Compatibilité des API dans Managed Cloud Service Mesh
Présentation
Cette référence liste les API Istio et Google Cloud compatibles avec le service Cloud Service Mesh géré avec TRAFFIC_DIRECTOR. Utilisez ce guide pour vérifier votre configuration avant d'activer des fonctionnalités.
- Canaux de publication : fait référence aux canaux de publication GKE, avec Stable comme canal le plus élevé et Rapid comme canal le plus bas.
- Non compatible : non compatible avec le plan de contrôle géré. Les champs non compatibles sont refusés ou ignorés lors de la traduction de la configuration, ce qui entraîne un comportement non compatible et indéfini.
- Limites : comportement spécifique à connaître pour le champ de l'API en raison de l'implémentation, qui peut différer de la définition de l'API.
DestinationRule (networking.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources DestinationRule.
Champs racine et de premier niveau
Le tableau suivant liste les champs racine et de premier niveau acceptés.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exportTo |
Stable | Tableau de chaînes | Lorsque workloadSelector est défini, exportTo ne peut pas être exporté au-delà de l'espace de noms local (. ou espace de noms actuel uniquement). |
host |
Stable | Chaîne | Doit être un nom DNS, un nom de domaine complet ou un préfixe de domaine avec caractère générique valides. Les noms de domaine vides ne sont pas autorisés. |
workloadSelector.matchLabels |
Stable | Mappage clé-valeur | Les caractères génériques (*) ne sont pas autorisés dans les clés ni les valeurs des libellés. Limite l'applicabilité aux charges de travail client dans l'espace de noms local. |
Paramètres de l'équilibreur de charge (trafficPolicy.loadBalancer)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.loadBalancer.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
consistentHash.httpCookie.path |
Stable | Chaîne | |
consistentHash.httpCookie.ttl |
Stable | Durée | |
consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev. |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
localityLbSetting.distribute.to |
Non pris en charge | Mappage clé-valeur | |
localityLbSetting.enabled |
Stable | Booléen | |
localityLbSetting.failover.from |
Stable | Chaîne | outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés. |
localityLbSetting.failover.to |
Stable | Chaîne | outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés. |
localityLbSetting.failoverPriority |
Non pris en charge | Tableau de chaînes | |
simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN n'est pas compatible. |
warmupDurationSecs |
Non pris en charge | Chaîne |
Paramètres du pool de connexions (trafficPolicy.connectionPool)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.connectionPool.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true. |
http.http1MaxPendingRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.maxConnectionDuration |
Stable | Durée | Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP. |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | Durée |
Détection des anomalies (trafficPolicy.outlierDetection)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.outlierDetection.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Stable | Durée | |
consecutive5xxErrors |
Stable | Integer | |
consecutiveErrors |
Non pris en charge | Integer | |
consecutiveGatewayErrors |
Stable | Integer | |
consecutiveLocalOriginFailures |
Stable | Integer | |
interval |
Stable | Durée | |
maxEjectionPercent |
Stable | Integer | |
minHealthPercent |
Stable | Integer | |
splitExternalLocalOriginErrors |
Stable | Booléen |
Paramètres TLS (trafficPolicy.tls)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.tls.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
caCertificates |
Stable | Chaîne | |
clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
credentialName |
Non pris en charge | Chaîne | |
insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
sni |
Stable | Chaîne | |
subjectAltNames |
Stable | Tableau de chaînes |
Paramètres des tunnels (trafficPolicy.tunnel)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.tunnel.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
tunnel.protocol |
Non pris en charge | Chaîne (CONNECT, POST) |
|
tunnel.targetHost |
Non pris en charge | Chaîne | |
tunnel.targetPort |
Non pris en charge | Integer |
Paramètres de port et d'équilibreur de charge (trafficPolicy.portLevelSettings.loadBalancer)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.loadBalancer.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
loadBalancer.consistentHash.httpCookie.path |
Stable | Chaîne | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | Durée | |
loadBalancer.consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.distribute.to |
Non pris en charge | Mappage clé-valeur | |
loadBalancer.localityLbSetting.enabled |
Non pris en charge | Booléen | |
loadBalancer.localityLbSetting.failover.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failover.to |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failoverPriority |
Non pris en charge | Tableau de chaînes | |
loadBalancer.simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN n'est pas compatible. |
loadBalancer.warmupDurationSecs |
Non pris en charge | Chaîne | |
port.number |
Stable | Integer | Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent. |
Paramètres du pool de connexions (trafficPolicy.portLevelSettings.connectionPool)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.connectionPool.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true. |
http.http1MaxPendingRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.maxConnectionDuration |
Stable | Durée | Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP. |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | Durée |
Paramètres de détection des anomalies (trafficPolicy.portLevelSettings.outlierDetection)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.outlierDetection.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Non pris en charge | Durée | |
consecutive5xxErrors |
Non pris en charge | Integer | |
consecutiveErrors |
Non pris en charge | Integer | |
consecutiveGatewayErrors |
Non pris en charge | Integer | |
consecutiveLocalOriginFailures |
Non pris en charge | Integer | |
interval |
Non pris en charge | Durée | |
maxEjectionPercent |
Non pris en charge | Integer | |
minHealthPercent |
Non pris en charge | Integer | |
splitExternalLocalOriginErrors |
Non pris en charge | Booléen |
Paramètres TLS (trafficPolicy.portLevelSettings.tls)
Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.tls.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
tls.caCertificates |
Stable | Chaîne | |
tls.clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.credentialName |
Non pris en charge | Chaîne | |
tls.insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
tls.privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.sni |
Stable | Chaîne | |
tls.subjectAltNames |
Stable | Tableau de chaînes |
Paramètres de la racine et du libellé du sous-ensemble (sous-ensembles)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
labels |
Stable | Mappage clé-valeur | Doit respecter les règles de syntaxe des libellés Kubernetes pour sélectionner les points de terminaison cibles. |
name |
Stable | Chaîne | Obligatoire. Doit être un libellé DNS 1123 valide. |
Paramètres de l'équilibreur de charge du sous-ensemble (subsets.trafficPolicy.loadBalancer)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.loadBalancer.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
consistentHash.httpCookie.path |
Stable | Chaîne | |
consistentHash.httpCookie.ttl |
Stable | Durée | |
consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev. |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
localityLbSetting.distribute.to |
Non pris en charge | Mappage clé-valeur | |
localityLbSetting.enabled |
Non pris en charge | Booléen | |
localityLbSetting.failover.from |
Non pris en charge | Chaîne | |
localityLbSetting.failover.to |
Non pris en charge | Chaîne | |
localityLbSetting.failoverPriority |
Non pris en charge | Tableau de chaînes | |
simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN n'est pas compatible. |
warmupDurationSecs |
Non pris en charge | Chaîne |
Paramètres du pool de connexions du sous-ensemble (subsets.trafficPolicy.connectionPool)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.connectionPool.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true. |
http.http1MaxPendingRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.maxConnectionDuration |
Stable | Durée | Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP. |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | Durée |
Paramètres de détection des anomalies des sous-ensembles (subsets.trafficPolicy.outlierDetection)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.outlierDetection.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Non pris en charge | Durée | |
consecutive5xxErrors |
Non pris en charge | Integer | |
consecutiveErrors |
Non pris en charge | Integer | |
consecutiveGatewayErrors |
Non pris en charge | Integer | |
consecutiveLocalOriginFailures |
Non pris en charge | Integer | |
interval |
Non pris en charge | Durée | |
maxEjectionPercent |
Non pris en charge | Integer | |
minHealthPercent |
Non pris en charge | Integer | |
splitExternalLocalOriginErrors |
Non pris en charge | Booléen |
Paramètres TLS et de tunnel de sous-ensemble (subsets.trafficPolicy.tls, tunnel)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.tls et tunnel.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
tls.caCertificates |
Stable | Chaîne | |
tls.clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.credentialName |
Non pris en charge | Chaîne | |
tls.insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
tls.privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.sni |
Stable | Chaîne | |
tls.subjectAltNames |
Stable | Tableau de chaînes | |
tunnel.protocol |
Non pris en charge | Chaîne (CONNECT, POST) |
|
tunnel.targetHost |
Non pris en charge | Chaîne | |
tunnel.targetPort |
Non pris en charge | Integer |
Paramètres du port et de l'équilibreur de charge du sous-ensemble (subsets.trafficPolicy.portLevelSettings.loadBalancer)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.loadBalancer.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
loadBalancer.consistentHash.httpCookie.path |
Stable | Chaîne | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | Durée | |
loadBalancer.consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.distribute.to |
Non pris en charge | Mappage clé-valeur | |
loadBalancer.localityLbSetting.enabled |
Non pris en charge | Booléen | |
loadBalancer.localityLbSetting.failover.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failover.to |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failoverPriority |
Non pris en charge | Tableau de chaînes | |
loadBalancer.simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN n'est pas compatible. |
loadBalancer.warmupDurationSecs |
Non pris en charge | Chaîne | |
port.number |
Stable | Integer | Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent. |
Paramètres du pool de connexions du sous-ensemble (subsets.trafficPolicy.portLevelSettings.connectionPool)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.connectionPool.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true. |
http.http1MaxPendingRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.maxConnectionDuration |
Stable | Durée | Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP. |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | Durée |
Paramètres de détection des anomalies des sous-ensembles (subsets.trafficPolicy.portLevelSettings.outlierDetection)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.outlierDetection.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Non pris en charge | Durée | |
consecutive5xxErrors |
Non pris en charge | Integer | |
consecutiveErrors |
Non pris en charge | Integer | |
consecutiveGatewayErrors |
Non pris en charge | Integer | |
consecutiveLocalOriginFailures |
Non pris en charge | Integer | |
interval |
Non pris en charge | Durée | |
maxEjectionPercent |
Non pris en charge | Integer | |
minHealthPercent |
Non pris en charge | Integer | |
splitExternalLocalOriginErrors |
Non pris en charge | Booléen |
Paramètres TLS du sous-ensemble (subsets.trafficPolicy.portLevelSettings.tls)
Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.tls.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
tls.caCertificates |
Stable | Chaîne | |
tls.clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.credentialName |
Non pris en charge | Chaîne | |
tls.insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
tls.privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.sni |
Stable | Chaîne | |
tls.subjectAltNames |
Stable | Tableau de chaînes |
EnvoyFilter (networking.istio.io/v1alpha3)
Les sections suivantes décrivent les champs acceptés pour les ressources EnvoyFilter.
Champs racine et de spécification
Le tableau suivant liste la compatibilité au niveau des champs.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
configPatches |
Stable | Tableau d'objets | |
priority |
Stable | Integer | |
workloadSelector |
Stable | Mappage clé-valeur | |
workloadSelector.labels |
Stable | Mappage clé-valeur |
Correctifs de configuration (configPatches)
Le tableau suivant liste la compatibilité au niveau des champs pour configPatches.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
applyTo |
Stable | Chaîne (HTTP_FILTER) |
Seule l'option HTTP_FILTER est acceptée. |
match.cluster.name |
Non pris en charge | Chaîne | |
match.cluster.portNumber |
Non pris en charge | Integer | |
match.cluster.service |
Non pris en charge | Chaîne | |
match.cluster.subset |
Non pris en charge | Chaîne | |
match.context |
Stable | Chaîne (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
Non pris en charge | Chaîne | |
match.listener.filterChain.destinationPort |
Non pris en charge | Integer | |
match.listener.filterChain.filter.name |
Stable | Chaîne | Doit être envoy.filters.network.http_connection_manager lorsqu'il est utilisé avec INSERT_BEFORE. |
match.listener.filterChain.filter.subFilter.name |
Stable | Chaîne | Doit être envoy.filters.http.router lorsqu'il est utilisé avec INSERT_BEFORE. |
match.listener.filterChain.name |
Non pris en charge | Chaîne | |
match.listener.filterChain.sni |
Non pris en charge | Chaîne | |
match.listener.filterChain.transportProtocol |
Non pris en charge | Chaîne | |
match.listener.listenerFilter |
Non pris en charge | Chaîne | |
match.listener.name |
Non pris en charge | Chaîne | |
match.listener.portName |
Non pris en charge | Chaîne | |
match.listener.portNumber |
Non pris en charge | Integer | |
match.proxy.metadata |
Non pris en charge | Chaîne | |
match.proxy.proxyVersion |
Non pris en charge | Chaîne | |
match.routeConfiguration.gateway |
Non pris en charge | Chaîne | |
match.routeConfiguration.name |
Non pris en charge | Chaîne | |
match.routeConfiguration.portName |
Non pris en charge | Chaîne | |
match.routeConfiguration.portNumber |
Non pris en charge | Integer | |
match.routeConfiguration.vhost.name |
Non pris en charge | Chaîne | |
match.routeConfiguration.vhost.route.action |
Non pris en charge | Chaîne (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
Non pris en charge | Chaîne | |
patch.filterClass |
Non pris en charge | Chaîne (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Stable | Chaîne (INSERT_FIRST, INSERT_BEFORE) |
Seuls INSERT_FIRST et INSERT_BEFORE sont acceptés. |
patch.value |
Stable | Chaîne |
Passerelle (networking.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources Gateway.
Champs racine
Le tableau suivant liste les champs racine acceptés.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
selector |
Stable | Mappage clé-valeur | |
servers |
Stable | Tableau d'objets |
Paramètres du serveur (serveurs)
Le tableau suivant liste la compatibilité au niveau des champs pour servers.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
bind |
Stable | Chaîne | Les adresses IP sont acceptées. Les sockets de domaine Unix (UDS) ne sont pas acceptés. |
defaultEndpoint |
Non pris en charge | Chaîne | |
hosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte. Compatible avec le format <namespace>/<hostname>. |
name |
Non pris en charge | Chaîne | |
port.name |
Stable | Chaîne | Obligatoire. Les noms de ports doivent être uniques pour tous les serveurs de la passerelle. |
port.number |
Stable | Integer | Obligatoire. Doit être un numéro de port valide compris entre 1 et 65535. |
port.protocol |
Stable | Chaîne (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, MYSQL, REDIS, TCP, TLS) |
Les protocoles MONGO, MYSQL et REDIS sont traités comme du trafic TCP brut. Les filtres Envoy spécifiques à un protocole (tels que mongo_proxy) ne sont pas compatibles. |
port.targetPort |
Non pris en charge | Integer |
Paramètres TLS du serveur (servers.tls)
Le tableau suivant liste la compatibilité au niveau des champs pour servers.tls.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
caCertificates |
Stable | Chaîne | Obligatoire pour le mode MUTUAL, sauf si credentialName est défini. |
cipherSuites |
Stable | Tableau de chaînes | Ce champ doit être spécifié lorsque minProtocolVersion est défini sur TLSV1_0 ou TLSV1_1. |
credentialName |
Stable | Chaîne | N'est accepté que lorsque mode est défini sur SIMPLE ou MUTUAL (le préfixe builtin:// n'est accepté que lorsque mode est défini sur MUTUAL). |
httpsRedirect |
Stable | Booléen | N'est compatible que lorsque port.protocol est défini sur HTTP, HTTP2 ou GRPC. |
maxProtocolVersion |
Stable | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Stable | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Stable | Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
AUTO_PASSTHROUGH et OPTIONAL_MUTUAL ne sont pas compatibles. ISTIO_MUTUAL gère les certificats automatiquement. |
privateKey |
Stable | Chaîne | Obligatoire pour les modes SIMPLE et MUTUAL, sauf si credentialName est défini. |
serverCertificate |
Stable | Chaîne | Obligatoire pour les modes SIMPLE et MUTUAL, sauf si credentialName est défini. |
subjectAltNames |
Stable | Tableau de chaînes | Huit entrées SAN maximum par serveur (les entrées au-delà de huit sont tronquées). N'est accepté que lorsque mode est MUTUAL ou ISTIO_MUTUAL. Seules les correspondances exactes et de préfixe (*) sont acceptées. |
verifyCertificateHash |
Non pris en charge | Tableau de chaînes | |
verifyCertificateSpki |
Non pris en charge | Tableau de chaînes |
ProxyConfig (networking.istio.io/v1beta1)
La ressource personnalisée (CR) ProxyConfig n'est pas acceptée.
ServiceEntry (networking.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources ServiceEntry.
Configuration racine et générale
Le tableau suivant liste les champs de configuration racine et générale compatibles.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
addresses |
Stable | Tableau de chaînes | Les sous-réseaux CIDR ne sont compatibles qu'avec la résolution STATIC ou NONE. Obligatoire pour les ports TCP. |
exportTo |
Stable | Tableau de chaînes | |
hosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte. * seul n'est pas autorisé. Plusieurs hôtes nécessitent les ports HTTP/HTTPS/TLS. |
location |
Stable | Chaîne (MESH_EXTERNAL, MESH_INTERNAL) |
MESH_INTERNAL n'est pas compatible. |
resolution |
Stable | Chaîne (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN n'est pas compatible. NONE nécessite des points de terminaison vides, tandis que STATIC nécessite des points de terminaison. |
subjectAltNames |
Non pris en charge | Tableau de chaînes | |
workloadSelector.labels |
Non pris en charge | Mappage clé-valeur |
Paramètres de port (ports)
Le tableau suivant liste la compatibilité au niveau des champs pour ports.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
name |
Stable | Chaîne | Obligatoire. Les noms de ports doivent être uniques dans l'entrée de service. |
number |
Stable | Integer | Obligatoire (entre 1 et 65 535). Les numéros de port doivent être uniques dans l'entrée de service. |
protocol |
Stable | Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
Stable | Integer | Si un numéro de port est spécifié, il doit être valide (entre 1 et 65 535). |
Paramètres de point de terminaison (endpoints)
Le tableau suivant liste la compatibilité au niveau des champs pour endpoints.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Stable | Chaîne | Obligatoire. Doit être une adresse IP valide pour la résolution STATIC ou un nom de domaine complet ou une adresse IP pour la résolution DNS. |
labels |
Stable | Mappage clé-valeur | Doit respecter les règles de syntaxe des étiquettes Kubernetes. |
locality |
Non pris en charge | Chaîne | |
network |
Non pris en charge | Chaîne | |
ports |
Stable | Mappage clé-valeur | Les noms de ports dans la carte doivent correspondre à ceux définis dans spec.ports. |
serviceAccount |
Non pris en charge | Chaîne | |
weight |
Non pris en charge | Integer |
Sidecar (networking.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources Sidecar.
Configuration racine et générale
Le tableau suivant liste les champs de configuration racine et générale compatibles.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
workloadSelector |
Stable | Objet | Sous réserve des limites d'évolutivité des ressources Istio Sidecar : 150 ressources Sidecar au maximum par cluster et 20 ressources avec workloadSelector par cluster (les ressources Sidecar avec workloadSelector sont comptabilisées dans les deux limites). |
workloadSelector.labels |
Stable | Mappage clé-valeur | Sous réserve des limites de scalabilité des ressources Istio Sidecar (20 ressources Sidecar maximum avec workloadSelector par cluster, qui sont également comptabilisées dans la limite totale de 150). |
Écouteurs de sortie (sortie)
Le tableau suivant liste la compatibilité au niveau des champs pour egress.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
bind |
Non pris en charge | Chaîne | |
captureMode |
Non pris en charge | Chaîne (DEFAULT, IPTABLES, NONE) |
|
hosts |
Stable | Tableau de chaînes | Seule la première entrée d'écouteur egress correspondante sans spécification de port est traitée. Si plusieurs écouteurs egress sont déclarés dans une même ressource Sidecar, tous les écouteurs après le premier sont ignorés silencieusement. Le qualificatif d'espace de noms ~ (qui représente l'absence d'espace de noms dans Istio) n'est pas accepté. Pour ne faire correspondre aucun hôte, définissez explicitement hosts: [] (liste vide) dans une entrée d'écouteur egress. |
port.name |
Non pris en charge | Chaîne | |
port.number |
Non pris en charge | Integer | |
port.protocol |
Non pris en charge | Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Non pris en charge | Integer |
Écouteurs Ingress : port et liaison (ingress)
Le tableau suivant liste la compatibilité au niveau des champs pour ingress.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
bind |
Non pris en charge | Chaîne | |
captureMode |
Non pris en charge | Chaîne (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
Non pris en charge | Chaîne | |
port.name |
Non pris en charge | Chaîne | |
port.number |
Non pris en charge | Integer | |
port.protocol |
Non pris en charge | Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Non pris en charge | Integer |
Écouteurs d'entrée : paramètres TLS (ingress.tls)
Le tableau suivant liste la compatibilité au niveau des champs pour ingress.tls.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
caCertificates |
Non pris en charge | Chaîne | |
cipherSuites |
Non pris en charge | Tableau de chaînes | |
credentialName |
Non pris en charge | Chaîne | |
httpsRedirect |
Non pris en charge | Booléen | |
maxProtocolVersion |
Non pris en charge | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Non pris en charge | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Non pris en charge | Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
Non pris en charge | Chaîne | |
serverCertificate |
Non pris en charge | Chaîne | |
subjectAltNames |
Non pris en charge | Tableau de chaînes | |
verifyCertificateHash |
Non pris en charge | Tableau de chaînes | |
verifyCertificateSpki |
Non pris en charge | Tableau de chaînes |
Règle de trafic sortant (outboundTrafficPolicy)
Le tableau suivant liste la compatibilité au niveau des champs pour outboundTrafficPolicy.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
egressProxy.host |
Non pris en charge | Chaîne | |
egressProxy.port.number |
Non pris en charge | Integer | |
egressProxy.subset |
Non pris en charge | Chaîne | |
mode |
Stable | Chaîne (REGISTRY_ONLY, ALLOW_ANY) |
Lorsqu'il est omis sur une charge de travail ou un espace de noms Sidecar, MeshConfig.outboundTrafficPolicy est prioritaire sur le Sidecar racine (istio-system). |
VirtualService (networking.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources VirtualService.
Configuration racine et générale
Le tableau suivant liste les champs de configuration racine et générale compatibles.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exportTo |
Stable | Tableau de chaînes | |
gateways |
Stable | Tableau de chaînes | La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh. Impossible d'associer simultanément mesh et d'autres passerelles. |
hosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte, sauf si vous êtes configuré en tant que délégué. Le caractère générique * n'est pas autorisé lorsqu'il est lié à un maillage. |
Paramètres de route HTTP (http)
Le tableau suivant liste la compatibilité au niveau des champs pour http.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
delegate.name |
Stable | Chaîne | Obligatoire pour la route de délégation. Doit être un libellé DNS valide. |
delegate.namespace |
Stable | Chaîne | |
name |
Stable | Chaîne | |
timeout |
Stable | Durée |
Conditions de correspondance HTTP (http.match)
Le tableau suivant liste la compatibilité au niveau des champs pour http.match.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
authority.exact |
Stable | Chaîne | |
authority.prefix |
Stable | Chaîne | |
authority.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
gateways |
Stable | Tableau de chaînes | La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh. Impossible d'associer simultanément mesh et d'autres passerelles. |
headers.exact |
Stable | Mappage clé-valeur | |
headers.prefix |
Stable | Mappage clé-valeur | |
headers.regex |
Stable | Mappage clé-valeur | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
ignoreUriCase |
Stable | Booléen | |
method.exact |
Stable | Chaîne | |
method.prefix |
Stable | Chaîne | |
method.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
name |
Stable | Chaîne | |
port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
queryParams.exact |
Stable | Mappage clé-valeur | |
queryParams.prefix |
Stable | Mappage clé-valeur | |
queryParams.regex |
Stable | Mappage clé-valeur | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
scheme.exact |
Stable | Chaîne | |
scheme.prefix |
Stable | Chaîne | |
scheme.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
sourceLabels |
Stable | Mappage clé-valeur | Doit respecter les règles de syntaxe des étiquettes Kubernetes. |
sourceNamespace |
Stable | Chaîne | Doit être un libellé DNS valide. |
statPrefix |
Non pris en charge | Chaîne | |
uri.exact |
Stable | Chaîne | |
uri.prefix |
Stable | Chaîne | |
uri.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
withoutHeaders.exact |
Stable | Mappage clé-valeur | |
withoutHeaders.prefix |
Stable | Mappage clé-valeur | |
withoutHeaders.regex |
Stable | Mappage clé-valeur | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
Destinations de route HTTP (http.route)
Le tableau suivant liste la compatibilité au niveau des champs pour http.route.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
destination.host |
Stable | Chaîne | Obligatoire. Doit être un hôte de service valide. |
destination.port.number |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
destination.subset |
Stable | Chaîne | |
headers.request.add |
Stable | Mappage clé-valeur | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
headers.request.remove |
Stable | Tableau de chaînes | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
headers.request.set |
Stable | Mappage clé-valeur | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
headers.response.add |
Stable | Mappage clé-valeur | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
headers.response.remove |
Stable | Tableau de chaînes | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
headers.response.set |
Stable | Mappage clé-valeur | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
weight |
Stable | Integer | Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées. |
Redirection HTTP et réponse directe (http.redirect, directResponse)
Le tableau suivant liste la compatibilité au niveau des champs pour http.redirect et directResponse.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.directResponse.body.bytes |
Stable | Chaîne | La taille maximale du corps de la réponse est de 1 Mo. |
http.directResponse.body.string |
Stable | Chaîne | La taille maximale du corps de la réponse est de 1 Mo. |
http.directResponse.status |
Stable | Integer | Le code d'état doit être compris entre 200 et 600. |
http.redirect.authority |
Stable | Chaîne | |
http.redirect.derivePort |
Stable | Chaîne (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
http.redirect.redirectCode |
Stable | Integer | Le code de redirection doit être de type 3xx (300 à 399). |
http.redirect.scheme |
Stable | Chaîne | La valeur doit être http ou https. |
http.redirect.uri |
Stable | Chaîne |
Réécriture HTTP et stratégie CORS (http.rewrite, corsPolicy)
Le tableau suivant liste la compatibilité au niveau des champs pour http.rewrite et corsPolicy.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Stable | Booléen | |
http.corsPolicy.allowHeaders |
Stable | Tableau de chaînes | |
http.corsPolicy.allowMethods |
Stable | Tableau de chaînes | Méthodes acceptées : GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
Non pris en charge | Tableau de chaînes | |
http.corsPolicy.allowOrigins.exact |
Stable | Chaîne | |
http.corsPolicy.allowOrigins.prefix |
Stable | Chaîne | |
http.corsPolicy.allowOrigins.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
http.corsPolicy.exposeHeaders |
Stable | Tableau de chaînes | |
http.corsPolicy.maxAge |
Stable | Durée | |
http.rewrite.authority |
Stable | Chaîne | |
http.rewrite.uri |
Stable | Chaîne | Ne peut pas être défini simultanément avec uriRegexRewrite. |
http.rewrite.uriRegexRewrite.match |
Stable | Chaîne | Ne peut pas être défini simultanément avec la réécriture uri. |
http.rewrite.uriRegexRewrite.rewrite |
Stable | Chaîne | Ne peut pas être défini simultanément avec la réécriture uri. |
Opérations d'en-tête et de nouvelles tentatives HTTP (http.retries, headers)
Le tableau suivant liste la compatibilité au niveau des champs pour http.retries et headers.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.headers.request.add |
Stable | Mappage clé-valeur | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
http.headers.request.remove |
Stable | Tableau de chaînes | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
http.headers.request.set |
Stable | Mappage clé-valeur | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
http.headers.response.add |
Stable | Mappage clé-valeur | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
http.headers.response.remove |
Stable | Tableau de chaînes | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
http.headers.response.set |
Stable | Mappage clé-valeur | Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés. |
http.retries.attempts |
Stable | Integer | Entier non négatif. Doit être > 0 si retryOn ou perTryTimeout est configuré. |
http.retries.perTryTimeout |
Stable | Durée | |
http.retries.retryOn |
Stable | Chaîne | |
http.retries.retryRemoteLocalities |
Stable | Booléen |
Injection de défaillance HTTP (http.fault)
Le tableau suivant liste la compatibilité au niveau des champs pour http.fault.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
abort.grpcStatus |
Non pris en charge | Chaîne | |
abort.http2Error |
Non pris en charge | Chaîne | |
abort.httpStatus |
Stable | Integer | Le code d'état HTTP d'abandon doit être compris entre 200 et 599. |
abort.percentage.value |
Stable | Double | Le pourcentage doit être compris entre 0 et 100. |
delay.exponentialDelay |
Non pris en charge | Durée | |
delay.fixedDelay |
Stable | Durée | La durée du délai fixe est acceptée. Le délai exponentiel n'est pas accepté. |
delay.percent |
Non pris en charge | Integer | La valeur en pourcentage entier est obsolète. Utilisez plutôt le champ de pourcentage double. |
delay.percentage.value |
Stable | Double | Le pourcentage doit être compris entre 0 et 100. |
Mise en miroir du trafic HTTP (http.mirror, mirrors)
Le tableau suivant liste la compatibilité au niveau des champs pour http.mirror et mirrors.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.mirror.host |
Stable | Chaîne | Destination miroir unique. Ne peut pas être combiné avec mirrors. |
http.mirror.port.number |
Stable | Integer | |
http.mirror.subset |
Stable | Chaîne | |
http.mirrorPercent |
Non pris en charge | Integer | |
http.mirrorPercentage.value |
Stable | Double | Le pourcentage doit être compris entre 0 et 100. |
http.mirrors.destination.host |
Non pris en charge | Chaîne | Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés. |
http.mirrors.destination.port.number |
Non pris en charge | Integer | Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés. |
http.mirrors.destination.subset |
Non pris en charge | Chaîne | Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés. |
http.mirrors.percentage.value |
Non pris en charge | Double | Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés. |
Routage TLS (tls)
Le tableau suivant liste la compatibilité au niveau des champs pour tls.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
match.destinationSubnets |
Stable | Tableau de chaînes | Doit être une chaîne de sous-réseau IP CIDR valide. |
match.gateways |
Stable | Tableau de chaînes | |
match.port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
match.sniHosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte SNI. Les caractères génériques complets (*) et partiels (par exemple, *example.com) ne sont pas acceptés. Seuls les caractères génériques de sous-domaine (par exemple, *.example.com) sont autorisés. |
match.sourceLabels |
Non pris en charge | Mappage clé-valeur | |
match.sourceNamespace |
Non pris en charge | Chaîne | |
route.destination.host |
Stable | Chaîne | Obligatoire. Doit être un hôte de service valide. |
route.destination.port.number |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
route.destination.subset |
Stable | Chaîne | |
route.weight |
Stable | Integer | Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées. |
Routage TCP (tcp)
Le tableau suivant liste la compatibilité au niveau des champs pour tcp.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
match.destinationSubnets |
Stable | Tableau de chaînes | Doit être une chaîne de sous-réseau IP CIDR valide. |
match.gateways |
Stable | Tableau de chaînes | |
match.port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
match.sourceLabels |
Non pris en charge | Mappage clé-valeur | |
match.sourceNamespace |
Non pris en charge | Chaîne | |
match.sourceSubnet |
Non pris en charge | Chaîne | |
route.destination.host |
Stable | Chaîne | Obligatoire. Doit être un hôte de service valide. |
route.destination.port.number |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
route.destination.subset |
Stable | Chaîne | |
route.weight |
Stable | Integer | Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées. |
WorkloadEntry (networking.istio.io/v1beta1)
La ressource personnalisée (CR) WorkloadEntry n'est pas acceptée.
WorkloadGroup (networking.istio.io/v1beta1)
La ressource personnalisée (CR) WorkloadGroup n'est pas acceptée.
AuthorizationPolicy (security.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources AuthorizationPolicy.
Champs racine et de spécification
Le tableau suivant liste la compatibilité au niveau des champs.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
action |
Stable | Chaîne (ALLOW, DENY, AUDIT, CUSTOM) |
|
provider.name |
Stable | Chaîne | Disponible uniquement lorsque action: CUSTOM. |
selector.matchLabels |
Stable | Mappage clé-valeur | Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. |
À partir de sources (rules.from.source)
Le tableau suivant liste la compatibilité au niveau des champs pour rules.from.source.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
ipBlocks |
Stable | Tableau de chaînes | |
notIpBlocks |
Stable | Tableau de chaînes | |
namespaces |
Stable | Tableau de chaînes | |
notNamespaces |
Stable | Tableau de chaînes | |
principals |
Stable | Tableau de chaînes | |
notPrincipals |
Stable | Tableau de chaînes | |
remoteIpBlocks |
Stable | Tableau de chaînes | |
notRemoteIpBlocks |
Stable | Tableau de chaînes | |
requestPrincipals |
Stable | Tableau de chaînes | |
notRequestPrincipals |
Stable | Tableau de chaînes |
Vers les opérations (rules.to.operation)
Le tableau suivant liste la compatibilité au niveau des champs pour rules.to.operation.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
hosts |
Stable | Tableau de chaînes | |
methods |
Stable | Tableau de chaînes | |
notHosts |
Stable | Tableau de chaînes | |
notMethods |
Stable | Tableau de chaînes | |
notPaths |
Stable | Tableau de chaînes | Seule la correspondance de préfixes et de suffixes avec des caractères génériques est acceptée. |
notPorts |
Stable | Tableau d'objets | Doivent être des numéros de port valides (entre 1 et 65 535). |
paths |
Stable | Tableau de chaînes | Seule la correspondance de préfixes et de suffixes avec des caractères génériques est acceptée. |
ports |
Stable | Tableau d'objets | Doivent être des numéros de port valides (entre 1 et 65 535). |
Conditions "When" (rules.when)
Le tableau suivant liste la compatibilité au niveau des champs pour rules.when.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
key |
Stable | Chaîne | Clés acceptées : request.headers, request.auth.claims, adresses IP, ports, comptes principaux. Lorsque action est défini sur CUSTOM, les clés source.namespace, source.principal et request.auth.* ne sont pas acceptées. destination.namespace/labels non compatible. |
notValues |
Stable | Tableau de chaînes | Vous devez spécifier au moins values ou notValues. |
values |
Stable | Tableau de chaînes | Vous devez spécifier au moins values ou notValues. |
PeerAuthentication (security.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources PeerAuthentication.
Champs racine et de spécification
Le tableau suivant liste la compatibilité au niveau des champs.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
mtls.mode |
Stable | Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) |
Le mode DISABLE n'est pas compatible. |
portLevelMtls.mode |
Stable | Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) |
Le mode DISABLE n'est pas compatible. |
selector.matchLabels |
Stable | Mappage clé-valeur | Les règles dans l'espace de noms racine ne sont pas autorisées à avoir un sélecteur de libellés. |
RequestAuthentication (security.istio.io/v1beta1)
Les sections suivantes décrivent les champs acceptés pour les ressources RequestAuthentication.
Champs racine
Le tableau suivant liste les champs racine acceptés.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
selector.matchLabels |
Stable | Mappage clé-valeur | Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. Les caractères génériques (*) ne sont pas autorisés. |
Règles JWT (jwtRules)
Le tableau suivant liste la compatibilité au niveau des champs pour jwtRules.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
audiences |
Stable | Tableau de chaînes | |
forwardOriginalToken |
Stable | Booléen | |
fromHeaders.name |
Stable | Chaîne | |
fromHeaders.prefix |
Stable | Chaîne | |
fromParams |
Stable | Tableau de chaînes | |
issuer |
Stable | Chaîne | |
jwks |
Stable | Chaîne | Vous ne devez utiliser qu'une seule des valeurs jwksUri et jwks. |
jwksUri |
Stable | Chaîne | Vous ne devez utiliser qu'une seule des valeurs jwksUri et jwks. |
outputClaimToHeaders.claim |
Non pris en charge | Chaîne | |
outputClaimToHeaders.header |
Non pris en charge | Chaîne | |
outputPayloadToHeader |
Stable | Chaîne |
Télémétrie (telemetry.istio.io/v1alpha1)
Les sections suivantes décrivent les champs acceptés pour les ressources Telemetry.
Configuration racine et générale
Le tableau suivant liste les champs de configuration racine et générale compatibles.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
selector.matchLabels |
Rapide | Mappage clé-valeur | Dans les canaux "Regular" et "Stable", seule la télémétrie à l'échelle du maillage dans l'espace de noms racine est acceptée. |
Journalisation des accès (accessLogging)
Le tableau suivant liste la compatibilité au niveau des champs pour accessLogging.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
disabled |
Stable | Booléen | Désactive la journalisation des accès pour le fournisseur. |
filter.expression |
Non pris en charge | Chaîne | |
match.mode |
Non pris en charge | Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stable | Chaîne | Envoy ou Stackdriver uniquement. |
Traçage (tracing)
Le tableau suivant liste la compatibilité au niveau des champs pour tracing.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
customTags.environment.defaultValue |
Non pris en charge | Chaîne | |
customTags.environment.name |
Non pris en charge | Chaîne | |
customTags.header.defaultValue |
Non pris en charge | Chaîne | |
customTags.header.name |
Non pris en charge | Chaîne | |
customTags.literal.value |
Non pris en charge | Chaîne | |
disableSpanReporting |
Stable | Booléen | Désactive le reporting des spans vers Cloud Trace. |
match.mode |
Non pris en charge | Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stable | Chaîne | Stackdriver uniquement. |
randomSamplingPercentage |
Rapide | Double | La valeur par défaut est 0.0. Plage de valeurs acceptée : de 0,0 à 100,0. |
useRequestIdForTraceSampling |
Non pris en charge | Booléen |
Métriques (métriques)
Le tableau suivant liste la compatibilité au niveau des champs pour metrics.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
overrides.disabled |
Non pris en charge | Booléen | |
overrides.match.customMatch |
Non pris en charge | Tableau d'objets | |
overrides.match.customMetric |
Non pris en charge | Chaîne | |
overrides.match.metric |
Non pris en charge | Chaîne (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
Non pris en charge | Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
Non pris en charge | Chaîne (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
Non pris en charge | Chaîne | |
providers.name |
Non pris en charge | Chaîne | |
reportingInterval |
Non pris en charge | Durée |
WasmPlugin (extensions.istio.io/v1alpha1)
La ressource personnalisée (CR) WasmPlugin n'est pas acceptée.
MeshConfig (mesh.istio.io/v1alpha1)
Les sections suivantes décrivent les champs acceptés pour les ressources MeshConfig.
Configuration racine et générale
Le tableau suivant liste les champs de configuration racine et générale compatibles.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
accessLogEncoding |
Rapide | Chaîne (TEXT, JSON) |
Formats d'encodage acceptés : TEXT ou JSON. |
accessLogFile |
Stable | Chaîne | Chemin de destination pour la journalisation des accès Envoy (par exemple, /dev/stdout). |
accessLogFormat |
Rapide | Chaîne | |
connectTimeout |
Non pris en charge | Durée | |
defaultDestinationRuleExportTo |
Stable | Tableau de chaînes | Portée d'exportation par défaut pour DestinationRules (* par défaut). |
defaultHttpRetryPolicy.attempts |
Non pris en charge | Integer | |
defaultHttpRetryPolicy.perTryTimeout |
Non pris en charge | Durée | |
defaultHttpRetryPolicy.retryOn |
Non pris en charge | Chaîne | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Non pris en charge | Chaîne | |
defaultServiceExportTo |
Stable | Tableau de chaînes | Champ d'application de l'exportation par défaut pour les services (* par défaut). |
defaultVirtualServiceExportTo |
Stable | Tableau de chaînes | Portée d'exportation par défaut pour les VirtualServices (* par défaut). |
disableEnvoyListenerLog |
Non pris en charge | Chaîne | |
dnsRefreshRate |
Non pris en charge | Chaîne | |
enableAutoMtls |
Non pris en charge | Booléen | |
enableEnvoyAccessLogService |
Non pris en charge | Chaîne | |
enablePrometheusMerge |
Non pris en charge | Chaîne | |
enableTracing |
Non pris en charge | Chaîne | |
h2UpgradePolicy |
Non pris en charge | Chaîne (DO_NOT_UPGRADE, UPGRADE) |
|
inboundClusterStatName |
Non pris en charge | Chaîne | |
inboundTrafficPolicy.mode |
Non pris en charge | Chaîne (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
Non pris en charge | Chaîne | |
ingressControllerMode |
Non pris en charge | Chaîne (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
Non pris en charge | Mappage clé-valeur | |
ingressService |
Non pris en charge | Chaîne | |
outboundClusterStatName |
Non pris en charge | Chaîne | |
pathNormalization.normalization |
Non pris en charge | Chaîne | |
pathNormalization.normalizationType |
Non pris en charge | Chaîne (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
Non pris en charge | Durée | |
proxyHttpPort |
Non pris en charge | Integer | |
proxyInboundListenPort |
Non pris en charge | Integer | |
proxyListenPort |
Non pris en charge | Integer | |
rootNamespace |
Non pris en charge | Chaîne | |
trustDomain |
Non pris en charge | Chaîne | |
trustDomainAliases |
Non pris en charge | Tableau de chaînes | |
verifyCertificateAtClient |
Non pris en charge | Chaîne |
Paramètres de l'autorité de certification et des certificats (ca, caCertificates, certificates)
Le tableau suivant liste la compatibilité au niveau des champs pour ca, caCertificates et certificates.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
ca.address |
Non pris en charge | Chaîne | |
ca.istiodSide |
Non pris en charge | Booléen | |
ca.requestTimeout |
Non pris en charge | Durée | |
ca.tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
ca.tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
ca.tlsSettings.clientCertificates |
Non pris en charge | Chaîne | |
ca.tlsSettings.credentialName |
Non pris en charge | Chaîne | |
ca.tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
ca.tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
Non pris en charge | Chaîne | |
ca.tlsSettings.sni |
Non pris en charge | Chaîne | |
ca.tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes | |
caCertificates.certSigners |
Non pris en charge | Chaîne | |
caCertificates.pem |
Non pris en charge | Chaîne | |
caCertificates.spiffeBundleUrl |
Non pris en charge | Chaîne | |
caCertificates.trustDomains |
Non pris en charge | Chaîne | |
certificates.dnsNames |
Non pris en charge | Tableau de chaînes | |
certificates.secretName |
Non pris en charge | Chaîne |
Sources de configuration (configSources)
Le tableau suivant liste la compatibilité au niveau des champs pour configSources.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Non pris en charge | Chaîne | |
subscribedResources |
Non pris en charge | Tableau de chaînes (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
tlsSettings.credentialName |
Non pris en charge | Chaîne | |
tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non pris en charge | Chaîne | |
tlsSettings.sni |
Non pris en charge | Chaîne | |
tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes |
Fournisseurs par défaut (defaultProviders)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultProviders.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
accessLogging |
Stable | Tableau de chaînes (envoy) |
|
metrics |
Non pris en charge | Tableau de chaînes | |
tracing |
Stable | Tableau de chaînes (stackdriver) |
Sélecteurs de découverte (discoverySelectors)
Le tableau suivant liste la compatibilité au niveau des champs pour discoverySelectors.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
matchExpressions.key |
Stable | Chaîne | |
matchExpressions.operator |
Stable | Chaîne | |
matchExpressions.values |
Stable | Tableau de chaînes | |
matchLabels |
Stable | Mappage clé-valeur |
Autorisation externe HTTP (extensionProviders.envoyExtAuthzHttp)
Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.envoyExtAuthzHttp.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
failOpen |
Stable | Booléen | |
headersToDownstreamOnAllow |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
headersToDownstreamOnDeny |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
headersToUpstreamOnAllow |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
includeAdditionalHeadersInCheck |
Non pris en charge | Mappage clé-valeur | |
includeHeadersInCheck |
Non pris en charge | Chaîne | |
includeRequestBodyInCheck.allowPartialMessage |
Non pris en charge | Booléen | |
includeRequestBodyInCheck.maxRequestBytes |
Non pris en charge | Integer | |
includeRequestBodyInCheck.packAsBytes |
Non pris en charge | Booléen | |
includeRequestHeadersInCheck |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
pathPrefix |
Stable | Chaîne | Doit commencer par / (par exemple, /check). |
port |
Stable | Integer | Numéro de port requis (entre 1 et 65 535). |
service |
Stable | Chaîne | Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>. |
statusOnError |
Stable | Chaîne | S'il est configuré, il doit s'agir d'un code d'état Envoy valide. |
timeout |
Stable | Durée |
Autorisation externe gRPC (extensionProviders.envoyExtAuthzGrpc)
Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.envoyExtAuthzGrpc.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
failOpen |
Stable | Booléen | |
includeRequestBodyInCheck.allowPartialMessage |
Stable | Booléen | |
includeRequestBodyInCheck.maxRequestBytes |
Stable | Integer | |
includeRequestBodyInCheck.packAsBytes |
Stable | Booléen | |
port |
Stable | Integer | Numéro de port requis (entre 1 et 65 535). |
service |
Stable | Chaîne | Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>. |
statusOnError |
Stable | Chaîne | S'il est configuré, il doit s'agir d'un code d'état Envoy valide. |
timeout |
Stable | Durée |
OpenTelemetry (extensionProviders.opentelemetry)
Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.opentelemetry.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
dynatraceSampler.clusterId |
Non pris en charge | Integer | |
dynatraceSampler.httpService.http.headers.name |
Non pris en charge | Chaîne | |
dynatraceSampler.httpService.http.headers.value |
Non pris en charge | Chaîne | |
dynatraceSampler.httpService.http.path |
Non pris en charge | Chaîne | |
dynatraceSampler.httpService.http.timeout |
Non pris en charge | Durée | |
dynatraceSampler.httpService.port |
Non pris en charge | Integer | |
dynatraceSampler.httpService.service |
Non pris en charge | Chaîne | |
dynatraceSampler.rootSpansPerMinute |
Non pris en charge | Integer | |
dynatraceSampler.tenant |
Non pris en charge | Chaîne | |
http.headers.name |
Non pris en charge | Chaîne | |
http.headers.value |
Non pris en charge | Chaîne | |
http.path |
Non pris en charge | Chaîne | |
http.timeout |
Non pris en charge | Durée | |
maxTagLength |
Non pris en charge | Chaîne | |
port |
Non pris en charge | Integer | |
resourceDetectors.dynatrace |
Non pris en charge | Chaîne | |
resourceDetectors.environment |
Non pris en charge | Chaîne | |
service |
Non pris en charge | Chaîne |
Zipkin et Lightstep (extensionProviders.zipkin, lightstep)
Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.zipkin et lightstep.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
lightstep.accessToken |
Non pris en charge | Chaîne | |
lightstep.maxTagLength |
Non pris en charge | Chaîne | |
lightstep.port |
Non pris en charge | Integer | |
lightstep.service |
Non pris en charge | Chaîne | |
zipkin.enable64bitTraceId |
Non pris en charge | Booléen | |
zipkin.maxTagLength |
Non pris en charge | Chaîne | |
zipkin.port |
Non pris en charge | Integer | |
zipkin.service |
Non pris en charge | Chaîne |
Datadog, Stackdriver, SkyWalking et OpenCensus (extensionProviders.datadog, stackdriver, skywalking, opencensus)
Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.datadog, stackdriver, skywalking et opencensus.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
datadog.maxTagLength |
Non pris en charge | Chaîne | |
datadog.port |
Non pris en charge | Integer | |
datadog.service |
Non pris en charge | Chaîne | |
opencensus.context |
Non pris en charge | Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
Non pris en charge | Chaîne | |
opencensus.port |
Non pris en charge | Integer | |
opencensus.service |
Non pris en charge | Chaîne | |
skywalking.accessToken |
Non pris en charge | Chaîne | |
skywalking.port |
Non pris en charge | Integer | |
skywalking.service |
Non pris en charge | Chaîne | |
stackdriver.debug |
Non pris en charge | Chaîne | |
stackdriver.logging |
Non pris en charge | Booléen | |
stackdriver.logging.labels |
Non pris en charge | Mappage clé-valeur | |
stackdriver.maxNumberOfAnnotations |
Non pris en charge | Mappage clé-valeur | |
stackdriver.maxNumberOfAttributes |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfMessageEvents |
Non pris en charge | Chaîne | |
stackdriver.maxTagLength |
Non pris en charge | Chaîne |
Paramètres de journalisation des accès (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls et prometheus.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels |
Non pris en charge | Mappage clé-valeur | |
envoyFileAccessLog.logFormat.text |
Non pris en charge | Chaîne | |
envoyFileAccessLog.path |
Non pris en charge | Chaîne | |
envoyHttpAls.additionalRequestHeadersToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.additionalResponseHeadersToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.additionalResponseTrailersToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.filterStateObjectsToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.logName |
Non pris en charge | Chaîne | |
envoyHttpAls.port |
Non pris en charge | Integer | |
envoyHttpAls.service |
Non pris en charge | Chaîne | |
envoyOtelAls.logFormat.labels |
Non pris en charge | Mappage clé-valeur | |
envoyOtelAls.logFormat.text |
Non pris en charge | Chaîne | |
envoyOtelAls.logName |
Non pris en charge | Chaîne | |
envoyOtelAls.port |
Non pris en charge | Integer | |
envoyOtelAls.service |
Non pris en charge | Chaîne | |
envoyTcpAls.filterStateObjectsToLog |
Non pris en charge | Chaîne | |
envoyTcpAls.logName |
Non pris en charge | Chaîne | |
envoyTcpAls.port |
Non pris en charge | Integer | |
envoyTcpAls.service |
Non pris en charge | Chaîne | |
prometheus |
Non pris en charge | Objet |
Nom du fournisseur (extensionProviders.name)
Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.name.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
name |
Stable | Chaîne | Obligatoire. Doit être unique pour tous les fournisseurs d'extensions. |
Équilibrage de charge de la zone (localityLbSetting)
Le tableau suivant liste la compatibilité au niveau des champs pour localityLbSetting.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
distribute.from |
Non pris en charge | Chaîne | |
distribute.to |
Non pris en charge | Mappage clé-valeur | |
enabled |
Stable | Booléen | |
failover.from |
Stable | Chaîne | outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés. |
failover.to |
Stable | Chaîne | outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés. |
failoverPriority |
Non pris en charge | Tableau de chaînes |
Valeurs par défaut de Mesh et TLS (meshMTLS, tlsDefaults)
Le tableau suivant liste la compatibilité au niveau des champs pour meshMTLS et tlsDefaults.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
meshMTLS.cipherSuites |
Non pris en charge | Tableau de chaînes | |
meshMTLS.ecdhCurves |
Non pris en charge | Tableau de chaînes | |
meshMTLS.minProtocolVersion |
Non pris en charge | Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
Non pris en charge | Tableau de chaînes | |
tlsDefaults.ecdhCurves |
Non pris en charge | Tableau de chaînes | |
tlsDefaults.minProtocolVersion |
Non pris en charge | Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3) |
Réseaux maillés (réseaux)
Le tableau suivant liste la compatibilité au niveau des champs pour networks.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
endpoints.fromCidr |
Stable | Chaîne | |
endpoints.fromRegistry |
Stable | Chaîne | |
gateways.address |
Stable | Chaîne | |
gateways.locality |
Stable | Chaîne | |
gateways.port |
Stable | Integer | |
gateways.registryServiceName |
Stable | Chaîne |
Règle de trafic sortant et paramètres de service (outboundTrafficPolicy, serviceSettings)
Le tableau suivant liste la compatibilité au niveau des champs pour outboundTrafficPolicy et serviceSettings.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
outboundTrafficPolicy.mode |
Stable | Chaîne (REGISTRY_ONLY, ALLOW_ANY) |
Configure la gestion du trafic sortant à l'échelle du maillage pour les destinations inconnues. |
serviceSettings.hosts |
Stable | Tableau de chaînes | |
serviceSettings.settings.clusterLocal |
Stable | Booléen |
Keepalive TCP (tcpKeepalive)
Le tableau suivant liste la compatibilité au niveau des champs pour tcpKeepalive.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
interval |
Non pris en charge | Durée | |
probes |
Non pris en charge | Integer | |
time |
Non pris en charge | Durée |
Paramètres généraux du proxy (defaultConfig)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
availabilityZone |
Non pris en charge | Chaîne | |
binaryPath |
Non pris en charge | Chaîne | |
caCertificatesPem |
Non pris en charge | Tableau de chaînes | |
concurrency |
Stable | Integer | |
configPath |
Non pris en charge | Chaîne | |
controlPlaneAuthPolicy |
Non pris en charge | Chaîne (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
Non pris en charge | Chaîne | |
discoveryAddress |
Non pris en charge | Chaîne | |
discoveryRefreshDelay |
Non pris en charge | Chaîne | |
drainDuration |
Stable | Durée | Doit être précis à la seconde près. 1 heure (3 600 s) maximum. |
envoyMetricsServiceAddress |
Non pris en charge | Chaîne | |
extraStatTags |
Non pris en charge | Tableau de chaînes | |
holdApplicationUntilProxyStarts |
Stable | Booléen | Retarde le démarrage du pod d'application jusqu'à ce que le proxy Envoy soit prêt. |
interceptionMode |
Stable | Chaîne (REDIRECT, TPROXY, NONE) |
Mode d'interception du trafic pour les side-cars de proxy. |
meshId |
Non pris en charge | Chaîne | |
proxyAdminPort |
Non pris en charge | Integer | |
proxyBootstrapTemplatePath |
Non pris en charge | Chaîne | |
proxyMetadata |
Stable | Mappage clé-valeur | Paires clé/valeur de métadonnées acceptées pour la configuration du proxy. |
serviceCluster |
Non pris en charge | Chaîne | |
statNameLength |
Non pris en charge | Integer | |
statsdUdpAddress |
Non pris en charge | Chaîne | |
statusPort |
Non pris en charge | Integer | |
terminationDrainDuration |
Stable | Durée | Délai de grâce maximal pour la vidange des connexions lors de l'arrêt du proxy. |
tracingServiceName |
Non pris en charge | Chaîne (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
Non pris en charge | Chaîne |
Paramètres de traçage (defaultConfig.tracing)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.tracing.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
customTags |
Non pris en charge | Mappage clé-valeur | |
datadog.address |
Non pris en charge | Chaîne | |
lightstep.accessToken |
Non pris en charge | Chaîne | |
lightstep.address |
Non pris en charge | Chaîne | |
maxPathTagLength |
Non pris en charge | Integer | |
openCensusAgent.address |
Non pris en charge | Chaîne | |
openCensusAgent.context |
Non pris en charge | Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
Non pris en charge | Chaîne | |
stackdriver.debug |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfAnnotations |
Non pris en charge | Mappage clé-valeur | |
stackdriver.maxNumberOfAttributes |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfMessageEvents |
Non pris en charge | Chaîne | |
tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
tlsSettings.credentialName |
Non pris en charge | Chaîne | |
tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non pris en charge | Chaîne | |
tlsSettings.sni |
Non pris en charge | Chaîne | |
tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes | |
zipkin.address |
Non pris en charge | Chaîne |
Service de métriques et de journaux d'accès Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.envoyAccessLogService et envoyMetricsService.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
envoyAccessLogService.address |
Non pris en charge | Chaîne | |
envoyAccessLogService.tcpKeepalive.interval |
Non pris en charge | Durée | |
envoyAccessLogService.tcpKeepalive.probes |
Non pris en charge | Integer | |
envoyAccessLogService.tcpKeepalive.time |
Non pris en charge | Durée | |
envoyAccessLogService.tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.credentialName |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
envoyAccessLogService.tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.sni |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes | |
envoyMetricsService.address |
Non pris en charge | Chaîne | |
envoyMetricsService.tcpKeepalive.interval |
Non pris en charge | Durée | |
envoyMetricsService.tcpKeepalive.probes |
Non pris en charge | Integer | |
envoyMetricsService.tcpKeepalive.time |
Non pris en charge | Durée | |
envoyMetricsService.tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.credentialName |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
envoyMetricsService.tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.sni |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes |
Paramètres de vérification de l'aptitude (defaultConfig.readinessProbe)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.readinessProbe.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exec.command |
Non pris en charge | Chaîne | |
failureThreshold |
Non pris en charge | Integer | |
httpGet.host |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.name |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.value |
Non pris en charge | Chaîne | |
httpGet.path |
Non pris en charge | Chaîne | |
httpGet.port |
Non pris en charge | Integer | |
httpGet.scheme |
Non pris en charge | Chaîne | |
initialDelaySeconds |
Non pris en charge | Integer | |
periodSeconds |
Non pris en charge | Integer | |
successThreshold |
Non pris en charge | Integer | |
tcpSocket.host |
Non pris en charge | Chaîne | |
tcpSocket.port |
Non pris en charge | Integer | |
timeoutSeconds |
Non pris en charge | Integer |
En-têtes de proxy et topologie (defaultConfig.proxyHeaders, gatewayTopology)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.proxyHeaders et gatewayTopology.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Stable | Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Stable | Integer | |
gatewayTopology.proxyProtocol |
Non pris en charge | Objet | |
proxyHeaders.attemptCount.disabled |
Non pris en charge | Booléen | |
proxyHeaders.envoyDebugHeaders.disabled |
Non pris en charge | Booléen | |
proxyHeaders.forwardedClientCert |
Non pris en charge | Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Non pris en charge | Chaîne (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
Non pris en charge | Booléen | |
proxyHeaders.server.disabled |
Non pris en charge | Booléen | |
proxyHeaders.server.value |
Non pris en charge | Chaîne |
Métadonnées et valeurs d'exécution du proxy (defaultConfig.proxyMetadata, runtimeValues)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.proxyMetadata et runtimeValues.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
CA_PROVIDER |
Stable | Chaîne | |
CA_ROOT_CA |
Non pris en charge | Chaîne | |
ENABLE_NATIVE_SIDECARS |
Non pris en charge | Chaîne | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Stable | Chaîne | |
GCE_METADATA_HOST |
Non pris en charge | Chaîne | |
GCP_METADATA |
Stable | Chaîne | |
GKE_CLUSTER_URL |
Stable | Chaîne | |
GODEBUG |
Stable | Chaîne | |
GRPC_VERBOSITY |
Stable | Chaîne | |
HTTPS_PROXY |
Non pris en charge | Chaîne | |
HTTP_PROXY |
Non pris en charge | Chaîne | |
ISTIO_LOG_LEVEL |
Non pris en charge | Chaîne | |
ISTIO_META_CLOUDRUN_ADDR |
Stable | Chaîne | |
ISTIO_META_DNS_AUTO_ALLOCATE |
Non pris en charge | Chaîne | |
ISTIO_META_DNS_CAPTURE |
Non pris en charge | Chaîne | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Stable | Chaîne | |
ISTIO_META_ENABLE_MCP_LRS |
Stable | Chaîne | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Stable | Chaîne | |
ISTIO_META_HTTP10 |
Non pris en charge | Chaîne | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
Non pris en charge | Chaîne | |
ISTIO_META_ENABLE_NATIVE_SIDECARS |
Non pris en charge | Chaîne | |
MINIMUM_DRAIN_DURATION |
Stable | Chaîne | |
OUTPUT_CERTS |
Non pris en charge | Chaîne | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
Non pris en charge | Chaîne | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
Non pris en charge | Chaîne | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
Non pris en charge | Chaîne | |
PLUGINS |
Non pris en charge | Chaîne | |
PROXY_CONFIG_XDS_AGENT |
Non pris en charge | Chaîne | |
SECRET_GRACE_PERIOD_RATIO |
Stable | Chaîne | |
SECRET_TTL |
Stable | Chaîne | |
TERMINATION_DRAIN_DURATION_SECONDS |
Stable | Chaîne | |
TRUST_DOMAIN |
Non pris en charge | Chaîne | |
USE_TOKEN_FOR_CSR |
Stable | Chaîne | |
XDS_AUTH_PROVIDER |
Non pris en charge | Chaîne | |
XDS_HEADER_Cloud-Run-Enable-H2 |
Non pris en charge | Chaîne | |
XDS_ROOT_CA |
Non pris en charge | Chaîne | |
runtimeValues |
Stable | Mappage clé-valeur |
Sécurité et autres paramètres (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.sds, privateKeyProvider, proxyStatsMatcher et image.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
image.imageType |
Stable | Chaîne (distroless) |
Seule l'option distroless est acceptée. |
privateKeyProvider.cryptomb.pollDelay |
Non pris en charge | Durée | |
privateKeyProvider.qat.pollDelay |
Non pris en charge | Durée | |
proxyStatsMatcher.inclusionPrefixes |
Stable | Tableau de chaînes | |
proxyStatsMatcher.inclusionRegexps |
Stable | Tableau de chaînes | |
proxyStatsMatcher.inclusionSuffixes |
Stable | Tableau de chaînes | |
sds.enabled |
Non pris en charge | Booléen | |
sds.k8sSaJwtPath |
Non pris en charge | Chaîne |
GCPBackend (networking.gke.io/v1)
Les sections suivantes décrivent les champs acceptés pour les ressources GCPBackend.
Champs de spécification
Le tableau suivant liste les champs de spécification acceptés.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
spec.hostname |
Stable | Chaîne (nom d'hôte RFC 1123) | |
spec.port |
Stable | Integer | |
spec.type |
Stable | Chaîne (CloudRun, BackendService ou non définie pour spec.serviceUris) |
|
spec.cloudrun.service |
Stable | Chaîne | |
spec.cloudrun.regions |
Stable | Tableau de chaînes (région) | |
spec.cloudrun.project |
Stable | Chaîne | Doit correspondre à l'ID du projet du cluster. Les backends Cloud Run multiprojets ne sont pas acceptés. |
spec.backendservice.name |
Stable | Chaîne | |
spec.backendservice.location |
Stable | Chaîne (global) |
doit être global Les services de backend régionaux ne sont pas acceptés. |
spec.backendservice.project |
Stable | Chaîne (ID du projet) | Doit correspondre à l'ID du projet du cluster. Les services de backend multiprojets ne sont pas acceptés. |
spec.serviceUris |
Stable | Tableau de chaînes (URI) | Tous les URI doivent être du même type, régionaux et un seul URI par région est autorisé. |
GCPBackendPolicy (networking.gke.io/v1)
Les sections suivantes décrivent les champs acceptés pour les ressources GCPBackendPolicy.
Champs de la règle racine et par défaut
Le tableau suivant liste les champs de règles racine et par défaut compatibles.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
targetRef |
Stable | Objet (group, kind, name, namespace) |
Doit cibler un Service. Les références croisées entre espaces de noms ne sont pas acceptées. |
default.maxRatePerEndpoint |
Stable | Integer | |
default.backendPreference |
Stable | Chaîne (DEFAULT, PREFERRED) |
|
default.logging |
Non pris en charge | Objet | |
default.sessionAffinity |
Non pris en charge | Objet | |
default.connectionDraining |
Non pris en charge | Objet | |
default.timeoutSec |
Non pris en charge | Integer | |
default.securityPolicy |
Non pris en charge | Chaîne | |
default.iap |
Non pris en charge | Objet | |
default.balancingMode |
Non pris en charge | Chaîne | |
default.capacityScalerPercent |
Non pris en charge | Integer | |
default.customMetrics |
Non pris en charge | Tableau d'objets | |
default.scopes |
Non pris en charge | Tableau d'objets | |
default.trafficDuration |
Non pris en charge | Chaîne | |
default.maxInFlightRequestsPerEndpoint |
Non pris en charge | Integer |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
Les sections suivantes décrivent les champs acceptés pour les ressources GCPTrafficDistributionPolicy.
Champs de la règle racine et par défaut
Le tableau suivant liste les champs de règles racine et par défaut compatibles.
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
targetRefs |
Stable | Tableau d'objets (group, kind, name) |
Doit faire référence aux ressources Service. |
default.serviceLbAlgorithm |
Stable | Chaîne (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
La valeur par défaut est WATERFALL_BY_REGION si elle est omise. |
default.autoCapacityDrain.enableAutoCapacityDrain |
Stable | Booléen | |
default.failoverConfig.failoverHealthThreshold |
Stable | Integer | |
default.localityLbAlgorithm |
Non pris en charge | Chaîne | |
default.minimumHashRingSize |
Non pris en charge | Integer | |
default.customMetrics |
Non pris en charge | Tableau d'objets | |
default.sessionAffinity |
Non pris en charge | Objet | |
default.subsetting |
Non pris en charge | Chaîne | |
default.sharding |
Non pris en charge | Objet |
Annotations
Le tableau suivant liste les annotations acceptées.
| Annotation | Assistance pour les chaînes les plus importantes | Ressource | Description | Limites |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
Non pris en charge | Service | Spécifie les comptes de service non Kubernetes autorisés à exécuter ce service. | Obsolète. |
alpha.istio.io/identity |
Non pris en charge | Pod | Identité de la charge de travail. | Obsolète. |
alpha.istio.io/kubernetes-serviceaccounts |
Non pris en charge | Service | Spécifie les comptes de service Kubernetes autorisés à exécuter ce service sur les VM. | Obsolète. |
galley.istio.io/analyze-suppress |
Non pris en charge | Tous | Liste de codes de messages d'analyse de configuration séparés par une virgule à supprimer lors de l'exécution des analyseurs Istio (par exemple, galley.istio.io/analyze-suppress=IST0108,IST0103 ou * pour tous). |
|
gateway.istio.io/controller-version |
Non pris en charge | Tous | Version ajoutée à la passerelle par le contrôleur, qui spécifie la version du contrôleur. | |
inject.istio.io/templates |
Stable | Pod | Noms des modèles d'injection à utiliser, sous forme de liste d'éléments séparés par une virgule. Consultez Modèles personnalisés. | |
install.operator.istio.io/chart-owner |
Stable | Tous | Représente le nom du graphique utilisé pour créer cette ressource. | |
install.operator.istio.io/owner-generation |
Stable | Tous | Représente la génération à laquelle la ressource a été réconciliée pour la dernière fois. | |
install.operator.istio.io/version |
Stable | Tous | Représente la version d'Istio associée à la ressource. | |
istio.io/autoRegistrationGroup |
Non pris en charge | WorkloadEntry | Stocke le WorkloadGroup associé sur un WorkloadEntry. | |
istio.io/connectedAt |
Non pris en charge | WorkloadEntry | Sur une entrée WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est connectée à une instance Pilot. | |
istio.io/disconnectedAt |
Non pris en charge | WorkloadEntry | Sur une entrée WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est déconnectée d'une instance Pilot. | |
istio.io/dry-run |
Stable | AuthorizationPolicy | Indique si la ressource donnée est en mode dry run. Consultez Mode de simulation. | |
istio.io/rev |
Stable | Pod | Spécifie une révision du plan de contrôle à laquelle un proxy donné est connecté. | Ajouté automatiquement par le plan de contrôle, et non défini par un utilisateur. Représente la révision réelle, et non la révision demandée. |
istio.io/workloadController |
Non pris en charge | WorkloadEntry | Sur une WorkloadEntry, stocke l'instance pilote actuelle ou la dernière instance pilote connectée à la charge de travail pour XDS. | |
kubernetes.io/ingress.class |
Stable | Entrée | Annotation sur une ressource Ingress indiquant la classe de contrôleurs qui en sont responsables. | |
networking.istio.io/exportTo |
Non pris en charge | Service | Spécifie les espaces de noms vers lesquels ce service doit être exporté. Une valeur de * indique qu'il est accessible dans le maillage, tandis que . indique qu'il est accessible dans son espace de noms. |
|
prometheus.istio.io/merge-metrics |
Non pris en charge | Pod | Indique si les métriques Prometheus de l'application sont fusionnées avec les métriques Envoy pour cette charge de travail. | |
proxy.istio.io/config |
Stable | Pod | Remplacements de la configuration du proxy pour ce proxy spécifique. Les options disponibles sont décrites dans la documentation de référence sur ProxyConfig. | |
proxy.istio.io/overrides |
Stable | Pod | Utilisé en interne pour indiquer les remplacements spécifiés par l'utilisateur dans le conteneur proxy du pod lors de l'injection. | |
readiness.status.sidecar.istio.io/applicationPorts |
Non pris en charge | Pod | Spécifie la liste des ports exposés par le conteneur d'application. Utilisé par la vérification d'aptitude du side-car Envoy pour déterminer qu'Envoy est configuré et prêt à recevoir du trafic. | |
readiness.status.sidecar.istio.io/failureThreshold |
Non pris en charge | Pod | Spécifie le seuil d'échec pour la vérification d'aptitude du side-car Envoy. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
Non pris en charge | Pod | Spécifie le délai initial (en secondes) pour la vérification de l'état du side-car Envoy. | |
readiness.status.sidecar.istio.io/periodSeconds |
Non pris en charge | Pod | Indique la période (en secondes) pour la vérification de l'état du side-car Envoy. | |
sidecar.istio.io/agentLogLevel |
Stable | Pod | Spécifie le niveau de sortie du journal pour pilot-agent. |
|
sidecar.istio.io/bootstrapOverride |
Non pris en charge | Pod | Spécifie un autre fichier de configuration d'amorçage Envoy. | |
sidecar.istio.io/componentLogLevel |
Non pris en charge | Pod | Spécifie le niveau de journalisation des composants pour Envoy. | |
sidecar.istio.io/controlPlaneAuthPolicy |
Non pris en charge | Pod | Spécifie la règle d'authentification utilisée par le plan de contrôle Istio. Si NONE, le trafic ne sera pas chiffré. Si la valeur est MUTUAL_TLS, le trafic entre les side-cars Envoy est encapsulé dans des connexions TLS mutuelles. |
Obsolète. |
sidecar.istio.io/discoveryAddress |
Non pris en charge | Pod | Spécifie l'adresse XDS à utiliser pour cette charge de travail spécifique. | Obsolète. |
sidecar.istio.io/enableCoreDump |
Stable | Pod | Indique si un side-car Envoy doit activer le vidage de mémoire. | |
sidecar.istio.io/extraStatTags |
Non pris en charge | Pod | Liste supplémentaire de tags à extraire de la télémétrie Wasm Istio dans le proxy. | Obsolète. |
sidecar.istio.io/inject |
Stable | Pod | Indique si un side-car Envoy doit être automatiquement injecté dans la charge de travail. | Obsolète, remplacé par le libellé sidecar.istio.io/inject. |
sidecar.istio.io/interceptionMode |
Stable | Pod | Spécifie le mode utilisé pour rediriger les connexions entrantes vers Envoy (REDIRECT ou TPROXY). |
|
sidecar.istio.io/logLevel |
Stable | Pod | Spécifie le niveau de journalisation pour Envoy. | |
sidecar.istio.io/proxyCPU |
Stable | Pod | Spécifie le paramètre de processeur demandé pour le side-car Envoy. | |
sidecar.istio.io/proxyCPULimit |
Stable | Pod | Spécifie la limite de processeur pour le side-car Envoy. | |
sidecar.istio.io/proxyImage |
Non pris en charge | Pod | Spécifie l'image Docker à utiliser par le side-car Envoy. | |
sidecar.istio.io/proxyImageType |
Stable | Pod | Spécifie le type d'image Docker à utiliser par le side-car Envoy. | Seule l'option distroless est acceptée. |
sidecar.istio.io/proxyMemory |
Stable | Pod | Spécifie le paramètre de mémoire demandé pour le side-car Envoy. | |
sidecar.istio.io/proxyMemoryLimit |
Stable | Pod | Spécifie la limite de mémoire pour le side-car Envoy. | |
sidecar.istio.io/rewriteAppHTTPProbers |
Non pris en charge | Pod | Réécrivez les vérifications d'aptitude et d'activité HTTP pour qu'elles soient redirigées vers le side-car Envoy. | |
sidecar.istio.io/statsHistogramBuckets |
Non pris en charge | Pod | Spécifie les buckets d'histogramme personnalisés avec un comparateur de préfixes pour séparer les métriques du maillage Istio des statistiques Envoy, comme {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Les buckets par défaut sont [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
Non pris en charge | Pod | Spécifie la liste des préfixes des statistiques à émettre par Envoy, séparés par une virgule. | Obsolète. |
sidecar.istio.io/statsInclusionRegexps |
Non pris en charge | Pod | Spécifie la liste d'expressions régulières séparées par des virgules auxquelles les statistiques doivent correspondre pour être émises par Envoy. | Obsolète. |
sidecar.istio.io/statsInclusionSuffixes |
Non pris en charge | Pod | Spécifie la liste des suffixes des statistiques à émettre par Envoy, séparés par une virgule. | Obsolète. |
sidecar.istio.io/status |
Stable | Pod | Généré par l'injection side-car Envoy, il indique l'état de l'opération. Inclut un hachage de version du modèle exécuté et les noms des ressources injectées. | |
sidecar.istio.io/userVolume |
Non pris en charge | Pod | Spécifie un ou plusieurs volumes utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy. | |
sidecar.istio.io/userVolumeMount |
Non pris en charge | Pod | Spécifie un ou plusieurs montages de volume utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy. | |
status.sidecar.istio.io/port |
Stable | Pod | Spécifie le port d'état HTTP pour le side-car Envoy. | Si la valeur est zéro, le side-car ne fournit pas d'état. |
topology.istio.io/controlPlaneClusters |
Non pris en charge | Espace de noms | Liste de clusters (ou * pour tous) exécutant istiod et devant tenter l'élection du leader pour un cluster distant dont l'espace de noms système inclut cette annotation. |
|
traffic.istio.io/nodeSelector |
Non pris en charge | Service | Ensemble d'étiquettes de nœuds (key1=value,key2=value) utilisées pour la communication entre réseaux. |
|
traffic.sidecar.istio.io/excludeInboundPorts |
Stable | Pod | Liste de ports entrants séparés par une virgule à exclure de la redirection vers Envoy. | Ne s'applique que lorsque tout le trafic entrant (c'est-à-dire *) est redirigé. |
traffic.sidecar.istio.io/excludeInterfaces |
Stable | Pod | Liste d'interfaces séparées par une virgule à exclure de la capture du trafic Istio. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
Stable | Pod | Liste des plages d'adresses IP au format CIDR à exclure de la redirection, séparées par une virgule. | Ne s'applique que lorsque tout le trafic sortant (c'est-à-dire *) est redirigé. |
traffic.sidecar.istio.io/excludeOutboundPorts |
Stable | Pod | Liste de ports sortants séparés par une virgule à exclure de la redirection vers Envoy. | |
traffic.sidecar.istio.io/includeInboundPorts |
Stable | Pod | Liste de ports entrants, séparés par une virgule, pour lesquels le trafic doit être redirigé vers Envoy. Le caractère générique * peut être utilisé pour configurer la redirection pour tous les ports. Une liste vide désactive toutes les redirections entrantes. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
Stable | Pod | Liste des plages d'adresses IP au format CIDR à rediriger vers Envoy (facultatif). Le caractère générique * peut être utilisé pour rediriger tout le trafic sortant. Une liste vide désactive toute redirection sortante. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
Stable | Pod | Liste de ports sortants séparés par une virgule pour lesquels le trafic doit être redirigé vers Envoy, quelle que soit l'adresse IP de destination. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
Non pris en charge | Pod | Liste d'interfaces virtuelles séparées par une virgule dont le trafic entrant (depuis la VM) est traité comme sortant. |