Suporte a API no Cloud Service Mesh gerenciado
Esta página contém uma lista dos campos da API e das APIs do Istio e do
Google Cloud correspondentes que são compatíveis com a implementação do plano de
controle do TRAFFIC_DIRECTOR.
DestinationRule (networking.istio.io/v1beta1)
Campos raiz e de nível superior
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
exportTo |
Estável | Matriz de strings | Quando workloadSelector está definido, exportTo não pode ser exportado além do namespace local (apenas . ou o namespace atual). |
host |
Estável | String | Precisa ser um nome de DNS, FQDN ou prefixo de domínio curinga válido. Não é permitido usar nomes de domínio vazios. |
workloadSelector.matchLabels |
Estável | Mapa de chave-valor | Caracteres curinga (*) não são permitidos em chaves ou valores de rótulo. Limita a aplicabilidade a cargas de trabalho do cliente no namespace local. |
Configurações do balanceador de carga (trafficPolicy.loadBalancer)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
consistentHash.httpCookie.name |
Estável | String | Obrigatório quando httpCookie é configurado. |
consistentHash.httpCookie.path |
Estável | String | |
consistentHash.httpCookie.ttl |
Estável | String | |
consistentHash.httpCookie.ttl.nanos |
Estável | Inteiro | |
consistentHash.httpCookie.ttl.seconds |
Estável | Inteiro | |
consistentHash.httpHeaderName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
consistentHash.httpQueryParameterName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
consistentHash.maglev.tableSize |
Estável | Inteiro | |
consistentHash.minimumRingSize |
Estável | Inteiro | Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev. |
consistentHash.ringHash.minimumRingSize |
Estável | Inteiro | |
consistentHash.useSourceIp |
Estável | Booleano | Só é possível especificar uma estratégia principal consistentHash. |
localityLbSetting.distribute.from |
Não compatível | String | |
localityLbSetting.distribute.to |
Não compatível | String | |
localityLbSetting.enabled |
Estável | Booleano | |
localityLbSetting.enabled.value |
Estável | Booleano | |
localityLbSetting.failover.from |
Estável | String | Exige que outlierDetection seja configurado na política de tráfego. |
localityLbSetting.failover.to |
Estável | String | Exige que outlierDetection seja configurado na política de tráfego. |
localityLbSetting.failoverPriority |
Estável | Inteiro | Exige que outlierDetection seja configurado na política de tráfego. |
simple |
Estável | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Não compatível | String | |
warmupDurationSecs.nanos |
Não compatível | Inteiro | |
warmupDurationSecs.seconds |
Não compatível | Inteiro |
Configurações do pool de conexões (trafficPolicy.connectionPool)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.h2UpgradePolicy |
Estável | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro. |
http.http1MaxPendingRequests |
Estável | String | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.http2MaxRequests |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.idleTimeout |
Estável | Duração | |
http.idleTimeout.nanos |
Estável | Inteiro | |
http.idleTimeout.seconds |
Estável | Inteiro | |
http.maxRequestsPerConnection |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.maxRetries |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.useClientProtocol |
Estável | Booleano | Não pode ser true quando h2UpgradePolicy é UPGRADE. |
tcp.connectTimeout |
Estável | Duração | |
tcp.connectTimeout.nanos |
Estável | Inteiro | |
tcp.connectTimeout.seconds |
Estável | Inteiro | |
tcp.maxConnectionDuration |
Estável | String | |
tcp.maxConnectionDuration.nanos |
Estável | Inteiro | |
tcp.maxConnectionDuration.seconds |
Estável | Inteiro | |
tcp.maxConnections |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
tcp.tcpKeepalive.interval |
Estável | Duração | |
tcp.tcpKeepalive.interval.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.interval.seconds |
Estável | Inteiro | |
tcp.tcpKeepalive.probes |
Estável | String | |
tcp.tcpKeepalive.time |
Estável | String | |
tcp.tcpKeepalive.time.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.time.seconds |
Estável | Inteiro |
Detecção de outliers (trafficPolicy.outlierDetection)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
baseEjectionTime |
Estável | Duração | |
baseEjectionTime.nanos |
Estável | Inteiro | |
baseEjectionTime.seconds |
Estável | Inteiro | |
consecutive5xxErrors |
Estável | String | |
consecutive5xxErrors.value |
Estável | String | |
consecutiveErrors |
Estável | String | Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estável | String | |
consecutiveGatewayErrors.value |
Estável | String | |
consecutiveLocalOriginFailures |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
consecutiveLocalOriginFailures.value |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
interval |
Estável | Duração | |
interval.nanos |
Estável | Inteiro | |
interval.seconds |
Estável | Inteiro | |
maxEjectionPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
minHealthPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
splitExternalLocalOriginErrors |
Estável | Booleano | Precisa ser true quando consecutiveLocalOriginFailures estiver configurado. |
Configurações de TLS (trafficPolicy.tls)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
caCertificates |
Estável | String | |
clientCertificate |
Estável | String | Obrigatório quando o modo é MUTUAL. |
credentialName |
Não compatível | String | |
insecureSkipVerify |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
insecureSkipVerify.value |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
mode |
Estável | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
O modo MUTUAL requer clientCertificate e privateKey. |
privateKey |
Estável | String | Obrigatório quando o modo é MUTUAL. |
sni |
Estável | String | |
subjectAltNames |
Estável | Matriz de strings |
Configurações de protocolo de túnel e proxy (trafficPolicy.tunnel, proxyProtocol)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
proxyProtocol.version |
Estável | String (V1, V2) |
|
tunnel.protocol |
Não compatível | String (CONNECT, POST) |
|
tunnel.targetHost |
Não compatível | String | |
tunnel.targetPort |
Não compatível | Inteiro |
Configurações de porta e balanceador de carga (trafficPolicy.portLevelSettings.loadBalancer)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Estável | String | Obrigatório quando httpCookie é configurado. |
loadBalancer.consistentHash.httpCookie.path |
Estável | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Estável | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Estável | Inteiro | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Estável | Inteiro | |
loadBalancer.consistentHash.httpHeaderName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Estável | Inteiro | |
loadBalancer.consistentHash.minimumRingSize |
Estável | Inteiro | Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Estável | Inteiro | |
loadBalancer.consistentHash.useSourceIp |
Estável | Booleano | Só é possível especificar uma estratégia principal consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Não compatível | String | |
loadBalancer.localityLbSetting.distribute.to |
Não compatível | String | |
loadBalancer.localityLbSetting.enabled |
Não compatível | Booleano | |
loadBalancer.localityLbSetting.enabled.value |
Não compatível | Booleano | |
loadBalancer.localityLbSetting.failover.from |
Não compatível | String | |
loadBalancer.localityLbSetting.failover.to |
Não compatível | String | |
loadBalancer.localityLbSetting.failoverPriority |
Não compatível | Inteiro | |
loadBalancer.simple |
Estável | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Não compatível | String | |
loadBalancer.warmupDurationSecs.nanos |
Não compatível | Inteiro | |
loadBalancer.warmupDurationSecs.seconds |
Não compatível | Inteiro | |
port.number |
Estável | Inteiro | Obrigatório. Especifica o número da porta a que essas políticas de tráfego se aplicam. |
Configurações do pool de conexões (trafficPolicy.portLevelSettings.connectionPool)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.h2UpgradePolicy |
Estável | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro. |
http.http1MaxPendingRequests |
Estável | String | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.http2MaxRequests |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.idleTimeout |
Estável | Duração | |
http.idleTimeout.nanos |
Estável | Inteiro | |
http.idleTimeout.seconds |
Estável | Inteiro | |
http.maxRequestsPerConnection |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.maxRetries |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.useClientProtocol |
Estável | Booleano | Não pode ser true quando h2UpgradePolicy é UPGRADE. |
tcp.connectTimeout |
Estável | Duração | |
tcp.connectTimeout.nanos |
Estável | Inteiro | |
tcp.connectTimeout.seconds |
Estável | Inteiro | |
tcp.maxConnectionDuration |
Estável | String | |
tcp.maxConnectionDuration.nanos |
Estável | Inteiro | |
tcp.maxConnectionDuration.seconds |
Estável | Inteiro | |
tcp.maxConnections |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
tcp.tcpKeepalive.interval |
Estável | Duração | |
tcp.tcpKeepalive.interval.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.interval.seconds |
Estável | Inteiro | |
tcp.tcpKeepalive.probes |
Estável | String | |
tcp.tcpKeepalive.time |
Estável | String | |
tcp.tcpKeepalive.time.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.time.seconds |
Estável | Inteiro |
Configurações de detecção de outliers (trafficPolicy.portLevelSettings.outlierDetection)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
baseEjectionTime |
Estável | Duração | |
baseEjectionTime.nanos |
Estável | Inteiro | |
baseEjectionTime.seconds |
Estável | Inteiro | |
consecutive5xxErrors |
Estável | String | |
consecutive5xxErrors.value |
Estável | String | |
consecutiveErrors |
Estável | String | Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estável | String | |
consecutiveGatewayErrors.value |
Estável | String | |
consecutiveLocalOriginFailures |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
consecutiveLocalOriginFailures.value |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
interval |
Estável | Duração | |
interval.nanos |
Estável | Inteiro | |
interval.seconds |
Estável | Inteiro | |
maxEjectionPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
minHealthPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
splitExternalLocalOriginErrors |
Estável | Booleano | Precisa ser true quando consecutiveLocalOriginFailures estiver configurado. |
Configurações de TLS e túnel (trafficPolicy.portLevelSettings.tls, tunnel)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
tls.caCertificates |
Estável | String | |
tls.clientCertificate |
Estável | String | Obrigatório quando o modo é MUTUAL. |
tls.credentialName |
Não compatível | String | |
tls.insecureSkipVerify |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
tls.insecureSkipVerify.value |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
tls.mode |
Estável | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
O modo MUTUAL requer clientCertificate e privateKey. |
tls.privateKey |
Estável | String | Obrigatório quando o modo é MUTUAL. |
tls.sni |
Estável | String | |
tls.subjectAltNames |
Estável | Matriz de strings |
Subconjunto de configurações de raiz e rótulo (subsets)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
labels |
Estável | Mapa de chave-valor | Precisa obedecer às regras de sintaxe de rótulos do Kubernetes para selecionar endpoints de destino. |
name |
Estável | String | Obrigatório. Precisa ser um rótulo DNS 1123 válido. |
Configurações do balanceador de carga de subconjunto (subsets.trafficPolicy.loadBalancer)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
consistentHash.httpCookie.name |
Estável | String | Obrigatório quando httpCookie é configurado. |
consistentHash.httpCookie.path |
Estável | String | |
consistentHash.httpCookie.ttl |
Estável | String | |
consistentHash.httpCookie.ttl.nanos |
Estável | Inteiro | |
consistentHash.httpCookie.ttl.seconds |
Estável | Inteiro | |
consistentHash.httpHeaderName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
consistentHash.httpQueryParameterName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
consistentHash.maglev.tableSize |
Estável | Inteiro | |
consistentHash.minimumRingSize |
Estável | Inteiro | Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev. |
consistentHash.ringHash.minimumRingSize |
Estável | Inteiro | |
consistentHash.useSourceIp |
Estável | Booleano | Só é possível especificar uma estratégia principal consistentHash. |
localityLbSetting.distribute.from |
Não compatível | String | |
localityLbSetting.distribute.to |
Não compatível | String | |
localityLbSetting.enabled |
Estável | Booleano | |
localityLbSetting.enabled.value |
Estável | Booleano | |
localityLbSetting.failover.from |
Estável | String | Exige que outlierDetection seja configurado na política de tráfego. |
localityLbSetting.failover.to |
Estável | String | Exige que outlierDetection seja configurado na política de tráfego. |
localityLbSetting.failoverPriority |
Estável | Inteiro | Exige que outlierDetection seja configurado na política de tráfego. |
simple |
Estável | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Não compatível | String | |
warmupDurationSecs.nanos |
Não compatível | Inteiro | |
warmupDurationSecs.seconds |
Não compatível | Inteiro |
Configurações do pool de conexões de subconjunto (subsets.trafficPolicy.connectionPool)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.h2UpgradePolicy |
Estável | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro. |
http.http1MaxPendingRequests |
Estável | String | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.http2MaxRequests |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.idleTimeout |
Estável | Duração | |
http.idleTimeout.nanos |
Estável | Inteiro | |
http.idleTimeout.seconds |
Estável | Inteiro | |
http.maxRequestsPerConnection |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.maxRetries |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.useClientProtocol |
Estável | Booleano | Não pode ser true quando h2UpgradePolicy é UPGRADE. |
tcp.connectTimeout |
Estável | Duração | |
tcp.connectTimeout.nanos |
Estável | Inteiro | |
tcp.connectTimeout.seconds |
Estável | Inteiro | |
tcp.maxConnectionDuration |
Estável | String | |
tcp.maxConnectionDuration.nanos |
Estável | Inteiro | |
tcp.maxConnectionDuration.seconds |
Estável | Inteiro | |
tcp.maxConnections |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
tcp.tcpKeepalive.interval |
Estável | Duração | |
tcp.tcpKeepalive.interval.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.interval.seconds |
Estável | Inteiro | |
tcp.tcpKeepalive.probes |
Estável | String | |
tcp.tcpKeepalive.time |
Estável | String | |
tcp.tcpKeepalive.time.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.time.seconds |
Estável | Inteiro |
Definições de detecção de outliers de subconjunto (subsets.trafficPolicy.outlierDetection)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
baseEjectionTime |
Estável | Duração | |
baseEjectionTime.nanos |
Estável | Inteiro | |
baseEjectionTime.seconds |
Estável | Inteiro | |
consecutive5xxErrors |
Estável | String | |
consecutive5xxErrors.value |
Estável | String | |
consecutiveErrors |
Estável | String | Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estável | String | |
consecutiveGatewayErrors.value |
Estável | String | |
consecutiveLocalOriginFailures |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
consecutiveLocalOriginFailures.value |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
interval |
Estável | Duração | |
interval.nanos |
Estável | Inteiro | |
interval.seconds |
Estável | Inteiro | |
maxEjectionPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
minHealthPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
splitExternalLocalOriginErrors |
Estável | Booleano | Precisa ser true quando consecutiveLocalOriginFailures estiver configurado. |
Subconjunto de configurações de TLS e túnel (subsets.trafficPolicy.tls, tunnel)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
proxyProtocol.version |
Estável | String (V1, V2) |
|
tls.caCertificates |
Estável | String | |
tls.clientCertificate |
Estável | String | Obrigatório quando o modo é MUTUAL. |
tls.credentialName |
Não compatível | String | |
tls.insecureSkipVerify |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
tls.insecureSkipVerify.value |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
tls.mode |
Estável | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
O modo MUTUAL requer clientCertificate e privateKey. |
tls.privateKey |
Estável | String | Obrigatório quando o modo é MUTUAL. |
tls.sni |
Estável | String | |
tls.subjectAltNames |
Estável | Matriz de strings | |
tunnel.protocol |
Não compatível | String (CONNECT, POST) |
|
tunnel.targetHost |
Não compatível | String | |
tunnel.targetPort |
Não compatível | Inteiro |
Subconjunto de configurações de porta e balanceador de carga (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Estável | String | Obrigatório quando httpCookie é configurado. |
loadBalancer.consistentHash.httpCookie.path |
Estável | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Estável | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Estável | Inteiro | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Estável | Inteiro | |
loadBalancer.consistentHash.httpHeaderName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Estável | String | Só é possível especificar uma estratégia principal consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Estável | Inteiro | |
loadBalancer.consistentHash.minimumRingSize |
Estável | Inteiro | Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Estável | Inteiro | |
loadBalancer.consistentHash.useSourceIp |
Estável | Booleano | Só é possível especificar uma estratégia principal consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Não compatível | String | |
loadBalancer.localityLbSetting.distribute.to |
Não compatível | String | |
loadBalancer.localityLbSetting.enabled |
Não compatível | Booleano | |
loadBalancer.localityLbSetting.enabled.value |
Não compatível | Booleano | |
loadBalancer.localityLbSetting.failover.from |
Não compatível | String | |
loadBalancer.localityLbSetting.failover.to |
Não compatível | String | |
loadBalancer.localityLbSetting.failoverPriority |
Não compatível | Inteiro | |
loadBalancer.simple |
Estável | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Não compatível | String | |
loadBalancer.warmupDurationSecs.nanos |
Não compatível | Inteiro | |
loadBalancer.warmupDurationSecs.seconds |
Não compatível | Inteiro | |
port.number |
Estável | Inteiro | Obrigatório. Especifica o número da porta a que essas políticas de tráfego se aplicam. |
Configurações do pool de conexões de subconjunto (subsets.trafficPolicy.portLevelSettings.connectionPool)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.h2UpgradePolicy |
Estável | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro. |
http.http1MaxPendingRequests |
Estável | String | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.http2MaxRequests |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.idleTimeout |
Estável | Duração | |
http.idleTimeout.nanos |
Estável | Inteiro | |
http.idleTimeout.seconds |
Estável | Inteiro | |
http.maxRequestsPerConnection |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.maxRetries |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
http.useClientProtocol |
Estável | Booleano | Não pode ser true quando h2UpgradePolicy é UPGRADE. |
tcp.connectTimeout |
Estável | Duração | |
tcp.connectTimeout.nanos |
Estável | Inteiro | |
tcp.connectTimeout.seconds |
Estável | Inteiro | |
tcp.maxConnectionDuration |
Estável | String | |
tcp.maxConnectionDuration.nanos |
Estável | Inteiro | |
tcp.maxConnectionDuration.seconds |
Estável | Inteiro | |
tcp.maxConnections |
Estável | Inteiro | Precisa ser um número inteiro não negativo (maior ou igual a 0). |
tcp.tcpKeepalive.interval |
Estável | Duração | |
tcp.tcpKeepalive.interval.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.interval.seconds |
Estável | Inteiro | |
tcp.tcpKeepalive.probes |
Estável | String | |
tcp.tcpKeepalive.time |
Estável | String | |
tcp.tcpKeepalive.time.nanos |
Estável | Inteiro | |
tcp.tcpKeepalive.time.seconds |
Estável | Inteiro |
Definições de detecção de outliers de subconjunto (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
baseEjectionTime |
Estável | Duração | |
baseEjectionTime.nanos |
Estável | Inteiro | |
baseEjectionTime.seconds |
Estável | Inteiro | |
consecutive5xxErrors |
Estável | String | |
consecutive5xxErrors.value |
Estável | String | |
consecutiveErrors |
Estável | String | Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Estável | String | |
consecutiveGatewayErrors.value |
Estável | String | |
consecutiveLocalOriginFailures |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
consecutiveLocalOriginFailures.value |
Estável | String | Exige que splitExternalLocalOriginErrors seja true. |
interval |
Estável | Duração | |
interval.nanos |
Estável | Inteiro | |
interval.seconds |
Estável | Inteiro | |
maxEjectionPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
minHealthPercent |
Estável | Inteiro | Precisa ser uma porcentagem válida entre 0 e 100. |
splitExternalLocalOriginErrors |
Estável | Booleano | Precisa ser true quando consecutiveLocalOriginFailures estiver configurado. |
Subconjunto de configurações de TLS e túnel (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
tls.caCertificates |
Estável | String | |
tls.clientCertificate |
Estável | String | Obrigatório quando o modo é MUTUAL. |
tls.credentialName |
Não compatível | String | |
tls.insecureSkipVerify |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
tls.insecureSkipVerify.value |
Estável | Booleano | Quando true, caCertificates e subjectAltNames precisam estar vazios. |
tls.mode |
Estável | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
O modo MUTUAL requer clientCertificate e privateKey. |
tls.privateKey |
Estável | String | Obrigatório quando o modo é MUTUAL. |
tls.sni |
Estável | String | |
tls.subjectAltNames |
Estável | Matriz de strings |
EnvoyFilter (networking.istio.io/v1alpha3)
Campos raiz e de especificação
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
configPatches |
Normal | Matriz de objetos | |
priority |
Normal | Inteiro | |
targetRefs |
Não compatível | Matriz de objetos | |
targetRefs.group |
Não compatível | String | |
targetRefs.kind |
Não compatível | String | |
targetRefs.name |
Não compatível | String | |
targetRefs.namespace |
Não compatível | String | |
workloadSelector |
Normal | Mapa de chave-valor | |
workloadSelector.labels |
Normal | Mapa de chave-valor |
Patches de configuração (configPatches)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
applyTo |
Normal | String (HTTP_FILTER) |
Somente HTTP_FILTER é aceito. |
match.cluster.name |
Não compatível | String | |
match.cluster.portNumber |
Não compatível | Inteiro | |
match.cluster.service |
Não compatível | String | |
match.cluster.subset |
Não compatível | String | |
match.context |
Normal | String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
Não compatível | String | |
match.listener.filterChain.destinationPort |
Não compatível | Inteiro | |
match.listener.filterChain.filter.name |
Normal | String | Precisa ser envoy.filters.network.http_connection_manager quando usado com INSERT_BEFORE. |
match.listener.filterChain.filter.subFilter.name |
Normal | String | Precisa ser envoy.filters.http.router quando usado com INSERT_BEFORE. |
match.listener.filterChain.name |
Não compatível | String | |
match.listener.filterChain.sni |
Não compatível | String | |
match.listener.filterChain.transportProtocol |
Não compatível | String | |
match.listener.name |
Normal | String | A correspondência de listener não é compatível com INSERT_FIRST. |
match.listener.portName |
Não compatível | String | |
match.listener.portNumber |
Não compatível | Inteiro | |
match.proxy.metadata |
Não compatível | String | |
match.proxy.proxyVersion |
Não compatível | String | |
match.routeConfiguration.gateway |
Não compatível | String | |
match.routeConfiguration.name |
Não compatível | String | |
match.routeConfiguration.portName |
Não compatível | String | |
match.routeConfiguration.portNumber |
Não compatível | Inteiro | |
match.routeConfiguration.vhost.name |
Não compatível | String | |
match.routeConfiguration.vhost.route.action |
Não compatível | String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
Não compatível | String | |
patch.filterClass |
Não compatível | String (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Normal | String (INSERT_FIRST, INSERT_BEFORE) |
Somente INSERT_FIRST e INSERT_BEFORE são aceitos. |
patch.value |
Normal | String |
Gateway (networking.istio.io/v1beta1)
Campos raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
selector |
Estável | Mapa de chave-valor |
Configurações do servidor (servers)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
bind |
Estável | String | O endereço IP é compatível. Soquetes de domínio Unix (UDS) não são compatíveis. |
defaultEndpoint |
Estável | String | |
hosts |
Estável | Matriz de strings | É necessário pelo menos um host. Compatível com o formato <namespace>/<hostname>. |
name |
Não compatível | String | |
port.name |
Estável | String | Obrigatório. Os nomes de portas precisam ser exclusivos em todos os servidores do gateway. |
port.number |
Estável | Inteiro | Obrigatório. Precisa ser um número de porta válido entre 1 e 65535. |
port.protocol |
Estável | String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
Os seguintes campos não são aceitos:
|
port.targetPort |
Não compatível | Inteiro | Indisponível no Gateway. Upstream descontinuado no Istio. |
Configurações de TLS do servidor (servers.tls)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
caCertificates |
Estável | String | Obrigatório para os modos MUTUAL e OPTIONAL_MUTUAL, a menos que credentialName esteja definido. |
cipherSuites |
Estável | Matriz de strings | Precisa ser especificado quando minProtocolVersion for TLSV1_0 ou TLSV1_1. |
credentialName |
Estável | String | |
httpsRedirect |
Estável | Booleano | Compatível apenas quando port.protocol é HTTP. |
maxProtocolVersion |
Estável | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Estável | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Estável | String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH não é compatível. O ISTIO_MUTUAL gerencia certificados automaticamente. |
privateKey |
Estável | String | Obrigatório para os modos SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a menos que credentialName esteja definido. |
serverCertificate |
Estável | String | Obrigatório para os modos SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a menos que credentialName esteja definido. |
subjectAltNames |
Estável | Matriz de strings | |
verifyCertificateHash |
Não compatível | String | |
verifyCertificateSpki |
Não compatível | String |
ProxyConfig (networking.istio.io/v1beta1)
Configuração geral e de raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
binaryPath |
Não compatível | String | |
concurrency |
Não compatível | String | |
concurrency.value |
Não compatível | Inteiro | |
configPath |
Não compatível | String | |
controlPlaneAuthPolicy |
Não compatível | String (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
Não compatível | String | |
drainDuration.nanos |
Estável | Inteiro | Precisa ter precisão de segundos (nanossegundos precisam ser 0). |
drainDuration.seconds |
Estável | Inteiro | A duração máxima permitida é de 1 hora (3.600 segundos). |
environmentVariables |
Não compatível | Mapa de chave-valor | |
extraStatTags |
Não compatível | Matriz de strings | |
holdApplicationUntilProxyStarts.value |
Estável | Booleano | Atrasa a inicialização do aplicativo até que o proxy secundário seja inicializado e esteja pronto. |
image.imageType |
Não compatível | String | |
parentShutdownDuration.nanos |
Não compatível | Inteiro | |
parentShutdownDuration.seconds |
Não compatível | Inteiro | |
proxyAdminPort |
Não compatível | Inteiro | |
selector.matchLabels |
Não compatível | Mapa de chave-valor | |
serviceCluster |
Não compatível | String | |
statNameLength |
Não compatível | Inteiro | |
statusPort |
Não compatível | Inteiro | |
terminationDrainDuration.nanos |
Estável | Inteiro | Precisa ter precisão de segundos. |
terminationDrainDuration.seconds |
Estável | Inteiro | Período de carência máximo para o encerramento de conexões durante o desligamento do proxy. |
Tags personalizadas (customTags)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
environment.defaultValue |
Não compatível | String | |
environment.name |
Não compatível | String | |
header.defaultValue |
Não compatível | String | |
header.name |
Não compatível | String | |
literal.value |
Não compatível | String |
Serviço de registro de acesso do Envoy (envoyAccessLogService)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
address |
Não compatível | String | |
tcpKeepalive.interval.nanos |
Não compatível | Inteiro | |
tcpKeepalive.interval.seconds |
Não compatível | Inteiro | |
tcpKeepalive.probes |
Não compatível | String | |
tcpKeepalive.time.nanos |
Não compatível | Inteiro | |
tcpKeepalive.time.seconds |
Não compatível | Inteiro | |
tlsSettings.caCertificates |
Não compatível | String | |
tlsSettings.clientCertificate |
Não compatível | String | |
tlsSettings.credentialName |
Não compatível | String | |
tlsSettings.insecureSkipVerify.value |
Não compatível | Booleano | |
tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Não compatível | String | |
tlsSettings.sni |
Não compatível | String | |
tlsSettings.subjectAltNames |
Não compatível | Matriz de strings |
Serviço de métricas do Envoy (envoyMetricsService)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
address |
Não compatível | String | |
tcpKeepalive.interval.nanos |
Não compatível | Inteiro | |
tcpKeepalive.interval.seconds |
Não compatível | Inteiro | |
tcpKeepalive.probes |
Não compatível | String | |
tcpKeepalive.time.nanos |
Não compatível | Inteiro | |
tcpKeepalive.time.seconds |
Não compatível | Inteiro | |
tlsSettings.caCertificates |
Não compatível | String | |
tlsSettings.clientCertificate |
Não compatível | String | |
tlsSettings.credentialName |
Não compatível | String | |
tlsSettings.insecureSkipVerify.value |
Não compatível | Booleano | |
tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Não compatível | String | |
tlsSettings.sni |
Não compatível | String | |
tlsSettings.subjectAltNames |
Não compatível | Matriz de strings |
Provedor de chaves privadas (privateKeyProvider)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
cryptomb.pollDelay.nanos |
Não compatível | Inteiro | |
cryptomb.pollDelay.seconds |
Não compatível | Inteiro | |
qat.pollDelay.nanos |
Não compatível | Inteiro | |
qat.pollDelay.seconds |
Não compatível | Inteiro |
Cabeçalhos e topologia de proxy (proxyHeaders, topology)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
Não compatível | Booleano | |
proxyHeaders.envoyDebugHeaders.disabled.value |
Não compatível | Booleano | |
proxyHeaders.forwardedClientCert |
Não compatível | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Não compatível | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
Não compatível | Booleano | |
proxyHeaders.server.disabled.value |
Não compatível | Booleano | |
proxyHeaders.server.value |
Não compatível | String | |
topology.forwardClientCertDetails |
Estável | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
Estável | Inteiro |
Metadados de proxy (proxyMetadata)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
CA_PROVIDER |
Estável | String | |
CA_ROOT_CA |
Não compatível | String | |
ENABLE_NATIVE_SIDECARS |
Não compatível | String | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Estável | String | |
GCE_METADATA_HOST |
Não compatível | String | |
GCP_METADATA |
Estável | String | |
GKE_CLUSTER_URL |
Estável | String | |
GODEBUG |
Estável | String | |
GRPC_VERBOSITY |
Estável | String | |
HTTPS_PROXY |
Não compatível | String | |
HTTP_PROXY |
Não compatível | String | |
ISTIO_LOG_LEVEL |
Não compatível | String | |
ISTIO_META_CLOUDRUN_ADDR |
Estável | String | |
ISTIO_META_DNS_AUTO_ALLOCATE |
Não compatível | String | |
ISTIO_META_DNS_CAPTURE |
Não compatível | String | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Estável | String | |
ISTIO_META_ENABLE_MCP_LRS |
Estável | String | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Estável | String | |
ISTIO_META_HTTP10 |
Não compatível | String | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
Não compatível | String | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
Não compatível | String | |
MINIMUM_DRAIN_DURATION |
Estável | String | |
OUTPUT_CERTS |
Não compatível | String | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
Não compatível | String | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
Não compatível | String | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
Não compatível | String | |
PLUGINS |
Não compatível | String | |
PROXY_CONFIG_XDS_AGENT |
Não compatível | String | |
SECRET_GRACE_PERIOD_RATIO |
Estável | String | |
SECRET_TTL |
Estável | String | |
TERMINATION_DRAIN_DURATION_SECONDS |
Estável | String | |
TRUST_DOMAIN |
Não compatível | String | |
USE_TOKEN_FOR_CSR |
Estável | String | |
XDS_AUTH_PROVIDER |
Não compatível | String | |
XDS_HEADER_Cloud-Run-Enable-H2 |
Não compatível | String | |
XDS_ROOT_CA |
Não compatível | String |
Correspondente de estatísticas de proxy (proxyStatsMatcher)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
inclusionPrefixes |
Estável | Matriz de strings | |
inclusionRegexps |
Estável | Matriz de strings | |
inclusionSuffixes |
Estável | Matriz de strings |
Sondagem de prontidão (readinessProbe)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
exec.command |
Não compatível | String | |
failureThreshold |
Não compatível | Inteiro | |
httpGet.host |
Não compatível | String | |
httpGet.httpHeaders.name |
Não compatível | String | |
httpGet.httpHeaders.value |
Não compatível | String | |
httpGet.path |
Não compatível | String | |
httpGet.port |
Não compatível | Inteiro | |
httpGet.scheme |
Não compatível | String | |
initialDelaySeconds |
Não compatível | Inteiro | |
periodSeconds |
Não compatível | Inteiro | |
successThreshold |
Não compatível | Inteiro | |
tcpSocket.host |
Não compatível | String | |
tcpSocket.port |
Não compatível | Inteiro | |
timeoutSeconds |
Não compatível | Inteiro |
Configurações do SDS (sds)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
enabled |
Não compatível | Booleano | |
k8sSaJwtPath |
Não compatível | String |
Configurações de rastreamento (tracing)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
datadog.address |
Não compatível | String | |
enableIstioTags.value |
Não compatível | String | |
lightstep.accessToken |
Não compatível | String | |
lightstep.address |
Não compatível | String | |
openCensusAgent.address |
Não compatível | String | |
openCensusAgent.context |
Não compatível | Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
Não compatível | String | |
stackdriver.debug |
Não compatível | String | |
stackdriver.maxNumberOfAnnotations.value |
Não compatível | Inteiro | |
stackdriver.maxNumberOfAttributes.value |
Não compatível | Inteiro | |
stackdriver.maxNumberOfMessageEvents.value |
Não compatível | Inteiro | |
tlsSettings.caCertificates |
Não compatível | String | |
tlsSettings.clientCertificate |
Não compatível | String | |
tlsSettings.credentialName |
Não compatível | String | |
tlsSettings.insecureSkipVerify.value |
Não compatível | Booleano | |
tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Não compatível | String | |
tlsSettings.sni |
Não compatível | String | |
tlsSettings.subjectAltNames |
Não compatível | Matriz de strings | |
zipkin.address |
Não compatível | String |
ServiceEntry (networking.istio.io/v1beta1)
Configuração geral e de raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
addresses |
Estável | Matriz de strings | As sub-redes CIDR só são compatíveis com resolução STATIC ou NONE. Necessário para portas TCP. |
exportTo |
Estável | Matriz de strings | |
hosts |
Estável | Matriz de strings | É necessário pelo menos um host. * sozinho não é permitido. Vários hosts exigem portas HTTP/HTTPS/TLS. |
location |
Estável | String (MESH_EXTERNAL, MESH_INTERNAL) |
Anote o valor de MESH_INTERNAL. A diferença está em como você aplica o mTLS a serviços internos ou externos. |
resolution |
Estável | String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN não é compatível. NONE exige endpoints vazios, enquanto STATIC exige endpoints. |
subjectAltNames |
Não compatível | Matriz de strings | |
workloadSelector.labels |
Não compatível | Mapa de chave-valor |
Configurações de porta (ports)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
name |
Estável | String | Obrigatório. Os nomes de porta precisam ser exclusivos em toda a ServiceEntry. |
number |
Estável | Inteiro | Obrigatório (1 a 65535). Os números de porta precisam ser exclusivos em toda a ServiceEntry. |
protocol |
Estável | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535), se especificado. |
Configurações de endpoint (endpoints)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
address |
Estável | String | Obrigatório. Precisa ser um endereço IP válido para resolução de STATIC ou FQDN/IP para resolução de DNS. |
labels |
Estável | Mapa de chave-valor | Precisa estar em conformidade com as regras de sintaxe de rótulo do Kubernetes. |
locality |
Não compatível | String | |
network |
Não compatível | String | |
ports |
Estável | Mapa de chave-valor | Os nomes de porta no mapa precisam corresponder aos nomes definidos em spec.ports. |
serviceAccount |
Não compatível | String | |
weight |
Não compatível | Inteiro |
Sidecar (networking.istio.io/v1beta1)
Configuração geral e de raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
workloadSelector |
Estável | Mapa de chave-valor | Se omitido, se aplica a todas as cargas de trabalho no namespace. |
workloadSelector.labels |
Estável | Mapa de chave-valor | Seleciona cargas de trabalho no namespace local. Caracteres curinga (*) não são permitidos. |
Listeners de saída (egress)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
bind |
Não compatível | String | |
captureMode |
Não compatível | String (DEFAULT, IPTABLES, NONE) |
|
hosts |
Estável | Matriz de strings | Obrigatório. Use o formato <namespace>/<hostname> (por exemplo, ./*, */*, prod/*). |
port.name |
Não compatível | String | |
port.number |
Não compatível | Inteiro | |
port.protocol |
Não compatível | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Não compatível | Inteiro |
Listeners de entrada: porta e vinculação (ingress)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
bind |
Não compatível | String | |
captureMode |
Não compatível | String (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
Não compatível | String | |
port.name |
Não compatível | String | |
port.number |
Não compatível | Inteiro | |
port.protocol |
Não compatível | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Não compatível | Inteiro |
Listeners de entrada: pool de conexões (ingress.connectionPool)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.h2UpgradePolicy |
Não compatível | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
Não compatível | String | |
http.http2MaxRequests |
Não compatível | Inteiro | |
http.idleTimeout |
Não compatível | Duração | |
http.idleTimeout.nanos |
Não compatível | Inteiro | |
http.idleTimeout.seconds |
Não compatível | Inteiro | |
http.maxRequestsPerConnection |
Não compatível | Inteiro | |
http.maxRetries |
Não compatível | Inteiro | |
http.useClientProtocol |
Não compatível | Booleano | |
tcp.connectTimeout |
Não compatível | Duração | |
tcp.connectTimeout.nanos |
Não compatível | Inteiro | |
tcp.connectTimeout.seconds |
Não compatível | Inteiro | |
tcp.maxConnectionDuration |
Não compatível | String | |
tcp.maxConnectionDuration.nanos |
Não compatível | Inteiro | |
tcp.maxConnectionDuration.seconds |
Não compatível | Inteiro | |
tcp.maxConnections |
Não compatível | Inteiro | |
tcp.tcpKeepalive.interval |
Não compatível | Duração | |
tcp.tcpKeepalive.interval.nanos |
Não compatível | Inteiro | |
tcp.tcpKeepalive.interval.seconds |
Não compatível | Inteiro | |
tcp.tcpKeepalive.probes |
Não compatível | String | |
tcp.tcpKeepalive.time |
Não compatível | String | |
tcp.tcpKeepalive.time.nanos |
Não compatível | Inteiro | |
tcp.tcpKeepalive.time.seconds |
Não compatível | Inteiro |
Listeners de entrada: configurações de TLS (ingress.tls)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
caCertificates |
Não compatível | String | |
cipherSuites |
Não compatível | Matriz de strings | |
credentialName |
Não compatível | String | |
httpsRedirect |
Não compatível | Booleano | |
maxProtocolVersion |
Não compatível | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Não compatível | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Não compatível | String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
Não compatível | String | |
serverCertificate |
Não compatível | String | |
subjectAltNames |
Não compatível | Matriz de strings | |
verifyCertificateHash |
Não compatível | String | |
verifyCertificateSpki |
Não compatível | String |
Pool de conexões de entrada: HTTP (inboundConnectionPool.http)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
h2UpgradePolicy |
Não compatível | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
Não compatível | String | |
http2MaxRequests |
Não compatível | Inteiro | |
idleTimeout |
Não compatível | Duração | |
idleTimeout.nanos |
Não compatível | Inteiro | |
idleTimeout.seconds |
Não compatível | Inteiro | |
maxRequestsPerConnection |
Não compatível | Inteiro | |
maxRetries |
Não compatível | Inteiro | |
useClientProtocol |
Não compatível | Booleano |
Pool de conexões de entrada: TCP (inboundConnectionPool.tcp)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
connectTimeout |
Não compatível | Duração | |
connectTimeout.nanos |
Não compatível | Inteiro | |
connectTimeout.seconds |
Não compatível | Inteiro | |
maxConnectionDuration |
Não compatível | String | |
maxConnectionDuration.nanos |
Não compatível | Inteiro | |
maxConnectionDuration.seconds |
Não compatível | Inteiro | |
maxConnections |
Não compatível | Inteiro | |
tcpKeepalive.interval |
Não compatível | Duração | |
tcpKeepalive.interval.nanos |
Não compatível | Inteiro | |
tcpKeepalive.interval.seconds |
Não compatível | Inteiro | |
tcpKeepalive.probes |
Não compatível | String | |
tcpKeepalive.time |
Não compatível | String | |
tcpKeepalive.time.nanos |
Não compatível | Inteiro | |
tcpKeepalive.time.seconds |
Não compatível | Inteiro |
Política de tráfego de saída (outboundTrafficPolicy)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
egressProxy.host |
Não compatível | String | |
egressProxy.port.number |
Não compatível | Inteiro | |
egressProxy.subset |
Não compatível | String | |
mode |
Estável | String (REGISTRY_ONLY, ALLOW_ANY) |
Configura o processamento de sidecar do tráfego de saída para destinos desconhecidos. |
VirtualService (networking.istio.io/v1beta1)
Configuração geral e de raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
exportTo |
Estável | Matriz de strings | |
gateways |
Estável | Matriz de strings | Se omitido, o padrão será mesh. Precisa corresponder a um nome de gateway ou mesh. |
hosts |
Estável | Matriz de strings | É necessário pelo menos um host, a menos que esteja configurado como delegado. O caractere curinga * não é permitido quando vinculado à malha. |
Configurações de rota HTTP (http)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
name |
Estável | String | |
timeout |
Estável | Duração | |
timeout.nanos |
Não compatível | Inteiro | |
timeout.seconds |
Estável | Inteiro |
Condições de correspondência HTTP (http.match)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
authority.exact |
Estável | String | |
authority.prefix |
Estável | String | |
authority.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
gateways |
Estável | Matriz de strings | Se omitido, o padrão será mesh. Precisa corresponder a um nome de gateway ou mesh. |
headers.exact |
Estável | String | |
headers.prefix |
Estável | String | |
headers.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
ignoreUriCase |
Estável | Booleano | |
method.exact |
Estável | String | |
method.prefix |
Estável | String | |
method.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
name |
Estável | String | |
port |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
queryParams.exact |
Estável | String | |
queryParams.prefix |
Estável | String | |
queryParams.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
scheme.exact |
Estável | String | |
scheme.prefix |
Estável | String | |
scheme.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
sourceLabels |
Estável | Mapa de chave-valor | Precisa estar em conformidade com as regras de sintaxe de rótulo do Kubernetes. |
sourceNamespace |
Estável | String | Precisa ser um rótulo DNS válido. |
statPrefix |
Não compatível | String | |
uri.exact |
Estável | String | |
uri.prefix |
Estável | String | |
uri.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
withoutHeaders.exact |
Estável | String | |
withoutHeaders.prefix |
Estável | String | |
withoutHeaders.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
Destinos de rotas HTTP (http.route)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
destination.host |
Estável | String | Obrigatório. Precisa ser um host de serviço válido. |
destination.port.number |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
destination.subset |
Estável | String | |
headers.request.add |
Estável | String | Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority. |
headers.request.remove |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
headers.request.set |
Estável | String | Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority. |
headers.response.add |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
headers.response.remove |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
headers.response.set |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
weight |
Estável | Inteiro | Número inteiro não negativo. O peso total precisa ser maior que zero quando vários destinos são especificados. |
Redirecionamento HTTP e resposta direta (http.redirect, directResponse)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.delegate.name |
Estável | String | Obrigatório para a rota delegada. Precisa ser um rótulo DNS válido. |
http.delegate.namespace |
Estável | String | |
http.directResponse.body.bytes |
Estável | String | O tamanho máximo do corpo da resposta é de 1 MB. |
http.directResponse.body.string |
Estável | String | O tamanho máximo do corpo da resposta é de 1 MB. |
http.directResponse.status |
Estável | String | O código de status precisa estar entre 200 e 600. |
http.redirect.authority |
Estável | String | |
http.redirect.derivePort |
Estável | String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
http.redirect.redirectCode |
Estável | String | O código de redirecionamento precisa ser 3xx (300 a 399). |
http.redirect.scheme |
Estável | String | Precisa ser http ou https. |
http.redirect.uri |
Estável | String |
Política de CORS e reescrita de HTTP (http.rewrite, corsPolicy)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Estável | String | |
http.corsPolicy.allowCredentials.value |
Estável | Booleano | |
http.corsPolicy.allowHeaders |
Estável | Matriz de objetos | |
http.corsPolicy.allowMethods |
Estável | Matriz de strings | Métodos compatíveis: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
Estável | String | |
http.corsPolicy.allowOrigins.exact |
Estável | String | |
http.corsPolicy.allowOrigins.prefix |
Estável | String | |
http.corsPolicy.allowOrigins.regex |
Estável | String | Precisa ser uma expressão regular RE2 válida(< 1024 caracteres). |
http.corsPolicy.exposeHeaders |
Estável | Matriz de objetos | |
http.corsPolicy.maxAge |
Estável | String | |
http.corsPolicy.maxAge.nanos |
Não compatível | Inteiro | |
http.corsPolicy.maxAge.seconds |
Estável | Inteiro | |
http.rewrite.authority |
Estável | String | |
http.rewrite.uri |
Estável | String | Não pode ser definido simultaneamente com uriRegexRewrite. |
http.rewrite.uriRegexRewrite.match |
Estável | Matriz de objetos | Não pode ser definido simultaneamente com a reescrita de uri. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
Estável | String | Não pode ser definido simultaneamente com a reescrita de uri. |
http.rewrite.uriRegexRewrite.rewrite |
Estável | String | Não pode ser definido simultaneamente com a reescrita de uri. |
http.rewrite.uriRegexRewrite.substitution |
Estável | String | Não pode ser definido simultaneamente com a reescrita de uri. |
Repetições de HTTP e operações de cabeçalho (http.retries, headers)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.headers.request.add |
Estável | String | Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority. |
http.headers.request.remove |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
http.headers.request.set |
Estável | String | Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority. |
http.headers.response.add |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
http.headers.response.remove |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
http.headers.response.set |
Estável | String | Não é possível modificar Host e pseudocabeçalhos internos que começam com :. |
http.retries.attempts |
Estável | Inteiro | Número inteiro não negativo. Precisa ser > 0 se retryOn ou perTryTimeout estiverem configurados. |
http.retries.perTryTimeout |
Estável | Duração | |
http.retries.perTryTimeout.nanos |
Estável | Inteiro | |
http.retries.perTryTimeout.seconds |
Estável | Inteiro | |
http.retries.retryOn |
Estável | String | |
http.retries.retryRemoteLocalities |
Estável | String | |
http.retries.retryRemoteLocalities.value |
Estável | Booleano |
Injeção de falha HTTP (http.fault)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
abort.grpcStatus |
Não compatível | String | |
abort.http2Error |
Não compatível | String | |
abort.httpStatus |
Estável | String | O código de status HTTP de interrupção precisa estar entre 200 e 599. |
abort.percentage.value |
Estável | Inteiro | A porcentagem precisa estar entre 0 e 100. |
delay.exponentialDelay |
Não compatível | String | |
delay.exponentialDelay.nanos |
Não compatível | Inteiro | |
delay.exponentialDelay.seconds |
Não compatível | Inteiro | |
delay.fixedDelay |
Estável | String | A duração de atraso fixa é aceita. Não há suporte para atraso exponencial. |
delay.fixedDelay.nanos |
Estável | Inteiro | |
delay.fixedDelay.seconds |
Estável | Inteiro | |
delay.percent |
Estável | String | O valor percentual inteiro foi descontinuado. Em vez disso, use o campo de porcentagem dupla. |
delay.percentage.value |
Estável | Inteiro | A porcentagem precisa estar entre 0 e 100. |
Espelhamento de tráfego HTTP (http.mirror, mirrors)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
http.mirror.host |
Estável | String | Destino de espelhamento único. Não pode ser combinado com mirrors. |
http.mirror.port.number |
Estável | Inteiro | |
http.mirror.subset |
Estável | String | |
http.mirrorPercent |
Não compatível | String | |
http.mirrorPercent.value |
Não compatível | Inteiro | |
http.mirrorPercentage.value |
Não compatível | Inteiro | |
http.mirror_percent |
Não compatível | String | |
http.mirrors.destination.host |
Estável | String | Obrigatório. Precisa ser um host de serviço válido. |
http.mirrors.destination.port.number |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
http.mirrors.destination.subset |
Estável | String | |
http.mirrors.percentage.value |
Não compatível | Inteiro |
Roteamento de TLS (tls)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
match.destinationSubnets |
Estável | Matriz de strings | Precisa ser uma string de sub-rede IP CIDR válida. |
match.gateways |
Estável | Matriz de strings | |
match.port |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
match.sniHosts |
Estável | Matriz de strings | É necessário pelo menos um host SNI. |
match.sourceLabels |
Não compatível | Mapa de chave-valor | |
match.sourceNamespace |
Estável | String | Precisa ser um rótulo DNS válido. |
route.destination.host |
Estável | String | Obrigatório. Precisa ser um host de serviço válido. |
route.destination.port.number |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
route.destination.subset |
Estável | String | |
route.weight |
Estável | Inteiro | Número inteiro não negativo. O peso total precisa ser maior que zero quando vários destinos são especificados. |
Roteamento TCP (tcp)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
match.destinationSubnets |
Estável | Matriz de strings | Precisa ser uma string de sub-rede IP CIDR válida. |
match.gateways |
Estável | Matriz de strings | |
match.port |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
match.sourceLabels |
Não compatível | Mapa de chave-valor | |
match.sourceNamespace |
Estável | String | Precisa ser um rótulo DNS válido. |
match.sourceSubnet |
Estável | String | Precisa ser uma string de sub-rede IP CIDR válida. |
route.destination.host |
Estável | String | Obrigatório. Precisa ser um host de serviço válido. |
route.destination.port.number |
Estável | Inteiro | Precisa ser um número de porta válido (1 a 65535). |
route.destination.subset |
Estável | String | |
route.weight |
Estável | Inteiro | Número inteiro não negativo. O peso total precisa ser maior que zero quando vários destinos são especificados. |
WorkloadEntry (networking.istio.io/v1beta1)
Campos raiz e de especificação
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
address |
Não compatível | String | |
labels |
Não compatível | Mapa de chave-valor | |
locality |
Não compatível | String | |
network |
Não compatível | String | |
ports |
Não compatível | Matriz de objetos | |
serviceAccount |
Não compatível | String | |
weight |
Não compatível | Inteiro |
WorkloadGroup (networking.istio.io/v1beta1)
Raiz e metadados
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
metadata.annotations |
Não compatível | Mapa de chave-valor | |
metadata.labels |
Não compatível | Mapa de chave-valor |
Configuração do modelo (template)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
address |
Não compatível | String | |
labels |
Não compatível | Mapa de chave-valor | |
locality |
Não compatível | String | |
network |
Não compatível | String | |
ports |
Não compatível | Matriz de objetos | |
serviceAccount |
Não compatível | String | |
weight |
Não compatível | Inteiro |
Configuração da sondagem (probe)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
exec.command |
Não compatível | String | |
failureThreshold |
Não compatível | Inteiro | |
grpc.port |
Não compatível | Inteiro | |
grpc.service |
Não compatível | String | |
httpGet.host |
Não compatível | String | |
httpGet.httpHeaders.name |
Não compatível | String | |
httpGet.httpHeaders.value |
Não compatível | String | |
httpGet.path |
Não compatível | String | |
httpGet.port |
Não compatível | Inteiro | |
httpGet.scheme |
Não compatível | String | |
initialDelaySeconds |
Não compatível | Inteiro | |
periodSeconds |
Não compatível | Inteiro | |
successThreshold |
Não compatível | Inteiro | |
tcpSocket.host |
Não compatível | String | |
tcpSocket.port |
Não compatível | Inteiro | |
timeoutSeconds |
Não compatível | Inteiro |
AuthorizationPolicy (security.istio.io/v1beta1)
Campos raiz e de especificação
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
action |
Estável | String (ALLOW, DENY, AUDIT, CUSTOM) |
CUSTOM exige provider.name. DENY exige pelo menos uma regra (ou {}). |
provider.name |
Estável | String | Compatível apenas quando action: CUSTOM. |
selector.matchLabels |
Estável | Mapa de chave-valor | Se omitido, se aplica a todas as cargas de trabalho no namespace. Caracteres curinga (*) não são permitidos. |
De fontes (rules.from.source)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
ipBlocks |
Estável | Matriz de strings | Precisa ser um endereço IP ou bloco CIDR válido. |
namespaces |
Estável | Matriz de strings | Não pode ser uma string vazia. Indisponível com action: CUSTOM. |
notIpBlocks |
Estável | Matriz de strings | Precisa ser um endereço IP ou bloco CIDR válido. |
notNamespaces |
Estável | Matriz de strings | Não pode ser uma string vazia. Indisponível com action: CUSTOM. |
notPrincipals |
Estável | Matriz de strings | Não pode ser uma string vazia. Indisponível com action: CUSTOM. |
notRemoteIpBlocks |
Estável | Matriz de strings | Precisa ser um endereço IP ou bloco CIDR válido. |
notRequestPrincipals |
Estável | Matriz de strings | Não pode ser uma string vazia. Indisponível com action: CUSTOM. |
principals |
Estável | Matriz de strings | Não pode ser uma string vazia. Indisponível com action: CUSTOM. |
remoteIpBlocks |
Estável | Matriz de strings | Precisa ser um endereço IP ou bloco CIDR válido. |
requestPrincipals |
Estável | Matriz de strings | Não pode ser uma string vazia. Indisponível com action: CUSTOM. |
Para "Operações" (rules.to.operation)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
hosts |
Estável | Matriz de strings | Não pode conter entradas de string vazias. |
methods |
Estável | Matriz de strings | Não pode conter entradas de string vazias. |
notHosts |
Estável | Matriz de strings | Não pode conter entradas de string vazias. |
notMethods |
Estável | Matriz de strings | Não pode conter entradas de string vazias. |
notPaths |
Estável | Matriz de strings | Não há suporte para caracteres curinga. Apenas a correspondência de prefixo e sufixo com caracteres curinga é compatível. |
notPorts |
Estável | Matriz de objetos | Precisa ser um número de porta válido (1 a 65535). |
paths |
Estável | Matriz de strings | Não há suporte para caracteres curinga. Apenas a correspondência de prefixo e sufixo com caracteres curinga é compatível. |
ports |
Estável | Matriz de objetos | Precisa ser um número de porta válido (1 a 65535). |
Quando condições (rules.when)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
key |
Estável | String | Chaves compatíveis: request.headers, request.auth.claims, IPs, portas, principais. destination.namespace/labels não é compatível. |
notValues |
Estável | Matriz de strings | É necessário especificar pelo menos uma das propriedades: values ou notValues. |
values |
Estável | Matriz de strings | É necessário especificar pelo menos uma das propriedades: values ou notValues. |
PeerAuthentication (security.istio.io/v1beta1)
Campos raiz e de especificação
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
mtls.mode |
Estável | String (UNSET, DISABLE, PERMISSIVE, STRICT) |
Compatível com níveis de cluster, namespace e carga de trabalho. |
portLevelMtls.mode |
Estável | String (UNSET, DISABLE, PERMISSIVE, STRICT) |
Exige a carga de trabalho selector. Os números de porta precisam estar entre 1 e 65535. DISABLE não é compatível. |
selector.matchLabels |
Estável | Mapa de chave-valor | Se omitido, será aplicado em toda a malha/namespace. Obrigatório se portLevelMtls estiver definido. |
RequestAuthentication (security.istio.io/v1beta1)
Campos raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
selector.matchLabels |
Estável | Mapa de chave-valor | Se omitido, se aplica a todas as cargas de trabalho no namespace. Caracteres curinga (*) não são permitidos. |
Regras de JWT (jwtRules)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
audiences |
Estável | Matriz de strings | Lista de públicos-alvo do JWT aceitos. Não pode conter strings vazias. |
forwardOriginalToken |
Estável | Booleano | Se for "true", mantém o token original no cabeçalho da solicitação para o back-end. |
fromCookies |
Estável | String | |
fromHeaders.name |
Estável | String | O nome do cabeçalho não pode ficar vazio. |
fromHeaders.prefix |
Estável | String | Prefixo antes do token no cabeçalho (por exemplo, Bearer). |
fromParams |
Estável | Matriz de strings | O nome do parâmetro de consulta não pode ficar em branco. |
issuer |
Estável | String | Obrigatório. Identifica o emissor do JWT. |
jwks |
Estável | String | Precisa ser um conjunto JWK válido. Não pode ser definido simultaneamente com jwksUri. |
jwksUri |
Estável | String | Precisa ser um URL válido. Não pode ser definido simultaneamente com jwks. |
jwks_uri |
Estável | String | Precisa ser um URL válido. Não pode ser definido simultaneamente com jwks. |
outputClaimToHeaders.claim |
Não compatível | String | |
outputClaimToHeaders.header |
Não compatível | String | |
outputPayloadToHeader |
Estável | String | |
spaceDelimitedClaims |
Estável | String | |
timeout.nanos |
Estável | Inteiro | |
timeout.seconds |
Estável | Inteiro |
Telemetria (telemetry.istio.io/v1alpha1)
Configuração geral e de raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
selector.matchLabels |
Não compatível | Mapa de chave-valor | Somente a telemetria em toda a malha no namespace raiz é compatível. |
Geração de registros de acesso (accessLogging)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
disabled |
Estável | Booleano | Desativa a geração de registros de acesso para o provedor. |
disabled.value |
Estável | Booleano | Desativa a geração de registros de acesso para o provedor. |
filter.expression |
Não compatível | String | |
match.mode |
Não compatível | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Estável | String | Somente Envoy ou Stackdriver |
Rastreamento (tracing)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
customTags.environment.defaultValue |
Não compatível | String | |
customTags.environment.name |
Não compatível | String | |
customTags.header.defaultValue |
Não compatível | String | |
customTags.header.name |
Não compatível | String | |
customTags.literal.value |
Não compatível | String | |
disableSpanReporting |
Estável | String | Desativa a geração de relatórios de intervalos para o Cloud Trace. |
disableSpanReporting.value |
Estável | Booleano | Desativa a geração de relatórios de intervalos para o Cloud Trace. |
match.mode |
Não compatível | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Estável | String | Somente Stackdriver |
randomSamplingPercentage |
Não compatível | String | |
randomSamplingPercentage.value |
Não compatível | Inteiro | |
useRequestIdForTraceSampling |
Rápido | String | Usa o ID da solicitação para amostragem de rastreamento. |
useRequestIdForTraceSampling.value |
Rápido | Booleano | Usa o ID da solicitação para amostragem de rastreamento. |
Métricas (metrics)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
match.metric |
Estável | String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
Métricas padrão do Istio. As substituições de métricas não são compatíveis. |
match.mode |
Não compatível | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
Não compatível | Booleano | |
overrides.disabled.value |
Não compatível | Booleano | |
overrides.match.customMatch |
Não compatível | Matriz de objetos | |
overrides.match.customMetric |
Não compatível | String | |
overrides.match.metric |
Não compatível | String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
Não compatível | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
Não compatível | String (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
Não compatível | String | |
providers.name |
Não compatível | String | |
reportingInterval.nanos |
Não compatível | Inteiro | |
reportingInterval.seconds |
Não compatível | Inteiro |
WasmPlugin (extensions.istio.io/v1alpha1)
Configuração de raiz e plug-in
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
failStrategy |
Não compatível | String (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
Não compatível | String (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
Não compatível | String | |
match.mode |
Não compatível | String (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
Não compatível | Matriz de objetos | |
match.ports.number |
Não compatível | Inteiro | |
phase |
Não compatível | String (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
Não compatível | String | |
pluginName |
Não compatível | String | |
priority |
Não compatível | Inteiro | |
selector |
Não compatível | Mapa de chave-valor | |
selector.matchLabels |
Não compatível | Mapa de chave-valor | |
sha256 |
Não compatível | String | |
type |
Não compatível | String (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
Não compatível | String | |
verificationKey |
Não compatível | String | |
vmConfig.env.name |
Não compatível | String | |
vmConfig.env.value |
Não compatível | String | |
vmConfig.env.valueFrom |
Não compatível | String (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
Configuração geral e de raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
accessLogEncoding |
Estável | String (TEXT, JSON) |
Formatos de codificação compatíveis: TEXT ou JSON. |
accessLogFile |
Estável | String | Caminho de destino para a geração de registros de acesso do Envoy (por exemplo, /dev/stdout). |
accessLogFormat |
Não compatível | String | |
connectTimeout |
Não compatível | Duração | |
connectTimeout.nanos |
Não compatível | Inteiro | |
connectTimeout.seconds |
Não compatível | Inteiro | |
defaultDestinationRuleExportTo |
Estável | Matriz de strings | Escopo de exportação padrão para DestinationRules (o padrão é *). |
defaultHttpRetryPolicy.attempts |
Estável | Inteiro | Precisa ser > 0 se a política de nova tentativa estiver configurada. |
defaultHttpRetryPolicy.perTryTimeout |
Estável | Duração | |
defaultHttpRetryPolicy.retryOn |
Estável | String | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Estável | String | |
defaultServiceExportTo |
Estável | Matriz de strings | Escopo de exportação padrão para serviços (o padrão é *). |
defaultVirtualServiceExportTo |
Estável | Matriz de strings | Escopo de exportação padrão para VirtualServices (o padrão é *). |
disableEnvoyListenerLog |
Não compatível | String | |
disableMixerHttpReports |
Não compatível | Matriz de objetos | |
dnsRefreshRate |
Não compatível | String | |
dnsRefreshRate.nanos |
Não compatível | Inteiro | |
dnsRefreshRate.seconds |
Não compatível | Inteiro | |
enableAutoMtls |
Estável | Matriz de objetos | |
enableAutoMtls.value |
Estável | String | |
enableEnvoyAccessLogService |
Não compatível | String | |
enablePrometheusMerge |
Estável | String | |
enablePrometheusMerge.value |
Estável | String | |
enableTracing |
Não compatível | String | |
h2UpgradePolicy |
Estável | String (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
Estável | Inteiro | |
hboneIdleTimeout.seconds |
Estável | Inteiro | |
inboundClusterStatName |
Estável | String | |
inboundTrafficPolicy.mode |
Estável | String (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
Não compatível | String | |
ingressControllerMode |
Não compatível | String (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
Não compatível | Mapa de chave-valor | |
ingressService |
Não compatível | String | |
outboundClusterStatName |
Estável | String | |
pathNormalization.normalization |
Estável | String | |
pathNormalization.normalizationType |
Estável | String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
Não compatível | Duração | |
protocolDetectionTimeout.nanos |
Não compatível | Inteiro | |
protocolDetectionTimeout.seconds |
Não compatível | Inteiro | |
proxyHttpPort |
Não compatível | Inteiro | |
proxyInboundListenPort |
Não compatível | Inteiro | |
proxyListenPort |
Não compatível | Inteiro | |
rootNamespace |
Não compatível | String | |
trustDomain |
Não compatível | String | |
trustDomainAliases |
Não compatível | Matriz de strings | |
verifyCertificateAtClient |
Estável | String |
CA e configurações de certificado (ca, caCertificates, certificates)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
ca.address |
Não compatível | String | |
ca.istiodSide |
Não compatível | Booleano | |
ca.requestTimeout |
Não compatível | Duração | |
ca.requestTimeout.nanos |
Não compatível | Inteiro | |
ca.requestTimeout.seconds |
Não compatível | Inteiro | |
ca.tlsSettings.caCertificates |
Não compatível | String | |
ca.tlsSettings.clientCertificate |
Não compatível | String | |
ca.tlsSettings.clientCertificates |
Não compatível | String | |
ca.tlsSettings.credentialName |
Não compatível | String | |
ca.tlsSettings.insecureSkipVerify |
Não compatível | Booleano | |
ca.tlsSettings.insecureSkipVerify.value |
Não compatível | Booleano | |
ca.tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
Não compatível | String | |
ca.tlsSettings.sni |
Não compatível | String | |
ca.tlsSettings.subjectAltNames |
Não compatível | Matriz de strings | |
caCertificates.certSigners |
Não compatível | String | |
caCertificates.pem |
Não compatível | String | |
caCertificates.spiffeBundleUrl |
Não compatível | String | |
caCertificates.trustDomain |
Não compatível | String | |
caCertificates.trustDomains |
Não compatível | String | |
certificates.dnsNames |
Não compatível | Matriz de strings | |
certificates.secretName |
Não compatível | String |
Fontes de configuração (configSources)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
address |
Não compatível | String | |
subscribedResources |
Não compatível | Matriz de strings (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
Não compatível | String | |
tlsSettings.clientCertificate |
Não compatível | String | |
tlsSettings.credentialName |
Não compatível | String | |
tlsSettings.insecureSkipVerify |
Não compatível | Booleano | |
tlsSettings.insecureSkipVerify.value |
Não compatível | Booleano | |
tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Não compatível | String | |
tlsSettings.sni |
Não compatível | String | |
tlsSettings.subjectAltNames |
Não compatível | Matriz de strings |
Provedores padrão (defaultProviders)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
accessLogging |
Estável | Booleano | |
metrics |
Não compatível | String | |
tracing |
Estável | String |
Seletores de descoberta (discoverySelectors)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
matchExpressions.key |
Estável | String | |
matchExpressions.operator |
Estável | String | |
matchExpressions.values |
Estável | Matriz de strings | |
matchLabels.key |
Estável | String | |
matchLabels.value |
Estável | String |
HTTP de autorização externa (extensionProviders.envoyExtAuthzHttp)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
allowPartialMessage |
Estável | Booleano | |
failOpen |
Estável | Booleano | |
headersToDownstreamOnAllow |
Estável | String | O caractere curinga * sozinho não é aceito. |
headersToDownstreamOnDeny |
Estável | String | O caractere curinga * sozinho não é aceito. |
headersToUpstreamOnAllow |
Estável | String | O caractere curinga * sozinho não é aceito. |
includeAdditionalHeadersInCheck.key |
Estável | String | |
includeAdditionalHeadersInCheck.value |
Estável | String | |
includeHeadersInCheck |
Estável | String | O caractere curinga * sozinho não é aceito. |
includeRequestBodyInCheck.allowPartialMessage |
Estável | Booleano | |
includeRequestBodyInCheck.maxRequestBytes |
Estável | Inteiro | |
includeRequestBodyInCheck.packAsBytes |
Estável | Booleano | |
includeRequestHeadersInCheck |
Estável | String | O caractere curinga * sozinho não é aceito. |
packAsBytes |
Estável | Booleano | |
pathPrefix |
Estável | String | Precisa começar com / (por exemplo, /check). |
port |
Estável | Inteiro | Número da porta obrigatório (1 a 65535). |
service |
Estável | String | Obrigatório. Precisa ser um FQDN válido ou <namespace>/<hostname>. |
statusOnError |
Estável | String | Precisa ser um código de status do Envoy válido, se configurado. |
timeout |
Estável | Duração |
gRPC de autorização externa (extensionProviders.envoyExtAuthzGrpc)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
allowPartialMessage |
Estável | Booleano | |
failOpen |
Estável | Booleano | |
includeRequestBodyInCheck.allowPartialMessage |
Estável | Booleano | |
includeRequestBodyInCheck.maxRequestBytes |
Estável | Inteiro | |
includeRequestBodyInCheck.packAsBytes |
Estável | Booleano | |
packAsBytes |
Estável | Booleano | |
port |
Estável | Inteiro | Número da porta obrigatório (1 a 65535). |
service |
Estável | String | Obrigatório. Precisa ser um FQDN válido ou <namespace>/<hostname>. |
statusOnError |
Estável | String | Precisa ser um código de status do Envoy válido, se configurado. |
timeout |
Estável | Duração |
OpenTelemetry (extensionProviders.opentelemetry)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
dynatraceSampler.clusterId |
Estável | Inteiro | |
dynatraceSampler.httpService.http.headers.name |
Estável | String | |
dynatraceSampler.httpService.http.headers.value |
Estável | String | |
dynatraceSampler.httpService.http.path |
Estável | String | |
dynatraceSampler.httpService.http.timeout |
Estável | Duração | |
dynatraceSampler.httpService.port |
Estável | Inteiro | |
dynatraceSampler.httpService.service |
Estável | String | |
dynatraceSampler.rootSpansPerMinute |
Estável | Inteiro | |
dynatraceSampler.tenant |
Estável | String | |
grpc.initialMetadata.name |
Estável | String | |
grpc.initialMetadata.value |
Estável | String | |
grpc.timeout |
Estável | Duração | |
http.headers.name |
Estável | String | |
http.headers.value |
Estável | String | |
http.path |
Estável | String | |
http.timeout |
Estável | Duração | |
maxTagLength |
Não compatível | String | |
port |
Não compatível | Inteiro | |
resourceDetectors.dynatrace |
Estável | String | |
resourceDetectors.environment |
Estável | String | |
service |
Não compatível | String |
Zipkin e Lightstep (extensionProviders.zipkin, lightstep)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
lightstep.accessToken |
Não compatível | String | |
lightstep.maxTagLength |
Não compatível | String | |
lightstep.port |
Não compatível | Inteiro | |
lightstep.service |
Não compatível | String | |
zipkin.enable64bitTraceId |
Não compatível | Booleano | |
zipkin.maxTagLength |
Não compatível | String | |
zipkin.path |
Não compatível | String | |
zipkin.port |
Não compatível | Inteiro | |
zipkin.service |
Não compatível | String |
Datadog, Stackdriver, SkyWalking e OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
datadog.maxTagLength |
Não compatível | String | |
datadog.port |
Não compatível | Inteiro | |
datadog.service |
Não compatível | String | |
openCensusAgent.context |
Não compatível | Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
Não compatível | String | |
openCensusAgent.port |
Não compatível | Inteiro | |
openCensusAgent.service |
Não compatível | String | |
opencensus.context |
Não compatível | Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
Não compatível | String | |
opencensus.port |
Não compatível | Inteiro | |
opencensus.service |
Não compatível | String | |
skywalking.accessToken |
Não compatível | String | |
skywalking.port |
Não compatível | Inteiro | |
skywalking.service |
Não compatível | String | |
stackdriver.debug |
Não compatível | String | |
stackdriver.logging |
Não compatível | Booleano | |
stackdriver.logging.labels.key |
Não compatível | String | |
stackdriver.logging.labels.value |
Não compatível | String | |
stackdriver.maxNumberOfAnnotations |
Não compatível | Mapa de chave-valor | |
stackdriver.maxNumberOfAttributes |
Não compatível | String | |
stackdriver.maxNumberOfMessageEvents |
Não compatível | String | |
stackdriver.maxTagLength |
Não compatível | String |
Acessar as configurações de registro de acesso (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
Não compatível | String | |
envoyFileAccessLog.logFormat.text |
Não compatível | String | |
envoyFileAccessLog.path |
Não compatível | String | |
envoyHttpAls.additionalRequestHeadersToLog |
Não compatível | String | |
envoyHttpAls.additionalResponseHeadersToLog |
Não compatível | String | |
envoyHttpAls.additionalResponseTrailersToLog |
Não compatível | String | |
envoyHttpAls.filterStateObjectsToLog |
Não compatível | String | |
envoyHttpAls.logName |
Não compatível | String | |
envoyHttpAls.port |
Não compatível | Inteiro | |
envoyHttpAls.service |
Não compatível | String | |
envoyOtelAls.logFormat.labels.fields |
Não compatível | String | |
envoyOtelAls.logFormat.text |
Não compatível | String | |
envoyOtelAls.logName |
Não compatível | String | |
envoyOtelAls.port |
Não compatível | Inteiro | |
envoyOtelAls.service |
Não compatível | String | |
envoyTcpAls.filterStateObjectsToLog |
Não compatível | String | |
envoyTcpAls.logName |
Não compatível | String | |
envoyTcpAls.port |
Não compatível | Inteiro | |
envoyTcpAls.service |
Não compatível | String | |
prometheus.logFormat.labels.fields |
Não compatível | String | |
prometheus.logFormat.text |
Não compatível | String |
Nome do provedor (extensionProviders.name)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
name |
Estável | String | Obrigatório. Precisa ser exclusivo entre todos os provedores de extensão. |
Balanceamento de carga de localidade (localityLbSetting)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
distribute.from |
Não compatível | String | |
distribute.to |
Não compatível | String | |
distribute.to.key |
Não compatível | String | |
distribute.to.value |
Não compatível | String | |
enabled |
Estável | Booleano | Ativa ou desativa o balanceamento de carga de localidade em toda a malha. |
enabled.value |
Não compatível | Booleano | |
failover.from |
Estável | String | |
failover.to |
Estável | String | |
failoverPriority |
Estável | Inteiro |
Padrões de malha e TLS (meshMTLS, tlsDefaults)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
meshMTLS.cipherSuites |
Estável | Matriz de strings | |
meshMTLS.ecdhCurves |
Estável | Matriz de strings | |
meshMTLS.minProtocolVersion |
Estável | String (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
Estável | Matriz de strings | |
tlsDefaults.ecdhCurves |
Estável | Matriz de strings | |
tlsDefaults.minProtocolVersion |
Estável | String (TLS_AUTO, TLSV1_2, TLSV1_3) |
Redes mesh (networks)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
endpoints.fromCidr |
Estável | String | |
endpoints.fromRegistry |
Estável | String | |
gateways.address |
Estável | String | |
gateways.locality |
Estável | String | |
gateways.port |
Estável | Inteiro | |
gateways.registryServiceName |
Estável | String |
Política de tráfego de saída e configurações de serviço (outboundTrafficPolicy, serviceSettings)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
outboundTrafficPolicy.mode |
Estável | String (REGISTRY_ONLY, ALLOW_ANY) |
Configura o processamento de tráfego de saída em toda a malha para destinos desconhecidos. |
serviceSettings.hosts |
Não compatível | Matriz de strings | |
serviceSettings.settings.clusterLocal |
Estável | Booleano |
TCP Keepalive (tcpKeepalive)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
interval |
Não compatível | Duração | |
interval.nanos |
Não compatível | Inteiro | |
interval.seconds |
Não compatível | Inteiro | |
probes |
Não compatível | String | |
time |
Não compatível | String | |
time.nanos |
Não compatível | Inteiro | |
time.seconds |
Não compatível | Inteiro |
Configurações gerais de proxy (defaultConfig)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
availabilityZone |
Estável | String | |
binaryPath |
Não compatível | String | |
caCertificatesPem |
Não compatível | Matriz de strings | |
concurrency.value |
Não compatível | Inteiro | |
configPath |
Não compatível | String | |
controlPlaneAuthPolicy |
Não compatível | String (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
Não compatível | String | |
customTags.environment.defaultValue |
Não compatível | String | |
customTags.environment.name |
Não compatível | String | |
customTags.header.defaultValue |
Não compatível | String | |
customTags.header.name |
Não compatível | ||
customTags.literal.value |
Não compatível | String | |
discoveryAddress |
Não compatível | String | |
discoveryRefreshDelay |
Não compatível | String | |
drainDuration |
Estável | Duração | Precisa ter precisão de segundos. Máximo de 1 hora (3.600 segundos). |
drainDuration.nanos |
Estável | Inteiro | Precisa ser 0 (apenas precisão de segundos). |
drainDuration.seconds |
Estável | Inteiro | Máximo de 3.600 segundos (1 hora). |
envoyMetricsServiceAddress |
Não compatível | String | |
extraStatTags |
Não compatível | Matriz de strings | |
holdApplicationUntilProxyStarts |
Estável | Booleano | Atrasa a inicialização do pod do aplicativo até que o proxy do Envoy esteja pronto. |
interceptionMode |
Estável | String (REDIRECT, TPROXY, NONE) |
Modo de interceptação de tráfego para sidecars de proxy. |
meshId |
Não compatível | String | |
parentShutdownDuration.nanos |
Não compatível | Inteiro | |
parentShutdownDuration.seconds |
Não compatível | Inteiro | |
proxyAdminPort |
Não compatível | Inteiro | |
proxyBootstrapTemplatePath |
Não compatível | String | |
proxyMetadata |
Estável | Mapa de chave-valor | Pares de chave-valor de metadados compatíveis para configuração de proxy. |
serviceCluster |
Não compatível | String | |
statNameLength |
Não compatível | Inteiro | |
statsdUdpAddress |
Não compatível | String | |
statusPort |
Não compatível | Inteiro | |
terminationDrainDuration |
Estável | Duração | Período de carência máximo para o encerramento de conexões durante o desligamento do proxy. |
tracingServiceName |
Não compatível | String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
Não compatível | String |
Configurações de rastreamento (defaultConfig.tracing)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
customTags.key |
Não compatível | String | |
customTags.value.environment.defaultValue |
Não compatível | String | |
customTags.value.environment.name |
Não compatível | String | |
customTags.value.header.defaultValue |
Não compatível | String | |
customTags.value.header.name |
Não compatível | String | |
customTags.value.literal.value |
Não compatível | String | |
datadog.address |
Não compatível | String | |
lightstep.accessToken |
Não compatível | String | |
lightstep.address |
Não compatível | String | |
maxPathTagLength |
Não compatível | Inteiro | |
openCensusAgent.address |
Não compatível | String | |
openCensusAgent.context |
Não compatível | Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
Não compatível | String | |
stackdriver.debug |
Não compatível | String | |
stackdriver.maxNumberOfAnnotations |
Não compatível | Mapa de chave-valor | |
stackdriver.maxNumberOfAttributes |
Não compatível | String | |
stackdriver.maxNumberOfMessageEvents |
Não compatível | String | |
tlsSettings.caCertificates |
Não compatível | String | |
tlsSettings.clientCertificate |
Não compatível | String | |
tlsSettings.credentialName |
Não compatível | String | |
tlsSettings.insecureSkipVerify |
Não compatível | Booleano | |
tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Não compatível | String | |
tlsSettings.sni |
Não compatível | String | |
tlsSettings.subjectAltNames |
Não compatível | Matriz de strings | |
zipkin.address |
Não compatível | String |
Serviço de métricas e registros de acesso do Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
envoyAccessLogService.address |
Não compatível | String | |
envoyAccessLogService.tcpKeepalive.interval |
Não compatível | Duração | |
envoyAccessLogService.tcpKeepalive.probes |
Não compatível | String | |
envoyAccessLogService.tcpKeepalive.time |
Não compatível | String | |
envoyAccessLogService.tlsSettings.caCertificates |
Não compatível | String | |
envoyAccessLogService.tlsSettings.clientCertificate |
Não compatível | String | |
envoyAccessLogService.tlsSettings.credentialName |
Não compatível | String | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
Não compatível | Booleano | |
envoyAccessLogService.tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
Não compatível | String | |
envoyAccessLogService.tlsSettings.sni |
Não compatível | String | |
envoyAccessLogService.tlsSettings.subjectAltNames |
Não compatível | Matriz de strings | |
envoyMetricsService.address |
Não compatível | String | |
envoyMetricsService.tcpKeepalive.interval |
Não compatível | Duração | |
envoyMetricsService.tcpKeepalive.probes |
Não compatível | String | |
envoyMetricsService.tcpKeepalive.time |
Não compatível | String | |
envoyMetricsService.tlsSettings.caCertificates |
Não compatível | String | |
envoyMetricsService.tlsSettings.clientCertificate |
Não compatível | String | |
envoyMetricsService.tlsSettings.credentialName |
Não compatível | String | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
Não compatível | Booleano | |
envoyMetricsService.tlsSettings.mode |
Não compatível | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
Não compatível | String | |
envoyMetricsService.tlsSettings.sni |
Não compatível | String | |
envoyMetricsService.tlsSettings.subjectAltNames |
Não compatível | Matriz de strings |
Configurações de sondagem de prontidão (defaultConfig.readinessProbe)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
exec.command |
Não compatível | String | |
failureThreshold |
Não compatível | Inteiro | |
httpGet.host |
Não compatível | String | |
httpGet.httpHeaders.name |
Não compatível | String | |
httpGet.httpHeaders.value |
Não compatível | String | |
httpGet.path |
Não compatível | String | |
httpGet.port |
Não compatível | Inteiro | |
httpGet.scheme |
Não compatível | String | |
initialDelaySeconds |
Não compatível | Inteiro | |
periodSeconds |
Não compatível | Inteiro | |
successThreshold |
Não compatível | Inteiro | |
tcpSocket.host |
Não compatível | String | |
tcpSocket.port |
Não compatível | Inteiro | |
timeoutSeconds |
Não compatível | Inteiro |
Cabeçalhos e topologia de proxy (defaultConfig.proxyHeaders, gatewayTopology)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Estável | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Estável | Inteiro | |
proxyHeaders.attemptCount.disabled |
Estável | Booleano | |
proxyHeaders.envoyDebugHeaders.disabled |
Estável | Booleano | |
proxyHeaders.forwardedClientCert |
Estável | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Estável | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
Estável | Booleano | |
proxyHeaders.server.disabled |
Estável | Booleano | |
proxyHeaders.server.value |
Não compatível | String |
Metadados de proxy e valores de tempo de execução (defaultConfig.proxyMetadata, runtimeValues)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
proxyMetadata.key |
Estável | String | |
proxyMetadata.value |
Estável | String | |
runtimeValues.key |
Estável | String | |
runtimeValues.value |
Estável | String |
Segurança e outras configurações (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
image.imageType |
Não compatível | String | |
privateKeyProvider.cryptomb.pollDelay |
Não compatível | Duração | |
privateKeyProvider.qat.pollDelay |
Não compatível | Duração | |
proxyStatsMatcher.inclusionPrefixes |
Não compatível | Matriz de strings | |
proxyStatsMatcher.inclusionRegexps |
Não compatível | Matriz de strings | |
proxyStatsMatcher.inclusionSuffixes |
Não compatível | Matriz de strings | |
sds.enabled |
Não compatível | Booleano | |
sds.k8sSaJwtPath |
Não compatível | String |
GCPBackend (networking.gke.io/v1)
Campos de especificação
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
spec.location |
Estável | String (Region) | Precisa ser uma Google Cloud região válida ou global para serviços de back-end. |
spec.project |
Estável | String (ID do projeto) | Precisa estar no mesmo projeto Google Cloud que o cluster (referências entre projetos não são compatíveis). |
spec.serviceAccount |
Estável | String (e-mail) | E-mail da conta de serviço usado para autenticação no back-end. |
spec.cloudRun.service |
Estável | String | Obrigatório ao fazer referência ao Cloud Run. Precisa ser um nome de serviço do Cloud Run válido (1 a 49 caracteres). |
spec.cloudRun.tag |
Estável | String | Tag de tráfego de revisão do Cloud Run para roteamento específico da revisão. |
spec.gceVM.instanceGroup |
Estável | String (URI) | Precisa ser um URI de recurso de grupo de instâncias do Compute Engine válido. |
spec.gceVM.networkEndpointGroup |
Estável | String (URI) | Precisa ser um URI de recurso de grupo de endpoints de rede (NEG) do Compute Engine válido. |
GCPBackendPolicy (networking.gke.io/v1)
Campos de política padrão e raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
targetRef |
Estável | Objeto (group, kind, name) |
Precisa segmentar um Service ou ServiceExport no namespace local. |
default.maxRatePerEndpoint |
Estável | Número inteiro (RPS) | Taxa máxima de solicitações por endpoint (precisa ser > 0). |
default.backendPreference |
Estável | String (DEFAULT, PREFERRED) |
Os back-ends PREFERRED recebem tráfego preferencialmente antes dos back-ends DEFAULT. |
default.timeoutSec |
Não compatível | Inteiro | |
default.connectionDraining |
Não compatível | Objeto | |
default.sessionAffinity |
Não compatível | String | |
default.securityPolicy |
Não compatível | String | |
default.logging |
Não compatível | Objeto | |
default.healthCheck |
Não compatível | Objeto |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
Campos de política padrão e raiz
| Campo | Suporte ao canal mais alto | Tipos de dados aceitos (valores) | Limitações |
|---|---|---|---|
targetRefs |
Estável | Matriz de objetos | Precisa referenciar recursos Service no namespace local (máximo de 16 destinos). |
default.serviceLbAlgorithm |
Estável | String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
Algoritmos aceitos: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (o padrão é WATERFALL_BY_REGION). |
default.autoCapacityDrain |
Estável | Objeto (enable) |
Quando ativado, diminui os back-ends em uma localidade quando menos de 25% dos endpoints estão íntegros. |
default.failoverConfig |
Estável | Objeto | Configura o limite de integridade (0 a 100%) para iniciar o failover para outras localidades. |
default.connectionDraining |
Não compatível | Objeto |
Anotações
| Nota | Suporte ao canal mais alto | Recurso | Descrição | Limitações |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
A definir | Serviço | Especifica as contas de serviço não Kubernetes que podem executar esse serviço. | Obsoleto. |
alpha.istio.io/identity |
A definir | Pod | Identidade da carga de trabalho. | Obsoleto. |
alpha.istio.io/kubernetes-serviceaccounts |
A definir | Serviço | Especifica as contas de serviço do Kubernetes que podem executar esse serviço nas VMs. | Obsoleto. |
galley.istio.io/analyze-suppress |
A definir | Qualquer | Uma lista separada por vírgulas de códigos de mensagens de análise de configuração a serem suprimidos quando os analisadores do Istio são executados (por exemplo, galley.istio.io/analyze-suppress=IST0108,IST0103 ou * para todos). |
|
gateway.istio.io/controller-version |
A definir | Qualquer | Uma versão adicionada ao gateway pelo controlador, especificando a versão dele. | |
inject.istio.io/templates |
A definir | Pod | O nome dos modelos de injeção a serem usados, como uma lista separada por vírgulas. Consulte modelos personalizados. | |
install.operator.istio.io/chart-owner |
A definir | Qualquer | Representa o nome do gráfico usado para criar esse recurso. | |
install.operator.istio.io/owner-generation |
A definir | Qualquer | Representa a geração em que o recurso foi reconciliado pela última vez. | |
install.operator.istio.io/version |
A definir | Qualquer | Representa a versão do Istio associada ao recurso. | |
istio.io/autoRegistrationGroup |
A definir | WorkloadEntry | Em um WorkloadEntry, armazena o WorkloadGroup associado. | |
istio.io/connectedAt |
A definir | WorkloadEntry | Em um WorkloadEntry, armazena o tempo em nanossegundos em que a carga de trabalho associada se conectou a uma instância do Pilot. | |
istio.io/disconnectedAt |
A definir | WorkloadEntry | Em um WorkloadEntry, armazena o tempo em nanossegundos em que a carga de trabalho associada foi desconectada de uma instância do Pilot. | |
istio.io/dry-run |
A definir | AuthorizationPolicy | Especifica se o recurso está no modo de teste. Consulte modo de teste. | |
istio.io/rev |
A definir | Pod | Especifica uma revisão do plano de controle a que um determinado proxy está conectado. | Adicionado automaticamente pelo plano de controle, não definido por um usuário. Representa a revisão real, não a solicitada. |
istio.io/workloadController |
A definir | WorkloadEntry | Em um WorkloadEntry, armazena a instância do piloto atual/última conectada à carga de trabalho para XDS. | |
kubernetes.io/ingress.class |
A definir | Entrada | Anotação em um recurso de entrada que indica a classe de controladores responsáveis por ele. | |
networking.istio.io/exportTo |
A definir | Serviço | Especifica os namespaces para os quais esse serviço precisa ser exportado. Um valor de * indica que ele está acessível na malha, e . indica que ele está acessível no namespace. |
|
prometheus.istio.io/merge-metrics |
A definir | Pod | Especifica se as métricas do Prometheus do aplicativo serão mescladas com as métricas do Envoy para essa carga de trabalho. | |
proxy.istio.io/config |
A definir | Pod | Substituições da configuração de proxy para esse proxy específico. Confira as opções disponíveis na referência do ProxyConfig. | |
proxy.istio.io/overrides |
A definir | Pod | Usado internamente para indicar substituições especificadas pelo usuário no contêiner de proxy do pod durante a injeção. | |
readiness.status.sidecar.istio.io/applicationPorts |
A definir | Pod | Especifica a lista de portas expostas pelo contêiner do aplicativo. Usado pela sondagem de prontidão do secundário do Envoy para determinar se o Envoy está configurado e pronto para receber tráfego. | |
readiness.status.sidecar.istio.io/failureThreshold |
A definir | Pod | Especifica o limite de falha para a sondagem de prontidão do sidecar do Envoy. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
A definir | Pod | Especifica o atraso inicial (em segundos) para a sondagem de prontidão do sidecar do Envoy. | |
readiness.status.sidecar.istio.io/periodSeconds |
A definir | Pod | Especifica o período (em segundos) para a sondagem de prontidão do sidecar do Envoy. | |
sidecar.istio.io/agentLogLevel |
A definir | Pod | Especifica o nível de saída de registros para pilot-agent. |
|
sidecar.istio.io/bootstrapOverride |
A definir | Pod | Especifica um arquivo de configuração de inicialização do Envoy alternativo. | |
sidecar.istio.io/componentLogLevel |
A definir | Pod | Especifica o nível de registro do componente para o Envoy. | |
sidecar.istio.io/controlPlaneAuthPolicy |
A definir | Pod | Especifica a política de autenticação usada pelo plano de controle do Istio. Se NONE, o tráfego não será criptografado. Se MUTUAL_TLS, o tráfego entre sidecars do Envoy será encapsulado em conexões TLS mútuas. |
Obsoleto. |
sidecar.istio.io/discoveryAddress |
A definir | Pod | Especifica o endereço XDS a ser usado para essa carga de trabalho específica. | Obsoleto. |
sidecar.istio.io/enableCoreDump |
A definir | Pod | Especifica se um sidecar do Envoy precisa ativar o despejo de núcleo. | |
sidecar.istio.io/extraStatTags |
A definir | Pod | Uma lista adicional de tags a serem extraídas da telemetria Wasm do Istio no proxy. | Obsoleto. Cada tag adicional precisa estar presente nessa lista. |
sidecar.istio.io/inject |
A definir | Pod | Especifica se um sidecar do Envoy precisa ser injetado automaticamente na carga de trabalho. | Obsoleto, substituído pelo rótulo sidecar.istio.io/inject. |
sidecar.istio.io/interceptionMode |
A definir | Pod | Especifica o modo usado para redirecionar conexões de entrada para o Envoy (REDIRECT ou TPROXY). |
|
sidecar.istio.io/logLevel |
A definir | Pod | Especifica o nível de registro do Envoy. | |
sidecar.istio.io/proxyCPU |
A definir | Pod | Especifica a configuração de CPU solicitada para o sidecar do Envoy. | |
sidecar.istio.io/proxyCPULimit |
A definir | Pod | Especifica o limite de CPU para o sidecar do Envoy. | |
sidecar.istio.io/proxyImage |
A definir | Pod | Especifica a imagem do Docker a ser usada pelo contêiner secundário do Envoy. | |
sidecar.istio.io/proxyImageType |
A definir | Pod | Especifica o tipo de imagem Docker a ser usado pelo sidecar do Envoy. | Valores disponíveis: default, debug, distroless. |
sidecar.istio.io/proxyMemory |
A definir | Pod | Especifica a configuração de memória solicitada para o sidecar do Envoy. | |
sidecar.istio.io/proxyMemoryLimit |
A definir | Pod | Especifica o limite de memória para o sidecar do Envoy. | |
sidecar.istio.io/rewriteAppHTTPProbers |
A definir | Pod | Reescreva as sondagens de prontidão e atividade HTTP para serem redirecionadas ao sidecar do Envoy. | |
sidecar.istio.io/statsHistogramBuckets |
A definir | Pod | Especifica os buckets de histograma personalizados com um comparador de prefixo para separar as métricas da malha do Istio das estatísticas do Envoy, por exemplo, {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Os agrupamentos padrão são [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
A definir | Pod | Especifica a lista separada por vírgulas de prefixos das estatísticas a serem emitidas pelo Envoy. | Obsoleto. |
sidecar.istio.io/statsInclusionRegexps |
A definir | Pod | Especifica a lista separada por vírgulas de expressões regulares que as estatísticas precisam corresponder para serem emitidas pelo Envoy. | Obsoleto. |
sidecar.istio.io/statsInclusionSuffixes |
A definir | Pod | Especifica a lista separada por vírgulas de sufixos das estatísticas a serem emitidas pelo Envoy. | Obsoleto. |
sidecar.istio.io/status |
A definir | Pod | Gerado pela injeção de arquivo secundário do Envoy que indica o status da operação. Inclui um hash de versão do modelo executado, bem como nomes de recursos injetados. | |
sidecar.istio.io/userVolume |
A definir | Pod | Especifica um ou mais volumes de usuário (como uma matriz JSON) a serem adicionados ao sidecar do Envoy. | |
sidecar.istio.io/userVolumeMount |
A definir | Pod | Especifica uma ou mais montagens de volume do usuário (como uma matriz JSON) a serem adicionadas ao sidecar do Envoy. | |
status.sidecar.istio.io/port |
A definir | Pod | Especifica a porta de status HTTP para o sidecar do Envoy. | Se for zero, o sidecar não vai fornecer status. |
topology.istio.io/controlPlaneClusters |
A definir | Namespace | Uma lista separada por vírgulas de clusters (ou * para qualquer um) que executam istiod e que devem tentar a eleição de líder para um cluster remoto cujo namespace do sistema inclui essa anotação. |
O Istiod não vai tentar liderar clusters remotos sem anotações. |
traffic.istio.io/nodeSelector |
A definir | Serviço | Um conjunto de rótulos de nós (key1=value,key2=value) usados para comunicação entre redes. |
O serviço anotado precisa ser do tipo NodePort e um gateway de várias redes (consulte topology.istio.io/network). |
traffic.sidecar.istio.io/excludeInboundPorts |
A definir | Pod | Uma lista separada por vírgulas de portas de entrada a serem excluídas do redirecionamento para o Envoy. | Só é aplicável quando todo o tráfego de entrada (ou seja, *) está sendo redirecionado. |
traffic.sidecar.istio.io/excludeInterfaces |
A definir | Pod | Uma lista separada por vírgulas de interfaces a serem excluídas da captura de tráfego do Istio. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
A definir | Pod | Uma lista separada por vírgulas de intervalos de IP no formato CIDR a serem excluídos do redirecionamento. | Só é aplicável quando todo o tráfego de saída (ou seja, *) está sendo redirecionado. |
traffic.sidecar.istio.io/excludeOutboundPorts |
A definir | Pod | Uma lista separada por vírgulas de portas de saída a serem excluídas do redirecionamento para o Envoy. | |
traffic.sidecar.istio.io/includeInboundPorts |
A definir | Pod | Uma lista separada por vírgulas de portas de entrada para as quais o tráfego será redirecionado para o Envoy. O caractere curinga * pode ser usado para configurar o redirecionamento de todas as portas. Uma lista vazia desativa todo o redirecionamento de entrada. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
A definir | Pod | Uma lista separada por vírgulas de intervalos de IP no formato CIDR para redirecionar ao Envoy (opcional). O caractere curinga * pode ser usado para redirecionar todo o tráfego de saída. Uma lista vazia desativa todo o redirecionamento de saída. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
A definir | Pod | Uma lista separada por vírgulas de portas de saída para as quais o tráfego será redirecionado para o Envoy, independente do IP de destino. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
A definir | Pod | Uma lista separada por vírgulas de interfaces virtuais cujo tráfego de entrada (da VM) será tratado como de saída. |