תמיכה ב-API ב-Cloud Service Mesh מנוהל

בדף הזה מופיעה רשימה של שדות ה-API וממשקי ה-API התואמים של Istio ו-Google Cloud שנתמכים בהטמעה של מישור הבקרה TRAFFIC_DIRECTOR.

‫DestinationRule (networking.istio.io/v1beta1)

שדות ברמת הבסיס וברמה העליונה

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exportTo יציב Array of strings אם הערך של workloadSelector מוגדר, אי אפשר לייצא את exportTo אל מעבר למרחב השמות המקומי (. או מרחב השמות הנוכחי בלבד).
host יציב String חייב להיות שם DNS תקין, FQDN או קידומת דומיין עם תו כללי. אסור להשאיר את שם הדומיין ריק.
workloadSelector.matchLabels יציב מפת צמדי מפתח/ערך אסור להשתמש בתווים כלליים לחיפוש (*) במפתחות או בערכים של תוויות. ההגבלה חלה על עומסי עבודה של לקוחות במרחב השמות המקומי.

הגדרות של מאזן עומסים (trafficPolicy.loadBalancer)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
consistentHash.httpCookie.name יציב String חובה אם httpCookie מוגדר.
consistentHash.httpCookie.path יציב String
consistentHash.httpCookie.ttl יציב String
consistentHash.httpCookie.ttl.nanos יציב מספר שלם
consistentHash.httpCookie.ttl.seconds יציב מספר שלם
consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.maglev.tableSize יציב מספר שלם
consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev.
consistentHash.ringHash.minimumRingSize יציב מספר שלם
consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
localityLbSetting.distribute.from לא נתמך String
localityLbSetting.distribute.to לא נתמך String
localityLbSetting.enabled יציב בוליאני
localityLbSetting.enabled.value יציב בוליאני
localityLbSetting.failover.from יציב String צריך להגדיר את outlierDetection במדיניות התנועה.
localityLbSetting.failover.to יציב String צריך להגדיר את outlierDetection במדיניות התנועה.
localityLbSetting.failoverPriority יציב מספר שלם צריך להגדיר את outlierDetection במדיניות התנועה.
simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs לא נתמך String
warmupDurationSecs.nanos לא נתמך מספר שלם
warmupDurationSecs.seconds לא נתמך מספר שלם

הגדרות של מאגר חיבורים (trafficPolicy.connectionPool)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true.
http.http1MaxPendingRequests יציב String חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.idleTimeout.nanos יציב מספר שלם
http.idleTimeout.seconds יציב מספר שלם
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.connectTimeout.nanos יציב מספר שלם
tcp.connectTimeout.seconds יציב מספר שלם
tcp.maxConnectionDuration יציב String
tcp.maxConnectionDuration.nanos יציב מספר שלם
tcp.maxConnectionDuration.seconds יציב מספר שלם
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.interval.nanos יציב מספר שלם
tcp.tcpKeepalive.interval.seconds יציב מספר שלם
tcp.tcpKeepalive.probes יציב String
tcp.tcpKeepalive.time יציב String
tcp.tcpKeepalive.time.nanos יציב מספר שלם
tcp.tcpKeepalive.time.seconds יציב מספר שלם

זיהוי חריגים (trafficPolicy.outlierDetection)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime יציב משך
baseEjectionTime.nanos יציב מספר שלם
baseEjectionTime.seconds יציב מספר שלם
consecutive5xxErrors יציב String
consecutive5xxErrors.value יציב String
consecutiveErrors יציב String הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors.
consecutiveGatewayErrors יציב String
consecutiveGatewayErrors.value יציב String
consecutiveLocalOriginFailures יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
consecutiveLocalOriginFailures.value יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
interval יציב משך
interval.nanos יציב מספר שלם
interval.seconds יציב מספר שלם
maxEjectionPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
minHealthPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
splitExternalLocalOriginErrors יציב בוליאני הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר.

הגדרות TLS (trafficPolicy.tls)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
caCertificates יציב String
clientCertificate יציב String חובה אם המצב הוא MUTUAL.
credentialName לא נתמך String
insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
insecureSkipVerify.value יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
privateKey יציב String חובה אם המצב הוא MUTUAL.
sni יציב String
subjectAltNames יציב Array of strings

הגדרות פרוטוקול של מנהרה ו-Proxy‏ (trafficPolicy.tunnel, ‏ proxyProtocol)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
proxyProtocol.version יציב מחרוזת (V1, V2)
tunnel.protocol לא נתמך מחרוזת (CONNECT, POST)
tunnel.targetHost לא נתמך String
tunnel.targetPort לא נתמך מספר שלם

הגדרות של יציאה ומאזן עומסים (trafficPolicy.portLevelSettings.loadBalancer)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
loadBalancer.consistentHash.httpCookie.name יציב String חובה אם httpCookie מוגדר.
loadBalancer.consistentHash.httpCookie.path יציב String
loadBalancer.consistentHash.httpCookie.ttl יציב String
loadBalancer.consistentHash.httpCookie.ttl.nanos יציב מספר שלם
loadBalancer.consistentHash.httpCookie.ttl.seconds יציב מספר שלם
loadBalancer.consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.maglev.tableSize יציב מספר שלם
loadBalancer.consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize יציב מספר שלם
loadBalancer.consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.localityLbSetting.distribute.from לא נתמך String
loadBalancer.localityLbSetting.distribute.to לא נתמך String
loadBalancer.localityLbSetting.enabled לא נתמך בוליאני
loadBalancer.localityLbSetting.enabled.value לא נתמך בוליאני
loadBalancer.localityLbSetting.failover.from לא נתמך String
loadBalancer.localityLbSetting.failover.to לא נתמך String
loadBalancer.localityLbSetting.failoverPriority לא נתמך מספר שלם
loadBalancer.simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs לא נתמך String
loadBalancer.warmupDurationSecs.nanos לא נתמך מספר שלם
loadBalancer.warmupDurationSecs.seconds לא נתמך מספר שלם
port.number יציב מספר שלם חובה. מציינים את מספר היציאה שאליו חלות מדיניות התנועה האלה.

הגדרות של מאגר חיבורים (trafficPolicy.portLevelSettings.connectionPool)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true.
http.http1MaxPendingRequests יציב String חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.idleTimeout.nanos יציב מספר שלם
http.idleTimeout.seconds יציב מספר שלם
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.connectTimeout.nanos יציב מספר שלם
tcp.connectTimeout.seconds יציב מספר שלם
tcp.maxConnectionDuration יציב String
tcp.maxConnectionDuration.nanos יציב מספר שלם
tcp.maxConnectionDuration.seconds יציב מספר שלם
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.interval.nanos יציב מספר שלם
tcp.tcpKeepalive.interval.seconds יציב מספר שלם
tcp.tcpKeepalive.probes יציב String
tcp.tcpKeepalive.time יציב String
tcp.tcpKeepalive.time.nanos יציב מספר שלם
tcp.tcpKeepalive.time.seconds יציב מספר שלם

הגדרות של זיהוי חריגות (trafficPolicy.portLevelSettings.outlierDetection)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime יציב משך
baseEjectionTime.nanos יציב מספר שלם
baseEjectionTime.seconds יציב מספר שלם
consecutive5xxErrors יציב String
consecutive5xxErrors.value יציב String
consecutiveErrors יציב String הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors.
consecutiveGatewayErrors יציב String
consecutiveGatewayErrors.value יציב String
consecutiveLocalOriginFailures יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
consecutiveLocalOriginFailures.value יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
interval יציב משך
interval.nanos יציב מספר שלם
interval.seconds יציב מספר שלם
maxEjectionPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
minHealthPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
splitExternalLocalOriginErrors יציב בוליאני הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר.

הגדרות TLS ומנהור (trafficPolicy.portLevelSettings.tls, tunnel)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
tls.caCertificates יציב String
tls.clientCertificate יציב String חובה אם המצב הוא MUTUAL.
tls.credentialName לא נתמך String
tls.insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.insecureSkipVerify.value יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
tls.privateKey יציב String חובה אם המצב הוא MUTUAL.
tls.sni יציב String
tls.subjectAltNames יציב Array of strings

הגדרות של תוויות ויחידות ארגוניות בסיסיות (subsets)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
labels יציב מפת צמדי מפתח/ערך כדי לבחור נקודות קצה לטירגוט, צריך לפעול בהתאם לכללי התחביר של תוויות Kubernetes.
name יציב String חובה. חייבת להיות תווית DNS 1123 תקינה.

הגדרות של מאזן עומסים של קבוצת משנה (subsets.trafficPolicy.loadBalancer)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
consistentHash.httpCookie.name יציב String חובה אם httpCookie מוגדר.
consistentHash.httpCookie.path יציב String
consistentHash.httpCookie.ttl יציב String
consistentHash.httpCookie.ttl.nanos יציב מספר שלם
consistentHash.httpCookie.ttl.seconds יציב מספר שלם
consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.maglev.tableSize יציב מספר שלם
consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev.
consistentHash.ringHash.minimumRingSize יציב מספר שלם
consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
localityLbSetting.distribute.from לא נתמך String
localityLbSetting.distribute.to לא נתמך String
localityLbSetting.enabled יציב בוליאני
localityLbSetting.enabled.value יציב בוליאני
localityLbSetting.failover.from יציב String צריך להגדיר את outlierDetection במדיניות התנועה.
localityLbSetting.failover.to יציב String צריך להגדיר את outlierDetection במדיניות התנועה.
localityLbSetting.failoverPriority יציב מספר שלם צריך להגדיר את outlierDetection במדיניות התנועה.
simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs לא נתמך String
warmupDurationSecs.nanos לא נתמך מספר שלם
warmupDurationSecs.seconds לא נתמך מספר שלם

הגדרות של מאגר חיבורים של קבוצת משנה (subsets.trafficPolicy.connectionPool)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true.
http.http1MaxPendingRequests יציב String חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.idleTimeout.nanos יציב מספר שלם
http.idleTimeout.seconds יציב מספר שלם
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.connectTimeout.nanos יציב מספר שלם
tcp.connectTimeout.seconds יציב מספר שלם
tcp.maxConnectionDuration יציב String
tcp.maxConnectionDuration.nanos יציב מספר שלם
tcp.maxConnectionDuration.seconds יציב מספר שלם
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.interval.nanos יציב מספר שלם
tcp.tcpKeepalive.interval.seconds יציב מספר שלם
tcp.tcpKeepalive.probes יציב String
tcp.tcpKeepalive.time יציב String
tcp.tcpKeepalive.time.nanos יציב מספר שלם
tcp.tcpKeepalive.time.seconds יציב מספר שלם

הגדרות של זיהוי חריגות בקבוצת משנה (subsets.trafficPolicy.outlierDetection)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime יציב משך
baseEjectionTime.nanos יציב מספר שלם
baseEjectionTime.seconds יציב מספר שלם
consecutive5xxErrors יציב String
consecutive5xxErrors.value יציב String
consecutiveErrors יציב String הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors.
consecutiveGatewayErrors יציב String
consecutiveGatewayErrors.value יציב String
consecutiveLocalOriginFailures יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
consecutiveLocalOriginFailures.value יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
interval יציב משך
interval.nanos יציב מספר שלם
interval.seconds יציב מספר שלם
maxEjectionPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
minHealthPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
splitExternalLocalOriginErrors יציב בוליאני הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר.

Subset TLS & Tunnel Settings (subsets.trafficPolicy.tls, tunnel)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
proxyProtocol.version יציב מחרוזת (V1, V2)
tls.caCertificates יציב String
tls.clientCertificate יציב String חובה אם המצב הוא MUTUAL.
tls.credentialName לא נתמך String
tls.insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.insecureSkipVerify.value יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
tls.privateKey יציב String חובה אם המצב הוא MUTUAL.
tls.sni יציב String
tls.subjectAltNames יציב Array of strings
tunnel.protocol לא נתמך מחרוזת (CONNECT, POST)
tunnel.targetHost לא נתמך String
tunnel.targetPort לא נתמך מספר שלם

הגדרות של יציאת קבוצת משנה ושל איזון עומסים (subsets.trafficPolicy.portLevelSettings.loadBalancer)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
loadBalancer.consistentHash.httpCookie.name יציב String חובה אם httpCookie מוגדר.
loadBalancer.consistentHash.httpCookie.path יציב String
loadBalancer.consistentHash.httpCookie.ttl יציב String
loadBalancer.consistentHash.httpCookie.ttl.nanos יציב מספר שלם
loadBalancer.consistentHash.httpCookie.ttl.seconds יציב מספר שלם
loadBalancer.consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.maglev.tableSize יציב מספר שלם
loadBalancer.consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. אי אפשר לשלב עם ringHash או maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize יציב מספר שלם
loadBalancer.consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.localityLbSetting.distribute.from לא נתמך String
loadBalancer.localityLbSetting.distribute.to לא נתמך String
loadBalancer.localityLbSetting.enabled לא נתמך בוליאני
loadBalancer.localityLbSetting.enabled.value לא נתמך בוליאני
loadBalancer.localityLbSetting.failover.from לא נתמך String
loadBalancer.localityLbSetting.failover.to לא נתמך String
loadBalancer.localityLbSetting.failoverPriority לא נתמך מספר שלם
loadBalancer.simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs לא נתמך String
loadBalancer.warmupDurationSecs.nanos לא נתמך מספר שלם
loadBalancer.warmupDurationSecs.seconds לא נתמך מספר שלם
port.number יציב מספר שלם חובה. מציינים את מספר היציאה שאליו חלות מדיניות התנועה האלה.

הגדרות של מאגר חיבורים של קבוצת משנה (subsets.trafficPolicy.portLevelSettings.connectionPool)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך useClientProtocol הוא true.
http.http1MaxPendingRequests יציב String חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.idleTimeout.nanos יציב מספר שלם
http.idleTimeout.seconds יציב מספר שלם
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני לא יכול להיות true כש-h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.connectTimeout.nanos יציב מספר שלם
tcp.connectTimeout.seconds יציב מספר שלם
tcp.maxConnectionDuration יציב String
tcp.maxConnectionDuration.nanos יציב מספר שלם
tcp.maxConnectionDuration.seconds יציב מספר שלם
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.interval.nanos יציב מספר שלם
tcp.tcpKeepalive.interval.seconds יציב מספר שלם
tcp.tcpKeepalive.probes יציב String
tcp.tcpKeepalive.time יציב String
tcp.tcpKeepalive.time.nanos יציב מספר שלם
tcp.tcpKeepalive.time.seconds יציב מספר שלם

הגדרות של זיהוי חריגות בקבוצת משנה (subsets.trafficPolicy.portLevelSettings.outlierDetection)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime יציב משך
baseEjectionTime.nanos יציב מספר שלם
baseEjectionTime.seconds יציב מספר שלם
consecutive5xxErrors יציב String
consecutive5xxErrors.value יציב String
consecutiveErrors יציב String הוצאה משימוש, אפשר להשתמש ב-consecutive5xxErrors או ב-consecutiveGatewayErrors.
consecutiveGatewayErrors יציב String
consecutiveGatewayErrors.value יציב String
consecutiveLocalOriginFailures יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
consecutiveLocalOriginFailures.value יציב String הערך של splitExternalLocalOriginErrors חייב להיות true.
interval יציב משך
interval.nanos יציב מספר שלם
interval.seconds יציב מספר שלם
maxEjectionPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
minHealthPercent יציב מספר שלם חייב להיות אחוז תקין בין 0 ל-100.
splitExternalLocalOriginErrors יציב בוליאני הערך חייב להיות true אם consecutiveLocalOriginFailures מוגדר.

Subset TLS & Tunnel Settings (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
tls.caCertificates יציב String
tls.clientCertificate יציב String חובה אם המצב הוא MUTUAL.
tls.credentialName לא נתמך String
tls.insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.insecureSkipVerify.value יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
tls.privateKey יציב String חובה אם המצב הוא MUTUAL.
tls.sni יציב String
tls.subjectAltNames יציב Array of strings

‫EnvoyFilter (networking.istio.io/v1alpha3)

שדות שורש ושדות מפרט

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
configPatches Regular מערך של אובייקטים
priority Regular מספר שלם
targetRefs לא נתמך מערך של אובייקטים
targetRefs.group לא נתמך String
targetRefs.kind לא נתמך String
targetRefs.name לא נתמך String
targetRefs.namespace לא נתמך String
workloadSelector Regular מפת צמדי מפתח/ערך
workloadSelector.labels Regular מפת צמדי מפתח/ערך

תיקוני הגדרות (configPatches)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
applyTo Regular מחרוזת (HTTP_FILTER) יש תמיכה רק ב-HTTP_FILTER.
match.cluster.name לא נתמך String
match.cluster.portNumber לא נתמך מספר שלם
match.cluster.service לא נתמך String
match.cluster.subset לא נתמך String
match.context Regular מחרוזת (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols לא נתמך String
match.listener.filterChain.destinationPort לא נתמך מספר שלם
match.listener.filterChain.filter.name Regular String חייב להיות envoy.filters.network.http_connection_manager כשמשתמשים ב-INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Regular String חייב להיות envoy.filters.http.router כשמשתמשים ב-INSERT_BEFORE.
match.listener.filterChain.name לא נתמך String
match.listener.filterChain.sni לא נתמך String
match.listener.filterChain.transportProtocol לא נתמך String
match.listener.name Regular String אין תמיכה בהתאמה למאזינים ב-INSERT_FIRST.
match.listener.portName לא נתמך String
match.listener.portNumber לא נתמך מספר שלם
match.proxy.metadata לא נתמך String
match.proxy.proxyVersion לא נתמך String
match.routeConfiguration.gateway לא נתמך String
match.routeConfiguration.name לא נתמך String
match.routeConfiguration.portName לא נתמך String
match.routeConfiguration.portNumber לא נתמך מספר שלם
match.routeConfiguration.vhost.name לא נתמך String
match.routeConfiguration.vhost.route.action לא נתמך מחרוזת (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name לא נתמך String
patch.filterClass לא נתמך מחרוזת (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Regular מחרוזת (INSERT_FIRST, INSERT_BEFORE) יש תמיכה רק בערכים INSERT_FIRST ו-INSERT_BEFORE.
patch.value Regular String

שער (networking.istio.io/v1beta1)

שדות שורש

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
selector יציב מפת צמדי מפתח/ערך

הגדרות שרת (servers)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
bind יציב String יש תמיכה בכתובות IP. אין תמיכה ב-Unix Domain Sockets ‏ (UDS).
defaultEndpoint יציב String
hosts יציב Array of strings נדרש לפחות מארח אחד. תמיכה בפורמט <namespace>/<hostname>.
name לא נתמך String
port.name יציב String חובה. שמות הפורטים צריכים להיות ייחודיים בכל השרתים בשער.
port.number יציב מספר שלם חובה. הערך חייב להיות מספר יציאה תקין בין 1 ל-65535.
port.protocol יציב מחרוזת (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) אין תמיכה בשדות הבאים:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort לא נתמך מספר שלם התכונה לא נתמכת ב-Gateway. הוצא משימוש ב-Istio.

הגדרות TLS של השרת (servers.tls)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
caCertificates יציב String חובה במצבי MUTUAL ו-OPTIONAL_MUTUAL, אלא אם מוגדר credentialName.
cipherSuites יציב Array of strings חובה לציין את הערך הזה אם הערך של minProtocolVersion הוא TLSV1_0 או TLSV1_1.
credentialName יציב String
httpsRedirect יציב בוליאני המאפיין הזה נתמך רק כשהערך של port.protocol הוא HTTP.
maxProtocolVersion יציב מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion יציב מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode יציב מחרוזת (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) אין תמיכה ב-AUTO_PASSTHROUGH. ‫ISTIO_MUTUAL מנהל את האישורים באופן אוטומטי.
privateKey יציב String ההגדרה נדרשת למצבים SIMPLE, MUTUAL ו-OPTIONAL_MUTUAL, אלא אם הוגדר credentialName.
serverCertificate יציב String ההגדרה נדרשת למצבים SIMPLE, MUTUAL ו-OPTIONAL_MUTUAL, אלא אם הוגדר credentialName.
subjectAltNames יציב Array of strings
verifyCertificateHash לא נתמך String
verifyCertificateSpki לא נתמך String

ProxyConfig (networking.istio.io/v1beta1)

הגדרות כלליות והגדרות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
binaryPath לא נתמך String
concurrency לא נתמך String
concurrency.value לא נתמך מספר שלם
configPath לא נתמך String
controlPlaneAuthPolicy לא נתמך מחרוזת (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress לא נתמך String
drainDuration.nanos יציב מספר שלם הדיוק חייב להיות ברמת השניות (הערך של הננו-שניות חייב להיות 0).
drainDuration.seconds יציב מספר שלם משך הזמן המקסימלי המותר הוא שעה אחת (3,600 שניות).
environmentVariables לא נתמך מפת צמדי מפתח/ערך
extraStatTags לא נתמך Array of strings
holdApplicationUntilProxyStarts.value יציב בוליאני ההפעלה של האפליקציה מתעכבת עד שה-sidecar proxy מאותחל ומוכן.
image.imageType לא נתמך String
parentShutdownDuration.nanos לא נתמך מספר שלם
parentShutdownDuration.seconds לא נתמך מספר שלם
proxyAdminPort לא נתמך מספר שלם
selector.matchLabels לא נתמך מפת צמדי מפתח/ערך
serviceCluster לא נתמך String
statNameLength לא נתמך מספר שלם
statusPort לא נתמך מספר שלם
terminationDrainDuration.nanos יציב מספר שלם הדיוק חייב להיות ברמת השניות.
terminationDrainDuration.seconds יציב מספר שלם תקופת החסד המקסימלית להפסקת החיבורים במהלך כיבוי שרת ה-proxy.

תגים בהתאמה אישית (customTags)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
environment.defaultValue לא נתמך String
environment.name לא נתמך String
header.defaultValue לא נתמך String
header.name לא נתמך String
literal.value לא נתמך String

שירות יומן הגישה של Envoy (envoyAccessLogService)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address לא נתמך String
tcpKeepalive.interval.nanos לא נתמך מספר שלם
tcpKeepalive.interval.seconds לא נתמך מספר שלם
tcpKeepalive.probes לא נתמך String
tcpKeepalive.time.nanos לא נתמך מספר שלם
tcpKeepalive.time.seconds לא נתמך מספר שלם
tlsSettings.caCertificates לא נתמך String
tlsSettings.clientCertificate לא נתמך String
tlsSettings.credentialName לא נתמך String
tlsSettings.insecureSkipVerify.value לא נתמך בוליאני
tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey לא נתמך String
tlsSettings.sni לא נתמך String
tlsSettings.subjectAltNames לא נתמך Array of strings

שירות המדדים של Envoy (envoyMetricsService)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address לא נתמך String
tcpKeepalive.interval.nanos לא נתמך מספר שלם
tcpKeepalive.interval.seconds לא נתמך מספר שלם
tcpKeepalive.probes לא נתמך String
tcpKeepalive.time.nanos לא נתמך מספר שלם
tcpKeepalive.time.seconds לא נתמך מספר שלם
tlsSettings.caCertificates לא נתמך String
tlsSettings.clientCertificate לא נתמך String
tlsSettings.credentialName לא נתמך String
tlsSettings.insecureSkipVerify.value לא נתמך בוליאני
tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey לא נתמך String
tlsSettings.sni לא נתמך String
tlsSettings.subjectAltNames לא נתמך Array of strings

ספק מפתחות פרטיים (privateKeyProvider)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
cryptomb.pollDelay.nanos לא נתמך מספר שלם
cryptomb.pollDelay.seconds לא נתמך מספר שלם
qat.pollDelay.nanos לא נתמך מספר שלם
qat.pollDelay.seconds לא נתמך מספר שלם

כותרות של שרת proxy וטופולוגיה (proxyHeaders, topology)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
proxyHeaders.attemptCount.disabled.value לא נתמך בוליאני
proxyHeaders.envoyDebugHeaders.disabled.value לא נתמך בוליאני
proxyHeaders.forwardedClientCert לא נתמך מחרוזת (UNDEFINED, ‏ SANITIZE, ‏ FORWARD_ONLY, ‏ APPEND_FORWARD, ‏ SANITIZE_SET, ‏ ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode לא נתמך מחרוזת (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value לא נתמך בוליאני
proxyHeaders.server.disabled.value לא נתמך בוליאני
proxyHeaders.server.value לא נתמך String
topology.forwardClientCertDetails יציב מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies יציב מספר שלם

מטא נתונים של שרת proxy ‏ (proxyMetadata)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
CA_PROVIDER יציב String
CA_ROOT_CA לא נתמך String
ENABLE_NATIVE_SIDECARS לא נתמך String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS יציב String
GCE_METADATA_HOST לא נתמך String
GCP_METADATA יציב String
GKE_CLUSTER_URL יציב String
GODEBUG יציב String
GRPC_VERBOSITY יציב String
HTTPS_PROXY לא נתמך String
HTTP_PROXY לא נתמך String
ISTIO_LOG_LEVEL לא נתמך String
ISTIO_META_CLOUDRUN_ADDR יציב String
ISTIO_META_DNS_AUTO_ALLOCATE לא נתמך String
ISTIO_META_DNS_CAPTURE לא נתמך String
ISTIO_META_ENABLE_GSM_TD_LRS יציב String
ISTIO_META_ENABLE_MCP_LRS יציב String
ISTIO_META_GSM_TD_XDS_CAPABILITIES יציב String
ISTIO_META_HTTP10 לא נתמך String
ISTIO_META_PROXY_XDS_VIA_AGENT לא נתמך String
ISTO_META_ENABLE_NATIVE_SIDECARS לא נתמך String
MINIMUM_DRAIN_DURATION יציב String
OUTPUT_CERTS לא נתמך String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING לא נתמך String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES לא נתמך String
PILOT_JWT_ENABLE_REMOTE_JWKS לא נתמך String
PLUGINS לא נתמך String
PROXY_CONFIG_XDS_AGENT לא נתמך String
SECRET_GRACE_PERIOD_RATIO יציב String
SECRET_TTL יציב String
TERMINATION_DRAIN_DURATION_SECONDS יציב String
TRUST_DOMAIN לא נתמך String
USE_TOKEN_FOR_CSR יציב String
XDS_AUTH_PROVIDER לא נתמך String
XDS_HEADER_Cloud-Run-Enable-H2 לא נתמך String
XDS_ROOT_CA לא נתמך String

כלי להשוואת נתונים של שרת proxy‏ (proxyStatsMatcher)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
inclusionPrefixes יציב Array of strings
inclusionRegexps יציב Array of strings
inclusionSuffixes יציב Array of strings

בדיקת מוכנות (readinessProbe)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exec.command לא נתמך String
failureThreshold לא נתמך מספר שלם
httpGet.host לא נתמך String
httpGet.httpHeaders.name לא נתמך String
httpGet.httpHeaders.value לא נתמך String
httpGet.path לא נתמך String
httpGet.port לא נתמך מספר שלם
httpGet.scheme לא נתמך String
initialDelaySeconds לא נתמך מספר שלם
periodSeconds לא נתמך מספר שלם
successThreshold לא נתמך מספר שלם
tcpSocket.host לא נתמך String
tcpSocket.port לא נתמך מספר שלם
timeoutSeconds לא נתמך מספר שלם

הגדרות SDS ‏ (sds)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
enabled לא נתמך בוליאני
k8sSaJwtPath לא נתמך String

הגדרות מעקב (tracing)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
datadog.address לא נתמך String
enableIstioTags.value לא נתמך String
lightstep.accessToken לא נתמך String
lightstep.address לא נתמך String
openCensusAgent.address לא נתמך String
openCensusAgent.context לא נתמך מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject לא נתמך String
stackdriver.debug לא נתמך String
stackdriver.maxNumberOfAnnotations.value לא נתמך מספר שלם
stackdriver.maxNumberOfAttributes.value לא נתמך מספר שלם
stackdriver.maxNumberOfMessageEvents.value לא נתמך מספר שלם
tlsSettings.caCertificates לא נתמך String
tlsSettings.clientCertificate לא נתמך String
tlsSettings.credentialName לא נתמך String
tlsSettings.insecureSkipVerify.value לא נתמך בוליאני
tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey לא נתמך String
tlsSettings.sni לא נתמך String
tlsSettings.subjectAltNames לא נתמך Array of strings
zipkin.address לא נתמך String

ServiceEntry (networking.istio.io/v1beta1)

הגדרות כלליות והגדרות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
addresses יציב Array of strings רשתות משנה של CIDR נתמכות רק ברזולוציה של STATIC או NONE. חובה ביחס ליציאות TCP.
exportTo יציב Array of strings
hosts יציב Array of strings נדרש לפחות מארח אחד. * לבד אסור. כדי להשתמש בכמה מארחים צריך להגדיר יציאות HTTP/HTTPS/TLS.
location יציב מחרוזת (MESH_EXTERNAL, MESH_INTERNAL) חשוב לשים לב לערך MESH_INTERNAL. ההבדל הוא באופן שבו אתם מיישמים MTLS על פנימי או חיצוני.
resolution יציב מחרוזת (NONE, STATIC, DNS, DNS_ROUND_ROBIN) אין תמיכה ב-DNS_ROUND_ROBIN. ‫NONE דורש נקודות קצה ריקות; ‫STATIC דורש נקודות קצה.
subjectAltNames לא נתמך Array of strings
workloadSelector.labels לא נתמך מפת צמדי מפתח/ערך

הגדרות של יציאה (ports)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
name יציב String חובה. שמות הפורטים צריכים להיות ייחודיים ב-ServiceEntry.
number יציב מספר שלם חובה (1-65535). מספרי היציאות צריכים להיות ייחודיים ב-ServiceEntry.
protocol יציב מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort יציב מספר שלם אם מציינים מספר יציאה, הוא חייב להיות מספר יציאה חוקי (1-65535).

הגדרות נקודת הקצה (endpoints)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address יציב String חובה. צריך להזין כתובת IP חוקית לפתרון בעיות ב-STATIC או FQDN/IP לפתרון בעיות ב-DNS.
labels יציב מפת צמדי מפתח/ערך חובה לפעול לפי כללי התחביר של תוויות Kubernetes.
locality לא נתמך String
network לא נתמך String
ports יציב מפת צמדי מפתח/ערך שמות היציאות במפה צריכים להיות זהים לשמות היציאות שהוגדרו ב-spec.ports.
serviceAccount לא נתמך String
weight לא נתמך מספר שלם

קובץ עזר (networking.istio.io/v1beta1)

הגדרות כלליות והגדרות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
workloadSelector יציב מפת צמדי מפתח/ערך אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות.
workloadSelector.labels יציב מפת צמדי מפתח/ערך בחירת עומסי עבודה במרחב שמות מקומי. אסור להשתמש בתווים כלליים לחיפוש (*).

פונקציות מסוג Egress Listener (egress)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
bind לא נתמך String
captureMode לא נתמך מחרוזת (DEFAULT, IPTABLES, NONE)
hosts יציב Array of strings חובה. חובה להשתמש בפורמט <namespace>/<hostname> (לדוגמה, ./*, ‏*/*, ‏prod/*).
port.name לא נתמך String
port.number לא נתמך מספר שלם
port.protocol לא נתמך מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort לא נתמך מספר שלם

מאזינים ל-Ingress: יציאה וקישור (ingress)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
bind לא נתמך String
captureMode לא נתמך מחרוזת (DEFAULT, IPTABLES, NONE)
defaultEndpoint לא נתמך String
port.name לא נתמך String
port.number לא נתמך מספר שלם
port.protocol לא נתמך מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort לא נתמך מספר שלם

מאזיני Ingress: מאגר חיבורים (ingress.connectionPool)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy לא נתמך מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests לא נתמך String
http.http2MaxRequests לא נתמך מספר שלם
http.idleTimeout לא נתמך משך
http.idleTimeout.nanos לא נתמך מספר שלם
http.idleTimeout.seconds לא נתמך מספר שלם
http.maxRequestsPerConnection לא נתמך מספר שלם
http.maxRetries לא נתמך מספר שלם
http.useClientProtocol לא נתמך בוליאני
tcp.connectTimeout לא נתמך משך
tcp.connectTimeout.nanos לא נתמך מספר שלם
tcp.connectTimeout.seconds לא נתמך מספר שלם
tcp.maxConnectionDuration לא נתמך String
tcp.maxConnectionDuration.nanos לא נתמך מספר שלם
tcp.maxConnectionDuration.seconds לא נתמך מספר שלם
tcp.maxConnections לא נתמך מספר שלם
tcp.tcpKeepalive.interval לא נתמך משך
tcp.tcpKeepalive.interval.nanos לא נתמך מספר שלם
tcp.tcpKeepalive.interval.seconds לא נתמך מספר שלם
tcp.tcpKeepalive.probes לא נתמך String
tcp.tcpKeepalive.time לא נתמך String
tcp.tcpKeepalive.time.nanos לא נתמך מספר שלם
tcp.tcpKeepalive.time.seconds לא נתמך מספר שלם

מאזינים לתעבורת נתונים נכנסת (ingress): הגדרות TLS (ingress.tls)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
caCertificates לא נתמך String
cipherSuites לא נתמך Array of strings
credentialName לא נתמך String
httpsRedirect לא נתמך בוליאני
maxProtocolVersion לא נתמך מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion לא נתמך מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode לא נתמך מחרוזת (PASSTHROUGH, ‏ SIMPLE, ‏ MUTUAL, ‏ AUTO_PASSTHROUGH, ‏ ISTIO_MUTUAL, ‏ OPTIONAL_MUTUAL)
privateKey לא נתמך String
serverCertificate לא נתמך String
subjectAltNames לא נתמך Array of strings
verifyCertificateHash לא נתמך String
verifyCertificateSpki לא נתמך String

מאגר חיבורים נכנסים: HTTP ‏ (inboundConnectionPool.http)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
h2UpgradePolicy לא נתמך מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests לא נתמך String
http2MaxRequests לא נתמך מספר שלם
idleTimeout לא נתמך משך
idleTimeout.nanos לא נתמך מספר שלם
idleTimeout.seconds לא נתמך מספר שלם
maxRequestsPerConnection לא נתמך מספר שלם
maxRetries לא נתמך מספר שלם
useClientProtocol לא נתמך בוליאני

מאגר חיבורים נכנסים: TCP ‏ (inboundConnectionPool.tcp)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
connectTimeout לא נתמך משך
connectTimeout.nanos לא נתמך מספר שלם
connectTimeout.seconds לא נתמך מספר שלם
maxConnectionDuration לא נתמך String
maxConnectionDuration.nanos לא נתמך מספר שלם
maxConnectionDuration.seconds לא נתמך מספר שלם
maxConnections לא נתמך מספר שלם
tcpKeepalive.interval לא נתמך משך
tcpKeepalive.interval.nanos לא נתמך מספר שלם
tcpKeepalive.interval.seconds לא נתמך מספר שלם
tcpKeepalive.probes לא נתמך String
tcpKeepalive.time לא נתמך String
tcpKeepalive.time.nanos לא נתמך מספר שלם
tcpKeepalive.time.seconds לא נתמך מספר שלם

מדיניות לגבי תנועה יוצאת (outboundTrafficPolicy)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
egressProxy.host לא נתמך String
egressProxy.port.number לא נתמך מספר שלם
egressProxy.subset לא נתמך String
mode יציב מחרוזת (REGISTRY_ONLY, ALLOW_ANY) ההגדרה הזו קובעת את אופן הטיפול בתעבורה יוצאת ליעדים לא ידועים ב-sidecar.

VirtualService (networking.istio.io/v1beta1)

הגדרות כלליות והגדרות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exportTo יציב Array of strings
gateways יציב Array of strings אם לא מציינים ערך, ברירת המחדל היא mesh. הערך צריך להיות זהה לשם של שער או לערך mesh.
hosts יציב Array of strings נדרש לפחות מארח אחד, אלא אם המארח מוגדר כנציג. אסור להשתמש בתו כללי לחיפוש * כשמחוברים לרשת Mesh.

הגדרות של נתיב HTTP‏ (http)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
name יציב String
timeout יציב משך
timeout.nanos לא נתמך מספר שלם
timeout.seconds יציב מספר שלם

תנאי התאמה של HTTP‏ (http.match)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
authority.exact יציב String
authority.prefix יציב String
authority.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).
gateways יציב Array of strings אם לא מציינים ערך, ברירת המחדל היא mesh. הערך צריך להיות זהה לשם של שער או לערך mesh.
headers.exact יציב String
headers.prefix יציב String
headers.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).
ignoreUriCase יציב בוליאני
method.exact יציב String
method.prefix יציב String
method.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).
name יציב String
port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
queryParams.exact יציב String
queryParams.prefix יציב String
queryParams.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).
scheme.exact יציב String
scheme.prefix יציב String
scheme.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).
sourceLabels יציב מפת צמדי מפתח/ערך חובה לפעול לפי כללי התחביר של תוויות Kubernetes.
sourceNamespace יציב String חייבת להיות תווית DNS חוקית.
statPrefix לא נתמך String
uri.exact יציב String
uri.prefix יציב String
uri.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).
withoutHeaders.exact יציב String
withoutHeaders.prefix יציב String
withoutHeaders.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).

יעדים של נתיבי HTTP‏ (http.route)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
destination.host יציב String חובה. חייב להיות מארח שירות תקין.
destination.port.number יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
destination.subset יציב String
headers.request.add יציב String אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
headers.request.remove יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
headers.request.set יציב String אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
headers.response.add יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
headers.response.remove יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
headers.response.set יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
weight יציב מספר שלם מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0.

הפניה מחדש ל-HTTP ותגובה ישירה (http.redirect, directResponse)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.delegate.name יציב String נדרש לצורך מסלול של נציג. חייבת להיות תווית DNS חוקית.
http.delegate.namespace יציב String
http.directResponse.body.bytes יציב String הגודל המקסימלי של גוף התגובה הוא 1MB.
http.directResponse.body.string יציב String הגודל המקסימלי של גוף התגובה הוא 1MB.
http.directResponse.status יציב String קוד הסטטוס חייב להיות בין 200 ל-600.
http.redirect.authority יציב String
http.redirect.derivePort יציב מחרוזת (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
http.redirect.redirectCode יציב String קוד ההפניה האוטומטית חייב להיות 3xx‏ (300-399).
http.redirect.scheme יציב String הערך חייב להיות http או https.
http.redirect.uri יציב String

מדיניות HTTP Rewrite ו-CORS (http.rewrite, corsPolicy)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.corsPolicy.allowCredentials יציב String
http.corsPolicy.allowCredentials.value יציב בוליאני
http.corsPolicy.allowHeaders יציב מערך של אובייקטים
http.corsPolicy.allowMethods יציב Array of strings השיטות הנתמכות: GET, ‏ HEAD, ‏ POST, ‏ PUT, ‏ PATCH, ‏ DELETE, ‏ CONNECT, ‏ OPTIONS, ‏ TRACE.
http.corsPolicy.allowOrigin יציב String
http.corsPolicy.allowOrigins.exact יציב String
http.corsPolicy.allowOrigins.prefix יציב String
http.corsPolicy.allowOrigins.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (פחות מ-1,024 תווים).
http.corsPolicy.exposeHeaders יציב מערך של אובייקטים
http.corsPolicy.maxAge יציב String
http.corsPolicy.maxAge.nanos לא נתמך מספר שלם
http.corsPolicy.maxAge.seconds יציב מספר שלם
http.rewrite.authority יציב String
http.rewrite.uri יציב String אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם uriRegexRewrite.
http.rewrite.uriRegexRewrite.match יציב מערך של אובייקטים אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value יציב String אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri.
http.rewrite.uriRegexRewrite.rewrite יציב String אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri.
http.rewrite.uriRegexRewrite.substitution יציב String אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri.

ניסיונות חוזרים של HTTP ופעולות בכותרות (http.retries, headers)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.headers.request.add יציב String אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
http.headers.request.remove יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
http.headers.request.set יציב String אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
http.headers.response.add יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
http.headers.response.remove יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
http.headers.response.set יציב String אי אפשר לשנות את Host ואת הכותרות הפנימיות המדומות שמתחילות ב-:.
http.retries.attempts יציב מספר שלם מספר שלם לא שלילי. הערך חייב להיות גדול מ-0 אם מוגדרים retryOn או perTryTimeout.
http.retries.perTryTimeout יציב משך
http.retries.perTryTimeout.nanos יציב מספר שלם
http.retries.perTryTimeout.seconds יציב מספר שלם
http.retries.retryOn יציב String
http.retries.retryRemoteLocalities יציב String
http.retries.retryRemoteLocalities.value יציב בוליאני

הזרקת תקלות ב-HTTP‏ (http.fault)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
abort.grpcStatus לא נתמך String
abort.http2Error לא נתמך String
abort.httpStatus יציב String קוד הסטטוס של HTTP לביטול חייב להיות בין 200 ל-599.
abort.percentage.value יציב מספר שלם הערך באחוזים צריך להיות בין 0 ל-100.
delay.exponentialDelay לא נתמך String
delay.exponentialDelay.nanos לא נתמך מספר שלם
delay.exponentialDelay.seconds לא נתמך מספר שלם
delay.fixedDelay יציב String יש תמיכה במשך השהיה קבוע. אין תמיכה בעיכוב אקספוננציאלי.
delay.fixedDelay.nanos יציב מספר שלם
delay.fixedDelay.seconds יציב מספר שלם
delay.percent יציב String השימוש בערך אחוז שהוא מספר שלם הוצא משימוש. במקום זאת, צריך להשתמש בשדה 'אחוז הנחה כפול'.
delay.percentage.value יציב מספר שלם הערך באחוזים צריך להיות בין 0 ל-100.

שיקוף תנועת HTTP‏ (http.mirror, mirrors)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.mirror.host יציב String יעד שיקוף יחיד. אי אפשר לשלב עם mirrors.
http.mirror.port.number יציב מספר שלם
http.mirror.subset יציב String
http.mirrorPercent לא נתמך String
http.mirrorPercent.value לא נתמך מספר שלם
http.mirrorPercentage.value לא נתמך מספר שלם
http.mirror_percent לא נתמך String
http.mirrors.destination.host יציב String חובה. חייב להיות מארח שירות תקין.
http.mirrors.destination.port.number יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
http.mirrors.destination.subset יציב String
http.mirrors.percentage.value לא נתמך מספר שלם

ניתוב TLS (tls)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
match.destinationSubnets יציב Array of strings חייבת להיות מחרוזת תקינה של תת-רשת IP בפורמט CIDR.
match.gateways יציב Array of strings
match.port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
match.sniHosts יציב Array of strings נדרש לפחות מארח SNI אחד.
match.sourceLabels לא נתמך מפת צמדי מפתח/ערך
match.sourceNamespace יציב String חייבת להיות תווית DNS חוקית.
route.destination.host יציב String חובה. חייב להיות מארח שירות תקין.
route.destination.port.number יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
route.destination.subset יציב String
route.weight יציב מספר שלם מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0.

ניתוב TCP (tcp)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
match.destinationSubnets יציב Array of strings חייבת להיות מחרוזת תקינה של תת-רשת IP בפורמט CIDR.
match.gateways יציב Array of strings
match.port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
match.sourceLabels לא נתמך מפת צמדי מפתח/ערך
match.sourceNamespace יציב String חייבת להיות תווית DNS חוקית.
match.sourceSubnet יציב String חייבת להיות מחרוזת תקינה של תת-רשת IP בפורמט CIDR.
route.destination.host יציב String חובה. חייב להיות מארח שירות תקין.
route.destination.port.number יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
route.destination.subset יציב String
route.weight יציב מספר שלם מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0.

WorkloadEntry (networking.istio.io/v1beta1)

שדות שורש ושדות מפרט

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address לא נתמך String
labels לא נתמך מפת צמדי מפתח/ערך
locality לא נתמך String
network לא נתמך String
ports לא נתמך מערך של אובייקטים
serviceAccount לא נתמך String
weight לא נתמך מספר שלם

WorkloadGroup (networking.istio.io/v1beta1)

ספריית הבסיס ומטא-נתונים

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
metadata.annotations לא נתמך מפת צמדי מפתח/ערך
metadata.labels לא נתמך מפת צמדי מפתח/ערך

הגדרת התבנית (template)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address לא נתמך String
labels לא נתמך מפת צמדי מפתח/ערך
locality לא נתמך String
network לא נתמך String
ports לא נתמך מערך של אובייקטים
serviceAccount לא נתמך String
weight לא נתמך מספר שלם

הגדרת בדיקה (probe)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exec.command לא נתמך String
failureThreshold לא נתמך מספר שלם
grpc.port לא נתמך מספר שלם
grpc.service לא נתמך String
httpGet.host לא נתמך String
httpGet.httpHeaders.name לא נתמך String
httpGet.httpHeaders.value לא נתמך String
httpGet.path לא נתמך String
httpGet.port לא נתמך מספר שלם
httpGet.scheme לא נתמך String
initialDelaySeconds לא נתמך מספר שלם
periodSeconds לא נתמך מספר שלם
successThreshold לא נתמך מספר שלם
tcpSocket.host לא נתמך String
tcpSocket.port לא נתמך מספר שלם
timeoutSeconds לא נתמך מספר שלם

AuthorizationPolicy (security.istio.io/v1beta1)

שדות שורש ושדות מפרט

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
action יציב מחרוזת (ALLOW, DENY, AUDIT, CUSTOM) ל-CUSTOM נדרש provider.name. ל-DENY צריך להיות לפחות כלל אחד (או {}).
provider.name יציב String התכונה הזו נתמכת רק כשמגדירים את הערך action: CUSTOM.
selector.matchLabels יציב מפת צמדי מפתח/ערך אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות. אסור להשתמש בתווים כלליים לחיפוש (*).

ממקורות (rules.from.source)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
ipBlocks יציב Array of strings צריך להזין כתובות IP או בלוקים של CIDR תקינים.
namespaces יציב Array of strings המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM.
notIpBlocks יציב Array of strings צריך להזין כתובות IP או בלוקים של CIDR תקינים.
notNamespaces יציב Array of strings המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM.
notPrincipals יציב Array of strings המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM.
notRemoteIpBlocks יציב Array of strings צריך להזין כתובות IP או בלוקים של CIDR תקינים.
notRequestPrincipals יציב Array of strings המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM.
principals יציב Array of strings המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM.
remoteIpBlocks יציב Array of strings צריך להזין כתובות IP או בלוקים של CIDR תקינים.
requestPrincipals יציב Array of strings המחרוזת לא יכולה להיות ריקה. לא נתמך ב-action: CUSTOM.

אל Operations (rules.to.operation)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
hosts יציב Array of strings לא יכול להכיל רשומות של מחרוזות ריקות.
methods יציב Array of strings לא יכול להכיל רשומות של מחרוזות ריקות.
notHosts יציב Array of strings לא יכול להכיל רשומות של מחרוזות ריקות.
notMethods יציב Array of strings לא יכול להכיל רשומות של מחרוזות ריקות.
notPaths יציב Array of strings אין תמיכה בתווים כלליים לחיפוש. המערכת תומכת רק בהתאמה של תווים כלליים לחיפוש לקידומות ולסיומות.
notPorts יציב מערך של אובייקטים חייבים להיות מספרי יציאה תקינים (1-65535).
paths יציב Array of strings אין תמיכה בתווים כלליים לחיפוש. המערכת תומכת רק בהתאמה של תווים כלליים לחיפוש לקידומות ולסיומות.
ports יציב מערך של אובייקטים חייבים להיות מספרי יציאה תקינים (1-65535).

תנאים (rules.when)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
key יציב String מפתחות נתמכים: request.headers, ‏ request.auth.claims, כתובות IP, יציאות, חשבונות ראשיים. אין תמיכה ב-destination.namespace/labels.
notValues יציב Array of strings צריך לציין לפחות אחד מהערכים values או notValues.
values יציב Array of strings צריך לציין לפחות אחד מהערכים values או notValues.

PeerAuthentication ‏ (security.istio.io/v1beta1)

שדות שורש ושדות מפרט

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
mtls.mode יציב מחרוזת (UNSET, DISABLE, PERMISSIVE, STRICT) התמיכה זמינה ברמת האשכול, מרחב השמות ועומס העבודה (workload).
portLevelMtls.mode יציב מחרוזת (UNSET, DISABLE, PERMISSIVE, STRICT) נדרש עומס עבודה selector. מספרי היציאות צריכים להיות בין 1 ל-65535. אין תמיכה ב-DISABLE.
selector.matchLabels יציב מפת צמדי מפתח/ערך אם לא מציינים את האפשרות הזו, היא חלה על כל הרשת או מרחב השמות. חובה אם המאפיין portLevelMtls מוגדר.

RequestAuthentication (security.istio.io/v1beta1)

שדות שורש

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
selector.matchLabels יציב מפת צמדי מפתח/ערך אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות. אסור להשתמש בתווים כלליים לחיפוש (*).

כללי JWT (jwtRules)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
audiences יציב Array of strings רשימה של קהלים קבילים של JWT. לא יכול להכיל מחרוזות ריקות.
forwardOriginalToken יציב בוליאני אם הערך הוא true, הטוקן המקורי נשמר ב-request header לשרת העורפי.
fromCookies יציב String
fromHeaders.name יציב String שם הכותרת לא יכול להיות ריק.
fromHeaders.prefix יציב String קידומת לפני הטוקן בכותרת (למשל, Bearer).
fromParams יציב Array of strings שם פרמטר השאילתה לא יכול להיות ריק.
issuer יציב String חובה. מזהה את המנפיק של ה-JWT.
jwks יציב String הערך חייב להיות קבוצת מפתחות JWK תקינה. אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם jwksUri.
jwksUri יציב String חייבת להיות כתובת URL תקינה. אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם jwks.
jwks_uri יציב String חייבת להיות כתובת URL תקינה. אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם jwks.
outputClaimToHeaders.claim לא נתמך String
outputClaimToHeaders.header לא נתמך String
outputPayloadToHeader יציב String
spaceDelimitedClaims יציב String
timeout.nanos יציב מספר שלם
timeout.seconds יציב מספר שלם

טלמטרייה (telemetry.istio.io/v1alpha1)

הגדרות כלליות והגדרות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
selector.matchLabels לא נתמך מפת צמדי מפתח/ערך יש תמיכה רק בטלמטריה ברמת הרשת במרחב השמות הבסיסי.

Access Logging (accessLogging)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
disabled יציב בוליאני ההגדרה משביתה את רישום הגישה ביומן עבור הספק.
disabled.value יציב בוליאני ההגדרה משביתה את רישום הגישה ביומן עבור הספק.
filter.expression לא נתמך String
match.mode לא נתמך מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name יציב String רק Envoy או Stackdriver

מעקב (tracing)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
customTags.environment.defaultValue לא נתמך String
customTags.environment.name לא נתמך String
customTags.header.defaultValue לא נתמך String
customTags.header.name לא נתמך String
customTags.literal.value לא נתמך String
disableSpanReporting יציב String השבתה של דיווח על טווחים ל-Cloud Trace.
disableSpanReporting.value יציב בוליאני השבתה של דיווח על טווחים ל-Cloud Trace.
match.mode לא נתמך מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name יציב String ‫Stackdriver בלבד
randomSamplingPercentage לא נתמך String
randomSamplingPercentage.value לא נתמך מספר שלם
useRequestIdForTraceSampling חדשנות String משתמש במזהה הבקשה לדגימת מעקב.
useRequestIdForTraceSampling.value חדשנות בוליאני משתמש במזהה הבקשה לדגימת מעקב.

מדדים (metrics)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
match.metric יציב מחרוזת (ALL_METRICS, ‏ REQUEST_COUNT, ‏ REQUEST_DURATION, ‏ REQUEST_SIZE, ‏ RESPONSE_SIZE, ‏ TCP_OPENED_CONNECTIONS, ‏ TCP_CLOSED_CONNECTIONS, ‏ TCP_SENT_BYTES, ‏ TCP_RECEIVED_BYTES, ‏ GRPC_REQUEST_MESSAGES, ‏ GRPC_RESPONSE_MESSAGES) מדדים רגילים של Istio. אין תמיכה בהחלפות של מדדים.
match.mode לא נתמך מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled לא נתמך בוליאני
overrides.disabled.value לא נתמך בוליאני
overrides.match.customMatch לא נתמך מערך של אובייקטים
overrides.match.customMetric לא נתמך String
overrides.match.metric לא נתמך מחרוזת (ALL_METRICS, ‏ REQUEST_COUNT, ‏ REQUEST_DURATION, ‏ REQUEST_SIZE, ‏ RESPONSE_SIZE, ‏ TCP_OPENED_CONNECTIONS, ‏ TCP_CLOSED_CONNECTIONS, ‏ TCP_SENT_BYTES, ‏ TCP_RECEIVED_BYTES, ‏ GRPC_REQUEST_MESSAGES, ‏ GRPC_RESPONSE_MESSAGES)
overrides.match.mode לא נתמך מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation לא נתמך מחרוזת (UPSERT, REMOVE)
overrides.tagOverrides.value לא נתמך String
providers.name לא נתמך String
reportingInterval.nanos לא נתמך מספר שלם
reportingInterval.seconds לא נתמך מספר שלם

‫WasmPlugin (extensions.istio.io/v1alpha1)

הגדרת הסוכן הראשי והפלאגין

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
failStrategy לא נתמך מחרוזת (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy לא נתמך מחרוזת (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret לא נתמך String
match.mode לא נתמך מחרוזת (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports לא נתמך מערך של אובייקטים
match.ports.number לא נתמך מספר שלם
phase לא נתמך מחרוזת (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig לא נתמך String
pluginName לא נתמך String
priority לא נתמך מספר שלם
selector לא נתמך מפת צמדי מפתח/ערך
selector.matchLabels לא נתמך מפת צמדי מפתח/ערך
sha256 לא נתמך String
type לא נתמך מחרוזת (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url לא נתמך String
verificationKey לא נתמך String
vmConfig.env.name לא נתמך String
vmConfig.env.value לא נתמך String
vmConfig.env.valueFrom לא נתמך מחרוזת (INLINE, HOST)

‫MeshConfig ‏ (mesh.istio.io/v1alpha1)

הגדרות כלליות והגדרות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
accessLogEncoding יציב מחרוזת (TEXT, JSON) פורמטים נתמכים של קידוד: TEXT או JSON.
accessLogFile יציב String נתיב היעד לרישום ביומן הגישה של Envoy (לדוגמה, /dev/stdout).
accessLogFormat לא נתמך String
connectTimeout לא נתמך משך
connectTimeout.nanos לא נתמך מספר שלם
connectTimeout.seconds לא נתמך מספר שלם
defaultDestinationRuleExportTo יציב Array of strings היקף הייצוא שמוגדר כברירת מחדל עבור DestinationRules (ברירת המחדל היא *).
defaultHttpRetryPolicy.attempts יציב מספר שלם אם מוגדרת מדיניות ניסיון חוזר, הערך חייב להיות גדול מ-0.
defaultHttpRetryPolicy.perTryTimeout יציב משך
defaultHttpRetryPolicy.retryOn יציב String
defaultHttpRetryPolicy.retryRemoteLocalities יציב String
defaultServiceExportTo יציב Array of strings היקף הייצוא שמוגדר כברירת מחדל לשירותים (ברירת המחדל היא *).
defaultVirtualServiceExportTo יציב Array of strings היקף הייצוא שמוגדר כברירת מחדל ל-VirtualServices (ברירת המחדל היא *).
disableEnvoyListenerLog לא נתמך String
disableMixerHttpReports לא נתמך מערך של אובייקטים
dnsRefreshRate לא נתמך String
dnsRefreshRate.nanos לא נתמך מספר שלם
dnsRefreshRate.seconds לא נתמך מספר שלם
enableAutoMtls יציב מערך של אובייקטים
enableAutoMtls.value יציב String
enableEnvoyAccessLogService לא נתמך String
enablePrometheusMerge יציב String
enablePrometheusMerge.value יציב String
enableTracing לא נתמך String
h2UpgradePolicy יציב מחרוזת (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos יציב מספר שלם
hboneIdleTimeout.seconds יציב מספר שלם
inboundClusterStatName יציב String
inboundTrafficPolicy.mode יציב מחרוזת (PASSTHROUGH, LOCALHOST)
ingressClass לא נתמך String
ingressControllerMode לא נתמך מחרוזת (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector לא נתמך מפת צמדי מפתח/ערך
ingressService לא נתמך String
outboundClusterStatName יציב String
pathNormalization.normalization יציב String
pathNormalization.normalizationType יציב מחרוזת (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout לא נתמך משך
protocolDetectionTimeout.nanos לא נתמך מספר שלם
protocolDetectionTimeout.seconds לא נתמך מספר שלם
proxyHttpPort לא נתמך מספר שלם
proxyInboundListenPort לא נתמך מספר שלם
proxyListenPort לא נתמך מספר שלם
rootNamespace לא נתמך String
trustDomain לא נתמך String
trustDomainAliases לא נתמך Array of strings
verifyCertificateAtClient יציב String

הגדרות של רשות אישורים (CA) ואישורים (ca, caCertificates, certificates)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
ca.address לא נתמך String
ca.istiodSide לא נתמך בוליאני
ca.requestTimeout לא נתמך משך
ca.requestTimeout.nanos לא נתמך מספר שלם
ca.requestTimeout.seconds לא נתמך מספר שלם
ca.tlsSettings.caCertificates לא נתמך String
ca.tlsSettings.clientCertificate לא נתמך String
ca.tlsSettings.clientCertificates לא נתמך String
ca.tlsSettings.credentialName לא נתמך String
ca.tlsSettings.insecureSkipVerify לא נתמך בוליאני
ca.tlsSettings.insecureSkipVerify.value לא נתמך בוליאני
ca.tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey לא נתמך String
ca.tlsSettings.sni לא נתמך String
ca.tlsSettings.subjectAltNames לא נתמך Array of strings
caCertificates.certSigners לא נתמך String
caCertificates.pem לא נתמך String
caCertificates.spiffeBundleUrl לא נתמך String
caCertificates.trustDomain לא נתמך String
caCertificates.trustDomains לא נתמך String
certificates.dnsNames לא נתמך Array of strings
certificates.secretName לא נתמך String

מקורות ההגדרות (configSources)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address לא נתמך String
subscribedResources לא נתמך מערך של מחרוזות (SERVICE_REGISTRY)
tlsSettings.caCertificates לא נתמך String
tlsSettings.clientCertificate לא נתמך String
tlsSettings.credentialName לא נתמך String
tlsSettings.insecureSkipVerify לא נתמך בוליאני
tlsSettings.insecureSkipVerify.value לא נתמך בוליאני
tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey לא נתמך String
tlsSettings.sni לא נתמך String
tlsSettings.subjectAltNames לא נתמך Array of strings

ספקי ברירת מחדל (defaultProviders)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
accessLogging יציב בוליאני
metrics לא נתמך String
tracing יציב String

כלי בחירת קמפיינים ל-Discovery (discoverySelectors)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
matchExpressions.key יציב String
matchExpressions.operator יציב String
matchExpressions.values יציב Array of strings
matchLabels.key יציב String
matchLabels.value יציב String

הרשאה חיצונית HTTP ‏ (extensionProviders.envoyExtAuthzHttp)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
allowPartialMessage יציב בוליאני
failOpen יציב בוליאני
headersToDownstreamOnAllow יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
headersToDownstreamOnDeny יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
headersToUpstreamOnAllow יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
includeAdditionalHeadersInCheck.key יציב String
includeAdditionalHeadersInCheck.value יציב String
includeHeadersInCheck יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
includeRequestBodyInCheck.allowPartialMessage יציב בוליאני
includeRequestBodyInCheck.maxRequestBytes יציב מספר שלם
includeRequestBodyInCheck.packAsBytes יציב בוליאני
includeRequestHeadersInCheck יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
packAsBytes יציב בוליאני
pathPrefix יציב String הכתובת חייבת להתחיל ב-/ (למשל, /check).
port יציב מספר שלם מספר היציאה הנדרש (1-65535).
service יציב String חובה. צריך להזין שם דומיין מלא (FQDN) תקין או <namespace>/<hostname>.
statusOnError יציב String אם מוגדר קוד סטטוס של Envoy, הוא חייב להיות תקין.
timeout יציב משך

הרשאה חיצונית gRPC (extensionProviders.envoyExtAuthzGrpc)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
allowPartialMessage יציב בוליאני
failOpen יציב בוליאני
includeRequestBodyInCheck.allowPartialMessage יציב בוליאני
includeRequestBodyInCheck.maxRequestBytes יציב מספר שלם
includeRequestBodyInCheck.packAsBytes יציב בוליאני
packAsBytes יציב בוליאני
port יציב מספר שלם מספר היציאה הנדרש (1-65535).
service יציב String חובה. צריך להזין שם דומיין מלא (FQDN) תקין או <namespace>/<hostname>.
statusOnError יציב String אם מוגדר קוד סטטוס של Envoy, הוא חייב להיות תקין.
timeout יציב משך

OpenTelemetry‏ (extensionProviders.opentelemetry)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
dynatraceSampler.clusterId יציב מספר שלם
dynatraceSampler.httpService.http.headers.name יציב String
dynatraceSampler.httpService.http.headers.value יציב String
dynatraceSampler.httpService.http.path יציב String
dynatraceSampler.httpService.http.timeout יציב משך
dynatraceSampler.httpService.port יציב מספר שלם
dynatraceSampler.httpService.service יציב String
dynatraceSampler.rootSpansPerMinute יציב מספר שלם
dynatraceSampler.tenant יציב String
grpc.initialMetadata.name יציב String
grpc.initialMetadata.value יציב String
grpc.timeout יציב משך
http.headers.name יציב String
http.headers.value יציב String
http.path יציב String
http.timeout יציב משך
maxTagLength לא נתמך String
port לא נתמך מספר שלם
resourceDetectors.dynatrace יציב String
resourceDetectors.environment יציב String
service לא נתמך String

‫Zipkin ו-Lightstep (extensionProviders.zipkin, lightstep)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
lightstep.accessToken לא נתמך String
lightstep.maxTagLength לא נתמך String
lightstep.port לא נתמך מספר שלם
lightstep.service לא נתמך String
zipkin.enable64bitTraceId לא נתמך בוליאני
zipkin.maxTagLength לא נתמך String
zipkin.path לא נתמך String
zipkin.port לא נתמך מספר שלם
zipkin.service לא נתמך String

‫Datadog, ‏ Stackdriver, ‏ SkyWalking ו-OpenCensus (extensionProviders.datadog, ‏ stackdriver, ‏ skywalking, ‏ openCensusAgent, ‏ opencensus)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
datadog.maxTagLength לא נתמך String
datadog.port לא נתמך מספר שלם
datadog.service לא נתמך String
openCensusAgent.context לא נתמך מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength לא נתמך String
openCensusAgent.port לא נתמך מספר שלם
openCensusAgent.service לא נתמך String
opencensus.context לא נתמך מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength לא נתמך String
opencensus.port לא נתמך מספר שלם
opencensus.service לא נתמך String
skywalking.accessToken לא נתמך String
skywalking.port לא נתמך מספר שלם
skywalking.service לא נתמך String
stackdriver.debug לא נתמך String
stackdriver.logging לא נתמך בוליאני
stackdriver.logging.labels.key לא נתמך String
stackdriver.logging.labels.value לא נתמך String
stackdriver.maxNumberOfAnnotations לא נתמך מפת צמדי מפתח/ערך
stackdriver.maxNumberOfAttributes לא נתמך String
stackdriver.maxNumberOfMessageEvents לא נתמך String
stackdriver.maxTagLength לא נתמך String

הגדרות רישום ביומן הגישה (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
envoyFileAccessLog.logFormat.labels.fields לא נתמך String
envoyFileAccessLog.logFormat.text לא נתמך String
envoyFileAccessLog.path לא נתמך String
envoyHttpAls.additionalRequestHeadersToLog לא נתמך String
envoyHttpAls.additionalResponseHeadersToLog לא נתמך String
envoyHttpAls.additionalResponseTrailersToLog לא נתמך String
envoyHttpAls.filterStateObjectsToLog לא נתמך String
envoyHttpAls.logName לא נתמך String
envoyHttpAls.port לא נתמך מספר שלם
envoyHttpAls.service לא נתמך String
envoyOtelAls.logFormat.labels.fields לא נתמך String
envoyOtelAls.logFormat.text לא נתמך String
envoyOtelAls.logName לא נתמך String
envoyOtelAls.port לא נתמך מספר שלם
envoyOtelAls.service לא נתמך String
envoyTcpAls.filterStateObjectsToLog לא נתמך String
envoyTcpAls.logName לא נתמך String
envoyTcpAls.port לא נתמך מספר שלם
envoyTcpAls.service לא נתמך String
prometheus.logFormat.labels.fields לא נתמך String
prometheus.logFormat.text לא נתמך String

שם הספק (extensionProviders.name)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
name יציב String חובה. המספר חייב להיות ייחודי בין כל ספקי התוספים.

איזון עומסים לפי אזור (localityLbSetting)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
distribute.from לא נתמך String
distribute.to לא נתמך String
distribute.to.key לא נתמך String
distribute.to.value לא נתמך String
enabled יציב בוליאני הגדרה שמאפשרת או משביתה איזון עומסים של לוקאליות ברמת הרשת.
enabled.value לא נתמך בוליאני
failover.from יציב String
failover.to יציב String
failoverPriority יציב מספר שלם

ברירות מחדל של רשת Mesh ו-TLS‏ (meshMTLS, tlsDefaults)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
meshMTLS.cipherSuites יציב Array of strings
meshMTLS.ecdhCurves יציב Array of strings
meshMTLS.minProtocolVersion יציב מחרוזת (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites יציב Array of strings
tlsDefaults.ecdhCurves יציב Array of strings
tlsDefaults.minProtocolVersion יציב מחרוזת (TLS_AUTO, TLSV1_2, TLSV1_3)

רשתות Mesh (networks)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
endpoints.fromCidr יציב String
endpoints.fromRegistry יציב String
gateways.address יציב String
gateways.locality יציב String
gateways.port יציב מספר שלם
gateways.registryServiceName יציב String

מדיניות לגבי תנועה יוצאת והגדרות שירות (outboundTrafficPolicy, serviceSettings)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
outboundTrafficPolicy.mode יציב מחרוזת (REGISTRY_ONLY, ALLOW_ANY) המדיניות הזו קובעת את הטיפול בתעבורה יוצאת בכל הרשת ליעדים לא ידועים.
serviceSettings.hosts לא נתמך Array of strings
serviceSettings.settings.clusterLocal יציב בוליאני

TCP Keepalive (tcpKeepalive)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
interval לא נתמך משך
interval.nanos לא נתמך מספר שלם
interval.seconds לא נתמך מספר שלם
probes לא נתמך String
time לא נתמך String
time.nanos לא נתמך מספר שלם
time.seconds לא נתמך מספר שלם

הגדרות כלליות של שרת proxy‏ (defaultConfig)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
availabilityZone יציב String
binaryPath לא נתמך String
caCertificatesPem לא נתמך Array of strings
concurrency.value לא נתמך מספר שלם
configPath לא נתמך String
controlPlaneAuthPolicy לא נתמך מחרוזת (NONE, MUTUAL_TLS, INHERIT)
customConfigFile לא נתמך String
customTags.environment.defaultValue לא נתמך String
customTags.environment.name לא נתמך String
customTags.header.defaultValue לא נתמך String
customTags.header.name לא נתמך
customTags.literal.value לא נתמך String
discoveryAddress לא נתמך String
discoveryRefreshDelay לא נתמך String
drainDuration יציב משך הדיוק חייב להיות ברמת השניות. שעה אחת (3,600 שניות)
drainDuration.nanos יציב מספר שלם חייב להיות 0 (דיוק של שניות בלבד).
drainDuration.seconds יציב מספר שלם ‫3,600 שניות (שעה) לכל היותר.
envoyMetricsServiceAddress לא נתמך String
extraStatTags לא נתמך Array of strings
holdApplicationUntilProxyStarts יציב בוליאני עיכוב בהפעלה של פוד האפליקציה עד שה-Envoy proxy מוכן.
interceptionMode יציב מחרוזת (REDIRECT, TPROXY, NONE) מצב יירוט תעבורה עבור קובצי sidecar של שרת proxy.
meshId לא נתמך String
parentShutdownDuration.nanos לא נתמך מספר שלם
parentShutdownDuration.seconds לא נתמך מספר שלם
proxyAdminPort לא נתמך מספר שלם
proxyBootstrapTemplatePath לא נתמך String
proxyMetadata יציב מפת צמדי מפתח/ערך צמדי מפתח/ערך נתמכים של מטא-נתונים להגדרת פרוקסי.
serviceCluster לא נתמך String
statNameLength לא נתמך מספר שלם
statsdUdpAddress לא נתמך String
statusPort לא נתמך מספר שלם
terminationDrainDuration יציב משך תקופת החסד המקסימלית להפסקת החיבורים במהלך כיבוי שרת ה-proxy.
tracingServiceName לא נתמך מחרוזת (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress לא נתמך String

הגדרות מעקב (defaultConfig.tracing)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
customTags.key לא נתמך String
customTags.value.environment.defaultValue לא נתמך String
customTags.value.environment.name לא נתמך String
customTags.value.header.defaultValue לא נתמך String
customTags.value.header.name לא נתמך String
customTags.value.literal.value לא נתמך String
datadog.address לא נתמך String
lightstep.accessToken לא נתמך String
lightstep.address לא נתמך String
maxPathTagLength לא נתמך מספר שלם
openCensusAgent.address לא נתמך String
openCensusAgent.context לא נתמך מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling לא נתמך String
stackdriver.debug לא נתמך String
stackdriver.maxNumberOfAnnotations לא נתמך מפת צמדי מפתח/ערך
stackdriver.maxNumberOfAttributes לא נתמך String
stackdriver.maxNumberOfMessageEvents לא נתמך String
tlsSettings.caCertificates לא נתמך String
tlsSettings.clientCertificate לא נתמך String
tlsSettings.credentialName לא נתמך String
tlsSettings.insecureSkipVerify לא נתמך בוליאני
tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey לא נתמך String
tlsSettings.sni לא נתמך String
tlsSettings.subjectAltNames לא נתמך Array of strings
zipkin.address לא נתמך String

שירות מדדים ויומן גישה של Envoy ‏ (defaultConfig.envoyAccessLogService, envoyMetricsService)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
envoyAccessLogService.address לא נתמך String
envoyAccessLogService.tcpKeepalive.interval לא נתמך משך
envoyAccessLogService.tcpKeepalive.probes לא נתמך String
envoyAccessLogService.tcpKeepalive.time לא נתמך String
envoyAccessLogService.tlsSettings.caCertificates לא נתמך String
envoyAccessLogService.tlsSettings.clientCertificate לא נתמך String
envoyAccessLogService.tlsSettings.credentialName לא נתמך String
envoyAccessLogService.tlsSettings.insecureSkipVerify לא נתמך בוליאני
envoyAccessLogService.tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey לא נתמך String
envoyAccessLogService.tlsSettings.sni לא נתמך String
envoyAccessLogService.tlsSettings.subjectAltNames לא נתמך Array of strings
envoyMetricsService.address לא נתמך String
envoyMetricsService.tcpKeepalive.interval לא נתמך משך
envoyMetricsService.tcpKeepalive.probes לא נתמך String
envoyMetricsService.tcpKeepalive.time לא נתמך String
envoyMetricsService.tlsSettings.caCertificates לא נתמך String
envoyMetricsService.tlsSettings.clientCertificate לא נתמך String
envoyMetricsService.tlsSettings.credentialName לא נתמך String
envoyMetricsService.tlsSettings.insecureSkipVerify לא נתמך בוליאני
envoyMetricsService.tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey לא נתמך String
envoyMetricsService.tlsSettings.sni לא נתמך String
envoyMetricsService.tlsSettings.subjectAltNames לא נתמך Array of strings

הגדרות של בדיקת מוכנות (defaultConfig.readinessProbe)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exec.command לא נתמך String
failureThreshold לא נתמך מספר שלם
httpGet.host לא נתמך String
httpGet.httpHeaders.name לא נתמך String
httpGet.httpHeaders.value לא נתמך String
httpGet.path לא נתמך String
httpGet.port לא נתמך מספר שלם
httpGet.scheme לא נתמך String
initialDelaySeconds לא נתמך מספר שלם
periodSeconds לא נתמך מספר שלם
successThreshold לא נתמך מספר שלם
tcpSocket.host לא נתמך String
tcpSocket.port לא נתמך מספר שלם
timeoutSeconds לא נתמך מספר שלם

כותרות של שרת proxy וטופולוגיה (defaultConfig.proxyHeaders, gatewayTopology)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
gatewayTopology.forwardClientCertDetails יציב מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies יציב מספר שלם
proxyHeaders.attemptCount.disabled יציב בוליאני
proxyHeaders.envoyDebugHeaders.disabled יציב בוליאני
proxyHeaders.forwardedClientCert יציב מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode יציב מחרוזת (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled יציב בוליאני
proxyHeaders.server.disabled יציב בוליאני
proxyHeaders.server.value לא נתמך String

נתוני מטא-נתונים של שרת proxy וערכי זמן ריצה (defaultConfig.proxyMetadata, runtimeValues)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
proxyMetadata.key יציב String
proxyMetadata.value יציב String
runtimeValues.key יציב String
runtimeValues.value יציב String

אבטחה והגדרות אחרות (defaultConfig.sds, ‏ privateKeyProvider, ‏ proxyStatsMatcher, ‏ image)

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
image.imageType לא נתמך String
privateKeyProvider.cryptomb.pollDelay לא נתמך משך
privateKeyProvider.qat.pollDelay לא נתמך משך
proxyStatsMatcher.inclusionPrefixes לא נתמך Array of strings
proxyStatsMatcher.inclusionRegexps לא נתמך Array of strings
proxyStatsMatcher.inclusionSuffixes לא נתמך Array of strings
sds.enabled לא נתמך בוליאני
sds.k8sSaJwtPath לא נתמך String

‫GCPBackend ‏ (networking.gke.io/v1)

שדות המפרט

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
spec.location יציב מחרוזת (אזור) חובה לציין אזור תקין Google Cloud או global לשירותי קצה עורפי.
spec.project יציב מחרוזת (מזהה פרויקט) צריך להיות באותו Google Cloud הפרויקט שבו נמצא האשכול (לא ניתן להשתמש בהפניות בין פרויקטים).
spec.serviceAccount יציב מחרוזת (אימייל) כתובת האימייל בחשבון השירות שמשמשת לאימות לשרת העורפי.
spec.cloudRun.service יציב String נדרש כשמפנים ל-Cloud Run. חייב להיות שם שירות תקין ב-Cloud Run (1-49 תווים).
spec.cloudRun.tag יציב String תג תנועה של גרסת Cloud Run לניתוב ספציפי לגרסה.
spec.gceVM.instanceGroup יציב מחרוזת (URI) צריך להיות מזהה URI תקין של משאב קבוצת מכונות ב-Compute Engine.
spec.gceVM.networkEndpointGroup יציב מחרוזת (URI) חייב להיות מזהה URI תקין של משאב קבוצת נקודות קצה ברשת (NEG) ב-Compute Engine.

GCPBackendPolicy (networking.gke.io/v1)

שדות של מדיניות ברירת המחדל ושל מדיניות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
targetRef יציב אובייקט (group, kind, name) צריך לטרגט Service או ServiceExport במרחב השמות המקומי.
default.maxRatePerEndpoint יציב מספר שלם (RPS) קצב הבקשות המקסימלי לכל נקודת קצה (חייב להיות גדול מ-0).
default.backendPreference יציב מחרוזת (DEFAULT, PREFERRED) תנועת גולשים מועברת קודם לחלק האחורי של PREFERRED לפני החלק האחורי של DEFAULT.
default.timeoutSec לא נתמך מספר שלם
default.connectionDraining לא נתמך אובייקט
default.sessionAffinity לא נתמך String
default.securityPolicy לא נתמך String
default.logging לא נתמך אובייקט
default.healthCheck לא נתמך אובייקט

‫GCPTrafficDistributionPolicy (networking.gke.io/v1)

שדות של מדיניות ברירת המחדל ושל מדיניות הבסיס

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
targetRefs יציב מערך של אובייקטים חייב להפנות אל Service משאבים במרחב השמות המקומי (עד 16 יעדים).
default.serviceLbAlgorithm יציב מחרוזת (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) אלגוריתמים נתמכים: SPRAY_TO_REGION, ‏ WATERFALL_BY_ZONE, ‏ WATERFALL_BY_REGION (ברירת המחדל היא WATERFALL_BY_REGION).
default.autoCapacityDrain יציב אובייקט (enable) כשהאפשרות הזו מופעלת, המערכת מרוקנת את ה-backends באזור מסוים אם פחות מ-25% מנקודות הקצה תקינות.
default.failoverConfig יציב אובייקט הגדרה של סף בריאות (0 עד 100%) כדי להתחיל מעבר לגיבוי חלופי למיקומים אחרים.
default.connectionDraining לא נתמך אובייקט

הערות

הערה התמיכה הכי טובה בערוץ משאב תיאור מגבלות
alpha.istio.io/canonical-serviceaccounts TBD שירות מציינים את חשבונות השירות שאינם ב-Kubernetes שיש להם הרשאה להריץ את השירות הזה. הוצאה משימוש,
alpha.istio.io/identity TBD Pod הזהות של עומס העבודה. הוצאה משימוש,
alpha.istio.io/kubernetes-serviceaccounts TBD שירות מציינים את חשבונות השירות של Kubernetes שיש להם הרשאה להפעיל את השירות הזה במכונות הווירטואליות. הוצאה משימוש,
galley.istio.io/analyze-suppress TBD הכול רשימה של קודי הודעות ניתוח הגדרות שמופרדים באמצעות פסיקים, שיושבתו כשמריצים את כלי הניתוח של Istio (לדוגמה, galley.istio.io/analyze-suppress=IST0108,IST0103 או * לכל).
gateway.istio.io/controller-version TBD הכול גרסה שנוספה לשער על ידי הבקר, עם ציון גרסת הבקר.
inject.istio.io/templates TBD Pod שם התבנית או התבניות להוספה, כרשימה מופרדת בפסיקים. תבניות בהתאמה אישית
install.operator.istio.io/chart-owner TBD הכול שם התרשים ששימש ליצירת המשאב הזה.
install.operator.istio.io/owner-generation TBD הכול מייצג את הדור שאליו המשאב הותאם לאחרונה.
install.operator.istio.io/version TBD הכול מייצג את גרסת Istio שמשויכת למשאב.
istio.io/autoRegistrationGroup TBD WorkloadEntry מאחסן את WorkloadGroup המשויך ב-WorkloadEntry.
istio.io/connectedAt TBD WorkloadEntry ב-WorkloadEntry, מאוחסן הזמן בננו-שניות שבו עומס העבודה המשויך התחבר למופע של Pilot.
istio.io/disconnectedAt TBD WorkloadEntry ב-WorkloadEntry, מאוחסן הזמן בננו-שניות שבו עומס העבודה המשויך התנתק ממופע של Pilot.
istio.io/dry-run TBD AuthorizationPolicy המדיניות הזו קובעת אם המשאב הנתון נמצא במצב הרצה יבשה. מידע נוסף זמין במאמר בנושא מצב פרימטר לבדיקות.
istio.io/rev TBD Pod ההגדרה הזו מציינת את הגרסה של מישור הבקרה שאליה מחובר שרת proxy נתון. נוסף אוטומטית על ידי מישור הבקרה, ולא הוגדר על ידי משתמש. מייצג את הגרסה בפועל, ולא את הגרסה המבוקשת.
istio.io/workloadController TBD WorkloadEntry ב-WorkloadEntry, מאוחסן מופע ה-Pilot הנוכחי או האחרון שמחובר לעומס העבודה עבור XDS.
kubernetes.io/ingress.class TBD תעבורת נתונים נכנסת (Ingress) הערה במשאב Ingress שמציינת את סוג הבקרים שאחראים עליו.
networking.istio.io/exportTo TBD שירות המדיניות הזו מציינת את מרחבי השמות שאליהם צריך לייצא את השירות הזה. הערך * מציין שאפשר להגיע אליו בתוך הרשת, והערך . מציין שאפשר להגיע אליו בתוך מרחב השמות שלו.
prometheus.istio.io/merge-metrics TBD Pod ההגדרה קובעת אם מדדי Prometheus של האפליקציה ימוזגו עם מדדי Envoy עבור עומס העבודה הזה.
proxy.istio.io/config TBD Pod הגדרות לשינוי מברירת המחדל של שרת ה-proxy הספציפי הזה. אפשר למצוא את האפשרויות הזמינות בהפניה ל-ProxyConfig.
proxy.istio.io/overrides TBD Pod הערך הזה משמש באופן פנימי כדי לציין שינויים שהמשתמש הגדיר במאגר ה-proxy של ה-pod במהלך ההזרקה.
readiness.status.sidecar.istio.io/applicationPorts TBD Pod מציינת את רשימת היציאות שנחשפות על ידי מאגר האפליקציות. משמש את בקשת בדיקת התקינות של Envoy sidecar כדי לקבוע ש-Envoy מוגדר ומוכן לקבל תעבורת נתונים.
readiness.status.sidecar.istio.io/failureThreshold TBD Pod מגדיר את סף הכשל של בדיקת המוכנות של Envoy sidecar.
readiness.status.sidecar.istio.io/initialDelaySeconds TBD Pod מציינים את ההשהיה הראשונית (בשניות) של בדיקת המוכנות של Envoy sidecar.
readiness.status.sidecar.istio.io/periodSeconds TBD Pod מציין את התקופה (בשניות) של בדיקת המוכנות של Envoy sidecar.
sidecar.istio.io/agentLogLevel TBD Pod מציין את רמת הפלט של היומן ב-pilot-agent.
sidecar.istio.io/bootstrapOverride TBD Pod מציין קובץ תצורה חלופי של Envoy bootstrap.
sidecar.istio.io/componentLogLevel TBD Pod מציין את רמת היומן של הרכיב ב-Envoy.
sidecar.istio.io/controlPlaneAuthPolicy TBD Pod המדיניות הזו מציינת את מדיניות ההרשאה שמשמשת את מישור הבקרה של Istio. אם NONE, התנועה לא תוצפן. אם MUTUAL_TLS, התנועה בין Envoy sidecars תעבור דרך חיבורי TLS הדדיים. הוצאה משימוש,
sidecar.istio.io/discoveryAddress TBD Pod מציינת את כתובת ה-XDS שבה יש להשתמש עבור עומס העבודה הספציפי הזה. הוצאה משימוש,
sidecar.istio.io/enableCoreDump TBD Pod קובעת אם Envoy sidecar צריך להפעיל תמונת מצב בזמן שגיאה.
sidecar.istio.io/extraStatTags TBD Pod רשימה נוספת של תגים לחילוץ מהטלמטריה של Istio Wasm ב-proxy. הוצאה משימוש, כל תג נוסף צריך להופיע ברשימה הזו.
sidecar.istio.io/inject TBD Pod ההגדרה מציינת אם צריך להוסיף באופן אוטומטי Envoy sidecar לעומס העבודה. הוצא משימוש לטובת התווית sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode TBD Pod מציינת את המצב שמשמש להפניה אוטומטית של חיבורים נכנסים אל Envoy ‏ (REDIRECT או TPROXY).
sidecar.istio.io/logLevel TBD Pod מציין את רמת היומן של Envoy.
sidecar.istio.io/proxyCPU TBD Pod מציינת את הגדרת המעבד המבוקשת עבור Envoy sidecar.
sidecar.istio.io/proxyCPULimit TBD Pod המדיניות מגדירה את מגבלת השימוש ביחידת העיבוד המרכזית (CPU) עבור Envoy sidecar.
sidecar.istio.io/proxyImage TBD Pod מציין את קובץ האימג' של Docker שבו ישתמש Envoy sidecar.
sidecar.istio.io/proxyImageType TBD Pod מציין את סוג קובץ האימג' של Docker שבו יש להשתמש ב-Envoy sidecar. הערכים הזמינים: default, ‏ debug, ‏ distroless.
sidecar.istio.io/proxyMemory TBD Pod מציינים את הגדרת הזיכרון המבוקשת עבור Envoy sidecar.
sidecar.istio.io/proxyMemoryLimit TBD Pod מגדירים את מגבלת הזיכרון של Envoy sidecar.
sidecar.istio.io/rewriteAppHTTPProbers TBD Pod לשכתב את בדיקות המוכנות והפעילות של HTTP כך שיופנו מחדש אל Envoy sidecar.
sidecar.istio.io/statsHistogramBuckets TBD Pod מציינת את קטגוריות ההיסטוגרמה המותאמות אישית עם התאמה לקידומת כדי להפריד בין מדדי Istio mesh לבין נתוני Envoy, לדוגמה: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. קטגוריות ברירת המחדל הן [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes TBD Pod מציין את רשימת הקידומות של הנתונים הסטטיסטיים שיועברו על ידי Envoy, כשהן מופרדות בפסיקים. הוצאה משימוש,
sidecar.istio.io/statsInclusionRegexps TBD Pod מציין רשימה מופרדת בפסיקים של ביטויי regex שהנתונים הסטטיסטיים צריכים להתאים להם כדי ש-Envoy ישדר אותם. הוצאה משימוש,
sidecar.istio.io/statsInclusionSuffixes TBD Pod מציין את רשימת הסיומות של הנתונים הסטטיסטיים שיועברו על ידי Envoy, כשהן מופרדות בפסיקים. הוצאה משימוש,
sidecar.istio.io/status TBD Pod נוצר על ידי הזרקת Envoy sidecar ומציין את סטטוס הפעולה. כולל גיבוב (hash) של הגרסה של התבנית שהופעלה, וגם שמות של משאבים שהוחדרו.
sidecar.istio.io/userVolume TBD Pod מציינת נפח אחד או יותר של משתמשים (כמערך JSON) שיוספו ל-Envoy sidecar.
sidecar.istio.io/userVolumeMount TBD Pod מציינים נקודות הרכבה של נפח אחסון של משתמש אחד או יותר (כמערך JSON) שיוגדרו ב-Envoy sidecar.
status.sidecar.istio.io/port TBD Pod מציינת את יציאת הסטטוס של HTTP עבור Envoy sidecar. אם הערך הוא אפס, קובץ העזר לא יספק סטטוס.
topology.istio.io/controlPlaneClusters TBD מרחב שמות רשימה מופרדת בפסיקים של אשכולות (או * לכל אשכול) שמופעל בהם istiod, שצריך לנסות לבחור מנהיג לאשכול מרוחק שמרחב השמות של המערכת שלו כולל את ההערה הזו. ‫Istiod לא ינסה להוביל אשכולות מרוחקים ללא הערות.
traffic.istio.io/nodeSelector TBD שירות קבוצה של תוויות צמתים (key1=value,key2=value) שמשמשות לתקשורת בין רשתות. השירות עם ההערה חייב להיות מסוג NodePort ושער רב-רשתות (ראו topology.istio.io/network).
traffic.sidecar.istio.io/excludeInboundPorts TBD Pod רשימה מופרדת בפסיקים של יציאות נכנסות שיוחרגו מההפניה אל Envoy. ההגדרה הזו רלוונטית רק כשכל התנועה הנכנסת (כלומר *) מנותבת מחדש.
traffic.sidecar.istio.io/excludeInterfaces TBD Pod רשימה מופרדת בפסיקים של ממשקים שיוחרגו מתיעוד התנועה ב-Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges TBD Pod רשימה מופרדת בפסיקים של טווחי כתובות IP בפורמט CIDR שיוחרגו מההפניה האוטומטית. ההגדרה הזו רלוונטית רק כשכל התנועה היוצאת (כלומר *) מנותבת מחדש.
traffic.sidecar.istio.io/excludeOutboundPorts TBD Pod רשימה מופרדת בפסיקים של יציאות יוצאות שיוחרגו מההפניה אל Envoy.
traffic.sidecar.istio.io/includeInboundPorts TBD Pod רשימה מופרדת בפסיקים של יציאות נכנסות, שאליהן התנועה תופנה מחדש אל Envoy. אפשר להשתמש בתו הכללי לחיפוש * כדי להגדיר הפניה אוטומטית לכל היציאות. רשימה ריקה תשבית את כל ההפניות הנכנסות.
traffic.sidecar.istio.io/includeOutboundIPRanges TBD Pod רשימה מופרדת בפסיקים של טווחי כתובות IP בפורמט CIDR להפניה אוטומטית אל Envoy (אופציונלי). אפשר להשתמש בתו הכללי לחיפוש * כדי להפנות אוטומטית את כל התנועה היוצאת. רשימה ריקה תשבית את כל ההפניות היוצאות.
traffic.sidecar.istio.io/includeOutboundPorts TBD Pod רשימה מופרדת בפסיקים של יציאות יוצאות שאליהן תעבורת הנתונים תופנה מחדש אל Envoy, ללא קשר לכתובת ה-IP של היעד.
traffic.sidecar.istio.io/kubevirtInterfaces TBD Pod רשימה של ממשקים וירטואליים שמופרדים בפסיקים, שתעבורת הנתונים הנכנסת שלהם (מהמכונה הווירטואלית) תטופל כתעבורת נתונים יוצאת.