Dukungan API di Managed Cloud Service Mesh
Halaman ini berisi daftar kolom API dan Istio serta
Google Cloud API terkait yang didukung dalam penerapan bidang
kontrol TRAFFIC_DIRECTOR.
DestinationRule (networking.istio.io/v1beta1)
Kolom Root & Level Teratas
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
exportTo |
Stabil | Array string | Jika workloadSelector ditetapkan, exportTo tidak dapat diekspor di luar namespace lokal (hanya . atau namespace saat ini). |
host |
Stabil | String | Harus berupa nama DNS, FQDN, atau awalan domain karakter pengganti yang valid. Nama domain kosong tidak diizinkan. |
workloadSelector.matchLabels |
Stabil | Peta nilai kunci | Karakter pengganti (*) tidak diizinkan dalam kunci atau nilai label. Membatasi penerapan ke workload klien di namespace lokal. |
Setelan Load Balancer (trafficPolicy.loadBalancer)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
consistentHash.httpCookie.name |
Stabil | String | Diperlukan saat httpCookie dikonfigurasi. |
consistentHash.httpCookie.path |
Stabil | String | |
consistentHash.httpCookie.ttl |
Stabil | String | |
consistentHash.httpCookie.ttl.nanos |
Stabil | Bilangan bulat | |
consistentHash.httpCookie.ttl.seconds |
Stabil | Bilangan bulat | |
consistentHash.httpHeaderName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
consistentHash.httpQueryParameterName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
consistentHash.maglev.tableSize |
Stabil | Bilangan bulat | |
consistentHash.minimumRingSize |
Stabil | Bilangan bulat | Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev. |
consistentHash.ringHash.minimumRingSize |
Stabil | Bilangan bulat | |
consistentHash.useSourceIp |
Stabil | Boolean | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
localityLbSetting.distribute.from |
Tidak didukung | String | |
localityLbSetting.distribute.to |
Tidak didukung | String | |
localityLbSetting.enabled |
Stabil | Boolean | |
localityLbSetting.enabled.value |
Stabil | Boolean | |
localityLbSetting.failover.from |
Stabil | String | Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic. |
localityLbSetting.failover.to |
Stabil | String | Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic. |
localityLbSetting.failoverPriority |
Stabil | Bilangan bulat | Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic. |
simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Tidak didukung | String | |
warmupDurationSecs.nanos |
Tidak didukung | Bilangan bulat | |
warmupDurationSecs.seconds |
Tidak didukung | Bilangan bulat |
Setelan Kumpulan Koneksi (trafficPolicy.connectionPool)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar. |
http.http1MaxPendingRequests |
Stabil | String | Harus berupa bilangan bulat non-negatif (>= 0). |
http.http2MaxRequests |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.idleTimeout |
Stabil | Durasi | |
http.idleTimeout.nanos |
Stabil | Bilangan bulat | |
http.idleTimeout.seconds |
Stabil | Bilangan bulat | |
http.maxRequestsPerConnection |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.maxRetries |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.useClientProtocol |
Stabil | Boolean | Tidak boleh true jika h2UpgradePolicy adalah UPGRADE. |
tcp.connectTimeout |
Stabil | Durasi | |
tcp.connectTimeout.nanos |
Stabil | Bilangan bulat | |
tcp.connectTimeout.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnections |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
tcp.tcpKeepalive.interval |
Stabil | Durasi | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.time.seconds |
Stabil | Bilangan bulat |
Deteksi Outlier (trafficPolicy.outlierDetection)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
baseEjectionTime |
Stabil | Durasi | |
baseEjectionTime.nanos |
Stabil | Bilangan bulat | |
baseEjectionTime.seconds |
Stabil | Bilangan bulat | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
consecutiveLocalOriginFailures.value |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
interval |
Stabil | Durasi | |
interval.nanos |
Stabil | Bilangan bulat | |
interval.seconds |
Stabil | Bilangan bulat | |
maxEjectionPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
minHealthPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
splitExternalLocalOriginErrors |
Stabil | Boolean | Harus true jika consecutiveLocalOriginFailures dikonfigurasi. |
Setelan TLS (trafficPolicy.tls)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
caCertificates |
Stabil | String | |
clientCertificate |
Stabil | String | Wajib jika mode adalah MUTUAL. |
credentialName |
Tidak didukung | String | |
insecureSkipVerify |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
insecureSkipVerify.value |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Mode MUTUAL memerlukan clientCertificate dan privateKey. |
privateKey |
Stabil | String | Wajib jika mode adalah MUTUAL. |
sni |
Stabil | String | |
subjectAltNames |
Stabil | Array string |
Setelan Protokol Tunnel & Proxy (trafficPolicy.tunnel, proxyProtocol)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
proxyProtocol.version |
Stabil | String (V1, V2) |
|
tunnel.protocol |
Tidak didukung | String (CONNECT, POST) |
|
tunnel.targetHost |
Tidak didukung | String | |
tunnel.targetPort |
Tidak didukung | Bilangan bulat |
Setelan Port & Load Balancer (trafficPolicy.portLevelSettings.loadBalancer)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stabil | String | Diperlukan saat httpCookie dikonfigurasi. |
loadBalancer.consistentHash.httpCookie.path |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.httpHeaderName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
loadBalancer.consistentHash.httpQueryParameterName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
loadBalancer.consistentHash.maglev.tableSize |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.minimumRingSize |
Stabil | Bilangan bulat | Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.useSourceIp |
Stabil | Boolean | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
loadBalancer.localityLbSetting.distribute.from |
Tidak didukung | String | |
loadBalancer.localityLbSetting.distribute.to |
Tidak didukung | String | |
loadBalancer.localityLbSetting.enabled |
Tidak didukung | Boolean | |
loadBalancer.localityLbSetting.enabled.value |
Tidak didukung | Boolean | |
loadBalancer.localityLbSetting.failover.from |
Tidak didukung | String | |
loadBalancer.localityLbSetting.failover.to |
Tidak didukung | String | |
loadBalancer.localityLbSetting.failoverPriority |
Tidak didukung | Bilangan bulat | |
loadBalancer.simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Tidak didukung | String | |
loadBalancer.warmupDurationSecs.nanos |
Tidak didukung | Bilangan bulat | |
loadBalancer.warmupDurationSecs.seconds |
Tidak didukung | Bilangan bulat | |
port.number |
Stabil | Bilangan bulat | Wajib. Menentukan nomor port tempat kebijakan traffic ini diterapkan. |
Setelan Kumpulan Koneksi (trafficPolicy.portLevelSettings.connectionPool)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar. |
http.http1MaxPendingRequests |
Stabil | String | Harus berupa bilangan bulat non-negatif (>= 0). |
http.http2MaxRequests |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.idleTimeout |
Stabil | Durasi | |
http.idleTimeout.nanos |
Stabil | Bilangan bulat | |
http.idleTimeout.seconds |
Stabil | Bilangan bulat | |
http.maxRequestsPerConnection |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.maxRetries |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.useClientProtocol |
Stabil | Boolean | Tidak boleh true jika h2UpgradePolicy adalah UPGRADE. |
tcp.connectTimeout |
Stabil | Durasi | |
tcp.connectTimeout.nanos |
Stabil | Bilangan bulat | |
tcp.connectTimeout.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnections |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
tcp.tcpKeepalive.interval |
Stabil | Durasi | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.time.seconds |
Stabil | Bilangan bulat |
Setelan Deteksi Outlier (trafficPolicy.portLevelSettings.outlierDetection)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
baseEjectionTime |
Stabil | Durasi | |
baseEjectionTime.nanos |
Stabil | Bilangan bulat | |
baseEjectionTime.seconds |
Stabil | Bilangan bulat | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
consecutiveLocalOriginFailures.value |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
interval |
Stabil | Durasi | |
interval.nanos |
Stabil | Bilangan bulat | |
interval.seconds |
Stabil | Bilangan bulat | |
maxEjectionPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
minHealthPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
splitExternalLocalOriginErrors |
Stabil | Boolean | Harus true jika consecutiveLocalOriginFailures dikonfigurasi. |
Setelan TLS & Tunnel (trafficPolicy.portLevelSettings.tls, tunnel)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
tls.caCertificates |
Stabil | String | |
tls.clientCertificate |
Stabil | String | Wajib jika mode adalah MUTUAL. |
tls.credentialName |
Tidak didukung | String | |
tls.insecureSkipVerify |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
tls.insecureSkipVerify.value |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
tls.mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Mode MUTUAL memerlukan clientCertificate dan privateKey. |
tls.privateKey |
Stabil | String | Wajib jika mode adalah MUTUAL. |
tls.sni |
Stabil | String | |
tls.subjectAltNames |
Stabil | Array string |
Setelan Root & Label Subkumpulan (subsets)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
labels |
Stabil | Peta nilai kunci | Harus sesuai dengan aturan sintaksis label Kubernetes untuk memilih endpoint target. |
name |
Stabil | String | Wajib. Harus berupa label DNS 1123 yang valid. |
Setelan Load Balancer Subset (subsets.trafficPolicy.loadBalancer)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
consistentHash.httpCookie.name |
Stabil | String | Diperlukan saat httpCookie dikonfigurasi. |
consistentHash.httpCookie.path |
Stabil | String | |
consistentHash.httpCookie.ttl |
Stabil | String | |
consistentHash.httpCookie.ttl.nanos |
Stabil | Bilangan bulat | |
consistentHash.httpCookie.ttl.seconds |
Stabil | Bilangan bulat | |
consistentHash.httpHeaderName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
consistentHash.httpQueryParameterName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
consistentHash.maglev.tableSize |
Stabil | Bilangan bulat | |
consistentHash.minimumRingSize |
Stabil | Bilangan bulat | Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev. |
consistentHash.ringHash.minimumRingSize |
Stabil | Bilangan bulat | |
consistentHash.useSourceIp |
Stabil | Boolean | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
localityLbSetting.distribute.from |
Tidak didukung | String | |
localityLbSetting.distribute.to |
Tidak didukung | String | |
localityLbSetting.enabled |
Stabil | Boolean | |
localityLbSetting.enabled.value |
Stabil | Boolean | |
localityLbSetting.failover.from |
Stabil | String | Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic. |
localityLbSetting.failover.to |
Stabil | String | Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic. |
localityLbSetting.failoverPriority |
Stabil | Bilangan bulat | Memerlukan outlierDetection untuk dikonfigurasi pada kebijakan traffic. |
simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Tidak didukung | String | |
warmupDurationSecs.nanos |
Tidak didukung | Bilangan bulat | |
warmupDurationSecs.seconds |
Tidak didukung | Bilangan bulat |
Setelan Kumpulan Koneksi Subset (subsets.trafficPolicy.connectionPool)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar. |
http.http1MaxPendingRequests |
Stabil | String | Harus berupa bilangan bulat non-negatif (>= 0). |
http.http2MaxRequests |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.idleTimeout |
Stabil | Durasi | |
http.idleTimeout.nanos |
Stabil | Bilangan bulat | |
http.idleTimeout.seconds |
Stabil | Bilangan bulat | |
http.maxRequestsPerConnection |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.maxRetries |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.useClientProtocol |
Stabil | Boolean | Tidak boleh true jika h2UpgradePolicy adalah UPGRADE. |
tcp.connectTimeout |
Stabil | Durasi | |
tcp.connectTimeout.nanos |
Stabil | Bilangan bulat | |
tcp.connectTimeout.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnections |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
tcp.tcpKeepalive.interval |
Stabil | Durasi | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.time.seconds |
Stabil | Bilangan bulat |
Setelan Deteksi Outlier Subset (subsets.trafficPolicy.outlierDetection)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
baseEjectionTime |
Stabil | Durasi | |
baseEjectionTime.nanos |
Stabil | Bilangan bulat | |
baseEjectionTime.seconds |
Stabil | Bilangan bulat | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
consecutiveLocalOriginFailures.value |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
interval |
Stabil | Durasi | |
interval.nanos |
Stabil | Bilangan bulat | |
interval.seconds |
Stabil | Bilangan bulat | |
maxEjectionPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
minHealthPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
splitExternalLocalOriginErrors |
Stabil | Boolean | Harus true jika consecutiveLocalOriginFailures dikonfigurasi. |
Setelan TLS & Tunnel Subset (subsets.trafficPolicy.tls, tunnel)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
proxyProtocol.version |
Stabil | String (V1, V2) |
|
tls.caCertificates |
Stabil | String | |
tls.clientCertificate |
Stabil | String | Wajib jika mode adalah MUTUAL. |
tls.credentialName |
Tidak didukung | String | |
tls.insecureSkipVerify |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
tls.insecureSkipVerify.value |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
tls.mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Mode MUTUAL memerlukan clientCertificate dan privateKey. |
tls.privateKey |
Stabil | String | Wajib jika mode adalah MUTUAL. |
tls.sni |
Stabil | String | |
tls.subjectAltNames |
Stabil | Array string | |
tunnel.protocol |
Tidak didukung | String (CONNECT, POST) |
|
tunnel.targetHost |
Tidak didukung | String | |
tunnel.targetPort |
Tidak didukung | Bilangan bulat |
Setelan Load Balancer & Port Subkumpulan (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stabil | String | Diperlukan saat httpCookie dikonfigurasi. |
loadBalancer.consistentHash.httpCookie.path |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.httpHeaderName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
loadBalancer.consistentHash.httpQueryParameterName |
Stabil | String | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
loadBalancer.consistentHash.maglev.tableSize |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.minimumRingSize |
Stabil | Bilangan bulat | Tidak digunakan lagi. Sebagai gantinya, gunakan ringHash.minimumRingSize. Tidak dapat digabungkan dengan ringHash atau maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stabil | Bilangan bulat | |
loadBalancer.consistentHash.useSourceIp |
Stabil | Boolean | Hanya satu strategi utama consistentHash yang dapat ditentukan. |
loadBalancer.localityLbSetting.distribute.from |
Tidak didukung | String | |
loadBalancer.localityLbSetting.distribute.to |
Tidak didukung | String | |
loadBalancer.localityLbSetting.enabled |
Tidak didukung | Boolean | |
loadBalancer.localityLbSetting.enabled.value |
Tidak didukung | Boolean | |
loadBalancer.localityLbSetting.failover.from |
Tidak didukung | String | |
loadBalancer.localityLbSetting.failover.to |
Tidak didukung | String | |
loadBalancer.localityLbSetting.failoverPriority |
Tidak didukung | Bilangan bulat | |
loadBalancer.simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Tidak didukung | String | |
loadBalancer.warmupDurationSecs.nanos |
Tidak didukung | Bilangan bulat | |
loadBalancer.warmupDurationSecs.seconds |
Tidak didukung | Bilangan bulat | |
port.number |
Stabil | Bilangan bulat | Wajib. Menentukan nomor port tempat kebijakan traffic ini diterapkan. |
Setelan Kumpulan Koneksi Subset (subsets.trafficPolicy.portLevelSettings.connectionPool)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Tidak dapat ditetapkan ke UPGRADE jika useClientProtocol benar. |
http.http1MaxPendingRequests |
Stabil | String | Harus berupa bilangan bulat non-negatif (>= 0). |
http.http2MaxRequests |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.idleTimeout |
Stabil | Durasi | |
http.idleTimeout.nanos |
Stabil | Bilangan bulat | |
http.idleTimeout.seconds |
Stabil | Bilangan bulat | |
http.maxRequestsPerConnection |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.maxRetries |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
http.useClientProtocol |
Stabil | Boolean | Tidak boleh true jika h2UpgradePolicy adalah UPGRADE. |
tcp.connectTimeout |
Stabil | Durasi | |
tcp.connectTimeout.nanos |
Stabil | Bilangan bulat | |
tcp.connectTimeout.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Bilangan bulat | |
tcp.maxConnectionDuration.seconds |
Stabil | Bilangan bulat | |
tcp.maxConnections |
Stabil | Bilangan bulat | Harus berupa bilangan bulat non-negatif (>= 0). |
tcp.tcpKeepalive.interval |
Stabil | Durasi | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Bilangan bulat | |
tcp.tcpKeepalive.time.seconds |
Stabil | Bilangan bulat |
Setelan Deteksi Outlier Subset (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
baseEjectionTime |
Stabil | Durasi | |
baseEjectionTime.nanos |
Stabil | Bilangan bulat | |
baseEjectionTime.seconds |
Stabil | Bilangan bulat | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Tidak digunakan lagi. Gunakan consecutive5xxErrors atau consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
consecutiveLocalOriginFailures.value |
Stabil | String | Memerlukan splitExternalLocalOriginErrors menjadi true. |
interval |
Stabil | Durasi | |
interval.nanos |
Stabil | Bilangan bulat | |
interval.seconds |
Stabil | Bilangan bulat | |
maxEjectionPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
minHealthPercent |
Stabil | Bilangan bulat | Harus berupa persentase yang valid antara 0 dan 100. |
splitExternalLocalOriginErrors |
Stabil | Boolean | Harus true jika consecutiveLocalOriginFailures dikonfigurasi. |
Setelan TLS & Tunnel Subset (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
tls.caCertificates |
Stabil | String | |
tls.clientCertificate |
Stabil | String | Wajib jika mode adalah MUTUAL. |
tls.credentialName |
Tidak didukung | String | |
tls.insecureSkipVerify |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
tls.insecureSkipVerify.value |
Stabil | Boolean | Jika true, caCertificates, dan subjectAltNames harus kosong. |
tls.mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Mode MUTUAL memerlukan clientCertificate dan privateKey. |
tls.privateKey |
Stabil | String | Wajib jika mode adalah MUTUAL. |
tls.sni |
Stabil | String | |
tls.subjectAltNames |
Stabil | Array string |
EnvoyFilter (networking.istio.io/v1alpha3)
Kolom Root & Spec
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
configPatches |
Reguler | Array objek | |
priority |
Reguler | Bilangan bulat | |
targetRefs |
Tidak didukung | Array objek | |
targetRefs.group |
Tidak didukung | String | |
targetRefs.kind |
Tidak didukung | String | |
targetRefs.name |
Tidak didukung | String | |
targetRefs.namespace |
Tidak didukung | String | |
workloadSelector |
Reguler | Peta nilai kunci | |
workloadSelector.labels |
Reguler | Peta nilai kunci |
Patch Konfigurasi (configPatches)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
applyTo |
Reguler | String (HTTP_FILTER) |
Hanya HTTP_FILTER yang didukung. |
match.cluster.name |
Tidak didukung | String | |
match.cluster.portNumber |
Tidak didukung | Bilangan bulat | |
match.cluster.service |
Tidak didukung | String | |
match.cluster.subset |
Tidak didukung | String | |
match.context |
Reguler | String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
Tidak didukung | String | |
match.listener.filterChain.destinationPort |
Tidak didukung | Bilangan bulat | |
match.listener.filterChain.filter.name |
Reguler | String | Harus envoy.filters.network.http_connection_manager saat digunakan dengan INSERT_BEFORE. |
match.listener.filterChain.filter.subFilter.name |
Reguler | String | Harus envoy.filters.http.router saat digunakan dengan INSERT_BEFORE. |
match.listener.filterChain.name |
Tidak didukung | String | |
match.listener.filterChain.sni |
Tidak didukung | String | |
match.listener.filterChain.transportProtocol |
Tidak didukung | String | |
match.listener.name |
Reguler | String | Pencocokan pendengar tidak didukung dengan INSERT_FIRST. |
match.listener.portName |
Tidak didukung | String | |
match.listener.portNumber |
Tidak didukung | Bilangan bulat | |
match.proxy.metadata |
Tidak didukung | String | |
match.proxy.proxyVersion |
Tidak didukung | String | |
match.routeConfiguration.gateway |
Tidak didukung | String | |
match.routeConfiguration.name |
Tidak didukung | String | |
match.routeConfiguration.portName |
Tidak didukung | String | |
match.routeConfiguration.portNumber |
Tidak didukung | Bilangan bulat | |
match.routeConfiguration.vhost.name |
Tidak didukung | String | |
match.routeConfiguration.vhost.route.action |
Tidak didukung | String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
Tidak didukung | String | |
patch.filterClass |
Tidak didukung | String (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Reguler | String (INSERT_FIRST, INSERT_BEFORE) |
Hanya INSERT_FIRST dan INSERT_BEFORE yang didukung. |
patch.value |
Reguler | String |
Gateway (networking.istio.io/v1beta1)
Kolom Root
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
selector |
Stabil | Peta nilai kunci |
Setelan Server (servers)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
bind |
Stabil | String | Alamat IP didukung. Soket Domain Unix (UDS) tidak didukung. |
defaultEndpoint |
Stabil | String | |
hosts |
Stabil | Array string | Diperlukan minimal satu host. Mendukung format <namespace>/<hostname>. |
name |
Tidak didukung | String | |
port.name |
Stabil | String | Wajib. Nama port harus unik di semua server di Gateway. |
port.number |
Stabil | Bilangan bulat | Wajib. Harus berupa nomor port yang valid antara 1 dan 65535. |
port.protocol |
Stabil | String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
Kolom berikut tidak didukung:
|
port.targetPort |
Tidak didukung | Bilangan bulat | Tidak didukung di Gateway. Tidak digunakan lagi di upstream Istio. |
Setelan TLS Server (servers.tls)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
caCertificates |
Stabil | String | Wajib untuk mode MUTUAL dan OPTIONAL_MUTUAL kecuali jika credentialName ditetapkan. |
cipherSuites |
Stabil | Array string | Harus ditentukan jika minProtocolVersion adalah TLSV1_0 atau TLSV1_1. |
credentialName |
Stabil | String | |
httpsRedirect |
Stabil | Boolean | Hanya didukung jika port.protocol adalah HTTP. |
maxProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Stabil | String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH tidak didukung. ISTIO_MUTUAL mengelola sertifikat secara otomatis. |
privateKey |
Stabil | String | Diperlukan untuk mode SIMPLE, MUTUAL, dan OPTIONAL_MUTUAL kecuali jika credentialName disetel. |
serverCertificate |
Stabil | String | Diperlukan untuk mode SIMPLE, MUTUAL, dan OPTIONAL_MUTUAL kecuali jika credentialName disetel. |
subjectAltNames |
Stabil | Array string | |
verifyCertificateHash |
Tidak didukung | String | |
verifyCertificateSpki |
Tidak didukung | String |
ProxyConfig (networking.istio.io/v1beta1)
Konfigurasi Root & Umum
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
binaryPath |
Tidak didukung | String | |
concurrency |
Tidak didukung | String | |
concurrency.value |
Tidak didukung | Bilangan bulat | |
configPath |
Tidak didukung | String | |
controlPlaneAuthPolicy |
Tidak didukung | String (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
Tidak didukung | String | |
drainDuration.nanos |
Stabil | Bilangan bulat | Harus memiliki presisi detik (nanodetik harus 0). |
drainDuration.seconds |
Stabil | Bilangan bulat | Durasi maksimum yang diizinkan adalah 1 jam (3.600 detik). |
environmentVariables |
Tidak didukung | Peta nilai kunci | |
extraStatTags |
Tidak didukung | Array string | |
holdApplicationUntilProxyStarts.value |
Stabil | Boolean | Menunda mulai aplikasi hingga proxy sidecar diinisialisasi dan siap. |
image.imageType |
Tidak didukung | String | |
parentShutdownDuration.nanos |
Tidak didukung | Bilangan bulat | |
parentShutdownDuration.seconds |
Tidak didukung | Bilangan bulat | |
proxyAdminPort |
Tidak didukung | Bilangan bulat | |
selector.matchLabels |
Tidak didukung | Peta nilai kunci | |
serviceCluster |
Tidak didukung | String | |
statNameLength |
Tidak didukung | Bilangan bulat | |
statusPort |
Tidak didukung | Bilangan bulat | |
terminationDrainDuration.nanos |
Stabil | Bilangan bulat | Harus memiliki presisi detik. |
terminationDrainDuration.seconds |
Stabil | Bilangan bulat | Masa tenggang maksimum untuk pengosongan koneksi selama penonaktifan proxy. |
Tag Kustom (customTags)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
environment.defaultValue |
Tidak didukung | String | |
environment.name |
Tidak didukung | String | |
header.defaultValue |
Tidak didukung | String | |
header.name |
Tidak didukung | String | |
literal.value |
Tidak didukung | String |
Layanan Log Akses Envoy (envoyAccessLogService)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
address |
Tidak didukung | String | |
tcpKeepalive.interval.nanos |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.interval.seconds |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.probes |
Tidak didukung | String | |
tcpKeepalive.time.nanos |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.time.seconds |
Tidak didukung | Bilangan bulat | |
tlsSettings.caCertificates |
Tidak didukung | String | |
tlsSettings.clientCertificate |
Tidak didukung | String | |
tlsSettings.credentialName |
Tidak didukung | String | |
tlsSettings.insecureSkipVerify.value |
Tidak didukung | Boolean | |
tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Tidak didukung | String | |
tlsSettings.sni |
Tidak didukung | String | |
tlsSettings.subjectAltNames |
Tidak didukung | Array string |
Layanan Metrik Envoy (envoyMetricsService)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
address |
Tidak didukung | String | |
tcpKeepalive.interval.nanos |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.interval.seconds |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.probes |
Tidak didukung | String | |
tcpKeepalive.time.nanos |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.time.seconds |
Tidak didukung | Bilangan bulat | |
tlsSettings.caCertificates |
Tidak didukung | String | |
tlsSettings.clientCertificate |
Tidak didukung | String | |
tlsSettings.credentialName |
Tidak didukung | String | |
tlsSettings.insecureSkipVerify.value |
Tidak didukung | Boolean | |
tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Tidak didukung | String | |
tlsSettings.sni |
Tidak didukung | String | |
tlsSettings.subjectAltNames |
Tidak didukung | Array string |
Penyedia Kunci Pribadi (privateKeyProvider)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
cryptomb.pollDelay.nanos |
Tidak didukung | Bilangan bulat | |
cryptomb.pollDelay.seconds |
Tidak didukung | Bilangan bulat | |
qat.pollDelay.nanos |
Tidak didukung | Bilangan bulat | |
qat.pollDelay.seconds |
Tidak didukung | Bilangan bulat |
Header Proxy & Topologi (proxyHeaders, topology)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
Tidak didukung | Boolean | |
proxyHeaders.envoyDebugHeaders.disabled.value |
Tidak didukung | Boolean | |
proxyHeaders.forwardedClientCert |
Tidak didukung | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Tidak didukung | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
Tidak didukung | Boolean | |
proxyHeaders.server.disabled.value |
Tidak didukung | Boolean | |
proxyHeaders.server.value |
Tidak didukung | String | |
topology.forwardClientCertDetails |
Stabil | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
Stabil | Bilangan bulat |
Metadata Proxy (proxyMetadata)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
CA_PROVIDER |
Stabil | String | |
CA_ROOT_CA |
Tidak didukung | String | |
ENABLE_NATIVE_SIDECARS |
Tidak didukung | String | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Stabil | String | |
GCE_METADATA_HOST |
Tidak didukung | String | |
GCP_METADATA |
Stabil | String | |
GKE_CLUSTER_URL |
Stabil | String | |
GODEBUG |
Stabil | String | |
GRPC_VERBOSITY |
Stabil | String | |
HTTPS_PROXY |
Tidak didukung | String | |
HTTP_PROXY |
Tidak didukung | String | |
ISTIO_LOG_LEVEL |
Tidak didukung | String | |
ISTIO_META_CLOUDRUN_ADDR |
Stabil | String | |
ISTIO_META_DNS_AUTO_ALLOCATE |
Tidak didukung | String | |
ISTIO_META_DNS_CAPTURE |
Tidak didukung | String | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Stabil | String | |
ISTIO_META_ENABLE_MCP_LRS |
Stabil | String | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Stabil | String | |
ISTIO_META_HTTP10 |
Tidak didukung | String | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
Tidak didukung | String | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
Tidak didukung | String | |
MINIMUM_DRAIN_DURATION |
Stabil | String | |
OUTPUT_CERTS |
Tidak didukung | String | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
Tidak didukung | String | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
Tidak didukung | String | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
Tidak didukung | String | |
PLUGINS |
Tidak didukung | String | |
PROXY_CONFIG_XDS_AGENT |
Tidak didukung | String | |
SECRET_GRACE_PERIOD_RATIO |
Stabil | String | |
SECRET_TTL |
Stabil | String | |
TERMINATION_DRAIN_DURATION_SECONDS |
Stabil | String | |
TRUST_DOMAIN |
Tidak didukung | String | |
USE_TOKEN_FOR_CSR |
Stabil | String | |
XDS_AUTH_PROVIDER |
Tidak didukung | String | |
XDS_HEADER_Cloud-Run-Enable-H2 |
Tidak didukung | String | |
XDS_ROOT_CA |
Tidak didukung | String |
Pencocok Statistik Proxy (proxyStatsMatcher)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
inclusionPrefixes |
Stabil | Array string | |
inclusionRegexps |
Stabil | Array string | |
inclusionSuffixes |
Stabil | Array string |
Pemeriksaan Kesiapan (readinessProbe)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
exec.command |
Tidak didukung | String | |
failureThreshold |
Tidak didukung | Bilangan bulat | |
httpGet.host |
Tidak didukung | String | |
httpGet.httpHeaders.name |
Tidak didukung | String | |
httpGet.httpHeaders.value |
Tidak didukung | String | |
httpGet.path |
Tidak didukung | String | |
httpGet.port |
Tidak didukung | Bilangan bulat | |
httpGet.scheme |
Tidak didukung | String | |
initialDelaySeconds |
Tidak didukung | Bilangan bulat | |
periodSeconds |
Tidak didukung | Bilangan bulat | |
successThreshold |
Tidak didukung | Bilangan bulat | |
tcpSocket.host |
Tidak didukung | String | |
tcpSocket.port |
Tidak didukung | Bilangan bulat | |
timeoutSeconds |
Tidak didukung | Bilangan bulat |
Setelan SDS (sds)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
enabled |
Tidak didukung | Boolean | |
k8sSaJwtPath |
Tidak didukung | String |
Setelan Pelacakan (tracing)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
datadog.address |
Tidak didukung | String | |
enableIstioTags.value |
Tidak didukung | String | |
lightstep.accessToken |
Tidak didukung | String | |
lightstep.address |
Tidak didukung | String | |
openCensusAgent.address |
Tidak didukung | String | |
openCensusAgent.context |
Tidak didukung | Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
Tidak didukung | String | |
stackdriver.debug |
Tidak didukung | String | |
stackdriver.maxNumberOfAnnotations.value |
Tidak didukung | Bilangan bulat | |
stackdriver.maxNumberOfAttributes.value |
Tidak didukung | Bilangan bulat | |
stackdriver.maxNumberOfMessageEvents.value |
Tidak didukung | Bilangan bulat | |
tlsSettings.caCertificates |
Tidak didukung | String | |
tlsSettings.clientCertificate |
Tidak didukung | String | |
tlsSettings.credentialName |
Tidak didukung | String | |
tlsSettings.insecureSkipVerify.value |
Tidak didukung | Boolean | |
tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Tidak didukung | String | |
tlsSettings.sni |
Tidak didukung | String | |
tlsSettings.subjectAltNames |
Tidak didukung | Array string | |
zipkin.address |
Tidak didukung | String |
ServiceEntry (networking.istio.io/v1beta1)
Konfigurasi Root & Umum
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
addresses |
Stabil | Array string | Subnet CIDR hanya didukung dengan resolusi STATIC atau NONE. Diperlukan untuk port TCP. |
exportTo |
Stabil | Array string | |
hosts |
Stabil | Array string | Diperlukan minimal satu host. * saja tidak diizinkan. Beberapa host memerlukan port HTTP/HTTPS/TLS. |
location |
Stabil | String (MESH_EXTERNAL, MESH_INTERNAL) |
Catat nilai MESH_INTERNAL. Perbedaannya adalah cara Anda menerapkan MTLS ke internal atau eksternal. |
resolution |
Stabil | String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN tidak didukung. NONE memerlukan endpoint kosong; STATIC memerlukan endpoint. |
subjectAltNames |
Tidak didukung | Array string | |
workloadSelector.labels |
Tidak didukung | Peta nilai kunci |
Setelan Port (ports)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
name |
Stabil | String | Wajib. Nama port harus unik di seluruh ServiceEntry. |
number |
Stabil | Bilangan bulat | Wajib diisi (1-65535). Nomor port harus unik di seluruh ServiceEntry. |
protocol |
Stabil | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535) jika ditentukan. |
Setelan Endpoint (endpoints)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
address |
Stabil | String | Wajib. Harus berupa alamat IP yang valid untuk resolusi STATIC atau FQDN/IP untuk resolusi DNS. |
labels |
Stabil | Peta nilai kunci | Harus sesuai dengan aturan sintaksis label Kubernetes. |
locality |
Tidak didukung | String | |
network |
Tidak didukung | String | |
ports |
Stabil | Peta nilai kunci | Nama port di peta harus cocok dengan nama port yang ditentukan di spec.ports. |
serviceAccount |
Tidak didukung | String | |
weight |
Tidak didukung | Bilangan bulat |
Sidecar (networking.istio.io/v1beta1)
Konfigurasi Root & Umum
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
workloadSelector |
Stabil | Peta nilai kunci | Jika tidak disertakan, berlaku untuk semua workload di namespace. |
workloadSelector.labels |
Stabil | Peta nilai kunci | Memilih workload di namespace lokal. Karakter pengganti (*) tidak diizinkan. |
Pemroses Keluar (egress)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
bind |
Tidak didukung | String | |
captureMode |
Tidak didukung | String (DEFAULT, IPTABLES, NONE) |
|
hosts |
Stabil | Array string | Wajib. Harus menggunakan format <namespace>/<hostname> (misalnya ./*, */*, prod/*). |
port.name |
Tidak didukung | String | |
port.number |
Tidak didukung | Bilangan bulat | |
port.protocol |
Tidak didukung | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Tidak didukung | Bilangan bulat |
Ingress Listener: Port & Binding (ingress)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
bind |
Tidak didukung | String | |
captureMode |
Tidak didukung | String (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
Tidak didukung | String | |
port.name |
Tidak didukung | String | |
port.number |
Tidak didukung | Bilangan bulat | |
port.protocol |
Tidak didukung | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Tidak didukung | Bilangan bulat |
Listener Ingress: Kumpulan Koneksi (ingress.connectionPool)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.h2UpgradePolicy |
Tidak didukung | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
Tidak didukung | String | |
http.http2MaxRequests |
Tidak didukung | Bilangan bulat | |
http.idleTimeout |
Tidak didukung | Durasi | |
http.idleTimeout.nanos |
Tidak didukung | Bilangan bulat | |
http.idleTimeout.seconds |
Tidak didukung | Bilangan bulat | |
http.maxRequestsPerConnection |
Tidak didukung | Bilangan bulat | |
http.maxRetries |
Tidak didukung | Bilangan bulat | |
http.useClientProtocol |
Tidak didukung | Boolean | |
tcp.connectTimeout |
Tidak didukung | Durasi | |
tcp.connectTimeout.nanos |
Tidak didukung | Bilangan bulat | |
tcp.connectTimeout.seconds |
Tidak didukung | Bilangan bulat | |
tcp.maxConnectionDuration |
Tidak didukung | String | |
tcp.maxConnectionDuration.nanos |
Tidak didukung | Bilangan bulat | |
tcp.maxConnectionDuration.seconds |
Tidak didukung | Bilangan bulat | |
tcp.maxConnections |
Tidak didukung | Bilangan bulat | |
tcp.tcpKeepalive.interval |
Tidak didukung | Durasi | |
tcp.tcpKeepalive.interval.nanos |
Tidak didukung | Bilangan bulat | |
tcp.tcpKeepalive.interval.seconds |
Tidak didukung | Bilangan bulat | |
tcp.tcpKeepalive.probes |
Tidak didukung | String | |
tcp.tcpKeepalive.time |
Tidak didukung | String | |
tcp.tcpKeepalive.time.nanos |
Tidak didukung | Bilangan bulat | |
tcp.tcpKeepalive.time.seconds |
Tidak didukung | Bilangan bulat |
Pendengar Ingress: Setelan TLS (ingress.tls)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
caCertificates |
Tidak didukung | String | |
cipherSuites |
Tidak didukung | Array string | |
credentialName |
Tidak didukung | String | |
httpsRedirect |
Tidak didukung | Boolean | |
maxProtocolVersion |
Tidak didukung | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Tidak didukung | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Tidak didukung | String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
Tidak didukung | String | |
serverCertificate |
Tidak didukung | String | |
subjectAltNames |
Tidak didukung | Array string | |
verifyCertificateHash |
Tidak didukung | String | |
verifyCertificateSpki |
Tidak didukung | String |
Kumpulan Koneksi Masuk: HTTP (inboundConnectionPool.http)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
h2UpgradePolicy |
Tidak didukung | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
Tidak didukung | String | |
http2MaxRequests |
Tidak didukung | Bilangan bulat | |
idleTimeout |
Tidak didukung | Durasi | |
idleTimeout.nanos |
Tidak didukung | Bilangan bulat | |
idleTimeout.seconds |
Tidak didukung | Bilangan bulat | |
maxRequestsPerConnection |
Tidak didukung | Bilangan bulat | |
maxRetries |
Tidak didukung | Bilangan bulat | |
useClientProtocol |
Tidak didukung | Boolean |
Kumpulan Koneksi Masuk: TCP (inboundConnectionPool.tcp)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
connectTimeout |
Tidak didukung | Durasi | |
connectTimeout.nanos |
Tidak didukung | Bilangan bulat | |
connectTimeout.seconds |
Tidak didukung | Bilangan bulat | |
maxConnectionDuration |
Tidak didukung | String | |
maxConnectionDuration.nanos |
Tidak didukung | Bilangan bulat | |
maxConnectionDuration.seconds |
Tidak didukung | Bilangan bulat | |
maxConnections |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.interval |
Tidak didukung | Durasi | |
tcpKeepalive.interval.nanos |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.interval.seconds |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.probes |
Tidak didukung | String | |
tcpKeepalive.time |
Tidak didukung | String | |
tcpKeepalive.time.nanos |
Tidak didukung | Bilangan bulat | |
tcpKeepalive.time.seconds |
Tidak didukung | Bilangan bulat |
Kebijakan Traffic Keluar (outboundTrafficPolicy)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
egressProxy.host |
Tidak didukung | String | |
egressProxy.port.number |
Tidak didukung | Bilangan bulat | |
egressProxy.subset |
Tidak didukung | String | |
mode |
Stabil | String (REGISTRY_ONLY, ALLOW_ANY) |
Mengonfigurasi penanganan file bantuan untuk traffic keluar ke tujuan yang tidak diketahui. |
VirtualService (networking.istio.io/v1beta1)
Konfigurasi Root & Umum
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
exportTo |
Stabil | Array string | |
gateways |
Stabil | Array string | Nilai defaultnya adalah mesh jika dihilangkan. Harus cocok dengan Nama gateway atau mesh. |
hosts |
Stabil | Array string | Diperlukan minimal satu host, kecuali jika dikonfigurasi sebagai penerima tugas. Karakter pengganti * tidak diizinkan saat terikat ke mesh. |
Setelan Rute HTTP (http)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
name |
Stabil | String | |
timeout |
Stabil | Durasi | |
timeout.nanos |
Tidak didukung | Bilangan bulat | |
timeout.seconds |
Stabil | Bilangan bulat |
Kondisi Kecocokan HTTP (http.match)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
authority.exact |
Stabil | String | |
authority.prefix |
Stabil | String | |
authority.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
gateways |
Stabil | Array string | Nilai defaultnya adalah mesh jika dihilangkan. Harus cocok dengan Nama gateway atau mesh. |
headers.exact |
Stabil | String | |
headers.prefix |
Stabil | String | |
headers.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
ignoreUriCase |
Stabil | Boolean | |
method.exact |
Stabil | String | |
method.prefix |
Stabil | String | |
method.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
name |
Stabil | String | |
port |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
queryParams.exact |
Stabil | String | |
queryParams.prefix |
Stabil | String | |
queryParams.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
scheme.exact |
Stabil | String | |
scheme.prefix |
Stabil | String | |
scheme.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
sourceLabels |
Stabil | Peta nilai kunci | Harus sesuai dengan aturan sintaksis label Kubernetes. |
sourceNamespace |
Stabil | String | Harus berupa label DNS yang valid. |
statPrefix |
Tidak didukung | String | |
uri.exact |
Stabil | String | |
uri.prefix |
Stabil | String | |
uri.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
withoutHeaders.exact |
Stabil | String | |
withoutHeaders.prefix |
Stabil | String | |
withoutHeaders.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
Tujuan Rute HTTP (http.route)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
destination.host |
Stabil | String | Wajib. Harus berupa host layanan yang valid. |
destination.port.number |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
destination.subset |
Stabil | String | |
headers.request.add |
Stabil | String | Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah. |
headers.request.remove |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
headers.request.set |
Stabil | String | Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah. |
headers.response.add |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
headers.response.remove |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
headers.response.set |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
weight |
Stabil | Bilangan bulat | Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan. |
Pengalihan HTTP & Respons Langsung (http.redirect, directResponse)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.delegate.name |
Stabil | String | Diperlukan untuk rute delegasi. Harus berupa label DNS yang valid. |
http.delegate.namespace |
Stabil | String | |
http.directResponse.body.bytes |
Stabil | String | Ukuran isi respons maksimum adalah 1 MB. |
http.directResponse.body.string |
Stabil | String | Ukuran isi respons maksimum adalah 1 MB. |
http.directResponse.status |
Stabil | String | Kode status harus antara 200 dan 600. |
http.redirect.authority |
Stabil | String | |
http.redirect.derivePort |
Stabil | String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
http.redirect.redirectCode |
Stabil | String | Kode pengalihan harus 3xx (300-399). |
http.redirect.scheme |
Stabil | String | Harus berupa http atau https. |
http.redirect.uri |
Stabil | String |
Kebijakan CORS & Penulisan Ulang HTTP (http.rewrite, corsPolicy)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Stabil | String | |
http.corsPolicy.allowCredentials.value |
Stabil | Boolean | |
http.corsPolicy.allowHeaders |
Stabil | Array objek | |
http.corsPolicy.allowMethods |
Stabil | Array string | Metode yang didukung: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
Stabil | String | |
http.corsPolicy.allowOrigins.exact |
Stabil | String | |
http.corsPolicy.allowOrigins.prefix |
Stabil | String | |
http.corsPolicy.allowOrigins.regex |
Stabil | String | Harus berupa ekspresi reguler RE2 yang valid(< 1024 karakter). |
http.corsPolicy.exposeHeaders |
Stabil | Array objek | |
http.corsPolicy.maxAge |
Stabil | String | |
http.corsPolicy.maxAge.nanos |
Tidak didukung | Bilangan bulat | |
http.corsPolicy.maxAge.seconds |
Stabil | Bilangan bulat | |
http.rewrite.authority |
Stabil | String | |
http.rewrite.uri |
Stabil | String | Tidak dapat disetel secara bersamaan dengan uriRegexRewrite. |
http.rewrite.uriRegexRewrite.match |
Stabil | Array objek | Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
Stabil | String | Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri. |
http.rewrite.uriRegexRewrite.rewrite |
Stabil | String | Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri. |
http.rewrite.uriRegexRewrite.substitution |
Stabil | String | Tidak dapat ditetapkan secara bersamaan dengan penulisan ulang uri. |
Upaya Ulang HTTP & Operasi Header (http.retries, headers)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.headers.request.add |
Stabil | String | Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah. |
http.headers.request.remove |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
http.headers.request.set |
Stabil | String | Pseudo-header internal yang diawali dengan : (kecuali :authority) tidak dapat diubah. |
http.headers.response.add |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
http.headers.response.remove |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
http.headers.response.set |
Stabil | String | Host dan pseudo-header internal yang dimulai dengan : tidak dapat diubah. |
http.retries.attempts |
Stabil | Bilangan bulat | Bilangan bulat non-negatif. Harus > 0 jika retryOn atau perTryTimeout dikonfigurasi. |
http.retries.perTryTimeout |
Stabil | Durasi | |
http.retries.perTryTimeout.nanos |
Stabil | Bilangan bulat | |
http.retries.perTryTimeout.seconds |
Stabil | Bilangan bulat | |
http.retries.retryOn |
Stabil | String | |
http.retries.retryRemoteLocalities |
Stabil | String | |
http.retries.retryRemoteLocalities.value |
Stabil | Boolean |
Penyisipan Kesalahan HTTP (http.fault)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
abort.grpcStatus |
Tidak didukung | String | |
abort.http2Error |
Tidak didukung | String | |
abort.httpStatus |
Stabil | String | Kode status HTTP batalkan harus antara 200 dan 599. |
abort.percentage.value |
Stabil | Bilangan bulat | Persentase harus dalam rentang 0-100. |
delay.exponentialDelay |
Tidak didukung | String | |
delay.exponentialDelay.nanos |
Tidak didukung | Bilangan bulat | |
delay.exponentialDelay.seconds |
Tidak didukung | Bilangan bulat | |
delay.fixedDelay |
Stabil | String | Durasi penundaan tetap didukung. Penundaan eksponensial tidak didukung. |
delay.fixedDelay.nanos |
Stabil | Bilangan bulat | |
delay.fixedDelay.seconds |
Stabil | Bilangan bulat | |
delay.percent |
Stabil | String | Nilai persentase bilangan bulat tidak digunakan lagi. Gunakan kolom persentase ganda sebagai gantinya. |
delay.percentage.value |
Stabil | Bilangan bulat | Persentase harus dalam rentang 0-100. |
Pencerminan Traffic HTTP (http.mirror, mirrors)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
http.mirror.host |
Stabil | String | Tujuan cermin tunggal. Tidak dapat digabungkan dengan mirrors. |
http.mirror.port.number |
Stabil | Bilangan bulat | |
http.mirror.subset |
Stabil | String | |
http.mirrorPercent |
Tidak didukung | String | |
http.mirrorPercent.value |
Tidak didukung | Bilangan bulat | |
http.mirrorPercentage.value |
Tidak didukung | Bilangan bulat | |
http.mirror_percent |
Tidak didukung | String | |
http.mirrors.destination.host |
Stabil | String | Wajib. Harus berupa host layanan yang valid. |
http.mirrors.destination.port.number |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
http.mirrors.destination.subset |
Stabil | String | |
http.mirrors.percentage.value |
Tidak didukung | Bilangan bulat |
Perutean TLS (tls)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
match.destinationSubnets |
Stabil | Array string | Harus berupa string subnet IP CIDR yang valid. |
match.gateways |
Stabil | Array string | |
match.port |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
match.sniHosts |
Stabil | Array string | Diperlukan minimal satu host SNI. |
match.sourceLabels |
Tidak didukung | Peta nilai kunci | |
match.sourceNamespace |
Stabil | String | Harus berupa label DNS yang valid. |
route.destination.host |
Stabil | String | Wajib. Harus berupa host layanan yang valid. |
route.destination.port.number |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
route.destination.subset |
Stabil | String | |
route.weight |
Stabil | Bilangan bulat | Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan. |
Perutean TCP (tcp)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
match.destinationSubnets |
Stabil | Array string | Harus berupa string subnet IP CIDR yang valid. |
match.gateways |
Stabil | Array string | |
match.port |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
match.sourceLabels |
Tidak didukung | Peta nilai kunci | |
match.sourceNamespace |
Stabil | String | Harus berupa label DNS yang valid. |
match.sourceSubnet |
Stabil | String | Harus berupa string subnet IP CIDR yang valid. |
route.destination.host |
Stabil | String | Wajib. Harus berupa host layanan yang valid. |
route.destination.port.number |
Stabil | Bilangan bulat | Harus berupa nomor port yang valid (1-65535). |
route.destination.subset |
Stabil | String | |
route.weight |
Stabil | Bilangan bulat | Bilangan bulat non-negatif. Total bobot harus > 0 jika beberapa tujuan ditentukan. |
WorkloadEntry (networking.istio.io/v1beta1)
Kolom Root & Spec
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
address |
Tidak didukung | String | |
labels |
Tidak didukung | Peta nilai kunci | |
locality |
Tidak didukung | String | |
network |
Tidak didukung | String | |
ports |
Tidak didukung | Array objek | |
serviceAccount |
Tidak didukung | String | |
weight |
Tidak didukung | Bilangan bulat |
WorkloadGroup (networking.istio.io/v1beta1)
Root & Metadata
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
metadata.annotations |
Tidak didukung | Peta nilai kunci | |
metadata.labels |
Tidak didukung | Peta nilai kunci |
Konfigurasi Template (template)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
address |
Tidak didukung | String | |
labels |
Tidak didukung | Peta nilai kunci | |
locality |
Tidak didukung | String | |
network |
Tidak didukung | String | |
ports |
Tidak didukung | Array objek | |
serviceAccount |
Tidak didukung | String | |
weight |
Tidak didukung | Bilangan bulat |
Konfigurasi Probe (probe)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
exec.command |
Tidak didukung | String | |
failureThreshold |
Tidak didukung | Bilangan bulat | |
grpc.port |
Tidak didukung | Bilangan bulat | |
grpc.service |
Tidak didukung | String | |
httpGet.host |
Tidak didukung | String | |
httpGet.httpHeaders.name |
Tidak didukung | String | |
httpGet.httpHeaders.value |
Tidak didukung | String | |
httpGet.path |
Tidak didukung | String | |
httpGet.port |
Tidak didukung | Bilangan bulat | |
httpGet.scheme |
Tidak didukung | String | |
initialDelaySeconds |
Tidak didukung | Bilangan bulat | |
periodSeconds |
Tidak didukung | Bilangan bulat | |
successThreshold |
Tidak didukung | Bilangan bulat | |
tcpSocket.host |
Tidak didukung | String | |
tcpSocket.port |
Tidak didukung | Bilangan bulat | |
timeoutSeconds |
Tidak didukung | Bilangan bulat |
AuthorizationPolicy (security.istio.io/v1beta1)
Kolom Root & Spec
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
action |
Stabil | String (ALLOW, DENY, AUDIT, CUSTOM) |
CUSTOM memerlukan provider.name. DENY memerlukan setidaknya satu aturan (atau {}). |
provider.name |
Stabil | String | Hanya didukung jika action: CUSTOM. |
selector.matchLabels |
Stabil | Peta nilai kunci | Jika tidak disertakan, berlaku untuk semua workload di namespace. Karakter pengganti (*) tidak diizinkan. |
Dari Sumber (rules.from.source)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
ipBlocks |
Stabil | Array string | Harus berupa alamat IP atau blok CIDR yang valid. |
namespaces |
Stabil | Array string | Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM. |
notIpBlocks |
Stabil | Array string | Harus berupa alamat IP atau blok CIDR yang valid. |
notNamespaces |
Stabil | Array string | Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM. |
notPrincipals |
Stabil | Array string | Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM. |
notRemoteIpBlocks |
Stabil | Array string | Harus berupa alamat IP atau blok CIDR yang valid. |
notRequestPrincipals |
Stabil | Array string | Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM. |
principals |
Stabil | Array string | Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM. |
remoteIpBlocks |
Stabil | Array string | Harus berupa alamat IP atau blok CIDR yang valid. |
requestPrincipals |
Stabil | Array string | Tidak boleh berupa string kosong. Tidak didukung dengan action: CUSTOM. |
Untuk Operasi (rules.to.operation)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
hosts |
Stabil | Array string | Tidak boleh berisi entri string kosong. |
methods |
Stabil | Array string | Tidak boleh berisi entri string kosong. |
notHosts |
Stabil | Array string | Tidak boleh berisi entri string kosong. |
notMethods |
Stabil | Array string | Tidak boleh berisi entri string kosong. |
notPaths |
Stabil | Array string | Karakter pengganti tidak didukung. Hanya pencocokan karakter pengganti awalan dan akhiran yang didukung. |
notPorts |
Stabil | Array objek | Harus berupa nomor port yang valid (1-65535). |
paths |
Stabil | Array string | Karakter pengganti tidak didukung. Hanya pencocokan karakter pengganti awalan dan akhiran yang didukung. |
ports |
Stabil | Array objek | Harus berupa nomor port yang valid (1-65535). |
Kondisi Saat (rules.when)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
key |
Stabil | String | Kunci yang didukung: request.headers, request.auth.claims, IP, port, akun utama. destination.namespace/labels tidak didukung. |
notValues |
Stabil | Array string | Setidaknya salah satu dari values atau notValues harus ditentukan. |
values |
Stabil | Array string | Setidaknya salah satu dari values atau notValues harus ditentukan. |
PeerAuthentication (security.istio.io/v1beta1)
Kolom Root & Spec
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
mtls.mode |
Stabil | String (UNSET, DISABLE, PERMISSIVE, STRICT) |
Didukung di tingkat cluster, namespace, dan workload. |
portLevelMtls.mode |
Stabil | String (UNSET, DISABLE, PERMISSIVE, STRICT) |
Memerlukan workload selector. Nomor port harus 1-65535. DISABLE tidak didukung. |
selector.matchLabels |
Stabil | Peta nilai kunci | Jika tidak ditentukan, berlaku di seluruh mesh/namespace. Wajib jika portLevelMtls ditentukan. |
RequestAuthentication (security.istio.io/v1beta1)
Kolom Root
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
selector.matchLabels |
Stabil | Peta nilai kunci | Jika tidak disertakan, berlaku untuk semua workload di namespace. Karakter pengganti (*) tidak diizinkan. |
Aturan JWT (jwtRules)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
audiences |
Stabil | Array string | Daftar audiens JWT yang diterima. Tidak boleh berisi string kosong. |
forwardOriginalToken |
Stabil | Boolean | Jika benar (true), menyimpan token asli di header permintaan ke backend. |
fromCookies |
Stabil | String | |
fromHeaders.name |
Stabil | String | Nama header tidak boleh kosong. |
fromHeaders.prefix |
Stabil | String | Awalan sebelum token di header (mis. Bearer). |
fromParams |
Stabil | Array string | Nama parameter kueri tidak boleh kosong. |
issuer |
Stabil | String | Wajib. Mengidentifikasi penerbit JWT. |
jwks |
Stabil | String | Harus berupa set JWK yang valid. Tidak dapat disetel secara bersamaan dengan jwksUri. |
jwksUri |
Stabil | String | Harus berupa URL yang valid. Tidak dapat disetel secara bersamaan dengan jwks. |
jwks_uri |
Stabil | String | Harus berupa URL yang valid. Tidak dapat disetel secara bersamaan dengan jwks. |
outputClaimToHeaders.claim |
Tidak didukung | String | |
outputClaimToHeaders.header |
Tidak didukung | String | |
outputPayloadToHeader |
Stabil | String | |
spaceDelimitedClaims |
Stabil | String | |
timeout.nanos |
Stabil | Bilangan bulat | |
timeout.seconds |
Stabil | Bilangan bulat |
Telemetry (telemetry.istio.io/v1alpha1)
Konfigurasi Root & Umum
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
selector.matchLabels |
Tidak didukung | Peta nilai kunci | Hanya telemetri seluruh mesh di namespace root yang didukung. |
Pencatatan Akses (accessLogging)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
disabled |
Stabil | Boolean | Menonaktifkan logging akses untuk penyedia. |
disabled.value |
Stabil | Boolean | Menonaktifkan logging akses untuk penyedia. |
filter.expression |
Tidak didukung | String | |
match.mode |
Tidak didukung | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stabil | String | Hanya Envoy atau Stackdriver |
Merekam (tracing)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
customTags.environment.defaultValue |
Tidak didukung | String | |
customTags.environment.name |
Tidak didukung | String | |
customTags.header.defaultValue |
Tidak didukung | String | |
customTags.header.name |
Tidak didukung | String | |
customTags.literal.value |
Tidak didukung | String | |
disableSpanReporting |
Stabil | String | Menonaktifkan pelaporan rentang ke Cloud Trace. |
disableSpanReporting.value |
Stabil | Boolean | Menonaktifkan pelaporan rentang ke Cloud Trace. |
match.mode |
Tidak didukung | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stabil | String | Stackdriver saja |
randomSamplingPercentage |
Tidak didukung | String | |
randomSamplingPercentage.value |
Tidak didukung | Bilangan bulat | |
useRequestIdForTraceSampling |
Cepat | String | Menggunakan ID permintaan untuk pengambilan sampel rekaman aktivitas. |
useRequestIdForTraceSampling.value |
Cepat | Boolean | Menggunakan ID permintaan untuk pengambilan sampel rekaman aktivitas. |
Metrik (metrics)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
match.metric |
Stabil | String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
Metrik Istio standar. Penggantian metrik tidak didukung. |
match.mode |
Tidak didukung | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
Tidak didukung | Boolean | |
overrides.disabled.value |
Tidak didukung | Boolean | |
overrides.match.customMatch |
Tidak didukung | Array objek | |
overrides.match.customMetric |
Tidak didukung | String | |
overrides.match.metric |
Tidak didukung | String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
Tidak didukung | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
Tidak didukung | String (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
Tidak didukung | String | |
providers.name |
Tidak didukung | String | |
reportingInterval.nanos |
Tidak didukung | Bilangan bulat | |
reportingInterval.seconds |
Tidak didukung | Bilangan bulat |
WasmPlugin (extensions.istio.io/v1alpha1)
Konfigurasi Root & Plugin
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
failStrategy |
Tidak didukung | String (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
Tidak didukung | String (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
Tidak didukung | String | |
match.mode |
Tidak didukung | String (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
Tidak didukung | Array objek | |
match.ports.number |
Tidak didukung | Bilangan bulat | |
phase |
Tidak didukung | String (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
Tidak didukung | String | |
pluginName |
Tidak didukung | String | |
priority |
Tidak didukung | Bilangan bulat | |
selector |
Tidak didukung | Peta nilai kunci | |
selector.matchLabels |
Tidak didukung | Peta nilai kunci | |
sha256 |
Tidak didukung | String | |
type |
Tidak didukung | String (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
Tidak didukung | String | |
verificationKey |
Tidak didukung | String | |
vmConfig.env.name |
Tidak didukung | String | |
vmConfig.env.value |
Tidak didukung | String | |
vmConfig.env.valueFrom |
Tidak didukung | String (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
Konfigurasi Root & Umum
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
accessLogEncoding |
Stabil | String (TEXT, JSON) |
Format encoding yang didukung: TEXT atau JSON. |
accessLogFile |
Stabil | String | Jalur tujuan untuk logging akses Envoy (mis. /dev/stdout). |
accessLogFormat |
Tidak didukung | String | |
connectTimeout |
Tidak didukung | Durasi | |
connectTimeout.nanos |
Tidak didukung | Bilangan bulat | |
connectTimeout.seconds |
Tidak didukung | Bilangan bulat | |
defaultDestinationRuleExportTo |
Stabil | Array string | Cakupan ekspor default untuk DestinationRules (defaultnya adalah *). |
defaultHttpRetryPolicy.attempts |
Stabil | Bilangan bulat | Harus > 0 jika kebijakan percobaan ulang dikonfigurasi. |
defaultHttpRetryPolicy.perTryTimeout |
Stabil | Durasi | |
defaultHttpRetryPolicy.retryOn |
Stabil | String | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Stabil | String | |
defaultServiceExportTo |
Stabil | Array string | Cakupan ekspor default untuk Layanan (defaultnya adalah *). |
defaultVirtualServiceExportTo |
Stabil | Array string | Cakupan ekspor default untuk VirtualService (defaultnya adalah *). |
disableEnvoyListenerLog |
Tidak didukung | String | |
disableMixerHttpReports |
Tidak didukung | Array objek | |
dnsRefreshRate |
Tidak didukung | String | |
dnsRefreshRate.nanos |
Tidak didukung | Bilangan bulat | |
dnsRefreshRate.seconds |
Tidak didukung | Bilangan bulat | |
enableAutoMtls |
Stabil | Array objek | |
enableAutoMtls.value |
Stabil | String | |
enableEnvoyAccessLogService |
Tidak didukung | String | |
enablePrometheusMerge |
Stabil | String | |
enablePrometheusMerge.value |
Stabil | String | |
enableTracing |
Tidak didukung | String | |
h2UpgradePolicy |
Stabil | String (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
Stabil | Bilangan bulat | |
hboneIdleTimeout.seconds |
Stabil | Bilangan bulat | |
inboundClusterStatName |
Stabil | String | |
inboundTrafficPolicy.mode |
Stabil | String (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
Tidak didukung | String | |
ingressControllerMode |
Tidak didukung | String (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
Tidak didukung | Peta nilai kunci | |
ingressService |
Tidak didukung | String | |
outboundClusterStatName |
Stabil | String | |
pathNormalization.normalization |
Stabil | String | |
pathNormalization.normalizationType |
Stabil | String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
Tidak didukung | Durasi | |
protocolDetectionTimeout.nanos |
Tidak didukung | Bilangan bulat | |
protocolDetectionTimeout.seconds |
Tidak didukung | Bilangan bulat | |
proxyHttpPort |
Tidak didukung | Bilangan bulat | |
proxyInboundListenPort |
Tidak didukung | Bilangan bulat | |
proxyListenPort |
Tidak didukung | Bilangan bulat | |
rootNamespace |
Tidak didukung | String | |
trustDomain |
Tidak didukung | String | |
trustDomainAliases |
Tidak didukung | Array string | |
verifyCertificateAtClient |
Stabil | String |
Setelan CA & Sertifikat (ca, caCertificates, certificates)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
ca.address |
Tidak didukung | String | |
ca.istiodSide |
Tidak didukung | Boolean | |
ca.requestTimeout |
Tidak didukung | Durasi | |
ca.requestTimeout.nanos |
Tidak didukung | Bilangan bulat | |
ca.requestTimeout.seconds |
Tidak didukung | Bilangan bulat | |
ca.tlsSettings.caCertificates |
Tidak didukung | String | |
ca.tlsSettings.clientCertificate |
Tidak didukung | String | |
ca.tlsSettings.clientCertificates |
Tidak didukung | String | |
ca.tlsSettings.credentialName |
Tidak didukung | String | |
ca.tlsSettings.insecureSkipVerify |
Tidak didukung | Boolean | |
ca.tlsSettings.insecureSkipVerify.value |
Tidak didukung | Boolean | |
ca.tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
Tidak didukung | String | |
ca.tlsSettings.sni |
Tidak didukung | String | |
ca.tlsSettings.subjectAltNames |
Tidak didukung | Array string | |
caCertificates.certSigners |
Tidak didukung | String | |
caCertificates.pem |
Tidak didukung | String | |
caCertificates.spiffeBundleUrl |
Tidak didukung | String | |
caCertificates.trustDomain |
Tidak didukung | String | |
caCertificates.trustDomains |
Tidak didukung | String | |
certificates.dnsNames |
Tidak didukung | Array string | |
certificates.secretName |
Tidak didukung | String |
Sumber Konfigurasi (configSources)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
address |
Tidak didukung | String | |
subscribedResources |
Tidak didukung | Array string (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
Tidak didukung | String | |
tlsSettings.clientCertificate |
Tidak didukung | String | |
tlsSettings.credentialName |
Tidak didukung | String | |
tlsSettings.insecureSkipVerify |
Tidak didukung | Boolean | |
tlsSettings.insecureSkipVerify.value |
Tidak didukung | Boolean | |
tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Tidak didukung | String | |
tlsSettings.sni |
Tidak didukung | String | |
tlsSettings.subjectAltNames |
Tidak didukung | Array string |
Penyedia Default (defaultProviders)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
accessLogging |
Stabil | Boolean | |
metrics |
Tidak didukung | String | |
tracing |
Stabil | String |
Pemilih Penemuan (discoverySelectors)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
matchExpressions.key |
Stabil | String | |
matchExpressions.operator |
Stabil | String | |
matchExpressions.values |
Stabil | Array string | |
matchLabels.key |
Stabil | String | |
matchLabels.value |
Stabil | String |
HTTP Otorisasi Eksternal (extensionProviders.envoyExtAuthzHttp)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
allowPartialMessage |
Stabil | Boolean | |
failOpen |
Stabil | Boolean | |
headersToDownstreamOnAllow |
Stabil | String | * karakter pengganti saja tidak didukung. |
headersToDownstreamOnDeny |
Stabil | String | * karakter pengganti saja tidak didukung. |
headersToUpstreamOnAllow |
Stabil | String | * karakter pengganti saja tidak didukung. |
includeAdditionalHeadersInCheck.key |
Stabil | String | |
includeAdditionalHeadersInCheck.value |
Stabil | String | |
includeHeadersInCheck |
Stabil | String | * karakter pengganti saja tidak didukung. |
includeRequestBodyInCheck.allowPartialMessage |
Stabil | Boolean | |
includeRequestBodyInCheck.maxRequestBytes |
Stabil | Bilangan bulat | |
includeRequestBodyInCheck.packAsBytes |
Stabil | Boolean | |
includeRequestHeadersInCheck |
Stabil | String | * karakter pengganti saja tidak didukung. |
packAsBytes |
Stabil | Boolean | |
pathPrefix |
Stabil | String | Harus dimulai dengan / (misalnya, /check). |
port |
Stabil | Bilangan bulat | Nomor port yang diperlukan (1-65535). |
service |
Stabil | String | Wajib. Harus berupa FQDN yang valid atau <namespace>/<hostname>. |
statusOnError |
Stabil | String | Harus berupa kode status Envoy yang valid jika dikonfigurasi. |
timeout |
Stabil | Durasi |
gRPC Otorisasi Eksternal (extensionProviders.envoyExtAuthzGrpc)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
allowPartialMessage |
Stabil | Boolean | |
failOpen |
Stabil | Boolean | |
includeRequestBodyInCheck.allowPartialMessage |
Stabil | Boolean | |
includeRequestBodyInCheck.maxRequestBytes |
Stabil | Bilangan bulat | |
includeRequestBodyInCheck.packAsBytes |
Stabil | Boolean | |
packAsBytes |
Stabil | Boolean | |
port |
Stabil | Bilangan bulat | Nomor port yang diperlukan (1-65535). |
service |
Stabil | String | Wajib. Harus berupa FQDN yang valid atau <namespace>/<hostname>. |
statusOnError |
Stabil | String | Harus berupa kode status Envoy yang valid jika dikonfigurasi. |
timeout |
Stabil | Durasi |
OpenTelemetry (extensionProviders.opentelemetry)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
dynatraceSampler.clusterId |
Stabil | Bilangan bulat | |
dynatraceSampler.httpService.http.headers.name |
Stabil | String | |
dynatraceSampler.httpService.http.headers.value |
Stabil | String | |
dynatraceSampler.httpService.http.path |
Stabil | String | |
dynatraceSampler.httpService.http.timeout |
Stabil | Durasi | |
dynatraceSampler.httpService.port |
Stabil | Bilangan bulat | |
dynatraceSampler.httpService.service |
Stabil | String | |
dynatraceSampler.rootSpansPerMinute |
Stabil | Bilangan bulat | |
dynatraceSampler.tenant |
Stabil | String | |
grpc.initialMetadata.name |
Stabil | String | |
grpc.initialMetadata.value |
Stabil | String | |
grpc.timeout |
Stabil | Durasi | |
http.headers.name |
Stabil | String | |
http.headers.value |
Stabil | String | |
http.path |
Stabil | String | |
http.timeout |
Stabil | Durasi | |
maxTagLength |
Tidak didukung | String | |
port |
Tidak didukung | Bilangan bulat | |
resourceDetectors.dynatrace |
Stabil | String | |
resourceDetectors.environment |
Stabil | String | |
service |
Tidak didukung | String |
Zipkin & Lightstep (extensionProviders.zipkin, lightstep)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
lightstep.accessToken |
Tidak didukung | String | |
lightstep.maxTagLength |
Tidak didukung | String | |
lightstep.port |
Tidak didukung | Bilangan bulat | |
lightstep.service |
Tidak didukung | String | |
zipkin.enable64bitTraceId |
Tidak didukung | Boolean | |
zipkin.maxTagLength |
Tidak didukung | String | |
zipkin.path |
Tidak didukung | String | |
zipkin.port |
Tidak didukung | Bilangan bulat | |
zipkin.service |
Tidak didukung | String |
Datadog, Stackdriver, SkyWalking & OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
datadog.maxTagLength |
Tidak didukung | String | |
datadog.port |
Tidak didukung | Bilangan bulat | |
datadog.service |
Tidak didukung | String | |
openCensusAgent.context |
Tidak didukung | Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
Tidak didukung | String | |
openCensusAgent.port |
Tidak didukung | Bilangan bulat | |
openCensusAgent.service |
Tidak didukung | String | |
opencensus.context |
Tidak didukung | Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
Tidak didukung | String | |
opencensus.port |
Tidak didukung | Bilangan bulat | |
opencensus.service |
Tidak didukung | String | |
skywalking.accessToken |
Tidak didukung | String | |
skywalking.port |
Tidak didukung | Bilangan bulat | |
skywalking.service |
Tidak didukung | String | |
stackdriver.debug |
Tidak didukung | String | |
stackdriver.logging |
Tidak didukung | Boolean | |
stackdriver.logging.labels.key |
Tidak didukung | String | |
stackdriver.logging.labels.value |
Tidak didukung | String | |
stackdriver.maxNumberOfAnnotations |
Tidak didukung | Peta nilai kunci | |
stackdriver.maxNumberOfAttributes |
Tidak didukung | String | |
stackdriver.maxNumberOfMessageEvents |
Tidak didukung | String | |
stackdriver.maxTagLength |
Tidak didukung | String |
Setelan Logging Akses (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
Tidak didukung | String | |
envoyFileAccessLog.logFormat.text |
Tidak didukung | String | |
envoyFileAccessLog.path |
Tidak didukung | String | |
envoyHttpAls.additionalRequestHeadersToLog |
Tidak didukung | String | |
envoyHttpAls.additionalResponseHeadersToLog |
Tidak didukung | String | |
envoyHttpAls.additionalResponseTrailersToLog |
Tidak didukung | String | |
envoyHttpAls.filterStateObjectsToLog |
Tidak didukung | String | |
envoyHttpAls.logName |
Tidak didukung | String | |
envoyHttpAls.port |
Tidak didukung | Bilangan bulat | |
envoyHttpAls.service |
Tidak didukung | String | |
envoyOtelAls.logFormat.labels.fields |
Tidak didukung | String | |
envoyOtelAls.logFormat.text |
Tidak didukung | String | |
envoyOtelAls.logName |
Tidak didukung | String | |
envoyOtelAls.port |
Tidak didukung | Bilangan bulat | |
envoyOtelAls.service |
Tidak didukung | String | |
envoyTcpAls.filterStateObjectsToLog |
Tidak didukung | String | |
envoyTcpAls.logName |
Tidak didukung | String | |
envoyTcpAls.port |
Tidak didukung | Bilangan bulat | |
envoyTcpAls.service |
Tidak didukung | String | |
prometheus.logFormat.labels.fields |
Tidak didukung | String | |
prometheus.logFormat.text |
Tidak didukung | String |
Nama Penyedia (extensionProviders.name)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
name |
Stabil | String | Wajib. Harus unik di semua penyedia ekstensi. |
Load Balancing Lokalitas (localityLbSetting)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
distribute.from |
Tidak didukung | String | |
distribute.to |
Tidak didukung | String | |
distribute.to.key |
Tidak didukung | String | |
distribute.to.value |
Tidak didukung | String | |
enabled |
Stabil | Boolean | Mengaktifkan atau menonaktifkan load balancing lokalitas di seluruh mesh. |
enabled.value |
Tidak didukung | Boolean | |
failover.from |
Stabil | String | |
failover.to |
Stabil | String | |
failoverPriority |
Stabil | Bilangan bulat |
Default Mesh & TLS (meshMTLS, tlsDefaults)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
meshMTLS.cipherSuites |
Stabil | Array string | |
meshMTLS.ecdhCurves |
Stabil | Array string | |
meshMTLS.minProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
Stabil | Array string | |
tlsDefaults.ecdhCurves |
Stabil | Array string | |
tlsDefaults.minProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_2, TLSV1_3) |
Jaringan Mesh (networks)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
endpoints.fromCidr |
Stabil | String | |
endpoints.fromRegistry |
Stabil | String | |
gateways.address |
Stabil | String | |
gateways.locality |
Stabil | String | |
gateways.port |
Stabil | Bilangan bulat | |
gateways.registryServiceName |
Stabil | String |
Kebijakan Traffic Keluar & Setelan Layanan (outboundTrafficPolicy, serviceSettings)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
outboundTrafficPolicy.mode |
Stabil | String (REGISTRY_ONLY, ALLOW_ANY) |
Mengonfigurasi penanganan traffic keluar di seluruh mesh untuk tujuan yang tidak diketahui. |
serviceSettings.hosts |
Tidak didukung | Array string | |
serviceSettings.settings.clusterLocal |
Stabil | Boolean |
TCP Keepalive (tcpKeepalive)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
interval |
Tidak didukung | Durasi | |
interval.nanos |
Tidak didukung | Bilangan bulat | |
interval.seconds |
Tidak didukung | Bilangan bulat | |
probes |
Tidak didukung | String | |
time |
Tidak didukung | String | |
time.nanos |
Tidak didukung | Bilangan bulat | |
time.seconds |
Tidak didukung | Bilangan bulat |
Setelan Umum Proxy (defaultConfig)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
availabilityZone |
Stabil | String | |
binaryPath |
Tidak didukung | String | |
caCertificatesPem |
Tidak didukung | Array string | |
concurrency.value |
Tidak didukung | Bilangan bulat | |
configPath |
Tidak didukung | String | |
controlPlaneAuthPolicy |
Tidak didukung | String (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
Tidak didukung | String | |
customTags.environment.defaultValue |
Tidak didukung | String | |
customTags.environment.name |
Tidak didukung | String | |
customTags.header.defaultValue |
Tidak didukung | String | |
customTags.header.name |
Tidak didukung | ||
customTags.literal.value |
Tidak didukung | String | |
discoveryAddress |
Tidak didukung | String | |
discoveryRefreshDelay |
Tidak didukung | String | |
drainDuration |
Stabil | Durasi | Harus memiliki presisi detik. Maksimum 1 jam (3.600 detik). |
drainDuration.nanos |
Stabil | Bilangan bulat | Harus 0 (hanya presisi detik). |
drainDuration.seconds |
Stabil | Bilangan bulat | Maksimum 3.600 detik (1 jam). |
envoyMetricsServiceAddress |
Tidak didukung | String | |
extraStatTags |
Tidak didukung | Array string | |
holdApplicationUntilProxyStarts |
Stabil | Boolean | Menunda startup pod aplikasi hingga proxy Envoy siap. |
interceptionMode |
Stabil | String (REDIRECT, TPROXY, NONE) |
Mode intersepsi traffic untuk file bantuan proxy. |
meshId |
Tidak didukung | String | |
parentShutdownDuration.nanos |
Tidak didukung | Bilangan bulat | |
parentShutdownDuration.seconds |
Tidak didukung | Bilangan bulat | |
proxyAdminPort |
Tidak didukung | Bilangan bulat | |
proxyBootstrapTemplatePath |
Tidak didukung | String | |
proxyMetadata |
Stabil | Peta nilai kunci | Pasangan nilai kunci metadata yang didukung untuk konfigurasi proxy. |
serviceCluster |
Tidak didukung | String | |
statNameLength |
Tidak didukung | Bilangan bulat | |
statsdUdpAddress |
Tidak didukung | String | |
statusPort |
Tidak didukung | Bilangan bulat | |
terminationDrainDuration |
Stabil | Durasi | Masa tenggang maksimum untuk pengosongan koneksi selama penonaktifan proxy. |
tracingServiceName |
Tidak didukung | String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
Tidak didukung | String |
Setelan Pelacakan (defaultConfig.tracing)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
customTags.key |
Tidak didukung | String | |
customTags.value.environment.defaultValue |
Tidak didukung | String | |
customTags.value.environment.name |
Tidak didukung | String | |
customTags.value.header.defaultValue |
Tidak didukung | String | |
customTags.value.header.name |
Tidak didukung | String | |
customTags.value.literal.value |
Tidak didukung | String | |
datadog.address |
Tidak didukung | String | |
lightstep.accessToken |
Tidak didukung | String | |
lightstep.address |
Tidak didukung | String | |
maxPathTagLength |
Tidak didukung | Bilangan bulat | |
openCensusAgent.address |
Tidak didukung | String | |
openCensusAgent.context |
Tidak didukung | Array string (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
Tidak didukung | String | |
stackdriver.debug |
Tidak didukung | String | |
stackdriver.maxNumberOfAnnotations |
Tidak didukung | Peta nilai kunci | |
stackdriver.maxNumberOfAttributes |
Tidak didukung | String | |
stackdriver.maxNumberOfMessageEvents |
Tidak didukung | String | |
tlsSettings.caCertificates |
Tidak didukung | String | |
tlsSettings.clientCertificate |
Tidak didukung | String | |
tlsSettings.credentialName |
Tidak didukung | String | |
tlsSettings.insecureSkipVerify |
Tidak didukung | Boolean | |
tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Tidak didukung | String | |
tlsSettings.sni |
Tidak didukung | String | |
tlsSettings.subjectAltNames |
Tidak didukung | Array string | |
zipkin.address |
Tidak didukung | String |
Layanan Metrik & Log Akses Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
envoyAccessLogService.address |
Tidak didukung | String | |
envoyAccessLogService.tcpKeepalive.interval |
Tidak didukung | Durasi | |
envoyAccessLogService.tcpKeepalive.probes |
Tidak didukung | String | |
envoyAccessLogService.tcpKeepalive.time |
Tidak didukung | String | |
envoyAccessLogService.tlsSettings.caCertificates |
Tidak didukung | String | |
envoyAccessLogService.tlsSettings.clientCertificate |
Tidak didukung | String | |
envoyAccessLogService.tlsSettings.credentialName |
Tidak didukung | String | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
Tidak didukung | Boolean | |
envoyAccessLogService.tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
Tidak didukung | String | |
envoyAccessLogService.tlsSettings.sni |
Tidak didukung | String | |
envoyAccessLogService.tlsSettings.subjectAltNames |
Tidak didukung | Array string | |
envoyMetricsService.address |
Tidak didukung | String | |
envoyMetricsService.tcpKeepalive.interval |
Tidak didukung | Durasi | |
envoyMetricsService.tcpKeepalive.probes |
Tidak didukung | String | |
envoyMetricsService.tcpKeepalive.time |
Tidak didukung | String | |
envoyMetricsService.tlsSettings.caCertificates |
Tidak didukung | String | |
envoyMetricsService.tlsSettings.clientCertificate |
Tidak didukung | String | |
envoyMetricsService.tlsSettings.credentialName |
Tidak didukung | String | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
Tidak didukung | Boolean | |
envoyMetricsService.tlsSettings.mode |
Tidak didukung | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
Tidak didukung | String | |
envoyMetricsService.tlsSettings.sni |
Tidak didukung | String | |
envoyMetricsService.tlsSettings.subjectAltNames |
Tidak didukung | Array string |
Setelan Pemeriksaan Kesiapan (defaultConfig.readinessProbe)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
exec.command |
Tidak didukung | String | |
failureThreshold |
Tidak didukung | Bilangan bulat | |
httpGet.host |
Tidak didukung | String | |
httpGet.httpHeaders.name |
Tidak didukung | String | |
httpGet.httpHeaders.value |
Tidak didukung | String | |
httpGet.path |
Tidak didukung | String | |
httpGet.port |
Tidak didukung | Bilangan bulat | |
httpGet.scheme |
Tidak didukung | String | |
initialDelaySeconds |
Tidak didukung | Bilangan bulat | |
periodSeconds |
Tidak didukung | Bilangan bulat | |
successThreshold |
Tidak didukung | Bilangan bulat | |
tcpSocket.host |
Tidak didukung | String | |
tcpSocket.port |
Tidak didukung | Bilangan bulat | |
timeoutSeconds |
Tidak didukung | Bilangan bulat |
Header Proxy & Topologi (defaultConfig.proxyHeaders, gatewayTopology)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Stabil | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Stabil | Bilangan bulat | |
proxyHeaders.attemptCount.disabled |
Stabil | Boolean | |
proxyHeaders.envoyDebugHeaders.disabled |
Stabil | Boolean | |
proxyHeaders.forwardedClientCert |
Stabil | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Stabil | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
Stabil | Boolean | |
proxyHeaders.server.disabled |
Stabil | Boolean | |
proxyHeaders.server.value |
Tidak didukung | String |
Nilai Metadata & Runtime Proxy (defaultConfig.proxyMetadata, runtimeValues)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
proxyMetadata.key |
Stabil | String | |
proxyMetadata.value |
Stabil | String | |
runtimeValues.key |
Stabil | String | |
runtimeValues.value |
Stabil | String |
Keamanan & Setelan Lainnya (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
image.imageType |
Tidak didukung | String | |
privateKeyProvider.cryptomb.pollDelay |
Tidak didukung | Durasi | |
privateKeyProvider.qat.pollDelay |
Tidak didukung | Durasi | |
proxyStatsMatcher.inclusionPrefixes |
Tidak didukung | Array string | |
proxyStatsMatcher.inclusionRegexps |
Tidak didukung | Array string | |
proxyStatsMatcher.inclusionSuffixes |
Tidak didukung | Array string | |
sds.enabled |
Tidak didukung | Boolean | |
sds.k8sSaJwtPath |
Tidak didukung | String |
GCPBackend (networking.gke.io/v1)
Kolom Spesifikasi
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
spec.location |
Stabil | String (Region) | Harus berupa Google Cloud region yang valid, atau global untuk layanan backend. |
spec.project |
Stabil | String (Project ID) | Harus berada dalam Google Cloud project yang sama dengan cluster (referensi lintas project tidak didukung). |
spec.serviceAccount |
Stabil | String (Email) | Email akun layanan yang digunakan untuk autentikasi ke backend. |
spec.cloudRun.service |
Stabil | String | Wajib diisi saat mereferensikan Cloud Run. Harus berupa nama layanan Cloud Run yang valid (1–49 karakter). |
spec.cloudRun.tag |
Stabil | String | Tag traffic revisi Cloud Run untuk perutean khusus revisi. |
spec.gceVM.instanceGroup |
Stabil | String (URI) | Harus berupa URI resource grup instance Compute Engine yang valid. |
spec.gceVM.networkEndpointGroup |
Stabil | String (URI) | Harus berupa URI resource grup endpoint jaringan (NEG) Compute Engine yang valid. |
GCPBackendPolicy (networking.gke.io/v1)
Kolom Kebijakan Default & Root
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
targetRef |
Stabil | Objek (group, kind, name) |
Harus menargetkan Service atau ServiceExport di namespace lokal. |
default.maxRatePerEndpoint |
Stabil | Bilangan bulat (RPS) | Rasio permintaan maksimum per endpoint (harus > 0). |
default.backendPreference |
Stabil | String (DEFAULT, PREFERRED) |
Backend PREFERRED menerima traffic secara preferensial sebelum backend DEFAULT. |
default.timeoutSec |
Tidak didukung | Bilangan bulat | |
default.connectionDraining |
Tidak didukung | Objek | |
default.sessionAffinity |
Tidak didukung | String | |
default.securityPolicy |
Tidak didukung | String | |
default.logging |
Tidak didukung | Objek | |
default.healthCheck |
Tidak didukung | Objek |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
Kolom Kebijakan Default & Root
| Kolom | Dukungan Saluran Tertinggi | Jenis Data yang Didukung (Nilai) | Batasan |
|---|---|---|---|
targetRefs |
Stabil | Array objek | Harus mereferensikan resource Service di namespace lokal (maks. 16 target). |
default.serviceLbAlgorithm |
Stabil | String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
Algoritma yang didukung: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (defaultnya adalah WATERFALL_BY_REGION). |
default.autoCapacityDrain |
Stabil | Objek (enable) |
Jika diaktifkan, akan menguras backend di lokalitas jika < 25% endpoint dalam kondisi baik. |
default.failoverConfig |
Stabil | Objek | Mengonfigurasi batas kondisi (0–100%) untuk memulai failover ke lokalitas lain. |
default.connectionDraining |
Tidak didukung | Objek |
Anotasi
| Anotasi | Dukungan Saluran Tertinggi | Resource | Deskripsi | Batasan |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
Ditentukan Nanti | Layanan | Menentukan akun layanan non-Kubernetes yang diizinkan untuk menjalankan layanan ini. | Tidak digunakan lagi. |
alpha.istio.io/identity |
Ditentukan Nanti | Pod | Identitas untuk beban kerja. | Tidak digunakan lagi. |
alpha.istio.io/kubernetes-serviceaccounts |
Ditentukan Nanti | Layanan | Menentukan akun layanan Kubernetes yang diizinkan untuk menjalankan layanan ini di VM. | Tidak digunakan lagi. |
galley.istio.io/analyze-suppress |
Ditentukan Nanti | Semua | Daftar kode pesan analisis konfigurasi yang dipisahkan koma untuk diabaikan saat penganalisis Istio dijalankan (misalnya, galley.istio.io/analyze-suppress=IST0108,IST0103 atau * untuk semua). |
|
gateway.istio.io/controller-version |
Ditentukan Nanti | Semua | Versi yang ditambahkan ke Gateway oleh pengontrol yang menentukan versi pengontrol. | |
inject.istio.io/templates |
Ditentukan Nanti | Pod | Nama template injeksi yang akan digunakan, sebagai daftar yang dipisahkan koma. Lihat template kustom. | |
install.operator.istio.io/chart-owner |
Ditentukan Nanti | Semua | Mewakili nama diagram yang digunakan untuk membuat resource ini. | |
install.operator.istio.io/owner-generation |
Ditentukan Nanti | Semua | Mewakili generasi yang terakhir kali merekonsiliasi resource. | |
install.operator.istio.io/version |
Ditentukan Nanti | Semua | Mewakili versi Istio yang terkait dengan resource. | |
istio.io/autoRegistrationGroup |
Ditentukan Nanti | WorkloadEntry | Di WorkloadEntry, menyimpan WorkloadGroup terkait. | |
istio.io/connectedAt |
Ditentukan Nanti | WorkloadEntry | Di WorkloadEntry, menyimpan waktu dalam nanodetik saat workload terkait terhubung ke instance Pilot. | |
istio.io/disconnectedAt |
Ditentukan Nanti | WorkloadEntry | Di WorkloadEntry, menyimpan waktu dalam nanodetik saat workload terkait terputus dari instance Pilot. | |
istio.io/dry-run |
Ditentukan Nanti | AuthorizationPolicy | Menentukan apakah resource yang diberikan berada dalam mode uji coba atau tidak. Lihat mode uji coba. | |
istio.io/rev |
Ditentukan Nanti | Pod | Menentukan revisi bidang kontrol yang terhubung dengan proxy tertentu. | Ditambahkan secara otomatis oleh bidang kontrol; tidak ditetapkan oleh pengguna. Mewakili revisi sebenarnya, bukan revisi yang diminta. |
istio.io/workloadController |
Ditentukan Nanti | WorkloadEntry | Di WorkloadEntry, menyimpan instance pilot saat ini/terakhir yang terhubung ke workload untuk XDS. | |
kubernetes.io/ingress.class |
Ditentukan Nanti | Masuk | Anotasi pada resource Ingress yang menunjukkan class pengontrol yang bertanggung jawab untuk resource tersebut. | |
networking.istio.io/exportTo |
Ditentukan Nanti | Layanan | Menentukan namespace tempat layanan ini harus diekspor. Nilai * menunjukkan bahwa node dapat dijangkau dalam mesh, . menunjukkan bahwa node dapat dijangkau dalam namespace-nya. |
|
prometheus.istio.io/merge-metrics |
Ditentukan Nanti | Pod | Menentukan apakah metrik Prometheus aplikasi akan digabungkan dengan metrik Envoy untuk workload ini. | |
proxy.istio.io/config |
Ditentukan Nanti | Pod | Penggantian untuk konfigurasi proxy untuk proxy tertentu ini. Opsi yang tersedia dapat ditemukan di referensi ProxyConfig. | |
proxy.istio.io/overrides |
Ditentukan Nanti | Pod | Digunakan secara internal untuk menunjukkan penggantian yang ditentukan pengguna dalam container proxy pod selama injeksi. | |
readiness.status.sidecar.istio.io/applicationPorts |
Ditentukan Nanti | Pod | Menentukan daftar port yang diekspos oleh penampung aplikasi. Digunakan oleh pemeriksaan kesiapan sidecar Envoy untuk menentukan bahwa Envoy telah dikonfigurasi dan siap menerima traffic. | |
readiness.status.sidecar.istio.io/failureThreshold |
Ditentukan Nanti | Pod | Menentukan nilai minimum kegagalan untuk pemeriksaan kesiapan sidecar Envoy. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
Ditentukan Nanti | Pod | Menentukan penundaan awal (dalam detik) untuk pemeriksaan kesiapan sidecar Envoy. | |
readiness.status.sidecar.istio.io/periodSeconds |
Ditentukan Nanti | Pod | Menentukan periode (dalam detik) untuk pemeriksaan kesiapan sidecar Envoy. | |
sidecar.istio.io/agentLogLevel |
Ditentukan Nanti | Pod | Menentukan tingkat output log untuk pilot-agent. |
|
sidecar.istio.io/bootstrapOverride |
Ditentukan Nanti | Pod | Menentukan file konfigurasi bootstrap Envoy alternatif. | |
sidecar.istio.io/componentLogLevel |
Ditentukan Nanti | Pod | Menentukan tingkat log komponen untuk Envoy. | |
sidecar.istio.io/controlPlaneAuthPolicy |
Ditentukan Nanti | Pod | Menentukan kebijakan autentikasi yang digunakan oleh bidang kontrol Istio. Jika NONE, traffic tidak akan dienkripsi. Jika MUTUAL_TLS, traffic antara sidecar Envoy akan di-wrap ke dalam koneksi mutual TLS. |
Tidak digunakan lagi. |
sidecar.istio.io/discoveryAddress |
Ditentukan Nanti | Pod | Menentukan alamat XDS yang akan digunakan untuk beban kerja tertentu ini. | Tidak digunakan lagi. |
sidecar.istio.io/enableCoreDump |
Ditentukan Nanti | Pod | Menentukan apakah sidecar Envoy harus mengaktifkan dump inti atau tidak. | |
sidecar.istio.io/extraStatTags |
Ditentukan Nanti | Pod | Daftar tag tambahan yang akan diekstrak dari telemetri Wasm Istio dalam proxy. | Tidak digunakan lagi. Setiap tag tambahan harus ada dalam daftar ini. |
sidecar.istio.io/inject |
Ditentukan Nanti | Pod | Menentukan apakah sidecar Envoy harus disuntikkan secara otomatis ke dalam workload atau tidak. | Tidak digunakan lagi dan digantikan dengan label sidecar.istio.io/inject. |
sidecar.istio.io/interceptionMode |
Ditentukan Nanti | Pod | Menentukan mode yang digunakan untuk mengalihkan koneksi masuk ke Envoy (REDIRECT atau TPROXY). |
|
sidecar.istio.io/logLevel |
Ditentukan Nanti | Pod | Menentukan tingkat log untuk Envoy. | |
sidecar.istio.io/proxyCPU |
Ditentukan Nanti | Pod | Menentukan setelan CPU yang diminta untuk sidecar Envoy. | |
sidecar.istio.io/proxyCPULimit |
Ditentukan Nanti | Pod | Menentukan batas CPU untuk sidecar Envoy. | |
sidecar.istio.io/proxyImage |
Ditentukan Nanti | Pod | Menentukan image Docker yang akan digunakan oleh sidecar Envoy. | |
sidecar.istio.io/proxyImageType |
Ditentukan Nanti | Pod | Menentukan jenis image Docker yang akan digunakan oleh sidecar Envoy. | Nilai yang tersedia: default, debug, distroless. |
sidecar.istio.io/proxyMemory |
Ditentukan Nanti | Pod | Menentukan setelan memori yang diminta untuk sidecar Envoy. | |
sidecar.istio.io/proxyMemoryLimit |
Ditentukan Nanti | Pod | Menentukan batas memori untuk sidecar Envoy. | |
sidecar.istio.io/rewriteAppHTTPProbers |
Ditentukan Nanti | Pod | Tulis ulang pemeriksaan kesiapan dan keaktifan HTTP agar dialihkan ke sidecar Envoy. | |
sidecar.istio.io/statsHistogramBuckets |
Ditentukan Nanti | Pod | Menentukan bucket histogram kustom dengan pencocokan awalan untuk memisahkan metrik mesh Istio dari statistik Envoy, misalnya {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Bucket default adalah [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
Ditentukan Nanti | Pod | Menentukan daftar awalan statistik yang dipisahkan koma yang akan dikeluarkan oleh Envoy. | Tidak digunakan lagi. |
sidecar.istio.io/statsInclusionRegexps |
Ditentukan Nanti | Pod | Menentukan daftar ekspresi reguler yang dipisahkan koma yang harus cocok dengan statistik agar dikeluarkan oleh Envoy. | Tidak digunakan lagi. |
sidecar.istio.io/statsInclusionSuffixes |
Ditentukan Nanti | Pod | Menentukan daftar akhiran statistik yang dipisahkan koma yang akan dikeluarkan oleh Envoy. | Tidak digunakan lagi. |
sidecar.istio.io/status |
Ditentukan Nanti | Pod | Dibuat oleh injeksi sidecar Envoy yang menunjukkan status operasi. Mencakup hash versi template yang dieksekusi, serta nama resource yang disuntikkan. | |
sidecar.istio.io/userVolume |
Ditentukan Nanti | Pod | Menentukan satu atau beberapa volume pengguna (sebagai array JSON) yang akan ditambahkan ke sidecar Envoy. | |
sidecar.istio.io/userVolumeMount |
Ditentukan Nanti | Pod | Menentukan satu atau beberapa pemasangan volume pengguna (sebagai array JSON) yang akan ditambahkan ke sidecar Envoy. | |
status.sidecar.istio.io/port |
Ditentukan Nanti | Pod | Menentukan status HTTP Port untuk sidecar Envoy. | Jika nol, sidecar tidak akan memberikan status. |
topology.istio.io/controlPlaneClusters |
Ditentukan Nanti | Namespace | Daftar cluster yang dipisahkan koma (atau * untuk semua) yang menjalankan istiod yang harus mencoba pemilihan pemimpin untuk cluster jarak jauh yang namespace sistemnya menyertakan anotasi ini. |
Istiod tidak akan mencoba memimpin cluster jarak jauh yang tidak diberi anotasi. |
traffic.istio.io/nodeSelector |
Ditentukan Nanti | Layanan | Kumpulan label node (key1=value,key2=value) yang digunakan untuk komunikasi lintas jaringan. |
Layanan yang dianotasi harus berjenis NodePort dan gateway multi-jaringan (lihat topology.istio.io/network). |
traffic.sidecar.istio.io/excludeInboundPorts |
Ditentukan Nanti | Pod | Daftar port masuk yang dipisahkan koma yang akan dikecualikan dari pengalihan ke Envoy. | Hanya berlaku jika semua traffic masuk (yaitu *) dialihkan. |
traffic.sidecar.istio.io/excludeInterfaces |
Ditentukan Nanti | Pod | Daftar antarmuka yang dipisahkan koma yang akan dikecualikan dari pengambilan traffic Istio. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
Ditentukan Nanti | Pod | Daftar rentang IP yang dipisahkan koma dalam bentuk CIDR yang akan dikecualikan dari pengalihan. | Hanya berlaku jika semua traffic keluar (yaitu *) dialihkan. |
traffic.sidecar.istio.io/excludeOutboundPorts |
Ditentukan Nanti | Pod | Daftar port keluar yang dipisahkan koma yang akan dikecualikan dari pengalihan ke Envoy. | |
traffic.sidecar.istio.io/includeInboundPorts |
Ditentukan Nanti | Pod | Daftar port masuk yang dipisahkan koma yang trafficnya akan dialihkan ke Envoy. Karakter pengganti * dapat digunakan untuk mengonfigurasi pengalihan untuk semua port. Daftar kosong akan menonaktifkan semua pengalihan masuk. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
Ditentukan Nanti | Pod | Daftar rentang IP yang dipisahkan koma dalam bentuk CIDR untuk dialihkan ke Envoy (opsional). Karakter pengganti * dapat digunakan untuk mengalihkan semua traffic keluar. Daftar kosong akan menonaktifkan semua pengalihan keluar. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
Ditentukan Nanti | Pod | Daftar port keluar yang dipisahkan koma yang trafficnya akan dialihkan ke Envoy, terlepas dari IP tujuan. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
Ditentukan Nanti | Pod | Daftar antarmuka virtual yang dipisahkan koma yang traffic masuknya (dari VM) akan diperlakukan sebagai traffic keluar. |