Compatibilité des API dans Managed Cloud Service Mesh
Cette page contient la liste des champs d'API et des API Istio etGoogle Cloud correspondantes qui sont compatibles avec l'implémentation du plan de contrôle TRAFFIC_DIRECTOR.
DestinationRule (networking.istio.io/v1beta1)
Champs racine et de premier niveau
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exportTo |
Stable | Tableau de chaînes | Lorsque workloadSelector est défini, exportTo ne peut pas être exporté au-delà de l'espace de noms local (. ou espace de noms actuel uniquement). |
host |
Stable | Chaîne | Doit être un nom DNS, un nom de domaine complet ou un préfixe de domaine avec caractère générique valides. Les noms de domaine vides ne sont pas autorisés. |
workloadSelector.matchLabels |
Stable | Mappage clé-valeur | Les caractères génériques (*) ne sont pas autorisés dans les clés ni les valeurs des libellés. Limite l'applicabilité aux charges de travail client dans l'espace de noms local. |
Paramètres de l'équilibreur de charge (trafficPolicy.loadBalancer)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
consistentHash.httpCookie.path |
Stable | Chaîne | |
consistentHash.httpCookie.ttl |
Stable | Chaîne | |
consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev. |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
localityLbSetting.distribute.to |
Non pris en charge | Chaîne | |
localityLbSetting.enabled |
Stable | Booléen | |
localityLbSetting.enabled.value |
Stable | Booléen | |
localityLbSetting.failover.from |
Stable | Chaîne | Nécessite la configuration de outlierDetection dans la règle de trafic. |
localityLbSetting.failover.to |
Stable | Chaîne | Nécessite la configuration de outlierDetection dans la règle de trafic. |
localityLbSetting.failoverPriority |
Stable | Integer | Nécessite la configuration de outlierDetection dans la règle de trafic. |
simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Non pris en charge | Chaîne | |
warmupDurationSecs.nanos |
Non pris en charge | Integer | |
warmupDurationSecs.seconds |
Non pris en charge | Integer |
Paramètres du pool de connexions (trafficPolicy.connectionPool)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true". |
http.http1MaxPendingRequests |
Stable | Chaîne | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | Chaîne | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | Chaîne | |
tcp.tcpKeepalive.time |
Stable | Chaîne | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
Détection des anomalies (trafficPolicy.outlierDetection)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Stable | Durée | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | Chaîne | |
consecutive5xxErrors.value |
Stable | Chaîne | |
consecutiveErrors |
Stable | Chaîne | Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stable | Chaîne | |
consecutiveGatewayErrors.value |
Stable | Chaîne | |
consecutiveLocalOriginFailures |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
consecutiveLocalOriginFailures.value |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
interval |
Stable | Durée | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
minHealthPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
splitExternalLocalOriginErrors |
Stable | Booléen | Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré. |
Paramètres TLS (trafficPolicy.tls)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
caCertificates |
Stable | Chaîne | |
clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
credentialName |
Non pris en charge | Chaîne | |
insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
insecureSkipVerify.value |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
sni |
Stable | Chaîne | |
subjectAltNames |
Stable | Tableau de chaînes |
Paramètres du protocole de tunnel et de proxy (trafficPolicy.tunnel, proxyProtocol)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
proxyProtocol.version |
Stable | Chaîne (V1, V2) |
|
tunnel.protocol |
Non pris en charge | Chaîne (CONNECT, POST) |
|
tunnel.targetHost |
Non pris en charge | Chaîne | |
tunnel.targetPort |
Non pris en charge | Integer |
Paramètres de port et d'équilibreur de charge (trafficPolicy.portLevelSettings.loadBalancer)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
loadBalancer.consistentHash.httpCookie.path |
Stable | Chaîne | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | Chaîne | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
loadBalancer.consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.distribute.to |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.enabled |
Non pris en charge | Booléen | |
loadBalancer.localityLbSetting.enabled.value |
Non pris en charge | Booléen | |
loadBalancer.localityLbSetting.failover.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failover.to |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failoverPriority |
Non pris en charge | Integer | |
loadBalancer.simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Non pris en charge | Chaîne | |
loadBalancer.warmupDurationSecs.nanos |
Non pris en charge | Integer | |
loadBalancer.warmupDurationSecs.seconds |
Non pris en charge | Integer | |
port.number |
Stable | Integer | Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent. |
Paramètres du pool de connexions (trafficPolicy.portLevelSettings.connectionPool)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true". |
http.http1MaxPendingRequests |
Stable | Chaîne | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | Chaîne | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | Chaîne | |
tcp.tcpKeepalive.time |
Stable | Chaîne | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
Paramètres de détection des anomalies (trafficPolicy.portLevelSettings.outlierDetection)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Stable | Durée | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | Chaîne | |
consecutive5xxErrors.value |
Stable | Chaîne | |
consecutiveErrors |
Stable | Chaîne | Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stable | Chaîne | |
consecutiveGatewayErrors.value |
Stable | Chaîne | |
consecutiveLocalOriginFailures |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
consecutiveLocalOriginFailures.value |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
interval |
Stable | Durée | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
minHealthPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
splitExternalLocalOriginErrors |
Stable | Booléen | Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré. |
Paramètres TLS et de tunnel (trafficPolicy.portLevelSettings.tls, tunnel)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
tls.caCertificates |
Stable | Chaîne | |
tls.clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.credentialName |
Non pris en charge | Chaîne | |
tls.insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.insecureSkipVerify.value |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
tls.privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.sni |
Stable | Chaîne | |
tls.subjectAltNames |
Stable | Tableau de chaînes |
Paramètres de libellé et de racine du sous-ensemble (subsets)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
labels |
Stable | Mappage clé-valeur | Doit respecter les règles de syntaxe des libellés Kubernetes pour sélectionner les points de terminaison cibles. |
name |
Stable | Chaîne | Obligatoire. Doit être un libellé DNS 1123 valide. |
Paramètres de l'équilibreur de charge de sous-ensemble (subsets.trafficPolicy.loadBalancer)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
consistentHash.httpCookie.path |
Stable | Chaîne | |
consistentHash.httpCookie.ttl |
Stable | Chaîne | |
consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev. |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
localityLbSetting.distribute.to |
Non pris en charge | Chaîne | |
localityLbSetting.enabled |
Stable | Booléen | |
localityLbSetting.enabled.value |
Stable | Booléen | |
localityLbSetting.failover.from |
Stable | Chaîne | Nécessite la configuration de outlierDetection dans la règle de trafic. |
localityLbSetting.failover.to |
Stable | Chaîne | Nécessite la configuration de outlierDetection dans la règle de trafic. |
localityLbSetting.failoverPriority |
Stable | Integer | Nécessite la configuration de outlierDetection dans la règle de trafic. |
simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Non pris en charge | Chaîne | |
warmupDurationSecs.nanos |
Non pris en charge | Integer | |
warmupDurationSecs.seconds |
Non pris en charge | Integer |
Paramètres du pool de connexions de sous-ensemble (subsets.trafficPolicy.connectionPool)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true". |
http.http1MaxPendingRequests |
Stable | Chaîne | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | Chaîne | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | Chaîne | |
tcp.tcpKeepalive.time |
Stable | Chaîne | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
Paramètres de détection des anomalies de sous-ensemble (subsets.trafficPolicy.outlierDetection)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Stable | Durée | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | Chaîne | |
consecutive5xxErrors.value |
Stable | Chaîne | |
consecutiveErrors |
Stable | Chaîne | Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stable | Chaîne | |
consecutiveGatewayErrors.value |
Stable | Chaîne | |
consecutiveLocalOriginFailures |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
consecutiveLocalOriginFailures.value |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
interval |
Stable | Durée | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
minHealthPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
splitExternalLocalOriginErrors |
Stable | Booléen | Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré. |
Paramètres TLS et de tunnel de sous-ensemble (subsets.trafficPolicy.tls, tunnel)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
proxyProtocol.version |
Stable | Chaîne (V1, V2) |
|
tls.caCertificates |
Stable | Chaîne | |
tls.clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.credentialName |
Non pris en charge | Chaîne | |
tls.insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.insecureSkipVerify.value |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
tls.privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.sni |
Stable | Chaîne | |
tls.subjectAltNames |
Stable | Tableau de chaînes | |
tunnel.protocol |
Non pris en charge | Chaîne (CONNECT, POST) |
|
tunnel.targetHost |
Non pris en charge | Chaîne | |
tunnel.targetPort |
Non pris en charge | Integer |
Paramètres de sous-ensemble de ports et d'équilibreur de charge (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | Chaîne | Obligatoire lorsque httpCookie est configuré. |
loadBalancer.consistentHash.httpCookie.path |
Stable | Chaîne | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | Chaîne | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
loadBalancer.consistentHash.httpHeaderName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | Chaîne | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | Obsolète. Utilisez plutôt ringHash.minimumRingSize. Ne peut pas être combiné avec ringHash ou maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | Booléen | Vous ne pouvez spécifier qu'une seule stratégie de clé consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.distribute.to |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.enabled |
Non pris en charge | Booléen | |
loadBalancer.localityLbSetting.enabled.value |
Non pris en charge | Booléen | |
loadBalancer.localityLbSetting.failover.from |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failover.to |
Non pris en charge | Chaîne | |
loadBalancer.localityLbSetting.failoverPriority |
Non pris en charge | Integer | |
loadBalancer.simple |
Stable | Chaîne (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Non pris en charge | Chaîne | |
loadBalancer.warmupDurationSecs.nanos |
Non pris en charge | Integer | |
loadBalancer.warmupDurationSecs.seconds |
Non pris en charge | Integer | |
port.number |
Stable | Integer | Obligatoire. Spécifie le numéro de port auquel ces règles de trafic s'appliquent. |
Paramètres du pool de connexions de sous-ensemble (subsets.trafficPolicy.portLevelSettings.connectionPool)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Ne peut pas être défini sur UPGRADE lorsque useClientProtocol est défini sur "true". |
http.http1MaxPendingRequests |
Stable | Chaîne | Doit être un nombre entier non négatif (≥ 0). |
http.http2MaxRequests |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.idleTimeout |
Stable | Durée | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.maxRetries |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
http.useClientProtocol |
Stable | Booléen | Ne peut pas être true lorsque h2UpgradePolicy est UPGRADE. |
tcp.connectTimeout |
Stable | Durée | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | Chaîne | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | Doit être un nombre entier non négatif (≥ 0). |
tcp.tcpKeepalive.interval |
Stable | Durée | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | Chaîne | |
tcp.tcpKeepalive.time |
Stable | Chaîne | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
Paramètres de détection des anomalies de sous-ensemble (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
baseEjectionTime |
Stable | Durée | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | Chaîne | |
consecutive5xxErrors.value |
Stable | Chaîne | |
consecutiveErrors |
Stable | Chaîne | Obsolète. Utilisez consecutive5xxErrors ou consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stable | Chaîne | |
consecutiveGatewayErrors.value |
Stable | Chaîne | |
consecutiveLocalOriginFailures |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
consecutiveLocalOriginFailures.value |
Stable | Chaîne | Nécessite que splitExternalLocalOriginErrors soit défini sur true. |
interval |
Stable | Durée | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
minHealthPercent |
Stable | Integer | Doit être un pourcentage valide compris entre 0 et 100. |
splitExternalLocalOriginErrors |
Stable | Booléen | Doit être défini sur true lorsque consecutiveLocalOriginFailures est configuré. |
Paramètres TLS et de tunnel de sous-ensemble (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
tls.caCertificates |
Stable | Chaîne | |
tls.clientCertificate |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.credentialName |
Non pris en charge | Chaîne | |
tls.insecureSkipVerify |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.insecureSkipVerify.value |
Stable | Booléen | Lorsque true, caCertificates et subjectAltNames doivent être vides. |
tls.mode |
Stable | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Le mode MUTUAL nécessite clientCertificate et privateKey. |
tls.privateKey |
Stable | Chaîne | Obligatoire lorsque le mode est MUTUAL. |
tls.sni |
Stable | Chaîne | |
tls.subjectAltNames |
Stable | Tableau de chaînes |
EnvoyFilter (networking.istio.io/v1alpha3)
Champs racine et de spécification
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
configPatches |
Standard | Tableau d'objets | |
priority |
Standard | Integer | |
targetRefs |
Non pris en charge | Tableau d'objets | |
targetRefs.group |
Non pris en charge | Chaîne | |
targetRefs.kind |
Non pris en charge | Chaîne | |
targetRefs.name |
Non pris en charge | Chaîne | |
targetRefs.namespace |
Non pris en charge | Chaîne | |
workloadSelector |
Standard | Mappage clé-valeur | |
workloadSelector.labels |
Standard | Mappage clé-valeur |
Correctifs de configuration (configPatches)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
applyTo |
Standard | Chaîne (HTTP_FILTER) |
Seule l'option HTTP_FILTER est acceptée. |
match.cluster.name |
Non pris en charge | Chaîne | |
match.cluster.portNumber |
Non pris en charge | Integer | |
match.cluster.service |
Non pris en charge | Chaîne | |
match.cluster.subset |
Non pris en charge | Chaîne | |
match.context |
Standard | Chaîne (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
Non pris en charge | Chaîne | |
match.listener.filterChain.destinationPort |
Non pris en charge | Integer | |
match.listener.filterChain.filter.name |
Standard | Chaîne | Doit être envoy.filters.network.http_connection_manager lorsqu'il est utilisé avec INSERT_BEFORE. |
match.listener.filterChain.filter.subFilter.name |
Standard | Chaîne | Doit être envoy.filters.http.router lorsqu'il est utilisé avec INSERT_BEFORE. |
match.listener.filterChain.name |
Non pris en charge | Chaîne | |
match.listener.filterChain.sni |
Non pris en charge | Chaîne | |
match.listener.filterChain.transportProtocol |
Non pris en charge | Chaîne | |
match.listener.name |
Standard | Chaîne | La correspondance des auditeurs n'est pas disponible avec INSERT_FIRST. |
match.listener.portName |
Non pris en charge | Chaîne | |
match.listener.portNumber |
Non pris en charge | Integer | |
match.proxy.metadata |
Non pris en charge | Chaîne | |
match.proxy.proxyVersion |
Non pris en charge | Chaîne | |
match.routeConfiguration.gateway |
Non pris en charge | Chaîne | |
match.routeConfiguration.name |
Non pris en charge | Chaîne | |
match.routeConfiguration.portName |
Non pris en charge | Chaîne | |
match.routeConfiguration.portNumber |
Non pris en charge | Integer | |
match.routeConfiguration.vhost.name |
Non pris en charge | Chaîne | |
match.routeConfiguration.vhost.route.action |
Non pris en charge | Chaîne (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
Non pris en charge | Chaîne | |
patch.filterClass |
Non pris en charge | Chaîne (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Standard | Chaîne (INSERT_FIRST, INSERT_BEFORE) |
Seuls INSERT_FIRST et INSERT_BEFORE sont acceptés. |
patch.value |
Standard | Chaîne |
Passerelle (networking.istio.io/v1beta1)
Champs racine
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
selector |
Stable | Mappage clé-valeur |
Paramètres du serveur (servers)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
bind |
Stable | Chaîne | Les adresses IP sont acceptées. Les sockets de domaine Unix (UDS) ne sont pas acceptés. |
defaultEndpoint |
Stable | Chaîne | |
hosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte. Compatible avec le format <namespace>/<hostname>. |
name |
Non pris en charge | Chaîne | |
port.name |
Stable | Chaîne | Obligatoire. Les noms de ports doivent être uniques pour tous les serveurs de la passerelle. |
port.number |
Stable | Integer | Obligatoire. Doit être un numéro de port valide compris entre 1 et 65535. |
port.protocol |
Stable | Chaîne (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
Les champs suivants ne sont pas acceptés :
|
port.targetPort |
Non pris en charge | Integer | Non disponible dans Gateway. Obsolète en amont dans Istio. |
Paramètres TLS du serveur (servers.tls)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
caCertificates |
Stable | Chaîne | Obligatoire pour les modes MUTUAL et OPTIONAL_MUTUAL, sauf si credentialName est défini. |
cipherSuites |
Stable | Tableau de chaînes | Doit être spécifié lorsque minProtocolVersion est défini sur TLSV1_0 ou TLSV1_1. |
credentialName |
Stable | Chaîne | |
httpsRedirect |
Stable | Booléen | Disponible uniquement lorsque port.protocol est défini sur HTTP. |
maxProtocolVersion |
Stable | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Stable | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Stable | Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH n'est pas compatible. ISTIO_MUTUAL gère les certificats automatiquement. |
privateKey |
Stable | Chaîne | Obligatoire pour les modes SIMPLE, MUTUAL et OPTIONAL_MUTUAL, sauf si credentialName est défini. |
serverCertificate |
Stable | Chaîne | Obligatoire pour les modes SIMPLE, MUTUAL et OPTIONAL_MUTUAL, sauf si credentialName est défini. |
subjectAltNames |
Stable | Tableau de chaînes | |
verifyCertificateHash |
Non pris en charge | Chaîne | |
verifyCertificateSpki |
Non pris en charge | Chaîne |
ProxyConfig (networking.istio.io/v1beta1)
Configuration racine et générale
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
binaryPath |
Non pris en charge | Chaîne | |
concurrency |
Non pris en charge | Chaîne | |
concurrency.value |
Non pris en charge | Integer | |
configPath |
Non pris en charge | Chaîne | |
controlPlaneAuthPolicy |
Non pris en charge | Chaîne (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
Non pris en charge | Chaîne | |
drainDuration.nanos |
Stable | Integer | La précision doit être en secondes (les nanosecondes doivent être définies sur 0). |
drainDuration.seconds |
Stable | Integer | La durée maximale autorisée est de 1 heure (3 600 secondes). |
environmentVariables |
Non pris en charge | Mappage clé-valeur | |
extraStatTags |
Non pris en charge | Tableau de chaînes | |
holdApplicationUntilProxyStarts.value |
Stable | Booléen | Retarde le démarrage de l'application jusqu'à ce que le proxy side-car soit initialisé et prêt. |
image.imageType |
Non pris en charge | Chaîne | |
parentShutdownDuration.nanos |
Non pris en charge | Integer | |
parentShutdownDuration.seconds |
Non pris en charge | Integer | |
proxyAdminPort |
Non pris en charge | Integer | |
selector.matchLabels |
Non pris en charge | Mappage clé-valeur | |
serviceCluster |
Non pris en charge | Chaîne | |
statNameLength |
Non pris en charge | Integer | |
statusPort |
Non pris en charge | Integer | |
terminationDrainDuration.nanos |
Stable | Integer | Doit être précis à la seconde près. |
terminationDrainDuration.seconds |
Stable | Integer | Délai de grâce maximal pour la vidange des connexions lors de l'arrêt du proxy. |
Tags personnalisés (customTags)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
environment.defaultValue |
Non pris en charge | Chaîne | |
environment.name |
Non pris en charge | Chaîne | |
header.defaultValue |
Non pris en charge | Chaîne | |
header.name |
Non pris en charge | Chaîne | |
literal.value |
Non pris en charge | Chaîne |
Service de journal d'accès Envoy (envoyAccessLogService)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Non pris en charge | Chaîne | |
tcpKeepalive.interval.nanos |
Non pris en charge | Integer | |
tcpKeepalive.interval.seconds |
Non pris en charge | Integer | |
tcpKeepalive.probes |
Non pris en charge | Chaîne | |
tcpKeepalive.time.nanos |
Non pris en charge | Integer | |
tcpKeepalive.time.seconds |
Non pris en charge | Integer | |
tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
tlsSettings.credentialName |
Non pris en charge | Chaîne | |
tlsSettings.insecureSkipVerify.value |
Non pris en charge | Booléen | |
tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non pris en charge | Chaîne | |
tlsSettings.sni |
Non pris en charge | Chaîne | |
tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes |
Service de métriques Envoy (envoyMetricsService)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Non pris en charge | Chaîne | |
tcpKeepalive.interval.nanos |
Non pris en charge | Integer | |
tcpKeepalive.interval.seconds |
Non pris en charge | Integer | |
tcpKeepalive.probes |
Non pris en charge | Chaîne | |
tcpKeepalive.time.nanos |
Non pris en charge | Integer | |
tcpKeepalive.time.seconds |
Non pris en charge | Integer | |
tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
tlsSettings.credentialName |
Non pris en charge | Chaîne | |
tlsSettings.insecureSkipVerify.value |
Non pris en charge | Booléen | |
tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non pris en charge | Chaîne | |
tlsSettings.sni |
Non pris en charge | Chaîne | |
tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes |
Fournisseur de clés privées (privateKeyProvider)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
cryptomb.pollDelay.nanos |
Non pris en charge | Integer | |
cryptomb.pollDelay.seconds |
Non pris en charge | Integer | |
qat.pollDelay.nanos |
Non pris en charge | Integer | |
qat.pollDelay.seconds |
Non pris en charge | Integer |
En-têtes de proxy et topologie (proxyHeaders, topology)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
Non pris en charge | Booléen | |
proxyHeaders.envoyDebugHeaders.disabled.value |
Non pris en charge | Booléen | |
proxyHeaders.forwardedClientCert |
Non pris en charge | Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Non pris en charge | Chaîne (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
Non pris en charge | Booléen | |
proxyHeaders.server.disabled.value |
Non pris en charge | Booléen | |
proxyHeaders.server.value |
Non pris en charge | Chaîne | |
topology.forwardClientCertDetails |
Stable | Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
Stable | Integer |
Métadonnées du proxy (proxyMetadata)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
CA_PROVIDER |
Stable | Chaîne | |
CA_ROOT_CA |
Non pris en charge | Chaîne | |
ENABLE_NATIVE_SIDECARS |
Non pris en charge | Chaîne | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Stable | Chaîne | |
GCE_METADATA_HOST |
Non pris en charge | Chaîne | |
GCP_METADATA |
Stable | Chaîne | |
GKE_CLUSTER_URL |
Stable | Chaîne | |
GODEBUG |
Stable | Chaîne | |
GRPC_VERBOSITY |
Stable | Chaîne | |
HTTPS_PROXY |
Non pris en charge | Chaîne | |
HTTP_PROXY |
Non pris en charge | Chaîne | |
ISTIO_LOG_LEVEL |
Non pris en charge | Chaîne | |
ISTIO_META_CLOUDRUN_ADDR |
Stable | Chaîne | |
ISTIO_META_DNS_AUTO_ALLOCATE |
Non pris en charge | Chaîne | |
ISTIO_META_DNS_CAPTURE |
Non pris en charge | Chaîne | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Stable | Chaîne | |
ISTIO_META_ENABLE_MCP_LRS |
Stable | Chaîne | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Stable | Chaîne | |
ISTIO_META_HTTP10 |
Non pris en charge | Chaîne | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
Non pris en charge | Chaîne | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
Non pris en charge | Chaîne | |
MINIMUM_DRAIN_DURATION |
Stable | Chaîne | |
OUTPUT_CERTS |
Non pris en charge | Chaîne | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
Non pris en charge | Chaîne | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
Non pris en charge | Chaîne | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
Non pris en charge | Chaîne | |
PLUGINS |
Non pris en charge | Chaîne | |
PROXY_CONFIG_XDS_AGENT |
Non pris en charge | Chaîne | |
SECRET_GRACE_PERIOD_RATIO |
Stable | Chaîne | |
SECRET_TTL |
Stable | Chaîne | |
TERMINATION_DRAIN_DURATION_SECONDS |
Stable | Chaîne | |
TRUST_DOMAIN |
Non pris en charge | Chaîne | |
USE_TOKEN_FOR_CSR |
Stable | Chaîne | |
XDS_AUTH_PROVIDER |
Non pris en charge | Chaîne | |
XDS_HEADER_Cloud-Run-Enable-H2 |
Non pris en charge | Chaîne | |
XDS_ROOT_CA |
Non pris en charge | Chaîne |
Comparateur de statistiques de proxy (proxyStatsMatcher)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
inclusionPrefixes |
Stable | Tableau de chaînes | |
inclusionRegexps |
Stable | Tableau de chaînes | |
inclusionSuffixes |
Stable | Tableau de chaînes |
Sonde d'aptitude (readinessProbe)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exec.command |
Non pris en charge | Chaîne | |
failureThreshold |
Non pris en charge | Integer | |
httpGet.host |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.name |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.value |
Non pris en charge | Chaîne | |
httpGet.path |
Non pris en charge | Chaîne | |
httpGet.port |
Non pris en charge | Integer | |
httpGet.scheme |
Non pris en charge | Chaîne | |
initialDelaySeconds |
Non pris en charge | Integer | |
periodSeconds |
Non pris en charge | Integer | |
successThreshold |
Non pris en charge | Integer | |
tcpSocket.host |
Non pris en charge | Chaîne | |
tcpSocket.port |
Non pris en charge | Integer | |
timeoutSeconds |
Non pris en charge | Integer |
Paramètres SDS (sds)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
enabled |
Non pris en charge | Booléen | |
k8sSaJwtPath |
Non pris en charge | Chaîne |
Paramètres de suivi (tracing)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
datadog.address |
Non pris en charge | Chaîne | |
enableIstioTags.value |
Non pris en charge | Chaîne | |
lightstep.accessToken |
Non pris en charge | Chaîne | |
lightstep.address |
Non pris en charge | Chaîne | |
openCensusAgent.address |
Non pris en charge | Chaîne | |
openCensusAgent.context |
Non pris en charge | Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
Non pris en charge | Chaîne | |
stackdriver.debug |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfAnnotations.value |
Non pris en charge | Integer | |
stackdriver.maxNumberOfAttributes.value |
Non pris en charge | Integer | |
stackdriver.maxNumberOfMessageEvents.value |
Non pris en charge | Integer | |
tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
tlsSettings.credentialName |
Non pris en charge | Chaîne | |
tlsSettings.insecureSkipVerify.value |
Non pris en charge | Booléen | |
tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non pris en charge | Chaîne | |
tlsSettings.sni |
Non pris en charge | Chaîne | |
tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes | |
zipkin.address |
Non pris en charge | Chaîne |
ServiceEntry (networking.istio.io/v1beta1)
Configuration racine et générale
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
addresses |
Stable | Tableau de chaînes | Les sous-réseaux CIDR ne sont compatibles qu'avec la résolution STATIC ou NONE. Obligatoire pour les ports TCP. |
exportTo |
Stable | Tableau de chaînes | |
hosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte. * seul n'est pas autorisé. Plusieurs hôtes nécessitent les ports HTTP/HTTPS/TLS. |
location |
Stable | Chaîne (MESH_EXTERNAL, MESH_INTERNAL) |
Notez la valeur MESH_INTERNAL. La différence réside dans la façon dont vous appliquez le protocole MTLS en interne ou en externe. |
resolution |
Stable | Chaîne (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN n'est pas compatible. NONE nécessite des points de terminaison vides, tandis que STATIC nécessite des points de terminaison. |
subjectAltNames |
Non pris en charge | Tableau de chaînes | |
workloadSelector.labels |
Non pris en charge | Mappage clé-valeur |
Paramètres du port (ports)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
name |
Stable | Chaîne | Obligatoire. Les noms de ports doivent être uniques dans l'entrée de service. |
number |
Stable | Integer | Obligatoire (entre 1 et 65 535). Les numéros de port doivent être uniques dans l'entrée de service. |
protocol |
Stable | Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
Stable | Integer | Si un numéro de port est spécifié, il doit être valide (entre 1 et 65 535). |
Paramètres du point de terminaison (endpoints)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Stable | Chaîne | Obligatoire. Doit être une adresse IP valide pour la résolution STATIC ou un nom de domaine complet/une adresse IP pour la résolution DNS. |
labels |
Stable | Mappage clé-valeur | Doit respecter les règles de syntaxe des étiquettes Kubernetes. |
locality |
Non pris en charge | Chaîne | |
network |
Non pris en charge | Chaîne | |
ports |
Stable | Mappage clé-valeur | Les noms de ports dans la carte doivent correspondre à ceux définis dans spec.ports. |
serviceAccount |
Non pris en charge | Chaîne | |
weight |
Non pris en charge | Integer |
Sidecar (networking.istio.io/v1beta1)
Configuration racine et générale
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
workloadSelector |
Stable | Mappage clé-valeur | Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. |
workloadSelector.labels |
Stable | Mappage clé-valeur | Sélectionne les charges de travail dans l'espace de noms local. Les caractères génériques (*) ne sont pas autorisés. |
Écouteurs de sortie (egress)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
bind |
Non pris en charge | Chaîne | |
captureMode |
Non pris en charge | Chaîne (DEFAULT, IPTABLES, NONE) |
|
hosts |
Stable | Tableau de chaînes | Obligatoire. Doit utiliser le format <namespace>/<hostname> (par exemple, ./*, */*, prod/*). |
port.name |
Non pris en charge | Chaîne | |
port.number |
Non pris en charge | Integer | |
port.protocol |
Non pris en charge | Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Non pris en charge | Integer |
Écouteurs d'entrée : port et liaison (ingress)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
bind |
Non pris en charge | Chaîne | |
captureMode |
Non pris en charge | Chaîne (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
Non pris en charge | Chaîne | |
port.name |
Non pris en charge | Chaîne | |
port.number |
Non pris en charge | Integer | |
port.protocol |
Non pris en charge | Chaîne (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Non pris en charge | Integer |
Listeners d'entrée : pool de connexions (ingress.connectionPool)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.h2UpgradePolicy |
Non pris en charge | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
Non pris en charge | Chaîne | |
http.http2MaxRequests |
Non pris en charge | Integer | |
http.idleTimeout |
Non pris en charge | Durée | |
http.idleTimeout.nanos |
Non pris en charge | Integer | |
http.idleTimeout.seconds |
Non pris en charge | Integer | |
http.maxRequestsPerConnection |
Non pris en charge | Integer | |
http.maxRetries |
Non pris en charge | Integer | |
http.useClientProtocol |
Non pris en charge | Booléen | |
tcp.connectTimeout |
Non pris en charge | Durée | |
tcp.connectTimeout.nanos |
Non pris en charge | Integer | |
tcp.connectTimeout.seconds |
Non pris en charge | Integer | |
tcp.maxConnectionDuration |
Non pris en charge | Chaîne | |
tcp.maxConnectionDuration.nanos |
Non pris en charge | Integer | |
tcp.maxConnectionDuration.seconds |
Non pris en charge | Integer | |
tcp.maxConnections |
Non pris en charge | Integer | |
tcp.tcpKeepalive.interval |
Non pris en charge | Durée | |
tcp.tcpKeepalive.interval.nanos |
Non pris en charge | Integer | |
tcp.tcpKeepalive.interval.seconds |
Non pris en charge | Integer | |
tcp.tcpKeepalive.probes |
Non pris en charge | Chaîne | |
tcp.tcpKeepalive.time |
Non pris en charge | Chaîne | |
tcp.tcpKeepalive.time.nanos |
Non pris en charge | Integer | |
tcp.tcpKeepalive.time.seconds |
Non pris en charge | Integer |
Listeners d'entrée : paramètres TLS (ingress.tls)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
caCertificates |
Non pris en charge | Chaîne | |
cipherSuites |
Non pris en charge | Tableau de chaînes | |
credentialName |
Non pris en charge | Chaîne | |
httpsRedirect |
Non pris en charge | Booléen | |
maxProtocolVersion |
Non pris en charge | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Non pris en charge | Chaîne (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Non pris en charge | Chaîne (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
Non pris en charge | Chaîne | |
serverCertificate |
Non pris en charge | Chaîne | |
subjectAltNames |
Non pris en charge | Tableau de chaînes | |
verifyCertificateHash |
Non pris en charge | Chaîne | |
verifyCertificateSpki |
Non pris en charge | Chaîne |
Pool de connexions entrantes : HTTP (inboundConnectionPool.http)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
h2UpgradePolicy |
Non pris en charge | Chaîne (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
Non pris en charge | Chaîne | |
http2MaxRequests |
Non pris en charge | Integer | |
idleTimeout |
Non pris en charge | Durée | |
idleTimeout.nanos |
Non pris en charge | Integer | |
idleTimeout.seconds |
Non pris en charge | Integer | |
maxRequestsPerConnection |
Non pris en charge | Integer | |
maxRetries |
Non pris en charge | Integer | |
useClientProtocol |
Non pris en charge | Booléen |
Pool de connexions entrantes : TCP (inboundConnectionPool.tcp)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
connectTimeout |
Non pris en charge | Durée | |
connectTimeout.nanos |
Non pris en charge | Integer | |
connectTimeout.seconds |
Non pris en charge | Integer | |
maxConnectionDuration |
Non pris en charge | Chaîne | |
maxConnectionDuration.nanos |
Non pris en charge | Integer | |
maxConnectionDuration.seconds |
Non pris en charge | Integer | |
maxConnections |
Non pris en charge | Integer | |
tcpKeepalive.interval |
Non pris en charge | Durée | |
tcpKeepalive.interval.nanos |
Non pris en charge | Integer | |
tcpKeepalive.interval.seconds |
Non pris en charge | Integer | |
tcpKeepalive.probes |
Non pris en charge | Chaîne | |
tcpKeepalive.time |
Non pris en charge | Chaîne | |
tcpKeepalive.time.nanos |
Non pris en charge | Integer | |
tcpKeepalive.time.seconds |
Non pris en charge | Integer |
Règles relatives au trafic sortant (outboundTrafficPolicy)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
egressProxy.host |
Non pris en charge | Chaîne | |
egressProxy.port.number |
Non pris en charge | Integer | |
egressProxy.subset |
Non pris en charge | Chaîne | |
mode |
Stable | Chaîne (REGISTRY_ONLY, ALLOW_ANY) |
Configure la gestion du trafic sortant vers des destinations inconnues par le side-car. |
VirtualService (networking.istio.io/v1beta1)
Configuration racine et générale
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exportTo |
Stable | Tableau de chaînes | |
gateways |
Stable | Tableau de chaînes | La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh. |
hosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte, sauf si vous êtes configuré en tant que délégué. Le caractère générique * n'est pas autorisé lorsqu'il est lié à un maillage. |
Paramètres de routage HTTP (http)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
name |
Stable | Chaîne | |
timeout |
Stable | Durée | |
timeout.nanos |
Non pris en charge | Integer | |
timeout.seconds |
Stable | Integer |
Conditions de correspondance HTTP (http.match)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
authority.exact |
Stable | Chaîne | |
authority.prefix |
Stable | Chaîne | |
authority.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
gateways |
Stable | Tableau de chaînes | La valeur par défaut est mesh si elle est omise. Doit correspondre à un nom de passerelle ou à mesh. |
headers.exact |
Stable | Chaîne | |
headers.prefix |
Stable | Chaîne | |
headers.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
ignoreUriCase |
Stable | Booléen | |
method.exact |
Stable | Chaîne | |
method.prefix |
Stable | Chaîne | |
method.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
name |
Stable | Chaîne | |
port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
queryParams.exact |
Stable | Chaîne | |
queryParams.prefix |
Stable | Chaîne | |
queryParams.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
scheme.exact |
Stable | Chaîne | |
scheme.prefix |
Stable | Chaîne | |
scheme.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
sourceLabels |
Stable | Mappage clé-valeur | Doit respecter les règles de syntaxe des étiquettes Kubernetes. |
sourceNamespace |
Stable | Chaîne | Doit être un libellé DNS valide. |
statPrefix |
Non pris en charge | Chaîne | |
uri.exact |
Stable | Chaîne | |
uri.prefix |
Stable | Chaîne | |
uri.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
withoutHeaders.exact |
Stable | Chaîne | |
withoutHeaders.prefix |
Stable | Chaîne | |
withoutHeaders.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
Destinations de route HTTP (http.route)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
destination.host |
Stable | Chaîne | Obligatoire. Doit être un hôte de service valide. |
destination.port.number |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
destination.subset |
Stable | Chaîne | |
headers.request.add |
Stable | Chaîne | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
headers.request.remove |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
headers.request.set |
Stable | Chaîne | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
headers.response.add |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
headers.response.remove |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
headers.response.set |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
weight |
Stable | Integer | Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées. |
Redirection HTTP et réponse directe (http.redirect, directResponse)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.delegate.name |
Stable | Chaîne | Obligatoire pour la route de délégation. Doit être un libellé DNS valide. |
http.delegate.namespace |
Stable | Chaîne | |
http.directResponse.body.bytes |
Stable | Chaîne | La taille maximale du corps de la réponse est de 1 Mo. |
http.directResponse.body.string |
Stable | Chaîne | La taille maximale du corps de la réponse est de 1 Mo. |
http.directResponse.status |
Stable | Chaîne | Le code d'état doit être compris entre 200 et 600. |
http.redirect.authority |
Stable | Chaîne | |
http.redirect.derivePort |
Stable | Chaîne (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
http.redirect.redirectCode |
Stable | Chaîne | Le code de redirection doit être 3xx (300-399). |
http.redirect.scheme |
Stable | Chaîne | La valeur doit être http ou https. |
http.redirect.uri |
Stable | Chaîne |
Réécriture HTTP et règle CORS (http.rewrite, corsPolicy)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Stable | Chaîne | |
http.corsPolicy.allowCredentials.value |
Stable | Booléen | |
http.corsPolicy.allowHeaders |
Stable | Tableau d'objets | |
http.corsPolicy.allowMethods |
Stable | Tableau de chaînes | Méthodes acceptées : GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
Stable | Chaîne | |
http.corsPolicy.allowOrigins.exact |
Stable | Chaîne | |
http.corsPolicy.allowOrigins.prefix |
Stable | Chaîne | |
http.corsPolicy.allowOrigins.regex |
Stable | Chaîne | Doit être une expression régulière RE2 valide (moins de 1 024 caractères). |
http.corsPolicy.exposeHeaders |
Stable | Tableau d'objets | |
http.corsPolicy.maxAge |
Stable | Chaîne | |
http.corsPolicy.maxAge.nanos |
Non pris en charge | Integer | |
http.corsPolicy.maxAge.seconds |
Stable | Integer | |
http.rewrite.authority |
Stable | Chaîne | |
http.rewrite.uri |
Stable | Chaîne | Ne peut pas être défini simultanément avec uriRegexRewrite. |
http.rewrite.uriRegexRewrite.match |
Stable | Tableau d'objets | Ne peut pas être défini simultanément avec la réécriture uri. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
Stable | Chaîne | Ne peut pas être défini simultanément avec la réécriture uri. |
http.rewrite.uriRegexRewrite.rewrite |
Stable | Chaîne | Ne peut pas être défini simultanément avec la réécriture uri. |
http.rewrite.uriRegexRewrite.substitution |
Stable | Chaîne | Ne peut pas être défini simultanément avec la réécriture uri. |
Opérations sur les en-têtes et les nouvelles tentatives HTTP (http.retries, headers)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.headers.request.add |
Stable | Chaîne | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
http.headers.request.remove |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
http.headers.request.set |
Stable | Chaîne | Les pseudo-en-têtes internes commençant par : (sauf :authority) ne peuvent pas être modifiés. |
http.headers.response.add |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
http.headers.response.remove |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
http.headers.response.set |
Stable | Chaîne | Il est impossible de modifier Host et les pseudo-en-têtes internes commençant par :. |
http.retries.attempts |
Stable | Integer | Entier non négatif. Doit être > 0 si retryOn ou perTryTimeout est configuré. |
http.retries.perTryTimeout |
Stable | Durée | |
http.retries.perTryTimeout.nanos |
Stable | Integer | |
http.retries.perTryTimeout.seconds |
Stable | Integer | |
http.retries.retryOn |
Stable | Chaîne | |
http.retries.retryRemoteLocalities |
Stable | Chaîne | |
http.retries.retryRemoteLocalities.value |
Stable | Booléen |
Injection de pannes HTTP (http.fault)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
abort.grpcStatus |
Non pris en charge | Chaîne | |
abort.http2Error |
Non pris en charge | Chaîne | |
abort.httpStatus |
Stable | Chaîne | Le code d'état HTTP d'abandon doit être compris entre 200 et 599. |
abort.percentage.value |
Stable | Integer | Le pourcentage doit être compris entre 0 et 100. |
delay.exponentialDelay |
Non pris en charge | Chaîne | |
delay.exponentialDelay.nanos |
Non pris en charge | Integer | |
delay.exponentialDelay.seconds |
Non pris en charge | Integer | |
delay.fixedDelay |
Stable | Chaîne | La durée du délai fixe est acceptée. Le délai exponentiel n'est pas accepté. |
delay.fixedDelay.nanos |
Stable | Integer | |
delay.fixedDelay.seconds |
Stable | Integer | |
delay.percent |
Stable | Chaîne | La valeur en pourcentage entier est obsolète. Utilisez plutôt le champ de pourcentage double. |
delay.percentage.value |
Stable | Integer | Le pourcentage doit être compris entre 0 et 100. |
Mise en miroir du trafic HTTP (http.mirror, mirrors)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
http.mirror.host |
Stable | Chaîne | Destination miroir unique. Ne peut pas être combiné avec mirrors. |
http.mirror.port.number |
Stable | Integer | |
http.mirror.subset |
Stable | Chaîne | |
http.mirrorPercent |
Non pris en charge | Chaîne | |
http.mirrorPercent.value |
Non pris en charge | Integer | |
http.mirrorPercentage.value |
Non pris en charge | Integer | |
http.mirror_percent |
Non pris en charge | Chaîne | |
http.mirrors.destination.host |
Stable | Chaîne | Obligatoire. Doit être un hôte de service valide. |
http.mirrors.destination.port.number |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
http.mirrors.destination.subset |
Stable | Chaîne | |
http.mirrors.percentage.value |
Non pris en charge | Integer |
Routage TLS (tls)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
match.destinationSubnets |
Stable | Tableau de chaînes | Doit être une chaîne de sous-réseau IP CIDR valide. |
match.gateways |
Stable | Tableau de chaînes | |
match.port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
match.sniHosts |
Stable | Tableau de chaînes | Veuillez indiquer au moins un hôte SNI. |
match.sourceLabels |
Non pris en charge | Mappage clé-valeur | |
match.sourceNamespace |
Stable | Chaîne | Doit être un libellé DNS valide. |
route.destination.host |
Stable | Chaîne | Obligatoire. Doit être un hôte de service valide. |
route.destination.port.number |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
route.destination.subset |
Stable | Chaîne | |
route.weight |
Stable | Integer | Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées. |
Routage TCP (tcp)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
match.destinationSubnets |
Stable | Tableau de chaînes | Doit être une chaîne de sous-réseau IP CIDR valide. |
match.gateways |
Stable | Tableau de chaînes | |
match.port |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
match.sourceLabels |
Non pris en charge | Mappage clé-valeur | |
match.sourceNamespace |
Stable | Chaîne | Doit être un libellé DNS valide. |
match.sourceSubnet |
Stable | Chaîne | Doit être une chaîne de sous-réseau IP CIDR valide. |
route.destination.host |
Stable | Chaîne | Obligatoire. Doit être un hôte de service valide. |
route.destination.port.number |
Stable | Integer | Doit être un numéro de port valide (entre 1 et 65 535). |
route.destination.subset |
Stable | Chaîne | |
route.weight |
Stable | Integer | Entier non négatif. Le poids total doit être supérieur à 0 lorsque plusieurs destinations sont spécifiées. |
WorkloadEntry (networking.istio.io/v1beta1)
Champs racine et de spécification
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Non pris en charge | Chaîne | |
labels |
Non pris en charge | Mappage clé-valeur | |
locality |
Non pris en charge | Chaîne | |
network |
Non pris en charge | Chaîne | |
ports |
Non pris en charge | Tableau d'objets | |
serviceAccount |
Non pris en charge | Chaîne | |
weight |
Non pris en charge | Integer |
WorkloadGroup (networking.istio.io/v1beta1)
Racine et métadonnées
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
metadata.annotations |
Non pris en charge | Mappage clé-valeur | |
metadata.labels |
Non pris en charge | Mappage clé-valeur |
Configuration du modèle (template)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Non pris en charge | Chaîne | |
labels |
Non pris en charge | Mappage clé-valeur | |
locality |
Non pris en charge | Chaîne | |
network |
Non pris en charge | Chaîne | |
ports |
Non pris en charge | Tableau d'objets | |
serviceAccount |
Non pris en charge | Chaîne | |
weight |
Non pris en charge | Integer |
Configuration de la sonde (probe)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exec.command |
Non pris en charge | Chaîne | |
failureThreshold |
Non pris en charge | Integer | |
grpc.port |
Non pris en charge | Integer | |
grpc.service |
Non pris en charge | Chaîne | |
httpGet.host |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.name |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.value |
Non pris en charge | Chaîne | |
httpGet.path |
Non pris en charge | Chaîne | |
httpGet.port |
Non pris en charge | Integer | |
httpGet.scheme |
Non pris en charge | Chaîne | |
initialDelaySeconds |
Non pris en charge | Integer | |
periodSeconds |
Non pris en charge | Integer | |
successThreshold |
Non pris en charge | Integer | |
tcpSocket.host |
Non pris en charge | Chaîne | |
tcpSocket.port |
Non pris en charge | Integer | |
timeoutSeconds |
Non pris en charge | Integer |
AuthorizationPolicy (security.istio.io/v1beta1)
Champs racine et de spécification
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
action |
Stable | Chaîne (ALLOW, DENY, AUDIT, CUSTOM) |
CUSTOM nécessite provider.name. DENY nécessite au moins une règle (ou {}). |
provider.name |
Stable | Chaîne | Disponible uniquement lorsque action: CUSTOM. |
selector.matchLabels |
Stable | Mappage clé-valeur | Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. Les caractères génériques (*) ne sont pas autorisés. |
Depuis les sources (rules.from.source)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
ipBlocks |
Stable | Tableau de chaînes | Doivent être des adresses IP ou des blocs CIDR valides. |
namespaces |
Stable | Tableau de chaînes | Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM. |
notIpBlocks |
Stable | Tableau de chaînes | Doivent être des adresses IP ou des blocs CIDR valides. |
notNamespaces |
Stable | Tableau de chaînes | Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM. |
notPrincipals |
Stable | Tableau de chaînes | Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM. |
notRemoteIpBlocks |
Stable | Tableau de chaînes | Doivent être des adresses IP ou des blocs CIDR valides. |
notRequestPrincipals |
Stable | Tableau de chaînes | Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM. |
principals |
Stable | Tableau de chaînes | Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM. |
remoteIpBlocks |
Stable | Tableau de chaînes | Doivent être des adresses IP ou des blocs CIDR valides. |
requestPrincipals |
Stable | Tableau de chaînes | Ne peut pas être une chaîne vide. Non disponible avec action: CUSTOM. |
Vers les opérations (rules.to.operation)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
hosts |
Stable | Tableau de chaînes | ne peut pas contenir d'entrées de chaîne vides. |
methods |
Stable | Tableau de chaînes | ne peut pas contenir d'entrées de chaîne vides. |
notHosts |
Stable | Tableau de chaînes | ne peut pas contenir d'entrées de chaîne vides. |
notMethods |
Stable | Tableau de chaînes | ne peut pas contenir d'entrées de chaîne vides. |
notPaths |
Stable | Tableau de chaînes | Les caractères génériques ne sont pas acceptés. Seule la correspondance des préfixes et des suffixes avec des caractères génériques est acceptée. |
notPorts |
Stable | Tableau d'objets | Doivent être des numéros de port valides (entre 1 et 65 535). |
paths |
Stable | Tableau de chaînes | Les caractères génériques ne sont pas acceptés. Seule la correspondance des préfixes et des suffixes avec des caractères génériques est acceptée. |
ports |
Stable | Tableau d'objets | Doivent être des numéros de port valides (entre 1 et 65 535). |
Conditions "Quand" (rules.when)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
key |
Stable | Chaîne | Clés acceptées : request.headers, request.auth.claims, adresses IP, ports, comptes principaux. destination.namespace/labels non compatible. |
notValues |
Stable | Tableau de chaînes | Vous devez spécifier au moins values ou notValues. |
values |
Stable | Tableau de chaînes | Vous devez spécifier au moins values ou notValues. |
PeerAuthentication (security.istio.io/v1beta1)
Champs racine et de spécification
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
mtls.mode |
Stable | Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) |
Compatible au niveau du cluster, de l'espace de noms et de la charge de travail. |
portLevelMtls.mode |
Stable | Chaîne (UNSET, DISABLE, PERMISSIVE, STRICT) |
Nécessite la charge de travail selector. Les numéros de port doivent être compris entre 1 et 65 535. DISABLE n'est pas compatible. |
selector.matchLabels |
Stable | Mappage clé-valeur | Si elle est omise, elle s'applique à l'ensemble du maillage/de l'espace de noms. Obligatoire si portLevelMtls est défini. |
RequestAuthentication (security.istio.io/v1beta1)
Champs racine
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
selector.matchLabels |
Stable | Mappage clé-valeur | Si elle est omise, elle s'applique à toutes les charges de travail de l'espace de noms. Les caractères génériques (*) ne sont pas autorisés. |
Règles JWT (jwtRules)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
audiences |
Stable | Tableau de chaînes | Liste des audiences JWT acceptées. ne peut pas contenir de chaînes vides. |
forwardOriginalToken |
Stable | Booléen | Si la valeur est "true", le jeton d'origine est conservé dans l'en-tête de requête envoyé au backend. |
fromCookies |
Stable | Chaîne | |
fromHeaders.name |
Stable | Chaîne | Vous devez indiquer un nom d'en-tête. |
fromHeaders.prefix |
Stable | Chaîne | Préfixe avant le jeton dans l'en-tête (par exemple, Bearer). |
fromParams |
Stable | Tableau de chaînes | Vous devez indiquer un nom de paramètre de requête. |
issuer |
Stable | Chaîne | Obligatoire. Identifie l'émetteur du jeton JWT. |
jwks |
Stable | Chaîne | Doit être un ensemble JWK valide. Ne peut pas être défini simultanément avec jwksUri. |
jwksUri |
Stable | Chaîne | L'URL doit être valide. Ne peut pas être défini simultanément avec jwks. |
jwks_uri |
Stable | Chaîne | L'URL doit être valide. Ne peut pas être défini simultanément avec jwks. |
outputClaimToHeaders.claim |
Non pris en charge | Chaîne | |
outputClaimToHeaders.header |
Non pris en charge | Chaîne | |
outputPayloadToHeader |
Stable | Chaîne | |
spaceDelimitedClaims |
Stable | Chaîne | |
timeout.nanos |
Stable | Integer | |
timeout.seconds |
Stable | Integer |
Télémétrie (telemetry.istio.io/v1alpha1)
Configuration racine et générale
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
selector.matchLabels |
Non pris en charge | Mappage clé-valeur | Seule la télémétrie à l'échelle du maillage dans l'espace de noms racine est acceptée. |
Journalisation des accès (accessLogging)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
disabled |
Stable | Booléen | Désactive la journalisation des accès pour le fournisseur. |
disabled.value |
Stable | Booléen | Désactive la journalisation des accès pour le fournisseur. |
filter.expression |
Non pris en charge | Chaîne | |
match.mode |
Non pris en charge | Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stable | Chaîne | Envoy ou Stackdriver uniquement |
Traçage (tracing)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
customTags.environment.defaultValue |
Non pris en charge | Chaîne | |
customTags.environment.name |
Non pris en charge | Chaîne | |
customTags.header.defaultValue |
Non pris en charge | Chaîne | |
customTags.header.name |
Non pris en charge | Chaîne | |
customTags.literal.value |
Non pris en charge | Chaîne | |
disableSpanReporting |
Stable | Chaîne | Désactive le signalement des spans à Cloud Trace. |
disableSpanReporting.value |
Stable | Booléen | Désactive le signalement des spans à Cloud Trace. |
match.mode |
Non pris en charge | Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stable | Chaîne | Stackdriver exclusivement |
randomSamplingPercentage |
Non pris en charge | Chaîne | |
randomSamplingPercentage.value |
Non pris en charge | Integer | |
useRequestIdForTraceSampling |
Rapide | Chaîne | Utilise l'ID de requête pour l'échantillonnage des traces. |
useRequestIdForTraceSampling.value |
Rapide | Booléen | Utilise l'ID de requête pour l'échantillonnage des traces. |
Métriques (metrics)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
match.metric |
Stable | Chaîne (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
Métriques Istio standards. Les forçages de métriques ne sont pas acceptés. |
match.mode |
Non pris en charge | Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
Non pris en charge | Booléen | |
overrides.disabled.value |
Non pris en charge | Booléen | |
overrides.match.customMatch |
Non pris en charge | Tableau d'objets | |
overrides.match.customMetric |
Non pris en charge | Chaîne | |
overrides.match.metric |
Non pris en charge | Chaîne (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
Non pris en charge | Chaîne (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
Non pris en charge | Chaîne (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
Non pris en charge | Chaîne | |
providers.name |
Non pris en charge | Chaîne | |
reportingInterval.nanos |
Non pris en charge | Integer | |
reportingInterval.seconds |
Non pris en charge | Integer |
WasmPlugin (extensions.istio.io/v1alpha1)
Configuration racine et du plug-in
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
failStrategy |
Non pris en charge | Chaîne (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
Non pris en charge | Chaîne (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
Non pris en charge | Chaîne | |
match.mode |
Non pris en charge | Chaîne (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
Non pris en charge | Tableau d'objets | |
match.ports.number |
Non pris en charge | Integer | |
phase |
Non pris en charge | Chaîne (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
Non pris en charge | Chaîne | |
pluginName |
Non pris en charge | Chaîne | |
priority |
Non pris en charge | Integer | |
selector |
Non pris en charge | Mappage clé-valeur | |
selector.matchLabels |
Non pris en charge | Mappage clé-valeur | |
sha256 |
Non pris en charge | Chaîne | |
type |
Non pris en charge | Chaîne (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
Non pris en charge | Chaîne | |
verificationKey |
Non pris en charge | Chaîne | |
vmConfig.env.name |
Non pris en charge | Chaîne | |
vmConfig.env.value |
Non pris en charge | Chaîne | |
vmConfig.env.valueFrom |
Non pris en charge | Chaîne (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
Configuration racine et générale
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
accessLogEncoding |
Stable | Chaîne (TEXT, JSON) |
Formats d'encodage acceptés : TEXT ou JSON. |
accessLogFile |
Stable | Chaîne | Chemin de destination pour la journalisation des accès Envoy (par exemple, /dev/stdout). |
accessLogFormat |
Non pris en charge | Chaîne | |
connectTimeout |
Non pris en charge | Durée | |
connectTimeout.nanos |
Non pris en charge | Integer | |
connectTimeout.seconds |
Non pris en charge | Integer | |
defaultDestinationRuleExportTo |
Stable | Tableau de chaînes | Champ d'application de l'exportation par défaut pour DestinationRules (la valeur par défaut est *). |
defaultHttpRetryPolicy.attempts |
Stable | Integer | Doit être supérieur à 0 si une stratégie de nouvelle tentative est configurée. |
defaultHttpRetryPolicy.perTryTimeout |
Stable | Durée | |
defaultHttpRetryPolicy.retryOn |
Stable | Chaîne | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Stable | Chaîne | |
defaultServiceExportTo |
Stable | Tableau de chaînes | Champ d'application de l'exportation par défaut pour les services (* par défaut). |
defaultVirtualServiceExportTo |
Stable | Tableau de chaînes | Champ d'application de l'exportation par défaut pour les VirtualServices (* par défaut). |
disableEnvoyListenerLog |
Non pris en charge | Chaîne | |
disableMixerHttpReports |
Non pris en charge | Tableau d'objets | |
dnsRefreshRate |
Non pris en charge | Chaîne | |
dnsRefreshRate.nanos |
Non pris en charge | Integer | |
dnsRefreshRate.seconds |
Non pris en charge | Integer | |
enableAutoMtls |
Stable | Tableau d'objets | |
enableAutoMtls.value |
Stable | Chaîne | |
enableEnvoyAccessLogService |
Non pris en charge | Chaîne | |
enablePrometheusMerge |
Stable | Chaîne | |
enablePrometheusMerge.value |
Stable | Chaîne | |
enableTracing |
Non pris en charge | Chaîne | |
h2UpgradePolicy |
Stable | Chaîne (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
Stable | Integer | |
hboneIdleTimeout.seconds |
Stable | Integer | |
inboundClusterStatName |
Stable | Chaîne | |
inboundTrafficPolicy.mode |
Stable | Chaîne (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
Non pris en charge | Chaîne | |
ingressControllerMode |
Non pris en charge | Chaîne (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
Non pris en charge | Mappage clé-valeur | |
ingressService |
Non pris en charge | Chaîne | |
outboundClusterStatName |
Stable | Chaîne | |
pathNormalization.normalization |
Stable | Chaîne | |
pathNormalization.normalizationType |
Stable | Chaîne (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
Non pris en charge | Durée | |
protocolDetectionTimeout.nanos |
Non pris en charge | Integer | |
protocolDetectionTimeout.seconds |
Non pris en charge | Integer | |
proxyHttpPort |
Non pris en charge | Integer | |
proxyInboundListenPort |
Non pris en charge | Integer | |
proxyListenPort |
Non pris en charge | Integer | |
rootNamespace |
Non pris en charge | Chaîne | |
trustDomain |
Non pris en charge | Chaîne | |
trustDomainAliases |
Non pris en charge | Tableau de chaînes | |
verifyCertificateAtClient |
Stable | Chaîne |
Paramètres de l'autorité de certification et des certificats (ca, caCertificates, certificates)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
ca.address |
Non pris en charge | Chaîne | |
ca.istiodSide |
Non pris en charge | Booléen | |
ca.requestTimeout |
Non pris en charge | Durée | |
ca.requestTimeout.nanos |
Non pris en charge | Integer | |
ca.requestTimeout.seconds |
Non pris en charge | Integer | |
ca.tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
ca.tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
ca.tlsSettings.clientCertificates |
Non pris en charge | Chaîne | |
ca.tlsSettings.credentialName |
Non pris en charge | Chaîne | |
ca.tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
ca.tlsSettings.insecureSkipVerify.value |
Non pris en charge | Booléen | |
ca.tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
Non pris en charge | Chaîne | |
ca.tlsSettings.sni |
Non pris en charge | Chaîne | |
ca.tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes | |
caCertificates.certSigners |
Non pris en charge | Chaîne | |
caCertificates.pem |
Non pris en charge | Chaîne | |
caCertificates.spiffeBundleUrl |
Non pris en charge | Chaîne | |
caCertificates.trustDomain |
Non pris en charge | Chaîne | |
caCertificates.trustDomains |
Non pris en charge | Chaîne | |
certificates.dnsNames |
Non pris en charge | Tableau de chaînes | |
certificates.secretName |
Non pris en charge | Chaîne |
Sources de configuration (configSources)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
address |
Non pris en charge | Chaîne | |
subscribedResources |
Non pris en charge | Tableau de chaînes (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
tlsSettings.credentialName |
Non pris en charge | Chaîne | |
tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
tlsSettings.insecureSkipVerify.value |
Non pris en charge | Booléen | |
tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non pris en charge | Chaîne | |
tlsSettings.sni |
Non pris en charge | Chaîne | |
tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes |
Fournisseurs par défaut (defaultProviders)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
accessLogging |
Stable | Booléen | |
metrics |
Non pris en charge | Chaîne | |
tracing |
Stable | Chaîne |
Sélecteurs de découverte (discoverySelectors)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
matchExpressions.key |
Stable | Chaîne | |
matchExpressions.operator |
Stable | Chaîne | |
matchExpressions.values |
Stable | Tableau de chaînes | |
matchLabels.key |
Stable | Chaîne | |
matchLabels.value |
Stable | Chaîne |
Autorisation HTTP externe (extensionProviders.envoyExtAuthzHttp)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
allowPartialMessage |
Stable | Booléen | |
failOpen |
Stable | Booléen | |
headersToDownstreamOnAllow |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
headersToDownstreamOnDeny |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
headersToUpstreamOnAllow |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
includeAdditionalHeadersInCheck.key |
Stable | Chaîne | |
includeAdditionalHeadersInCheck.value |
Stable | Chaîne | |
includeHeadersInCheck |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
includeRequestBodyInCheck.allowPartialMessage |
Stable | Booléen | |
includeRequestBodyInCheck.maxRequestBytes |
Stable | Integer | |
includeRequestBodyInCheck.packAsBytes |
Stable | Booléen | |
includeRequestHeadersInCheck |
Stable | Chaîne | Le caractère générique * seul n'est pas accepté. |
packAsBytes |
Stable | Booléen | |
pathPrefix |
Stable | Chaîne | Doit commencer par / (par exemple, /check). |
port |
Stable | Integer | Numéro de port requis (entre 1 et 65 535). |
service |
Stable | Chaîne | Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>. |
statusOnError |
Stable | Chaîne | Doit être un code d'état Envoy valide s'il est configuré. |
timeout |
Stable | Durée |
Autorisation externe gRPC (extensionProviders.envoyExtAuthzGrpc)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
allowPartialMessage |
Stable | Booléen | |
failOpen |
Stable | Booléen | |
includeRequestBodyInCheck.allowPartialMessage |
Stable | Booléen | |
includeRequestBodyInCheck.maxRequestBytes |
Stable | Integer | |
includeRequestBodyInCheck.packAsBytes |
Stable | Booléen | |
packAsBytes |
Stable | Booléen | |
port |
Stable | Integer | Numéro de port requis (entre 1 et 65 535). |
service |
Stable | Chaîne | Obligatoire. Doit être un nom de domaine complet valide ou <namespace>/<hostname>. |
statusOnError |
Stable | Chaîne | Doit être un code d'état Envoy valide s'il est configuré. |
timeout |
Stable | Durée |
OpenTelemetry (extensionProviders.opentelemetry)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
dynatraceSampler.clusterId |
Stable | Integer | |
dynatraceSampler.httpService.http.headers.name |
Stable | Chaîne | |
dynatraceSampler.httpService.http.headers.value |
Stable | Chaîne | |
dynatraceSampler.httpService.http.path |
Stable | Chaîne | |
dynatraceSampler.httpService.http.timeout |
Stable | Durée | |
dynatraceSampler.httpService.port |
Stable | Integer | |
dynatraceSampler.httpService.service |
Stable | Chaîne | |
dynatraceSampler.rootSpansPerMinute |
Stable | Integer | |
dynatraceSampler.tenant |
Stable | Chaîne | |
grpc.initialMetadata.name |
Stable | Chaîne | |
grpc.initialMetadata.value |
Stable | Chaîne | |
grpc.timeout |
Stable | Durée | |
http.headers.name |
Stable | Chaîne | |
http.headers.value |
Stable | Chaîne | |
http.path |
Stable | Chaîne | |
http.timeout |
Stable | Durée | |
maxTagLength |
Non pris en charge | Chaîne | |
port |
Non pris en charge | Integer | |
resourceDetectors.dynatrace |
Stable | Chaîne | |
resourceDetectors.environment |
Stable | Chaîne | |
service |
Non pris en charge | Chaîne |
Zipkin et Lightstep (extensionProviders.zipkin, lightstep)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
lightstep.accessToken |
Non pris en charge | Chaîne | |
lightstep.maxTagLength |
Non pris en charge | Chaîne | |
lightstep.port |
Non pris en charge | Integer | |
lightstep.service |
Non pris en charge | Chaîne | |
zipkin.enable64bitTraceId |
Non pris en charge | Booléen | |
zipkin.maxTagLength |
Non pris en charge | Chaîne | |
zipkin.path |
Non pris en charge | Chaîne | |
zipkin.port |
Non pris en charge | Integer | |
zipkin.service |
Non pris en charge | Chaîne |
Datadog, Stackdriver, SkyWalking et OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
datadog.maxTagLength |
Non pris en charge | Chaîne | |
datadog.port |
Non pris en charge | Integer | |
datadog.service |
Non pris en charge | Chaîne | |
openCensusAgent.context |
Non pris en charge | Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
Non pris en charge | Chaîne | |
openCensusAgent.port |
Non pris en charge | Integer | |
openCensusAgent.service |
Non pris en charge | Chaîne | |
opencensus.context |
Non pris en charge | Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
Non pris en charge | Chaîne | |
opencensus.port |
Non pris en charge | Integer | |
opencensus.service |
Non pris en charge | Chaîne | |
skywalking.accessToken |
Non pris en charge | Chaîne | |
skywalking.port |
Non pris en charge | Integer | |
skywalking.service |
Non pris en charge | Chaîne | |
stackdriver.debug |
Non pris en charge | Chaîne | |
stackdriver.logging |
Non pris en charge | Booléen | |
stackdriver.logging.labels.key |
Non pris en charge | Chaîne | |
stackdriver.logging.labels.value |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfAnnotations |
Non pris en charge | Mappage clé-valeur | |
stackdriver.maxNumberOfAttributes |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfMessageEvents |
Non pris en charge | Chaîne | |
stackdriver.maxTagLength |
Non pris en charge | Chaîne |
Paramètres de journalisation des accès (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
Non pris en charge | Chaîne | |
envoyFileAccessLog.logFormat.text |
Non pris en charge | Chaîne | |
envoyFileAccessLog.path |
Non pris en charge | Chaîne | |
envoyHttpAls.additionalRequestHeadersToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.additionalResponseHeadersToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.additionalResponseTrailersToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.filterStateObjectsToLog |
Non pris en charge | Chaîne | |
envoyHttpAls.logName |
Non pris en charge | Chaîne | |
envoyHttpAls.port |
Non pris en charge | Integer | |
envoyHttpAls.service |
Non pris en charge | Chaîne | |
envoyOtelAls.logFormat.labels.fields |
Non pris en charge | Chaîne | |
envoyOtelAls.logFormat.text |
Non pris en charge | Chaîne | |
envoyOtelAls.logName |
Non pris en charge | Chaîne | |
envoyOtelAls.port |
Non pris en charge | Integer | |
envoyOtelAls.service |
Non pris en charge | Chaîne | |
envoyTcpAls.filterStateObjectsToLog |
Non pris en charge | Chaîne | |
envoyTcpAls.logName |
Non pris en charge | Chaîne | |
envoyTcpAls.port |
Non pris en charge | Integer | |
envoyTcpAls.service |
Non pris en charge | Chaîne | |
prometheus.logFormat.labels.fields |
Non pris en charge | Chaîne | |
prometheus.logFormat.text |
Non pris en charge | Chaîne |
Nom du fournisseur (extensionProviders.name)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
name |
Stable | Chaîne | Obligatoire. Doit être unique pour tous les fournisseurs d'extensions. |
Équilibrage de charge de la localité (localityLbSetting)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
distribute.from |
Non pris en charge | Chaîne | |
distribute.to |
Non pris en charge | Chaîne | |
distribute.to.key |
Non pris en charge | Chaîne | |
distribute.to.value |
Non pris en charge | Chaîne | |
enabled |
Stable | Booléen | Active ou désactive l'équilibrage de charge de la localité à l'échelle du maillage. |
enabled.value |
Non pris en charge | Booléen | |
failover.from |
Stable | Chaîne | |
failover.to |
Stable | Chaîne | |
failoverPriority |
Stable | Integer |
Valeurs par défaut de Mesh et TLS (meshMTLS, tlsDefaults)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
meshMTLS.cipherSuites |
Stable | Tableau de chaînes | |
meshMTLS.ecdhCurves |
Stable | Tableau de chaînes | |
meshMTLS.minProtocolVersion |
Stable | Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
Stable | Tableau de chaînes | |
tlsDefaults.ecdhCurves |
Stable | Tableau de chaînes | |
tlsDefaults.minProtocolVersion |
Stable | Chaîne (TLS_AUTO, TLSV1_2, TLSV1_3) |
Réseaux maillés (networks)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
endpoints.fromCidr |
Stable | Chaîne | |
endpoints.fromRegistry |
Stable | Chaîne | |
gateways.address |
Stable | Chaîne | |
gateways.locality |
Stable | Chaîne | |
gateways.port |
Stable | Integer | |
gateways.registryServiceName |
Stable | Chaîne |
Règles de trafic sortant et paramètres de service (outboundTrafficPolicy, serviceSettings)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
outboundTrafficPolicy.mode |
Stable | Chaîne (REGISTRY_ONLY, ALLOW_ANY) |
Configure la gestion du trafic sortant à l'échelle du maillage pour les destinations inconnues. |
serviceSettings.hosts |
Non pris en charge | Tableau de chaînes | |
serviceSettings.settings.clusterLocal |
Stable | Booléen |
TCP Keepalive (tcpKeepalive)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
interval |
Non pris en charge | Durée | |
interval.nanos |
Non pris en charge | Integer | |
interval.seconds |
Non pris en charge | Integer | |
probes |
Non pris en charge | Chaîne | |
time |
Non pris en charge | Chaîne | |
time.nanos |
Non pris en charge | Integer | |
time.seconds |
Non pris en charge | Integer |
Paramètres généraux du proxy (defaultConfig)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
availabilityZone |
Stable | Chaîne | |
binaryPath |
Non pris en charge | Chaîne | |
caCertificatesPem |
Non pris en charge | Tableau de chaînes | |
concurrency.value |
Non pris en charge | Integer | |
configPath |
Non pris en charge | Chaîne | |
controlPlaneAuthPolicy |
Non pris en charge | Chaîne (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
Non pris en charge | Chaîne | |
customTags.environment.defaultValue |
Non pris en charge | Chaîne | |
customTags.environment.name |
Non pris en charge | Chaîne | |
customTags.header.defaultValue |
Non pris en charge | Chaîne | |
customTags.header.name |
Non pris en charge | ||
customTags.literal.value |
Non pris en charge | Chaîne | |
discoveryAddress |
Non pris en charge | Chaîne | |
discoveryRefreshDelay |
Non pris en charge | Chaîne | |
drainDuration |
Stable | Durée | Doit être précis à la seconde près. 1 heure (3 600 s) maximum. |
drainDuration.nanos |
Stable | Integer | Doit être égal à 0 (précision à la seconde uniquement). |
drainDuration.seconds |
Stable | Integer | 3 600 secondes (1 heure) maximum. |
envoyMetricsServiceAddress |
Non pris en charge | Chaîne | |
extraStatTags |
Non pris en charge | Tableau de chaînes | |
holdApplicationUntilProxyStarts |
Stable | Booléen | Retarde le démarrage du pod d'application jusqu'à ce que le proxy Envoy soit prêt. |
interceptionMode |
Stable | Chaîne (REDIRECT, TPROXY, NONE) |
Mode d'interception du trafic pour les side-cars de proxy. |
meshId |
Non pris en charge | Chaîne | |
parentShutdownDuration.nanos |
Non pris en charge | Integer | |
parentShutdownDuration.seconds |
Non pris en charge | Integer | |
proxyAdminPort |
Non pris en charge | Integer | |
proxyBootstrapTemplatePath |
Non pris en charge | Chaîne | |
proxyMetadata |
Stable | Mappage clé-valeur | Paires clé/valeur de métadonnées acceptées pour la configuration du proxy. |
serviceCluster |
Non pris en charge | Chaîne | |
statNameLength |
Non pris en charge | Integer | |
statsdUdpAddress |
Non pris en charge | Chaîne | |
statusPort |
Non pris en charge | Integer | |
terminationDrainDuration |
Stable | Durée | Délai de grâce maximal pour la vidange des connexions lors de l'arrêt du proxy. |
tracingServiceName |
Non pris en charge | Chaîne (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
Non pris en charge | Chaîne |
Paramètres de suivi (defaultConfig.tracing)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
customTags.key |
Non pris en charge | Chaîne | |
customTags.value.environment.defaultValue |
Non pris en charge | Chaîne | |
customTags.value.environment.name |
Non pris en charge | Chaîne | |
customTags.value.header.defaultValue |
Non pris en charge | Chaîne | |
customTags.value.header.name |
Non pris en charge | Chaîne | |
customTags.value.literal.value |
Non pris en charge | Chaîne | |
datadog.address |
Non pris en charge | Chaîne | |
lightstep.accessToken |
Non pris en charge | Chaîne | |
lightstep.address |
Non pris en charge | Chaîne | |
maxPathTagLength |
Non pris en charge | Integer | |
openCensusAgent.address |
Non pris en charge | Chaîne | |
openCensusAgent.context |
Non pris en charge | Tableau de chaînes (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
Non pris en charge | Chaîne | |
stackdriver.debug |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfAnnotations |
Non pris en charge | Mappage clé-valeur | |
stackdriver.maxNumberOfAttributes |
Non pris en charge | Chaîne | |
stackdriver.maxNumberOfMessageEvents |
Non pris en charge | Chaîne | |
tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
tlsSettings.credentialName |
Non pris en charge | Chaîne | |
tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non pris en charge | Chaîne | |
tlsSettings.sni |
Non pris en charge | Chaîne | |
tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes | |
zipkin.address |
Non pris en charge | Chaîne |
Service de métriques et de journaux d'accès Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
envoyAccessLogService.address |
Non pris en charge | Chaîne | |
envoyAccessLogService.tcpKeepalive.interval |
Non pris en charge | Durée | |
envoyAccessLogService.tcpKeepalive.probes |
Non pris en charge | Chaîne | |
envoyAccessLogService.tcpKeepalive.time |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.credentialName |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
envoyAccessLogService.tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.sni |
Non pris en charge | Chaîne | |
envoyAccessLogService.tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes | |
envoyMetricsService.address |
Non pris en charge | Chaîne | |
envoyMetricsService.tcpKeepalive.interval |
Non pris en charge | Durée | |
envoyMetricsService.tcpKeepalive.probes |
Non pris en charge | Chaîne | |
envoyMetricsService.tcpKeepalive.time |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.caCertificates |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.clientCertificate |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.credentialName |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
Non pris en charge | Booléen | |
envoyMetricsService.tlsSettings.mode |
Non pris en charge | Chaîne (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.sni |
Non pris en charge | Chaîne | |
envoyMetricsService.tlsSettings.subjectAltNames |
Non pris en charge | Tableau de chaînes |
Paramètres de la vérification d'aptitude (defaultConfig.readinessProbe)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
exec.command |
Non pris en charge | Chaîne | |
failureThreshold |
Non pris en charge | Integer | |
httpGet.host |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.name |
Non pris en charge | Chaîne | |
httpGet.httpHeaders.value |
Non pris en charge | Chaîne | |
httpGet.path |
Non pris en charge | Chaîne | |
httpGet.port |
Non pris en charge | Integer | |
httpGet.scheme |
Non pris en charge | Chaîne | |
initialDelaySeconds |
Non pris en charge | Integer | |
periodSeconds |
Non pris en charge | Integer | |
successThreshold |
Non pris en charge | Integer | |
tcpSocket.host |
Non pris en charge | Chaîne | |
tcpSocket.port |
Non pris en charge | Integer | |
timeoutSeconds |
Non pris en charge | Integer |
En-têtes de proxy et topologie (defaultConfig.proxyHeaders, gatewayTopology)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Stable | Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Stable | Integer | |
proxyHeaders.attemptCount.disabled |
Stable | Booléen | |
proxyHeaders.envoyDebugHeaders.disabled |
Stable | Booléen | |
proxyHeaders.forwardedClientCert |
Stable | Chaîne (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Stable | Chaîne (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
Stable | Booléen | |
proxyHeaders.server.disabled |
Stable | Booléen | |
proxyHeaders.server.value |
Non pris en charge | Chaîne |
Valeurs d'exécution et métadonnées de proxy (defaultConfig.proxyMetadata, runtimeValues)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
proxyMetadata.key |
Stable | Chaîne | |
proxyMetadata.value |
Stable | Chaîne | |
runtimeValues.key |
Stable | Chaîne | |
runtimeValues.value |
Stable | Chaîne |
Paramètres de sécurité et autres paramètres (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
image.imageType |
Non pris en charge | Chaîne | |
privateKeyProvider.cryptomb.pollDelay |
Non pris en charge | Durée | |
privateKeyProvider.qat.pollDelay |
Non pris en charge | Durée | |
proxyStatsMatcher.inclusionPrefixes |
Non pris en charge | Tableau de chaînes | |
proxyStatsMatcher.inclusionRegexps |
Non pris en charge | Tableau de chaînes | |
proxyStatsMatcher.inclusionSuffixes |
Non pris en charge | Tableau de chaînes | |
sds.enabled |
Non pris en charge | Booléen | |
sds.k8sSaJwtPath |
Non pris en charge | Chaîne |
GCPBackend (networking.gke.io/v1)
Champs de spécification
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
spec.location |
Stable | Chaîne (région) | Doit être une région Google Cloud valide ou global pour les services de backend. |
spec.project |
Stable | Chaîne (ID du projet) | Doit se trouver dans le même Google Cloud projet que le cluster (les références entre projets ne sont pas acceptées). |
spec.serviceAccount |
Stable | Chaîne (adresse e-mail) | Adresse e-mail du compte de service utilisé pour l'authentification auprès du backend. |
spec.cloudRun.service |
Stable | Chaîne | Obligatoire lorsque vous faites référence à Cloud Run. Doit être un nom de service Cloud Run valide (1 à 49 caractères). |
spec.cloudRun.tag |
Stable | Chaîne | Tag de trafic de révision Cloud Run pour le routage spécifique aux révisions. |
spec.gceVM.instanceGroup |
Stable | Chaîne (URI) | Doit être un URI de ressource de groupe d'instances Compute Engine valide. |
spec.gceVM.networkEndpointGroup |
Stable | Chaîne (URI) | Doit être un URI de ressource de groupe de points de terminaison du réseau (NEG) Compute Engine valide. |
GCPBackendPolicy (networking.gke.io/v1)
Champs de la règle racine et par défaut
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
targetRef |
Stable | Objet (group, kind, name) |
Doit cibler un Service ou un ServiceExport dans l'espace de noms local. |
default.maxRatePerEndpoint |
Stable | Entier (RPS) | Taux de demandes maximal par point de terminaison (doit être supérieur à 0). |
default.backendPreference |
Stable | Chaîne (DEFAULT, PREFERRED) |
Les backends PREFERRED reçoivent le trafic de préférence aux backends DEFAULT. |
default.timeoutSec |
Non pris en charge | Integer | |
default.connectionDraining |
Non pris en charge | Objet | |
default.sessionAffinity |
Non pris en charge | Chaîne | |
default.securityPolicy |
Non pris en charge | Chaîne | |
default.logging |
Non pris en charge | Objet | |
default.healthCheck |
Non pris en charge | Objet |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
Champs de la règle racine et par défaut
| Champ | Assistance pour les chaînes les plus importantes | Types de données (valeurs) acceptés | Limites |
|---|---|---|---|
targetRefs |
Stable | Tableau d'objets | Doit référencer les ressources Service dans l'espace de noms local (16 cibles maximum). |
default.serviceLbAlgorithm |
Stable | Chaîne (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
Algorithmes compatibles : SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (WATERFALL_BY_REGION par défaut). |
default.autoCapacityDrain |
Stable | Objet (enable) |
Lorsqu'il est activé, draine les backends d'une localité lorsque moins de 25% des points de terminaison sont opérationnels. |
default.failoverConfig |
Stable | Objet | Configure le seuil d'état (0 à 100%) pour lancer le basculement vers d'autres localités. |
default.connectionDraining |
Non pris en charge | Objet |
Annotations
| Annotation | Assistance pour les chaînes les plus importantes | Ressource | Description | Limites |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
À déterminer | Service | Spécifie les comptes de service non Kubernetes autorisés à exécuter ce service. | Obsolète. |
alpha.istio.io/identity |
À déterminer | Pod | Identité de la charge de travail. | Obsolète. |
alpha.istio.io/kubernetes-serviceaccounts |
À déterminer | Service | Spécifie les comptes de service Kubernetes autorisés à exécuter ce service sur les VM. | Obsolète. |
galley.istio.io/analyze-suppress |
À déterminer | Tous | Liste de codes de messages d'analyse de configuration séparés par une virgule à supprimer lors de l'exécution des analyseurs Istio (par exemple, galley.istio.io/analyze-suppress=IST0108,IST0103 ou * pour tous). |
|
gateway.istio.io/controller-version |
À déterminer | Tous | Version ajoutée à la passerelle par le contrôleur, qui spécifie la version du contrôleur. | |
inject.istio.io/templates |
À déterminer | Pod | Nom du ou des modèles d'injection à utiliser, sous forme de liste séparée par des virgules. Consultez Modèles personnalisés. | |
install.operator.istio.io/chart-owner |
À déterminer | Tous | Représente le nom du graphique utilisé pour créer cette ressource. | |
install.operator.istio.io/owner-generation |
À déterminer | Tous | Représente la génération à laquelle la ressource a été réconciliée pour la dernière fois. | |
install.operator.istio.io/version |
À déterminer | Tous | Représente la version d'Istio associée à la ressource. | |
istio.io/autoRegistrationGroup |
À déterminer | WorkloadEntry | Stocke le WorkloadGroup associé sur un WorkloadEntry. | |
istio.io/connectedAt |
À déterminer | WorkloadEntry | Sur une entrée WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est connectée à une instance Pilot. | |
istio.io/disconnectedAt |
À déterminer | WorkloadEntry | Sur une WorkloadEntry, stocke l'heure en nanosecondes à laquelle la charge de travail associée s'est déconnectée d'une instance Pilot. | |
istio.io/dry-run |
À déterminer | AuthorizationPolicy | Indique si la ressource donnée est en mode dry run. Consultez Mode de simulation. | |
istio.io/rev |
À déterminer | Pod | Spécifie une révision du plan de contrôle à laquelle un proxy donné est connecté. | Ajouté automatiquement par le plan de contrôle, et non défini par un utilisateur. Représente la révision réelle, et non la révision demandée. |
istio.io/workloadController |
À déterminer | WorkloadEntry | Sur une WorkloadEntry, stocke l'instance pilote actuelle/dernière connectée à la charge de travail pour XDS. | |
kubernetes.io/ingress.class |
À déterminer | Entrée | Annotation sur une ressource Ingress indiquant la classe de contrôleurs qui en sont responsables. | |
networking.istio.io/exportTo |
À déterminer | Service | Spécifie les espaces de noms vers lesquels ce service doit être exporté. Une valeur de * indique qu'il est accessible dans le maillage, tandis que . indique qu'il est accessible dans son espace de noms. |
|
prometheus.istio.io/merge-metrics |
À déterminer | Pod | Indique si les métriques Prometheus de l'application seront fusionnées avec les métriques Envoy pour cette charge de travail. | |
proxy.istio.io/config |
À déterminer | Pod | Remplacements de la configuration du proxy pour ce proxy spécifique. Les options disponibles sont décrites dans la documentation de référence sur ProxyConfig. | |
proxy.istio.io/overrides |
À déterminer | Pod | Utilisé en interne pour indiquer les remplacements spécifiés par l'utilisateur dans le conteneur proxy du pod lors de l'injection. | |
readiness.status.sidecar.istio.io/applicationPorts |
À déterminer | Pod | Spécifie la liste des ports exposés par le conteneur d'application. Utilisé par la vérification d'aptitude du side-car Envoy pour déterminer qu'Envoy est configuré et prêt à recevoir du trafic. | |
readiness.status.sidecar.istio.io/failureThreshold |
À déterminer | Pod | Spécifie le seuil d'échec pour la sonde de préparation du side-car Envoy. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
À déterminer | Pod | Spécifie le délai initial (en secondes) pour la vérification de l'état du side-car Envoy. | |
readiness.status.sidecar.istio.io/periodSeconds |
À déterminer | Pod | Spécifie la période (en secondes) pour la vérification de l'état du side-car Envoy. | |
sidecar.istio.io/agentLogLevel |
À déterminer | Pod | Spécifie le niveau de sortie du journal pour pilot-agent. |
|
sidecar.istio.io/bootstrapOverride |
À déterminer | Pod | Spécifie un autre fichier de configuration d'amorçage Envoy. | |
sidecar.istio.io/componentLogLevel |
À déterminer | Pod | Spécifie le niveau de journalisation des composants pour Envoy. | |
sidecar.istio.io/controlPlaneAuthPolicy |
À déterminer | Pod | Spécifie le règlement d'authentification utilisé par le plan de contrôle Istio. Si la valeur est NONE, le trafic ne sera pas chiffré. Si la valeur est MUTUAL_TLS, le trafic entre les side-cars Envoy sera encapsulé dans des connexions TLS mutuelles. |
Obsolète. |
sidecar.istio.io/discoveryAddress |
À déterminer | Pod | Spécifie l'adresse XDS à utiliser pour cette charge de travail spécifique. | Obsolète. |
sidecar.istio.io/enableCoreDump |
À déterminer | Pod | Indique si un fichier side-car Envoy doit activer le vidage de mémoire. | |
sidecar.istio.io/extraStatTags |
À déterminer | Pod | Liste supplémentaire de tags à extraire des données de télémétrie Wasm Istio dans le proxy. | Obsolète. Chaque tag supplémentaire doit figurer dans cette liste. |
sidecar.istio.io/inject |
À déterminer | Pod | Indique si un side-car Envoy doit être automatiquement injecté dans la charge de travail. | Obsolète et remplacé par le libellé sidecar.istio.io/inject. |
sidecar.istio.io/interceptionMode |
À déterminer | Pod | Spécifie le mode utilisé pour rediriger les connexions entrantes vers Envoy (REDIRECT ou TPROXY). |
|
sidecar.istio.io/logLevel |
À déterminer | Pod | Spécifie le niveau de journalisation pour Envoy. | |
sidecar.istio.io/proxyCPU |
À déterminer | Pod | Spécifie le paramètre de processeur demandé pour le side-car Envoy. | |
sidecar.istio.io/proxyCPULimit |
À déterminer | Pod | Spécifie la limite de processeur pour le side-car Envoy. | |
sidecar.istio.io/proxyImage |
À déterminer | Pod | Spécifie l'image Docker à utiliser par le side-car Envoy. | |
sidecar.istio.io/proxyImageType |
À déterminer | Pod | Spécifie le type d'image Docker à utiliser par le side-car Envoy. | Valeurs disponibles : default, debug, distroless. |
sidecar.istio.io/proxyMemory |
À déterminer | Pod | Spécifie le paramètre de mémoire demandé pour le side-car Envoy. | |
sidecar.istio.io/proxyMemoryLimit |
À déterminer | Pod | Spécifie la limite de mémoire pour le side-car Envoy. | |
sidecar.istio.io/rewriteAppHTTPProbers |
À déterminer | Pod | Réécrivez les vérifications d'aptitude et d'activité HTTP pour qu'elles soient redirigées vers le side-car Envoy. | |
sidecar.istio.io/statsHistogramBuckets |
À déterminer | Pod | Spécifie les buckets d'histogrammes personnalisés avec un comparateur de préfixes pour séparer les métriques du maillage Istio des statistiques Envoy, par exemple {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Les buckets par défaut sont [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
À déterminer | Pod | Spécifie la liste des préfixes des statistiques à émettre par Envoy, séparés par une virgule. | Obsolète. |
sidecar.istio.io/statsInclusionRegexps |
À déterminer | Pod | Spécifie la liste d'expressions régulières séparées par une virgule auxquelles les statistiques doivent correspondre pour être émises par Envoy. | Obsolète. |
sidecar.istio.io/statsInclusionSuffixes |
À déterminer | Pod | Spécifie la liste des suffixes des statistiques à émettre par Envoy, séparés par une virgule. | Obsolète. |
sidecar.istio.io/status |
À déterminer | Pod | Généré par l'injection side-car Envoy, il indique l'état de l'opération. Inclut un hachage de version du modèle exécuté, ainsi que les noms des ressources injectées. | |
sidecar.istio.io/userVolume |
À déterminer | Pod | Spécifie un ou plusieurs volumes utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy. | |
sidecar.istio.io/userVolumeMount |
À déterminer | Pod | Spécifie un ou plusieurs montages de volume utilisateur (sous forme de tableau JSON) à ajouter au side-car Envoy. | |
status.sidecar.istio.io/port |
À déterminer | Pod | Spécifie le port d'état HTTP pour le side-car Envoy. | Si la valeur est zéro, le side-car ne fournira pas d'état. |
topology.istio.io/controlPlaneClusters |
À déterminer | Espace de noms | Liste de clusters (ou * pour tous) exécutant istiod et devant tenter l'élection du leader pour un cluster distant dont l'espace de noms système inclut cette annotation. |
Istiod ne tentera pas de gérer les clusters distants non annotés. |
traffic.istio.io/nodeSelector |
À déterminer | Service | Ensemble de libellés de nœuds (key1=value,key2=value) utilisés pour la communication inter-réseaux. |
Le service annoté doit être de type NodePort et une passerelle multiréseau (voir topology.istio.io/network). |
traffic.sidecar.istio.io/excludeInboundPorts |
À déterminer | Pod | Liste de ports entrants séparés par une virgule à exclure de la redirection vers Envoy. | Ne s'applique que lorsque tout le trafic entrant (c'est-à-dire *) est redirigé. |
traffic.sidecar.istio.io/excludeInterfaces |
À déterminer | Pod | Liste d'interfaces séparées par une virgule à exclure de la capture du trafic Istio. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
À déterminer | Pod | Liste des plages d'adresses IP au format CIDR, séparées par une virgule, à exclure de la redirection. | Ne s'applique que lorsque tout le trafic sortant (c'est-à-dire *) est redirigé. |
traffic.sidecar.istio.io/excludeOutboundPorts |
À déterminer | Pod | Liste de ports sortants séparés par une virgule à exclure de la redirection vers Envoy. | |
traffic.sidecar.istio.io/includeInboundPorts |
À déterminer | Pod | Liste de ports entrants, séparés par une virgule, pour lesquels le trafic doit être redirigé vers Envoy. Le caractère générique * peut être utilisé pour configurer la redirection pour tous les ports. Une liste vide désactivera toutes les redirections entrantes. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
À déterminer | Pod | Liste des plages d'adresses IP au format CIDR, séparées par une virgule, à rediriger vers Envoy (facultatif). Le caractère générique * peut être utilisé pour rediriger tout le trafic sortant. Une liste vide désactivera toutes les redirections sortantes. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
À déterminer | Pod | Liste de ports sortants séparés par une virgule pour lesquels le trafic doit être redirigé vers Envoy, quelle que soit l'adresse IP de destination. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
À déterminer | Pod | Liste d'interfaces virtuelles séparées par une virgule dont le trafic entrant (depuis la VM) sera traité comme sortant. |