Dukungan API di Managed Cloud Service Mesh

Ringkasan

Referensi ini mencantumkan Istio dan Google Cloud API yang didukung oleh Cloud Service Mesh terkelola dengan TRAFFIC_DIRECTOR. Gunakan panduan ini untuk memverifikasi konfigurasi Anda sebelum mengaktifkan fitur.

  • Saluran Rilis: Merujuk pada saluran rilis GKE, dengan Stabil sebagai yang tertinggi dan Cepat sebagai yang terendah.
  • Tidak didukung: Tidak didukung oleh bidang kontrol terkelola. Kolom yang tidak didukung akan ditolak atau diabaikan selama terjemahan konfigurasi dan menghasilkan perilaku yang tidak didukung dan tidak terdefinisi.
  • Batasan: Perilaku spesifik yang harus diperhatikan untuk kolom API karena implementasi yang mungkin berbeda dari definisi API.

DestinationRule (networking.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource DestinationRule.

Kolom Root & Level Teratas

Tabel berikut mencantumkan kolom tingkat teratas dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exportTo Stabil Array string Jika workloadSelector ditetapkan, exportTo tidak dapat diekspor di luar namespace lokal (hanya . atau namespace saat ini).
host Stabil String Harus berupa nama DNS, FQDN, atau awalan domain karakter pengganti yang valid. Nama domain kosong tidak diizinkan.
workloadSelector.matchLabels Stabil Peta nilai kunci Karakter pengganti (*) tidak diizinkan dalam kunci atau nilai label. Membatasi penerapan ke workload klien di namespace lokal.

Setelan Load Balancer (trafficPolicy.loadBalancer)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.loadBalancer.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
consistentHash.httpCookie.name Stabil String Wajib jika httpCookie dikonfigurasi.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil Durasi
consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.maglev.tableSize Stabil Bilangan bulat
consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
localityLbSetting.distribute.from Tidak didukung String
localityLbSetting.distribute.to Tidak didukung Peta nilai kunci
localityLbSetting.enabled Stabil Boolean
localityLbSetting.failover.from Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic dan hanya diizinkan secara sintaksis untuk memicu WATERFALL_BY_ZONE. Jalur perutean tertentu diabaikan.
localityLbSetting.failover.to Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic dan hanya diizinkan secara sintaksis untuk memicu WATERFALL_BY_ZONE. Jalur perutean tertentu diabaikan.
localityLbSetting.failoverPriority Tidak didukung Array string
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN tidak didukung.
warmupDurationSecs Tidak didukung String

Setelan Kumpulan Koneksi (trafficPolicy.connectionPool)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.connectionPool.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat disetel ke UPGRADE jika useClientProtocol adalah true.
http.http1MaxPendingRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.maxConnectionDuration Stabil Durasi Hanya diterapkan ke layanan HTTP/HTTP2/gRPC; diabaikan untuk layanan byte-stream TCP.
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.probes Stabil Bilangan bulat
tcp.tcpKeepalive.time Stabil Durasi

Deteksi Penyimpangan (trafficPolicy.outlierDetection)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.outlierDetection.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Stabil Durasi
consecutive5xxErrors Stabil Bilangan bulat
consecutiveErrors Tidak didukung Bilangan bulat
consecutiveGatewayErrors Stabil Bilangan bulat
consecutiveLocalOriginFailures Stabil Bilangan bulat
interval Stabil Durasi
maxEjectionPercent Stabil Bilangan bulat
minHealthPercent Stabil Bilangan bulat
splitExternalLocalOriginErrors Stabil Boolean

Setelan TLS (trafficPolicy.tls)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.tls.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
caCertificates Stabil String
clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
credentialName Tidak didukung String
insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
privateKey Stabil String Wajib jika mode adalah MUTUAL.
sni Stabil String
subjectAltNames Stabil Array string

Setelan Tunnel (trafficPolicy.tunnel)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.tunnel.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
tunnel.protocol Tidak didukung String (CONNECT, POST)
tunnel.targetHost Tidak didukung String
tunnel.targetPort Tidak didukung Bilangan bulat

Setelan Port & Load Balancer (trafficPolicy.portLevelSettings.loadBalancer)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.portLevelSettings.loadBalancer.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
loadBalancer.consistentHash.httpCookie.name Stabil String Wajib jika httpCookie dikonfigurasi.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil Durasi
loadBalancer.consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.maglev.tableSize Stabil Bilangan bulat
loadBalancer.consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
loadBalancer.consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.localityLbSetting.distribute.from Tidak didukung String
loadBalancer.localityLbSetting.distribute.to Tidak didukung Peta nilai kunci
loadBalancer.localityLbSetting.enabled Tidak didukung Boolean
loadBalancer.localityLbSetting.failover.from Tidak didukung String
loadBalancer.localityLbSetting.failover.to Tidak didukung String
loadBalancer.localityLbSetting.failoverPriority Tidak didukung Array string
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN tidak didukung.
loadBalancer.warmupDurationSecs Tidak didukung String
port.number Stabil Bilangan bulat Wajib. Menentukan nomor port tempat kebijakan traffic ini diterapkan.

Setelan Kumpulan Koneksi (trafficPolicy.portLevelSettings.connectionPool)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.portLevelSettings.connectionPool.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat disetel ke UPGRADE jika useClientProtocol adalah true.
http.http1MaxPendingRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.maxConnectionDuration Stabil Durasi Hanya diterapkan ke layanan HTTP/HTTP2/gRPC; diabaikan untuk layanan byte-stream TCP.
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.probes Stabil Bilangan bulat
tcp.tcpKeepalive.time Stabil Durasi

Setelan Deteksi Outlier (trafficPolicy.portLevelSettings.outlierDetection)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.portLevelSettings.outlierDetection.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Tidak didukung Durasi
consecutive5xxErrors Tidak didukung Bilangan bulat
consecutiveErrors Tidak didukung Bilangan bulat
consecutiveGatewayErrors Tidak didukung Bilangan bulat
consecutiveLocalOriginFailures Tidak didukung Bilangan bulat
interval Tidak didukung Durasi
maxEjectionPercent Tidak didukung Bilangan bulat
minHealthPercent Tidak didukung Bilangan bulat
splitExternalLocalOriginErrors Tidak didukung Boolean

Setelan TLS (trafficPolicy.portLevelSettings.tls)

Tabel berikut mencantumkan dukungan tingkat kolom untuk trafficPolicy.portLevelSettings.tls.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
tls.credentialName Tidak didukung String
tls.insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
tls.privateKey Stabil String Wajib jika mode adalah MUTUAL.
tls.sni Stabil String
tls.subjectAltNames Stabil Array string

Setelan Label & Root Subset (subset)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
labels Stabil Peta nilai kunci Harus sesuai dengan aturan sintaksis label Kubernetes untuk memilih endpoint target.
name Stabil String Wajib. Harus berupa label DNS 1123 yang valid.

Setelan Load Balancer Subset (subsets.trafficPolicy.loadBalancer)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.loadBalancer.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
consistentHash.httpCookie.name Stabil String Wajib jika httpCookie dikonfigurasi.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil Durasi
consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
consistentHash.maglev.tableSize Stabil Bilangan bulat
consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
localityLbSetting.distribute.from Tidak didukung String
localityLbSetting.distribute.to Tidak didukung Peta nilai kunci
localityLbSetting.enabled Tidak didukung Boolean
localityLbSetting.failover.from Tidak didukung String
localityLbSetting.failover.to Tidak didukung String
localityLbSetting.failoverPriority Tidak didukung Array string
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN tidak didukung.
warmupDurationSecs Tidak didukung String

Setelan Kumpulan Koneksi Subkumpulan (subsets.trafficPolicy.connectionPool)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.connectionPool.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat disetel ke UPGRADE jika useClientProtocol adalah true.
http.http1MaxPendingRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.maxConnectionDuration Stabil Durasi Hanya diterapkan ke layanan HTTP/HTTP2/gRPC; diabaikan untuk layanan byte-stream TCP.
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.probes Stabil Bilangan bulat
tcp.tcpKeepalive.time Stabil Durasi

Setelan Deteksi Outlier Subkumpulan (subsets.trafficPolicy.outlierDetection)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.outlierDetection.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Tidak didukung Durasi
consecutive5xxErrors Tidak didukung Bilangan bulat
consecutiveErrors Tidak didukung Bilangan bulat
consecutiveGatewayErrors Tidak didukung Bilangan bulat
consecutiveLocalOriginFailures Tidak didukung Bilangan bulat
interval Tidak didukung Durasi
maxEjectionPercent Tidak didukung Bilangan bulat
minHealthPercent Tidak didukung Bilangan bulat
splitExternalLocalOriginErrors Tidak didukung Boolean

Setelan TLS & Tunnel Subset (subsets.trafficPolicy.tls, tunnel)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.tls dan tunnel.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
tls.credentialName Tidak didukung String
tls.insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
tls.privateKey Stabil String Wajib jika mode adalah MUTUAL.
tls.sni Stabil String
tls.subjectAltNames Stabil Array string
tunnel.protocol Tidak didukung String (CONNECT, POST)
tunnel.targetHost Tidak didukung String
tunnel.targetPort Tidak didukung Bilangan bulat

Setelan Load Balancer & Port Subset (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.portLevelSettings.loadBalancer.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
loadBalancer.consistentHash.httpCookie.name Stabil String Wajib jika httpCookie dikonfigurasi.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil Durasi
loadBalancer.consistentHash.httpHeaderName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.consistentHash.maglev.tableSize Stabil Bilangan bulat
loadBalancer.consistentHash.minimumRingSize Stabil Bilangan bulat Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Bilangan bulat
loadBalancer.consistentHash.useSourceIp Stabil Boolean Hanya satu strategi utama consistentHash yang dapat ditentukan.
loadBalancer.localityLbSetting.distribute.from Tidak didukung String
loadBalancer.localityLbSetting.distribute.to Tidak didukung Peta nilai kunci
loadBalancer.localityLbSetting.enabled Tidak didukung Boolean
loadBalancer.localityLbSetting.failover.from Tidak didukung String
loadBalancer.localityLbSetting.failover.to Tidak didukung String
loadBalancer.localityLbSetting.failoverPriority Tidak didukung Array string
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN tidak didukung.
loadBalancer.warmupDurationSecs Tidak didukung String
port.number Stabil Bilangan bulat Wajib. Menentukan nomor port tempat kebijakan traffic ini diterapkan.

Setelan Kumpulan Koneksi Subkumpulan (subsets.trafficPolicy.portLevelSettings.connectionPool)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.portLevelSettings.connectionPool.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Tidak dapat disetel ke UPGRADE jika useClientProtocol adalah true.
http.http1MaxPendingRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.http2MaxRequests Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.idleTimeout Stabil Durasi
http.maxRequestsPerConnection Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.maxRetries Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
http.useClientProtocol Stabil Boolean Tidak boleh true jika h2UpgradePolicy adalah UPGRADE.
tcp.connectTimeout Stabil Durasi
tcp.maxConnectionDuration Stabil Durasi Hanya diterapkan ke layanan HTTP/HTTP2/gRPC; diabaikan untuk layanan byte-stream TCP.
tcp.maxConnections Stabil Bilangan bulat Harus berupa bilangan bulat non-negatif (>= 0).
tcp.tcpKeepalive.interval Stabil Durasi
tcp.tcpKeepalive.probes Stabil Bilangan bulat
tcp.tcpKeepalive.time Stabil Durasi

Setelan Deteksi Penyimpangan Subset (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.portLevelSettings.outlierDetection.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
baseEjectionTime Tidak didukung Durasi
consecutive5xxErrors Tidak didukung Bilangan bulat
consecutiveErrors Tidak didukung Bilangan bulat
consecutiveGatewayErrors Tidak didukung Bilangan bulat
consecutiveLocalOriginFailures Tidak didukung Bilangan bulat
interval Tidak didukung Durasi
maxEjectionPercent Tidak didukung Bilangan bulat
minHealthPercent Tidak didukung Bilangan bulat
splitExternalLocalOriginErrors Tidak didukung Boolean

Setelan TLS Subset (subsets.trafficPolicy.portLevelSettings.tls)

Tabel berikut mencantumkan dukungan tingkat kolom untuk subsets.trafficPolicy.portLevelSettings.tls.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Wajib jika mode adalah MUTUAL.
tls.credentialName Tidak didukung String
tls.insecureSkipVerify Stabil Boolean Jika true, caCertificates, dan subjectAltNames harus kosong.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Mode MUTUAL memerlukan clientCertificate dan privateKey.
tls.privateKey Stabil String Wajib jika mode adalah MUTUAL.
tls.sni Stabil String
tls.subjectAltNames Stabil Array string

EnvoyFilter (networking.istio.io/v1alpha3)

Bagian berikut menjelaskan kolom yang didukung untuk resource EnvoyFilter.

Kolom Root & Spec

Tabel berikut mencantumkan dukungan tingkat kolom.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
configPatches Stabil Array objek
priority Stabil Bilangan bulat
workloadSelector Stabil Peta nilai kunci
workloadSelector.labels Stabil Peta nilai kunci

Patch Konfigurasi (configPatches)

Tabel berikut mencantumkan dukungan tingkat kolom untuk configPatches.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
applyTo Stabil String (HTTP_FILTER) Hanya HTTP_FILTER yang didukung.
match.cluster.name Tidak didukung String
match.cluster.portNumber Tidak didukung Bilangan bulat
match.cluster.service Tidak didukung String
match.cluster.subset Tidak didukung String
match.context Stabil String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Tidak didukung String
match.listener.filterChain.destinationPort Tidak didukung Bilangan bulat
match.listener.filterChain.filter.name Stabil String Harus envoy.filters.network.http_connection_manager saat digunakan dengan INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Stabil String Harus envoy.filters.http.router saat digunakan dengan INSERT_BEFORE.
match.listener.filterChain.name Tidak didukung String
match.listener.filterChain.sni Tidak didukung String
match.listener.filterChain.transportProtocol Tidak didukung String
match.listener.listenerFilter Tidak didukung String
match.listener.name Tidak didukung String
match.listener.portName Tidak didukung String
match.listener.portNumber Tidak didukung Bilangan bulat
match.proxy.metadata Tidak didukung String
match.proxy.proxyVersion Tidak didukung String
match.routeConfiguration.gateway Tidak didukung String
match.routeConfiguration.name Tidak didukung String
match.routeConfiguration.portName Tidak didukung String
match.routeConfiguration.portNumber Tidak didukung Bilangan bulat
match.routeConfiguration.vhost.name Tidak didukung String
match.routeConfiguration.vhost.route.action Tidak didukung String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Tidak didukung String
patch.filterClass Tidak didukung String (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Stabil String (INSERT_FIRST, INSERT_BEFORE) Hanya INSERT_FIRST dan INSERT_BEFORE yang didukung.
patch.value Stabil String

Gateway (networking.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource Gateway.

Kolom Root

Tabel berikut mencantumkan kolom root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
selector Stabil Peta nilai kunci
servers Stabil Array objek

Setelan Server (server)

Tabel berikut mencantumkan dukungan tingkat kolom untuk servers.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
bind Stabil String Alamat IP didukung. Soket Domain Unix (UDS) tidak didukung.
defaultEndpoint Tidak didukung String
hosts Stabil Array string Diperlukan minimal satu host. Mendukung format <namespace>/<hostname>.
name Tidak didukung String
port.name Stabil String Wajib. Nama port harus unik di semua server di Gateway.
port.number Stabil Bilangan bulat Wajib. Harus berupa nomor port yang valid antara 1 dan 65535.
port.protocol Stabil String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, MYSQL, REDIS, TCP, TLS) Protokol MONGO, MYSQL, dan REDIS diperlakukan sebagai traffic TCP biasa; filter Envoy khusus protokol (seperti mongo_proxy) tidak didukung.
port.targetPort Tidak didukung Bilangan bulat

Setelan TLS Server (servers.tls)

Tabel berikut mencantumkan dukungan tingkat kolom untuk servers.tls.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
caCertificates Stabil String Wajib untuk mode MUTUAL, kecuali jika credentialName ditetapkan.
cipherSuites Stabil Array string Harus ditentukan jika minProtocolVersion adalah TLSV1_0 atau TLSV1_1.
credentialName Stabil String Hanya didukung jika mode adalah SIMPLE atau MUTUAL (awalan builtin:// hanya didukung jika mode adalah MUTUAL).
httpsRedirect Stabil Boolean Hanya didukung jika port.protocol adalah HTTP, HTTP2, atau GRPC.
maxProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stabil String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL) AUTO_PASSTHROUGH dan OPTIONAL_MUTUAL tidak didukung. ISTIO_MUTUAL mengelola sertifikat secara otomatis.
privateKey Stabil String Wajib untuk mode SIMPLE dan MUTUAL kecuali jika credentialName ditetapkan.
serverCertificate Stabil String Wajib untuk mode SIMPLE dan MUTUAL kecuali jika credentialName ditetapkan.
subjectAltNames Stabil Array string Maksimum 8 entri SAN per server (entri di luar 8 akan dipangkas). Hanya didukung jika mode adalah MUTUAL atau ISTIO_MUTUAL; hanya pencocokan persis dan awalan (*) yang didukung.
verifyCertificateHash Tidak didukung Array string
verifyCertificateSpki Tidak didukung Array string

ProxyConfig (networking.istio.io/v1beta1)

Resource kustom (CR) ProxyConfig tidak didukung.

ServiceEntry (networking.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource ServiceEntry.

Konfigurasi Root & Umum

Tabel berikut mencantumkan kolom konfigurasi umum dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
addresses Stabil Array string Subnet CIDR hanya didukung dengan resolusi STATIC atau NONE. Diperlukan untuk port TCP.
exportTo Stabil Array string
hosts Stabil Array string Diperlukan minimal satu host. * saja tidak diizinkan. Beberapa host memerlukan port HTTP/HTTPS/TLS.
location Stabil String (MESH_EXTERNAL, MESH_INTERNAL) MESH_INTERNAL tidak didukung.
resolution Stabil String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN tidak didukung. NONE memerlukan endpoint kosong; STATIC memerlukan endpoint.
subjectAltNames Tidak didukung Array string
workloadSelector.labels Tidak didukung Peta nilai kunci

Setelan Port (port)

Tabel berikut mencantumkan dukungan tingkat kolom untuk ports.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
name Stabil String Wajib. Nama port harus unik di seluruh ServiceEntry.
number Stabil Bilangan bulat Wajib (1-65535). Nomor port harus unik di seluruh ServiceEntry.
protocol Stabil String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535) jika ditentukan.

Setelan Endpoint (endpoints)

Tabel berikut mencantumkan dukungan tingkat kolom untuk endpoints.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Stabil String Wajib. Harus berupa alamat IP yang valid untuk resolusi STATIC atau FQDN atau alamat IP untuk resolusi DNS.
labels Stabil Peta nilai kunci Harus sesuai dengan aturan sintaksis label Kubernetes.
locality Tidak didukung String
network Tidak didukung String
ports Stabil Peta nilai kunci Nama port di peta harus cocok dengan nama port yang ditentukan di spec.ports.
serviceAccount Tidak didukung String
weight Tidak didukung Bilangan bulat

Sidecar (networking.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource Sidecar.

Konfigurasi Root & Umum

Tabel berikut mencantumkan kolom konfigurasi umum dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
workloadSelector Stabil Objek Tunduk pada batas skalabilitas resource Sidecar Istio: maksimum 150 total resource Sidecar per cluster dan 20 dengan workloadSelector per cluster (resource Sidecar dengan workloadSelector dihitung dalam kedua batas).
workloadSelector.labels Stabil Peta nilai kunci Tunduk pada batas skalabilitas resource Sidecar Istio (maksimum 20 resource Sidecar dengan workloadSelector per cluster, yang juga dihitung dalam total batas 150).

Pemroses Egress (keluar)

Tabel berikut mencantumkan dukungan tingkat kolom untuk egress.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
bind Tidak didukung String
captureMode Tidak didukung String (DEFAULT, IPTABLES, NONE)
hosts Stabil Array string Hanya entri pemroses egress yang cocok pertama tanpa spesifikasi port yang diproses. Jika beberapa pemroses egress dideklarasikan dalam satu resource Sidecar, semua pemroses setelah yang pertama akan diabaikan secara diam-diam. Penentu namespace ~ (yang tidak merepresentasikan namespace di Istio) tidak didukung. Untuk tidak mencocokkan host, tetapkan hosts: [] (daftar kosong) secara eksplisit dalam entri pendengar egress.
port.name Tidak didukung String
port.number Tidak didukung Bilangan bulat
port.protocol Tidak didukung String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Tidak didukung Bilangan bulat

Pendengar Ingress: Port & Binding (ingress)

Tabel berikut mencantumkan dukungan tingkat kolom untuk ingress.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
bind Tidak didukung String
captureMode Tidak didukung String (DEFAULT, IPTABLES, NONE)
defaultEndpoint Tidak didukung String
port.name Tidak didukung String
port.number Tidak didukung Bilangan bulat
port.protocol Tidak didukung String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Tidak didukung Bilangan bulat

Pendengar Ingress: Setelan TLS (ingress.tls)

Tabel berikut mencantumkan dukungan tingkat kolom untuk ingress.tls.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
caCertificates Tidak didukung String
cipherSuites Tidak didukung Array string
credentialName Tidak didukung String
httpsRedirect Tidak didukung Boolean
maxProtocolVersion Tidak didukung String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Tidak didukung String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Tidak didukung String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Tidak didukung String
serverCertificate Tidak didukung String
subjectAltNames Tidak didukung Array string
verifyCertificateHash Tidak didukung Array string
verifyCertificateSpki Tidak didukung Array string

Kebijakan Traffic Keluar (outboundTrafficPolicy)

Tabel berikut mencantumkan dukungan tingkat kolom untuk outboundTrafficPolicy.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
egressProxy.host Tidak didukung String
egressProxy.port.number Tidak didukung Bilangan bulat
egressProxy.subset Tidak didukung String
mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Jika tidak disertakan pada Sidecar workload atau namespace, MeshConfig.outboundTrafficPolicy akan lebih diprioritaskan daripada Sidecar root (istio-system).

VirtualService (networking.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource VirtualService.

Konfigurasi Root & Umum

Tabel berikut mencantumkan kolom konfigurasi umum dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exportTo Stabil Array string
gateways Stabil Array string Nilai defaultnya adalah mesh jika dihilangkan. Harus cocok dengan Nama gateway atau mesh. Tidak dapat terikat ke mesh dan gateway lain secara bersamaan.
hosts Stabil Array string Minimal satu host diperlukan kecuali jika dikonfigurasi sebagai delegasi. Karakter pengganti * tidak diizinkan saat terikat ke mesh.

Setelan Rute HTTP (http)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
delegate.name Stabil String Diperlukan untuk rute delegasi. Harus berupa label DNS yang valid.
delegate.namespace Stabil String
name Stabil String
timeout Stabil Durasi

Kondisi Pencocokan HTTP (http.match)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.match.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
authority.exact Stabil String
authority.prefix Stabil String
authority.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).
gateways Stabil Array string Nilai defaultnya adalah mesh jika dihilangkan. Harus cocok dengan Nama gateway atau mesh. Tidak dapat terikat ke mesh dan gateway lain secara bersamaan.
headers.exact Stabil Peta nilai kunci
headers.prefix Stabil Peta nilai kunci
headers.regex Stabil Peta nilai kunci Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).
ignoreUriCase Stabil Boolean
method.exact Stabil String
method.prefix Stabil String
method.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).
name Stabil String
port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
queryParams.exact Stabil Peta nilai kunci
queryParams.prefix Stabil Peta nilai kunci
queryParams.regex Stabil Peta nilai kunci Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).
scheme.exact Stabil String
scheme.prefix Stabil String
scheme.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).
sourceLabels Stabil Peta nilai kunci Harus sesuai dengan aturan sintaksis label Kubernetes.
sourceNamespace Stabil String Harus berupa label DNS yang valid.
statPrefix Tidak didukung String
uri.exact Stabil String
uri.prefix Stabil String
uri.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).
withoutHeaders.exact Stabil Peta nilai kunci
withoutHeaders.prefix Stabil Peta nilai kunci
withoutHeaders.regex Stabil Peta nilai kunci Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).

Tujuan Rute HTTP (http.route)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.route.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
destination.host Stabil String Wajib. Harus berupa host layanan yang valid.
destination.port.number Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
destination.subset Stabil String
headers.request.add Stabil Peta nilai kunci Header semu internal yang dimulai dengan : (kecuali :authority) tidak dapat diubah.
headers.request.remove Stabil Array string Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
headers.request.set Stabil Peta nilai kunci Header semu internal yang dimulai dengan : (kecuali :authority) tidak dapat diubah.
headers.response.add Stabil Peta nilai kunci Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
headers.response.remove Stabil Array string Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
headers.response.set Stabil Peta nilai kunci Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
weight Stabil Bilangan bulat Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan.

Pengalihan HTTP & Respons Langsung (http.redirect, directResponse)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.redirect dan directResponse.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.directResponse.body.bytes Stabil String Ukuran isi respons maksimum adalah 1 MB.
http.directResponse.body.string Stabil String Ukuran isi respons maksimum adalah 1 MB.
http.directResponse.status Stabil Bilangan bulat Kode status harus antara 200 dan 600.
http.redirect.authority Stabil String
http.redirect.derivePort Stabil String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
http.redirect.redirectCode Stabil Bilangan bulat Kode pengalihan harus 3xx (300-399).
http.redirect.scheme Stabil String Harus berupa http atau https.
http.redirect.uri Stabil String

Penulisan Ulang HTTP & Kebijakan CORS (http.rewrite, corsPolicy)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.rewrite dan corsPolicy.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.corsPolicy.allowCredentials Stabil Boolean
http.corsPolicy.allowHeaders Stabil Array string
http.corsPolicy.allowMethods Stabil Array string Metode yang didukung: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Tidak didukung Array string
http.corsPolicy.allowOrigins.exact Stabil String
http.corsPolicy.allowOrigins.prefix Stabil String
http.corsPolicy.allowOrigins.regex Stabil String Harus berupa ekspresi reguler RE2 yang valid (< 1.024 karakter).
http.corsPolicy.exposeHeaders Stabil Array string
http.corsPolicy.maxAge Stabil Durasi
http.rewrite.authority Stabil String
http.rewrite.uri Stabil String Tidak dapat disetel secara bersamaan dengan uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Stabil String Tidak dapat disetel secara bersamaan dengan penulisan ulang uri.
http.rewrite.uriRegexRewrite.rewrite Stabil String Tidak dapat disetel secara bersamaan dengan penulisan ulang uri.

Upaya Ulang HTTP & Operasi Header (http.retries, headers)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.retries dan headers.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.headers.request.add Stabil Peta nilai kunci Header semu internal yang dimulai dengan : (kecuali :authority) tidak dapat diubah.
http.headers.request.remove Stabil Array string Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.headers.request.set Stabil Peta nilai kunci Header semu internal yang dimulai dengan : (kecuali :authority) tidak dapat diubah.
http.headers.response.add Stabil Peta nilai kunci Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.headers.response.remove Stabil Array string Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.headers.response.set Stabil Peta nilai kunci Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah.
http.retries.attempts Stabil Bilangan bulat Bilangan bulat non-negatif. Harus > 0 jika retryOn atau perTryTimeout dikonfigurasi.
http.retries.perTryTimeout Stabil Durasi
http.retries.retryOn Stabil String
http.retries.retryRemoteLocalities Stabil Boolean

Penyisipan Error HTTP (http.fault)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.fault.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
abort.grpcStatus Tidak didukung String
abort.http2Error Tidak didukung String
abort.httpStatus Stabil Bilangan bulat Kode status HTTP batalkan harus antara 200 dan 599.
abort.percentage.value Stabil Ganda Persentase harus dalam rentang 0-100.
delay.exponentialDelay Tidak didukung Durasi
delay.fixedDelay Stabil Durasi Durasi penundaan tetap didukung. Penundaan eksponensial tidak didukung.
delay.percent Tidak didukung Bilangan bulat Nilai persentase bilangan bulat tidak digunakan lagi. Gunakan kolom persentase ganda sebagai gantinya.
delay.percentage.value Stabil Ganda Persentase harus dalam rentang 0-100.

Pencerminan Traffic HTTP (http.mirror, mirrors)

Tabel berikut mencantumkan dukungan tingkat kolom untuk http.mirror dan mirrors.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
http.mirror.host Stabil String Tujuan cermin tunggal. Tidak dapat digabungkan dengan mirrors.
http.mirror.port.number Stabil Bilangan bulat
http.mirror.subset Stabil String
http.mirrorPercent Tidak didukung Bilangan bulat
http.mirrorPercentage.value Stabil Ganda Persentase harus dalam rentang 0-100.
http.mirrors.destination.host Tidak didukung String Hanya kolom http.mirror tunggal yang didukung; beberapa mirror yang dikonfigurasi menggunakan http.mirrors diabaikan.
http.mirrors.destination.port.number Tidak didukung Bilangan bulat Hanya kolom http.mirror tunggal yang didukung; beberapa mirror yang dikonfigurasi menggunakan http.mirrors diabaikan.
http.mirrors.destination.subset Tidak didukung String Hanya kolom http.mirror tunggal yang didukung; beberapa mirror yang dikonfigurasi menggunakan http.mirrors diabaikan.
http.mirrors.percentage.value Tidak didukung Ganda Hanya kolom http.mirror tunggal yang didukung; beberapa mirror yang dikonfigurasi menggunakan http.mirrors diabaikan.

Perutean TLS (tls)

Tabel berikut mencantumkan dukungan tingkat kolom untuk tls.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
match.destinationSubnets Stabil Array string Harus berupa string subnet IP CIDR yang valid.
match.gateways Stabil Array string
match.port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
match.sniHosts Stabil Array string Diperlukan minimal satu host SNI. Karakter pengganti penuh (*) dan karakter pengganti sebagian (misalnya, *example.com) tidak didukung; hanya karakter pengganti subdomain (misalnya, *.example.com) yang diizinkan.
match.sourceLabels Tidak didukung Peta nilai kunci
match.sourceNamespace Tidak didukung String
route.destination.host Stabil String Wajib. Harus berupa host layanan yang valid.
route.destination.port.number Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
route.destination.subset Stabil String
route.weight Stabil Bilangan bulat Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan.

Perutean TCP (tcp)

Tabel berikut mencantumkan dukungan tingkat kolom untuk tcp.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
match.destinationSubnets Stabil Array string Harus berupa string subnet IP CIDR yang valid.
match.gateways Stabil Array string
match.port Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
match.sourceLabels Tidak didukung Peta nilai kunci
match.sourceNamespace Tidak didukung String
match.sourceSubnet Tidak didukung String
route.destination.host Stabil String Wajib. Harus berupa host layanan yang valid.
route.destination.port.number Stabil Bilangan bulat Harus berupa nomor port yang valid (1-65535).
route.destination.subset Stabil String
route.weight Stabil Bilangan bulat Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan.

WorkloadEntry (networking.istio.io/v1beta1)

Resource kustom (CR) WorkloadEntry tidak didukung.

WorkloadGroup (networking.istio.io/v1beta1)

Resource kustom (CR) WorkloadGroup tidak didukung.

AuthorizationPolicy (security.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource AuthorizationPolicy.

Kolom Root & Spec

Tabel berikut mencantumkan dukungan tingkat kolom.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
action Stabil String (ALLOW, DENY, AUDIT, CUSTOM)
provider.name Stabil String Hanya didukung jika action: CUSTOM.
selector.matchLabels Stabil Peta nilai kunci Jika tidak disertakan, berlaku untuk semua workload di namespace.

Dari Sumber (rules.from.source)

Tabel berikut mencantumkan dukungan tingkat kolom untuk rules.from.source.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
ipBlocks Stabil Array string
notIpBlocks Stabil Array string
namespaces Stabil Array string
notNamespaces Stabil Array string
principals Stabil Array string
notPrincipals Stabil Array string
remoteIpBlocks Stabil Array string
notRemoteIpBlocks Stabil Array string
requestPrincipals Stabil Array string
notRequestPrincipals Stabil Array string

To Operations (rules.to.operation)

Tabel berikut mencantumkan dukungan tingkat kolom untuk rules.to.operation.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
hosts Stabil Array string
methods Stabil Array string
notHosts Stabil Array string
notMethods Stabil Array string
notPaths Stabil Array string Hanya pencocokan karakter pengganti awalan dan akhiran yang didukung.
notPorts Stabil Array objek Harus berupa nomor port yang valid (1-65535).
paths Stabil Array string Hanya pencocokan karakter pengganti awalan dan akhiran yang didukung.
ports Stabil Array objek Harus berupa nomor port yang valid (1-65535).

Kondisi When (rules.when)

Tabel berikut mencantumkan dukungan tingkat kolom untuk rules.when.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
key Stabil String Kunci yang didukung: request.headers, request.auth.claims, IP, port, akun utama. Jika action adalah CUSTOM, kunci source.namespace, source.principal, dan request.auth.* tidak didukung. destination.namespace/labels tidak didukung.
notValues Stabil Array string Setidaknya salah satu dari values atau notValues harus ditentukan.
values Stabil Array string Setidaknya salah satu dari values atau notValues harus ditentukan.

PeerAuthentication (security.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource PeerAuthentication.

Kolom Root & Spec

Tabel berikut mencantumkan dukungan tingkat kolom.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
mtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Mode DISABLE tidak didukung.
portLevelMtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Mode DISABLE tidak didukung.
selector.matchLabels Stabil Peta nilai kunci Kebijakan di namespace root tidak diizinkan memiliki pemilih label.

RequestAuthentication (security.istio.io/v1beta1)

Bagian berikut menjelaskan kolom yang didukung untuk resource RequestAuthentication.

Kolom Root

Tabel berikut mencantumkan kolom root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
selector.matchLabels Stabil Peta nilai kunci Jika tidak disertakan, berlaku untuk semua workload di namespace. Karakter pengganti (*) tidak diizinkan.

Aturan JWT (jwtRules)

Tabel berikut mencantumkan dukungan tingkat kolom untuk jwtRules.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
audiences Stabil Array string
forwardOriginalToken Stabil Boolean
fromHeaders.name Stabil String
fromHeaders.prefix Stabil String
fromParams Stabil Array string
issuer Stabil String
jwks Stabil String Hanya satu dari jwksUri dan jwks yang boleh digunakan.
jwksUri Stabil String Hanya satu dari jwksUri dan jwks yang boleh digunakan.
outputClaimToHeaders.claim Tidak didukung String
outputClaimToHeaders.header Tidak didukung String
outputPayloadToHeader Stabil String

Telemetry (telemetry.istio.io/v1alpha1)

Bagian berikut menjelaskan kolom yang didukung untuk resource Telemetry.

Konfigurasi Root & Umum

Tabel berikut mencantumkan kolom konfigurasi umum dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
selector.matchLabels Cepat Peta nilai kunci Di saluran Reguler dan Stabil, hanya telemetri seluruh mesh di namespace root yang didukung.

Logging Akses (accessLogging)

Tabel berikut mencantumkan dukungan tingkat kolom untuk accessLogging.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
disabled Stabil Boolean Menonaktifkan logging akses untuk penyedia.
filter.expression Tidak didukung String
match.mode Tidak didukung String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Hanya Envoy atau Stackdriver.

Pelacakan (tracing)

Tabel berikut mencantumkan dukungan tingkat kolom untuk tracing.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
customTags.environment.defaultValue Tidak didukung String
customTags.environment.name Tidak didukung String
customTags.header.defaultValue Tidak didukung String
customTags.header.name Tidak didukung String
customTags.literal.value Tidak didukung String
disableSpanReporting Stabil Boolean Menonaktifkan pelaporan rentang ke Cloud Trace.
match.mode Tidak didukung String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Hanya Stackdriver.
randomSamplingPercentage Cepat Ganda Nilai defaultnya adalah 0,0. Rentang nilai yang didukung: 0,0 hingga 100,0.
useRequestIdForTraceSampling Tidak didukung Boolean

Metrik (metrics)

Tabel berikut mencantumkan dukungan tingkat kolom untuk metrics.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
overrides.disabled Tidak didukung Boolean
overrides.match.customMatch Tidak didukung Array objek
overrides.match.customMetric Tidak didukung String
overrides.match.metric Tidak didukung String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Tidak didukung String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Tidak didukung String (UPSERT, REMOVE)
overrides.tagOverrides.value Tidak didukung String
providers.name Tidak didukung String
reportingInterval Tidak didukung Durasi

WasmPlugin (extensions.istio.io/v1alpha1)

Resource kustom (CR) WasmPlugin tidak didukung.

MeshConfig (mesh.istio.io/v1alpha1)

Bagian berikut menjelaskan kolom yang didukung untuk resource MeshConfig.

Konfigurasi Root & Umum

Tabel berikut mencantumkan kolom konfigurasi umum dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
accessLogEncoding Cepat String (TEXT, JSON) Format encoding yang didukung: TEXT atau JSON.
accessLogFile Stabil String Jalur tujuan untuk logging akses Envoy (misalnya, /dev/stdout).
accessLogFormat Cepat String
connectTimeout Tidak didukung Durasi
defaultDestinationRuleExportTo Stabil Array string Cakupan ekspor default untuk DestinationRules (defaultnya adalah *).
defaultHttpRetryPolicy.attempts Tidak didukung Bilangan bulat
defaultHttpRetryPolicy.perTryTimeout Tidak didukung Durasi
defaultHttpRetryPolicy.retryOn Tidak didukung String
defaultHttpRetryPolicy.retryRemoteLocalities Tidak didukung String
defaultServiceExportTo Stabil Array string Cakupan ekspor default untuk Layanan (defaultnya adalah *).
defaultVirtualServiceExportTo Stabil Array string Cakupan ekspor default untuk VirtualServices (defaultnya adalah *).
disableEnvoyListenerLog Tidak didukung String
dnsRefreshRate Tidak didukung String
enableAutoMtls Tidak didukung Boolean
enableEnvoyAccessLogService Tidak didukung String
enablePrometheusMerge Tidak didukung String
enableTracing Tidak didukung String
h2UpgradePolicy Tidak didukung String (DO_NOT_UPGRADE, UPGRADE)
inboundClusterStatName Tidak didukung String
inboundTrafficPolicy.mode Tidak didukung String (PASSTHROUGH, LOCALHOST)
ingressClass Tidak didukung String
ingressControllerMode Tidak didukung String (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Tidak didukung Peta nilai kunci
ingressService Tidak didukung String
outboundClusterStatName Tidak didukung String
pathNormalization.normalization Tidak didukung String
pathNormalization.normalizationType Tidak didukung String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Tidak didukung Durasi
proxyHttpPort Tidak didukung Bilangan bulat
proxyInboundListenPort Tidak didukung Bilangan bulat
proxyListenPort Tidak didukung Bilangan bulat
rootNamespace Tidak didukung String
trustDomain Tidak didukung String
trustDomainAliases Tidak didukung Array string
verifyCertificateAtClient Tidak didukung String

Setelan CA & Sertifikat (ca, caCertificates, certificates)

Tabel berikut mencantumkan dukungan tingkat kolom untuk ca, caCertificates, dan certificates.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
ca.address Tidak didukung String
ca.istiodSide Tidak didukung Boolean
ca.requestTimeout Tidak didukung Durasi
ca.tlsSettings.caCertificates Tidak didukung String
ca.tlsSettings.clientCertificate Tidak didukung String
ca.tlsSettings.clientCertificates Tidak didukung String
ca.tlsSettings.credentialName Tidak didukung String
ca.tlsSettings.insecureSkipVerify Tidak didukung Boolean
ca.tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Tidak didukung String
ca.tlsSettings.sni Tidak didukung String
ca.tlsSettings.subjectAltNames Tidak didukung Array string
caCertificates.certSigners Tidak didukung String
caCertificates.pem Tidak didukung String
caCertificates.spiffeBundleUrl Tidak didukung String
caCertificates.trustDomains Tidak didukung String
certificates.dnsNames Tidak didukung Array string
certificates.secretName Tidak didukung String

Sumber Konfigurasi (configSources)

Tabel berikut mencantumkan dukungan tingkat kolom untuk configSources.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
address Tidak didukung String
subscribedResources Tidak didukung Array string (SERVICE_REGISTRY)
tlsSettings.caCertificates Tidak didukung String
tlsSettings.clientCertificate Tidak didukung String
tlsSettings.credentialName Tidak didukung String
tlsSettings.insecureSkipVerify Tidak didukung Boolean
tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Tidak didukung String
tlsSettings.sni Tidak didukung String
tlsSettings.subjectAltNames Tidak didukung Array string

Penyedia Default (defaultProviders)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultProviders.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
accessLogging Stabil Array string (envoy)
metrics Tidak didukung Array string
tracing Stabil Array string (stackdriver)

Pemilih Penemuan (discoverySelectors)

Tabel berikut mencantumkan dukungan tingkat kolom untuk discoverySelectors.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
matchExpressions.key Stabil String
matchExpressions.operator Stabil String
matchExpressions.values Stabil Array string
matchLabels Stabil Peta nilai kunci

HTTP Otorisasi Eksternal (extensionProviders.envoyExtAuthzHttp)

Tabel berikut mencantumkan dukungan tingkat kolom untuk extensionProviders.envoyExtAuthzHttp.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
failOpen Stabil Boolean
headersToDownstreamOnAllow Stabil String * karakter pengganti saja tidak didukung.
headersToDownstreamOnDeny Stabil String * karakter pengganti saja tidak didukung.
headersToUpstreamOnAllow Stabil String * karakter pengganti saja tidak didukung.
includeAdditionalHeadersInCheck Tidak didukung Peta nilai kunci
includeHeadersInCheck Tidak didukung String
includeRequestBodyInCheck.allowPartialMessage Tidak didukung Boolean
includeRequestBodyInCheck.maxRequestBytes Tidak didukung Bilangan bulat
includeRequestBodyInCheck.packAsBytes Tidak didukung Boolean
includeRequestHeadersInCheck Stabil String * karakter pengganti saja tidak didukung.
pathPrefix Stabil String Harus dimulai dengan / (misalnya, /check).
port Stabil Bilangan bulat Nomor port yang diperlukan (1-65535).
service Stabil String Wajib. Harus berupa FQDN yang valid atau <namespace>/<hostname>.
statusOnError Stabil String Harus berupa kode status Envoy yang valid jika dikonfigurasi.
timeout Stabil Durasi

gRPC Otorisasi Eksternal (extensionProviders.envoyExtAuthzGrpc)

Tabel berikut mencantumkan dukungan tingkat kolom untuk extensionProviders.envoyExtAuthzGrpc.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
failOpen Stabil Boolean
includeRequestBodyInCheck.allowPartialMessage Stabil Boolean
includeRequestBodyInCheck.maxRequestBytes Stabil Bilangan bulat
includeRequestBodyInCheck.packAsBytes Stabil Boolean
port Stabil Bilangan bulat Nomor port yang diperlukan (1-65535).
service Stabil String Wajib. Harus berupa FQDN yang valid atau <namespace>/<hostname>.
statusOnError Stabil String Harus berupa kode status Envoy yang valid jika dikonfigurasi.
timeout Stabil Durasi

OpenTelemetry (extensionProviders.opentelemetry)

Tabel berikut mencantumkan dukungan tingkat kolom untuk extensionProviders.opentelemetry.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
dynatraceSampler.clusterId Tidak didukung Bilangan bulat
dynatraceSampler.httpService.http.headers.name Tidak didukung String
dynatraceSampler.httpService.http.headers.value Tidak didukung String
dynatraceSampler.httpService.http.path Tidak didukung String
dynatraceSampler.httpService.http.timeout Tidak didukung Durasi
dynatraceSampler.httpService.port Tidak didukung Bilangan bulat
dynatraceSampler.httpService.service Tidak didukung String
dynatraceSampler.rootSpansPerMinute Tidak didukung Bilangan bulat
dynatraceSampler.tenant Tidak didukung String
http.headers.name Tidak didukung String
http.headers.value Tidak didukung String
http.path Tidak didukung String
http.timeout Tidak didukung Durasi
maxTagLength Tidak didukung String
port Tidak didukung Bilangan bulat
resourceDetectors.dynatrace Tidak didukung String
resourceDetectors.environment Tidak didukung String
service Tidak didukung String

Zipkin & Lightstep (extensionProviders.zipkin, lightstep)

Tabel berikut mencantumkan dukungan tingkat kolom untuk extensionProviders.zipkin dan lightstep.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
lightstep.accessToken Tidak didukung String
lightstep.maxTagLength Tidak didukung String
lightstep.port Tidak didukung Bilangan bulat
lightstep.service Tidak didukung String
zipkin.enable64bitTraceId Tidak didukung Boolean
zipkin.maxTagLength Tidak didukung String
zipkin.port Tidak didukung Bilangan bulat
zipkin.service Tidak didukung String

Datadog, Stackdriver, SkyWalking & OpenCensus (extensionProviders.datadog, stackdriver, skywalking, opencensus)

Tabel berikut mencantumkan dukungan tingkat kolom untuk extensionProviders.datadog, stackdriver, skywalking, dan opencensus.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
datadog.maxTagLength Tidak didukung String
datadog.port Tidak didukung Bilangan bulat
datadog.service Tidak didukung String
opencensus.context Tidak didukung Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Tidak didukung String
opencensus.port Tidak didukung Bilangan bulat
opencensus.service Tidak didukung String
skywalking.accessToken Tidak didukung String
skywalking.port Tidak didukung Bilangan bulat
skywalking.service Tidak didukung String
stackdriver.debug Tidak didukung String
stackdriver.logging Tidak didukung Boolean
stackdriver.logging.labels Tidak didukung Peta nilai kunci
stackdriver.maxNumberOfAnnotations Tidak didukung Peta nilai kunci
stackdriver.maxNumberOfAttributes Tidak didukung String
stackdriver.maxNumberOfMessageEvents Tidak didukung String
stackdriver.maxTagLength Tidak didukung String

Setelan Logging Akses (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Tabel berikut mencantumkan dukungan tingkat kolom untuk extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, dan prometheus.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
envoyFileAccessLog.logFormat.labels Tidak didukung Peta nilai kunci
envoyFileAccessLog.logFormat.text Tidak didukung String
envoyFileAccessLog.path Tidak didukung String
envoyHttpAls.additionalRequestHeadersToLog Tidak didukung String
envoyHttpAls.additionalResponseHeadersToLog Tidak didukung String
envoyHttpAls.additionalResponseTrailersToLog Tidak didukung String
envoyHttpAls.filterStateObjectsToLog Tidak didukung String
envoyHttpAls.logName Tidak didukung String
envoyHttpAls.port Tidak didukung Bilangan bulat
envoyHttpAls.service Tidak didukung String
envoyOtelAls.logFormat.labels Tidak didukung Peta nilai kunci
envoyOtelAls.logFormat.text Tidak didukung String
envoyOtelAls.logName Tidak didukung String
envoyOtelAls.port Tidak didukung Bilangan bulat
envoyOtelAls.service Tidak didukung String
envoyTcpAls.filterStateObjectsToLog Tidak didukung String
envoyTcpAls.logName Tidak didukung String
envoyTcpAls.port Tidak didukung Bilangan bulat
envoyTcpAls.service Tidak didukung String
prometheus Tidak didukung Objek

Nama Penyedia (extensionProviders.name)

Tabel berikut mencantumkan dukungan tingkat kolom untuk extensionProviders.name.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
name Stabil String Wajib. Harus unik di semua penyedia ekstensi.

Load Balancing Lokalitas (localityLbSetting)

Tabel berikut mencantumkan dukungan tingkat kolom untuk localityLbSetting.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
distribute.from Tidak didukung String
distribute.to Tidak didukung Peta nilai kunci
enabled Stabil Boolean
failover.from Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic dan hanya diizinkan secara sintaksis untuk memicu WATERFALL_BY_ZONE. Jalur perutean tertentu diabaikan.
failover.to Stabil String Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic dan hanya diizinkan secara sintaksis untuk memicu WATERFALL_BY_ZONE. Jalur perutean tertentu diabaikan.
failoverPriority Tidak didukung Array string

Default Mesh & TLS (meshMTLS, tlsDefaults)

Tabel berikut mencantumkan dukungan tingkat kolom untuk meshMTLS dan tlsDefaults.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
meshMTLS.cipherSuites Tidak didukung Array string
meshMTLS.ecdhCurves Tidak didukung Array string
meshMTLS.minProtocolVersion Tidak didukung String (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Tidak didukung Array string
tlsDefaults.ecdhCurves Tidak didukung Array string
tlsDefaults.minProtocolVersion Tidak didukung String (TLS_AUTO, TLSV1_2, TLSV1_3)

Jaringan Mesh (jaringan)

Tabel berikut mencantumkan dukungan tingkat kolom untuk networks.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
endpoints.fromCidr Stabil String
endpoints.fromRegistry Stabil String
gateways.address Stabil String
gateways.locality Stabil String
gateways.port Stabil Bilangan bulat
gateways.registryServiceName Stabil String

Kebijakan Traffic Keluar & Setelan Layanan (outboundTrafficPolicy, serviceSettings)

Tabel berikut mencantumkan dukungan tingkat kolom untuk outboundTrafficPolicy dan serviceSettings.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
outboundTrafficPolicy.mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Mengonfigurasi penanganan traffic keluar di seluruh mesh untuk tujuan yang tidak diketahui.
serviceSettings.hosts Stabil Array string
serviceSettings.settings.clusterLocal Stabil Boolean

TCP Keepalive (tcpKeepalive)

Tabel berikut mencantumkan dukungan tingkat kolom untuk tcpKeepalive.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
interval Tidak didukung Durasi
probes Tidak didukung Bilangan bulat
time Tidak didukung Durasi

Setelan Umum Proxy (defaultConfig)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultConfig.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
availabilityZone Tidak didukung String
binaryPath Tidak didukung String
caCertificatesPem Tidak didukung Array string
concurrency Stabil Bilangan bulat
configPath Tidak didukung String
controlPlaneAuthPolicy Tidak didukung String (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Tidak didukung String
discoveryAddress Tidak didukung String
discoveryRefreshDelay Tidak didukung String
drainDuration Stabil Durasi Harus memiliki presisi detik. Maksimum 1 jam (3600 detik).
envoyMetricsServiceAddress Tidak didukung String
extraStatTags Tidak didukung Array string
holdApplicationUntilProxyStarts Stabil Boolean Menunda startup pod aplikasi hingga proxy Envoy siap.
interceptionMode Stabil String (REDIRECT, TPROXY, NONE) Mode intersepsi traffic untuk file bantuan proxy.
meshId Tidak didukung String
proxyAdminPort Tidak didukung Bilangan bulat
proxyBootstrapTemplatePath Tidak didukung String
proxyMetadata Stabil Peta nilai kunci Pasangan nilai kunci metadata yang didukung untuk konfigurasi proxy.
serviceCluster Tidak didukung String
statNameLength Tidak didukung Bilangan bulat
statsdUdpAddress Tidak didukung String
statusPort Tidak didukung Bilangan bulat
terminationDrainDuration Stabil Durasi Masa tenggang maksimum untuk pengosongan koneksi selama penonaktifan proxy.
tracingServiceName Tidak didukung String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Tidak didukung String

Setelan Pelacakan (defaultConfig.tracing)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultConfig.tracing.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
customTags Tidak didukung Peta nilai kunci
datadog.address Tidak didukung String
lightstep.accessToken Tidak didukung String
lightstep.address Tidak didukung String
maxPathTagLength Tidak didukung Bilangan bulat
openCensusAgent.address Tidak didukung String
openCensusAgent.context Tidak didukung Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Tidak didukung String
stackdriver.debug Tidak didukung String
stackdriver.maxNumberOfAnnotations Tidak didukung Peta nilai kunci
stackdriver.maxNumberOfAttributes Tidak didukung String
stackdriver.maxNumberOfMessageEvents Tidak didukung String
tlsSettings.caCertificates Tidak didukung String
tlsSettings.clientCertificate Tidak didukung String
tlsSettings.credentialName Tidak didukung String
tlsSettings.insecureSkipVerify Tidak didukung Boolean
tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Tidak didukung String
tlsSettings.sni Tidak didukung String
tlsSettings.subjectAltNames Tidak didukung Array string
zipkin.address Tidak didukung String

Layanan Metrik & Log Akses Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultConfig.envoyAccessLogService dan envoyMetricsService.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
envoyAccessLogService.address Tidak didukung String
envoyAccessLogService.tcpKeepalive.interval Tidak didukung Durasi
envoyAccessLogService.tcpKeepalive.probes Tidak didukung Bilangan bulat
envoyAccessLogService.tcpKeepalive.time Tidak didukung Durasi
envoyAccessLogService.tlsSettings.caCertificates Tidak didukung String
envoyAccessLogService.tlsSettings.clientCertificate Tidak didukung String
envoyAccessLogService.tlsSettings.credentialName Tidak didukung String
envoyAccessLogService.tlsSettings.insecureSkipVerify Tidak didukung Boolean
envoyAccessLogService.tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Tidak didukung String
envoyAccessLogService.tlsSettings.sni Tidak didukung String
envoyAccessLogService.tlsSettings.subjectAltNames Tidak didukung Array string
envoyMetricsService.address Tidak didukung String
envoyMetricsService.tcpKeepalive.interval Tidak didukung Durasi
envoyMetricsService.tcpKeepalive.probes Tidak didukung Bilangan bulat
envoyMetricsService.tcpKeepalive.time Tidak didukung Durasi
envoyMetricsService.tlsSettings.caCertificates Tidak didukung String
envoyMetricsService.tlsSettings.clientCertificate Tidak didukung String
envoyMetricsService.tlsSettings.credentialName Tidak didukung String
envoyMetricsService.tlsSettings.insecureSkipVerify Tidak didukung Boolean
envoyMetricsService.tlsSettings.mode Tidak didukung String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Tidak didukung String
envoyMetricsService.tlsSettings.sni Tidak didukung String
envoyMetricsService.tlsSettings.subjectAltNames Tidak didukung Array string

Setelan Pemeriksaan Kesiapan (defaultConfig.readinessProbe)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultConfig.readinessProbe.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
exec.command Tidak didukung String
failureThreshold Tidak didukung Bilangan bulat
httpGet.host Tidak didukung String
httpGet.httpHeaders.name Tidak didukung String
httpGet.httpHeaders.value Tidak didukung String
httpGet.path Tidak didukung String
httpGet.port Tidak didukung Bilangan bulat
httpGet.scheme Tidak didukung String
initialDelaySeconds Tidak didukung Bilangan bulat
periodSeconds Tidak didukung Bilangan bulat
successThreshold Tidak didukung Bilangan bulat
tcpSocket.host Tidak didukung String
tcpSocket.port Tidak didukung Bilangan bulat
timeoutSeconds Tidak didukung Bilangan bulat

Header Proxy & Topologi (defaultConfig.proxyHeaders, gatewayTopology)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultConfig.proxyHeaders dan gatewayTopology.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
gatewayTopology.forwardClientCertDetails Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stabil Bilangan bulat
gatewayTopology.proxyProtocol Tidak didukung Objek
proxyHeaders.attemptCount.disabled Tidak didukung Boolean
proxyHeaders.envoyDebugHeaders.disabled Tidak didukung Boolean
proxyHeaders.forwardedClientCert Tidak didukung String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Tidak didukung String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Tidak didukung Boolean
proxyHeaders.server.disabled Tidak didukung Boolean
proxyHeaders.server.value Tidak didukung String

Metadata Proxy & Nilai Runtime (defaultConfig.proxyMetadata, runtimeValues)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultConfig.proxyMetadata dan runtimeValues.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
CA_PROVIDER Stabil String
CA_ROOT_CA Tidak didukung String
ENABLE_NATIVE_SIDECARS Tidak didukung String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stabil String
GCE_METADATA_HOST Tidak didukung String
GCP_METADATA Stabil String
GKE_CLUSTER_URL Stabil String
GODEBUG Stabil String
GRPC_VERBOSITY Stabil String
HTTPS_PROXY Tidak didukung String
HTTP_PROXY Tidak didukung String
ISTIO_LOG_LEVEL Tidak didukung String
ISTIO_META_CLOUDRUN_ADDR Stabil String
ISTIO_META_DNS_AUTO_ALLOCATE Tidak didukung String
ISTIO_META_DNS_CAPTURE Tidak didukung String
ISTIO_META_ENABLE_GSM_TD_LRS Stabil String
ISTIO_META_ENABLE_MCP_LRS Stabil String
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stabil String
ISTIO_META_HTTP10 Tidak didukung String
ISTIO_META_PROXY_XDS_VIA_AGENT Tidak didukung String
ISTIO_META_ENABLE_NATIVE_SIDECARS Tidak didukung String
MINIMUM_DRAIN_DURATION Stabil String
OUTPUT_CERTS Tidak didukung String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Tidak didukung String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Tidak didukung String
PILOT_JWT_ENABLE_REMOTE_JWKS Tidak didukung String
PLUGINS Tidak didukung String
PROXY_CONFIG_XDS_AGENT Tidak didukung String
SECRET_GRACE_PERIOD_RATIO Stabil String
SECRET_TTL Stabil String
TERMINATION_DRAIN_DURATION_SECONDS Stabil String
TRUST_DOMAIN Tidak didukung String
USE_TOKEN_FOR_CSR Stabil String
XDS_AUTH_PROVIDER Tidak didukung String
XDS_HEADER_Cloud-Run-Enable-H2 Tidak didukung String
XDS_ROOT_CA Tidak didukung String
runtimeValues Stabil Peta nilai kunci

Security & Other Settings (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Tabel berikut mencantumkan dukungan tingkat kolom untuk defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, dan image.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
image.imageType Stabil String (distroless) Hanya distroless yang didukung.
privateKeyProvider.cryptomb.pollDelay Tidak didukung Durasi
privateKeyProvider.qat.pollDelay Tidak didukung Durasi
proxyStatsMatcher.inclusionPrefixes Stabil Array string
proxyStatsMatcher.inclusionRegexps Stabil Array string
proxyStatsMatcher.inclusionSuffixes Stabil Array string
sds.enabled Tidak didukung Boolean
sds.k8sSaJwtPath Tidak didukung String

GCPBackend (networking.gke.io/v1)

Bagian berikut menjelaskan kolom yang didukung untuk resource GCPBackend.

Kolom Spesifikasi

Tabel berikut mencantumkan kolom spesifikasi yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
spec.hostname Stabil String (nama host RFC 1123)
spec.port Stabil Bilangan bulat
spec.type Stabil String (CloudRun, BackendService, atau tidak disetel untuk spec.serviceUris)
spec.cloudrun.service Stabil String
spec.cloudrun.regions Stabil Array string (Region)
spec.cloudrun.project Stabil String Harus berupa project ID cluster. Backend Cloud Run lintas project tidak didukung.
spec.backendservice.name Stabil String
spec.backendservice.location Stabil String (global) Harus berupa global. Layanan backend regional tidak didukung.
spec.backendservice.project Stabil String (Project ID) Harus berupa project ID cluster. Layanan backend lintas project tidak didukung.
spec.serviceUris Stabil Array string (URI) Semua URI harus memiliki jenis yang sama, harus bersifat regional, dan paling banyak satu URI per region yang diizinkan.

GCPBackendPolicy (networking.gke.io/v1)

Bagian berikut menjelaskan kolom yang didukung untuk resource GCPBackendPolicy.

Kolom Kebijakan Default & Root

Tabel berikut mencantumkan kolom kebijakan default dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
targetRef Stabil Objek (group, kind, name, namespace) Harus menargetkan Service. Referensi lintas namespace tidak didukung.
default.maxRatePerEndpoint Stabil Bilangan bulat
default.backendPreference Stabil String (DEFAULT, PREFERRED)
default.logging Tidak didukung Objek
default.sessionAffinity Tidak didukung Objek
default.connectionDraining Tidak didukung Objek
default.timeoutSec Tidak didukung Bilangan bulat
default.securityPolicy Tidak didukung String
default.iap Tidak didukung Objek
default.balancingMode Tidak didukung String
default.capacityScalerPercent Tidak didukung Bilangan bulat
default.customMetrics Tidak didukung Array objek
default.scopes Tidak didukung Array objek
default.trafficDuration Tidak didukung String
default.maxInFlightRequestsPerEndpoint Tidak didukung Bilangan bulat

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Bagian berikut menjelaskan kolom yang didukung untuk resource GCPTrafficDistributionPolicy.

Kolom Kebijakan Default & Root

Tabel berikut mencantumkan kolom kebijakan default dan root yang didukung.

Kolom Dukungan Saluran Tertinggi Jenis Data yang Didukung (Nilai) Batasan
targetRefs Stabil Array objek (group, kind, name) Harus mereferensikan resource Service.
default.serviceLbAlgorithm Stabil String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Nilai defaultnya adalah WATERFALL_BY_REGION jika dihilangkan.
default.autoCapacityDrain.enableAutoCapacityDrain Stabil Boolean
default.failoverConfig.failoverHealthThreshold Stabil Bilangan bulat
default.localityLbAlgorithm Tidak didukung String
default.minimumHashRingSize Tidak didukung Bilangan bulat
default.customMetrics Tidak didukung Array objek
default.sessionAffinity Tidak didukung Objek
default.subsetting Tidak didukung String
default.sharding Tidak didukung Objek

Anotasi

Tabel berikut mencantumkan anotasi yang didukung.

Anotasi Dukungan Saluran Tertinggi Resource Deskripsi Batasan
alpha.istio.io/canonical-serviceaccounts Tidak didukung Layanan Menentukan akun layanan non-Kubernetes yang diizinkan untuk menjalankan layanan ini. Tidak digunakan lagi.
alpha.istio.io/identity Tidak didukung Pod Identitas untuk beban kerja. Tidak digunakan lagi.
alpha.istio.io/kubernetes-serviceaccounts Tidak didukung Layanan Menentukan akun layanan Kubernetes yang diizinkan untuk menjalankan layanan ini di VM. Tidak digunakan lagi.
galley.istio.io/analyze-suppress Tidak didukung Semua Daftar kode pesan analisis konfigurasi yang dipisahkan koma untuk diabaikan saat penganalisis Istio dijalankan (misalnya, galley.istio.io/analyze-suppress=IST0108,IST0103 atau * untuk semua).
gateway.istio.io/controller-version Tidak didukung Semua Versi yang ditambahkan ke Gateway oleh pengontrol yang menentukan versi pengontrol.
inject.istio.io/templates Stabil Pod Nama template injeksi yang akan digunakan, sebagai daftar yang dipisahkan koma. Lihat template kustom.
install.operator.istio.io/chart-owner Stabil Semua Mewakili nama diagram yang digunakan untuk membuat resource ini.
install.operator.istio.io/owner-generation Stabil Semua Mewakili generasi saat resource terakhir direkonsiliasi.
install.operator.istio.io/version Stabil Semua Mewakili versi Istio yang terkait dengan resource.
istio.io/autoRegistrationGroup Tidak didukung WorkloadEntry Di WorkloadEntry, menyimpan WorkloadGroup terkait.
istio.io/connectedAt Tidak didukung WorkloadEntry Di WorkloadEntry, menyimpan waktu dalam nanodetik saat workload terkait terhubung ke instance Pilot.
istio.io/disconnectedAt Tidak didukung WorkloadEntry Di WorkloadEntry, menyimpan waktu dalam nanodetik saat workload terkait terputus dari instance Pilot.
istio.io/dry-run Stabil AuthorizationPolicy Menentukan apakah resource yang diberikan berada dalam mode uji coba. Lihat mode uji coba.
istio.io/rev Stabil Pod Menentukan revisi bidang kontrol yang terhubung dengan proxy tertentu. Ditambahkan secara otomatis oleh bidang kontrol; tidak ditetapkan oleh pengguna. Mewakili revisi sebenarnya, bukan revisi yang diminta.
istio.io/workloadController Tidak didukung WorkloadEntry Di WorkloadEntry, menyimpan instance pilot saat ini atau terakhir yang terhubung ke workload untuk XDS.
kubernetes.io/ingress.class Stabil Masuk Anotasi pada resource Ingress yang menunjukkan class pengontrol yang bertanggung jawab untuk resource tersebut.
networking.istio.io/exportTo Tidak didukung Layanan Menentukan namespace tempat layanan ini harus diekspor. Nilai * menunjukkan bahwa node dapat dijangkau dalam mesh, . menunjukkan bahwa node dapat dijangkau dalam namespace-nya.
prometheus.istio.io/merge-metrics Tidak didukung Pod Menentukan apakah metrik Prometheus aplikasi digabungkan dengan metrik Envoy untuk workload ini.
proxy.istio.io/config Stabil Pod Penggantian untuk konfigurasi proxy untuk proxy tertentu ini. Opsi yang tersedia dapat ditemukan di referensi ProxyConfig.
proxy.istio.io/overrides Stabil Pod Digunakan secara internal untuk menunjukkan penggantian yang ditentukan pengguna dalam container proxy pod selama injeksi.
readiness.status.sidecar.istio.io/applicationPorts Tidak didukung Pod Menentukan daftar port yang diekspos oleh penampung aplikasi. Digunakan oleh pemeriksaan kesiapan sidecar Envoy untuk menentukan bahwa Envoy telah dikonfigurasi dan siap menerima traffic.
readiness.status.sidecar.istio.io/failureThreshold Tidak didukung Pod Menentukan nilai minimum kegagalan untuk pemeriksaan kesiapan sidecar Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds Tidak didukung Pod Menentukan penundaan awal (dalam detik) untuk pemeriksaan kesiapan sidecar Envoy.
readiness.status.sidecar.istio.io/periodSeconds Tidak didukung Pod Menentukan periode (dalam detik) untuk pemeriksaan kesiapan sidecar Envoy.
sidecar.istio.io/agentLogLevel Stabil Pod Menentukan tingkat output log untuk pilot-agent.
sidecar.istio.io/bootstrapOverride Tidak didukung Pod Menentukan file konfigurasi bootstrap Envoy alternatif.
sidecar.istio.io/componentLogLevel Tidak didukung Pod Menentukan tingkat log komponen untuk Envoy.
sidecar.istio.io/controlPlaneAuthPolicy Tidak didukung Pod Menentukan kebijakan autentikasi yang digunakan oleh bidang kontrol Istio. Jika NONE, traffic tidak akan dienkripsi. Jika MUTUAL_TLS, traffic antara sidecar Envoy akan dienkapsulasi ke dalam koneksi mutual TLS. Tidak digunakan lagi.
sidecar.istio.io/discoveryAddress Tidak didukung Pod Menentukan alamat XDS yang akan digunakan untuk beban kerja tertentu ini. Tidak digunakan lagi.
sidecar.istio.io/enableCoreDump Stabil Pod Menentukan apakah sidecar Envoy harus mengaktifkan dump inti.
sidecar.istio.io/extraStatTags Tidak didukung Pod Daftar tag tambahan yang akan diekstrak dari telemetri Wasm Istio dalam proxy. Tidak digunakan lagi.
sidecar.istio.io/inject Stabil Pod Menentukan apakah sidecar Envoy harus otomatis disuntikkan ke dalam workload. Tidak digunakan lagi dan digantikan dengan label sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode Stabil Pod Menentukan mode yang digunakan untuk mengalihkan koneksi masuk ke Envoy (REDIRECT atau TPROXY).
sidecar.istio.io/logLevel Stabil Pod Menentukan tingkat log untuk Envoy.
sidecar.istio.io/proxyCPU Stabil Pod Menentukan setelan CPU yang diminta untuk sidecar Envoy.
sidecar.istio.io/proxyCPULimit Stabil Pod Menentukan batas CPU untuk sidecar Envoy.
sidecar.istio.io/proxyImage Tidak didukung Pod Menentukan image Docker yang akan digunakan oleh sidecar Envoy.
sidecar.istio.io/proxyImageType Stabil Pod Menentukan jenis image Docker yang akan digunakan oleh sidecar Envoy. Hanya distroless yang didukung.
sidecar.istio.io/proxyMemory Stabil Pod Menentukan setelan memori yang diminta untuk sidecar Envoy.
sidecar.istio.io/proxyMemoryLimit Stabil Pod Menentukan batas memori untuk sidecar Envoy.
sidecar.istio.io/rewriteAppHTTPProbers Tidak didukung Pod Tulis ulang pemeriksaan kesiapan dan keaktifan HTTP agar dialihkan ke sidecar Envoy.
sidecar.istio.io/statsHistogramBuckets Tidak didukung Pod Menentukan bucket histogram kustom dengan pencocokan awalan untuk memisahkan metrik mesh Istio dari statistik Envoy, seperti {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Bucket default adalah [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes Tidak didukung Pod Menentukan daftar awalan statistik yang dipisahkan koma yang akan dikeluarkan oleh Envoy. Tidak digunakan lagi.
sidecar.istio.io/statsInclusionRegexps Tidak didukung Pod Menentukan daftar ekspresi reguler yang dipisahkan koma yang harus cocok dengan statistik agar dapat dikeluarkan oleh Envoy. Tidak digunakan lagi.
sidecar.istio.io/statsInclusionSuffixes Tidak didukung Pod Menentukan daftar akhiran statistik yang dipisahkan koma yang akan dikeluarkan oleh Envoy. Tidak digunakan lagi.
sidecar.istio.io/status Stabil Pod Dibuat oleh injeksi sidecar Envoy yang menunjukkan status operasi. Mencakup hash versi template yang dieksekusi dan nama resource yang disuntikkan.
sidecar.istio.io/userVolume Tidak didukung Pod Menentukan satu atau beberapa volume pengguna (sebagai array JSON) yang akan ditambahkan ke sidecar Envoy.
sidecar.istio.io/userVolumeMount Tidak didukung Pod Menentukan satu atau beberapa pemasangan volume pengguna (sebagai array JSON) yang akan ditambahkan ke sidecar Envoy.
status.sidecar.istio.io/port Stabil Pod Menentukan port status HTTP untuk sidecar Envoy. Jika nol, sidecar tidak akan memberikan status.
topology.istio.io/controlPlaneClusters Tidak didukung Namespace Daftar cluster yang dipisahkan koma (atau * untuk semua) yang menjalankan istiod yang harus mencoba pemilihan pemimpin untuk cluster jarak jauh yang namespace sistemnya menyertakan anotasi ini.
traffic.istio.io/nodeSelector Tidak didukung Layanan Kumpulan label node (key1=value,key2=value) yang digunakan untuk komunikasi lintas jaringan.
traffic.sidecar.istio.io/excludeInboundPorts Stabil Pod Daftar port masuk yang dipisahkan koma yang akan dikecualikan dari pengalihan ke Envoy. Hanya berlaku jika semua traffic masuk (yaitu, *) dialihkan.
traffic.sidecar.istio.io/excludeInterfaces Stabil Pod Daftar antarmuka yang dipisahkan koma yang akan dikecualikan dari pengambilan traffic Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges Stabil Pod Daftar rentang IP yang dipisahkan koma dalam bentuk CIDR yang akan dikecualikan dari pengalihan. Hanya berlaku jika semua traffic keluar (yaitu, *) dialihkan.
traffic.sidecar.istio.io/excludeOutboundPorts Stabil Pod Daftar port keluar yang dipisahkan koma yang akan dikecualikan dari pengalihan ke Envoy.
traffic.sidecar.istio.io/includeInboundPorts Stabil Pod Daftar port masuk yang dipisahkan koma yang trafficnya akan dialihkan ke Envoy. Karakter pengganti * dapat digunakan untuk mengonfigurasi pengalihan untuk semua port. Daftar kosong akan menonaktifkan semua pengalihan masuk.
traffic.sidecar.istio.io/includeOutboundIPRanges Stabil Pod Daftar rentang IP dalam bentuk CIDR yang dipisahkan koma untuk dialihkan ke Envoy (opsional). Karakter pengganti * dapat digunakan untuk mengalihkan semua traffic keluar. Daftar kosong akan menonaktifkan semua pengalihan keluar.
traffic.sidecar.istio.io/includeOutboundPorts Stabil Pod Daftar port keluar yang dipisahkan koma yang trafficnya akan dialihkan ke Envoy, terlepas dari IP tujuan.
traffic.sidecar.istio.io/kubevirtInterfaces Tidak didukung Pod Daftar antarmuka virtual yang dipisahkan koma yang traffic masuknya (dari VM) diperlakukan sebagai traffic keluar.