관리형 Cloud Service Mesh의 API 지원

이 페이지에는 TRAFFIC_DIRECTOR 제어 영역 구현에서 지원되는 API 필드와 해당 Istio 및Google Cloud API 목록이 포함되어 있습니다.

DestinationRule (networking.istio.io/v1beta1)

루트 및 최상위 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
exportTo 안정 문자열 배열 workloadSelector가 설정되면 exportTo는 로컬 네임스페이스 (. 또는 현재 네임스페이스만 해당)를 넘어 내보낼 수 없습니다.
host 안정 문자열 유효한 DNS 이름, FQDN 또는 와일드 카드 도메인 접두사여야 합니다. 빈 도메인 이름은 허용되지 않습니다.
workloadSelector.matchLabels 안정 키-값 맵 라벨 키나 값에는 와일드 카드 (*)가 허용되지 않습니다. 로컬 네임스페이스의 클라이언트 워크로드에 적용 가능성을 제한합니다.

부하 분산기 설정 (trafficPolicy.loadBalancer)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
consistentHash.httpCookie.name 안정 문자열 httpCookie이 구성된 경우 필요합니다.
consistentHash.httpCookie.path 안정 문자열
consistentHash.httpCookie.ttl 안정 문자열
consistentHash.httpCookie.ttl.nanos 안정 정수
consistentHash.httpCookie.ttl.seconds 안정 정수
consistentHash.httpHeaderName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
consistentHash.httpQueryParameterName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
consistentHash.maglev.tableSize 안정 정수
consistentHash.minimumRingSize 안정 정수 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다.
consistentHash.ringHash.minimumRingSize 안정 정수
consistentHash.useSourceIp 안정 불리언 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
localityLbSetting.distribute.from 지원되지 않음 문자열
localityLbSetting.distribute.to 지원되지 않음 문자열
localityLbSetting.enabled 안정 불리언
localityLbSetting.enabled.value 안정 불리언
localityLbSetting.failover.from 안정 문자열 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다.
localityLbSetting.failover.to 안정 문자열 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다.
localityLbSetting.failoverPriority 안정 정수 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다.
simple 안정 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs 지원되지 않음 문자열
warmupDurationSecs.nanos 지원되지 않음 정수
warmupDurationSecs.seconds 지원되지 않음 정수

연결 풀 설정 (trafficPolicy.connectionPool)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.h2UpgradePolicy 안정 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다.
http.http1MaxPendingRequests 안정 문자열 음이 아닌 정수 (>= 0)여야 합니다.
http.http2MaxRequests 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.idleTimeout 안정 소요 시간
http.idleTimeout.nanos 안정 정수
http.idleTimeout.seconds 안정 정수
http.maxRequestsPerConnection 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.maxRetries 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.useClientProtocol 안정 불리언 h2UpgradePolicyUPGRADE이면 true일 수 없습니다.
tcp.connectTimeout 안정 소요 시간
tcp.connectTimeout.nanos 안정 정수
tcp.connectTimeout.seconds 안정 정수
tcp.maxConnectionDuration 안정 문자열
tcp.maxConnectionDuration.nanos 안정 정수
tcp.maxConnectionDuration.seconds 안정 정수
tcp.maxConnections 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
tcp.tcpKeepalive.interval 안정 소요 시간
tcp.tcpKeepalive.interval.nanos 안정 정수
tcp.tcpKeepalive.interval.seconds 안정 정수
tcp.tcpKeepalive.probes 안정 문자열
tcp.tcpKeepalive.time 안정 문자열
tcp.tcpKeepalive.time.nanos 안정 정수
tcp.tcpKeepalive.time.seconds 안정 정수

이상치 감지 (trafficPolicy.outlierDetection)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
baseEjectionTime 안정 소요 시간
baseEjectionTime.nanos 안정 정수
baseEjectionTime.seconds 안정 정수
consecutive5xxErrors 안정 문자열
consecutive5xxErrors.value 안정 문자열
consecutiveErrors 안정 문자열 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다.
consecutiveGatewayErrors 안정 문자열
consecutiveGatewayErrors.value 안정 문자열
consecutiveLocalOriginFailures 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
consecutiveLocalOriginFailures.value 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
interval 안정 소요 시간
interval.nanos 안정 정수
interval.seconds 안정 정수
maxEjectionPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
minHealthPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
splitExternalLocalOriginErrors 안정 불리언 consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다.

TLS 설정 (trafficPolicy.tls)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
caCertificates 안정 문자열
clientCertificate 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
credentialName 지원되지 않음 문자열
insecureSkipVerify 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
insecureSkipVerify.value 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
mode 안정 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) MUTUAL 모드에는 clientCertificateprivateKey가 필요합니다.
privateKey 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
sni 안정 문자열
subjectAltNames 안정 문자열 배열

터널 및 프록시 프로토콜 설정 (trafficPolicy.tunnel, proxyProtocol)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
proxyProtocol.version 안정 문자열 (V1, V2)
tunnel.protocol 지원되지 않음 문자열 (CONNECT, POST)
tunnel.targetHost 지원되지 않음 문자열
tunnel.targetPort 지원되지 않음 정수

포트 및 부하 분산기 설정 (trafficPolicy.portLevelSettings.loadBalancer)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
loadBalancer.consistentHash.httpCookie.name 안정 문자열 httpCookie이 구성된 경우 필요합니다.
loadBalancer.consistentHash.httpCookie.path 안정 문자열
loadBalancer.consistentHash.httpCookie.ttl 안정 문자열
loadBalancer.consistentHash.httpCookie.ttl.nanos 안정 정수
loadBalancer.consistentHash.httpCookie.ttl.seconds 안정 정수
loadBalancer.consistentHash.httpHeaderName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
loadBalancer.consistentHash.httpQueryParameterName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
loadBalancer.consistentHash.maglev.tableSize 안정 정수
loadBalancer.consistentHash.minimumRingSize 안정 정수 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다.
loadBalancer.consistentHash.ringHash.minimumRingSize 안정 정수
loadBalancer.consistentHash.useSourceIp 안정 불리언 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
loadBalancer.localityLbSetting.distribute.from 지원되지 않음 문자열
loadBalancer.localityLbSetting.distribute.to 지원되지 않음 문자열
loadBalancer.localityLbSetting.enabled 지원되지 않음 불리언
loadBalancer.localityLbSetting.enabled.value 지원되지 않음 불리언
loadBalancer.localityLbSetting.failover.from 지원되지 않음 문자열
loadBalancer.localityLbSetting.failover.to 지원되지 않음 문자열
loadBalancer.localityLbSetting.failoverPriority 지원되지 않음 정수
loadBalancer.simple 안정 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs 지원되지 않음 문자열
loadBalancer.warmupDurationSecs.nanos 지원되지 않음 정수
loadBalancer.warmupDurationSecs.seconds 지원되지 않음 정수
port.number 안정 정수 필수 항목입니다. 이 트래픽 정책이 적용되는 포트 번호를 지정합니다.

연결 풀 설정 (trafficPolicy.portLevelSettings.connectionPool)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.h2UpgradePolicy 안정 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다.
http.http1MaxPendingRequests 안정 문자열 음이 아닌 정수 (>= 0)여야 합니다.
http.http2MaxRequests 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.idleTimeout 안정 소요 시간
http.idleTimeout.nanos 안정 정수
http.idleTimeout.seconds 안정 정수
http.maxRequestsPerConnection 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.maxRetries 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.useClientProtocol 안정 불리언 h2UpgradePolicyUPGRADE이면 true일 수 없습니다.
tcp.connectTimeout 안정 소요 시간
tcp.connectTimeout.nanos 안정 정수
tcp.connectTimeout.seconds 안정 정수
tcp.maxConnectionDuration 안정 문자열
tcp.maxConnectionDuration.nanos 안정 정수
tcp.maxConnectionDuration.seconds 안정 정수
tcp.maxConnections 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
tcp.tcpKeepalive.interval 안정 소요 시간
tcp.tcpKeepalive.interval.nanos 안정 정수
tcp.tcpKeepalive.interval.seconds 안정 정수
tcp.tcpKeepalive.probes 안정 문자열
tcp.tcpKeepalive.time 안정 문자열
tcp.tcpKeepalive.time.nanos 안정 정수
tcp.tcpKeepalive.time.seconds 안정 정수

이상치 감지 설정 (trafficPolicy.portLevelSettings.outlierDetection)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
baseEjectionTime 안정 소요 시간
baseEjectionTime.nanos 안정 정수
baseEjectionTime.seconds 안정 정수
consecutive5xxErrors 안정 문자열
consecutive5xxErrors.value 안정 문자열
consecutiveErrors 안정 문자열 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다.
consecutiveGatewayErrors 안정 문자열
consecutiveGatewayErrors.value 안정 문자열
consecutiveLocalOriginFailures 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
consecutiveLocalOriginFailures.value 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
interval 안정 소요 시간
interval.nanos 안정 정수
interval.seconds 안정 정수
maxEjectionPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
minHealthPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
splitExternalLocalOriginErrors 안정 불리언 consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다.

TLS 및 터널 설정 (trafficPolicy.portLevelSettings.tls, tunnel)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
tls.caCertificates 안정 문자열
tls.clientCertificate 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
tls.credentialName 지원되지 않음 문자열
tls.insecureSkipVerify 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
tls.insecureSkipVerify.value 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
tls.mode 안정 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) MUTUAL 모드에는 clientCertificateprivateKey가 필요합니다.
tls.privateKey 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
tls.sni 안정 문자열
tls.subjectAltNames 안정 문자열 배열

하위 집합 루트 및 라벨 설정 (subsets)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
labels 안정 키-값 맵 타겟 엔드포인트를 선택하려면 Kubernetes 라벨 구문 규칙을 준수해야 합니다.
name 안정 문자열 필수 항목입니다. 유효한 DNS 1123 라벨이어야 합니다.

하위 집합 부하 분산기 설정 (subsets.trafficPolicy.loadBalancer)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
consistentHash.httpCookie.name 안정 문자열 httpCookie이 구성된 경우 필요합니다.
consistentHash.httpCookie.path 안정 문자열
consistentHash.httpCookie.ttl 안정 문자열
consistentHash.httpCookie.ttl.nanos 안정 정수
consistentHash.httpCookie.ttl.seconds 안정 정수
consistentHash.httpHeaderName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
consistentHash.httpQueryParameterName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
consistentHash.maglev.tableSize 안정 정수
consistentHash.minimumRingSize 안정 정수 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다.
consistentHash.ringHash.minimumRingSize 안정 정수
consistentHash.useSourceIp 안정 불리언 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
localityLbSetting.distribute.from 지원되지 않음 문자열
localityLbSetting.distribute.to 지원되지 않음 문자열
localityLbSetting.enabled 안정 불리언
localityLbSetting.enabled.value 안정 불리언
localityLbSetting.failover.from 안정 문자열 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다.
localityLbSetting.failover.to 안정 문자열 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다.
localityLbSetting.failoverPriority 안정 정수 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다.
simple 안정 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs 지원되지 않음 문자열
warmupDurationSecs.nanos 지원되지 않음 정수
warmupDurationSecs.seconds 지원되지 않음 정수

하위 집합 연결 풀 설정 (subsets.trafficPolicy.connectionPool)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.h2UpgradePolicy 안정 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다.
http.http1MaxPendingRequests 안정 문자열 음이 아닌 정수 (>= 0)여야 합니다.
http.http2MaxRequests 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.idleTimeout 안정 소요 시간
http.idleTimeout.nanos 안정 정수
http.idleTimeout.seconds 안정 정수
http.maxRequestsPerConnection 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.maxRetries 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.useClientProtocol 안정 불리언 h2UpgradePolicyUPGRADE이면 true일 수 없습니다.
tcp.connectTimeout 안정 소요 시간
tcp.connectTimeout.nanos 안정 정수
tcp.connectTimeout.seconds 안정 정수
tcp.maxConnectionDuration 안정 문자열
tcp.maxConnectionDuration.nanos 안정 정수
tcp.maxConnectionDuration.seconds 안정 정수
tcp.maxConnections 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
tcp.tcpKeepalive.interval 안정 소요 시간
tcp.tcpKeepalive.interval.nanos 안정 정수
tcp.tcpKeepalive.interval.seconds 안정 정수
tcp.tcpKeepalive.probes 안정 문자열
tcp.tcpKeepalive.time 안정 문자열
tcp.tcpKeepalive.time.nanos 안정 정수
tcp.tcpKeepalive.time.seconds 안정 정수

Subset Outlier Detection Settings (subsets.trafficPolicy.outlierDetection)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
baseEjectionTime 안정 소요 시간
baseEjectionTime.nanos 안정 정수
baseEjectionTime.seconds 안정 정수
consecutive5xxErrors 안정 문자열
consecutive5xxErrors.value 안정 문자열
consecutiveErrors 안정 문자열 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다.
consecutiveGatewayErrors 안정 문자열
consecutiveGatewayErrors.value 안정 문자열
consecutiveLocalOriginFailures 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
consecutiveLocalOriginFailures.value 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
interval 안정 소요 시간
interval.nanos 안정 정수
interval.seconds 안정 정수
maxEjectionPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
minHealthPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
splitExternalLocalOriginErrors 안정 불리언 consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다.

하위 집합 TLS 및 터널 설정 (subsets.trafficPolicy.tls, tunnel)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
proxyProtocol.version 안정 문자열 (V1, V2)
tls.caCertificates 안정 문자열
tls.clientCertificate 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
tls.credentialName 지원되지 않음 문자열
tls.insecureSkipVerify 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
tls.insecureSkipVerify.value 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
tls.mode 안정 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) MUTUAL 모드에는 clientCertificateprivateKey가 필요합니다.
tls.privateKey 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
tls.sni 안정 문자열
tls.subjectAltNames 안정 문자열 배열
tunnel.protocol 지원되지 않음 문자열 (CONNECT, POST)
tunnel.targetHost 지원되지 않음 문자열
tunnel.targetPort 지원되지 않음 정수

하위 집합 포트 및 부하 분산기 설정 (subsets.trafficPolicy.portLevelSettings.loadBalancer)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
loadBalancer.consistentHash.httpCookie.name 안정 문자열 httpCookie이 구성된 경우 필요합니다.
loadBalancer.consistentHash.httpCookie.path 안정 문자열
loadBalancer.consistentHash.httpCookie.ttl 안정 문자열
loadBalancer.consistentHash.httpCookie.ttl.nanos 안정 정수
loadBalancer.consistentHash.httpCookie.ttl.seconds 안정 정수
loadBalancer.consistentHash.httpHeaderName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
loadBalancer.consistentHash.httpQueryParameterName 안정 문자열 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
loadBalancer.consistentHash.maglev.tableSize 안정 정수
loadBalancer.consistentHash.minimumRingSize 안정 정수 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다.
loadBalancer.consistentHash.ringHash.minimumRingSize 안정 정수
loadBalancer.consistentHash.useSourceIp 안정 불리언 consistentHash 주요 전략은 하나만 지정할 수 있습니다.
loadBalancer.localityLbSetting.distribute.from 지원되지 않음 문자열
loadBalancer.localityLbSetting.distribute.to 지원되지 않음 문자열
loadBalancer.localityLbSetting.enabled 지원되지 않음 불리언
loadBalancer.localityLbSetting.enabled.value 지원되지 않음 불리언
loadBalancer.localityLbSetting.failover.from 지원되지 않음 문자열
loadBalancer.localityLbSetting.failover.to 지원되지 않음 문자열
loadBalancer.localityLbSetting.failoverPriority 지원되지 않음 정수
loadBalancer.simple 안정 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs 지원되지 않음 문자열
loadBalancer.warmupDurationSecs.nanos 지원되지 않음 정수
loadBalancer.warmupDurationSecs.seconds 지원되지 않음 정수
port.number 안정 정수 필수 항목입니다. 이 트래픽 정책이 적용되는 포트 번호를 지정합니다.

하위 집합 연결 풀 설정 (subsets.trafficPolicy.portLevelSettings.connectionPool)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.h2UpgradePolicy 안정 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다.
http.http1MaxPendingRequests 안정 문자열 음이 아닌 정수 (>= 0)여야 합니다.
http.http2MaxRequests 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.idleTimeout 안정 소요 시간
http.idleTimeout.nanos 안정 정수
http.idleTimeout.seconds 안정 정수
http.maxRequestsPerConnection 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.maxRetries 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
http.useClientProtocol 안정 불리언 h2UpgradePolicyUPGRADE이면 true일 수 없습니다.
tcp.connectTimeout 안정 소요 시간
tcp.connectTimeout.nanos 안정 정수
tcp.connectTimeout.seconds 안정 정수
tcp.maxConnectionDuration 안정 문자열
tcp.maxConnectionDuration.nanos 안정 정수
tcp.maxConnectionDuration.seconds 안정 정수
tcp.maxConnections 안정 정수 음이 아닌 정수 (>= 0)여야 합니다.
tcp.tcpKeepalive.interval 안정 소요 시간
tcp.tcpKeepalive.interval.nanos 안정 정수
tcp.tcpKeepalive.interval.seconds 안정 정수
tcp.tcpKeepalive.probes 안정 문자열
tcp.tcpKeepalive.time 안정 문자열
tcp.tcpKeepalive.time.nanos 안정 정수
tcp.tcpKeepalive.time.seconds 안정 정수

Subset Outlier Detection Settings (subsets.trafficPolicy.portLevelSettings.outlierDetection)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
baseEjectionTime 안정 소요 시간
baseEjectionTime.nanos 안정 정수
baseEjectionTime.seconds 안정 정수
consecutive5xxErrors 안정 문자열
consecutive5xxErrors.value 안정 문자열
consecutiveErrors 안정 문자열 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다.
consecutiveGatewayErrors 안정 문자열
consecutiveGatewayErrors.value 안정 문자열
consecutiveLocalOriginFailures 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
consecutiveLocalOriginFailures.value 안정 문자열 splitExternalLocalOriginErrorstrue이어야 합니다.
interval 안정 소요 시간
interval.nanos 안정 정수
interval.seconds 안정 정수
maxEjectionPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
minHealthPercent 안정 정수 0~100 사이의 유효한 비율이어야 합니다.
splitExternalLocalOriginErrors 안정 불리언 consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다.

하위 집합 TLS 및 터널 설정 (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
tls.caCertificates 안정 문자열
tls.clientCertificate 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
tls.credentialName 지원되지 않음 문자열
tls.insecureSkipVerify 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
tls.insecureSkipVerify.value 안정 불리언 true, caCertificates, subjectAltNames이 비어 있어야 합니다.
tls.mode 안정 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) MUTUAL 모드에는 clientCertificateprivateKey가 필요합니다.
tls.privateKey 안정 문자열 모드가 MUTUAL인 경우 필요합니다.
tls.sni 안정 문자열
tls.subjectAltNames 안정 문자열 배열

EnvoyFilter (networking.istio.io/v1alpha3)

루트 및 사양 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
configPatches 일반 객체의 배열
priority 일반 정수
targetRefs 지원되지 않음 객체의 배열
targetRefs.group 지원되지 않음 문자열
targetRefs.kind 지원되지 않음 문자열
targetRefs.name 지원되지 않음 문자열
targetRefs.namespace 지원되지 않음 문자열
workloadSelector 일반 키-값 맵
workloadSelector.labels 일반 키-값 맵

구성 패치 (configPatches)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
applyTo 일반 문자열 (HTTP_FILTER) HTTP_FILTER만 지원됩니다.
match.cluster.name 지원되지 않음 문자열
match.cluster.portNumber 지원되지 않음 정수
match.cluster.service 지원되지 않음 문자열
match.cluster.subset 지원되지 않음 문자열
match.context 일반 문자열 (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols 지원되지 않음 문자열
match.listener.filterChain.destinationPort 지원되지 않음 정수
match.listener.filterChain.filter.name 일반 문자열 INSERT_BEFORE와 함께 사용하는 경우 envoy.filters.network.http_connection_manager여야 합니다.
match.listener.filterChain.filter.subFilter.name 일반 문자열 INSERT_BEFORE와 함께 사용하는 경우 envoy.filters.http.router여야 합니다.
match.listener.filterChain.name 지원되지 않음 문자열
match.listener.filterChain.sni 지원되지 않음 문자열
match.listener.filterChain.transportProtocol 지원되지 않음 문자열
match.listener.name 일반 문자열 INSERT_FIRST에서는 청취자 일치가 지원되지 않습니다.
match.listener.portName 지원되지 않음 문자열
match.listener.portNumber 지원되지 않음 정수
match.proxy.metadata 지원되지 않음 문자열
match.proxy.proxyVersion 지원되지 않음 문자열
match.routeConfiguration.gateway 지원되지 않음 문자열
match.routeConfiguration.name 지원되지 않음 문자열
match.routeConfiguration.portName 지원되지 않음 문자열
match.routeConfiguration.portNumber 지원되지 않음 정수
match.routeConfiguration.vhost.name 지원되지 않음 문자열
match.routeConfiguration.vhost.route.action 지원되지 않음 문자열 (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name 지원되지 않음 문자열
patch.filterClass 지원되지 않음 문자열 (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation 일반 문자열 (INSERT_FIRST, INSERT_BEFORE) INSERT_FIRSTINSERT_BEFORE만 지원됩니다.
patch.value 일반 문자열

게이트웨이 (networking.istio.io/v1beta1)

루트 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
selector 안정 키-값 맵

서버 설정 (servers)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
bind 안정 문자열 IP 주소가 지원됩니다. Unix 도메인 소켓 (UDS)은 지원되지 않습니다.
defaultEndpoint 안정 문자열
hosts 안정 문자열 배열 호스트가 1개 이상 있어야 합니다. <namespace>/<hostname> 형식을 지원합니다.
name 지원되지 않음 문자열
port.name 안정 문자열 필수 항목입니다. 포트 이름은 게이트웨이의 모든 서버에서 고유해야 합니다.
port.number 안정 정수 필수 항목입니다. 1~65535 사이의 유효한 포트 번호여야 합니다.
port.protocol 안정 문자열 (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) 다음 필드는 지원되지 않습니다.
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort 지원되지 않음 정수 게이트웨이에서는 지원되지 않습니다. Istio에서 업스트림이 지원 중단되었습니다.

서버 TLS 설정 (servers.tls)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
caCertificates 안정 문자열 credentialName가 설정되지 않은 경우 MUTUALOPTIONAL_MUTUAL 모드에 필요합니다.
cipherSuites 안정 문자열 배열 minProtocolVersionTLSV1_0 또는 TLSV1_1인 경우 지정해야 합니다.
credentialName 안정 문자열
httpsRedirect 안정 불리언 port.protocolHTTP인 경우에만 지원됩니다.
maxProtocolVersion 안정 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion 안정 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode 안정 문자열 (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) AUTO_PASSTHROUGH는 지원되지 않습니다. ISTIO_MUTUAL에서 인증서를 자동으로 관리합니다.
privateKey 안정 문자열 credentialName이 설정되지 않은 경우 SIMPLE, MUTUAL, OPTIONAL_MUTUAL 모드에 필요합니다.
serverCertificate 안정 문자열 credentialName이 설정되지 않은 경우 SIMPLE, MUTUAL, OPTIONAL_MUTUAL 모드에 필요합니다.
subjectAltNames 안정 문자열 배열
verifyCertificateHash 지원되지 않음 문자열
verifyCertificateSpki 지원되지 않음 문자열

ProxyConfig (networking.istio.io/v1beta1)

루트 및 일반 구성

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
binaryPath 지원되지 않음 문자열
concurrency 지원되지 않음 문자열
concurrency.value 지원되지 않음 정수
configPath 지원되지 않음 문자열
controlPlaneAuthPolicy 지원되지 않음 문자열 (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress 지원되지 않음 문자열
drainDuration.nanos 안정 정수 초 단위의 정밀도가 있어야 합니다 (나노초는 0여야 함).
drainDuration.seconds 안정 정수 허용되는 최대 기간은 1시간 (3,600초)입니다.
environmentVariables 지원되지 않음 키-값 맵
extraStatTags 지원되지 않음 문자열 배열
holdApplicationUntilProxyStarts.value 안정 불리언 사이드카 프록시가 초기화되고 준비될 때까지 애플리케이션 시작을 지연합니다.
image.imageType 지원되지 않음 문자열
parentShutdownDuration.nanos 지원되지 않음 정수
parentShutdownDuration.seconds 지원되지 않음 정수
proxyAdminPort 지원되지 않음 정수
selector.matchLabels 지원되지 않음 키-값 맵
serviceCluster 지원되지 않음 문자열
statNameLength 지원되지 않음 정수
statusPort 지원되지 않음 정수
terminationDrainDuration.nanos 안정 정수 초 단위의 정밀도를 가져야 합니다.
terminationDrainDuration.seconds 안정 정수 프록시 종료 중 연결 드레인의 최대 유예 기간입니다.

맞춤 태그 (customTags)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
environment.defaultValue 지원되지 않음 문자열
environment.name 지원되지 않음 문자열
header.defaultValue 지원되지 않음 문자열
header.name 지원되지 않음 문자열
literal.value 지원되지 않음 문자열

Envoy 액세스 로그 서비스 (envoyAccessLogService)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
address 지원되지 않음 문자열
tcpKeepalive.interval.nanos 지원되지 않음 정수
tcpKeepalive.interval.seconds 지원되지 않음 정수
tcpKeepalive.probes 지원되지 않음 문자열
tcpKeepalive.time.nanos 지원되지 않음 정수
tcpKeepalive.time.seconds 지원되지 않음 정수
tlsSettings.caCertificates 지원되지 않음 문자열
tlsSettings.clientCertificate 지원되지 않음 문자열
tlsSettings.credentialName 지원되지 않음 문자열
tlsSettings.insecureSkipVerify.value 지원되지 않음 불리언
tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey 지원되지 않음 문자열
tlsSettings.sni 지원되지 않음 문자열
tlsSettings.subjectAltNames 지원되지 않음 문자열 배열

Envoy 측정항목 서비스 (envoyMetricsService)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
address 지원되지 않음 문자열
tcpKeepalive.interval.nanos 지원되지 않음 정수
tcpKeepalive.interval.seconds 지원되지 않음 정수
tcpKeepalive.probes 지원되지 않음 문자열
tcpKeepalive.time.nanos 지원되지 않음 정수
tcpKeepalive.time.seconds 지원되지 않음 정수
tlsSettings.caCertificates 지원되지 않음 문자열
tlsSettings.clientCertificate 지원되지 않음 문자열
tlsSettings.credentialName 지원되지 않음 문자열
tlsSettings.insecureSkipVerify.value 지원되지 않음 불리언
tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey 지원되지 않음 문자열
tlsSettings.sni 지원되지 않음 문자열
tlsSettings.subjectAltNames 지원되지 않음 문자열 배열

비공개 키 제공자 (privateKeyProvider)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
cryptomb.pollDelay.nanos 지원되지 않음 정수
cryptomb.pollDelay.seconds 지원되지 않음 정수
qat.pollDelay.nanos 지원되지 않음 정수
qat.pollDelay.seconds 지원되지 않음 정수

프록시 헤더 및 토폴로지 (proxyHeaders, topology)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
proxyHeaders.attemptCount.disabled.value 지원되지 않음 불리언
proxyHeaders.envoyDebugHeaders.disabled.value 지원되지 않음 불리언
proxyHeaders.forwardedClientCert 지원되지 않음 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode 지원되지 않음 문자열 (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value 지원되지 않음 불리언
proxyHeaders.server.disabled.value 지원되지 않음 불리언
proxyHeaders.server.value 지원되지 않음 문자열
topology.forwardClientCertDetails 안정 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies 안정 정수

프록시 메타데이터 (proxyMetadata)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
CA_PROVIDER 안정 문자열
CA_ROOT_CA 지원되지 않음 문자열
ENABLE_NATIVE_SIDECARS 지원되지 않음 문자열
EXIT_ON_ZERO_ACTIVE_CONNECTIONS 안정 문자열
GCE_METADATA_HOST 지원되지 않음 문자열
GCP_METADATA 안정 문자열
GKE_CLUSTER_URL 안정 문자열
GODEBUG 안정 문자열
GRPC_VERBOSITY 안정 문자열
HTTPS_PROXY 지원되지 않음 문자열
HTTP_PROXY 지원되지 않음 문자열
ISTIO_LOG_LEVEL 지원되지 않음 문자열
ISTIO_META_CLOUDRUN_ADDR 안정 문자열
ISTIO_META_DNS_AUTO_ALLOCATE 지원되지 않음 문자열
ISTIO_META_DNS_CAPTURE 지원되지 않음 문자열
ISTIO_META_ENABLE_GSM_TD_LRS 안정 문자열
ISTIO_META_ENABLE_MCP_LRS 안정 문자열
ISTIO_META_GSM_TD_XDS_CAPABILITIES 안정 문자열
ISTIO_META_HTTP10 지원되지 않음 문자열
ISTIO_META_PROXY_XDS_VIA_AGENT 지원되지 않음 문자열
ISTO_META_ENABLE_NATIVE_SIDECARS 지원되지 않음 문자열
MINIMUM_DRAIN_DURATION 안정 문자열
OUTPUT_CERTS 지원되지 않음 문자열
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING 지원되지 않음 문자열
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES 지원되지 않음 문자열
PILOT_JWT_ENABLE_REMOTE_JWKS 지원되지 않음 문자열
PLUGINS 지원되지 않음 문자열
PROXY_CONFIG_XDS_AGENT 지원되지 않음 문자열
SECRET_GRACE_PERIOD_RATIO 안정 문자열
SECRET_TTL 안정 문자열
TERMINATION_DRAIN_DURATION_SECONDS 안정 문자열
TRUST_DOMAIN 지원되지 않음 문자열
USE_TOKEN_FOR_CSR 안정 문자열
XDS_AUTH_PROVIDER 지원되지 않음 문자열
XDS_HEADER_Cloud-Run-Enable-H2 지원되지 않음 문자열
XDS_ROOT_CA 지원되지 않음 문자열

프록시 통계 매처 (proxyStatsMatcher)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
inclusionPrefixes 안정 문자열 배열
inclusionRegexps 안정 문자열 배열
inclusionSuffixes 안정 문자열 배열

준비 프로브 (readinessProbe)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
exec.command 지원되지 않음 문자열
failureThreshold 지원되지 않음 정수
httpGet.host 지원되지 않음 문자열
httpGet.httpHeaders.name 지원되지 않음 문자열
httpGet.httpHeaders.value 지원되지 않음 문자열
httpGet.path 지원되지 않음 문자열
httpGet.port 지원되지 않음 정수
httpGet.scheme 지원되지 않음 문자열
initialDelaySeconds 지원되지 않음 정수
periodSeconds 지원되지 않음 정수
successThreshold 지원되지 않음 정수
tcpSocket.host 지원되지 않음 문자열
tcpSocket.port 지원되지 않음 정수
timeoutSeconds 지원되지 않음 정수

SDS 설정 (sds)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
enabled 지원되지 않음 불리언
k8sSaJwtPath 지원되지 않음 문자열

추적 설정 (tracing)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
datadog.address 지원되지 않음 문자열
enableIstioTags.value 지원되지 않음 문자열
lightstep.accessToken 지원되지 않음 문자열
lightstep.address 지원되지 않음 문자열
openCensusAgent.address 지원되지 않음 문자열
openCensusAgent.context 지원되지 않음 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject 지원되지 않음 문자열
stackdriver.debug 지원되지 않음 문자열
stackdriver.maxNumberOfAnnotations.value 지원되지 않음 정수
stackdriver.maxNumberOfAttributes.value 지원되지 않음 정수
stackdriver.maxNumberOfMessageEvents.value 지원되지 않음 정수
tlsSettings.caCertificates 지원되지 않음 문자열
tlsSettings.clientCertificate 지원되지 않음 문자열
tlsSettings.credentialName 지원되지 않음 문자열
tlsSettings.insecureSkipVerify.value 지원되지 않음 불리언
tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey 지원되지 않음 문자열
tlsSettings.sni 지원되지 않음 문자열
tlsSettings.subjectAltNames 지원되지 않음 문자열 배열
zipkin.address 지원되지 않음 문자열

ServiceEntry (networking.istio.io/v1beta1)

루트 및 일반 구성

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
addresses 안정 문자열 배열 CIDR 서브넷은 STATIC 또는 NONE 해상도에서만 지원됩니다. TCP 포트에 필요합니다.
exportTo 안정 문자열 배열
hosts 안정 문자열 배열 호스트가 하나 이상 필요합니다. *만으로는 허용되지 않습니다. 여러 호스트에는 HTTP/HTTPS/TLS 포트가 필요합니다.
location 안정 문자열 (MESH_EXTERNAL, MESH_INTERNAL) MESH_INTERNAL 값을 기록해 둡니다. 차이점은 내부 또는 외부에 MTLS를 적용하는 방법입니다.
resolution 안정 문자열 (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN는 지원되지 않습니다. NONE에는 빈 엔드포인트가 필요하고 STATIC에는 엔드포인트가 필요합니다.
subjectAltNames 지원되지 않음 문자열 배열
workloadSelector.labels 지원되지 않음 키-값 맵

포트 설정 (ports)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
name 안정 문자열 필수 항목입니다. 포트 이름은 ServiceEntry에서 고유해야 합니다.
number 안정 정수 필수 (1~65535) 포트 번호는 ServiceEntry 간에 고유해야 합니다.
protocol 안정 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort 안정 정수 지정된 경우 유효한 포트 번호 (1~65535)여야 합니다.

엔드포인트 설정 (endpoints)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
address 안정 문자열 필수 항목입니다. STATIC 확인을 위한 유효한 IP 주소 또는 DNS 확인을 위한 FQDN/IP여야 합니다.
labels 안정 키-값 맵 Kubernetes 라벨 구문 규칙을 준수해야 합니다.
locality 지원되지 않음 문자열
network 지원되지 않음 문자열
ports 안정 키-값 맵 지도에 있는 포트 이름은 spec.ports에 정의된 포트 이름과 일치해야 합니다.
serviceAccount 지원되지 않음 문자열
weight 지원되지 않음 정수

사이드카 (networking.istio.io/v1beta1)

루트 및 일반 구성

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
workloadSelector 안정 키-값 맵 생략하면 네임스페이스의 모든 워크로드에 적용됩니다.
workloadSelector.labels 안정 키-값 맵 로컬 네임스페이스에서 워크로드를 선택합니다. 와일드 카드 (*)는 허용되지 않습니다.

이그레스 리스너 (egress)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
bind 지원되지 않음 문자열
captureMode 지원되지 않음 문자열 (DEFAULT, IPTABLES, NONE)
hosts 안정 문자열 배열 필수 항목입니다. <namespace>/<hostname> 형식 (예: ./*, */*, prod/*)을 사용해야 합니다.
port.name 지원되지 않음 문자열
port.number 지원되지 않음 정수
port.protocol 지원되지 않음 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort 지원되지 않음 정수

인그레스 리스너: 포트 및 바인딩 (ingress)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
bind 지원되지 않음 문자열
captureMode 지원되지 않음 문자열 (DEFAULT, IPTABLES, NONE)
defaultEndpoint 지원되지 않음 문자열
port.name 지원되지 않음 문자열
port.number 지원되지 않음 정수
port.protocol 지원되지 않음 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort 지원되지 않음 정수

인그레스 리스너: 연결 풀 (ingress.connectionPool)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.h2UpgradePolicy 지원되지 않음 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests 지원되지 않음 문자열
http.http2MaxRequests 지원되지 않음 정수
http.idleTimeout 지원되지 않음 소요 시간
http.idleTimeout.nanos 지원되지 않음 정수
http.idleTimeout.seconds 지원되지 않음 정수
http.maxRequestsPerConnection 지원되지 않음 정수
http.maxRetries 지원되지 않음 정수
http.useClientProtocol 지원되지 않음 불리언
tcp.connectTimeout 지원되지 않음 소요 시간
tcp.connectTimeout.nanos 지원되지 않음 정수
tcp.connectTimeout.seconds 지원되지 않음 정수
tcp.maxConnectionDuration 지원되지 않음 문자열
tcp.maxConnectionDuration.nanos 지원되지 않음 정수
tcp.maxConnectionDuration.seconds 지원되지 않음 정수
tcp.maxConnections 지원되지 않음 정수
tcp.tcpKeepalive.interval 지원되지 않음 소요 시간
tcp.tcpKeepalive.interval.nanos 지원되지 않음 정수
tcp.tcpKeepalive.interval.seconds 지원되지 않음 정수
tcp.tcpKeepalive.probes 지원되지 않음 문자열
tcp.tcpKeepalive.time 지원되지 않음 문자열
tcp.tcpKeepalive.time.nanos 지원되지 않음 정수
tcp.tcpKeepalive.time.seconds 지원되지 않음 정수

인그레스 리스너: TLS 설정 (ingress.tls)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
caCertificates 지원되지 않음 문자열
cipherSuites 지원되지 않음 문자열 배열
credentialName 지원되지 않음 문자열
httpsRedirect 지원되지 않음 불리언
maxProtocolVersion 지원되지 않음 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion 지원되지 않음 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode 지원되지 않음 문자열 (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey 지원되지 않음 문자열
serverCertificate 지원되지 않음 문자열
subjectAltNames 지원되지 않음 문자열 배열
verifyCertificateHash 지원되지 않음 문자열
verifyCertificateSpki 지원되지 않음 문자열

인바운드 연결 풀: HTTP (inboundConnectionPool.http)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
h2UpgradePolicy 지원되지 않음 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests 지원되지 않음 문자열
http2MaxRequests 지원되지 않음 정수
idleTimeout 지원되지 않음 소요 시간
idleTimeout.nanos 지원되지 않음 정수
idleTimeout.seconds 지원되지 않음 정수
maxRequestsPerConnection 지원되지 않음 정수
maxRetries 지원되지 않음 정수
useClientProtocol 지원되지 않음 불리언

인바운드 연결 풀: TCP (inboundConnectionPool.tcp)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
connectTimeout 지원되지 않음 소요 시간
connectTimeout.nanos 지원되지 않음 정수
connectTimeout.seconds 지원되지 않음 정수
maxConnectionDuration 지원되지 않음 문자열
maxConnectionDuration.nanos 지원되지 않음 정수
maxConnectionDuration.seconds 지원되지 않음 정수
maxConnections 지원되지 않음 정수
tcpKeepalive.interval 지원되지 않음 소요 시간
tcpKeepalive.interval.nanos 지원되지 않음 정수
tcpKeepalive.interval.seconds 지원되지 않음 정수
tcpKeepalive.probes 지원되지 않음 문자열
tcpKeepalive.time 지원되지 않음 문자열
tcpKeepalive.time.nanos 지원되지 않음 정수
tcpKeepalive.time.seconds 지원되지 않음 정수

아웃바운드 트래픽 정책 (outboundTrafficPolicy)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
egressProxy.host 지원되지 않음 문자열
egressProxy.port.number 지원되지 않음 정수
egressProxy.subset 지원되지 않음 문자열
mode 안정 문자열 (REGISTRY_ONLY, ALLOW_ANY) 알 수 없는 대상으로의 아웃바운드 트래픽의 사이드카 처리를 구성합니다.

VirtualService (networking.istio.io/v1beta1)

루트 및 일반 구성

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
exportTo 안정 문자열 배열
gateways 안정 문자열 배열 생략하면 기본값은 mesh입니다. 게이트웨이 이름 또는 mesh와 일치해야 합니다.
hosts 안정 문자열 배열 위임으로 구성되지 않은 경우 호스트가 1개 이상 필요합니다. 메시에 바인딩된 경우 와일드 카드 *가 허용되지 않습니다.

HTTP 경로 설정 (http)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
name 안정 문자열
timeout 안정 소요 시간
timeout.nanos 지원되지 않음 정수
timeout.seconds 안정 정수

HTTP 일치 조건 (http.match)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
authority.exact 안정 문자열
authority.prefix 안정 문자열
authority.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).
gateways 안정 문자열 배열 생략하면 기본값은 mesh입니다. 게이트웨이 이름 또는 mesh와 일치해야 합니다.
headers.exact 안정 문자열
headers.prefix 안정 문자열
headers.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).
ignoreUriCase 안정 불리언
method.exact 안정 문자열
method.prefix 안정 문자열
method.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).
name 안정 문자열
port 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
queryParams.exact 안정 문자열
queryParams.prefix 안정 문자열
queryParams.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).
scheme.exact 안정 문자열
scheme.prefix 안정 문자열
scheme.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).
sourceLabels 안정 키-값 맵 Kubernetes 라벨 구문 규칙을 준수해야 합니다.
sourceNamespace 안정 문자열 유효한 DNS 라벨이어야 합니다.
statPrefix 지원되지 않음 문자열
uri.exact 안정 문자열
uri.prefix 안정 문자열
uri.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).
withoutHeaders.exact 안정 문자열
withoutHeaders.prefix 안정 문자열
withoutHeaders.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).

HTTP 경로 대상 (http.route)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
destination.host 안정 문자열 필수 항목입니다. 유효한 서비스 호스트여야 합니다.
destination.port.number 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
destination.subset 안정 문자열
headers.request.add 안정 문자열 :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다.
headers.request.remove 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
headers.request.set 안정 문자열 :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다.
headers.response.add 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
headers.response.remove 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
headers.response.set 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
weight 안정 정수 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다.

HTTP 리디렉션 및 직접 응답 (http.redirect, directResponse)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.delegate.name 안정 문자열 위임 경로에 필요합니다. 유효한 DNS 라벨이어야 합니다.
http.delegate.namespace 안정 문자열
http.directResponse.body.bytes 안정 문자열 최대 응답 본문 크기는 1MB입니다.
http.directResponse.body.string 안정 문자열 최대 응답 본문 크기는 1MB입니다.
http.directResponse.status 안정 문자열 상태 코드는 200~600 사이여야 합니다.
http.redirect.authority 안정 문자열
http.redirect.derivePort 안정 문자열 (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
http.redirect.redirectCode 안정 문자열 리디렉션 코드는 3xx (300~399)여야 합니다.
http.redirect.scheme 안정 문자열 http 또는 https이어야 합니다.
http.redirect.uri 안정 문자열

HTTP 재작성 및 CORS 정책 (http.rewrite, corsPolicy)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.corsPolicy.allowCredentials 안정 문자열
http.corsPolicy.allowCredentials.value 안정 불리언
http.corsPolicy.allowHeaders 안정 객체의 배열
http.corsPolicy.allowMethods 안정 문자열 배열 지원되는 메서드: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE
http.corsPolicy.allowOrigin 안정 문자열
http.corsPolicy.allowOrigins.exact 안정 문자열
http.corsPolicy.allowOrigins.prefix 안정 문자열
http.corsPolicy.allowOrigins.regex 안정 문자열 유효한 RE2 정규 표현식이어야 합니다(1024자 미만).
http.corsPolicy.exposeHeaders 안정 객체의 배열
http.corsPolicy.maxAge 안정 문자열
http.corsPolicy.maxAge.nanos 지원되지 않음 정수
http.corsPolicy.maxAge.seconds 안정 정수
http.rewrite.authority 안정 문자열
http.rewrite.uri 안정 문자열 uriRegexRewrite와 동시에 설정할 수 없습니다.
http.rewrite.uriRegexRewrite.match 안정 객체의 배열 uri 재작성과 동시에 설정할 수 없습니다.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value 안정 문자열 uri 재작성과 동시에 설정할 수 없습니다.
http.rewrite.uriRegexRewrite.rewrite 안정 문자열 uri 재작성과 동시에 설정할 수 없습니다.
http.rewrite.uriRegexRewrite.substitution 안정 문자열 uri 재작성과 동시에 설정할 수 없습니다.

HTTP 재시도 및 헤더 작업 (http.retries, headers)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.headers.request.add 안정 문자열 :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다.
http.headers.request.remove 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
http.headers.request.set 안정 문자열 :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다.
http.headers.response.add 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
http.headers.response.remove 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
http.headers.response.set 안정 문자열 Host:로 시작하는 내부 유사 헤더는 수정할 수 없습니다.
http.retries.attempts 안정 정수 음이 아닌 정수입니다. retryOn 또는 perTryTimeout이 구성된 경우 0보다 커야 합니다.
http.retries.perTryTimeout 안정 소요 시간
http.retries.perTryTimeout.nanos 안정 정수
http.retries.perTryTimeout.seconds 안정 정수
http.retries.retryOn 안정 문자열
http.retries.retryRemoteLocalities 안정 문자열
http.retries.retryRemoteLocalities.value 안정 불리언

HTTP 결함 주입 (http.fault)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
abort.grpcStatus 지원되지 않음 문자열
abort.http2Error 지원되지 않음 문자열
abort.httpStatus 안정 문자열 중단 HTTP 상태 코드는 200에서 599 사이여야 합니다.
abort.percentage.value 안정 정수 비율은 0~100 범위에 있어야 합니다.
delay.exponentialDelay 지원되지 않음 문자열
delay.exponentialDelay.nanos 지원되지 않음 정수
delay.exponentialDelay.seconds 지원되지 않음 정수
delay.fixedDelay 안정 문자열 고정 지연 시간이 지원됩니다. 지수 지연은 지원되지 않습니다.
delay.fixedDelay.nanos 안정 정수
delay.fixedDelay.seconds 안정 정수
delay.percent 안정 문자열 정수 백분율 값은 지원 중단되었습니다. 대신 double percentage 필드를 사용하세요.
delay.percentage.value 안정 정수 비율은 0~100 범위에 있어야 합니다.

HTTP 트래픽 미러링 (http.mirror, mirrors)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
http.mirror.host 안정 문자열 단일 미러 대상입니다. mirrors와 함께 사용할 수 없습니다.
http.mirror.port.number 안정 정수
http.mirror.subset 안정 문자열
http.mirrorPercent 지원되지 않음 문자열
http.mirrorPercent.value 지원되지 않음 정수
http.mirrorPercentage.value 지원되지 않음 정수
http.mirror_percent 지원되지 않음 문자열
http.mirrors.destination.host 안정 문자열 필수 항목입니다. 유효한 서비스 호스트여야 합니다.
http.mirrors.destination.port.number 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
http.mirrors.destination.subset 안정 문자열
http.mirrors.percentage.value 지원되지 않음 정수

TLS 라우팅 (tls)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
match.destinationSubnets 안정 문자열 배열 유효한 CIDR IP 서브넷 문자열이어야 합니다.
match.gateways 안정 문자열 배열
match.port 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
match.sniHosts 안정 문자열 배열 SNI 호스트가 하나 이상 필요합니다.
match.sourceLabels 지원되지 않음 키-값 맵
match.sourceNamespace 안정 문자열 유효한 DNS 라벨이어야 합니다.
route.destination.host 안정 문자열 필수 항목입니다. 유효한 서비스 호스트여야 합니다.
route.destination.port.number 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
route.destination.subset 안정 문자열
route.weight 안정 정수 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다.

TCP 라우팅 (tcp)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
match.destinationSubnets 안정 문자열 배열 유효한 CIDR IP 서브넷 문자열이어야 합니다.
match.gateways 안정 문자열 배열
match.port 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
match.sourceLabels 지원되지 않음 키-값 맵
match.sourceNamespace 안정 문자열 유효한 DNS 라벨이어야 합니다.
match.sourceSubnet 안정 문자열 유효한 CIDR IP 서브넷 문자열이어야 합니다.
route.destination.host 안정 문자열 필수 항목입니다. 유효한 서비스 호스트여야 합니다.
route.destination.port.number 안정 정수 유효한 포트 번호 (1~65535)여야 합니다.
route.destination.subset 안정 문자열
route.weight 안정 정수 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다.

WorkloadEntry (networking.istio.io/v1beta1)

루트 및 사양 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
address 지원되지 않음 문자열
labels 지원되지 않음 키-값 맵
locality 지원되지 않음 문자열
network 지원되지 않음 문자열
ports 지원되지 않음 객체의 배열
serviceAccount 지원되지 않음 문자열
weight 지원되지 않음 정수

WorkloadGroup (networking.istio.io/v1beta1)

루트 및 메타데이터

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
metadata.annotations 지원되지 않음 키-값 맵
metadata.labels 지원되지 않음 키-값 맵

템플릿 구성 (template)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
address 지원되지 않음 문자열
labels 지원되지 않음 키-값 맵
locality 지원되지 않음 문자열
network 지원되지 않음 문자열
ports 지원되지 않음 객체의 배열
serviceAccount 지원되지 않음 문자열
weight 지원되지 않음 정수

프로브 구성 (probe)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
exec.command 지원되지 않음 문자열
failureThreshold 지원되지 않음 정수
grpc.port 지원되지 않음 정수
grpc.service 지원되지 않음 문자열
httpGet.host 지원되지 않음 문자열
httpGet.httpHeaders.name 지원되지 않음 문자열
httpGet.httpHeaders.value 지원되지 않음 문자열
httpGet.path 지원되지 않음 문자열
httpGet.port 지원되지 않음 정수
httpGet.scheme 지원되지 않음 문자열
initialDelaySeconds 지원되지 않음 정수
periodSeconds 지원되지 않음 정수
successThreshold 지원되지 않음 정수
tcpSocket.host 지원되지 않음 문자열
tcpSocket.port 지원되지 않음 정수
timeoutSeconds 지원되지 않음 정수

AuthorizationPolicy (security.istio.io/v1beta1)

루트 및 사양 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
action 안정 문자열 (ALLOW, DENY, AUDIT, CUSTOM) CUSTOM에는 provider.name이 필요합니다. DENY에는 하나 이상의 규칙 (또는 {})이 필요합니다.
provider.name 안정 문자열 action: CUSTOM인 경우에만 지원됩니다.
selector.matchLabels 안정 키-값 맵 생략하면 네임스페이스의 모든 워크로드에 적용됩니다. 와일드 카드 (*)는 허용되지 않습니다.

소스에서 (rules.from.source)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
ipBlocks 안정 문자열 배열 유효한 IP 주소 또는 CIDR 블록이어야 합니다.
namespaces 안정 문자열 배열 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다.
notIpBlocks 안정 문자열 배열 유효한 IP 주소 또는 CIDR 블록이어야 합니다.
notNamespaces 안정 문자열 배열 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다.
notPrincipals 안정 문자열 배열 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다.
notRemoteIpBlocks 안정 문자열 배열 유효한 IP 주소 또는 CIDR 블록이어야 합니다.
notRequestPrincipals 안정 문자열 배열 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다.
principals 안정 문자열 배열 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다.
remoteIpBlocks 안정 문자열 배열 유효한 IP 주소 또는 CIDR 블록이어야 합니다.
requestPrincipals 안정 문자열 배열 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다.

운영팀 (rules.to.operation)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
hosts 안정 문자열 배열 빈 문자열 항목을 포함할 수 없습니다.
methods 안정 문자열 배열 빈 문자열 항목을 포함할 수 없습니다.
notHosts 안정 문자열 배열 빈 문자열 항목을 포함할 수 없습니다.
notMethods 안정 문자열 배열 빈 문자열 항목을 포함할 수 없습니다.
notPaths 안정 문자열 배열 와일드 카드는 지원되지 않습니다. 접두사 및 접미사 와일드 카드 일치만 지원됩니다.
notPorts 안정 객체의 배열 유효한 포트 번호 (1~65535)여야 합니다.
paths 안정 문자열 배열 와일드 카드는 지원되지 않습니다. 접두사 및 접미사 와일드 카드 일치만 지원됩니다.
ports 안정 객체의 배열 유효한 포트 번호 (1~65535)여야 합니다.

조건 (rules.when)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
key 안정 문자열 지원되는 키: request.headers, request.auth.claims, IP, 포트, 주 구성원 destination.namespace/labels 지원되지 않음
notValues 안정 문자열 배열 values 또는 notValues 중에서 최소 한 개 이상을 지정해야 합니다.
values 안정 문자열 배열 values 또는 notValues 중에서 최소 한 개 이상을 지정해야 합니다.

PeerAuthentication (security.istio.io/v1beta1)

루트 및 사양 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
mtls.mode 안정 문자열 (UNSET, DISABLE, PERMISSIVE, STRICT) 클러스터, 네임스페이스, 워크로드 수준에서 지원됩니다.
portLevelMtls.mode 안정 문자열 (UNSET, DISABLE, PERMISSIVE, STRICT) 워크로드 selector가 필요합니다. 포트 번호는 1~65535여야 합니다. DISABLE는 지원되지 않습니다.
selector.matchLabels 안정 키-값 맵 생략하면 메시/네임스페이스 전체에 적용됩니다. portLevelMtls이 정의된 경우 필수입니다.

RequestAuthentication (security.istio.io/v1beta1)

루트 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
selector.matchLabels 안정 키-값 맵 생략하면 네임스페이스의 모든 워크로드에 적용됩니다. 와일드 카드 (*)는 허용되지 않습니다.

JWT 규칙 (jwtRules)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
audiences 안정 문자열 배열 허용된 JWT 대상 목록입니다. 빈 문자열을 포함할 수 없습니다.
forwardOriginalToken 안정 불리언 true인 경우 백엔드에 대한 요청 헤더에 원래 토큰을 유지합니다.
fromCookies 안정 문자열
fromHeaders.name 안정 문자열 헤더 이름은 비워 둘 수 없습니다.
fromHeaders.prefix 안정 문자열 헤더의 토큰 앞의 접두사 (예: Bearer)
fromParams 안정 문자열 배열 쿼리 매개변수 이름은 비워 둘 수 없습니다.
issuer 안정 문자열 필수 항목입니다. JWT의 발급자를 식별합니다.
jwks 안정 문자열 유효한 JWK 세트여야 합니다. jwksUri와 동시에 설정할 수 없습니다.
jwksUri 안정 문자열 유효한 URL이어야 합니다. jwks와 동시에 설정할 수 없습니다.
jwks_uri 안정 문자열 유효한 URL이어야 합니다. jwks와 동시에 설정할 수 없습니다.
outputClaimToHeaders.claim 지원되지 않음 문자열
outputClaimToHeaders.header 지원되지 않음 문자열
outputPayloadToHeader 안정 문자열
spaceDelimitedClaims 안정 문자열
timeout.nanos 안정 정수
timeout.seconds 안정 정수

원격 분석 (telemetry.istio.io/v1alpha1)

루트 및 일반 구성

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
selector.matchLabels 지원되지 않음 키-값 맵 루트 네임스페이스의 메시 전체 원격 분석만 지원됩니다.

액세스 로깅 (accessLogging)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
disabled 안정 불리언 제공업체의 액세스 로깅을 사용 중지합니다.
disabled.value 안정 불리언 제공업체의 액세스 로깅을 사용 중지합니다.
filter.expression 지원되지 않음 문자열
match.mode 지원되지 않음 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name 안정 문자열 Envoy 또는 Stackdriver만

추적 (tracing)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
customTags.environment.defaultValue 지원되지 않음 문자열
customTags.environment.name 지원되지 않음 문자열
customTags.header.defaultValue 지원되지 않음 문자열
customTags.header.name 지원되지 않음 문자열
customTags.literal.value 지원되지 않음 문자열
disableSpanReporting 안정 문자열 Cloud Trace에 대한 스팬 보고를 사용 중지합니다.
disableSpanReporting.value 안정 불리언 Cloud Trace에 대한 스팬 보고를 사용 중지합니다.
match.mode 지원되지 않음 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name 안정 문자열 Stackdriver만
randomSamplingPercentage 지원되지 않음 문자열
randomSamplingPercentage.value 지원되지 않음 정수
useRequestIdForTraceSampling 신속 문자열 추적 샘플링에 요청 ID를 사용합니다.
useRequestIdForTraceSampling.value 신속 불리언 추적 샘플링에 요청 ID를 사용합니다.

측정항목 (metrics)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
match.metric 안정 문자열 (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) 표준 Istio 측정항목입니다. 측정항목 재정의는 지원되지 않습니다.
match.mode 지원되지 않음 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled 지원되지 않음 불리언
overrides.disabled.value 지원되지 않음 불리언
overrides.match.customMatch 지원되지 않음 객체의 배열
overrides.match.customMetric 지원되지 않음 문자열
overrides.match.metric 지원되지 않음 문자열 (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode 지원되지 않음 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation 지원되지 않음 문자열 (UPSERT, REMOVE)
overrides.tagOverrides.value 지원되지 않음 문자열
providers.name 지원되지 않음 문자열
reportingInterval.nanos 지원되지 않음 정수
reportingInterval.seconds 지원되지 않음 정수

WasmPlugin (extensions.istio.io/v1alpha1)

루트 및 플러그인 구성

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
failStrategy 지원되지 않음 문자열 (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy 지원되지 않음 문자열 (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret 지원되지 않음 문자열
match.mode 지원되지 않음 문자열 (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports 지원되지 않음 객체의 배열
match.ports.number 지원되지 않음 정수
phase 지원되지 않음 문자열 (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig 지원되지 않음 문자열
pluginName 지원되지 않음 문자열
priority 지원되지 않음 정수
selector 지원되지 않음 키-값 맵
selector.matchLabels 지원되지 않음 키-값 맵
sha256 지원되지 않음 문자열
type 지원되지 않음 문자열 (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url 지원되지 않음 문자열
verificationKey 지원되지 않음 문자열
vmConfig.env.name 지원되지 않음 문자열
vmConfig.env.value 지원되지 않음 문자열
vmConfig.env.valueFrom 지원되지 않음 문자열 (INLINE, HOST)

MeshConfig (mesh.istio.io/v1alpha1)

루트 및 일반 구성

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
accessLogEncoding 안정 문자열 (TEXT, JSON) 지원되는 인코딩 형식: TEXT 또는 JSON
accessLogFile 안정 문자열 Envoy 액세스 로깅의 대상 경로입니다 (예: /dev/stdout).
accessLogFormat 지원되지 않음 문자열
connectTimeout 지원되지 않음 소요 시간
connectTimeout.nanos 지원되지 않음 정수
connectTimeout.seconds 지원되지 않음 정수
defaultDestinationRuleExportTo 안정 문자열 배열 DestinationRules의 기본 내보내기 범위입니다 (기본값은 *).
defaultHttpRetryPolicy.attempts 안정 정수 재시도 정책이 구성된 경우 0보다 커야 합니다.
defaultHttpRetryPolicy.perTryTimeout 안정 소요 시간
defaultHttpRetryPolicy.retryOn 안정 문자열
defaultHttpRetryPolicy.retryRemoteLocalities 안정 문자열
defaultServiceExportTo 안정 문자열 배열 서비스의 기본 내보내기 범위입니다 (기본값은 *).
defaultVirtualServiceExportTo 안정 문자열 배열 VirtualService의 기본 내보내기 범위입니다 (기본값은 *).
disableEnvoyListenerLog 지원되지 않음 문자열
disableMixerHttpReports 지원되지 않음 객체의 배열
dnsRefreshRate 지원되지 않음 문자열
dnsRefreshRate.nanos 지원되지 않음 정수
dnsRefreshRate.seconds 지원되지 않음 정수
enableAutoMtls 안정 객체의 배열
enableAutoMtls.value 안정 문자열
enableEnvoyAccessLogService 지원되지 않음 문자열
enablePrometheusMerge 안정 문자열
enablePrometheusMerge.value 안정 문자열
enableTracing 지원되지 않음 문자열
h2UpgradePolicy 안정 문자열 (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos 안정 정수
hboneIdleTimeout.seconds 안정 정수
inboundClusterStatName 안정 문자열
inboundTrafficPolicy.mode 안정 문자열 (PASSTHROUGH, LOCALHOST)
ingressClass 지원되지 않음 문자열
ingressControllerMode 지원되지 않음 문자열 (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector 지원되지 않음 키-값 맵
ingressService 지원되지 않음 문자열
outboundClusterStatName 안정 문자열
pathNormalization.normalization 안정 문자열
pathNormalization.normalizationType 안정 문자열 (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout 지원되지 않음 소요 시간
protocolDetectionTimeout.nanos 지원되지 않음 정수
protocolDetectionTimeout.seconds 지원되지 않음 정수
proxyHttpPort 지원되지 않음 정수
proxyInboundListenPort 지원되지 않음 정수
proxyListenPort 지원되지 않음 정수
rootNamespace 지원되지 않음 문자열
trustDomain 지원되지 않음 문자열
trustDomainAliases 지원되지 않음 문자열 배열
verifyCertificateAtClient 안정 문자열

CA 및 인증서 설정 (ca, caCertificates, certificates)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
ca.address 지원되지 않음 문자열
ca.istiodSide 지원되지 않음 불리언
ca.requestTimeout 지원되지 않음 소요 시간
ca.requestTimeout.nanos 지원되지 않음 정수
ca.requestTimeout.seconds 지원되지 않음 정수
ca.tlsSettings.caCertificates 지원되지 않음 문자열
ca.tlsSettings.clientCertificate 지원되지 않음 문자열
ca.tlsSettings.clientCertificates 지원되지 않음 문자열
ca.tlsSettings.credentialName 지원되지 않음 문자열
ca.tlsSettings.insecureSkipVerify 지원되지 않음 불리언
ca.tlsSettings.insecureSkipVerify.value 지원되지 않음 불리언
ca.tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey 지원되지 않음 문자열
ca.tlsSettings.sni 지원되지 않음 문자열
ca.tlsSettings.subjectAltNames 지원되지 않음 문자열 배열
caCertificates.certSigners 지원되지 않음 문자열
caCertificates.pem 지원되지 않음 문자열
caCertificates.spiffeBundleUrl 지원되지 않음 문자열
caCertificates.trustDomain 지원되지 않음 문자열
caCertificates.trustDomains 지원되지 않음 문자열
certificates.dnsNames 지원되지 않음 문자열 배열
certificates.secretName 지원되지 않음 문자열

구성 소스 (configSources)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
address 지원되지 않음 문자열
subscribedResources 지원되지 않음 문자열 배열 (SERVICE_REGISTRY)
tlsSettings.caCertificates 지원되지 않음 문자열
tlsSettings.clientCertificate 지원되지 않음 문자열
tlsSettings.credentialName 지원되지 않음 문자열
tlsSettings.insecureSkipVerify 지원되지 않음 불리언
tlsSettings.insecureSkipVerify.value 지원되지 않음 불리언
tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey 지원되지 않음 문자열
tlsSettings.sni 지원되지 않음 문자열
tlsSettings.subjectAltNames 지원되지 않음 문자열 배열

기본 제공업체 (defaultProviders)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
accessLogging 안정 불리언
metrics 지원되지 않음 문자열
tracing 안정 문자열

검색 선택기 (discoverySelectors)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
matchExpressions.key 안정 문자열
matchExpressions.operator 안정 문자열
matchExpressions.values 안정 문자열 배열
matchLabels.key 안정 문자열
matchLabels.value 안정 문자열

외부 승인 HTTP (extensionProviders.envoyExtAuthzHttp)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
allowPartialMessage 안정 불리언
failOpen 안정 불리언
headersToDownstreamOnAllow 안정 문자열 와일드 카드 *는 단독으로 지원되지 않습니다.
headersToDownstreamOnDeny 안정 문자열 와일드 카드 *는 단독으로 지원되지 않습니다.
headersToUpstreamOnAllow 안정 문자열 와일드 카드 *는 단독으로 지원되지 않습니다.
includeAdditionalHeadersInCheck.key 안정 문자열
includeAdditionalHeadersInCheck.value 안정 문자열
includeHeadersInCheck 안정 문자열 와일드 카드 *는 단독으로 지원되지 않습니다.
includeRequestBodyInCheck.allowPartialMessage 안정 불리언
includeRequestBodyInCheck.maxRequestBytes 안정 정수
includeRequestBodyInCheck.packAsBytes 안정 불리언
includeRequestHeadersInCheck 안정 문자열 와일드 카드 *는 단독으로 지원되지 않습니다.
packAsBytes 안정 불리언
pathPrefix 안정 문자열 / (예: /check)로 시작해야 합니다.
port 안정 정수 필수 포트 번호 (1~65535)입니다.
service 안정 문자열 필수 항목입니다. 유효한 FQDN 또는 <namespace>/<hostname>이어야 합니다.
statusOnError 안정 문자열 구성된 경우 유효한 Envoy 상태 코드여야 합니다.
timeout 안정 소요 시간

외부 승인 gRPC (extensionProviders.envoyExtAuthzGrpc)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
allowPartialMessage 안정 불리언
failOpen 안정 불리언
includeRequestBodyInCheck.allowPartialMessage 안정 불리언
includeRequestBodyInCheck.maxRequestBytes 안정 정수
includeRequestBodyInCheck.packAsBytes 안정 불리언
packAsBytes 안정 불리언
port 안정 정수 필수 포트 번호 (1~65535)입니다.
service 안정 문자열 필수 항목입니다. 유효한 FQDN 또는 <namespace>/<hostname>이어야 합니다.
statusOnError 안정 문자열 구성된 경우 유효한 Envoy 상태 코드여야 합니다.
timeout 안정 소요 시간

OpenTelemetry (extensionProviders.opentelemetry)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
dynatraceSampler.clusterId 안정 정수
dynatraceSampler.httpService.http.headers.name 안정 문자열
dynatraceSampler.httpService.http.headers.value 안정 문자열
dynatraceSampler.httpService.http.path 안정 문자열
dynatraceSampler.httpService.http.timeout 안정 소요 시간
dynatraceSampler.httpService.port 안정 정수
dynatraceSampler.httpService.service 안정 문자열
dynatraceSampler.rootSpansPerMinute 안정 정수
dynatraceSampler.tenant 안정 문자열
grpc.initialMetadata.name 안정 문자열
grpc.initialMetadata.value 안정 문자열
grpc.timeout 안정 소요 시간
http.headers.name 안정 문자열
http.headers.value 안정 문자열
http.path 안정 문자열
http.timeout 안정 소요 시간
maxTagLength 지원되지 않음 문자열
port 지원되지 않음 정수
resourceDetectors.dynatrace 안정 문자열
resourceDetectors.environment 안정 문자열
service 지원되지 않음 문자열

Zipkin 및 Lightstep (extensionProviders.zipkin, lightstep)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
lightstep.accessToken 지원되지 않음 문자열
lightstep.maxTagLength 지원되지 않음 문자열
lightstep.port 지원되지 않음 정수
lightstep.service 지원되지 않음 문자열
zipkin.enable64bitTraceId 지원되지 않음 불리언
zipkin.maxTagLength 지원되지 않음 문자열
zipkin.path 지원되지 않음 문자열
zipkin.port 지원되지 않음 정수
zipkin.service 지원되지 않음 문자열

Datadog, Stackdriver, SkyWalking, OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
datadog.maxTagLength 지원되지 않음 문자열
datadog.port 지원되지 않음 정수
datadog.service 지원되지 않음 문자열
openCensusAgent.context 지원되지 않음 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength 지원되지 않음 문자열
openCensusAgent.port 지원되지 않음 정수
openCensusAgent.service 지원되지 않음 문자열
opencensus.context 지원되지 않음 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength 지원되지 않음 문자열
opencensus.port 지원되지 않음 정수
opencensus.service 지원되지 않음 문자열
skywalking.accessToken 지원되지 않음 문자열
skywalking.port 지원되지 않음 정수
skywalking.service 지원되지 않음 문자열
stackdriver.debug 지원되지 않음 문자열
stackdriver.logging 지원되지 않음 불리언
stackdriver.logging.labels.key 지원되지 않음 문자열
stackdriver.logging.labels.value 지원되지 않음 문자열
stackdriver.maxNumberOfAnnotations 지원되지 않음 키-값 맵
stackdriver.maxNumberOfAttributes 지원되지 않음 문자열
stackdriver.maxNumberOfMessageEvents 지원되지 않음 문자열
stackdriver.maxTagLength 지원되지 않음 문자열

액세스 로깅 설정 (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
envoyFileAccessLog.logFormat.labels.fields 지원되지 않음 문자열
envoyFileAccessLog.logFormat.text 지원되지 않음 문자열
envoyFileAccessLog.path 지원되지 않음 문자열
envoyHttpAls.additionalRequestHeadersToLog 지원되지 않음 문자열
envoyHttpAls.additionalResponseHeadersToLog 지원되지 않음 문자열
envoyHttpAls.additionalResponseTrailersToLog 지원되지 않음 문자열
envoyHttpAls.filterStateObjectsToLog 지원되지 않음 문자열
envoyHttpAls.logName 지원되지 않음 문자열
envoyHttpAls.port 지원되지 않음 정수
envoyHttpAls.service 지원되지 않음 문자열
envoyOtelAls.logFormat.labels.fields 지원되지 않음 문자열
envoyOtelAls.logFormat.text 지원되지 않음 문자열
envoyOtelAls.logName 지원되지 않음 문자열
envoyOtelAls.port 지원되지 않음 정수
envoyOtelAls.service 지원되지 않음 문자열
envoyTcpAls.filterStateObjectsToLog 지원되지 않음 문자열
envoyTcpAls.logName 지원되지 않음 문자열
envoyTcpAls.port 지원되지 않음 정수
envoyTcpAls.service 지원되지 않음 문자열
prometheus.logFormat.labels.fields 지원되지 않음 문자열
prometheus.logFormat.text 지원되지 않음 문자열

제공업체 이름 (extensionProviders.name)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
name 안정 문자열 필수 항목입니다. 모든 확장 프로그램 제공업체에서 고유해야 합니다.

지역 부하 분산 (localityLbSetting)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
distribute.from 지원되지 않음 문자열
distribute.to 지원되지 않음 문자열
distribute.to.key 지원되지 않음 문자열
distribute.to.value 지원되지 않음 문자열
enabled 안정 불리언 메시 전체 지역 부하 분산을 사용 설정하거나 사용 중지합니다.
enabled.value 지원되지 않음 불리언
failover.from 안정 문자열
failover.to 안정 문자열
failoverPriority 안정 정수

메시 및 TLS 기본값 (meshMTLS, tlsDefaults)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
meshMTLS.cipherSuites 안정 문자열 배열
meshMTLS.ecdhCurves 안정 문자열 배열
meshMTLS.minProtocolVersion 안정 문자열 (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites 안정 문자열 배열
tlsDefaults.ecdhCurves 안정 문자열 배열
tlsDefaults.minProtocolVersion 안정 문자열 (TLS_AUTO, TLSV1_2, TLSV1_3)

메시 네트워크 (networks)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
endpoints.fromCidr 안정 문자열
endpoints.fromRegistry 안정 문자열
gateways.address 안정 문자열
gateways.locality 안정 문자열
gateways.port 안정 정수
gateways.registryServiceName 안정 문자열

아웃바운드 트래픽 정책 및 서비스 설정 (outboundTrafficPolicy, serviceSettings)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
outboundTrafficPolicy.mode 안정 문자열 (REGISTRY_ONLY, ALLOW_ANY) 알 수 없는 대상에 대한 메시 전체 아웃바운드 트래픽 처리를 구성합니다.
serviceSettings.hosts 지원되지 않음 문자열 배열
serviceSettings.settings.clusterLocal 안정 불리언

TCP Keepalive (tcpKeepalive)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
interval 지원되지 않음 소요 시간
interval.nanos 지원되지 않음 정수
interval.seconds 지원되지 않음 정수
probes 지원되지 않음 문자열
time 지원되지 않음 문자열
time.nanos 지원되지 않음 정수
time.seconds 지원되지 않음 정수

프록시 일반 설정 (defaultConfig)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
availabilityZone 안정 문자열
binaryPath 지원되지 않음 문자열
caCertificatesPem 지원되지 않음 문자열 배열
concurrency.value 지원되지 않음 정수
configPath 지원되지 않음 문자열
controlPlaneAuthPolicy 지원되지 않음 문자열 (NONE, MUTUAL_TLS, INHERIT)
customConfigFile 지원되지 않음 문자열
customTags.environment.defaultValue 지원되지 않음 문자열
customTags.environment.name 지원되지 않음 문자열
customTags.header.defaultValue 지원되지 않음 문자열
customTags.header.name 지원되지 않음
customTags.literal.value 지원되지 않음 문자열
discoveryAddress 지원되지 않음 문자열
discoveryRefreshDelay 지원되지 않음 문자열
drainDuration 안정 소요 시간 초 단위의 정밀도를 가져야 합니다. 최대 1시간 (3,600초)
drainDuration.nanos 안정 정수 0이어야 합니다 (초 단위 정밀도만 해당).
drainDuration.seconds 안정 정수 최대 3,600초 (1시간)
envoyMetricsServiceAddress 지원되지 않음 문자열
extraStatTags 지원되지 않음 문자열 배열
holdApplicationUntilProxyStarts 안정 불리언 Envoy 프록시가 준비될 때까지 애플리케이션 포드 시작을 지연합니다.
interceptionMode 안정 문자열 (REDIRECT, TPROXY, NONE) 프록시 사이드카의 트래픽 가로채기 모드입니다.
meshId 지원되지 않음 문자열
parentShutdownDuration.nanos 지원되지 않음 정수
parentShutdownDuration.seconds 지원되지 않음 정수
proxyAdminPort 지원되지 않음 정수
proxyBootstrapTemplatePath 지원되지 않음 문자열
proxyMetadata 안정 키-값 맵 프록시 구성에 지원되는 메타데이터 키-값 쌍입니다.
serviceCluster 지원되지 않음 문자열
statNameLength 지원되지 않음 정수
statsdUdpAddress 지원되지 않음 문자열
statusPort 지원되지 않음 정수
terminationDrainDuration 안정 소요 시간 프록시 종료 중 연결 드레인의 최대 유예 기간입니다.
tracingServiceName 지원되지 않음 문자열 (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress 지원되지 않음 문자열

추적 설정 (defaultConfig.tracing)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
customTags.key 지원되지 않음 문자열
customTags.value.environment.defaultValue 지원되지 않음 문자열
customTags.value.environment.name 지원되지 않음 문자열
customTags.value.header.defaultValue 지원되지 않음 문자열
customTags.value.header.name 지원되지 않음 문자열
customTags.value.literal.value 지원되지 않음 문자열
datadog.address 지원되지 않음 문자열
lightstep.accessToken 지원되지 않음 문자열
lightstep.address 지원되지 않음 문자열
maxPathTagLength 지원되지 않음 정수
openCensusAgent.address 지원되지 않음 문자열
openCensusAgent.context 지원되지 않음 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling 지원되지 않음 문자열
stackdriver.debug 지원되지 않음 문자열
stackdriver.maxNumberOfAnnotations 지원되지 않음 키-값 맵
stackdriver.maxNumberOfAttributes 지원되지 않음 문자열
stackdriver.maxNumberOfMessageEvents 지원되지 않음 문자열
tlsSettings.caCertificates 지원되지 않음 문자열
tlsSettings.clientCertificate 지원되지 않음 문자열
tlsSettings.credentialName 지원되지 않음 문자열
tlsSettings.insecureSkipVerify 지원되지 않음 불리언
tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey 지원되지 않음 문자열
tlsSettings.sni 지원되지 않음 문자열
tlsSettings.subjectAltNames 지원되지 않음 문자열 배열
zipkin.address 지원되지 않음 문자열

Envoy 액세스 로그 및 측정항목 서비스 (defaultConfig.envoyAccessLogService, envoyMetricsService)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
envoyAccessLogService.address 지원되지 않음 문자열
envoyAccessLogService.tcpKeepalive.interval 지원되지 않음 소요 시간
envoyAccessLogService.tcpKeepalive.probes 지원되지 않음 문자열
envoyAccessLogService.tcpKeepalive.time 지원되지 않음 문자열
envoyAccessLogService.tlsSettings.caCertificates 지원되지 않음 문자열
envoyAccessLogService.tlsSettings.clientCertificate 지원되지 않음 문자열
envoyAccessLogService.tlsSettings.credentialName 지원되지 않음 문자열
envoyAccessLogService.tlsSettings.insecureSkipVerify 지원되지 않음 불리언
envoyAccessLogService.tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey 지원되지 않음 문자열
envoyAccessLogService.tlsSettings.sni 지원되지 않음 문자열
envoyAccessLogService.tlsSettings.subjectAltNames 지원되지 않음 문자열 배열
envoyMetricsService.address 지원되지 않음 문자열
envoyMetricsService.tcpKeepalive.interval 지원되지 않음 소요 시간
envoyMetricsService.tcpKeepalive.probes 지원되지 않음 문자열
envoyMetricsService.tcpKeepalive.time 지원되지 않음 문자열
envoyMetricsService.tlsSettings.caCertificates 지원되지 않음 문자열
envoyMetricsService.tlsSettings.clientCertificate 지원되지 않음 문자열
envoyMetricsService.tlsSettings.credentialName 지원되지 않음 문자열
envoyMetricsService.tlsSettings.insecureSkipVerify 지원되지 않음 불리언
envoyMetricsService.tlsSettings.mode 지원되지 않음 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey 지원되지 않음 문자열
envoyMetricsService.tlsSettings.sni 지원되지 않음 문자열
envoyMetricsService.tlsSettings.subjectAltNames 지원되지 않음 문자열 배열

준비 프로브 설정 (defaultConfig.readinessProbe)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
exec.command 지원되지 않음 문자열
failureThreshold 지원되지 않음 정수
httpGet.host 지원되지 않음 문자열
httpGet.httpHeaders.name 지원되지 않음 문자열
httpGet.httpHeaders.value 지원되지 않음 문자열
httpGet.path 지원되지 않음 문자열
httpGet.port 지원되지 않음 정수
httpGet.scheme 지원되지 않음 문자열
initialDelaySeconds 지원되지 않음 정수
periodSeconds 지원되지 않음 정수
successThreshold 지원되지 않음 정수
tcpSocket.host 지원되지 않음 문자열
tcpSocket.port 지원되지 않음 정수
timeoutSeconds 지원되지 않음 정수

프록시 헤더 및 토폴로지 (defaultConfig.proxyHeaders, gatewayTopology)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
gatewayTopology.forwardClientCertDetails 안정 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies 안정 정수
proxyHeaders.attemptCount.disabled 안정 불리언
proxyHeaders.envoyDebugHeaders.disabled 안정 불리언
proxyHeaders.forwardedClientCert 안정 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode 안정 문자열 (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled 안정 불리언
proxyHeaders.server.disabled 안정 불리언
proxyHeaders.server.value 지원되지 않음 문자열

프록시 메타데이터 및 런타임 값 (defaultConfig.proxyMetadata, runtimeValues)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
proxyMetadata.key 안정 문자열
proxyMetadata.value 안정 문자열
runtimeValues.key 안정 문자열
runtimeValues.value 안정 문자열

보안 및 기타 설정 (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
image.imageType 지원되지 않음 문자열
privateKeyProvider.cryptomb.pollDelay 지원되지 않음 소요 시간
privateKeyProvider.qat.pollDelay 지원되지 않음 소요 시간
proxyStatsMatcher.inclusionPrefixes 지원되지 않음 문자열 배열
proxyStatsMatcher.inclusionRegexps 지원되지 않음 문자열 배열
proxyStatsMatcher.inclusionSuffixes 지원되지 않음 문자열 배열
sds.enabled 지원되지 않음 불리언
sds.k8sSaJwtPath 지원되지 않음 문자열

GCPBackend (networking.gke.io/v1)

사양 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
spec.location 안정 문자열 (리전) 유효한 Google Cloud 리전 또는 백엔드 서비스의 경우 global여야 합니다.
spec.project 안정 문자열 (프로젝트 ID) 클러스터와 동일한 Google Cloud 프로젝트에 있어야 합니다 (프로젝트 간 참조는 지원되지 않음).
spec.serviceAccount 안정 문자열 (이메일) 백엔드 인증에 사용되는 서비스 계정 이메일입니다.
spec.cloudRun.service 안정 문자열 Cloud Run을 참조할 때 필요합니다. 유효한 Cloud Run 서비스 이름 (1~49자)이어야 합니다.
spec.cloudRun.tag 안정 문자열 버전별 라우팅을 위한 Cloud Run 버전 트래픽 태그입니다.
spec.gceVM.instanceGroup 안정 문자열 (URI) 유효한 Compute Engine 인스턴스 그룹 리소스 URI여야 합니다.
spec.gceVM.networkEndpointGroup 안정 문자열 (URI) 유효한 Compute Engine 네트워크 엔드포인트 그룹 (NEG) 리소스 URI여야 합니다.

GCPBackendPolicy (networking.gke.io/v1)

루트 및 기본 정책 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
targetRef 안정 객체 (group, kind, name) 로컬 네임스페이스에서 Service 또는 ServiceExport를 타겟팅해야 합니다.
default.maxRatePerEndpoint 안정 정수 (RPS) 엔드포인트당 최대 요청 비율입니다 (0보다 커야 함).
default.backendPreference 안정 문자열 (DEFAULT, PREFERRED) PREFERRED 백엔드는 DEFAULT 백엔드보다 우선적으로 트래픽을 수신합니다.
default.timeoutSec 지원되지 않음 정수
default.connectionDraining 지원되지 않음 객체
default.sessionAffinity 지원되지 않음 문자열
default.securityPolicy 지원되지 않음 문자열
default.logging 지원되지 않음 객체
default.healthCheck 지원되지 않음 객체

GCPTrafficDistributionPolicy (networking.gke.io/v1)

루트 및 기본 정책 필드

필드 최고 채널 지원 지원되는 데이터 유형 (값) 제한사항
targetRefs 안정 객체의 배열 로컬 네임스페이스의 Service 리소스를 참조해야 합니다 (최대 16개 타겟).
default.serviceLbAlgorithm 안정 문자열 (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) 지원되는 알고리즘: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (기본값은 WATERFALL_BY_REGION)
default.autoCapacityDrain 안정 객체 (enable) 사용 설정하면 엔드포인트의 25% 미만이 정상일 때 지역의 백엔드를 드레이닝합니다.
default.failoverConfig 안정 객체 다른 지역으로 장애 조치를 시작하기 위한 상태 기준점 (0~100%)을 구성합니다.
default.connectionDraining 지원되지 않음 객체

주석

주석 최고 채널 지원 리소스 설명 제한사항
alpha.istio.io/canonical-serviceaccounts 미정 서비스 이 서비스를 실행할 수 있는 Kubernetes 이외의 서비스 계정을 지정합니다. 지원 중단되었습니다.
alpha.istio.io/identity 미정 포드 워크로드의 ID입니다. 지원 중단되었습니다.
alpha.istio.io/kubernetes-serviceaccounts 미정 서비스 VM에서 이 서비스를 실행할 수 있는 Kubernetes 서비스 계정을 지정합니다. 지원 중단되었습니다.
galley.istio.io/analyze-suppress 미정 모두 Istio 분석기를 실행할 때 억제할 구성 분석 메시지 코드의 쉼표로 구분된 목록입니다 (예: 모든 항목의 경우 galley.istio.io/analyze-suppress=IST0108,IST0103 또는 *).
gateway.istio.io/controller-version 미정 모두 컨트롤러가 컨트롤러 버전을 지정하여 게이트웨이에 추가한 버전입니다.
inject.istio.io/templates 미정 포드 사용할 삽입 템플릿의 이름입니다(쉼표로 구분된 목록). 맞춤 템플릿을 참고하세요.
install.operator.istio.io/chart-owner 미정 모두 이 리소스를 만드는 데 사용된 차트의 이름을 나타냅니다.
install.operator.istio.io/owner-generation 미정 모두 리소스가 마지막으로 조정된 세대를 나타냅니다.
install.operator.istio.io/version 미정 모두 리소스와 연결된 Istio 버전을 나타냅니다.
istio.io/autoRegistrationGroup 미정 WorkloadEntry WorkloadEntry에 연결된 WorkloadGroup을 저장합니다.
istio.io/connectedAt 미정 WorkloadEntry WorkloadEntry에서 연결된 워크로드가 Pilot 인스턴스에 연결된 시간을 나노초 단위로 저장합니다.
istio.io/disconnectedAt 미정 WorkloadEntry WorkloadEntry에서 연결된 워크로드가 Pilot 인스턴스에서 연결이 해제된 시간을 나노초 단위로 저장합니다.
istio.io/dry-run 미정 AuthorizationPolicy 지정된 리소스가 드라이런 모드인지 여부를 지정합니다. 테스트 실행 모드를 참고하세요.
istio.io/rev 미정 포드 지정된 프록시가 연결된 컨트롤 플레인 버전을 지정합니다. 컨트롤 플레인에 의해 자동으로 추가되며 사용자가 설정하지 않습니다. 요청된 버전이 아닌 실제 버전을 나타냅니다.
istio.io/workloadController 미정 WorkloadEntry WorkloadEntry에서 XDS를 위해 워크로드에 연결된 현재/마지막 파일럿 인스턴스를 저장합니다.
kubernetes.io/ingress.class 미정 인그레스 인그레스 리소스에 대한 주석으로, 인그레스를 담당하는 컨트롤러 클래스를 나타냅니다.
networking.istio.io/exportTo 미정 서비스 이 서비스를 내보내야 하는 네임스페이스를 지정합니다. * 값은 메시 내에서 연결할 수 있음을 나타내고 . 값은 네임스페이스 내에서 연결할 수 있음을 나타냅니다.
prometheus.istio.io/merge-metrics 미정 포드 이 워크로드의 애플리케이션 Prometheus 측정항목이 Envoy 측정항목과 병합되는지 여부를 지정합니다.
proxy.istio.io/config 미정 포드 이 특정 프록시의 프록시 구성 재정의입니다. 사용 가능한 옵션은 ProxyConfig 참조에서 확인할 수 있습니다.
proxy.istio.io/overrides 미정 포드 삽입 중에 포드의 프록시 컨테이너에서 사용자가 지정한 재정의를 나타내기 위해 내부적으로 사용됩니다.
readiness.status.sidecar.istio.io/applicationPorts 미정 포드 애플리케이션 컨테이너에서 노출하는 포트 목록을 지정합니다. Envoy가 구성되어 트래픽을 수신할 준비가 되었음을 확인하기 위해 Envoy 사이드카 준비 프로브에서 사용됩니다.
readiness.status.sidecar.istio.io/failureThreshold 미정 포드 Envoy 사이드카 준비 상태 프로브의 실패 기준을 지정합니다.
readiness.status.sidecar.istio.io/initialDelaySeconds 미정 포드 Envoy 사이드카 준비 상태 프로브의 초기 지연 시간 (초)을 지정합니다.
readiness.status.sidecar.istio.io/periodSeconds 미정 포드 Envoy 사이드카 준비 프로브의 기간 (초)을 지정합니다.
sidecar.istio.io/agentLogLevel 미정 포드 pilot-agent의 로그 출력 수준을 지정합니다.
sidecar.istio.io/bootstrapOverride 미정 포드 대체 Envoy 부트스트랩 구성 파일을 지정합니다.
sidecar.istio.io/componentLogLevel 미정 포드 Envoy의 구성요소 로그 수준을 지정합니다.
sidecar.istio.io/controlPlaneAuthPolicy 미정 포드 Istio 컨트롤 플레인에서 사용하는 인증 정책을 지정합니다. NONE인 경우 트래픽이 암호화되지 않습니다. MUTUAL_TLS인 경우 Envoy 사이드카 간 트래픽이 상호 TLS 연결로 래핑됩니다. 지원 중단되었습니다.
sidecar.istio.io/discoveryAddress 미정 포드 이 특정 워크로드에 사용할 XDS 주소를 지정합니다. 지원 중단되었습니다.
sidecar.istio.io/enableCoreDump 미정 포드 Envoy 사이드카가 코어 덤프를 사용 설정해야 하는지 여부를 지정합니다.
sidecar.istio.io/extraStatTags 미정 포드 프록시 내 Istio Wasm 원격 분석에서 추출할 추가 태그 목록입니다. 지원 중단되었습니다. 각 추가 태그는 이 목록에 있어야 합니다.
sidecar.istio.io/inject 미정 포드 Envoy 사이드카를 워크로드에 자동으로 삽입해야 하는지 여부를 지정합니다. sidecar.istio.io/inject 라벨로 대체되어 지원 중단되었습니다.
sidecar.istio.io/interceptionMode 미정 포드 인바운드 연결을 Envoy로 리디렉션하는 데 사용되는 모드 (REDIRECT 또는 TPROXY)를 지정합니다.
sidecar.istio.io/logLevel 미정 포드 Envoy의 로그 수준을 지정합니다.
sidecar.istio.io/proxyCPU 미정 포드 Envoy 사이드카에 요청된 CPU 설정을 지정합니다.
sidecar.istio.io/proxyCPULimit 미정 포드 Envoy 사이드카의 CPU 한도를 지정합니다.
sidecar.istio.io/proxyImage 미정 포드 Envoy 사이드카에서 사용할 Docker 이미지를 지정합니다.
sidecar.istio.io/proxyImageType 미정 포드 Envoy 사이드카에서 사용할 Docker 이미지 유형을 지정합니다. 사용 가능한 값: default, debug, distroless
sidecar.istio.io/proxyMemory 미정 포드 Envoy 사이드카에 요청된 메모리 설정을 지정합니다.
sidecar.istio.io/proxyMemoryLimit 미정 포드 Envoy 사이드카의 메모리 제한을 지정합니다.
sidecar.istio.io/rewriteAppHTTPProbers 미정 포드 Envoy 사이드카로 리디렉션되도록 HTTP 준비 상태 및 활성 프로브 재작성
sidecar.istio.io/statsHistogramBuckets 미정 포드 Istio 메시 측정항목을 Envoy 통계에서 분리하는 접두사 일치자를 사용하여 맞춤 히스토그램 버킷을 지정합니다(예: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}). 기본 버킷은 [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]입니다.
sidecar.istio.io/statsInclusionPrefixes 미정 포드 Envoy에서 내보낼 통계의 쉼표로 구분된 접두사 목록을 지정합니다. 지원 중단되었습니다.
sidecar.istio.io/statsInclusionRegexps 미정 포드 통계가 Envoy에 의해 내보내지려면 일치해야 하는 정규식의 쉼표로 구분된 목록을 지정합니다. 지원 중단되었습니다.
sidecar.istio.io/statsInclusionSuffixes 미정 포드 Envoy에서 내보낼 통계의 쉼표로 구분된 접미사 목록을 지정합니다. 지원 중단되었습니다.
sidecar.istio.io/status 미정 포드 작업 상태를 나타내는 Envoy 사이드카 삽입에 의해 생성됩니다. 실행된 템플릿의 버전 해시와 삽입된 리소스의 이름을 포함합니다.
sidecar.istio.io/userVolume 미정 포드 Envoy 사이드카에 추가할 하나 이상의 사용자 볼륨을 JSON 배열로 지정합니다.
sidecar.istio.io/userVolumeMount 미정 포드 Envoy 사이드카에 추가할 하나 이상의 사용자 볼륨 마운트 (JSON 배열)를 지정합니다.
status.sidecar.istio.io/port 미정 포드 Envoy 사이드카의 HTTP 상태 포트를 지정합니다. 0인 경우 사이드카에서 상태를 제공하지 않습니다.
topology.istio.io/controlPlaneClusters 미정 네임스페이스 이 주석이 포함된 시스템 네임스페이스가 있는 원격 클러스터의 리더 선출을 시도해야 하는 istiod를 실행하는 클러스터 (또는 모든 클러스터의 경우 *)의 쉼표로 구분된 목록입니다. Istiod는 주석이 없는 원격 클러스터를 리드하려고 시도하지 않습니다.
traffic.istio.io/nodeSelector 미정 서비스 크로스 네트워크 통신에 사용되는 노드 라벨 (key1=value,key2=value) 집합입니다. 주석이 지정된 서비스는 NodePort 유형의 멀티 네트워크 게이트웨이여야 합니다 (topology.istio.io/network 참고).
traffic.sidecar.istio.io/excludeInboundPorts 미정 포드 Envoy로의 리디렉션에서 제외할 인바운드 포트의 쉼표로 구분된 목록입니다. 모든 인바운드 트래픽 (*)이 리디렉션되는 경우에만 적용됩니다.
traffic.sidecar.istio.io/excludeInterfaces 미정 포드 Istio 트래픽 캡처에서 제외할 인터페이스의 쉼표로 구분된 목록입니다.
traffic.sidecar.istio.io/excludeOutboundIPRanges 미정 포드 리디렉션에서 제외할 CIDR 형식의 쉼표로 구분된 IP 범위 목록입니다. 모든 아웃바운드 트래픽 (즉, *)이 리디렉션되는 경우에만 적용됩니다.
traffic.sidecar.istio.io/excludeOutboundPorts 미정 포드 Envoy로의 리디렉션에서 제외할 아웃바운드 포트의 쉼표로 구분된 목록입니다.
traffic.sidecar.istio.io/includeInboundPorts 미정 포드 트래픽이 Envoy로 리디렉션될 인바운드 포트의 쉼표로 구분된 목록입니다. 와일드카드 문자 *를 사용하여 모든 포트에 대해 리디렉션을 구성할 수 있습니다. 목록이 비어 있으면 모든 인바운드 리디렉션이 사용 중지됩니다.
traffic.sidecar.istio.io/includeOutboundIPRanges 미정 포드 Envoy로 리디렉션할 CIDR 형식의 쉼표로 구분된 IP 범위 목록입니다 (선택사항). 와일드 카드 문자 *를 사용하여 모든 아웃바운드 트래픽을 리디렉션할 수 있습니다. 목록이 비어 있으면 모든 아웃바운드 리디렉션이 사용 중지됩니다.
traffic.sidecar.istio.io/includeOutboundPorts 미정 포드 대상 IP와 관계없이 트래픽이 Envoy로 리디렉션될 아웃바운드 포트의 쉼표로 구분된 목록입니다.
traffic.sidecar.istio.io/kubevirtInterfaces 미정 포드 인바운드 트래픽 (VM에서)이 아웃바운드로 처리되는 가상 인터페이스의 쉼표로 구분된 목록입니다.