Compatibilité des API dans Managed Cloud Service Mesh

Présentation

Cette référence liste les API Istio et Google Cloud compatibles avec le service Cloud Service Mesh géré avec TRAFFIC_DIRECTOR. Utilisez ce guide pour vérifier votre configuration avant d'activer des fonctionnalités.

  • Canaux de publication : fait référence aux canaux de publication GKE, avec Stable comme canal le plus élevé et Rapid comme canal le plus bas.
  • Non compatible : non compatible avec le plan de contrôle géré. Les champs non compatibles sont refusés ou ignorés lors de la traduction de la configuration, ce qui entraîne un comportement non compatible et indéfini.
  • Limites : comportement spécifique à connaître pour le champ de l'API en raison de l'implémentation, qui peut différer de la définition de l'API.

DestinationRule (networking.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources DestinationRule.

Champs racine et de premier niveau

Le tableau suivant liste les champs racine et de premier niveau acceptés.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exportTo Stable Tableau de chaînes Lorsque workloadSelector est défini, exportTo ne peut pas être exporté au-delà de l'espace de noms local (. ou espace de noms actuel uniquement).
host Stable Chaîne Doit être un nom DNS, un nom de domaine complet ou un préfixe de domaine avec caractère générique valides. Les noms de domaine vides ne sont pas autorisés.
workloadSelector.matchLabels Stable Mappage clé-valeur Les caractères génériques (*) ne sont pas autorisés dans les clés ni les valeurs des libellés. Limite l'applicabilité aux charges de travail client dans l'espace de noms local.

Paramètres de l'équilibreur de charge (trafficPolicy.loadBalancer)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.loadBalancer.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
consistentHash.httpCookie.path Stable Chaîne
consistentHash.httpCookie.ttl Stable Durée
consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev.
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
localityLbSetting.distribute.from Non pris en charge Chaîne
localityLbSetting.distribute.to Non pris en charge Mappage clé-valeur
localityLbSetting.enabled Stable Booléen
localityLbSetting.failover.from Stable Chaîne outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés.
localityLbSetting.failover.to Stable Chaîne outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés.
localityLbSetting.failoverPriority Non pris en charge Tableau de chaînes
simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN n'est pas compatible.
warmupDurationSecs Non pris en charge Chaîne

Paramètres du pool de connexions (trafficPolicy.connectionPool)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.connectionPool.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true.
http.http1MaxPendingRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.maxConnectionDuration Stable Durée Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP.
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable Durée

Détection des anomalies (trafficPolicy.outlierDetection)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.outlierDetection.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Stable Durée
consecutive5xxErrors Stable Integer
consecutiveErrors Non pris en charge Integer
consecutiveGatewayErrors Stable Integer
consecutiveLocalOriginFailures Stable Integer
interval Stable Durée
maxEjectionPercent Stable Integer
minHealthPercent Stable Integer
splitExternalLocalOriginErrors Stable Booléen

Paramètres TLS (trafficPolicy.tls)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.tls.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
caCertificates Stable Chaîne
clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
credentialName Non pris en charge Chaîne
insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
sni Stable Chaîne
subjectAltNames Stable Tableau de chaînes

Paramètres des tunnels (trafficPolicy.tunnel)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.tunnel.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
tunnel.protocol Non pris en charge Chaîne (CONNECT, POST)
tunnel.targetHost Non pris en charge Chaîne
tunnel.targetPort Non pris en charge Integer

Paramètres de port et d'équilibreur de charge (trafficPolicy.portLevelSettings.loadBalancer)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.loadBalancer.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
loadBalancer.consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
loadBalancer.consistentHash.httpCookie.path Stable Chaîne
loadBalancer.consistentHash.httpCookie.ttl Stable Durée
loadBalancer.consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.localityLbSetting.distribute.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.distribute.to Non pris en charge Mappage clé-valeur
loadBalancer.localityLbSetting.enabled Non pris en charge Booléen
loadBalancer.localityLbSetting.failover.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.failover.to Non pris en charge Chaîne
loadBalancer.localityLbSetting.failoverPriority Non pris en charge Tableau de chaînes
loadBalancer.simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN n'est pas compatible.
loadBalancer.warmupDurationSecs Non pris en charge Chaîne
port.number Stable Integer Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent.

Paramètres du pool de connexions (trafficPolicy.portLevelSettings.connectionPool)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.connectionPool.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true.
http.http1MaxPendingRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.maxConnectionDuration Stable Durée Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP.
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable Durée

Paramètres de détection des anomalies (trafficPolicy.portLevelSettings.outlierDetection)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.outlierDetection.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Non pris en charge Durée
consecutive5xxErrors Non pris en charge Integer
consecutiveErrors Non pris en charge Integer
consecutiveGatewayErrors Non pris en charge Integer
consecutiveLocalOriginFailures Non pris en charge Integer
interval Non pris en charge Durée
maxEjectionPercent Non pris en charge Integer
minHealthPercent Non pris en charge Integer
splitExternalLocalOriginErrors Non pris en charge Booléen

Paramètres TLS (trafficPolicy.portLevelSettings.tls)

Le tableau suivant liste la compatibilité au niveau des champs pour trafficPolicy.portLevelSettings.tls.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
tls.caCertificates Stable Chaîne
tls.clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.credentialName Non pris en charge Chaîne
tls.insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
tls.privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.sni Stable Chaîne
tls.subjectAltNames Stable Tableau de chaînes

Paramètres de la racine et du libellé du sous-ensemble (sous-ensembles)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
labels Stable Mappage clé-valeur Doit respecter les règles de syntaxe des libellés Kubernetes pour sélectionner les points de terminaison cibles.
name Stable Chaîne Obligatoire. Doit être un libellé DNS 1123 valide.

Paramètres de l'équilibreur de charge du sous-ensemble (subsets.trafficPolicy.loadBalancer)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.loadBalancer.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
consistentHash.httpCookie.path Stable Chaîne
consistentHash.httpCookie.ttl Stable Durée
consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev.
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
localityLbSetting.distribute.from Non pris en charge Chaîne
localityLbSetting.distribute.to Non pris en charge Mappage clé-valeur
localityLbSetting.enabled Non pris en charge Booléen
localityLbSetting.failover.from Non pris en charge Chaîne
localityLbSetting.failover.to Non pris en charge Chaîne
localityLbSetting.failoverPriority Non pris en charge Tableau de chaînes
simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN n'est pas compatible.
warmupDurationSecs Non pris en charge Chaîne

Paramètres du pool de connexions du sous-ensemble (subsets.trafficPolicy.connectionPool)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.connectionPool.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true.
http.http1MaxPendingRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.maxConnectionDuration Stable Durée Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP.
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable Durée

Paramètres de détection des anomalies des sous-ensembles (subsets.trafficPolicy.outlierDetection)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.outlierDetection.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Non pris en charge Durée
consecutive5xxErrors Non pris en charge Integer
consecutiveErrors Non pris en charge Integer
consecutiveGatewayErrors Non pris en charge Integer
consecutiveLocalOriginFailures Non pris en charge Integer
interval Non pris en charge Durée
maxEjectionPercent Non pris en charge Integer
minHealthPercent Non pris en charge Integer
splitExternalLocalOriginErrors Non pris en charge Booléen

Paramètres TLS et de tunnel de sous-ensemble (subsets.trafficPolicy.tls, tunnel)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.tls et tunnel.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
tls.caCertificates Stable Chaîne
tls.clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.credentialName Non pris en charge Chaîne
tls.insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
tls.privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.sni Stable Chaîne
tls.subjectAltNames Stable Tableau de chaînes
tunnel.protocol Non pris en charge Chaîne (CONNECT, POST)
tunnel.targetHost Non pris en charge Chaîne
tunnel.targetPort Non pris en charge Integer

Paramètres du port et de l'équilibreur de charge du sous-ensemble (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.loadBalancer.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
loadBalancer.consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
loadBalancer.consistentHash.httpCookie.path Stable Chaîne
loadBalancer.consistentHash.httpCookie.ttl Stable Durée
loadBalancer.consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Non cumulable avec ringHash ni maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.localityLbSetting.distribute.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.distribute.to Non pris en charge Mappage clé-valeur
loadBalancer.localityLbSetting.enabled Non pris en charge Booléen
loadBalancer.localityLbSetting.failover.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.failover.to Non pris en charge Chaîne
loadBalancer.localityLbSetting.failoverPriority Non pris en charge Tableau de chaînes
loadBalancer.simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN n'est pas compatible.
loadBalancer.warmupDurationSecs Non pris en charge Chaîne
port.number Stable Integer Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent.

Paramètres du pool de connexions du sous-ensemble (subsets.trafficPolicy.portLevelSettings.connectionPool)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.connectionPool.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est true.
http.http1MaxPendingRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.maxConnectionDuration Stable Durée Ne s'applique qu'aux services HTTP/HTTP2/gRPC. Ignoré pour les services de flux d'octets TCP.
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable Durée

Paramètres de détection des anomalies des sous-ensembles (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.outlierDetection.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Non pris en charge Durée
consecutive5xxErrors Non pris en charge Integer
consecutiveErrors Non pris en charge Integer
consecutiveGatewayErrors Non pris en charge Integer
consecutiveLocalOriginFailures Non pris en charge Integer
interval Non pris en charge Durée
maxEjectionPercent Non pris en charge Integer
minHealthPercent Non pris en charge Integer
splitExternalLocalOriginErrors Non pris en charge Booléen

Paramètres TLS du sous-ensemble (subsets.trafficPolicy.portLevelSettings.tls)

Le tableau suivant liste la compatibilité au niveau des champs pour subsets.trafficPolicy.portLevelSettings.tls.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
tls.caCertificates Stable Chaîne
tls.clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.credentialName Non pris en charge Chaîne
tls.insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
tls.privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.sni Stable Chaîne
tls.subjectAltNames Stable Tableau de chaînes

EnvoyFilter (networking.istio.io/v1alpha3)

Les sections suivantes décrivent les champs acceptés pour les ressources EnvoyFilter.

Champs racine et de spécification

Le tableau suivant liste la compatibilité au niveau des champs.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
configPatches Stable Tableau d'objets
priority Stable Integer
workloadSelector Stable Mappage clé-valeur
workloadSelector.labels Stable Mappage clé-valeur

Correctifs de configuration (configPatches)

Le tableau suivant liste la compatibilité au niveau des champs pour configPatches.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
applyTo Stable Chaîne (HTTP_FILTER) Seule l'option HTTP_FILTER est acceptée.
match.cluster.name Non pris en charge Chaîne
match.cluster.portNumber Non pris en charge Integer
match.cluster.service Non pris en charge Chaîne
match.cluster.subset Non pris en charge Chaîne
match.context Stable Chaîne (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Non pris en charge Chaîne
match.listener.filterChain.destinationPort Non pris en charge Integer
match.listener.filterChain.filter.name Stable Chaîne Doit être envoy.filters.network.http_connection_manager lorsqu'il est utilisé avec INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Stable Chaîne Doit être envoy.filters.http.router lorsqu'il est utilisé avec INSERT_BEFORE.
match.listener.filterChain.name Non pris en charge Chaîne
match.listener.filterChain.sni Non pris en charge Chaîne
match.listener.filterChain.transportProtocol Non pris en charge Chaîne
match.listener.listenerFilter Non pris en charge Chaîne
match.listener.name Non pris en charge Chaîne
match.listener.portName Non pris en charge Chaîne
match.listener.portNumber Non pris en charge Integer
match.proxy.metadata Non pris en charge Chaîne
match.proxy.proxyVersion Non pris en charge Chaîne
match.routeConfiguration.gateway Non pris en charge Chaîne
match.routeConfiguration.name Non pris en charge Chaîne
match.routeConfiguration.portName Non pris en charge Chaîne
match.routeConfiguration.portNumber Non pris en charge Integer
match.routeConfiguration.vhost.name Non pris en charge Chaîne
match.routeConfiguration.vhost.route.action Non pris en charge Chaîne (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Non pris en charge Chaîne
patch.filterClass Non pris en charge Chaîne (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Stable Chaîne (INSERT_FIRST, INSERT_BEFORE) Seuls INSERT_FIRST et INSERT_BEFORE sont acceptés.
patch.value Stable Chaîne

Passerelle (networking.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources Gateway.

Champs racine

Le tableau suivant liste les champs racine acceptés.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
selector Stable Mappage clé-valeur
servers Stable Tableau d'objets

Paramètres du serveur (serveurs)

Le tableau suivant liste la compatibilité au niveau des champs pour servers.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
bind Stable Chaîne Les adresses IP sont acceptées. Les sockets de domaine Unix (UDS) ne sont pas acceptés.
defaultEndpoint Non pris en charge Chaîne
hosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte. Compatible avec le format <namespace>/<hostname>.
name Non pris en charge Chaîne
port.name Stable Chaîne Obligatoire. Les noms de ports doivent être uniques pour tous les serveurs de la passerelle.
port.number Stable Integer Obligatoire. Doit être un numéro de port valide compris entre 1 et 65535.
port.protocol Stable Chaîne (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, MYSQL, REDIS, TCP, TLS) Les protocoles MONGO, MYSQL et REDIS sont traités comme du trafic TCP brut. Les filtres Envoy spécifiques à un protocole (tels que mongo_proxy) ne sont pas compatibles.
port.targetPort Non pris en charge Integer

Paramètres TLS du serveur (servers.tls)

Le tableau suivant liste la compatibilité au niveau des champs pour servers.tls.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
caCertificates Stable Chaîne Obligatoire pour le mode MUTUAL, sauf si credentialName est défini.
cipherSuites Stable Tableau de chaînes Ce champ doit être spécifié lorsque minProtocolVersion est défini sur TLSV1_0 ou TLSV1_1.
credentialName Stable Chaîne N'est accepté que lorsque mode est défini sur SIMPLE ou MUTUAL (le préfixe builtin:// n'est accepté que lorsque mode est défini sur MUTUAL).
httpsRedirect Stable Booléen N'est compatible que lorsque port.protocol est défini sur HTTP, HTTP2 ou GRPC.
maxProtocolVersion Stable Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stable Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stable Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL) AUTO_PASSTHROUGH et OPTIONAL_MUTUAL ne sont pas compatibles. ISTIO_MUTUAL gère les certificats automatiquement.
privateKey Stable Chaîne Obligatoire pour les modes SIMPLE et MUTUAL, sauf si credentialName est défini.
serverCertificate Stable Chaîne Obligatoire pour les modes SIMPLE et MUTUAL, sauf si credentialName est défini.
subjectAltNames Stable Tableau de chaînes Huit entrées SAN maximum par serveur (les entrées au-delà de huit sont tronquées). N'est accepté que lorsque mode est MUTUAL ou ISTIO_MUTUAL. Seules les correspondances exactes et de préfixe (*) sont acceptées.
verifyCertificateHash Non pris en charge Tableau de chaînes
verifyCertificateSpki Non pris en charge Tableau de chaînes

ProxyConfig (networking.istio.io/v1beta1)

La ressource personnalisée (CR) ProxyConfig n'est pas acceptée.

ServiceEntry (networking.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources ServiceEntry.

Configuration racine et générale

Le tableau suivant liste les champs de configuration racine et générale compatibles.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
addresses Stable Tableau de chaînes Les sous-réseaux CIDR ne sont compatibles qu'avec la résolution STATIC ou NONE. Obligatoire pour les ports TCP.
exportTo Stable Tableau de chaînes
hosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte. * seul n'est pas autorisé. Plusieurs hôtes nécessitent les ports HTTP/HTTPS/TLS.
location Stable Chaîne (MESH_EXTERNAL, MESH_INTERNAL) MESH_INTERNAL n'est pas compatible.
resolution Stable Chaîne (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN n'est pas compatible. NONE nécessite des points de terminaison vides, tandis que STATIC nécessite des points de terminaison.
subjectAltNames Non pris en charge Tableau de chaînes
workloadSelector.labels Non pris en charge Mappage clé-valeur

Paramètres de port (ports)

Le tableau suivant liste la compatibilité au niveau des champs pour ports.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
name Stable Chaîne Obligatoire. Les noms de ports doivent être uniques dans l'entrée de service.
number Stable Integer Obligatoire (entre 1 et 65 535). Les numéros de port doivent être uniques dans l'entrée de service.
protocol Stable Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stable Integer Si un numéro de port est spécifié, il doit être valide (entre 1 et 65 535).

Paramètres de point de terminaison (endpoints)

Le tableau suivant liste la compatibilité au niveau des champs pour endpoints.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Stable Chaîne Obligatoire. Doit être une adresse IP valide pour la résolution STATIC ou un nom de domaine complet ou une adresse IP pour la résolution DNS.
labels Stable Mappage clé-valeur Doit respecter les règles de syntaxe des étiquettes Kubernetes.
locality Non pris en charge Chaîne
network Non pris en charge Chaîne
ports Stable Mappage clé-valeur Les noms de ports dans la carte doivent correspondre à ceux définis dans spec.ports.
serviceAccount Non pris en charge Chaîne
weight Non pris en charge Integer

Sidecar (networking.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources Sidecar.

Configuration racine et générale

Le tableau suivant liste les champs de configuration racine et générale compatibles.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
workloadSelector Stable Objet Sous réserve des limites d'évolutivité des ressources Istio Sidecar : 150 ressources Sidecar au maximum par cluster et 20 ressources avec workloadSelector par cluster (les ressources Sidecar avec workloadSelector sont comptabilisées dans les deux limites).
workloadSelector.labels Stable Mappage clé-valeur Sous réserve des limites de scalabilité des ressources Istio Sidecar (20 ressources Sidecar maximum avec workloadSelector par cluster, qui sont également comptabilisées dans la limite totale de 150).

Écouteurs de sortie (sortie)

Le tableau suivant liste la compatibilité au niveau des champs pour egress.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
bind Non pris en charge Chaîne
captureMode Non pris en charge Chaîne (DEFAULT, IPTABLES, NONE)
hosts Stable Tableau de chaînes Seule la première entrée d'écouteur egress correspondante sans spécification de port est traitée. Si plusieurs écouteurs egress sont déclarés dans une même ressource Sidecar, tous les écouteurs après le premier sont ignorés silencieusement. Le qualificatif d'espace de noms ~ (qui représente l'absence d'espace de noms dans Istio) n'est pas accepté. Pour ne faire correspondre aucun hôte, définissez explicitement hosts: [] (liste vide) dans une entrée d'écouteur egress.
port.name Non pris en charge Chaîne
port.number Non pris en charge Integer
port.protocol Non pris en charge Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non pris en charge Integer

Écouteurs Ingress : port et liaison (ingress)

Le tableau suivant liste la compatibilité au niveau des champs pour ingress.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
bind Non pris en charge Chaîne
captureMode Non pris en charge Chaîne (DEFAULT, IPTABLES, NONE)
defaultEndpoint Non pris en charge Chaîne
port.name Non pris en charge Chaîne
port.number Non pris en charge Integer
port.protocol Non pris en charge Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non pris en charge Integer

Écouteurs d'entrée : paramètres TLS (ingress.tls)

Le tableau suivant liste la compatibilité au niveau des champs pour ingress.tls.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
caCertificates Non pris en charge Chaîne
cipherSuites Non pris en charge Tableau de chaînes
credentialName Non pris en charge Chaîne
httpsRedirect Non pris en charge Booléen
maxProtocolVersion Non pris en charge Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Non pris en charge Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Non pris en charge Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Non pris en charge Chaîne
serverCertificate Non pris en charge Chaîne
subjectAltNames Non pris en charge Tableau de chaînes
verifyCertificateHash Non pris en charge Tableau de chaînes
verifyCertificateSpki Non pris en charge Tableau de chaînes

Règle de trafic sortant (outboundTrafficPolicy)

Le tableau suivant liste la compatibilité au niveau des champs pour outboundTrafficPolicy.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
egressProxy.host Non pris en charge Chaîne
egressProxy.port.number Non pris en charge Integer
egressProxy.subset Non pris en charge Chaîne
mode Stable Chaîne (REGISTRY_ONLY, ALLOW_ANY) Lorsqu'il est omis sur une charge de travail ou un espace de noms Sidecar, MeshConfig.outboundTrafficPolicy est prioritaire sur le Sidecar racine (istio-system).

VirtualService (networking.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources VirtualService.

Configuration racine et générale

Le tableau suivant liste les champs de configuration racine et générale compatibles.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exportTo Stable Tableau de chaînes
gateways Stable Tableau de chaînes La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh. Impossible d'associer simultanément mesh et d'autres passerelles.
hosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte, sauf si vous êtes configuré en tant que délégué. Le caractère générique * n'est pas autorisé lorsqu'il est lié à un maillage.

Paramètres de route HTTP (http)

Le tableau suivant liste la compatibilité au niveau des champs pour http.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
delegate.name Stable Chaîne Obligatoire pour la route de délégation. Doit être un libellé DNS valide.
delegate.namespace Stable Chaîne
name Stable Chaîne
timeout Stable Durée

Conditions de correspondance HTTP (http.match)

Le tableau suivant liste la compatibilité au niveau des champs pour http.match.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
authority.exact Stable Chaîne
authority.prefix Stable Chaîne
authority.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
gateways Stable Tableau de chaînes La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh. Impossible d'associer simultanément mesh et d'autres passerelles.
headers.exact Stable Mappage clé-valeur
headers.prefix Stable Mappage clé-valeur
headers.regex Stable Mappage clé-valeur Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
ignoreUriCase Stable Booléen
method.exact Stable Chaîne
method.prefix Stable Chaîne
method.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
name Stable Chaîne
port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
queryParams.exact Stable Mappage clé-valeur
queryParams.prefix Stable Mappage clé-valeur
queryParams.regex Stable Mappage clé-valeur Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
scheme.exact Stable Chaîne
scheme.prefix Stable Chaîne
scheme.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
sourceLabels Stable Mappage clé-valeur Doit respecter les règles de syntaxe des étiquettes Kubernetes.
sourceNamespace Stable Chaîne Doit être un libellé DNS valide.
statPrefix Non pris en charge Chaîne
uri.exact Stable Chaîne
uri.prefix Stable Chaîne
uri.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
withoutHeaders.exact Stable Mappage clé-valeur
withoutHeaders.prefix Stable Mappage clé-valeur
withoutHeaders.regex Stable Mappage clé-valeur Doit être une expression régulière RE2 valide (moins de 1 024 caractères).

Destinations de route HTTP (http.route)

Le tableau suivant liste la compatibilité au niveau des champs pour http.route.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
destination.host Stable Chaîne Obligatoire. Doit être un hôte de service valide.
destination.port.number Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
destination.subset Stable Chaîne
headers.request.add Stable Mappage clé-valeur Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
headers.request.remove Stable Tableau de chaînes Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
headers.request.set Stable Mappage clé-valeur Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
headers.response.add Stable Mappage clé-valeur Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
headers.response.remove Stable Tableau de chaînes Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
headers.response.set Stable Mappage clé-valeur Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
weight Stable Integer Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées.

Redirection HTTP et réponse directe (http.redirect, directResponse)

Le tableau suivant liste la compatibilité au niveau des champs pour http.redirect et directResponse.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.directResponse.body.bytes Stable Chaîne La taille maximale du corps de la réponse est de 1 Mo.
http.directResponse.body.string Stable Chaîne La taille maximale du corps de la réponse est de 1 Mo.
http.directResponse.status Stable Integer Le code d'état doit être compris entre 200 et 600.
http.redirect.authority Stable Chaîne
http.redirect.derivePort Stable Chaîne (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
http.redirect.redirectCode Stable Integer Le code de redirection doit être de type 3xx (300 à 399).
http.redirect.scheme Stable Chaîne La valeur doit être http ou https.
http.redirect.uri Stable Chaîne

Réécriture HTTP et stratégie CORS (http.rewrite, corsPolicy)

Le tableau suivant liste la compatibilité au niveau des champs pour http.rewrite et corsPolicy.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.corsPolicy.allowCredentials Stable Booléen
http.corsPolicy.allowHeaders Stable Tableau de chaînes
http.corsPolicy.allowMethods Stable Tableau de chaînes Méthodes acceptées : GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Non pris en charge Tableau de chaînes
http.corsPolicy.allowOrigins.exact Stable Chaîne
http.corsPolicy.allowOrigins.prefix Stable Chaîne
http.corsPolicy.allowOrigins.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
http.corsPolicy.exposeHeaders Stable Tableau de chaînes
http.corsPolicy.maxAge Stable Durée
http.rewrite.authority Stable Chaîne
http.rewrite.uri Stable Chaîne Ne peut pas être défini simultanément avec uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Stable Chaîne Ne peut pas être défini simultanément avec la réécriture uri.
http.rewrite.uriRegexRewrite.rewrite Stable Chaîne Ne peut pas être défini simultanément avec la réécriture uri.

Opérations d'en-tête et de nouvelles tentatives HTTP (http.retries, headers)

Le tableau suivant liste la compatibilité au niveau des champs pour http.retries et headers.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.headers.request.add Stable Mappage clé-valeur Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
http.headers.request.remove Stable Tableau de chaînes Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
http.headers.request.set Stable Mappage clé-valeur Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
http.headers.response.add Stable Mappage clé-valeur Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
http.headers.response.remove Stable Tableau de chaînes Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
http.headers.response.set Stable Mappage clé-valeur Les Host et les pseudo-en-têtes internes commençant par : ne peuvent pas être modifiés.
http.retries.attempts Stable Integer Entier non négatif. Doit être > 0 si retryOn ou perTryTimeout est configuré.
http.retries.perTryTimeout Stable Durée
http.retries.retryOn Stable Chaîne
http.retries.retryRemoteLocalities Stable Booléen

Injection de défaillance HTTP (http.fault)

Le tableau suivant liste la compatibilité au niveau des champs pour http.fault.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
abort.grpcStatus Non pris en charge Chaîne
abort.http2Error Non pris en charge Chaîne
abort.httpStatus Stable Integer Le code d'état HTTP d'abandon doit être compris entre 200 et 599.
abort.percentage.value Stable Double Le pourcentage doit être compris entre 0 et 100.
delay.exponentialDelay Non pris en charge Durée
delay.fixedDelay Stable Durée La durée du délai fixe est acceptée. Le délai exponentiel n'est pas accepté.
delay.percent Non pris en charge Integer La valeur en pourcentage entier est obsolète. Utilisez plutôt le champ de pourcentage double.
delay.percentage.value Stable Double Le pourcentage doit être compris entre 0 et 100.

Mise en miroir du trafic HTTP (http.mirror, mirrors)

Le tableau suivant liste la compatibilité au niveau des champs pour http.mirror et mirrors.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.mirror.host Stable Chaîne Destination miroir unique. Ne peut pas être combiné avec mirrors.
http.mirror.port.number Stable Integer
http.mirror.subset Stable Chaîne
http.mirrorPercent Non pris en charge Integer
http.mirrorPercentage.value Stable Double Le pourcentage doit être compris entre 0 et 100.
http.mirrors.destination.host Non pris en charge Chaîne Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés.
http.mirrors.destination.port.number Non pris en charge Integer Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés.
http.mirrors.destination.subset Non pris en charge Chaîne Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés.
http.mirrors.percentage.value Non pris en charge Double Seul le champ http.mirror au singulier est accepté. Les miroirs multiples configurés à l'aide de http.mirrors sont ignorés.

Routage TLS (tls)

Le tableau suivant liste la compatibilité au niveau des champs pour tls.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
match.destinationSubnets Stable Tableau de chaînes Doit être une chaîne de sous-réseau IP CIDR valide.
match.gateways Stable Tableau de chaînes
match.port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
match.sniHosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte SNI. Les caractères génériques complets (*) et partiels (par exemple, *example.com) ne sont pas acceptés. Seuls les caractères génériques de sous-domaine (par exemple, *.example.com) sont autorisés.
match.sourceLabels Non pris en charge Mappage clé-valeur
match.sourceNamespace Non pris en charge Chaîne
route.destination.host Stable Chaîne Obligatoire. Doit être un hôte de service valide.
route.destination.port.number Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
route.destination.subset Stable Chaîne
route.weight Stable Integer Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées.

Routage TCP (tcp)

Le tableau suivant liste la compatibilité au niveau des champs pour tcp.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
match.destinationSubnets Stable Tableau de chaînes Doit être une chaîne de sous-réseau IP CIDR valide.
match.gateways Stable Tableau de chaînes
match.port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
match.sourceLabels Non pris en charge Mappage clé-valeur
match.sourceNamespace Non pris en charge Chaîne
match.sourceSubnet Non pris en charge Chaîne
route.destination.host Stable Chaîne Obligatoire. Doit être un hôte de service valide.
route.destination.port.number Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
route.destination.subset Stable Chaîne
route.weight Stable Integer Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées.

WorkloadEntry (networking.istio.io/v1beta1)

La ressource personnalisée (CR) WorkloadEntry n'est pas acceptée.

WorkloadGroup (networking.istio.io/v1beta1)

La ressource personnalisée (CR) WorkloadGroup n'est pas acceptée.

AuthorizationPolicy (security.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources AuthorizationPolicy.

Champs racine et de spécification

Le tableau suivant liste la compatibilité au niveau des champs.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
action Stable Chaîne (ALLOW, DENY, AUDIT, CUSTOM)
provider.name Stable Chaîne Disponible uniquement lorsque action: CUSTOM.
selector.matchLabels Stable Mappage clé-valeur Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms.

À partir de sources (rules.from.source)

Le tableau suivant liste la compatibilité au niveau des champs pour rules.from.source.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
ipBlocks Stable Tableau de chaînes
notIpBlocks Stable Tableau de chaînes
namespaces Stable Tableau de chaînes
notNamespaces Stable Tableau de chaînes
principals Stable Tableau de chaînes
notPrincipals Stable Tableau de chaînes
remoteIpBlocks Stable Tableau de chaînes
notRemoteIpBlocks Stable Tableau de chaînes
requestPrincipals Stable Tableau de chaînes
notRequestPrincipals Stable Tableau de chaînes

Vers les opérations (rules.to.operation)

Le tableau suivant liste la compatibilité au niveau des champs pour rules.to.operation.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
hosts Stable Tableau de chaînes
methods Stable Tableau de chaînes
notHosts Stable Tableau de chaînes
notMethods Stable Tableau de chaînes
notPaths Stable Tableau de chaînes Seule la correspondance de préfixes et de suffixes avec des caractères génériques est acceptée.
notPorts Stable Tableau d'objets Doivent être des numéros de port valides (entre 1 et 65 535).
paths Stable Tableau de chaînes Seule la correspondance de préfixes et de suffixes avec des caractères génériques est acceptée.
ports Stable Tableau d'objets Doivent être des numéros de port valides (entre 1 et 65 535).

Conditions "When" (rules.when)

Le tableau suivant liste la compatibilité au niveau des champs pour rules.when.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
key Stable Chaîne Clés acceptées : request.headers, request.auth.claims, adresses IP, ports, comptes principaux. Lorsque action est défini sur CUSTOM, les clés source.namespace, source.principal et request.auth.* ne sont pas acceptées. destination.namespace/labels non compatible.
notValues Stable Tableau de chaînes Vous devez spécifier au moins values ou notValues.
values Stable Tableau de chaînes Vous devez spécifier au moins values ou notValues.

PeerAuthentication (security.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources PeerAuthentication.

Champs racine et de spécification

Le tableau suivant liste la compatibilité au niveau des champs.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
mtls.mode Stable Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) Le mode DISABLE n'est pas compatible.
portLevelMtls.mode Stable Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) Le mode DISABLE n'est pas compatible.
selector.matchLabels Stable Mappage clé-valeur Les règles dans l'espace de noms racine ne sont pas autorisées à avoir un sélecteur de libellés.

RequestAuthentication (security.istio.io/v1beta1)

Les sections suivantes décrivent les champs acceptés pour les ressources RequestAuthentication.

Champs racine

Le tableau suivant liste les champs racine acceptés.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
selector.matchLabels Stable Mappage clé-valeur Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. Les caractères génériques (*) ne sont pas autorisés.

Règles JWT (jwtRules)

Le tableau suivant liste la compatibilité au niveau des champs pour jwtRules.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
audiences Stable Tableau de chaînes
forwardOriginalToken Stable Booléen
fromHeaders.name Stable Chaîne
fromHeaders.prefix Stable Chaîne
fromParams Stable Tableau de chaînes
issuer Stable Chaîne
jwks Stable Chaîne Vous ne devez utiliser qu'une seule des valeurs jwksUri et jwks.
jwksUri Stable Chaîne Vous ne devez utiliser qu'une seule des valeurs jwksUri et jwks.
outputClaimToHeaders.claim Non pris en charge Chaîne
outputClaimToHeaders.header Non pris en charge Chaîne
outputPayloadToHeader Stable Chaîne

Télémétrie (telemetry.istio.io/v1alpha1)

Les sections suivantes décrivent les champs acceptés pour les ressources Telemetry.

Configuration racine et générale

Le tableau suivant liste les champs de configuration racine et générale compatibles.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
selector.matchLabels Rapide Mappage clé-valeur Dans les canaux "Regular" et "Stable", seule la télémétrie à l'échelle du maillage dans l'espace de noms racine est acceptée.

Journalisation des accès (accessLogging)

Le tableau suivant liste la compatibilité au niveau des champs pour accessLogging.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
disabled Stable Booléen Désactive la journalisation des accès pour le fournisseur.
filter.expression Non pris en charge Chaîne
match.mode Non pris en charge Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stable Chaîne Envoy ou Stackdriver uniquement.

Traçage (tracing)

Le tableau suivant liste la compatibilité au niveau des champs pour tracing.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
customTags.environment.defaultValue Non pris en charge Chaîne
customTags.environment.name Non pris en charge Chaîne
customTags.header.defaultValue Non pris en charge Chaîne
customTags.header.name Non pris en charge Chaîne
customTags.literal.value Non pris en charge Chaîne
disableSpanReporting Stable Booléen Désactive le reporting des spans vers Cloud Trace.
match.mode Non pris en charge Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stable Chaîne Stackdriver uniquement.
randomSamplingPercentage Rapide Double La valeur par défaut est 0.0. Plage de valeurs acceptée : de 0,0 à 100,0.
useRequestIdForTraceSampling Non pris en charge Booléen

Métriques (métriques)

Le tableau suivant liste la compatibilité au niveau des champs pour metrics.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
overrides.disabled Non pris en charge Booléen
overrides.match.customMatch Non pris en charge Tableau d'objets
overrides.match.customMetric Non pris en charge Chaîne
overrides.match.metric Non pris en charge Chaîne (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Non pris en charge Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Non pris en charge Chaîne (UPSERT, REMOVE)
overrides.tagOverrides.value Non pris en charge Chaîne
providers.name Non pris en charge Chaîne
reportingInterval Non pris en charge Durée

WasmPlugin (extensions.istio.io/v1alpha1)

La ressource personnalisée (CR) WasmPlugin n'est pas acceptée.

MeshConfig (mesh.istio.io/v1alpha1)

Les sections suivantes décrivent les champs acceptés pour les ressources MeshConfig.

Configuration racine et générale

Le tableau suivant liste les champs de configuration racine et générale compatibles.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
accessLogEncoding Rapide Chaîne (TEXT, JSON) Formats d'encodage acceptés : TEXT ou JSON.
accessLogFile Stable Chaîne Chemin de destination pour la journalisation des accès Envoy (par exemple, /dev/stdout).
accessLogFormat Rapide Chaîne
connectTimeout Non pris en charge Durée
defaultDestinationRuleExportTo Stable Tableau de chaînes Portée d'exportation par défaut pour DestinationRules (* par défaut).
defaultHttpRetryPolicy.attempts Non pris en charge Integer
defaultHttpRetryPolicy.perTryTimeout Non pris en charge Durée
defaultHttpRetryPolicy.retryOn Non pris en charge Chaîne
defaultHttpRetryPolicy.retryRemoteLocalities Non pris en charge Chaîne
defaultServiceExportTo Stable Tableau de chaînes Champ d'application de l'exportation par défaut pour les services (* par défaut).
defaultVirtualServiceExportTo Stable Tableau de chaînes Portée d'exportation par défaut pour les VirtualServices (* par défaut).
disableEnvoyListenerLog Non pris en charge Chaîne
dnsRefreshRate Non pris en charge Chaîne
enableAutoMtls Non pris en charge Booléen
enableEnvoyAccessLogService Non pris en charge Chaîne
enablePrometheusMerge Non pris en charge Chaîne
enableTracing Non pris en charge Chaîne
h2UpgradePolicy Non pris en charge Chaîne (DO_NOT_UPGRADE, UPGRADE)
inboundClusterStatName Non pris en charge Chaîne
inboundTrafficPolicy.mode Non pris en charge Chaîne (PASSTHROUGH, LOCALHOST)
ingressClass Non pris en charge Chaîne
ingressControllerMode Non pris en charge Chaîne (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Non pris en charge Mappage clé-valeur
ingressService Non pris en charge Chaîne
outboundClusterStatName Non pris en charge Chaîne
pathNormalization.normalization Non pris en charge Chaîne
pathNormalization.normalizationType Non pris en charge Chaîne (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Non pris en charge Durée
proxyHttpPort Non pris en charge Integer
proxyInboundListenPort Non pris en charge Integer
proxyListenPort Non pris en charge Integer
rootNamespace Non pris en charge Chaîne
trustDomain Non pris en charge Chaîne
trustDomainAliases Non pris en charge Tableau de chaînes
verifyCertificateAtClient Non pris en charge Chaîne

Paramètres de l'autorité de certification et des certificats (ca, caCertificates, certificates)

Le tableau suivant liste la compatibilité au niveau des champs pour ca, caCertificates et certificates.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
ca.address Non pris en charge Chaîne
ca.istiodSide Non pris en charge Booléen
ca.requestTimeout Non pris en charge Durée
ca.tlsSettings.caCertificates Non pris en charge Chaîne
ca.tlsSettings.clientCertificate Non pris en charge Chaîne
ca.tlsSettings.clientCertificates Non pris en charge Chaîne
ca.tlsSettings.credentialName Non pris en charge Chaîne
ca.tlsSettings.insecureSkipVerify Non pris en charge Booléen
ca.tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Non pris en charge Chaîne
ca.tlsSettings.sni Non pris en charge Chaîne
ca.tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes
caCertificates.certSigners Non pris en charge Chaîne
caCertificates.pem Non pris en charge Chaîne
caCertificates.spiffeBundleUrl Non pris en charge Chaîne
caCertificates.trustDomains Non pris en charge Chaîne
certificates.dnsNames Non pris en charge Tableau de chaînes
certificates.secretName Non pris en charge Chaîne

Sources de configuration (configSources)

Le tableau suivant liste la compatibilité au niveau des champs pour configSources.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Non pris en charge Chaîne
subscribedResources Non pris en charge Tableau de chaînes (SERVICE_REGISTRY)
tlsSettings.caCertificates Non pris en charge Chaîne
tlsSettings.clientCertificate Non pris en charge Chaîne
tlsSettings.credentialName Non pris en charge Chaîne
tlsSettings.insecureSkipVerify Non pris en charge Booléen
tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non pris en charge Chaîne
tlsSettings.sni Non pris en charge Chaîne
tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes

Fournisseurs par défaut (defaultProviders)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultProviders.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
accessLogging Stable Tableau de chaînes (envoy)
metrics Non pris en charge Tableau de chaînes
tracing Stable Tableau de chaînes (stackdriver)

Sélecteurs de découverte (discoverySelectors)

Le tableau suivant liste la compatibilité au niveau des champs pour discoverySelectors.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
matchExpressions.key Stable Chaîne
matchExpressions.operator Stable Chaîne
matchExpressions.values Stable Tableau de chaînes
matchLabels Stable Mappage clé-valeur

Autorisation externe HTTP (extensionProviders.envoyExtAuthzHttp)

Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.envoyExtAuthzHttp.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
failOpen Stable Booléen
headersToDownstreamOnAllow Stable Chaîne Le caractère générique * seul n'est pas accepté.
headersToDownstreamOnDeny Stable Chaîne Le caractère générique * seul n'est pas accepté.
headersToUpstreamOnAllow Stable Chaîne Le caractère générique * seul n'est pas accepté.
includeAdditionalHeadersInCheck Non pris en charge Mappage clé-valeur
includeHeadersInCheck Non pris en charge Chaîne
includeRequestBodyInCheck.allowPartialMessage Non pris en charge Booléen
includeRequestBodyInCheck.maxRequestBytes Non pris en charge Integer
includeRequestBodyInCheck.packAsBytes Non pris en charge Booléen
includeRequestHeadersInCheck Stable Chaîne Le caractère générique * seul n'est pas accepté.
pathPrefix Stable Chaîne Doit commencer par / (par exemple, /check).
port Stable Integer Numéro de port requis (entre 1 et 65 535).
service Stable Chaîne Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>.
statusOnError Stable Chaîne S'il est configuré, il doit s'agir d'un code d'état Envoy valide.
timeout Stable Durée

Autorisation externe gRPC (extensionProviders.envoyExtAuthzGrpc)

Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.envoyExtAuthzGrpc.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
failOpen Stable Booléen
includeRequestBodyInCheck.allowPartialMessage Stable Booléen
includeRequestBodyInCheck.maxRequestBytes Stable Integer
includeRequestBodyInCheck.packAsBytes Stable Booléen
port Stable Integer Numéro de port requis (entre 1 et 65 535).
service Stable Chaîne Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>.
statusOnError Stable Chaîne S'il est configuré, il doit s'agir d'un code d'état Envoy valide.
timeout Stable Durée

OpenTelemetry (extensionProviders.opentelemetry)

Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.opentelemetry.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
dynatraceSampler.clusterId Non pris en charge Integer
dynatraceSampler.httpService.http.headers.name Non pris en charge Chaîne
dynatraceSampler.httpService.http.headers.value Non pris en charge Chaîne
dynatraceSampler.httpService.http.path Non pris en charge Chaîne
dynatraceSampler.httpService.http.timeout Non pris en charge Durée
dynatraceSampler.httpService.port Non pris en charge Integer
dynatraceSampler.httpService.service Non pris en charge Chaîne
dynatraceSampler.rootSpansPerMinute Non pris en charge Integer
dynatraceSampler.tenant Non pris en charge Chaîne
http.headers.name Non pris en charge Chaîne
http.headers.value Non pris en charge Chaîne
http.path Non pris en charge Chaîne
http.timeout Non pris en charge Durée
maxTagLength Non pris en charge Chaîne
port Non pris en charge Integer
resourceDetectors.dynatrace Non pris en charge Chaîne
resourceDetectors.environment Non pris en charge Chaîne
service Non pris en charge Chaîne

Zipkin et Lightstep (extensionProviders.zipkin, lightstep)

Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.zipkin et lightstep.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
lightstep.accessToken Non pris en charge Chaîne
lightstep.maxTagLength Non pris en charge Chaîne
lightstep.port Non pris en charge Integer
lightstep.service Non pris en charge Chaîne
zipkin.enable64bitTraceId Non pris en charge Booléen
zipkin.maxTagLength Non pris en charge Chaîne
zipkin.port Non pris en charge Integer
zipkin.service Non pris en charge Chaîne

Datadog, Stackdriver, SkyWalking et OpenCensus (extensionProviders.datadog, stackdriver, skywalking, opencensus)

Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.datadog, stackdriver, skywalking et opencensus.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
datadog.maxTagLength Non pris en charge Chaîne
datadog.port Non pris en charge Integer
datadog.service Non pris en charge Chaîne
opencensus.context Non pris en charge Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Non pris en charge Chaîne
opencensus.port Non pris en charge Integer
opencensus.service Non pris en charge Chaîne
skywalking.accessToken Non pris en charge Chaîne
skywalking.port Non pris en charge Integer
skywalking.service Non pris en charge Chaîne
stackdriver.debug Non pris en charge Chaîne
stackdriver.logging Non pris en charge Booléen
stackdriver.logging.labels Non pris en charge Mappage clé-valeur
stackdriver.maxNumberOfAnnotations Non pris en charge Mappage clé-valeur
stackdriver.maxNumberOfAttributes Non pris en charge Chaîne
stackdriver.maxNumberOfMessageEvents Non pris en charge Chaîne
stackdriver.maxTagLength Non pris en charge Chaîne

Paramètres de journalisation des accès (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls et prometheus.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
envoyFileAccessLog.logFormat.labels Non pris en charge Mappage clé-valeur
envoyFileAccessLog.logFormat.text Non pris en charge Chaîne
envoyFileAccessLog.path Non pris en charge Chaîne
envoyHttpAls.additionalRequestHeadersToLog Non pris en charge Chaîne
envoyHttpAls.additionalResponseHeadersToLog Non pris en charge Chaîne
envoyHttpAls.additionalResponseTrailersToLog Non pris en charge Chaîne
envoyHttpAls.filterStateObjectsToLog Non pris en charge Chaîne
envoyHttpAls.logName Non pris en charge Chaîne
envoyHttpAls.port Non pris en charge Integer
envoyHttpAls.service Non pris en charge Chaîne
envoyOtelAls.logFormat.labels Non pris en charge Mappage clé-valeur
envoyOtelAls.logFormat.text Non pris en charge Chaîne
envoyOtelAls.logName Non pris en charge Chaîne
envoyOtelAls.port Non pris en charge Integer
envoyOtelAls.service Non pris en charge Chaîne
envoyTcpAls.filterStateObjectsToLog Non pris en charge Chaîne
envoyTcpAls.logName Non pris en charge Chaîne
envoyTcpAls.port Non pris en charge Integer
envoyTcpAls.service Non pris en charge Chaîne
prometheus Non pris en charge Objet

Nom du fournisseur (extensionProviders.name)

Le tableau suivant liste la compatibilité au niveau des champs pour extensionProviders.name.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
name Stable Chaîne Obligatoire. Doit être unique pour tous les fournisseurs d'extensions.

Équilibrage de charge de la zone (localityLbSetting)

Le tableau suivant liste la compatibilité au niveau des champs pour localityLbSetting.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
distribute.from Non pris en charge Chaîne
distribute.to Non pris en charge Mappage clé-valeur
enabled Stable Booléen
failover.from Stable Chaîne outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés.
failover.to Stable Chaîne outlierDetection doit être configuré dans la règle de trafic. Il n'est autorisé que syntaxiquement pour déclencher WATERFALL_BY_ZONE. Les chemins de routage spécifiques sont ignorés.
failoverPriority Non pris en charge Tableau de chaînes

Valeurs par défaut de Mesh et TLS (meshMTLS, tlsDefaults)

Le tableau suivant liste la compatibilité au niveau des champs pour meshMTLS et tlsDefaults.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
meshMTLS.cipherSuites Non pris en charge Tableau de chaînes
meshMTLS.ecdhCurves Non pris en charge Tableau de chaînes
meshMTLS.minProtocolVersion Non pris en charge Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Non pris en charge Tableau de chaînes
tlsDefaults.ecdhCurves Non pris en charge Tableau de chaînes
tlsDefaults.minProtocolVersion Non pris en charge Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3)

Réseaux maillés (réseaux)

Le tableau suivant liste la compatibilité au niveau des champs pour networks.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
endpoints.fromCidr Stable Chaîne
endpoints.fromRegistry Stable Chaîne
gateways.address Stable Chaîne
gateways.locality Stable Chaîne
gateways.port Stable Integer
gateways.registryServiceName Stable Chaîne

Règle de trafic sortant et paramètres de service (outboundTrafficPolicy, serviceSettings)

Le tableau suivant liste la compatibilité au niveau des champs pour outboundTrafficPolicy et serviceSettings.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
outboundTrafficPolicy.mode Stable Chaîne (REGISTRY_ONLY, ALLOW_ANY) Configure la gestion du trafic sortant à l'échelle du maillage pour les destinations inconnues.
serviceSettings.hosts Stable Tableau de chaînes
serviceSettings.settings.clusterLocal Stable Booléen

Keepalive TCP (tcpKeepalive)

Le tableau suivant liste la compatibilité au niveau des champs pour tcpKeepalive.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
interval Non pris en charge Durée
probes Non pris en charge Integer
time Non pris en charge Durée

Paramètres généraux du proxy (defaultConfig)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
availabilityZone Non pris en charge Chaîne
binaryPath Non pris en charge Chaîne
caCertificatesPem Non pris en charge Tableau de chaînes
concurrency Stable Integer
configPath Non pris en charge Chaîne
controlPlaneAuthPolicy Non pris en charge Chaîne (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Non pris en charge Chaîne
discoveryAddress Non pris en charge Chaîne
discoveryRefreshDelay Non pris en charge Chaîne
drainDuration Stable Durée Doit être précis à la seconde près. 1 heure (3 600 s) maximum.
envoyMetricsServiceAddress Non pris en charge Chaîne
extraStatTags Non pris en charge Tableau de chaînes
holdApplicationUntilProxyStarts Stable Booléen Retarde le démarrage du pod d'application jusqu'à ce que le proxy Envoy soit prêt.
interceptionMode Stable Chaîne (REDIRECT, TPROXY, NONE) Mode d'interception du trafic pour les side-cars de proxy.
meshId Non pris en charge Chaîne
proxyAdminPort Non pris en charge Integer
proxyBootstrapTemplatePath Non pris en charge Chaîne
proxyMetadata Stable Mappage clé-valeur Paires clé/valeur de métadonnées acceptées pour la configuration du proxy.
serviceCluster Non pris en charge Chaîne
statNameLength Non pris en charge Integer
statsdUdpAddress Non pris en charge Chaîne
statusPort Non pris en charge Integer
terminationDrainDuration Stable Durée Délai de grâce maximal pour la vidange des connexions lors de l'arrêt du proxy.
tracingServiceName Non pris en charge Chaîne (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Non pris en charge Chaîne

Paramètres de traçage (defaultConfig.tracing)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.tracing.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
customTags Non pris en charge Mappage clé-valeur
datadog.address Non pris en charge Chaîne
lightstep.accessToken Non pris en charge Chaîne
lightstep.address Non pris en charge Chaîne
maxPathTagLength Non pris en charge Integer
openCensusAgent.address Non pris en charge Chaîne
openCensusAgent.context Non pris en charge Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Non pris en charge Chaîne
stackdriver.debug Non pris en charge Chaîne
stackdriver.maxNumberOfAnnotations Non pris en charge Mappage clé-valeur
stackdriver.maxNumberOfAttributes Non pris en charge Chaîne
stackdriver.maxNumberOfMessageEvents Non pris en charge Chaîne
tlsSettings.caCertificates Non pris en charge Chaîne
tlsSettings.clientCertificate Non pris en charge Chaîne
tlsSettings.credentialName Non pris en charge Chaîne
tlsSettings.insecureSkipVerify Non pris en charge Booléen
tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non pris en charge Chaîne
tlsSettings.sni Non pris en charge Chaîne
tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes
zipkin.address Non pris en charge Chaîne

Service de métriques et de journaux d'accès Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.envoyAccessLogService et envoyMetricsService.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
envoyAccessLogService.address Non pris en charge Chaîne
envoyAccessLogService.tcpKeepalive.interval Non pris en charge Durée
envoyAccessLogService.tcpKeepalive.probes Non pris en charge Integer
envoyAccessLogService.tcpKeepalive.time Non pris en charge Durée
envoyAccessLogService.tlsSettings.caCertificates Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.clientCertificate Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.credentialName Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.insecureSkipVerify Non pris en charge Booléen
envoyAccessLogService.tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.sni Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes
envoyMetricsService.address Non pris en charge Chaîne
envoyMetricsService.tcpKeepalive.interval Non pris en charge Durée
envoyMetricsService.tcpKeepalive.probes Non pris en charge Integer
envoyMetricsService.tcpKeepalive.time Non pris en charge Durée
envoyMetricsService.tlsSettings.caCertificates Non pris en charge Chaîne
envoyMetricsService.tlsSettings.clientCertificate Non pris en charge Chaîne
envoyMetricsService.tlsSettings.credentialName Non pris en charge Chaîne
envoyMetricsService.tlsSettings.insecureSkipVerify Non pris en charge Booléen
envoyMetricsService.tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Non pris en charge Chaîne
envoyMetricsService.tlsSettings.sni Non pris en charge Chaîne
envoyMetricsService.tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes

Paramètres de vérification de l'aptitude (defaultConfig.readinessProbe)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.readinessProbe.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exec.command Non pris en charge Chaîne
failureThreshold Non pris en charge Integer
httpGet.host Non pris en charge Chaîne
httpGet.httpHeaders.name Non pris en charge Chaîne
httpGet.httpHeaders.value Non pris en charge Chaîne
httpGet.path Non pris en charge Chaîne
httpGet.port Non pris en charge Integer
httpGet.scheme Non pris en charge Chaîne
initialDelaySeconds Non pris en charge Integer
periodSeconds Non pris en charge Integer
successThreshold Non pris en charge Integer
tcpSocket.host Non pris en charge Chaîne
tcpSocket.port Non pris en charge Integer
timeoutSeconds Non pris en charge Integer

En-têtes de proxy et topologie (defaultConfig.proxyHeaders, gatewayTopology)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.proxyHeaders et gatewayTopology.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
gatewayTopology.forwardClientCertDetails Stable Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stable Integer
gatewayTopology.proxyProtocol Non pris en charge Objet
proxyHeaders.attemptCount.disabled Non pris en charge Booléen
proxyHeaders.envoyDebugHeaders.disabled Non pris en charge Booléen
proxyHeaders.forwardedClientCert Non pris en charge Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Non pris en charge Chaîne (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Non pris en charge Booléen
proxyHeaders.server.disabled Non pris en charge Booléen
proxyHeaders.server.value Non pris en charge Chaîne

Métadonnées et valeurs d'exécution du proxy (defaultConfig.proxyMetadata, runtimeValues)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.proxyMetadata et runtimeValues.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
CA_PROVIDER Stable Chaîne
CA_ROOT_CA Non pris en charge Chaîne
ENABLE_NATIVE_SIDECARS Non pris en charge Chaîne
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stable Chaîne
GCE_METADATA_HOST Non pris en charge Chaîne
GCP_METADATA Stable Chaîne
GKE_CLUSTER_URL Stable Chaîne
GODEBUG Stable Chaîne
GRPC_VERBOSITY Stable Chaîne
HTTPS_PROXY Non pris en charge Chaîne
HTTP_PROXY Non pris en charge Chaîne
ISTIO_LOG_LEVEL Non pris en charge Chaîne
ISTIO_META_CLOUDRUN_ADDR Stable Chaîne
ISTIO_META_DNS_AUTO_ALLOCATE Non pris en charge Chaîne
ISTIO_META_DNS_CAPTURE Non pris en charge Chaîne
ISTIO_META_ENABLE_GSM_TD_LRS Stable Chaîne
ISTIO_META_ENABLE_MCP_LRS Stable Chaîne
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stable Chaîne
ISTIO_META_HTTP10 Non pris en charge Chaîne
ISTIO_META_PROXY_XDS_VIA_AGENT Non pris en charge Chaîne
ISTIO_META_ENABLE_NATIVE_SIDECARS Non pris en charge Chaîne
MINIMUM_DRAIN_DURATION Stable Chaîne
OUTPUT_CERTS Non pris en charge Chaîne
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Non pris en charge Chaîne
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Non pris en charge Chaîne
PILOT_JWT_ENABLE_REMOTE_JWKS Non pris en charge Chaîne
PLUGINS Non pris en charge Chaîne
PROXY_CONFIG_XDS_AGENT Non pris en charge Chaîne
SECRET_GRACE_PERIOD_RATIO Stable Chaîne
SECRET_TTL Stable Chaîne
TERMINATION_DRAIN_DURATION_SECONDS Stable Chaîne
TRUST_DOMAIN Non pris en charge Chaîne
USE_TOKEN_FOR_CSR Stable Chaîne
XDS_AUTH_PROVIDER Non pris en charge Chaîne
XDS_HEADER_Cloud-Run-Enable-H2 Non pris en charge Chaîne
XDS_ROOT_CA Non pris en charge Chaîne
runtimeValues Stable Mappage clé-valeur

Sécurité et autres paramètres (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Le tableau suivant liste la compatibilité au niveau des champs pour defaultConfig.sds, privateKeyProvider, proxyStatsMatcher et image.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
image.imageType Stable Chaîne (distroless) Seule l'option distroless est acceptée.
privateKeyProvider.cryptomb.pollDelay Non pris en charge Durée
privateKeyProvider.qat.pollDelay Non pris en charge Durée
proxyStatsMatcher.inclusionPrefixes Stable Tableau de chaînes
proxyStatsMatcher.inclusionRegexps Stable Tableau de chaînes
proxyStatsMatcher.inclusionSuffixes Stable Tableau de chaînes
sds.enabled Non pris en charge Booléen
sds.k8sSaJwtPath Non pris en charge Chaîne

GCPBackend (networking.gke.io/v1)

Les sections suivantes décrivent les champs acceptés pour les ressources GCPBackend.

Champs de spécification

Le tableau suivant liste les champs de spécification acceptés.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
spec.hostname Stable Chaîne (nom d'hôte RFC 1123)
spec.port Stable Integer
spec.type Stable Chaîne (CloudRun, BackendService ou non définie pour spec.serviceUris)
spec.cloudrun.service Stable Chaîne
spec.cloudrun.regions Stable Tableau de chaînes (région)
spec.cloudrun.project Stable Chaîne Doit correspondre à l'ID du projet du cluster. Les backends Cloud Run multiprojets ne sont pas acceptés.
spec.backendservice.name Stable Chaîne
spec.backendservice.location Stable Chaîne (global) doit être global Les services de backend régionaux ne sont pas acceptés.
spec.backendservice.project Stable Chaîne (ID du projet) Doit correspondre à l'ID du projet du cluster. Les services de backend multiprojets ne sont pas acceptés.
spec.serviceUris Stable Tableau de chaînes (URI) Tous les URI doivent être du même type, régionaux et un seul URI par région est autorisé.

GCPBackendPolicy (networking.gke.io/v1)

Les sections suivantes décrivent les champs acceptés pour les ressources GCPBackendPolicy.

Champs de la règle racine et par défaut

Le tableau suivant liste les champs de règles racine et par défaut compatibles.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
targetRef Stable Objet (group, kind, name, namespace) Doit cibler un Service. Les références croisées entre espaces de noms ne sont pas acceptées.
default.maxRatePerEndpoint Stable Integer
default.backendPreference Stable Chaîne (DEFAULT, PREFERRED)
default.logging Non pris en charge Objet
default.sessionAffinity Non pris en charge Objet
default.connectionDraining Non pris en charge Objet
default.timeoutSec Non pris en charge Integer
default.securityPolicy Non pris en charge Chaîne
default.iap Non pris en charge Objet
default.balancingMode Non pris en charge Chaîne
default.capacityScalerPercent Non pris en charge Integer
default.customMetrics Non pris en charge Tableau d'objets
default.scopes Non pris en charge Tableau d'objets
default.trafficDuration Non pris en charge Chaîne
default.maxInFlightRequestsPerEndpoint Non pris en charge Integer

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Les sections suivantes décrivent les champs acceptés pour les ressources GCPTrafficDistributionPolicy.

Champs de la règle racine et par défaut

Le tableau suivant liste les champs de règles racine et par défaut compatibles.

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
targetRefs Stable Tableau d'objets (group, kind, name) Doit faire référence aux ressources Service.
default.serviceLbAlgorithm Stable Chaîne (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) La valeur par défaut est WATERFALL_BY_REGION si elle est omise.
default.autoCapacityDrain.enableAutoCapacityDrain Stable Booléen
default.failoverConfig.failoverHealthThreshold Stable Integer
default.localityLbAlgorithm Non pris en charge Chaîne
default.minimumHashRingSize Non pris en charge Integer
default.customMetrics Non pris en charge Tableau d'objets
default.sessionAffinity Non pris en charge Objet
default.subsetting Non pris en charge Chaîne
default.sharding Non pris en charge Objet

Annotations

Le tableau suivant liste les annotations acceptées.

Annotation Assistance pour les chaînes les plus importantes Ressource Description Limites
alpha.istio.io/canonical-serviceaccounts Non pris en charge Service Spécifie les comptes de service non Kubernetes autorisés à exécuter ce service. Obsolète.
alpha.istio.io/identity Non pris en charge Pod Identité de la charge de travail. Obsolète.
alpha.istio.io/kubernetes-serviceaccounts Non pris en charge Service Spécifie les comptes de service Kubernetes autorisés à exécuter ce service sur les VM. Obsolète.
galley.istio.io/analyze-suppress Non pris en charge Tous Liste de codes de messages d'analyse de configuration séparés par une virgule à supprimer lors de l'exécution des analyseurs Istio (par exemple, galley.istio.io/analyze-suppress=IST0108,IST0103 ou * pour tous).
gateway.istio.io/controller-version Non pris en charge Tous Version ajoutée à la passerelle par le contrôleur, qui spécifie la version du contrôleur.
inject.istio.io/templates Stable Pod Noms des modèles d'injection à utiliser, sous forme de liste d'éléments séparés par une virgule. Consultez Modèles personnalisés.
install.operator.istio.io/chart-owner Stable Tous Représente le nom du graphique utilisé pour créer cette ressource.
install.operator.istio.io/owner-generation Stable Tous Représente la génération à laquelle la ressource a été réconciliée pour la dernière fois.
install.operator.istio.io/version Stable Tous Représente la version d'Istio associée à la ressource.
istio.io/autoRegistrationGroup Non pris en charge WorkloadEntry Stocke le WorkloadGroup associé sur un WorkloadEntry.
istio.io/connectedAt Non pris en charge WorkloadEntry Sur une entrée WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est connectée à une instance Pilot.
istio.io/disconnectedAt Non pris en charge WorkloadEntry Sur une entrée WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est déconnectée d'une instance Pilot.
istio.io/dry-run Stable AuthorizationPolicy Indique si la ressource donnée est en mode dry run. Consultez Mode de simulation.
istio.io/rev Stable Pod Spécifie une révision du plan de contrôle à laquelle un proxy donné est connecté. Ajouté automatiquement par le plan de contrôle, et non défini par un utilisateur. Représente la révision réelle, et non la révision demandée.
istio.io/workloadController Non pris en charge WorkloadEntry Sur une WorkloadEntry, stocke l'instance pilote actuelle ou la dernière instance pilote connectée à la charge de travail pour XDS.
kubernetes.io/ingress.class Stable Entrée Annotation sur une ressource Ingress indiquant la classe de contrôleurs qui en sont responsables.
networking.istio.io/exportTo Non pris en charge Service Spécifie les espaces de noms vers lesquels ce service doit être exporté. Une valeur de * indique qu'il est accessible dans le maillage, tandis que . indique qu'il est accessible dans son espace de noms.
prometheus.istio.io/merge-metrics Non pris en charge Pod Indique si les métriques Prometheus de l'application sont fusionnées avec les métriques Envoy pour cette charge de travail.
proxy.istio.io/config Stable Pod Remplacements de la configuration du proxy pour ce proxy spécifique. Les options disponibles sont décrites dans la documentation de référence sur ProxyConfig.
proxy.istio.io/overrides Stable Pod Utilisé en interne pour indiquer les remplacements spécifiés par l'utilisateur dans le conteneur proxy du pod lors de l'injection.
readiness.status.sidecar.istio.io/applicationPorts Non pris en charge Pod Spécifie la liste des ports exposés par le conteneur d'application. Utilisé par la vérification d'aptitude du side-car Envoy pour déterminer qu'Envoy est configuré et prêt à recevoir du trafic.
readiness.status.sidecar.istio.io/failureThreshold Non pris en charge Pod Spécifie le seuil d'échec pour la vérification d'aptitude du side-car Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds Non pris en charge Pod Spécifie le délai initial (en secondes) pour la vérification de l'état du side-car Envoy.
readiness.status.sidecar.istio.io/periodSeconds Non pris en charge Pod Indique la période (en secondes) pour la vérification de l'état du side-car Envoy.
sidecar.istio.io/agentLogLevel Stable Pod Spécifie le niveau de sortie du journal pour pilot-agent.
sidecar.istio.io/bootstrapOverride Non pris en charge Pod Spécifie un autre fichier de configuration d'amorçage Envoy.
sidecar.istio.io/componentLogLevel Non pris en charge Pod Spécifie le niveau de journalisation des composants pour Envoy.
sidecar.istio.io/controlPlaneAuthPolicy Non pris en charge Pod Spécifie la règle d'authentification utilisée par le plan de contrôle Istio. Si NONE, le trafic ne sera pas chiffré. Si la valeur est MUTUAL_TLS, le trafic entre les side-cars Envoy est encapsulé dans des connexions TLS mutuelles. Obsolète.
sidecar.istio.io/discoveryAddress Non pris en charge Pod Spécifie l'adresse XDS à utiliser pour cette charge de travail spécifique. Obsolète.
sidecar.istio.io/enableCoreDump Stable Pod Indique si un side-car Envoy doit activer le vidage de mémoire.
sidecar.istio.io/extraStatTags Non pris en charge Pod Liste supplémentaire de tags à extraire de la télémétrie Wasm Istio dans le proxy. Obsolète.
sidecar.istio.io/inject Stable Pod Indique si un side-car Envoy doit être automatiquement injecté dans la charge de travail. Obsolète, remplacé par le libellé sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode Stable Pod Spécifie le mode utilisé pour rediriger les connexions entrantes vers Envoy (REDIRECT ou TPROXY).
sidecar.istio.io/logLevel Stable Pod Spécifie le niveau de journalisation pour Envoy.
sidecar.istio.io/proxyCPU Stable Pod Spécifie le paramètre de processeur demandé pour le side-car Envoy.
sidecar.istio.io/proxyCPULimit Stable Pod Spécifie la limite de processeur pour le side-car Envoy.
sidecar.istio.io/proxyImage Non pris en charge Pod Spécifie l'image Docker à utiliser par le side-car Envoy.
sidecar.istio.io/proxyImageType Stable Pod Spécifie le type d'image Docker à utiliser par le side-car Envoy. Seule l'option distroless est acceptée.
sidecar.istio.io/proxyMemory Stable Pod Spécifie le paramètre de mémoire demandé pour le side-car Envoy.
sidecar.istio.io/proxyMemoryLimit Stable Pod Spécifie la limite de mémoire pour le side-car Envoy.
sidecar.istio.io/rewriteAppHTTPProbers Non pris en charge Pod Réécrivez les vérifications d'aptitude et d'activité HTTP pour qu'elles soient redirigées vers le side-car Envoy.
sidecar.istio.io/statsHistogramBuckets Non pris en charge Pod Spécifie les buckets d'histogramme personnalisés avec un comparateur de préfixes pour séparer les métriques du maillage Istio des statistiques Envoy, comme {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Les buckets par défaut sont [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes Non pris en charge Pod Spécifie la liste des préfixes des statistiques à émettre par Envoy, séparés par une virgule. Obsolète.
sidecar.istio.io/statsInclusionRegexps Non pris en charge Pod Spécifie la liste d'expressions régulières séparées par des virgules auxquelles les statistiques doivent correspondre pour être émises par Envoy. Obsolète.
sidecar.istio.io/statsInclusionSuffixes Non pris en charge Pod Spécifie la liste des suffixes des statistiques à émettre par Envoy, séparés par une virgule. Obsolète.
sidecar.istio.io/status Stable Pod Généré par l'injection side-car Envoy, il indique l'état de l'opération. Inclut un hachage de version du modèle exécuté et les noms des ressources injectées.
sidecar.istio.io/userVolume Non pris en charge Pod Spécifie un ou plusieurs volumes utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy.
sidecar.istio.io/userVolumeMount Non pris en charge Pod Spécifie un ou plusieurs montages de volume utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy.
status.sidecar.istio.io/port Stable Pod Spécifie le port d'état HTTP pour le side-car Envoy. Si la valeur est zéro, le side-car ne fournit pas d'état.
topology.istio.io/controlPlaneClusters Non pris en charge Espace de noms Liste de clusters (ou * pour tous) exécutant istiod et devant tenter l'élection du leader pour un cluster distant dont l'espace de noms système inclut cette annotation.
traffic.istio.io/nodeSelector Non pris en charge Service Ensemble d'étiquettes de nœuds (key1=value,key2=value) utilisées pour la communication entre réseaux.
traffic.sidecar.istio.io/excludeInboundPorts Stable Pod Liste de ports entrants séparés par une virgule à exclure de la redirection vers Envoy. Ne s'applique que lorsque tout le trafic entrant (c'est-à-dire *) est redirigé.
traffic.sidecar.istio.io/excludeInterfaces Stable Pod Liste d'interfaces séparées par une virgule à exclure de la capture du trafic Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges Stable Pod Liste des plages d'adresses IP au format CIDR à exclure de la redirection, séparées par une virgule. Ne s'applique que lorsque tout le trafic sortant (c'est-à-dire *) est redirigé.
traffic.sidecar.istio.io/excludeOutboundPorts Stable Pod Liste de ports sortants séparés par une virgule à exclure de la redirection vers Envoy.
traffic.sidecar.istio.io/includeInboundPorts Stable Pod Liste de ports entrants, séparés par une virgule, pour lesquels le trafic doit être redirigé vers Envoy. Le caractère générique * peut être utilisé pour configurer la redirection pour tous les ports. Une liste vide désactive toutes les redirections entrantes.
traffic.sidecar.istio.io/includeOutboundIPRanges Stable Pod Liste des plages d'adresses IP au format CIDR à rediriger vers Envoy (facultatif). Le caractère générique * peut être utilisé pour rediriger tout le trafic sortant. Une liste vide désactive toute redirection sortante.
traffic.sidecar.istio.io/includeOutboundPorts Stable Pod Liste de ports sortants séparés par une virgule pour lesquels le trafic doit être redirigé vers Envoy, quelle que soit l'adresse IP de destination.
traffic.sidecar.istio.io/kubevirtInterfaces Non pris en charge Pod Liste d'interfaces virtuelles séparées par une virgule dont le trafic entrant (depuis la VM) est traité comme sortant.