan Umum Proxy (defaultConfig)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
availabilityZone Stabil String
binaryPath Tidak didukung String
caCertificatesPem Tidak didukung Array string
concurrency.value Tidak didukung Bilangan bulat
configPath Tidak didukung String
controlPlaneAuthPolicy Tidak didukung String (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Tidak didukung String
customTags.environment.defaultValue Tidak didukung String
customTags.environment.name Tidak didukung String
customTags.header.defaultValue Tidak didukung String
customTags.header.name Tidak didukung
customTags.literal.value Tidak didukung String
discoveryAddress Tidak didukung String
discoveryRefreshDelay Tidak didukung String
drainDuration Stabil Durasi Harus memiliki presisi detik. Maksimum 1 jam (3.600 detik).
drainDuration.nanos Stabil Bilangan bulat Harus 0 (hanya presisi detik).
drainDuration.seconds Stabil Bilangan bulat Maksimum 3.600 detik (1 jam).
envoyMetricsServiceAddress Tidak didukung String
extraStatTags Tidak didukung Array string
holdApplicationUntilProxyStarts Stabil Boolean Menunda startup pod aplikasi hingga proxy Envoy siap.
interceptionMode Stabil String (REDIRECT, TPROXY, NONE) Mode intersepsi traffic untuk file bantuan proxy.
meshId Tidak didukung String
parentShutdownDuration.nanos Tidak didukung Bilangan bulat
parentShutdownDuration.seconds Tidak didukung Bilangan bulat
proxyAdminPort Tidak didukung Bilangan bulat
proxyBootstrapTemplatePath Tidak didukung String
proxyMetadata Stabil Peta nilai kunci Pasangan nilai kunci metadata yang didukung untuk konfigurasi proxy.
serviceCluster Tidak didukung String
statNameLength Tidak didukung Bilangan bulat
statsdUdpAddress Tidak didukung String
statusPort Tidak didukung Bilangan bulat
terminationDrainDuration Stabil Durasi Masa tenggang maksimum untuk pengosongan koneksi selama penonaktifan proxy.
tracingServiceName Tidak didukung String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Tidak didukung String

Setelan Pelacakan (defaultConfig.tracing)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
customTags.key Tidak didukung String
customTags.value.environment.defaultValue Tidak didukung String
customTags.value.environment.name Tidak didukung String
customTags.value.header.defaultValue Tidak didukung String
customTags.value.header.name Tidak didukung String
customTags.value.literal.value Tidak didukung String
datadog.address Tidak didukung String
lightstep.accessToken Tidak didukung String
lightstep.address Tidak didukung String
maxPathTagLength Tidak didukung Bilangan bulat
openCensusAgent.address Tidak didukung String
openCensusAgent.context Tidak didukung Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Tidak didukung String
stackdriver.debug Tidak didukung String
stackdriver.maxNumberOfAnnotations Tidak didukung Peta nilai kunci
stackdriver.maxNumberOfAttributes Tidak didukung String
stackdriver.maxNumberOfMessageEvents Tidak didukung String
tlsSettings.caCertificates Tidak didukung String
tlsSettings.clientCertificate Tidak didukung String
tlsSettings.credentialName Tidak didukung String
tlsSettings.insecureSkipVerify Tidak didukung Boolean
tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Tidak didukung String
tlsSettings.sni Tidak didukung String
tlsSettings.subjectAltNames Tidak didukung Array string
zipkin.address Tidak didukung String

Layanan Metrik & Log Akses Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
envoyAccessLogService.address Tidak didukung String
envoyAccessLogService.tcpKeepalive.interval Tidak didukung Durasi
envoyAccessLogService.tcpKeepalive.probes Tidak didukung String
envoyAccessLogService.tcpKeepalive.time Tidak didukung String
envoyAccessLogService.tlsSettings.caCertificates Tidak didukung String
envoyAccessLogService.tlsSettings.clientCertificate Tidak didukung String
envoyAccessLogService.tlsSettings.credentialName Tidak didukung String
envoyAccessLogService.tlsSettings.insecureSkipVerify Tidak didukung Boolean
envoyAccessLogService.tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Tidak didukung String
envoyAccessLogService.tlsSettings.sni Tidak didukung String
envoyAccessLogService.tlsSettings.subjectAltNames Tidak didukung Array string
envoyMetricsService.address Tidak didukung String
envoyMetricsService.tcpKeepalive.interval Tidak didukung Durasi
envoyMetricsService.tcpKeepalive.probes Tidak didukung String
envoyMetricsService.tcpKeepalive.time Tidak didukung String
envoyMetricsService.tlsSettings.caCertificates Tidak didukung String
envoyMetricsService.tlsSettings.clientCertificate Tidak didukung String
envoyMetricsService.tlsSettings.credentialName Tidak didukung String
envoyMetricsService.tlsSettings.insecureSkipVerify Tidak didukung Boolean
envoyMetricsService.tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Tidak didukung String
envoyMetricsService.tlsSettings.sni Tidak didukung String
envoyMetricsService.tlsSettings.subjectAltNames Tidak didukung Array string

Setelan Pemeriksaan Kesiapan (defaultConfig.readinessProbe)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exec.command Tidak didukung String
failureThreshold Tidak didukung Bilangan bulat
httpGet.host Tidak didukung String
httpGet.httpHeaders.name Tidak didukung String
httpGet.httpHeaders.value Tidak didukung String
httpGet.path Tidak didukung String
httpGet.port Tidak didukung Bilangan bulat
httpGet.scheme Tidak didukung String
initialDelaySeconds Tidak didukung Bilangan bulat
periodSeconds Tidak didukung Bilangan bulat
successThreshold Tidak didukung Bilangan bulat
tcpSocket.host Tidak didukung String
tcpSocket.port Tidak didukung Bilangan bulat
timeoutSeconds Tidak didukung Bilangan bulat

Header Proxy & Topologi (defaultConfig.proxyHeaders, gatewayTopology)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
gatewayTopology.forwardClientCertDetails Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stabil Bilangan bulat
proxyHeaders.attemptCount.disabled Stabil Boolean
proxyHeaders.envoyDebugHeaders.disabled Stabil Boolean
proxyHeaders.forwardedClientCert Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Stabil String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Stabil Boolean
proxyHeaders.server.disabled Stabil Boolean
proxyHeaders.server.value Tidak didukung String

Nilai Metadata & Runtime Proxy (defaultConfig.proxyMetadata, runtimeValues)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
proxyMetadata.key Stabil String
proxyMetadata.value Stabil String
runtimeValues.key Stabil String
runtimeValues.value Stabil String

Keamanan & Setelan Lainnya (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
image.imageType Tidak didukung String
privateKeyProvider.cryptomb.pollDelay Tidak didukung Durasi
privateKeyProvider.qat.pollDelay Tidak didukung Durasi
proxyStatsMatcher.inclusionPrefixes Tidak didukung Array string
proxyStatsMatcher.inclusionRegexps Tidak didukung Array string
proxyStatsMatcher.inclusionSuffixes Tidak didukung Array string
sds.enabled Tidak didukung Boolean
sds.k8sSaJwtPath Tidak didukung String

GCPBackend (networking.gke.io/v1)

Kolom Spesifikasi

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
spec.location Stabil String (Region) Harus berupa Google Cloud region yang valid, atau global untuk layanan backend.
spec.project Stabil String (Project ID) Harus berada dalam Google Cloud project yang sama dengan cluster (referensi lintas project tidak didukung).
spec.serviceAccount Stabil String (Email) Email akun layanan yang digunakan untuk autentikasi ke backend.
spec.cloudRun.service Stabil String Wajib diisi saat mereferensikan Cloud Run. Harus berupa nama layanan Cloud Run yang valid (1–49 karakter).
spec.cloudRun.tag Stabil String Tag traffic revisi Cloud Run untuk perutean khusus revisi.
spec.gceVM.instanceGroup Stabil String (URI) Harus berupa URI resource grup instance Compute Engine yang valid.
spec.gceVM.networkEndpointGroup Stabil String (URI) Harus berupa URI resource grup endpoint jaringan (NEG) Compute Engine yang valid.

GCPBackendPolicy (networking.gke.io/v1)

Kolom Kebijakan Default & Root

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
targetRef Stabil Objek (group, kind, name) Harus menargetkan Service atau ServiceExport di namespace lokal.
default.maxRatePerEndpoint Stabil Bilangan bulat (RPS) Rasio permintaan maksimum per endpoint (harus > 0).
default.backendPreference Stabil String (DEFAULT, PREFERRED) Backend PREFERRED menerima traffic secara preferensial sebelum backend DEFAULT.
default.timeoutSec Tidak didukung Bilangan bulat
default.connectionDraining Tidak didukung Objek
default.sessionAffinity Tidak didukung String
default.securityPolicy Tidak didukung String
default.logging Tidak didukung Objek
default.healthCheck Tidak didukung Objek

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Kolom Kebijakan Default & Root

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
targetRefs Stabil Array objek Harus mereferensikan resource Service di namespace lokal (maks. 16 target).
default.serviceLbAlgorithm Stabil String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Algoritma yang didukung: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (defaultnya adalah WATERFALL_BY_REGION).
default.autoCapacityDrain Stabil Objek (enable) Jika diaktifkan, akan menguras backend di lokalitas jika < 25% endpoint dalam kondisi baik.
default.failoverConfig Stabil Objek Mengonfigurasi batas kondisi (0–100%) untuk memulai failover ke lokalitas lain.
default.connectionDraining Tidak didukung Objek

Anotasi

Anotasi Dukungan Saluran Tertinggi Resource Deskripsi Batasan
alpha.istio.io/canonical-serviceaccounts Ditentukan Nanti Layanan Menentukan akun layanan non-Kubernetes yang diizinkan untuk menjalankan layanan ini. Tidak digunakan lagi.
alpha.istio.io/identity Ditentukan Nanti Pod Identitas untuk beban kerja. Tidak digunakan lagi.
alpha.istio.io/kubernetes-serviceaccounts Ditentukan Nanti Layanan Menentukan akun layanan Kubernetes yang diizinkan untuk menjalankan layanan ini di VM. Tidak digunakan lagi.
galley.istio.io/analyze-suppress Ditentukan Nanti Semua Daftar kode pesan analisis konfigurasi yang dipisahkan koma untuk diabaikan saat penganalisis Istio dijalankan (misalnya, galley.istio.io/analyze-suppress=IST0108,IST0103 atau * untuk semua).
gateway.istio.io/controller-version Ditentukan Nanti Semua Versi yang ditambahkan ke Gateway oleh pengontrol yang menentukan versi pengontrol.
inject.istio.io/templates Ditentukan Nanti Pod Nama template injeksi yang akan digunakan, sebagai daftar yang dipisahkan koma. Lihat template kustom.
install.operator.istio.io/chart-owner Ditentukan Nanti Semua Mewakili nama diagram yang digunakan untuk membuat resource ini.
install.operator.istio.io/owner-generation Ditentukan Nanti Semua Mewakili generasi yang terakhir kali merekonsiliasi resource.
install.operator.istio.io/version Ditentukan Nanti Semua Mewakili versi Istio yang terkait dengan resource.
istio.io/autoRegistrationGroup Ditentukan Nanti WorkloadEntry Di WorkloadEntry, menyimpan WorkloadGroup terkait.
istio.io/connectedAt Ditentukan Nanti WorkloadEntry Di WorkloadEntry, menyimpan waktu dalam nanodetik saat workload terkait terhubung ke instance Pilot.
istio.io/disconnectedAt Ditentukan Nanti WorkloadEntry Di WorkloadEntry, menyimpan waktu dalam nanodetik saat workload terkait terputus dari instance Pilot.
istio.io/dry-run Ditentukan Nanti AuthorizationPolicy Menentukan apakah resource yang diberikan berada dalam mode uji coba atau tidak. Lihat mode uji coba.
istio.io/rev Ditentukan Nanti Pod Menentukan revisi bidang kontrol yang terhubung dengan proxy tertentu. Ditambahkan secara otomatis oleh bidang kontrol; tidak ditetapkan oleh pengguna. Mewakili revisi sebenarnya, bukan revisi yang diminta.
istio.io/workloadController Ditentukan Nanti WorkloadEntry Di WorkloadEntry, menyimpan instance pilot saat ini/terakhir yang terhubung ke workload untuk XDS.
kubernetes.io/ingress.class Ditentukan Nanti Masuk Anotasi pada resource Ingress yang menunjukkan class pengontrol yang bertanggung jawab untuk resource tersebut.
networking.istio.io/exportTo Ditentukan Nanti Layanan Menentukan namespace tempat layanan ini harus diekspor. Nilai * menunjukkan bahwa node dapat dijangkau dalam mesh, . menunjukkan bahwa node dapat dijangkau dalam namespace-nya.
prometheus.istio.io/merge-metrics Ditentukan Nanti Pod Menentukan apakah metrik Prometheus aplikasi akan digabungkan dengan metrik Envoy untuk workload ini.
proxy.istio.io/config Ditentukan Nanti Pod Penggantian untuk konfigurasi proxy untuk proxy tertentu ini. Opsi yang tersedia dapat ditemukan di referensi ProxyConfig.
proxy.istio.io/overrides Ditentukan Nanti Pod Digunakan secara internal untuk menunjukkan penggantian yang ditentukan pengguna dalam container proxy pod selama injeksi.
readiness.status.sidecar.istio.io/applicationPorts Ditentukan Nanti Pod Menentukan daftar port yang diekspos oleh penampung aplikasi. Digunakan oleh pemeriksaan kesiapan sidecar Envoy untuk menentukan bahwa Envoy telah dikonfigurasi dan siap menerima traffic.
readiness.status.sidecar.istio.io/failureThreshold Ditentukan Nanti Pod Menentukan nilai minimum kegagalan untuk pemeriksaan kesiapan sidecar Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds Ditentukan Nanti Pod Menentukan penundaan awal (dalam detik) untuk pemeriksaan kesiapan sidecar Envoy.
readiness.status.sidecar.istio.io/periodSeconds Ditentukan Nanti Pod Menentukan periode (dalam detik) untuk pemeriksaan kesiapan sidecar Envoy.
sidecar.istio.io/agentLogLevel Ditentukan Nanti Pod Menentukan tingkat output log untuk pilot-agent.
sidecar.istio.io/bootstrapOverride Ditentukan Nanti Pod Menentukan file konfigurasi bootstrap Envoy alternatif.
sidecar.istio.io/componentLogLevel Ditentukan Nanti Pod Menentukan tingkat log komponen untuk Envoy.
sidecar.istio.io/controlPlaneAuthPolicy Ditentukan Nanti Pod Menentukan kebijakan autentikasi yang digunakan oleh bidang kontrol Istio. Jika NONE, traffic tidak akan dienkripsi. Jika MUTUAL_TLS, traffic antara sidecar Envoy akan di-wrap ke dalam koneksi mutual TLS. Tidak digunakan lagi.
sidecar.istio.io/discoveryAddress Ditentukan Nanti Pod Menentukan alamat XDS yang akan digunakan untuk beban kerja tertentu ini. Tidak digunakan lagi.
sidecar.istio.io/enableCoreDump Ditentukan Nanti Pod Menentukan apakah sidecar Envoy harus mengaktifkan dump inti atau tidak.
sidecar.istio.io/extraStatTags Ditentukan Nanti Pod Daftar tag tambahan yang akan diekstrak dari telemetri Wasm Istio dalam proxy. Tidak digunakan lagi. Setiap tag tambahan harus ada dalam daftar ini.
sidecar.istio.io/inject Ditentukan Nanti Pod Menentukan apakah sidecar Envoy harus disuntikkan secara otomatis ke dalam workload atau tidak. Tidak digunakan lagi dan digantikan dengan label sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode Ditentukan Nanti Pod Menentukan mode yang digunakan untuk mengalihkan koneksi masuk ke Envoy (REDIRECT atau TPROXY).
sidecar.istio.io/logLevel Ditentukan Nanti Pod Menentukan tingkat log untuk Envoy.
sidecar.istio.io/proxyCPU Ditentukan Nanti Pod Menentukan setelan CPU yang diminta untuk sidecar Envoy.
sidecar.istio.io/proxyCPULimit Ditentukan Nanti Pod Menentukan batas CPU untuk sidecar Envoy.
sidecar.istio.io/proxyImage Ditentukan Nanti Pod Menentukan image Docker yang akan digunakan oleh sidecar Envoy.
sidecar.istio.io/proxyImageType Ditentukan Nanti Pod Menentukan jenis image Docker yang akan digunakan oleh sidecar Envoy. Nilai yang tersedia: default, debug, distroless.
sidecar.istio.io/proxyMemory Ditentukan Nanti Pod Menentukan setelan memori yang diminta untuk sidecar Envoy.
sidecar.istio.io/proxyMemoryLimit Ditentukan Nanti Pod Menentukan batas memori untuk sidecar Envoy.
sidecar.istio.io/rewriteAppHTTPProbers Ditentukan Nanti Pod Tulis ulang pemeriksaan kesiapan dan keaktifan HTTP agar dialihkan ke sidecar Envoy.
sidecar.istio.io/statsHistogramBuckets Ditentukan Nanti Pod Menentukan bucket histogram kustom dengan pencocokan awalan untuk memisahkan metrik mesh Istio dari statistik Envoy, misalnya {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Bucket default adalah [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes Ditentukan Nanti Pod Menentukan daftar awalan statistik yang dipisahkan koma yang akan dikeluarkan oleh Envoy. Tidak digunakan lagi.
sidecar.istio.io/statsInclusionRegexps Ditentukan Nanti Pod Menentukan daftar ekspresi reguler yang dipisahkan koma yang harus cocok dengan statistik agar dikeluarkan oleh Envoy. Tidak digunakan lagi.
sidecar.istio.io/statsInclusionSuffixes Ditentukan Nanti Pod Menentukan daftar akhiran statistik yang dipisahkan koma yang akan dikeluarkan oleh Envoy. Tidak digunakan lagi.
sidecar.istio.io/status Ditentukan Nanti Pod Dibuat oleh injeksi sidecar Envoy yang menunjukkan status operasi. Mencakup hash versi template yang dieksekusi, serta nama resource yang disuntikkan.
sidecar.istio.io/userVolume Ditentukan Nanti Pod Menentukan satu atau beberapa volume pengguna (sebagai array JSON) yang akan ditambahkan ke sidecar Envoy.
sidecar.istio.io/userVolumeMount Ditentukan Nanti Pod Menentukan satu atau beberapa pemasangan volume pengguna (sebagai array JSON) yang akan ditambahkan ke sidecar Envoy.
status.sidecar.istio.io/port Ditentukan Nanti Pod Menentukan status HTTP Port untuk sidecar Envoy. Jika nol, sidecar tidak akan memberikan status.
topology.istio.io/controlPlaneClusters Ditentukan Nanti Namespace Daftar cluster yang dipisahkan koma (atau * untuk semua) yang menjalankan istiod yang harus mencoba pemilihan pemimpin untuk cluster jarak jauh yang namespace sistemnya menyertakan anotasi ini. Istiod tidak akan mencoba memimpin cluster jarak jauh yang tidak diberi anotasi.
traffic.istio.io/nodeSelector Ditentukan Nanti Layanan Kumpulan label node (key1=value,key2=value) yang digunakan untuk komunikasi lintas jaringan. Layanan yang dianotasi harus berjenis NodePort dan gateway multi-jaringan (lihat topology.istio.io/network).
traffic.sidecar.istio.io/excludeInboundPorts Ditentukan Nanti Pod Daftar port masuk yang dipisahkan koma yang akan dikecualikan dari pengalihan ke Envoy. Hanya berlaku jika semua traffic masuk (yaitu *) dialihkan.
traffic.sidecar.istio.io/excludeInterfaces Ditentukan Nanti Pod Daftar antarmuka yang dipisahkan koma yang akan dikecualikan dari pengambilan traffic Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges Ditentukan Nanti Pod Daftar rentang IP yang dipisahkan koma dalam bentuk CIDR yang akan dikecualikan dari pengalihan. Hanya berlaku jika semua traffic keluar (yaitu *) dialihkan.
traffic.sidecar.istio.io/excludeOutboundPorts Ditentukan Nanti Pod Daftar port keluar yang dipisahkan koma yang akan dikecualikan dari pengalihan ke Envoy.
traffic.sidecar.istio.io/includeInboundPorts Ditentukan Nanti Pod Daftar port masuk yang dipisahkan koma yang trafficnya akan dialihkan ke Envoy. Karakter pengganti * dapat digunakan untuk mengonfigurasi pengalihan untuk semua port. Daftar kosong akan menonaktifkan semua pengalihan masuk.
traffic.sidecar.istio.io/includeOutboundIPRanges Ditentukan Nanti Pod Daftar rentang IP yang dipisahkan koma dalam bentuk CIDR untuk dialihkan ke Envoy (opsional). Karakter pengganti * dapat digunakan untuk mengalihkan semua traffic keluar. Daftar kosong akan menonaktifkan semua pengalihan keluar.
traffic.sidecar.istio.io/includeOutboundPorts Ditentukan Nanti Pod Daftar port keluar yang dipisahkan koma yang trafficnya akan dialihkan ke Envoy, terlepas dari IP tujuan.
traffic.sidecar.istio.io/kubevirtInterfaces Ditentukan Nanti Pod Daftar antarmuka virtual yang dipisahkan koma yang traffic masuknya (dari VM) akan diperlakukan sebagai traffic keluar.