Compatibilité des API dans Managed Cloud Service Mesh

Cette page contient la liste des champs d'API et des API Istio etGoogle Cloud correspondantes qui sont compatibles avec l'implémentation du plan de contrôle TRAFFIC_DIRECTOR.

DestinationRule (networking.istio.io/v1beta1)

Champs racine et de premier niveau

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exportTo Stable Tableau de chaînes Lorsque workloadSelector est défini, exportTo ne peut pas être exporté au-delà de l'espace de noms local (. ou espace de noms actuel uniquement).
host Stable Chaîne Doit être un nom DNS, un nom de domaine complet ou un préfixe de domaine avec caractère générique valides. Les noms de domaine vides ne sont pas autorisés.
workloadSelector.matchLabels Stable Mappage clé-valeur Les caractères génériques (*) ne sont pas autorisés dans les clés ni les valeurs des libellés. Limite l'applicabilité aux charges de travail client dans l'espace de noms local.

Paramètres de l'équilibreur de charge (trafficPolicy.loadBalancer)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
consistentHash.httpCookie.path Stable Chaîne
consistentHash.httpCookie.ttl Stable Chaîne
consistentHash.httpCookie.ttl.nanos Stable Integer
consistentHash.httpCookie.ttl.seconds Stable Integer
consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev.
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
localityLbSetting.distribute.from Non pris en charge Chaîne
localityLbSetting.distribute.to Non pris en charge Chaîne
localityLbSetting.enabled Stable Booléen
localityLbSetting.enabled.value Stable Booléen
localityLbSetting.failover.from Stable Chaîne Nécessite la configuration de outlierDetection dans la règle de trafic.
localityLbSetting.failover.to Stable Chaîne Nécessite la configuration de outlierDetection dans la règle de trafic.
localityLbSetting.failoverPriority Stable Integer Nécessite la configuration de outlierDetection dans la règle de trafic.
simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Non pris en charge Chaîne
warmupDurationSecs.nanos Non pris en charge Integer
warmupDurationSecs.seconds Non pris en charge Integer

Paramètres du pool de connexions (trafficPolicy.connectionPool)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true".
http.http1MaxPendingRequests Stable Chaîne Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable Chaîne
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable Chaîne
tcp.tcpKeepalive.time Stable Chaîne
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

Détection des anomalies (trafficPolicy.outlierDetection)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Stable Durée
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable Chaîne
consecutive5xxErrors.value Stable Chaîne
consecutiveErrors Stable Chaîne Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Stable Chaîne
consecutiveGatewayErrors.value Stable Chaîne
consecutiveLocalOriginFailures Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
consecutiveLocalOriginFailures.value Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
interval Stable Durée
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
minHealthPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
splitExternalLocalOriginErrors Stable Booléen Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré.

Paramètres TLS (trafficPolicy.tls)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
caCertificates Stable Chaîne
clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
credentialName Non pris en charge Chaîne
insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
insecureSkipVerify.value Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
sni Stable Chaîne
subjectAltNames Stable Tableau de chaînes

Paramètres du protocole de tunnel et de proxy (trafficPolicy.tunnel, proxyProtocol)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
proxyProtocol.version Stable Chaîne (V1, V2)
tunnel.protocol Non pris en charge Chaîne (CONNECT, POST)
tunnel.targetHost Non pris en charge Chaîne
tunnel.targetPort Non pris en charge Integer

Paramètres de port et d'équilibreur de charge (trafficPolicy.portLevelSettings.loadBalancer)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
loadBalancer.consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
loadBalancer.consistentHash.httpCookie.path Stable Chaîne
loadBalancer.consistentHash.httpCookie.ttl Stable Chaîne
loadBalancer.consistentHash.httpCookie.ttl.nanos Stable Integer
loadBalancer.consistentHash.httpCookie.ttl.seconds Stable Integer
loadBalancer.consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.localityLbSetting.distribute.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.distribute.to Non pris en charge Chaîne
loadBalancer.localityLbSetting.enabled Non pris en charge Booléen
loadBalancer.localityLbSetting.enabled.value Non pris en charge Booléen
loadBalancer.localityLbSetting.failover.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.failover.to Non pris en charge Chaîne
loadBalancer.localityLbSetting.failoverPriority Non pris en charge Integer
loadBalancer.simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Non pris en charge Chaîne
loadBalancer.warmupDurationSecs.nanos Non pris en charge Integer
loadBalancer.warmupDurationSecs.seconds Non pris en charge Integer
port.number Stable Integer Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent.

Paramètres du pool de connexions (trafficPolicy.portLevelSettings.connectionPool)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true".
http.http1MaxPendingRequests Stable Chaîne Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable Chaîne
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable Chaîne
tcp.tcpKeepalive.time Stable Chaîne
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

Paramètres de détection des anomalies (trafficPolicy.portLevelSettings.outlierDetection)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Stable Durée
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable Chaîne
consecutive5xxErrors.value Stable Chaîne
consecutiveErrors Stable Chaîne Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Stable Chaîne
consecutiveGatewayErrors.value Stable Chaîne
consecutiveLocalOriginFailures Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
consecutiveLocalOriginFailures.value Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
interval Stable Durée
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
minHealthPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
splitExternalLocalOriginErrors Stable Booléen Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré.

Paramètres TLS et de tunnel (trafficPolicy.portLevelSettings.tls, tunnel)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
tls.caCertificates Stable Chaîne
tls.clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.credentialName Non pris en charge Chaîne
tls.insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.insecureSkipVerify.value Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
tls.privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.sni Stable Chaîne
tls.subjectAltNames Stable Tableau de chaînes

Paramètres de libellé et de racine du sous-ensemble (subsets)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
labels Stable Mappage clé-valeur Doit respecter les règles de syntaxe des libellés Kubernetes pour sélectionner les points de terminaison cibles.
name Stable Chaîne Obligatoire. Doit être un libellé DNS 1123 valide.

Paramètres de l'équilibreur de charge de sous-ensemble (subsets.trafficPolicy.loadBalancer)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
consistentHash.httpCookie.path Stable Chaîne
consistentHash.httpCookie.ttl Stable Chaîne
consistentHash.httpCookie.ttl.nanos Stable Integer
consistentHash.httpCookie.ttl.seconds Stable Integer
consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev.
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
localityLbSetting.distribute.from Non pris en charge Chaîne
localityLbSetting.distribute.to Non pris en charge Chaîne
localityLbSetting.enabled Stable Booléen
localityLbSetting.enabled.value Stable Booléen
localityLbSetting.failover.from Stable Chaîne Nécessite la configuration de outlierDetection dans la règle de trafic.
localityLbSetting.failover.to Stable Chaîne Nécessite la configuration de outlierDetection dans la règle de trafic.
localityLbSetting.failoverPriority Stable Integer Nécessite la configuration de outlierDetection dans la règle de trafic.
simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Non pris en charge Chaîne
warmupDurationSecs.nanos Non pris en charge Integer
warmupDurationSecs.seconds Non pris en charge Integer

Paramètres du pool de connexions de sous-ensemble (subsets.trafficPolicy.connectionPool)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true".
http.http1MaxPendingRequests Stable Chaîne Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable Chaîne
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable Chaîne
tcp.tcpKeepalive.time Stable Chaîne
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

Paramètres de détection des anomalies de sous-ensemble (subsets.trafficPolicy.outlierDetection)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Stable Durée
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable Chaîne
consecutive5xxErrors.value Stable Chaîne
consecutiveErrors Stable Chaîne Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Stable Chaîne
consecutiveGatewayErrors.value Stable Chaîne
consecutiveLocalOriginFailures Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
consecutiveLocalOriginFailures.value Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
interval Stable Durée
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
minHealthPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
splitExternalLocalOriginErrors Stable Booléen Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré.

Paramètres TLS et de tunnel de sous-ensemble (subsets.trafficPolicy.tls, tunnel)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
proxyProtocol.version Stable Chaîne (V1, V2)
tls.caCertificates Stable Chaîne
tls.clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.credentialName Non pris en charge Chaîne
tls.insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.insecureSkipVerify.value Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
tls.privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.sni Stable Chaîne
tls.subjectAltNames Stable Tableau de chaînes
tunnel.protocol Non pris en charge Chaîne (CONNECT, POST)
tunnel.targetHost Non pris en charge Chaîne
tunnel.targetPort Non pris en charge Integer

Paramètres de sous-ensemble de ports et d'équilibreur de charge (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
loadBalancer.consistentHash.httpCookie.name Stable Chaîne Obligatoire lorsque httpCookie est configuré.
loadBalancer.consistentHash.httpCookie.path Stable Chaîne
loadBalancer.consistentHash.httpCookie.ttl Stable Chaîne
loadBalancer.consistentHash.httpCookie.ttl.nanos Stable Integer
loadBalancer.consistentHash.httpCookie.ttl.seconds Stable Integer
loadBalancer.consistentHash.httpHeaderName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stable Chaîne Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable Booléen Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash.
loadBalancer.localityLbSetting.distribute.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.distribute.to Non pris en charge Chaîne
loadBalancer.localityLbSetting.enabled Non pris en charge Booléen
loadBalancer.localityLbSetting.enabled.value Non pris en charge Booléen
loadBalancer.localityLbSetting.failover.from Non pris en charge Chaîne
loadBalancer.localityLbSetting.failover.to Non pris en charge Chaîne
loadBalancer.localityLbSetting.failoverPriority Non pris en charge Integer
loadBalancer.simple Stable Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Non pris en charge Chaîne
loadBalancer.warmupDurationSecs.nanos Non pris en charge Integer
loadBalancer.warmupDurationSecs.seconds Non pris en charge Integer
port.number Stable Integer Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent.

Paramètres du pool de connexions de sous-ensemble (subsets.trafficPolicy.portLevelSettings.connectionPool)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Stable Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true".
http.http1MaxPendingRequests Stable Chaîne Doit être un nombre entier non négatif (≥ 0).
http.http2MaxRequests Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.idleTimeout Stable Durée
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.maxRetries Stable Integer Doit être un nombre entier non négatif (≥ 0).
http.useClientProtocol Stable Booléen Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE.
tcp.connectTimeout Stable Durée
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable Chaîne
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer Doit être un nombre entier non négatif (≥ 0).
tcp.tcpKeepalive.interval Stable Durée
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable Chaîne
tcp.tcpKeepalive.time Stable Chaîne
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

Paramètres de détection des anomalies de sous-ensemble (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
baseEjectionTime Stable Durée
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable Chaîne
consecutive5xxErrors.value Stable Chaîne
consecutiveErrors Stable Chaîne Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Stable Chaîne
consecutiveGatewayErrors.value Stable Chaîne
consecutiveLocalOriginFailures Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
consecutiveLocalOriginFailures.value Stable Chaîne Nécessite que splitExternalLocalOriginErrors soit défini sur true.
interval Stable Durée
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
minHealthPercent Stable Integer Doit être un pourcentage valide compris entre 0 et 100.
splitExternalLocalOriginErrors Stable Booléen Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré.

Paramètres TLS et de tunnel de sous-ensemble (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
tls.caCertificates Stable Chaîne
tls.clientCertificate Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.credentialName Non pris en charge Chaîne
tls.insecureSkipVerify Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.insecureSkipVerify.value Stable Booléen Lorsque true, caCertificates et subjectAltNames doivent être vides.
tls.mode Stable Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Le mode MUTUAL nécessite clientCertificate et privateKey.
tls.privateKey Stable Chaîne Obligatoire lorsque le mode est MUTUAL.
tls.sni Stable Chaîne
tls.subjectAltNames Stable Tableau de chaînes

EnvoyFilter (networking.istio.io/v1alpha3)

Champs racine et de spécification

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
configPatches Standard Tableau d'objets
priority Standard Integer
targetRefs Non pris en charge Tableau d'objets
targetRefs.group Non pris en charge Chaîne
targetRefs.kind Non pris en charge Chaîne
targetRefs.name Non pris en charge Chaîne
targetRefs.namespace Non pris en charge Chaîne
workloadSelector Standard Mappage clé-valeur
workloadSelector.labels Standard Mappage clé-valeur

Correctifs de configuration (configPatches)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
applyTo Standard Chaîne (HTTP_FILTER) Seule l'option HTTP_FILTER est acceptée.
match.cluster.name Non pris en charge Chaîne
match.cluster.portNumber Non pris en charge Integer
match.cluster.service Non pris en charge Chaîne
match.cluster.subset Non pris en charge Chaîne
match.context Standard Chaîne (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Non pris en charge Chaîne
match.listener.filterChain.destinationPort Non pris en charge Integer
match.listener.filterChain.filter.name Standard Chaîne Doit être envoy.filters.network.http_connection_manager lorsqu'il est utilisé avec INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Standard Chaîne Doit être envoy.filters.http.router lorsqu'il est utilisé avec INSERT_BEFORE.
match.listener.filterChain.name Non pris en charge Chaîne
match.listener.filterChain.sni Non pris en charge Chaîne
match.listener.filterChain.transportProtocol Non pris en charge Chaîne
match.listener.name Standard Chaîne La correspondance des auditeurs n'est pas disponible avec INSERT_FIRST.
match.listener.portName Non pris en charge Chaîne
match.listener.portNumber Non pris en charge Integer
match.proxy.metadata Non pris en charge Chaîne
match.proxy.proxyVersion Non pris en charge Chaîne
match.routeConfiguration.gateway Non pris en charge Chaîne
match.routeConfiguration.name Non pris en charge Chaîne
match.routeConfiguration.portName Non pris en charge Chaîne
match.routeConfiguration.portNumber Non pris en charge Integer
match.routeConfiguration.vhost.name Non pris en charge Chaîne
match.routeConfiguration.vhost.route.action Non pris en charge Chaîne (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Non pris en charge Chaîne
patch.filterClass Non pris en charge Chaîne (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Standard Chaîne (INSERT_FIRST, INSERT_BEFORE) Seuls INSERT_FIRST et INSERT_BEFORE sont acceptés.
patch.value Standard Chaîne

Passerelle (networking.istio.io/v1beta1)

Champs racine

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
selector Stable Mappage clé-valeur

Paramètres du serveur (servers)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
bind Stable Chaîne Les adresses IP sont acceptées. Les sockets de domaine Unix (UDS) ne sont pas acceptés.
defaultEndpoint Stable Chaîne
hosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte. Compatible avec le format <namespace>/<hostname>.
name Non pris en charge Chaîne
port.name Stable Chaîne Obligatoire. Les noms de ports doivent être uniques pour tous les serveurs de la passerelle.
port.number Stable Integer Obligatoire. Doit être un numéro de port valide compris entre 1 et 65535.
port.protocol Stable Chaîne (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) Les champs suivants ne sont pas acceptés :
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort Non pris en charge Integer Non disponible dans Gateway. Obsolète en amont dans Istio.

Paramètres TLS du serveur (servers.tls)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
caCertificates Stable Chaîne Obligatoire pour les modes MUTUAL et OPTIONAL_MUTUAL, sauf si credentialName est défini.
cipherSuites Stable Tableau de chaînes Doit être spécifié lorsque minProtocolVersion est défini sur TLSV1_0 ou TLSV1_1.
credentialName Stable Chaîne
httpsRedirect Stable Booléen Disponible uniquement lorsque port.protocol est défini sur HTTP.
maxProtocolVersion Stable Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stable Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stable Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) AUTO_PASSTHROUGH n'est pas compatible. ISTIO_MUTUAL gère les certificats automatiquement.
privateKey Stable Chaîne Obligatoire pour les modes SIMPLE, MUTUAL et OPTIONAL_MUTUAL, sauf si credentialName est défini.
serverCertificate Stable Chaîne Obligatoire pour les modes SIMPLE, MUTUAL et OPTIONAL_MUTUAL, sauf si credentialName est défini.
subjectAltNames Stable Tableau de chaînes
verifyCertificateHash Non pris en charge Chaîne
verifyCertificateSpki Non pris en charge Chaîne

ProxyConfig (networking.istio.io/v1beta1)

Configuration racine et générale

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
binaryPath Non pris en charge Chaîne
concurrency Non pris en charge Chaîne
concurrency.value Non pris en charge Integer
configPath Non pris en charge Chaîne
controlPlaneAuthPolicy Non pris en charge Chaîne (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress Non pris en charge Chaîne
drainDuration.nanos Stable Integer La précision doit être en secondes (les nanosecondes doivent être définies sur 0).
drainDuration.seconds Stable Integer La durée maximale autorisée est de 1 heure (3 600 secondes).
environmentVariables Non pris en charge Mappage clé-valeur
extraStatTags Non pris en charge Tableau de chaînes
holdApplicationUntilProxyStarts.value Stable Booléen Retarde le démarrage de l'application jusqu'à ce que le proxy side-car soit initialisé et prêt.
image.imageType Non pris en charge Chaîne
parentShutdownDuration.nanos Non pris en charge Integer
parentShutdownDuration.seconds Non pris en charge Integer
proxyAdminPort Non pris en charge Integer
selector.matchLabels Non pris en charge Mappage clé-valeur
serviceCluster Non pris en charge Chaîne
statNameLength Non pris en charge Integer
statusPort Non pris en charge Integer
terminationDrainDuration.nanos Stable Integer Doit être précis à la seconde près.
terminationDrainDuration.seconds Stable Integer Délai de grâce maximal pour la vidange des connexions lors de l'arrêt du proxy.

Tags personnalisés (customTags)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
environment.defaultValue Non pris en charge Chaîne
environment.name Non pris en charge Chaîne
header.defaultValue Non pris en charge Chaîne
header.name Non pris en charge Chaîne
literal.value Non pris en charge Chaîne

Service de journal d'accès Envoy (envoyAccessLogService)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Non pris en charge Chaîne
tcpKeepalive.interval.nanos Non pris en charge Integer
tcpKeepalive.interval.seconds Non pris en charge Integer
tcpKeepalive.probes Non pris en charge Chaîne
tcpKeepalive.time.nanos Non pris en charge Integer
tcpKeepalive.time.seconds Non pris en charge Integer
tlsSettings.caCertificates Non pris en charge Chaîne
tlsSettings.clientCertificate Non pris en charge Chaîne
tlsSettings.credentialName Non pris en charge Chaîne
tlsSettings.insecureSkipVerify.value Non pris en charge Booléen
tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non pris en charge Chaîne
tlsSettings.sni Non pris en charge Chaîne
tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes

Service de métriques Envoy (envoyMetricsService)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Non pris en charge Chaîne
tcpKeepalive.interval.nanos Non pris en charge Integer
tcpKeepalive.interval.seconds Non pris en charge Integer
tcpKeepalive.probes Non pris en charge Chaîne
tcpKeepalive.time.nanos Non pris en charge Integer
tcpKeepalive.time.seconds Non pris en charge Integer
tlsSettings.caCertificates Non pris en charge Chaîne
tlsSettings.clientCertificate Non pris en charge Chaîne
tlsSettings.credentialName Non pris en charge Chaîne
tlsSettings.insecureSkipVerify.value Non pris en charge Booléen
tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non pris en charge Chaîne
tlsSettings.sni Non pris en charge Chaîne
tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes

Fournisseur de clés privées (privateKeyProvider)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
cryptomb.pollDelay.nanos Non pris en charge Integer
cryptomb.pollDelay.seconds Non pris en charge Integer
qat.pollDelay.nanos Non pris en charge Integer
qat.pollDelay.seconds Non pris en charge Integer

En-têtes de proxy et topologie (proxyHeaders, topology)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
proxyHeaders.attemptCount.disabled.value Non pris en charge Booléen
proxyHeaders.envoyDebugHeaders.disabled.value Non pris en charge Booléen
proxyHeaders.forwardedClientCert Non pris en charge Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Non pris en charge Chaîne (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value Non pris en charge Booléen
proxyHeaders.server.disabled.value Non pris en charge Booléen
proxyHeaders.server.value Non pris en charge Chaîne
topology.forwardClientCertDetails Stable Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies Stable Integer

Métadonnées du proxy (proxyMetadata)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
CA_PROVIDER Stable Chaîne
CA_ROOT_CA Non pris en charge Chaîne
ENABLE_NATIVE_SIDECARS Non pris en charge Chaîne
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stable Chaîne
GCE_METADATA_HOST Non pris en charge Chaîne
GCP_METADATA Stable Chaîne
GKE_CLUSTER_URL Stable Chaîne
GODEBUG Stable Chaîne
GRPC_VERBOSITY Stable Chaîne
HTTPS_PROXY Non pris en charge Chaîne
HTTP_PROXY Non pris en charge Chaîne
ISTIO_LOG_LEVEL Non pris en charge Chaîne
ISTIO_META_CLOUDRUN_ADDR Stable Chaîne
ISTIO_META_DNS_AUTO_ALLOCATE Non pris en charge Chaîne
ISTIO_META_DNS_CAPTURE Non pris en charge Chaîne
ISTIO_META_ENABLE_GSM_TD_LRS Stable Chaîne
ISTIO_META_ENABLE_MCP_LRS Stable Chaîne
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stable Chaîne
ISTIO_META_HTTP10 Non pris en charge Chaîne
ISTIO_META_PROXY_XDS_VIA_AGENT Non pris en charge Chaîne
ISTO_META_ENABLE_NATIVE_SIDECARS Non pris en charge Chaîne
MINIMUM_DRAIN_DURATION Stable Chaîne
OUTPUT_CERTS Non pris en charge Chaîne
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Non pris en charge Chaîne
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Non pris en charge Chaîne
PILOT_JWT_ENABLE_REMOTE_JWKS Non pris en charge Chaîne
PLUGINS Non pris en charge Chaîne
PROXY_CONFIG_XDS_AGENT Non pris en charge Chaîne
SECRET_GRACE_PERIOD_RATIO Stable Chaîne
SECRET_TTL Stable Chaîne
TERMINATION_DRAIN_DURATION_SECONDS Stable Chaîne
TRUST_DOMAIN Non pris en charge Chaîne
USE_TOKEN_FOR_CSR Stable Chaîne
XDS_AUTH_PROVIDER Non pris en charge Chaîne
XDS_HEADER_Cloud-Run-Enable-H2 Non pris en charge Chaîne
XDS_ROOT_CA Non pris en charge Chaîne

Comparateur de statistiques de proxy (proxyStatsMatcher)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
inclusionPrefixes Stable Tableau de chaînes
inclusionRegexps Stable Tableau de chaînes
inclusionSuffixes Stable Tableau de chaînes

Sonde d'aptitude (readinessProbe)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exec.command Non pris en charge Chaîne
failureThreshold Non pris en charge Integer
httpGet.host Non pris en charge Chaîne
httpGet.httpHeaders.name Non pris en charge Chaîne
httpGet.httpHeaders.value Non pris en charge Chaîne
httpGet.path Non pris en charge Chaîne
httpGet.port Non pris en charge Integer
httpGet.scheme Non pris en charge Chaîne
initialDelaySeconds Non pris en charge Integer
periodSeconds Non pris en charge Integer
successThreshold Non pris en charge Integer
tcpSocket.host Non pris en charge Chaîne
tcpSocket.port Non pris en charge Integer
timeoutSeconds Non pris en charge Integer

Paramètres SDS (sds)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
enabled Non pris en charge Booléen
k8sSaJwtPath Non pris en charge Chaîne

Paramètres de suivi (tracing)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
datadog.address Non pris en charge Chaîne
enableIstioTags.value Non pris en charge Chaîne
lightstep.accessToken Non pris en charge Chaîne
lightstep.address Non pris en charge Chaîne
openCensusAgent.address Non pris en charge Chaîne
openCensusAgent.context Non pris en charge Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject Non pris en charge Chaîne
stackdriver.debug Non pris en charge Chaîne
stackdriver.maxNumberOfAnnotations.value Non pris en charge Integer
stackdriver.maxNumberOfAttributes.value Non pris en charge Integer
stackdriver.maxNumberOfMessageEvents.value Non pris en charge Integer
tlsSettings.caCertificates Non pris en charge Chaîne
tlsSettings.clientCertificate Non pris en charge Chaîne
tlsSettings.credentialName Non pris en charge Chaîne
tlsSettings.insecureSkipVerify.value Non pris en charge Booléen
tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non pris en charge Chaîne
tlsSettings.sni Non pris en charge Chaîne
tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes
zipkin.address Non pris en charge Chaîne

ServiceEntry (networking.istio.io/v1beta1)

Configuration racine et générale

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
addresses Stable Tableau de chaînes Les sous-réseaux CIDR ne sont compatibles qu'avec la résolution STATIC ou NONE. Obligatoire pour les ports TCP.
exportTo Stable Tableau de chaînes
hosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte. * seul n'est pas autorisé. Plusieurs hôtes nécessitent les ports HTTP/HTTPS/TLS.
location Stable Chaîne (MESH_EXTERNAL, MESH_INTERNAL) Notez la valeur MESH_INTERNAL. La différence réside dans la façon dont vous appliquez le protocole MTLS en interne ou en externe.
resolution Stable Chaîne (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN n'est pas compatible. NONE nécessite des points de terminaison vides, tandis que STATIC nécessite des points de terminaison.
subjectAltNames Non pris en charge Tableau de chaînes
workloadSelector.labels Non pris en charge Mappage clé-valeur

Paramètres du port (ports)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
name Stable Chaîne Obligatoire. Les noms de ports doivent être uniques dans l'entrée de service.
number Stable Integer Obligatoire (entre 1 et 65 535). Les numéros de port doivent être uniques dans l'entrée de service.
protocol Stable Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stable Integer Si un numéro de port est spécifié, il doit être valide (entre 1 et 65 535).

Paramètres du point de terminaison (endpoints)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Stable Chaîne Obligatoire. Doit être une adresse IP valide pour la résolution STATIC ou un nom de domaine complet/une adresse IP pour la résolution DNS.
labels Stable Mappage clé-valeur Doit respecter les règles de syntaxe des étiquettes Kubernetes.
locality Non pris en charge Chaîne
network Non pris en charge Chaîne
ports Stable Mappage clé-valeur Les noms de ports dans la carte doivent correspondre à ceux définis dans spec.ports.
serviceAccount Non pris en charge Chaîne
weight Non pris en charge Integer

Sidecar (networking.istio.io/v1beta1)

Configuration racine et générale

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
workloadSelector Stable Mappage clé-valeur Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms.
workloadSelector.labels Stable Mappage clé-valeur Sélectionne les charges de travail dans l'espace de noms local. Les caractères génériques (*) ne sont pas autorisés.

Écouteurs de sortie (egress)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
bind Non pris en charge Chaîne
captureMode Non pris en charge Chaîne (DEFAULT, IPTABLES, NONE)
hosts Stable Tableau de chaînes Obligatoire. Doit utiliser le format <namespace>/<hostname> (par exemple, ./*, */*, prod/*).
port.name Non pris en charge Chaîne
port.number Non pris en charge Integer
port.protocol Non pris en charge Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non pris en charge Integer

Écouteurs d'entrée : port et liaison (ingress)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
bind Non pris en charge Chaîne
captureMode Non pris en charge Chaîne (DEFAULT, IPTABLES, NONE)
defaultEndpoint Non pris en charge Chaîne
port.name Non pris en charge Chaîne
port.number Non pris en charge Integer
port.protocol Non pris en charge Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non pris en charge Integer

Listeners d'entrée : pool de connexions (ingress.connectionPool)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.h2UpgradePolicy Non pris en charge Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests Non pris en charge Chaîne
http.http2MaxRequests Non pris en charge Integer
http.idleTimeout Non pris en charge Durée
http.idleTimeout.nanos Non pris en charge Integer
http.idleTimeout.seconds Non pris en charge Integer
http.maxRequestsPerConnection Non pris en charge Integer
http.maxRetries Non pris en charge Integer
http.useClientProtocol Non pris en charge Booléen
tcp.connectTimeout Non pris en charge Durée
tcp.connectTimeout.nanos Non pris en charge Integer
tcp.connectTimeout.seconds Non pris en charge Integer
tcp.maxConnectionDuration Non pris en charge Chaîne
tcp.maxConnectionDuration.nanos Non pris en charge Integer
tcp.maxConnectionDuration.seconds Non pris en charge Integer
tcp.maxConnections Non pris en charge Integer
tcp.tcpKeepalive.interval Non pris en charge Durée
tcp.tcpKeepalive.interval.nanos Non pris en charge Integer
tcp.tcpKeepalive.interval.seconds Non pris en charge Integer
tcp.tcpKeepalive.probes Non pris en charge Chaîne
tcp.tcpKeepalive.time Non pris en charge Chaîne
tcp.tcpKeepalive.time.nanos Non pris en charge Integer
tcp.tcpKeepalive.time.seconds Non pris en charge Integer

Listeners d'entrée : paramètres TLS (ingress.tls)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
caCertificates Non pris en charge Chaîne
cipherSuites Non pris en charge Tableau de chaînes
credentialName Non pris en charge Chaîne
httpsRedirect Non pris en charge Booléen
maxProtocolVersion Non pris en charge Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Non pris en charge Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Non pris en charge Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Non pris en charge Chaîne
serverCertificate Non pris en charge Chaîne
subjectAltNames Non pris en charge Tableau de chaînes
verifyCertificateHash Non pris en charge Chaîne
verifyCertificateSpki Non pris en charge Chaîne

Pool de connexions entrantes : HTTP (inboundConnectionPool.http)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
h2UpgradePolicy Non pris en charge Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests Non pris en charge Chaîne
http2MaxRequests Non pris en charge Integer
idleTimeout Non pris en charge Durée
idleTimeout.nanos Non pris en charge Integer
idleTimeout.seconds Non pris en charge Integer
maxRequestsPerConnection Non pris en charge Integer
maxRetries Non pris en charge Integer
useClientProtocol Non pris en charge Booléen

Pool de connexions entrantes : TCP (inboundConnectionPool.tcp)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
connectTimeout Non pris en charge Durée
connectTimeout.nanos Non pris en charge Integer
connectTimeout.seconds Non pris en charge Integer
maxConnectionDuration Non pris en charge Chaîne
maxConnectionDuration.nanos Non pris en charge Integer
maxConnectionDuration.seconds Non pris en charge Integer
maxConnections Non pris en charge Integer
tcpKeepalive.interval Non pris en charge Durée
tcpKeepalive.interval.nanos Non pris en charge Integer
tcpKeepalive.interval.seconds Non pris en charge Integer
tcpKeepalive.probes Non pris en charge Chaîne
tcpKeepalive.time Non pris en charge Chaîne
tcpKeepalive.time.nanos Non pris en charge Integer
tcpKeepalive.time.seconds Non pris en charge Integer

Règles relatives au trafic sortant (outboundTrafficPolicy)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
egressProxy.host Non pris en charge Chaîne
egressProxy.port.number Non pris en charge Integer
egressProxy.subset Non pris en charge Chaîne
mode Stable Chaîne (REGISTRY_ONLY, ALLOW_ANY) Configure la gestion du trafic sortant vers des destinations inconnues par le side-car.

VirtualService (networking.istio.io/v1beta1)

Configuration racine et générale

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exportTo Stable Tableau de chaînes
gateways Stable Tableau de chaînes La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh.
hosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte, sauf si vous êtes configuré en tant que délégué. Le caractère générique * n'est pas autorisé lorsqu'il est lié à un maillage.

Paramètres de routage HTTP (http)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
name Stable Chaîne
timeout Stable Durée
timeout.nanos Non pris en charge Integer
timeout.seconds Stable Integer

Conditions de correspondance HTTP (http.match)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
authority.exact Stable Chaîne
authority.prefix Stable Chaîne
authority.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
gateways Stable Tableau de chaînes La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh.
headers.exact Stable Chaîne
headers.prefix Stable Chaîne
headers.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
ignoreUriCase Stable Booléen
method.exact Stable Chaîne
method.prefix Stable Chaîne
method.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
name Stable Chaîne
port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
queryParams.exact Stable Chaîne
queryParams.prefix Stable Chaîne
queryParams.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
scheme.exact Stable Chaîne
scheme.prefix Stable Chaîne
scheme.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
sourceLabels Stable Mappage clé-valeur Doit respecter les règles de syntaxe des étiquettes Kubernetes.
sourceNamespace Stable Chaîne Doit être un libellé DNS valide.
statPrefix Non pris en charge Chaîne
uri.exact Stable Chaîne
uri.prefix Stable Chaîne
uri.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
withoutHeaders.exact Stable Chaîne
withoutHeaders.prefix Stable Chaîne
withoutHeaders.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).

Destinations de route HTTP (http.route)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
destination.host Stable Chaîne Obligatoire. Doit être un hôte de service valide.
destination.port.number Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
destination.subset Stable Chaîne
headers.request.add Stable Chaîne Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
headers.request.remove Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
headers.request.set Stable Chaîne Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
headers.response.add Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
headers.response.remove Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
headers.response.set Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
weight Stable Integer Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées.

Redirection HTTP et réponse directe (http.redirect, directResponse)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.delegate.name Stable Chaîne Obligatoire pour la route de délégation. Doit être un libellé DNS valide.
http.delegate.namespace Stable Chaîne
http.directResponse.body.bytes Stable Chaîne La taille maximale du corps de la réponse est de 1 Mo.
http.directResponse.body.string Stable Chaîne La taille maximale du corps de la réponse est de 1 Mo.
http.directResponse.status Stable Chaîne Le code d'état doit être compris entre 200 et 600.
http.redirect.authority Stable Chaîne
http.redirect.derivePort Stable Chaîne (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
http.redirect.redirectCode Stable Chaîne Le code de redirection doit être 3xx (300-399).
http.redirect.scheme Stable Chaîne La valeur doit être http ou https.
http.redirect.uri Stable Chaîne

Réécriture HTTP et règle CORS (http.rewrite, corsPolicy)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.corsPolicy.allowCredentials Stable Chaîne
http.corsPolicy.allowCredentials.value Stable Booléen
http.corsPolicy.allowHeaders Stable Tableau d'objets
http.corsPolicy.allowMethods Stable Tableau de chaînes Méthodes acceptées : GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Stable Chaîne
http.corsPolicy.allowOrigins.exact Stable Chaîne
http.corsPolicy.allowOrigins.prefix Stable Chaîne
http.corsPolicy.allowOrigins.regex Stable Chaîne Doit être une expression régulière RE2 valide (moins de 1 024 caractères).
http.corsPolicy.exposeHeaders Stable Tableau d'objets
http.corsPolicy.maxAge Stable Chaîne
http.corsPolicy.maxAge.nanos Non pris en charge Integer
http.corsPolicy.maxAge.seconds Stable Integer
http.rewrite.authority Stable Chaîne
http.rewrite.uri Stable Chaîne Ne peut pas être défini simultanément avec uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Stable Tableau d'objets Ne peut pas être défini simultanément avec la réécriture uri.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value Stable Chaîne Ne peut pas être défini simultanément avec la réécriture uri.
http.rewrite.uriRegexRewrite.rewrite Stable Chaîne Ne peut pas être défini simultanément avec la réécriture uri.
http.rewrite.uriRegexRewrite.substitution Stable Chaîne Ne peut pas être défini simultanément avec la réécriture uri.

Opérations sur les en-têtes et les nouvelles tentatives HTTP (http.retries, headers)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.headers.request.add Stable Chaîne Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
http.headers.request.remove Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
http.headers.request.set Stable Chaîne Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés.
http.headers.response.add Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
http.headers.response.remove Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
http.headers.response.set Stable Chaîne Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :.
http.retries.attempts Stable Integer Entier non négatif. Doit être > 0 si retryOn ou perTryTimeout est configuré.
http.retries.perTryTimeout Stable Durée
http.retries.perTryTimeout.nanos Stable Integer
http.retries.perTryTimeout.seconds Stable Integer
http.retries.retryOn Stable Chaîne
http.retries.retryRemoteLocalities Stable Chaîne
http.retries.retryRemoteLocalities.value Stable Booléen

Injection de pannes HTTP (http.fault)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
abort.grpcStatus Non pris en charge Chaîne
abort.http2Error Non pris en charge Chaîne
abort.httpStatus Stable Chaîne Le code d'état HTTP d'abandon doit être compris entre 200 et 599.
abort.percentage.value Stable Integer Le pourcentage doit être compris entre 0 et 100.
delay.exponentialDelay Non pris en charge Chaîne
delay.exponentialDelay.nanos Non pris en charge Integer
delay.exponentialDelay.seconds Non pris en charge Integer
delay.fixedDelay Stable Chaîne La durée du délai fixe est acceptée. Le délai exponentiel n'est pas accepté.
delay.fixedDelay.nanos Stable Integer
delay.fixedDelay.seconds Stable Integer
delay.percent Stable Chaîne La valeur en pourcentage entier est obsolète. Utilisez plutôt le champ de pourcentage double.
delay.percentage.value Stable Integer Le pourcentage doit être compris entre 0 et 100.

Mise en miroir du trafic HTTP (http.mirror, mirrors)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
http.mirror.host Stable Chaîne Destination miroir unique. Ne peut pas être combiné avec mirrors.
http.mirror.port.number Stable Integer
http.mirror.subset Stable Chaîne
http.mirrorPercent Non pris en charge Chaîne
http.mirrorPercent.value Non pris en charge Integer
http.mirrorPercentage.value Non pris en charge Integer
http.mirror_percent Non pris en charge Chaîne
http.mirrors.destination.host Stable Chaîne Obligatoire. Doit être un hôte de service valide.
http.mirrors.destination.port.number Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
http.mirrors.destination.subset Stable Chaîne
http.mirrors.percentage.value Non pris en charge Integer

Routage TLS (tls)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
match.destinationSubnets Stable Tableau de chaînes Doit être une chaîne de sous-réseau IP CIDR valide.
match.gateways Stable Tableau de chaînes
match.port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
match.sniHosts Stable Tableau de chaînes Veuillez indiquer au moins un hôte SNI.
match.sourceLabels Non pris en charge Mappage clé-valeur
match.sourceNamespace Stable Chaîne Doit être un libellé DNS valide.
route.destination.host Stable Chaîne Obligatoire. Doit être un hôte de service valide.
route.destination.port.number Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
route.destination.subset Stable Chaîne
route.weight Stable Integer Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées.

Routage TCP (tcp)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
match.destinationSubnets Stable Tableau de chaînes Doit être une chaîne de sous-réseau IP CIDR valide.
match.gateways Stable Tableau de chaînes
match.port Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
match.sourceLabels Non pris en charge Mappage clé-valeur
match.sourceNamespace Stable Chaîne Doit être un libellé DNS valide.
match.sourceSubnet Stable Chaîne Doit être une chaîne de sous-réseau IP CIDR valide.
route.destination.host Stable Chaîne Obligatoire. Doit être un hôte de service valide.
route.destination.port.number Stable Integer Doit être un numéro de port valide (entre 1 et 65 535).
route.destination.subset Stable Chaîne
route.weight Stable Integer Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées.

WorkloadEntry (networking.istio.io/v1beta1)

Champs racine et de spécification

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Non pris en charge Chaîne
labels Non pris en charge Mappage clé-valeur
locality Non pris en charge Chaîne
network Non pris en charge Chaîne
ports Non pris en charge Tableau d'objets
serviceAccount Non pris en charge Chaîne
weight Non pris en charge Integer

WorkloadGroup (networking.istio.io/v1beta1)

Racine et métadonnées

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
metadata.annotations Non pris en charge Mappage clé-valeur
metadata.labels Non pris en charge Mappage clé-valeur

Configuration du modèle (template)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Non pris en charge Chaîne
labels Non pris en charge Mappage clé-valeur
locality Non pris en charge Chaîne
network Non pris en charge Chaîne
ports Non pris en charge Tableau d'objets
serviceAccount Non pris en charge Chaîne
weight Non pris en charge Integer

Configuration de la sonde (probe)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exec.command Non pris en charge Chaîne
failureThreshold Non pris en charge Integer
grpc.port Non pris en charge Integer
grpc.service Non pris en charge Chaîne
httpGet.host Non pris en charge Chaîne
httpGet.httpHeaders.name Non pris en charge Chaîne
httpGet.httpHeaders.value Non pris en charge Chaîne
httpGet.path Non pris en charge Chaîne
httpGet.port Non pris en charge Integer
httpGet.scheme Non pris en charge Chaîne
initialDelaySeconds Non pris en charge Integer
periodSeconds Non pris en charge Integer
successThreshold Non pris en charge Integer
tcpSocket.host Non pris en charge Chaîne
tcpSocket.port Non pris en charge Integer
timeoutSeconds Non pris en charge Integer

AuthorizationPolicy (security.istio.io/v1beta1)

Champs racine et de spécification

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
action Stable Chaîne (ALLOW, DENY, AUDIT, CUSTOM) CUSTOM nécessite provider.name. DENY nécessite au moins une règle (ou {}).
provider.name Stable Chaîne Disponible uniquement lorsque action: CUSTOM.
selector.matchLabels Stable Mappage clé-valeur Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. Les caractères génériques (*) ne sont pas autorisés.

Depuis les sources (rules.from.source)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
ipBlocks Stable Tableau de chaînes Doivent être des adresses IP ou des blocs CIDR valides.
namespaces Stable Tableau de chaînes Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM.
notIpBlocks Stable Tableau de chaînes Doivent être des adresses IP ou des blocs CIDR valides.
notNamespaces Stable Tableau de chaînes Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM.
notPrincipals Stable Tableau de chaînes Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM.
notRemoteIpBlocks Stable Tableau de chaînes Doivent être des adresses IP ou des blocs CIDR valides.
notRequestPrincipals Stable Tableau de chaînes Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM.
principals Stable Tableau de chaînes Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM.
remoteIpBlocks Stable Tableau de chaînes Doivent être des adresses IP ou des blocs CIDR valides.
requestPrincipals Stable Tableau de chaînes Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM.

Vers les opérations (rules.to.operation)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
hosts Stable Tableau de chaînes ne peut pas contenir d'entrées de chaîne vides.
methods Stable Tableau de chaînes ne peut pas contenir d'entrées de chaîne vides.
notHosts Stable Tableau de chaînes ne peut pas contenir d'entrées de chaîne vides.
notMethods Stable Tableau de chaînes ne peut pas contenir d'entrées de chaîne vides.
notPaths Stable Tableau de chaînes Les caractères génériques ne sont pas acceptés. Seule la correspondance des préfixes et des suffixes avec des caractères génériques est acceptée.
notPorts Stable Tableau d'objets Doivent être des numéros de port valides (entre 1 et 65 535).
paths Stable Tableau de chaînes Les caractères génériques ne sont pas acceptés. Seule la correspondance des préfixes et des suffixes avec des caractères génériques est acceptée.
ports Stable Tableau d'objets Doivent être des numéros de port valides (entre 1 et 65 535).

Conditions "Quand" (rules.when)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
key Stable Chaîne Clés acceptées : request.headers, request.auth.claims, adresses IP, ports, comptes principaux. destination.namespace/labels non compatible.
notValues Stable Tableau de chaînes Vous devez spécifier au moins values ou notValues.
values Stable Tableau de chaînes Vous devez spécifier au moins values ou notValues.

PeerAuthentication (security.istio.io/v1beta1)

Champs racine et de spécification

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
mtls.mode Stable Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) Compatible au niveau du cluster, de l'espace de noms et de la charge de travail.
portLevelMtls.mode Stable Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) Nécessite la charge de travail selector. Les numéros de port doivent être compris entre 1 et 65 535. DISABLE n'est pas compatible.
selector.matchLabels Stable Mappage clé-valeur Si elle est omise, elle s'applique à l'ensemble du maillage/de l'espace de noms. Obligatoire si portLevelMtls est défini.

RequestAuthentication (security.istio.io/v1beta1)

Champs racine

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
selector.matchLabels Stable Mappage clé-valeur Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. Les caractères génériques (*) ne sont pas autorisés.

Règles JWT (jwtRules)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
audiences Stable Tableau de chaînes Liste des audiences JWT acceptées. ne peut pas contenir de chaînes vides.
forwardOriginalToken Stable Booléen Si la valeur est "true", le jeton d'origine est conservé dans l'en-tête de requête envoyé au backend.
fromCookies Stable Chaîne
fromHeaders.name Stable Chaîne Vous devez indiquer un nom d'en-tête.
fromHeaders.prefix Stable Chaîne Préfixe avant le jeton dans l'en-tête (par exemple, Bearer).
fromParams Stable Tableau de chaînes Vous devez indiquer un nom de paramètre de requête.
issuer Stable Chaîne Obligatoire. Identifie l'émetteur du jeton JWT.
jwks Stable Chaîne Doit être un ensemble JWK valide. Ne peut pas être défini simultanément avec jwksUri.
jwksUri Stable Chaîne L'URL doit être valide. Ne peut pas être défini simultanément avec jwks.
jwks_uri Stable Chaîne L'URL doit être valide. Ne peut pas être défini simultanément avec jwks.
outputClaimToHeaders.claim Non pris en charge Chaîne
outputClaimToHeaders.header Non pris en charge Chaîne
outputPayloadToHeader Stable Chaîne
spaceDelimitedClaims Stable Chaîne
timeout.nanos Stable Integer
timeout.seconds Stable Integer

Télémétrie (telemetry.istio.io/v1alpha1)

Configuration racine et générale

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
selector.matchLabels Non pris en charge Mappage clé-valeur Seule la télémétrie à l'échelle du maillage dans l'espace de noms racine est acceptée.

Journalisation des accès (accessLogging)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
disabled Stable Booléen Désactive la journalisation des accès pour le fournisseur.
disabled.value Stable Booléen Désactive la journalisation des accès pour le fournisseur.
filter.expression Non pris en charge Chaîne
match.mode Non pris en charge Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stable Chaîne Envoy ou Stackdriver uniquement

Traçage (tracing)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
customTags.environment.defaultValue Non pris en charge Chaîne
customTags.environment.name Non pris en charge Chaîne
customTags.header.defaultValue Non pris en charge Chaîne
customTags.header.name Non pris en charge Chaîne
customTags.literal.value Non pris en charge Chaîne
disableSpanReporting Stable Chaîne Désactive le signalement des spans à Cloud Trace.
disableSpanReporting.value Stable Booléen Désactive le signalement des spans à Cloud Trace.
match.mode Non pris en charge Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stable Chaîne Stackdriver exclusivement
randomSamplingPercentage Non pris en charge Chaîne
randomSamplingPercentage.value Non pris en charge Integer
useRequestIdForTraceSampling Rapide Chaîne Utilise l'ID de requête pour l'échantillonnage des traces.
useRequestIdForTraceSampling.value Rapide Booléen Utilise l'ID de requête pour l'échantillonnage des traces.

Métriques (metrics)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
match.metric Stable Chaîne (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) Métriques Istio standards. Les forçages de métriques ne sont pas acceptés.
match.mode Non pris en charge Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled Non pris en charge Booléen
overrides.disabled.value Non pris en charge Booléen
overrides.match.customMatch Non pris en charge Tableau d'objets
overrides.match.customMetric Non pris en charge Chaîne
overrides.match.metric Non pris en charge Chaîne (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Non pris en charge Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Non pris en charge Chaîne (UPSERT, REMOVE)
overrides.tagOverrides.value Non pris en charge Chaîne
providers.name Non pris en charge Chaîne
reportingInterval.nanos Non pris en charge Integer
reportingInterval.seconds Non pris en charge Integer

WasmPlugin (extensions.istio.io/v1alpha1)

Configuration racine et du plug-in

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
failStrategy Non pris en charge Chaîne (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy Non pris en charge Chaîne (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret Non pris en charge Chaîne
match.mode Non pris en charge Chaîne (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports Non pris en charge Tableau d'objets
match.ports.number Non pris en charge Integer
phase Non pris en charge Chaîne (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig Non pris en charge Chaîne
pluginName Non pris en charge Chaîne
priority Non pris en charge Integer
selector Non pris en charge Mappage clé-valeur
selector.matchLabels Non pris en charge Mappage clé-valeur
sha256 Non pris en charge Chaîne
type Non pris en charge Chaîne (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url Non pris en charge Chaîne
verificationKey Non pris en charge Chaîne
vmConfig.env.name Non pris en charge Chaîne
vmConfig.env.value Non pris en charge Chaîne
vmConfig.env.valueFrom Non pris en charge Chaîne (INLINE, HOST)

MeshConfig (mesh.istio.io/v1alpha1)

Configuration racine et générale

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
accessLogEncoding Stable Chaîne (TEXT, JSON) Formats d'encodage acceptés : TEXT ou JSON.
accessLogFile Stable Chaîne Chemin de destination pour la journalisation des accès Envoy (par exemple, /dev/stdout).
accessLogFormat Non pris en charge Chaîne
connectTimeout Non pris en charge Durée
connectTimeout.nanos Non pris en charge Integer
connectTimeout.seconds Non pris en charge Integer
defaultDestinationRuleExportTo Stable Tableau de chaînes Champ d'application de l'exportation par défaut pour DestinationRules (la valeur par défaut est *).
defaultHttpRetryPolicy.attempts Stable Integer Doit être supérieur à 0 si une stratégie de nouvelle tentative est configurée.
defaultHttpRetryPolicy.perTryTimeout Stable Durée
defaultHttpRetryPolicy.retryOn Stable Chaîne
defaultHttpRetryPolicy.retryRemoteLocalities Stable Chaîne
defaultServiceExportTo Stable Tableau de chaînes Champ d'application de l'exportation par défaut pour les services (* par défaut).
defaultVirtualServiceExportTo Stable Tableau de chaînes Champ d'application de l'exportation par défaut pour les VirtualServices (* par défaut).
disableEnvoyListenerLog Non pris en charge Chaîne
disableMixerHttpReports Non pris en charge Tableau d'objets
dnsRefreshRate Non pris en charge Chaîne
dnsRefreshRate.nanos Non pris en charge Integer
dnsRefreshRate.seconds Non pris en charge Integer
enableAutoMtls Stable Tableau d'objets
enableAutoMtls.value Stable Chaîne
enableEnvoyAccessLogService Non pris en charge Chaîne
enablePrometheusMerge Stable Chaîne
enablePrometheusMerge.value Stable Chaîne
enableTracing Non pris en charge Chaîne
h2UpgradePolicy Stable Chaîne (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos Stable Integer
hboneIdleTimeout.seconds Stable Integer
inboundClusterStatName Stable Chaîne
inboundTrafficPolicy.mode Stable Chaîne (PASSTHROUGH, LOCALHOST)
ingressClass Non pris en charge Chaîne
ingressControllerMode Non pris en charge Chaîne (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Non pris en charge Mappage clé-valeur
ingressService Non pris en charge Chaîne
outboundClusterStatName Stable Chaîne
pathNormalization.normalization Stable Chaîne
pathNormalization.normalizationType Stable Chaîne (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Non pris en charge Durée
protocolDetectionTimeout.nanos Non pris en charge Integer
protocolDetectionTimeout.seconds Non pris en charge Integer
proxyHttpPort Non pris en charge Integer
proxyInboundListenPort Non pris en charge Integer
proxyListenPort Non pris en charge Integer
rootNamespace Non pris en charge Chaîne
trustDomain Non pris en charge Chaîne
trustDomainAliases Non pris en charge Tableau de chaînes
verifyCertificateAtClient Stable Chaîne

Paramètres de l'autorité de certification et des certificats (ca, caCertificates, certificates)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
ca.address Non pris en charge Chaîne
ca.istiodSide Non pris en charge Booléen
ca.requestTimeout Non pris en charge Durée
ca.requestTimeout.nanos Non pris en charge Integer
ca.requestTimeout.seconds Non pris en charge Integer
ca.tlsSettings.caCertificates Non pris en charge Chaîne
ca.tlsSettings.clientCertificate Non pris en charge Chaîne
ca.tlsSettings.clientCertificates Non pris en charge Chaîne
ca.tlsSettings.credentialName Non pris en charge Chaîne
ca.tlsSettings.insecureSkipVerify Non pris en charge Booléen
ca.tlsSettings.insecureSkipVerify.value Non pris en charge Booléen
ca.tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Non pris en charge Chaîne
ca.tlsSettings.sni Non pris en charge Chaîne
ca.tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes
caCertificates.certSigners Non pris en charge Chaîne
caCertificates.pem Non pris en charge Chaîne
caCertificates.spiffeBundleUrl Non pris en charge Chaîne
caCertificates.trustDomain Non pris en charge Chaîne
caCertificates.trustDomains Non pris en charge Chaîne
certificates.dnsNames Non pris en charge Tableau de chaînes
certificates.secretName Non pris en charge Chaîne

Sources de configuration (configSources)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
address Non pris en charge Chaîne
subscribedResources Non pris en charge Tableau de chaînes (SERVICE_REGISTRY)
tlsSettings.caCertificates Non pris en charge Chaîne
tlsSettings.clientCertificate Non pris en charge Chaîne
tlsSettings.credentialName Non pris en charge Chaîne
tlsSettings.insecureSkipVerify Non pris en charge Booléen
tlsSettings.insecureSkipVerify.value Non pris en charge Booléen
tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non pris en charge Chaîne
tlsSettings.sni Non pris en charge Chaîne
tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes

Fournisseurs par défaut (defaultProviders)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
accessLogging Stable Booléen
metrics Non pris en charge Chaîne
tracing Stable Chaîne

Sélecteurs de découverte (discoverySelectors)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
matchExpressions.key Stable Chaîne
matchExpressions.operator Stable Chaîne
matchExpressions.values Stable Tableau de chaînes
matchLabels.key Stable Chaîne
matchLabels.value Stable Chaîne

Autorisation HTTP externe (extensionProviders.envoyExtAuthzHttp)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
allowPartialMessage Stable Booléen
failOpen Stable Booléen
headersToDownstreamOnAllow Stable Chaîne Le caractère générique * seul n'est pas accepté.
headersToDownstreamOnDeny Stable Chaîne Le caractère générique * seul n'est pas accepté.
headersToUpstreamOnAllow Stable Chaîne Le caractère générique * seul n'est pas accepté.
includeAdditionalHeadersInCheck.key Stable Chaîne
includeAdditionalHeadersInCheck.value Stable Chaîne
includeHeadersInCheck Stable Chaîne Le caractère générique * seul n'est pas accepté.
includeRequestBodyInCheck.allowPartialMessage Stable Booléen
includeRequestBodyInCheck.maxRequestBytes Stable Integer
includeRequestBodyInCheck.packAsBytes Stable Booléen
includeRequestHeadersInCheck Stable Chaîne Le caractère générique * seul n'est pas accepté.
packAsBytes Stable Booléen
pathPrefix Stable Chaîne Doit commencer par / (par exemple, /check).
port Stable Integer Numéro de port requis (entre 1 et 65 535).
service Stable Chaîne Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>.
statusOnError Stable Chaîne Doit être un code d'état Envoy valide s'il est configuré.
timeout Stable Durée

Autorisation externe gRPC (extensionProviders.envoyExtAuthzGrpc)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
allowPartialMessage Stable Booléen
failOpen Stable Booléen
includeRequestBodyInCheck.allowPartialMessage Stable Booléen
includeRequestBodyInCheck.maxRequestBytes Stable Integer
includeRequestBodyInCheck.packAsBytes Stable Booléen
packAsBytes Stable Booléen
port Stable Integer Numéro de port requis (entre 1 et 65 535).
service Stable Chaîne Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>.
statusOnError Stable Chaîne Doit être un code d'état Envoy valide s'il est configuré.
timeout Stable Durée

OpenTelemetry (extensionProviders.opentelemetry)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
dynatraceSampler.clusterId Stable Integer
dynatraceSampler.httpService.http.headers.name Stable Chaîne
dynatraceSampler.httpService.http.headers.value Stable Chaîne
dynatraceSampler.httpService.http.path Stable Chaîne
dynatraceSampler.httpService.http.timeout Stable Durée
dynatraceSampler.httpService.port Stable Integer
dynatraceSampler.httpService.service Stable Chaîne
dynatraceSampler.rootSpansPerMinute Stable Integer
dynatraceSampler.tenant Stable Chaîne
grpc.initialMetadata.name Stable Chaîne
grpc.initialMetadata.value Stable Chaîne
grpc.timeout Stable Durée
http.headers.name Stable Chaîne
http.headers.value Stable Chaîne
http.path Stable Chaîne
http.timeout Stable Durée
maxTagLength Non pris en charge Chaîne
port Non pris en charge Integer
resourceDetectors.dynatrace Stable Chaîne
resourceDetectors.environment Stable Chaîne
service Non pris en charge Chaîne

Zipkin et Lightstep (extensionProviders.zipkin, lightstep)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
lightstep.accessToken Non pris en charge Chaîne
lightstep.maxTagLength Non pris en charge Chaîne
lightstep.port Non pris en charge Integer
lightstep.service Non pris en charge Chaîne
zipkin.enable64bitTraceId Non pris en charge Booléen
zipkin.maxTagLength Non pris en charge Chaîne
zipkin.path Non pris en charge Chaîne
zipkin.port Non pris en charge Integer
zipkin.service Non pris en charge Chaîne

Datadog, Stackdriver, SkyWalking et OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
datadog.maxTagLength Non pris en charge Chaîne
datadog.port Non pris en charge Integer
datadog.service Non pris en charge Chaîne
openCensusAgent.context Non pris en charge Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength Non pris en charge Chaîne
openCensusAgent.port Non pris en charge Integer
openCensusAgent.service Non pris en charge Chaîne
opencensus.context Non pris en charge Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Non pris en charge Chaîne
opencensus.port Non pris en charge Integer
opencensus.service Non pris en charge Chaîne
skywalking.accessToken Non pris en charge Chaîne
skywalking.port Non pris en charge Integer
skywalking.service Non pris en charge Chaîne
stackdriver.debug Non pris en charge Chaîne
stackdriver.logging Non pris en charge Booléen
stackdriver.logging.labels.key Non pris en charge Chaîne
stackdriver.logging.labels.value Non pris en charge Chaîne
stackdriver.maxNumberOfAnnotations Non pris en charge Mappage clé-valeur
stackdriver.maxNumberOfAttributes Non pris en charge Chaîne
stackdriver.maxNumberOfMessageEvents Non pris en charge Chaîne
stackdriver.maxTagLength Non pris en charge Chaîne

Paramètres de journalisation des accès (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
envoyFileAccessLog.logFormat.labels.fields Non pris en charge Chaîne
envoyFileAccessLog.logFormat.text Non pris en charge Chaîne
envoyFileAccessLog.path Non pris en charge Chaîne
envoyHttpAls.additionalRequestHeadersToLog Non pris en charge Chaîne
envoyHttpAls.additionalResponseHeadersToLog Non pris en charge Chaîne
envoyHttpAls.additionalResponseTrailersToLog Non pris en charge Chaîne
envoyHttpAls.filterStateObjectsToLog Non pris en charge Chaîne
envoyHttpAls.logName Non pris en charge Chaîne
envoyHttpAls.port Non pris en charge Integer
envoyHttpAls.service Non pris en charge Chaîne
envoyOtelAls.logFormat.labels.fields Non pris en charge Chaîne
envoyOtelAls.logFormat.text Non pris en charge Chaîne
envoyOtelAls.logName Non pris en charge Chaîne
envoyOtelAls.port Non pris en charge Integer
envoyOtelAls.service Non pris en charge Chaîne
envoyTcpAls.filterStateObjectsToLog Non pris en charge Chaîne
envoyTcpAls.logName Non pris en charge Chaîne
envoyTcpAls.port Non pris en charge Integer
envoyTcpAls.service Non pris en charge Chaîne
prometheus.logFormat.labels.fields Non pris en charge Chaîne
prometheus.logFormat.text Non pris en charge Chaîne

Nom du fournisseur (extensionProviders.name)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
name Stable Chaîne Obligatoire. Doit être unique pour tous les fournisseurs d'extensions.

Équilibrage de charge de la localité (localityLbSetting)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
distribute.from Non pris en charge Chaîne
distribute.to Non pris en charge Chaîne
distribute.to.key Non pris en charge Chaîne
distribute.to.value Non pris en charge Chaîne
enabled Stable Booléen Active ou désactive l'équilibrage de charge de la localité à l'échelle du maillage.
enabled.value Non pris en charge Booléen
failover.from Stable Chaîne
failover.to Stable Chaîne
failoverPriority Stable Integer

Valeurs par défaut de Mesh et TLS (meshMTLS, tlsDefaults)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
meshMTLS.cipherSuites Stable Tableau de chaînes
meshMTLS.ecdhCurves Stable Tableau de chaînes
meshMTLS.minProtocolVersion Stable Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Stable Tableau de chaînes
tlsDefaults.ecdhCurves Stable Tableau de chaînes
tlsDefaults.minProtocolVersion Stable Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3)

Réseaux maillés (networks)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
endpoints.fromCidr Stable Chaîne
endpoints.fromRegistry Stable Chaîne
gateways.address Stable Chaîne
gateways.locality Stable Chaîne
gateways.port Stable Integer
gateways.registryServiceName Stable Chaîne

Règles de trafic sortant et paramètres de service (outboundTrafficPolicy, serviceSettings)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
outboundTrafficPolicy.mode Stable Chaîne (REGISTRY_ONLY, ALLOW_ANY) Configure la gestion du trafic sortant à l'échelle du maillage pour les destinations inconnues.
serviceSettings.hosts Non pris en charge Tableau de chaînes
serviceSettings.settings.clusterLocal Stable Booléen

TCP Keepalive (tcpKeepalive)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
interval Non pris en charge Durée
interval.nanos Non pris en charge Integer
interval.seconds Non pris en charge Integer
probes Non pris en charge Chaîne
time Non pris en charge Chaîne
time.nanos Non pris en charge Integer
time.seconds Non pris en charge Integer

Paramètres généraux du proxy (defaultConfig)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
availabilityZone Stable Chaîne
binaryPath Non pris en charge Chaîne
caCertificatesPem Non pris en charge Tableau de chaînes
concurrency.value Non pris en charge Integer
configPath Non pris en charge Chaîne
controlPlaneAuthPolicy Non pris en charge Chaîne (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Non pris en charge Chaîne
customTags.environment.defaultValue Non pris en charge Chaîne
customTags.environment.name Non pris en charge Chaîne
customTags.header.defaultValue Non pris en charge Chaîne
customTags.header.name Non pris en charge
customTags.literal.value Non pris en charge Chaîne
discoveryAddress Non pris en charge Chaîne
discoveryRefreshDelay Non pris en charge Chaîne
drainDuration Stable Durée Doit être précis à la seconde près. 1 heure (3 600 s) maximum.
drainDuration.nanos Stable Integer Doit être égal à 0 (précision à la seconde uniquement).
drainDuration.seconds Stable Integer 3 600 secondes (1 heure) maximum.
envoyMetricsServiceAddress Non pris en charge Chaîne
extraStatTags Non pris en charge Tableau de chaînes
holdApplicationUntilProxyStarts Stable Booléen Retarde le démarrage du pod d'application jusqu'à ce que le proxy Envoy soit prêt.
interceptionMode Stable Chaîne (REDIRECT, TPROXY, NONE) Mode d'interception du trafic pour les side-cars de proxy.
meshId Non pris en charge Chaîne
parentShutdownDuration.nanos Non pris en charge Integer
parentShutdownDuration.seconds Non pris en charge Integer
proxyAdminPort Non pris en charge Integer
proxyBootstrapTemplatePath Non pris en charge Chaîne
proxyMetadata Stable Mappage clé-valeur Paires clé/valeur de métadonnées acceptées pour la configuration du proxy.
serviceCluster Non pris en charge Chaîne
statNameLength Non pris en charge Integer
statsdUdpAddress Non pris en charge Chaîne
statusPort Non pris en charge Integer
terminationDrainDuration Stable Durée Délai de grâce maximal pour la vidange des connexions lors de l'arrêt du proxy.
tracingServiceName Non pris en charge Chaîne (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Non pris en charge Chaîne

Paramètres de suivi (defaultConfig.tracing)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
customTags.key Non pris en charge Chaîne
customTags.value.environment.defaultValue Non pris en charge Chaîne
customTags.value.environment.name Non pris en charge Chaîne
customTags.value.header.defaultValue Non pris en charge Chaîne
customTags.value.header.name Non pris en charge Chaîne
customTags.value.literal.value Non pris en charge Chaîne
datadog.address Non pris en charge Chaîne
lightstep.accessToken Non pris en charge Chaîne
lightstep.address Non pris en charge Chaîne
maxPathTagLength Non pris en charge Integer
openCensusAgent.address Non pris en charge Chaîne
openCensusAgent.context Non pris en charge Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Non pris en charge Chaîne
stackdriver.debug Non pris en charge Chaîne
stackdriver.maxNumberOfAnnotations Non pris en charge Mappage clé-valeur
stackdriver.maxNumberOfAttributes Non pris en charge Chaîne
stackdriver.maxNumberOfMessageEvents Non pris en charge Chaîne
tlsSettings.caCertificates Non pris en charge Chaîne
tlsSettings.clientCertificate Non pris en charge Chaîne
tlsSettings.credentialName Non pris en charge Chaîne
tlsSettings.insecureSkipVerify Non pris en charge Booléen
tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non pris en charge Chaîne
tlsSettings.sni Non pris en charge Chaîne
tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes
zipkin.address Non pris en charge Chaîne

Service de métriques et de journaux d'accès Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
envoyAccessLogService.address Non pris en charge Chaîne
envoyAccessLogService.tcpKeepalive.interval Non pris en charge Durée
envoyAccessLogService.tcpKeepalive.probes Non pris en charge Chaîne
envoyAccessLogService.tcpKeepalive.time Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.caCertificates Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.clientCertificate Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.credentialName Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.insecureSkipVerify Non pris en charge Booléen
envoyAccessLogService.tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.sni Non pris en charge Chaîne
envoyAccessLogService.tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes
envoyMetricsService.address Non pris en charge Chaîne
envoyMetricsService.tcpKeepalive.interval Non pris en charge Durée
envoyMetricsService.tcpKeepalive.probes Non pris en charge Chaîne
envoyMetricsService.tcpKeepalive.time Non pris en charge Chaîne
envoyMetricsService.tlsSettings.caCertificates Non pris en charge Chaîne
envoyMetricsService.tlsSettings.clientCertificate Non pris en charge Chaîne
envoyMetricsService.tlsSettings.credentialName Non pris en charge Chaîne
envoyMetricsService.tlsSettings.insecureSkipVerify Non pris en charge Booléen
envoyMetricsService.tlsSettings.mode Non pris en charge Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Non pris en charge Chaîne
envoyMetricsService.tlsSettings.sni Non pris en charge Chaîne
envoyMetricsService.tlsSettings.subjectAltNames Non pris en charge Tableau de chaînes

Paramètres de la vérification d'aptitude (defaultConfig.readinessProbe)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
exec.command Non pris en charge Chaîne
failureThreshold Non pris en charge Integer
httpGet.host Non pris en charge Chaîne
httpGet.httpHeaders.name Non pris en charge Chaîne
httpGet.httpHeaders.value Non pris en charge Chaîne
httpGet.path Non pris en charge Chaîne
httpGet.port Non pris en charge Integer
httpGet.scheme Non pris en charge Chaîne
initialDelaySeconds Non pris en charge Integer
periodSeconds Non pris en charge Integer
successThreshold Non pris en charge Integer
tcpSocket.host Non pris en charge Chaîne
tcpSocket.port Non pris en charge Integer
timeoutSeconds Non pris en charge Integer

En-têtes de proxy et topologie (defaultConfig.proxyHeaders, gatewayTopology)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
gatewayTopology.forwardClientCertDetails Stable Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stable Integer
proxyHeaders.attemptCount.disabled Stable Booléen
proxyHeaders.envoyDebugHeaders.disabled Stable Booléen
proxyHeaders.forwardedClientCert Stable Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Stable Chaîne (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Stable Booléen
proxyHeaders.server.disabled Stable Booléen
proxyHeaders.server.value Non pris en charge Chaîne

Valeurs d'exécution et métadonnées de proxy (defaultConfig.proxyMetadata, runtimeValues)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
proxyMetadata.key Stable Chaîne
proxyMetadata.value Stable Chaîne
runtimeValues.key Stable Chaîne
runtimeValues.value Stable Chaîne

Paramètres de sécurité et autres paramètres (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
image.imageType Non pris en charge Chaîne
privateKeyProvider.cryptomb.pollDelay Non pris en charge Durée
privateKeyProvider.qat.pollDelay Non pris en charge Durée
proxyStatsMatcher.inclusionPrefixes Non pris en charge Tableau de chaînes
proxyStatsMatcher.inclusionRegexps Non pris en charge Tableau de chaînes
proxyStatsMatcher.inclusionSuffixes Non pris en charge Tableau de chaînes
sds.enabled Non pris en charge Booléen
sds.k8sSaJwtPath Non pris en charge Chaîne

GCPBackend (networking.gke.io/v1)

Champs de spécification

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
spec.location Stable Chaîne (région) Doit être une région Google Cloud valide ou global pour les services de backend.
spec.project Stable Chaîne (ID du projet) Doit se trouver dans le même Google Cloud projet que le cluster (les références entre projets ne sont pas acceptées).
spec.serviceAccount Stable Chaîne (adresse e-mail) Adresse e-mail du compte de service utilisé pour l'authentification auprès du backend.
spec.cloudRun.service Stable Chaîne Obligatoire lorsque vous faites référence à Cloud Run. Doit être un nom de service Cloud Run valide (1 à 49 caractères).
spec.cloudRun.tag Stable Chaîne Tag de trafic de révision Cloud Run pour le routage spécifique aux révisions.
spec.gceVM.instanceGroup Stable Chaîne (URI) Doit être un URI de ressource de groupe d'instances Compute Engine valide.
spec.gceVM.networkEndpointGroup Stable Chaîne (URI) Doit être un URI de ressource de groupe de points de terminaison du réseau (NEG) Compute Engine valide.

GCPBackendPolicy (networking.gke.io/v1)

Champs de la règle racine et par défaut

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
targetRef Stable Objet (group, kind, name) Doit cibler un Service ou un ServiceExport dans l'espace de noms local.
default.maxRatePerEndpoint Stable Entier (RPS) Taux de demandes maximal par point de terminaison (doit être supérieur à 0).
default.backendPreference Stable Chaîne (DEFAULT, PREFERRED) Les backends PREFERRED reçoivent le trafic de préférence aux backends DEFAULT.
default.timeoutSec Non pris en charge Integer
default.connectionDraining Non pris en charge Objet
default.sessionAffinity Non pris en charge Chaîne
default.securityPolicy Non pris en charge Chaîne
default.logging Non pris en charge Objet
default.healthCheck Non pris en charge Objet

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Champs de la règle racine et par défaut

Champ Assistance pour les chaînes les plus importantes Types de données (valeurs) acceptés Limites
targetRefs Stable Tableau d'objets Doit référencer les ressources Service dans l'espace de noms local (16 cibles maximum).
default.serviceLbAlgorithm Stable Chaîne (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Algorithmes compatibles : SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (WATERFALL_BY_REGION par défaut).
default.autoCapacityDrain Stable Objet (enable) Lorsqu'il est activé, draine les backends d'une localité lorsque moins de 25% des points de terminaison sont opérationnels.
default.failoverConfig Stable Objet Configure le seuil d'état (0 à 100%) pour lancer le basculement vers d'autres localités.
default.connectionDraining Non pris en charge Objet

Annotations

Annotation Assistance pour les chaînes les plus importantes Ressource Description Limites
alpha.istio.io/canonical-serviceaccounts À déterminer Service Spécifie les comptes de service non Kubernetes autorisés à exécuter ce service. Obsolète.
alpha.istio.io/identity À déterminer Pod Identité de la charge de travail. Obsolète.
alpha.istio.io/kubernetes-serviceaccounts À déterminer Service Spécifie les comptes de service Kubernetes autorisés à exécuter ce service sur les VM. Obsolète.
galley.istio.io/analyze-suppress À déterminer Tous Liste de codes de messages d'analyse de configuration séparés par une virgule à supprimer lors de l'exécution des analyseurs Istio (par exemple, galley.istio.io/analyze-suppress=IST0108,IST0103 ou * pour tous).
gateway.istio.io/controller-version À déterminer Tous Version ajoutée à la passerelle par le contrôleur, qui spécifie la version du contrôleur.
inject.istio.io/templates À déterminer Pod Nom du ou des modèles d'injection à utiliser, sous forme de liste séparée par des virgules. Consultez Modèles personnalisés.
install.operator.istio.io/chart-owner À déterminer Tous Représente le nom du graphique utilisé pour créer cette ressource.
install.operator.istio.io/owner-generation À déterminer Tous Représente la génération à laquelle la ressource a été réconciliée pour la dernière fois.
install.operator.istio.io/version À déterminer Tous Représente la version d'Istio associée à la ressource.
istio.io/autoRegistrationGroup À déterminer WorkloadEntry Stocke le WorkloadGroup associé sur un WorkloadEntry.
istio.io/connectedAt À déterminer WorkloadEntry Sur une entrée WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est connectée à une instance Pilot.
istio.io/disconnectedAt À déterminer WorkloadEntry Sur une WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est déconnectée d'une instance Pilot.
istio.io/dry-run À déterminer AuthorizationPolicy Indique si la ressource donnée est en mode dry run. Consultez Mode de simulation.
istio.io/rev À déterminer Pod Spécifie une révision du plan de contrôle à laquelle un proxy donné est connecté. Ajouté automatiquement par le plan de contrôle, et non défini par un utilisateur. Représente la révision réelle, et non la révision demandée.
istio.io/workloadController À déterminer WorkloadEntry Sur une WorkloadEntry, stocke l'instance pilote actuelle/dernière connectée à la charge de travail pour XDS.
kubernetes.io/ingress.class À déterminer Entrée Annotation sur une ressource Ingress indiquant la classe de contrôleurs qui en sont responsables.
networking.istio.io/exportTo À déterminer Service Spécifie les espaces de noms vers lesquels ce service doit être exporté. Une valeur de * indique qu'il est accessible dans le maillage, tandis que . indique qu'il est accessible dans son espace de noms.
prometheus.istio.io/merge-metrics À déterminer Pod Indique si les métriques Prometheus de l'application seront fusionnées avec les métriques Envoy pour cette charge de travail.
proxy.istio.io/config À déterminer Pod Remplacements de la configuration du proxy pour ce proxy spécifique. Les options disponibles sont décrites dans la documentation de référence sur ProxyConfig.
proxy.istio.io/overrides À déterminer Pod Utilisé en interne pour indiquer les remplacements spécifiés par l'utilisateur dans le conteneur proxy du pod lors de l'injection.
readiness.status.sidecar.istio.io/applicationPorts À déterminer Pod Spécifie la liste des ports exposés par le conteneur d'application. Utilisé par la vérification d'aptitude du side-car Envoy pour déterminer qu'Envoy est configuré et prêt à recevoir du trafic.
readiness.status.sidecar.istio.io/failureThreshold À déterminer Pod Spécifie le seuil d'échec pour la sonde de préparation du side-car Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds À déterminer Pod Spécifie le délai initial (en secondes) pour la vérification de l'état du side-car Envoy.
readiness.status.sidecar.istio.io/periodSeconds À déterminer Pod Spécifie la période (en secondes) pour la vérification de l'état du side-car Envoy.
sidecar.istio.io/agentLogLevel À déterminer Pod Spécifie le niveau de sortie du journal pour pilot-agent.
sidecar.istio.io/bootstrapOverride À déterminer Pod Spécifie un autre fichier de configuration d'amorçage Envoy.
sidecar.istio.io/componentLogLevel À déterminer Pod Spécifie le niveau de journalisation des composants pour Envoy.
sidecar.istio.io/controlPlaneAuthPolicy À déterminer Pod Spécifie le règlement d'authentification utilisé par le plan de contrôle Istio. Si la valeur est NONE, le trafic ne sera pas chiffré. Si la valeur est MUTUAL_TLS, le trafic entre les side-cars Envoy sera encapsulé dans des connexions TLS mutuelles. Obsolète.
sidecar.istio.io/discoveryAddress À déterminer Pod Spécifie l'adresse XDS à utiliser pour cette charge de travail spécifique. Obsolète.
sidecar.istio.io/enableCoreDump À déterminer Pod Indique si un fichier side-car Envoy doit activer le vidage de mémoire.
sidecar.istio.io/extraStatTags À déterminer Pod Liste supplémentaire de tags à extraire des données de télémétrie Wasm Istio dans le proxy. Obsolète. Chaque tag supplémentaire doit figurer dans cette liste.
sidecar.istio.io/inject À déterminer Pod Indique si un side-car Envoy doit être automatiquement injecté dans la charge de travail. Obsolète et remplacé par le libellé sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode À déterminer Pod Spécifie le mode utilisé pour rediriger les connexions entrantes vers Envoy (REDIRECT ou TPROXY).
sidecar.istio.io/logLevel À déterminer Pod Spécifie le niveau de journalisation pour Envoy.
sidecar.istio.io/proxyCPU À déterminer Pod Spécifie le paramètre de processeur demandé pour le side-car Envoy.
sidecar.istio.io/proxyCPULimit À déterminer Pod Spécifie la limite de processeur pour le side-car Envoy.
sidecar.istio.io/proxyImage À déterminer Pod Spécifie l'image Docker à utiliser par le side-car Envoy.
sidecar.istio.io/proxyImageType À déterminer Pod Spécifie le type d'image Docker à utiliser par le side-car Envoy. Valeurs disponibles : default, debug, distroless.
sidecar.istio.io/proxyMemory À déterminer Pod Spécifie le paramètre de mémoire demandé pour le side-car Envoy.
sidecar.istio.io/proxyMemoryLimit À déterminer Pod Spécifie la limite de mémoire pour le side-car Envoy.
sidecar.istio.io/rewriteAppHTTPProbers À déterminer Pod Réécrivez les vérifications d'aptitude et d'activité HTTP pour qu'elles soient redirigées vers le side-car Envoy.
sidecar.istio.io/statsHistogramBuckets À déterminer Pod Spécifie les buckets d'histogrammes personnalisés avec un comparateur de préfixes pour séparer les métriques du maillage Istio des statistiques Envoy, par exemple {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Les buckets par défaut sont [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes À déterminer Pod Spécifie la liste des préfixes des statistiques à émettre par Envoy, séparés par une virgule. Obsolète.
sidecar.istio.io/statsInclusionRegexps À déterminer Pod Spécifie la liste d'expressions régulières séparées par une virgule auxquelles les statistiques doivent correspondre pour être émises par Envoy. Obsolète.
sidecar.istio.io/statsInclusionSuffixes À déterminer Pod Spécifie la liste des suffixes des statistiques à émettre par Envoy, séparés par une virgule. Obsolète.
sidecar.istio.io/status À déterminer Pod Généré par l'injection side-car Envoy, il indique l'état de l'opération. Inclut un hachage de version du modèle exécuté, ainsi que les noms des ressources injectées.
sidecar.istio.io/userVolume À déterminer Pod Spécifie un ou plusieurs volumes utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy.
sidecar.istio.io/userVolumeMount À déterminer Pod Spécifie un ou plusieurs montages de volume utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy.
status.sidecar.istio.io/port À déterminer Pod Spécifie le port d'état HTTP pour le side-car Envoy. Si la valeur est zéro, le side-car ne fournira pas d'état.
topology.istio.io/controlPlaneClusters À déterminer Espace de noms Liste de clusters (ou * pour tous) exécutant istiod et devant tenter l'élection du leader pour un cluster distant dont l'espace de noms système inclut cette annotation. Istiod ne tentera pas de gérer les clusters distants non annotés.
traffic.istio.io/nodeSelector À déterminer Service Ensemble de libellés de nœuds (key1=value,key2=value) utilisés pour la communication inter-réseaux. Le service annoté doit être de type NodePort et une passerelle multiréseau (voir topology.istio.io/network).
traffic.sidecar.istio.io/excludeInboundPorts À déterminer Pod Liste de ports entrants séparés par une virgule à exclure de la redirection vers Envoy. Ne s'applique que lorsque tout le trafic entrant (c'est-à-dire *) est redirigé.
traffic.sidecar.istio.io/excludeInterfaces À déterminer Pod Liste d'interfaces séparées par une virgule à exclure de la capture du trafic Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges À déterminer Pod Liste des plages d'adresses IP au format CIDR, séparées par une virgule, à exclure de la redirection. Ne s'applique que lorsque tout le trafic sortant (c'est-à-dire *) est redirigé.
traffic.sidecar.istio.io/excludeOutboundPorts À déterminer Pod Liste de ports sortants séparés par une virgule à exclure de la redirection vers Envoy.
traffic.sidecar.istio.io/includeInboundPorts À déterminer Pod Liste de ports entrants, séparés par une virgule, pour lesquels le trafic doit être redirigé vers Envoy. Le caractère générique * peut être utilisé pour configurer la redirection pour tous les ports. Une liste vide désactivera toutes les redirections entrantes.
traffic.sidecar.istio.io/includeOutboundIPRanges À déterminer Pod Liste des plages d'adresses IP au format CIDR, séparées par une virgule, à rediriger vers Envoy (facultatif). Le caractère générique * peut être utilisé pour rediriger tout le trafic sortant. Une liste vide désactivera toutes les redirections sortantes.
traffic.sidecar.istio.io/includeOutboundPorts À déterminer Pod Liste de ports sortants séparés par une virgule pour lesquels le trafic doit être redirigé vers Envoy, quelle que soit l'adresse IP de destination.
traffic.sidecar.istio.io/kubevirtInterfaces À déterminer Pod Liste d'interfaces virtuelles séparées par une virgule dont le trafic entrant (depuis la VM) sera traité comme sortant.