Suporte a API no Cloud Service Mesh gerenciado

Esta página contém uma lista dos campos da API e das APIs do Istio e do Google Cloud correspondentes que são compatíveis com a implementação do plano de controle do TRAFFIC_DIRECTOR.

DestinationRule (networking.istio.io/v1beta1)

Campos raiz e de nível superior

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
exportTo Estável Matriz de strings Quando workloadSelector está definido, exportTo não pode ser exportado além do namespace local (apenas . ou o namespace atual).
host Estável String Precisa ser um nome de DNS, FQDN ou prefixo de domínio curinga válido. Não é permitido usar nomes de domínio vazios.
workloadSelector.matchLabels Estável Mapa de chave-valor Caracteres curinga (*) não são permitidos em chaves ou valores de rótulo. Limita a aplicabilidade a cargas de trabalho do cliente no namespace local.

Configurações do balanceador de carga (trafficPolicy.loadBalancer)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
consistentHash.httpCookie.name Estável String Obrigatório quando httpCookie é configurado.
consistentHash.httpCookie.path Estável String
consistentHash.httpCookie.ttl Estável String
consistentHash.httpCookie.ttl.nanos Estável Inteiro
consistentHash.httpCookie.ttl.seconds Estável Inteiro
consistentHash.httpHeaderName Estável String Só é possível especificar uma estratégia principal consistentHash.
consistentHash.httpQueryParameterName Estável String Só é possível especificar uma estratégia principal consistentHash.
consistentHash.maglev.tableSize Estável Inteiro
consistentHash.minimumRingSize Estável Inteiro Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev.
consistentHash.ringHash.minimumRingSize Estável Inteiro
consistentHash.useSourceIp Estável Booleano Só é possível especificar uma estratégia principal consistentHash.
localityLbSetting.distribute.from Não compatível String
localityLbSetting.distribute.to Não compatível String
localityLbSetting.enabled Estável Booleano
localityLbSetting.enabled.value Estável Booleano
localityLbSetting.failover.from Estável String Exige que outlierDetection seja configurado na política de tráfego.
localityLbSetting.failover.to Estável String Exige que outlierDetection seja configurado na política de tráfego.
localityLbSetting.failoverPriority Estável Inteiro Exige que outlierDetection seja configurado na política de tráfego.
simple Estável String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Não compatível String
warmupDurationSecs.nanos Não compatível Inteiro
warmupDurationSecs.seconds Não compatível Inteiro

Configurações do pool de conexões (trafficPolicy.connectionPool)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.h2UpgradePolicy Estável String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro.
http.http1MaxPendingRequests Estável String Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.http2MaxRequests Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.idleTimeout Estável Duração
http.idleTimeout.nanos Estável Inteiro
http.idleTimeout.seconds Estável Inteiro
http.maxRequestsPerConnection Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.maxRetries Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.useClientProtocol Estável Booleano Não pode ser true quando h2UpgradePolicy é UPGRADE.
tcp.connectTimeout Estável Duração
tcp.connectTimeout.nanos Estável Inteiro
tcp.connectTimeout.seconds Estável Inteiro
tcp.maxConnectionDuration Estável String
tcp.maxConnectionDuration.nanos Estável Inteiro
tcp.maxConnectionDuration.seconds Estável Inteiro
tcp.maxConnections Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
tcp.tcpKeepalive.interval Estável Duração
tcp.tcpKeepalive.interval.nanos Estável Inteiro
tcp.tcpKeepalive.interval.seconds Estável Inteiro
tcp.tcpKeepalive.probes Estável String
tcp.tcpKeepalive.time Estável String
tcp.tcpKeepalive.time.nanos Estável Inteiro
tcp.tcpKeepalive.time.seconds Estável Inteiro

Detecção de outliers (trafficPolicy.outlierDetection)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
baseEjectionTime Estável Duração
baseEjectionTime.nanos Estável Inteiro
baseEjectionTime.seconds Estável Inteiro
consecutive5xxErrors Estável String
consecutive5xxErrors.value Estável String
consecutiveErrors Estável String Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Estável String
consecutiveGatewayErrors.value Estável String
consecutiveLocalOriginFailures Estável String Exige que splitExternalLocalOriginErrors seja true.
consecutiveLocalOriginFailures.value Estável String Exige que splitExternalLocalOriginErrors seja true.
interval Estável Duração
interval.nanos Estável Inteiro
interval.seconds Estável Inteiro
maxEjectionPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
minHealthPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
splitExternalLocalOriginErrors Estável Booleano Precisa ser true quando consecutiveLocalOriginFailures estiver configurado.

Configurações de TLS (trafficPolicy.tls)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
caCertificates Estável String
clientCertificate Estável String Obrigatório quando o modo é MUTUAL.
credentialName Não compatível String
insecureSkipVerify Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
insecureSkipVerify.value Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
mode Estável String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) O modo MUTUAL requer clientCertificate e privateKey.
privateKey Estável String Obrigatório quando o modo é MUTUAL.
sni Estável String
subjectAltNames Estável Matriz de strings

Configurações de protocolo de túnel e proxy (trafficPolicy.tunnel, proxyProtocol)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
proxyProtocol.version Estável String (V1, V2)
tunnel.protocol Não compatível String (CONNECT, POST)
tunnel.targetHost Não compatível String
tunnel.targetPort Não compatível Inteiro

Configurações de porta e balanceador de carga (trafficPolicy.portLevelSettings.loadBalancer)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
loadBalancer.consistentHash.httpCookie.name Estável String Obrigatório quando httpCookie é configurado.
loadBalancer.consistentHash.httpCookie.path Estável String
loadBalancer.consistentHash.httpCookie.ttl Estável String
loadBalancer.consistentHash.httpCookie.ttl.nanos Estável Inteiro
loadBalancer.consistentHash.httpCookie.ttl.seconds Estável Inteiro
loadBalancer.consistentHash.httpHeaderName Estável String Só é possível especificar uma estratégia principal consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Estável String Só é possível especificar uma estratégia principal consistentHash.
loadBalancer.consistentHash.maglev.tableSize Estável Inteiro
loadBalancer.consistentHash.minimumRingSize Estável Inteiro Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Estável Inteiro
loadBalancer.consistentHash.useSourceIp Estável Booleano Só é possível especificar uma estratégia principal consistentHash.
loadBalancer.localityLbSetting.distribute.from Não compatível String
loadBalancer.localityLbSetting.distribute.to Não compatível String
loadBalancer.localityLbSetting.enabled Não compatível Booleano
loadBalancer.localityLbSetting.enabled.value Não compatível Booleano
loadBalancer.localityLbSetting.failover.from Não compatível String
loadBalancer.localityLbSetting.failover.to Não compatível String
loadBalancer.localityLbSetting.failoverPriority Não compatível Inteiro
loadBalancer.simple Estável String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Não compatível String
loadBalancer.warmupDurationSecs.nanos Não compatível Inteiro
loadBalancer.warmupDurationSecs.seconds Não compatível Inteiro
port.number Estável Inteiro Obrigatório. Especifica o número da porta a que essas políticas de tráfego se aplicam.

Configurações do pool de conexões (trafficPolicy.portLevelSettings.connectionPool)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.h2UpgradePolicy Estável String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro.
http.http1MaxPendingRequests Estável String Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.http2MaxRequests Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.idleTimeout Estável Duração
http.idleTimeout.nanos Estável Inteiro
http.idleTimeout.seconds Estável Inteiro
http.maxRequestsPerConnection Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.maxRetries Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.useClientProtocol Estável Booleano Não pode ser true quando h2UpgradePolicy é UPGRADE.
tcp.connectTimeout Estável Duração
tcp.connectTimeout.nanos Estável Inteiro
tcp.connectTimeout.seconds Estável Inteiro
tcp.maxConnectionDuration Estável String
tcp.maxConnectionDuration.nanos Estável Inteiro
tcp.maxConnectionDuration.seconds Estável Inteiro
tcp.maxConnections Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
tcp.tcpKeepalive.interval Estável Duração
tcp.tcpKeepalive.interval.nanos Estável Inteiro
tcp.tcpKeepalive.interval.seconds Estável Inteiro
tcp.tcpKeepalive.probes Estável String
tcp.tcpKeepalive.time Estável String
tcp.tcpKeepalive.time.nanos Estável Inteiro
tcp.tcpKeepalive.time.seconds Estável Inteiro

Configurações de detecção de outliers (trafficPolicy.portLevelSettings.outlierDetection)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
baseEjectionTime Estável Duração
baseEjectionTime.nanos Estável Inteiro
baseEjectionTime.seconds Estável Inteiro
consecutive5xxErrors Estável String
consecutive5xxErrors.value Estável String
consecutiveErrors Estável String Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Estável String
consecutiveGatewayErrors.value Estável String
consecutiveLocalOriginFailures Estável String Exige que splitExternalLocalOriginErrors seja true.
consecutiveLocalOriginFailures.value Estável String Exige que splitExternalLocalOriginErrors seja true.
interval Estável Duração
interval.nanos Estável Inteiro
interval.seconds Estável Inteiro
maxEjectionPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
minHealthPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
splitExternalLocalOriginErrors Estável Booleano Precisa ser true quando consecutiveLocalOriginFailures estiver configurado.

Configurações de TLS e túnel (trafficPolicy.portLevelSettings.tls, tunnel)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
tls.caCertificates Estável String
tls.clientCertificate Estável String Obrigatório quando o modo é MUTUAL.
tls.credentialName Não compatível String
tls.insecureSkipVerify Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
tls.insecureSkipVerify.value Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
tls.mode Estável String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) O modo MUTUAL requer clientCertificate e privateKey.
tls.privateKey Estável String Obrigatório quando o modo é MUTUAL.
tls.sni Estável String
tls.subjectAltNames Estável Matriz de strings

Subconjunto de configurações de raiz e rótulo (subsets)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
labels Estável Mapa de chave-valor Precisa obedecer às regras de sintaxe de rótulos do Kubernetes para selecionar endpoints de destino.
name Estável String Obrigatório. Precisa ser um rótulo DNS 1123 válido.

Configurações do balanceador de carga de subconjunto (subsets.trafficPolicy.loadBalancer)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
consistentHash.httpCookie.name Estável String Obrigatório quando httpCookie é configurado.
consistentHash.httpCookie.path Estável String
consistentHash.httpCookie.ttl Estável String
consistentHash.httpCookie.ttl.nanos Estável Inteiro
consistentHash.httpCookie.ttl.seconds Estável Inteiro
consistentHash.httpHeaderName Estável String Só é possível especificar uma estratégia principal consistentHash.
consistentHash.httpQueryParameterName Estável String Só é possível especificar uma estratégia principal consistentHash.
consistentHash.maglev.tableSize Estável Inteiro
consistentHash.minimumRingSize Estável Inteiro Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev.
consistentHash.ringHash.minimumRingSize Estável Inteiro
consistentHash.useSourceIp Estável Booleano Só é possível especificar uma estratégia principal consistentHash.
localityLbSetting.distribute.from Não compatível String
localityLbSetting.distribute.to Não compatível String
localityLbSetting.enabled Estável Booleano
localityLbSetting.enabled.value Estável Booleano
localityLbSetting.failover.from Estável String Exige que outlierDetection seja configurado na política de tráfego.
localityLbSetting.failover.to Estável String Exige que outlierDetection seja configurado na política de tráfego.
localityLbSetting.failoverPriority Estável Inteiro Exige que outlierDetection seja configurado na política de tráfego.
simple Estável String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Não compatível String
warmupDurationSecs.nanos Não compatível Inteiro
warmupDurationSecs.seconds Não compatível Inteiro

Configurações do pool de conexões de subconjunto (subsets.trafficPolicy.connectionPool)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.h2UpgradePolicy Estável String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro.
http.http1MaxPendingRequests Estável String Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.http2MaxRequests Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.idleTimeout Estável Duração
http.idleTimeout.nanos Estável Inteiro
http.idleTimeout.seconds Estável Inteiro
http.maxRequestsPerConnection Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.maxRetries Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.useClientProtocol Estável Booleano Não pode ser true quando h2UpgradePolicy é UPGRADE.
tcp.connectTimeout Estável Duração
tcp.connectTimeout.nanos Estável Inteiro
tcp.connectTimeout.seconds Estável Inteiro
tcp.maxConnectionDuration Estável String
tcp.maxConnectionDuration.nanos Estável Inteiro
tcp.maxConnectionDuration.seconds Estável Inteiro
tcp.maxConnections Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
tcp.tcpKeepalive.interval Estável Duração
tcp.tcpKeepalive.interval.nanos Estável Inteiro
tcp.tcpKeepalive.interval.seconds Estável Inteiro
tcp.tcpKeepalive.probes Estável String
tcp.tcpKeepalive.time Estável String
tcp.tcpKeepalive.time.nanos Estável Inteiro
tcp.tcpKeepalive.time.seconds Estável Inteiro

Definições de detecção de outliers de subconjunto (subsets.trafficPolicy.outlierDetection)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
baseEjectionTime Estável Duração
baseEjectionTime.nanos Estável Inteiro
baseEjectionTime.seconds Estável Inteiro
consecutive5xxErrors Estável String
consecutive5xxErrors.value Estável String
consecutiveErrors Estável String Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Estável String
consecutiveGatewayErrors.value Estável String
consecutiveLocalOriginFailures Estável String Exige que splitExternalLocalOriginErrors seja true.
consecutiveLocalOriginFailures.value Estável String Exige que splitExternalLocalOriginErrors seja true.
interval Estável Duração
interval.nanos Estável Inteiro
interval.seconds Estável Inteiro
maxEjectionPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
minHealthPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
splitExternalLocalOriginErrors Estável Booleano Precisa ser true quando consecutiveLocalOriginFailures estiver configurado.

Subconjunto de configurações de TLS e túnel (subsets.trafficPolicy.tls, tunnel)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
proxyProtocol.version Estável String (V1, V2)
tls.caCertificates Estável String
tls.clientCertificate Estável String Obrigatório quando o modo é MUTUAL.
tls.credentialName Não compatível String
tls.insecureSkipVerify Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
tls.insecureSkipVerify.value Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
tls.mode Estável String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) O modo MUTUAL requer clientCertificate e privateKey.
tls.privateKey Estável String Obrigatório quando o modo é MUTUAL.
tls.sni Estável String
tls.subjectAltNames Estável Matriz de strings
tunnel.protocol Não compatível String (CONNECT, POST)
tunnel.targetHost Não compatível String
tunnel.targetPort Não compatível Inteiro

Subconjunto de configurações de porta e balanceador de carga (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
loadBalancer.consistentHash.httpCookie.name Estável String Obrigatório quando httpCookie é configurado.
loadBalancer.consistentHash.httpCookie.path Estável String
loadBalancer.consistentHash.httpCookie.ttl Estável String
loadBalancer.consistentHash.httpCookie.ttl.nanos Estável Inteiro
loadBalancer.consistentHash.httpCookie.ttl.seconds Estável Inteiro
loadBalancer.consistentHash.httpHeaderName Estável String Só é possível especificar uma estratégia principal consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Estável String Só é possível especificar uma estratégia principal consistentHash.
loadBalancer.consistentHash.maglev.tableSize Estável Inteiro
loadBalancer.consistentHash.minimumRingSize Estável Inteiro Obsoleto. Use ringHash.minimumRingSize. Não pode ser combinado com ringHash ou maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Estável Inteiro
loadBalancer.consistentHash.useSourceIp Estável Booleano Só é possível especificar uma estratégia principal consistentHash.
loadBalancer.localityLbSetting.distribute.from Não compatível String
loadBalancer.localityLbSetting.distribute.to Não compatível String
loadBalancer.localityLbSetting.enabled Não compatível Booleano
loadBalancer.localityLbSetting.enabled.value Não compatível Booleano
loadBalancer.localityLbSetting.failover.from Não compatível String
loadBalancer.localityLbSetting.failover.to Não compatível String
loadBalancer.localityLbSetting.failoverPriority Não compatível Inteiro
loadBalancer.simple Estável String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Não compatível String
loadBalancer.warmupDurationSecs.nanos Não compatível Inteiro
loadBalancer.warmupDurationSecs.seconds Não compatível Inteiro
port.number Estável Inteiro Obrigatório. Especifica o número da porta a que essas políticas de tráfego se aplicam.

Configurações do pool de conexões de subconjunto (subsets.trafficPolicy.portLevelSettings.connectionPool)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.h2UpgradePolicy Estável String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Não pode ser definido como UPGRADE quando useClientProtocol é verdadeiro.
http.http1MaxPendingRequests Estável String Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.http2MaxRequests Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.idleTimeout Estável Duração
http.idleTimeout.nanos Estável Inteiro
http.idleTimeout.seconds Estável Inteiro
http.maxRequestsPerConnection Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.maxRetries Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
http.useClientProtocol Estável Booleano Não pode ser true quando h2UpgradePolicy é UPGRADE.
tcp.connectTimeout Estável Duração
tcp.connectTimeout.nanos Estável Inteiro
tcp.connectTimeout.seconds Estável Inteiro
tcp.maxConnectionDuration Estável String
tcp.maxConnectionDuration.nanos Estável Inteiro
tcp.maxConnectionDuration.seconds Estável Inteiro
tcp.maxConnections Estável Inteiro Precisa ser um número inteiro não negativo (maior ou igual a 0).
tcp.tcpKeepalive.interval Estável Duração
tcp.tcpKeepalive.interval.nanos Estável Inteiro
tcp.tcpKeepalive.interval.seconds Estável Inteiro
tcp.tcpKeepalive.probes Estável String
tcp.tcpKeepalive.time Estável String
tcp.tcpKeepalive.time.nanos Estável Inteiro
tcp.tcpKeepalive.time.seconds Estável Inteiro

Definições de detecção de outliers de subconjunto (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
baseEjectionTime Estável Duração
baseEjectionTime.nanos Estável Inteiro
baseEjectionTime.seconds Estável Inteiro
consecutive5xxErrors Estável String
consecutive5xxErrors.value Estável String
consecutiveErrors Estável String Obsoleto. Use consecutive5xxErrors ou consecutiveGatewayErrors.
consecutiveGatewayErrors Estável String
consecutiveGatewayErrors.value Estável String
consecutiveLocalOriginFailures Estável String Exige que splitExternalLocalOriginErrors seja true.
consecutiveLocalOriginFailures.value Estável String Exige que splitExternalLocalOriginErrors seja true.
interval Estável Duração
interval.nanos Estável Inteiro
interval.seconds Estável Inteiro
maxEjectionPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
minHealthPercent Estável Inteiro Precisa ser uma porcentagem válida entre 0 e 100.
splitExternalLocalOriginErrors Estável Booleano Precisa ser true quando consecutiveLocalOriginFailures estiver configurado.

Subconjunto de configurações de TLS e túnel (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
tls.caCertificates Estável String
tls.clientCertificate Estável String Obrigatório quando o modo é MUTUAL.
tls.credentialName Não compatível String
tls.insecureSkipVerify Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
tls.insecureSkipVerify.value Estável Booleano Quando true, caCertificates e subjectAltNames precisam estar vazios.
tls.mode Estável String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) O modo MUTUAL requer clientCertificate e privateKey.
tls.privateKey Estável String Obrigatório quando o modo é MUTUAL.
tls.sni Estável String
tls.subjectAltNames Estável Matriz de strings

EnvoyFilter (networking.istio.io/v1alpha3)

Campos raiz e de especificação

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
configPatches Normal Matriz de objetos
priority Normal Inteiro
targetRefs Não compatível Matriz de objetos
targetRefs.group Não compatível String
targetRefs.kind Não compatível String
targetRefs.name Não compatível String
targetRefs.namespace Não compatível String
workloadSelector Normal Mapa de chave-valor
workloadSelector.labels Normal Mapa de chave-valor

Patches de configuração (configPatches)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
applyTo Normal String (HTTP_FILTER) Somente HTTP_FILTER é aceito.
match.cluster.name Não compatível String
match.cluster.portNumber Não compatível Inteiro
match.cluster.service Não compatível String
match.cluster.subset Não compatível String
match.context Normal String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Não compatível String
match.listener.filterChain.destinationPort Não compatível Inteiro
match.listener.filterChain.filter.name Normal String Precisa ser envoy.filters.network.http_connection_manager quando usado com INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Normal String Precisa ser envoy.filters.http.router quando usado com INSERT_BEFORE.
match.listener.filterChain.name Não compatível String
match.listener.filterChain.sni Não compatível String
match.listener.filterChain.transportProtocol Não compatível String
match.listener.name Normal String A correspondência de listener não é compatível com INSERT_FIRST.
match.listener.portName Não compatível String
match.listener.portNumber Não compatível Inteiro
match.proxy.metadata Não compatível String
match.proxy.proxyVersion Não compatível String
match.routeConfiguration.gateway Não compatível String
match.routeConfiguration.name Não compatível String
match.routeConfiguration.portName Não compatível String
match.routeConfiguration.portNumber Não compatível Inteiro
match.routeConfiguration.vhost.name Não compatível String
match.routeConfiguration.vhost.route.action Não compatível String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Não compatível String
patch.filterClass Não compatível String (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Normal String (INSERT_FIRST, INSERT_BEFORE) Somente INSERT_FIRST e INSERT_BEFORE são aceitos.
patch.value Normal String

Gateway (networking.istio.io/v1beta1)

Campos raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
selector Estável Mapa de chave-valor

Configurações do servidor (servers)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
bind Estável String O endereço IP é compatível. Soquetes de domínio Unix (UDS) não são compatíveis.
defaultEndpoint Estável String
hosts Estável Matriz de strings É necessário pelo menos um host. Compatível com o formato <namespace>/<hostname>.
name Não compatível String
port.name Estável String Obrigatório. Os nomes de portas precisam ser exclusivos em todos os servidores do gateway.
port.number Estável Inteiro Obrigatório. Precisa ser um número de porta válido entre 1 e 65535.
port.protocol Estável String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) Os seguintes campos não são aceitos:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort Não compatível Inteiro Indisponível no Gateway. Upstream descontinuado no Istio.

Configurações de TLS do servidor (servers.tls)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
caCertificates Estável String Obrigatório para os modos MUTUAL e OPTIONAL_MUTUAL, a menos que credentialName esteja definido.
cipherSuites Estável Matriz de strings Precisa ser especificado quando minProtocolVersion for TLSV1_0 ou TLSV1_1.
credentialName Estável String
httpsRedirect Estável Booleano Compatível apenas quando port.protocol é HTTP.
maxProtocolVersion Estável String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Estável String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Estável String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) AUTO_PASSTHROUGH não é compatível. O ISTIO_MUTUAL gerencia certificados automaticamente.
privateKey Estável String Obrigatório para os modos SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a menos que credentialName esteja definido.
serverCertificate Estável String Obrigatório para os modos SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a menos que credentialName esteja definido.
subjectAltNames Estável Matriz de strings
verifyCertificateHash Não compatível String
verifyCertificateSpki Não compatível String

ProxyConfig (networking.istio.io/v1beta1)

Configuração geral e de raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
binaryPath Não compatível String
concurrency Não compatível String
concurrency.value Não compatível Inteiro
configPath Não compatível String
controlPlaneAuthPolicy Não compatível String (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress Não compatível String
drainDuration.nanos Estável Inteiro Precisa ter precisão de segundos (nanossegundos precisam ser 0).
drainDuration.seconds Estável Inteiro A duração máxima permitida é de 1 hora (3.600 segundos).
environmentVariables Não compatível Mapa de chave-valor
extraStatTags Não compatível Matriz de strings
holdApplicationUntilProxyStarts.value Estável Booleano Atrasa a inicialização do aplicativo até que o proxy secundário seja inicializado e esteja pronto.
image.imageType Não compatível String
parentShutdownDuration.nanos Não compatível Inteiro
parentShutdownDuration.seconds Não compatível Inteiro
proxyAdminPort Não compatível Inteiro
selector.matchLabels Não compatível Mapa de chave-valor
serviceCluster Não compatível String
statNameLength Não compatível Inteiro
statusPort Não compatível Inteiro
terminationDrainDuration.nanos Estável Inteiro Precisa ter precisão de segundos.
terminationDrainDuration.seconds Estável Inteiro Período de carência máximo para o encerramento de conexões durante o desligamento do proxy.

Tags personalizadas (customTags)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
environment.defaultValue Não compatível String
environment.name Não compatível String
header.defaultValue Não compatível String
header.name Não compatível String
literal.value Não compatível String

Serviço de registro de acesso do Envoy (envoyAccessLogService)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
address Não compatível String
tcpKeepalive.interval.nanos Não compatível Inteiro
tcpKeepalive.interval.seconds Não compatível Inteiro
tcpKeepalive.probes Não compatível String
tcpKeepalive.time.nanos Não compatível Inteiro
tcpKeepalive.time.seconds Não compatível Inteiro
tlsSettings.caCertificates Não compatível String
tlsSettings.clientCertificate Não compatível String
tlsSettings.credentialName Não compatível String
tlsSettings.insecureSkipVerify.value Não compatível Booleano
tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Não compatível String
tlsSettings.sni Não compatível String
tlsSettings.subjectAltNames Não compatível Matriz de strings

Serviço de métricas do Envoy (envoyMetricsService)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
address Não compatível String
tcpKeepalive.interval.nanos Não compatível Inteiro
tcpKeepalive.interval.seconds Não compatível Inteiro
tcpKeepalive.probes Não compatível String
tcpKeepalive.time.nanos Não compatível Inteiro
tcpKeepalive.time.seconds Não compatível Inteiro
tlsSettings.caCertificates Não compatível String
tlsSettings.clientCertificate Não compatível String
tlsSettings.credentialName Não compatível String
tlsSettings.insecureSkipVerify.value Não compatível Booleano
tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Não compatível String
tlsSettings.sni Não compatível String
tlsSettings.subjectAltNames Não compatível Matriz de strings

Provedor de chaves privadas (privateKeyProvider)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
cryptomb.pollDelay.nanos Não compatível Inteiro
cryptomb.pollDelay.seconds Não compatível Inteiro
qat.pollDelay.nanos Não compatível Inteiro
qat.pollDelay.seconds Não compatível Inteiro

Cabeçalhos e topologia de proxy (proxyHeaders, topology)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
proxyHeaders.attemptCount.disabled.value Não compatível Booleano
proxyHeaders.envoyDebugHeaders.disabled.value Não compatível Booleano
proxyHeaders.forwardedClientCert Não compatível String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Não compatível String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value Não compatível Booleano
proxyHeaders.server.disabled.value Não compatível Booleano
proxyHeaders.server.value Não compatível String
topology.forwardClientCertDetails Estável String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies Estável Inteiro

Metadados de proxy (proxyMetadata)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
CA_PROVIDER Estável String
CA_ROOT_CA Não compatível String
ENABLE_NATIVE_SIDECARS Não compatível String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Estável String
GCE_METADATA_HOST Não compatível String
GCP_METADATA Estável String
GKE_CLUSTER_URL Estável String
GODEBUG Estável String
GRPC_VERBOSITY Estável String
HTTPS_PROXY Não compatível String
HTTP_PROXY Não compatível String
ISTIO_LOG_LEVEL Não compatível String
ISTIO_META_CLOUDRUN_ADDR Estável String
ISTIO_META_DNS_AUTO_ALLOCATE Não compatível String
ISTIO_META_DNS_CAPTURE Não compatível String
ISTIO_META_ENABLE_GSM_TD_LRS Estável String
ISTIO_META_ENABLE_MCP_LRS Estável String
ISTIO_META_GSM_TD_XDS_CAPABILITIES Estável String
ISTIO_META_HTTP10 Não compatível String
ISTIO_META_PROXY_XDS_VIA_AGENT Não compatível String
ISTO_META_ENABLE_NATIVE_SIDECARS Não compatível String
MINIMUM_DRAIN_DURATION Estável String
OUTPUT_CERTS Não compatível String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Não compatível String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Não compatível String
PILOT_JWT_ENABLE_REMOTE_JWKS Não compatível String
PLUGINS Não compatível String
PROXY_CONFIG_XDS_AGENT Não compatível String
SECRET_GRACE_PERIOD_RATIO Estável String
SECRET_TTL Estável String
TERMINATION_DRAIN_DURATION_SECONDS Estável String
TRUST_DOMAIN Não compatível String
USE_TOKEN_FOR_CSR Estável String
XDS_AUTH_PROVIDER Não compatível String
XDS_HEADER_Cloud-Run-Enable-H2 Não compatível String
XDS_ROOT_CA Não compatível String

Correspondente de estatísticas de proxy (proxyStatsMatcher)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
inclusionPrefixes Estável Matriz de strings
inclusionRegexps Estável Matriz de strings
inclusionSuffixes Estável Matriz de strings

Sondagem de prontidão (readinessProbe)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
exec.command Não compatível String
failureThreshold Não compatível Inteiro
httpGet.host Não compatível String
httpGet.httpHeaders.name Não compatível String
httpGet.httpHeaders.value Não compatível String
httpGet.path Não compatível String
httpGet.port Não compatível Inteiro
httpGet.scheme Não compatível String
initialDelaySeconds Não compatível Inteiro
periodSeconds Não compatível Inteiro
successThreshold Não compatível Inteiro
tcpSocket.host Não compatível String
tcpSocket.port Não compatível Inteiro
timeoutSeconds Não compatível Inteiro

Configurações do SDS (sds)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
enabled Não compatível Booleano
k8sSaJwtPath Não compatível String

Configurações de rastreamento (tracing)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
datadog.address Não compatível String
enableIstioTags.value Não compatível String
lightstep.accessToken Não compatível String
lightstep.address Não compatível String
openCensusAgent.address Não compatível String
openCensusAgent.context Não compatível Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject Não compatível String
stackdriver.debug Não compatível String
stackdriver.maxNumberOfAnnotations.value Não compatível Inteiro
stackdriver.maxNumberOfAttributes.value Não compatível Inteiro
stackdriver.maxNumberOfMessageEvents.value Não compatível Inteiro
tlsSettings.caCertificates Não compatível String
tlsSettings.clientCertificate Não compatível String
tlsSettings.credentialName Não compatível String
tlsSettings.insecureSkipVerify.value Não compatível Booleano
tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Não compatível String
tlsSettings.sni Não compatível String
tlsSettings.subjectAltNames Não compatível Matriz de strings
zipkin.address Não compatível String

ServiceEntry (networking.istio.io/v1beta1)

Configuração geral e de raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
addresses Estável Matriz de strings As sub-redes CIDR só são compatíveis com resolução STATIC ou NONE. Necessário para portas TCP.
exportTo Estável Matriz de strings
hosts Estável Matriz de strings É necessário pelo menos um host. * sozinho não é permitido. Vários hosts exigem portas HTTP/HTTPS/TLS.
location Estável String (MESH_EXTERNAL, MESH_INTERNAL) Anote o valor de MESH_INTERNAL. A diferença está em como você aplica o mTLS a serviços internos ou externos.
resolution Estável String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN não é compatível. NONE exige endpoints vazios, enquanto STATIC exige endpoints.
subjectAltNames Não compatível Matriz de strings
workloadSelector.labels Não compatível Mapa de chave-valor

Configurações de porta (ports)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
name Estável String Obrigatório. Os nomes de porta precisam ser exclusivos em toda a ServiceEntry.
number Estável Inteiro Obrigatório (1 a 65535). Os números de porta precisam ser exclusivos em toda a ServiceEntry.
protocol Estável String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Estável Inteiro Precisa ser um número de porta válido (1 a 65535), se especificado.

Configurações de endpoint (endpoints)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
address Estável String Obrigatório. Precisa ser um endereço IP válido para resolução de STATIC ou FQDN/IP para resolução de DNS.
labels Estável Mapa de chave-valor Precisa estar em conformidade com as regras de sintaxe de rótulo do Kubernetes.
locality Não compatível String
network Não compatível String
ports Estável Mapa de chave-valor Os nomes de porta no mapa precisam corresponder aos nomes definidos em spec.ports.
serviceAccount Não compatível String
weight Não compatível Inteiro

Sidecar (networking.istio.io/v1beta1)

Configuração geral e de raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
workloadSelector Estável Mapa de chave-valor Se omitido, se aplica a todas as cargas de trabalho no namespace.
workloadSelector.labels Estável Mapa de chave-valor Seleciona cargas de trabalho no namespace local. Caracteres curinga (*) não são permitidos.

Listeners de saída (egress)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
bind Não compatível String
captureMode Não compatível String (DEFAULT, IPTABLES, NONE)
hosts Estável Matriz de strings Obrigatório. Use o formato <namespace>/<hostname> (por exemplo, ./*, */*, prod/*).
port.name Não compatível String
port.number Não compatível Inteiro
port.protocol Não compatível String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Não compatível Inteiro

Listeners de entrada: porta e vinculação (ingress)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
bind Não compatível String
captureMode Não compatível String (DEFAULT, IPTABLES, NONE)
defaultEndpoint Não compatível String
port.name Não compatível String
port.number Não compatível Inteiro
port.protocol Não compatível String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Não compatível Inteiro

Listeners de entrada: pool de conexões (ingress.connectionPool)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.h2UpgradePolicy Não compatível String (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests Não compatível String
http.http2MaxRequests Não compatível Inteiro
http.idleTimeout Não compatível Duração
http.idleTimeout.nanos Não compatível Inteiro
http.idleTimeout.seconds Não compatível Inteiro
http.maxRequestsPerConnection Não compatível Inteiro
http.maxRetries Não compatível Inteiro
http.useClientProtocol Não compatível Booleano
tcp.connectTimeout Não compatível Duração
tcp.connectTimeout.nanos Não compatível Inteiro
tcp.connectTimeout.seconds Não compatível Inteiro
tcp.maxConnectionDuration Não compatível String
tcp.maxConnectionDuration.nanos Não compatível Inteiro
tcp.maxConnectionDuration.seconds Não compatível Inteiro
tcp.maxConnections Não compatível Inteiro
tcp.tcpKeepalive.interval Não compatível Duração
tcp.tcpKeepalive.interval.nanos Não compatível Inteiro
tcp.tcpKeepalive.interval.seconds Não compatível Inteiro
tcp.tcpKeepalive.probes Não compatível String
tcp.tcpKeepalive.time Não compatível String
tcp.tcpKeepalive.time.nanos Não compatível Inteiro
tcp.tcpKeepalive.time.seconds Não compatível Inteiro

Listeners de entrada: configurações de TLS (ingress.tls)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
caCertificates Não compatível String
cipherSuites Não compatível Matriz de strings
credentialName Não compatível String
httpsRedirect Não compatível Booleano
maxProtocolVersion Não compatível String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Não compatível String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Não compatível String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Não compatível String
serverCertificate Não compatível String
subjectAltNames Não compatível Matriz de strings
verifyCertificateHash Não compatível String
verifyCertificateSpki Não compatível String

Pool de conexões de entrada: HTTP (inboundConnectionPool.http)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
h2UpgradePolicy Não compatível String (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests Não compatível String
http2MaxRequests Não compatível Inteiro
idleTimeout Não compatível Duração
idleTimeout.nanos Não compatível Inteiro
idleTimeout.seconds Não compatível Inteiro
maxRequestsPerConnection Não compatível Inteiro
maxRetries Não compatível Inteiro
useClientProtocol Não compatível Booleano

Pool de conexões de entrada: TCP (inboundConnectionPool.tcp)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
connectTimeout Não compatível Duração
connectTimeout.nanos Não compatível Inteiro
connectTimeout.seconds Não compatível Inteiro
maxConnectionDuration Não compatível String
maxConnectionDuration.nanos Não compatível Inteiro
maxConnectionDuration.seconds Não compatível Inteiro
maxConnections Não compatível Inteiro
tcpKeepalive.interval Não compatível Duração
tcpKeepalive.interval.nanos Não compatível Inteiro
tcpKeepalive.interval.seconds Não compatível Inteiro
tcpKeepalive.probes Não compatível String
tcpKeepalive.time Não compatível String
tcpKeepalive.time.nanos Não compatível Inteiro
tcpKeepalive.time.seconds Não compatível Inteiro

Política de tráfego de saída (outboundTrafficPolicy)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
egressProxy.host Não compatível String
egressProxy.port.number Não compatível Inteiro
egressProxy.subset Não compatível String
mode Estável String (REGISTRY_ONLY, ALLOW_ANY) Configura o processamento de sidecar do tráfego de saída para destinos desconhecidos.

VirtualService (networking.istio.io/v1beta1)

Configuração geral e de raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
exportTo Estável Matriz de strings
gateways Estável Matriz de strings Se omitido, o padrão será mesh. Precisa corresponder a um nome de gateway ou mesh.
hosts Estável Matriz de strings É necessário pelo menos um host, a menos que esteja configurado como delegado. O caractere curinga * não é permitido quando vinculado à malha.

Configurações de rota HTTP (http)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
name Estável String
timeout Estável Duração
timeout.nanos Não compatível Inteiro
timeout.seconds Estável Inteiro

Condições de correspondência HTTP (http.match)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
authority.exact Estável String
authority.prefix Estável String
authority.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).
gateways Estável Matriz de strings Se omitido, o padrão será mesh. Precisa corresponder a um nome de gateway ou mesh.
headers.exact Estável String
headers.prefix Estável String
headers.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).
ignoreUriCase Estável Booleano
method.exact Estável String
method.prefix Estável String
method.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).
name Estável String
port Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
queryParams.exact Estável String
queryParams.prefix Estável String
queryParams.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).
scheme.exact Estável String
scheme.prefix Estável String
scheme.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).
sourceLabels Estável Mapa de chave-valor Precisa estar em conformidade com as regras de sintaxe de rótulo do Kubernetes.
sourceNamespace Estável String Precisa ser um rótulo DNS válido.
statPrefix Não compatível String
uri.exact Estável String
uri.prefix Estável String
uri.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).
withoutHeaders.exact Estável String
withoutHeaders.prefix Estável String
withoutHeaders.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).

Destinos de rotas HTTP (http.route)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
destination.host Estável String Obrigatório. Precisa ser um host de serviço válido.
destination.port.number Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
destination.subset Estável String
headers.request.add Estável String Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority.
headers.request.remove Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
headers.request.set Estável String Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority.
headers.response.add Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
headers.response.remove Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
headers.response.set Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
weight Estável Inteiro Número inteiro não negativo. O peso total precisa ser maior que zero quando vários destinos são especificados.

Redirecionamento HTTP e resposta direta (http.redirect, directResponse)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.delegate.name Estável String Obrigatório para a rota delegada. Precisa ser um rótulo DNS válido.
http.delegate.namespace Estável String
http.directResponse.body.bytes Estável String O tamanho máximo do corpo da resposta é de 1 MB.
http.directResponse.body.string Estável String O tamanho máximo do corpo da resposta é de 1 MB.
http.directResponse.status Estável String O código de status precisa estar entre 200 e 600.
http.redirect.authority Estável String
http.redirect.derivePort Estável String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
http.redirect.redirectCode Estável String O código de redirecionamento precisa ser 3xx (300 a 399).
http.redirect.scheme Estável String Precisa ser http ou https.
http.redirect.uri Estável String

Política de CORS e reescrita de HTTP (http.rewrite, corsPolicy)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.corsPolicy.allowCredentials Estável String
http.corsPolicy.allowCredentials.value Estável Booleano
http.corsPolicy.allowHeaders Estável Matriz de objetos
http.corsPolicy.allowMethods Estável Matriz de strings Métodos compatíveis: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Estável String
http.corsPolicy.allowOrigins.exact Estável String
http.corsPolicy.allowOrigins.prefix Estável String
http.corsPolicy.allowOrigins.regex Estável String Precisa ser uma expressão regular RE2 válida(< 1024 caracteres).
http.corsPolicy.exposeHeaders Estável Matriz de objetos
http.corsPolicy.maxAge Estável String
http.corsPolicy.maxAge.nanos Não compatível Inteiro
http.corsPolicy.maxAge.seconds Estável Inteiro
http.rewrite.authority Estável String
http.rewrite.uri Estável String Não pode ser definido simultaneamente com uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Estável Matriz de objetos Não pode ser definido simultaneamente com a reescrita de uri.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value Estável String Não pode ser definido simultaneamente com a reescrita de uri.
http.rewrite.uriRegexRewrite.rewrite Estável String Não pode ser definido simultaneamente com a reescrita de uri.
http.rewrite.uriRegexRewrite.substitution Estável String Não pode ser definido simultaneamente com a reescrita de uri.

Repetições de HTTP e operações de cabeçalho (http.retries, headers)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.headers.request.add Estável String Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority.
http.headers.request.remove Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
http.headers.request.set Estável String Não é possível modificar pseudocabeçalhos internos que começam com :, exceto :authority.
http.headers.response.add Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
http.headers.response.remove Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
http.headers.response.set Estável String Não é possível modificar Host e pseudocabeçalhos internos que começam com :.
http.retries.attempts Estável Inteiro Número inteiro não negativo. Precisa ser > 0 se retryOn ou perTryTimeout estiverem configurados.
http.retries.perTryTimeout Estável Duração
http.retries.perTryTimeout.nanos Estável Inteiro
http.retries.perTryTimeout.seconds Estável Inteiro
http.retries.retryOn Estável String
http.retries.retryRemoteLocalities Estável String
http.retries.retryRemoteLocalities.value Estável Booleano

Injeção de falha HTTP (http.fault)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
abort.grpcStatus Não compatível String
abort.http2Error Não compatível String
abort.httpStatus Estável String O código de status HTTP de interrupção precisa estar entre 200 e 599.
abort.percentage.value Estável Inteiro A porcentagem precisa estar entre 0 e 100.
delay.exponentialDelay Não compatível String
delay.exponentialDelay.nanos Não compatível Inteiro
delay.exponentialDelay.seconds Não compatível Inteiro
delay.fixedDelay Estável String A duração de atraso fixa é aceita. Não há suporte para atraso exponencial.
delay.fixedDelay.nanos Estável Inteiro
delay.fixedDelay.seconds Estável Inteiro
delay.percent Estável String O valor percentual inteiro foi descontinuado. Em vez disso, use o campo de porcentagem dupla.
delay.percentage.value Estável Inteiro A porcentagem precisa estar entre 0 e 100.

Espelhamento de tráfego HTTP (http.mirror, mirrors)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
http.mirror.host Estável String Destino de espelhamento único. Não pode ser combinado com mirrors.
http.mirror.port.number Estável Inteiro
http.mirror.subset Estável String
http.mirrorPercent Não compatível String
http.mirrorPercent.value Não compatível Inteiro
http.mirrorPercentage.value Não compatível Inteiro
http.mirror_percent Não compatível String
http.mirrors.destination.host Estável String Obrigatório. Precisa ser um host de serviço válido.
http.mirrors.destination.port.number Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
http.mirrors.destination.subset Estável String
http.mirrors.percentage.value Não compatível Inteiro

Roteamento de TLS (tls)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
match.destinationSubnets Estável Matriz de strings Precisa ser uma string de sub-rede IP CIDR válida.
match.gateways Estável Matriz de strings
match.port Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
match.sniHosts Estável Matriz de strings É necessário pelo menos um host SNI.
match.sourceLabels Não compatível Mapa de chave-valor
match.sourceNamespace Estável String Precisa ser um rótulo DNS válido.
route.destination.host Estável String Obrigatório. Precisa ser um host de serviço válido.
route.destination.port.number Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
route.destination.subset Estável String
route.weight Estável Inteiro Número inteiro não negativo. O peso total precisa ser maior que zero quando vários destinos são especificados.

Roteamento TCP (tcp)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
match.destinationSubnets Estável Matriz de strings Precisa ser uma string de sub-rede IP CIDR válida.
match.gateways Estável Matriz de strings
match.port Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
match.sourceLabels Não compatível Mapa de chave-valor
match.sourceNamespace Estável String Precisa ser um rótulo DNS válido.
match.sourceSubnet Estável String Precisa ser uma string de sub-rede IP CIDR válida.
route.destination.host Estável String Obrigatório. Precisa ser um host de serviço válido.
route.destination.port.number Estável Inteiro Precisa ser um número de porta válido (1 a 65535).
route.destination.subset Estável String
route.weight Estável Inteiro Número inteiro não negativo. O peso total precisa ser maior que zero quando vários destinos são especificados.

WorkloadEntry (networking.istio.io/v1beta1)

Campos raiz e de especificação

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
address Não compatível String
labels Não compatível Mapa de chave-valor
locality Não compatível String
network Não compatível String
ports Não compatível Matriz de objetos
serviceAccount Não compatível String
weight Não compatível Inteiro

WorkloadGroup (networking.istio.io/v1beta1)

Raiz e metadados

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
metadata.annotations Não compatível Mapa de chave-valor
metadata.labels Não compatível Mapa de chave-valor

Configuração do modelo (template)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
address Não compatível String
labels Não compatível Mapa de chave-valor
locality Não compatível String
network Não compatível String
ports Não compatível Matriz de objetos
serviceAccount Não compatível String
weight Não compatível Inteiro

Configuração da sondagem (probe)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
exec.command Não compatível String
failureThreshold Não compatível Inteiro
grpc.port Não compatível Inteiro
grpc.service Não compatível String
httpGet.host Não compatível String
httpGet.httpHeaders.name Não compatível String
httpGet.httpHeaders.value Não compatível String
httpGet.path Não compatível String
httpGet.port Não compatível Inteiro
httpGet.scheme Não compatível String
initialDelaySeconds Não compatível Inteiro
periodSeconds Não compatível Inteiro
successThreshold Não compatível Inteiro
tcpSocket.host Não compatível String
tcpSocket.port Não compatível Inteiro
timeoutSeconds Não compatível Inteiro

AuthorizationPolicy (security.istio.io/v1beta1)

Campos raiz e de especificação

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
action Estável String (ALLOW, DENY, AUDIT, CUSTOM) CUSTOM exige provider.name. DENY exige pelo menos uma regra (ou {}).
provider.name Estável String Compatível apenas quando action: CUSTOM.
selector.matchLabels Estável Mapa de chave-valor Se omitido, se aplica a todas as cargas de trabalho no namespace. Caracteres curinga (*) não são permitidos.

De fontes (rules.from.source)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
ipBlocks Estável Matriz de strings Precisa ser um endereço IP ou bloco CIDR válido.
namespaces Estável Matriz de strings Não pode ser uma string vazia. Indisponível com action: CUSTOM.
notIpBlocks Estável Matriz de strings Precisa ser um endereço IP ou bloco CIDR válido.
notNamespaces Estável Matriz de strings Não pode ser uma string vazia. Indisponível com action: CUSTOM.
notPrincipals Estável Matriz de strings Não pode ser uma string vazia. Indisponível com action: CUSTOM.
notRemoteIpBlocks Estável Matriz de strings Precisa ser um endereço IP ou bloco CIDR válido.
notRequestPrincipals Estável Matriz de strings Não pode ser uma string vazia. Indisponível com action: CUSTOM.
principals Estável Matriz de strings Não pode ser uma string vazia. Indisponível com action: CUSTOM.
remoteIpBlocks Estável Matriz de strings Precisa ser um endereço IP ou bloco CIDR válido.
requestPrincipals Estável Matriz de strings Não pode ser uma string vazia. Indisponível com action: CUSTOM.

Para "Operações" (rules.to.operation)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
hosts Estável Matriz de strings Não pode conter entradas de string vazias.
methods Estável Matriz de strings Não pode conter entradas de string vazias.
notHosts Estável Matriz de strings Não pode conter entradas de string vazias.
notMethods Estável Matriz de strings Não pode conter entradas de string vazias.
notPaths Estável Matriz de strings Não há suporte para caracteres curinga. Apenas a correspondência de prefixo e sufixo com caracteres curinga é compatível.
notPorts Estável Matriz de objetos Precisa ser um número de porta válido (1 a 65535).
paths Estável Matriz de strings Não há suporte para caracteres curinga. Apenas a correspondência de prefixo e sufixo com caracteres curinga é compatível.
ports Estável Matriz de objetos Precisa ser um número de porta válido (1 a 65535).

Quando condições (rules.when)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
key Estável String Chaves compatíveis: request.headers, request.auth.claims, IPs, portas, principais. destination.namespace/labels não é compatível.
notValues Estável Matriz de strings É necessário especificar pelo menos uma das propriedades: values ou notValues.
values Estável Matriz de strings É necessário especificar pelo menos uma das propriedades: values ou notValues.

PeerAuthentication (security.istio.io/v1beta1)

Campos raiz e de especificação

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
mtls.mode Estável String (UNSET, DISABLE, PERMISSIVE, STRICT) Compatível com níveis de cluster, namespace e carga de trabalho.
portLevelMtls.mode Estável String (UNSET, DISABLE, PERMISSIVE, STRICT) Exige a carga de trabalho selector. Os números de porta precisam estar entre 1 e 65535. DISABLE não é compatível.
selector.matchLabels Estável Mapa de chave-valor Se omitido, será aplicado em toda a malha/namespace. Obrigatório se portLevelMtls estiver definido.

RequestAuthentication (security.istio.io/v1beta1)

Campos raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
selector.matchLabels Estável Mapa de chave-valor Se omitido, se aplica a todas as cargas de trabalho no namespace. Caracteres curinga (*) não são permitidos.

Regras de JWT (jwtRules)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
audiences Estável Matriz de strings Lista de públicos-alvo do JWT aceitos. Não pode conter strings vazias.
forwardOriginalToken Estável Booleano Se for "true", mantém o token original no cabeçalho da solicitação para o back-end.
fromCookies Estável String
fromHeaders.name Estável String O nome do cabeçalho não pode ficar vazio.
fromHeaders.prefix Estável String Prefixo antes do token no cabeçalho (por exemplo, Bearer).
fromParams Estável Matriz de strings O nome do parâmetro de consulta não pode ficar em branco.
issuer Estável String Obrigatório. Identifica o emissor do JWT.
jwks Estável String Precisa ser um conjunto JWK válido. Não pode ser definido simultaneamente com jwksUri.
jwksUri Estável String Precisa ser um URL válido. Não pode ser definido simultaneamente com jwks.
jwks_uri Estável String Precisa ser um URL válido. Não pode ser definido simultaneamente com jwks.
outputClaimToHeaders.claim Não compatível String
outputClaimToHeaders.header Não compatível String
outputPayloadToHeader Estável String
spaceDelimitedClaims Estável String
timeout.nanos Estável Inteiro
timeout.seconds Estável Inteiro

Telemetria (telemetry.istio.io/v1alpha1)

Configuração geral e de raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
selector.matchLabels Não compatível Mapa de chave-valor Somente a telemetria em toda a malha no namespace raiz é compatível.

Geração de registros de acesso (accessLogging)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
disabled Estável Booleano Desativa a geração de registros de acesso para o provedor.
disabled.value Estável Booleano Desativa a geração de registros de acesso para o provedor.
filter.expression Não compatível String
match.mode Não compatível String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Estável String Somente Envoy ou Stackdriver

Rastreamento (tracing)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
customTags.environment.defaultValue Não compatível String
customTags.environment.name Não compatível String
customTags.header.defaultValue Não compatível String
customTags.header.name Não compatível String
customTags.literal.value Não compatível String
disableSpanReporting Estável String Desativa a geração de relatórios de intervalos para o Cloud Trace.
disableSpanReporting.value Estável Booleano Desativa a geração de relatórios de intervalos para o Cloud Trace.
match.mode Não compatível String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Estável String Somente Stackdriver
randomSamplingPercentage Não compatível String
randomSamplingPercentage.value Não compatível Inteiro
useRequestIdForTraceSampling Rápido String Usa o ID da solicitação para amostragem de rastreamento.
useRequestIdForTraceSampling.value Rápido Booleano Usa o ID da solicitação para amostragem de rastreamento.

Métricas (metrics)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
match.metric Estável String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) Métricas padrão do Istio. As substituições de métricas não são compatíveis.
match.mode Não compatível String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled Não compatível Booleano
overrides.disabled.value Não compatível Booleano
overrides.match.customMatch Não compatível Matriz de objetos
overrides.match.customMetric Não compatível String
overrides.match.metric Não compatível String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Não compatível String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Não compatível String (UPSERT, REMOVE)
overrides.tagOverrides.value Não compatível String
providers.name Não compatível String
reportingInterval.nanos Não compatível Inteiro
reportingInterval.seconds Não compatível Inteiro

WasmPlugin (extensions.istio.io/v1alpha1)

Configuração de raiz e plug-in

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
failStrategy Não compatível String (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy Não compatível String (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret Não compatível String
match.mode Não compatível String (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports Não compatível Matriz de objetos
match.ports.number Não compatível Inteiro
phase Não compatível String (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig Não compatível String
pluginName Não compatível String
priority Não compatível Inteiro
selector Não compatível Mapa de chave-valor
selector.matchLabels Não compatível Mapa de chave-valor
sha256 Não compatível String
type Não compatível String (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url Não compatível String
verificationKey Não compatível String
vmConfig.env.name Não compatível String
vmConfig.env.value Não compatível String
vmConfig.env.valueFrom Não compatível String (INLINE, HOST)

MeshConfig (mesh.istio.io/v1alpha1)

Configuração geral e de raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
accessLogEncoding Estável String (TEXT, JSON) Formatos de codificação compatíveis: TEXT ou JSON.
accessLogFile Estável String Caminho de destino para a geração de registros de acesso do Envoy (por exemplo, /dev/stdout).
accessLogFormat Não compatível String
connectTimeout Não compatível Duração
connectTimeout.nanos Não compatível Inteiro
connectTimeout.seconds Não compatível Inteiro
defaultDestinationRuleExportTo Estável Matriz de strings Escopo de exportação padrão para DestinationRules (o padrão é *).
defaultHttpRetryPolicy.attempts Estável Inteiro Precisa ser > 0 se a política de nova tentativa estiver configurada.
defaultHttpRetryPolicy.perTryTimeout Estável Duração
defaultHttpRetryPolicy.retryOn Estável String
defaultHttpRetryPolicy.retryRemoteLocalities Estável String
defaultServiceExportTo Estável Matriz de strings Escopo de exportação padrão para serviços (o padrão é *).
defaultVirtualServiceExportTo Estável Matriz de strings Escopo de exportação padrão para VirtualServices (o padrão é *).
disableEnvoyListenerLog Não compatível String
disableMixerHttpReports Não compatível Matriz de objetos
dnsRefreshRate Não compatível String
dnsRefreshRate.nanos Não compatível Inteiro
dnsRefreshRate.seconds Não compatível Inteiro
enableAutoMtls Estável Matriz de objetos
enableAutoMtls.value Estável String
enableEnvoyAccessLogService Não compatível String
enablePrometheusMerge Estável String
enablePrometheusMerge.value Estável String
enableTracing Não compatível String
h2UpgradePolicy Estável String (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos Estável Inteiro
hboneIdleTimeout.seconds Estável Inteiro
inboundClusterStatName Estável String
inboundTrafficPolicy.mode Estável String (PASSTHROUGH, LOCALHOST)
ingressClass Não compatível String
ingressControllerMode Não compatível String (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Não compatível Mapa de chave-valor
ingressService Não compatível String
outboundClusterStatName Estável String
pathNormalization.normalization Estável String
pathNormalization.normalizationType Estável String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Não compatível Duração
protocolDetectionTimeout.nanos Não compatível Inteiro
protocolDetectionTimeout.seconds Não compatível Inteiro
proxyHttpPort Não compatível Inteiro
proxyInboundListenPort Não compatível Inteiro
proxyListenPort Não compatível Inteiro
rootNamespace Não compatível String
trustDomain Não compatível String
trustDomainAliases Não compatível Matriz de strings
verifyCertificateAtClient Estável String

CA e configurações de certificado (ca, caCertificates, certificates)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
ca.address Não compatível String
ca.istiodSide Não compatível Booleano
ca.requestTimeout Não compatível Duração
ca.requestTimeout.nanos Não compatível Inteiro
ca.requestTimeout.seconds Não compatível Inteiro
ca.tlsSettings.caCertificates Não compatível String
ca.tlsSettings.clientCertificate Não compatível String
ca.tlsSettings.clientCertificates Não compatível String
ca.tlsSettings.credentialName Não compatível String
ca.tlsSettings.insecureSkipVerify Não compatível Booleano
ca.tlsSettings.insecureSkipVerify.value Não compatível Booleano
ca.tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Não compatível String
ca.tlsSettings.sni Não compatível String
ca.tlsSettings.subjectAltNames Não compatível Matriz de strings
caCertificates.certSigners Não compatível String
caCertificates.pem Não compatível String
caCertificates.spiffeBundleUrl Não compatível String
caCertificates.trustDomain Não compatível String
caCertificates.trustDomains Não compatível String
certificates.dnsNames Não compatível Matriz de strings
certificates.secretName Não compatível String

Fontes de configuração (configSources)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
address Não compatível String
subscribedResources Não compatível Matriz de strings (SERVICE_REGISTRY)
tlsSettings.caCertificates Não compatível String
tlsSettings.clientCertificate Não compatível String
tlsSettings.credentialName Não compatível String
tlsSettings.insecureSkipVerify Não compatível Booleano
tlsSettings.insecureSkipVerify.value Não compatível Booleano
tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Não compatível String
tlsSettings.sni Não compatível String
tlsSettings.subjectAltNames Não compatível Matriz de strings

Provedores padrão (defaultProviders)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
accessLogging Estável Booleano
metrics Não compatível String
tracing Estável String

Seletores de descoberta (discoverySelectors)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
matchExpressions.key Estável String
matchExpressions.operator Estável String
matchExpressions.values Estável Matriz de strings
matchLabels.key Estável String
matchLabels.value Estável String

HTTP de autorização externa (extensionProviders.envoyExtAuthzHttp)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
allowPartialMessage Estável Booleano
failOpen Estável Booleano
headersToDownstreamOnAllow Estável String O caractere curinga * sozinho não é aceito.
headersToDownstreamOnDeny Estável String O caractere curinga * sozinho não é aceito.
headersToUpstreamOnAllow Estável String O caractere curinga * sozinho não é aceito.
includeAdditionalHeadersInCheck.key Estável String
includeAdditionalHeadersInCheck.value Estável String
includeHeadersInCheck Estável String O caractere curinga * sozinho não é aceito.
includeRequestBodyInCheck.allowPartialMessage Estável Booleano
includeRequestBodyInCheck.maxRequestBytes Estável Inteiro
includeRequestBodyInCheck.packAsBytes Estável Booleano
includeRequestHeadersInCheck Estável String O caractere curinga * sozinho não é aceito.
packAsBytes Estável Booleano
pathPrefix Estável String Precisa começar com / (por exemplo, /check).
port Estável Inteiro Número da porta obrigatório (1 a 65535).
service Estável String Obrigatório. Precisa ser um FQDN válido ou <namespace>/<hostname>.
statusOnError Estável String Precisa ser um código de status do Envoy válido, se configurado.
timeout Estável Duração

gRPC de autorização externa (extensionProviders.envoyExtAuthzGrpc)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
allowPartialMessage Estável Booleano
failOpen Estável Booleano
includeRequestBodyInCheck.allowPartialMessage Estável Booleano
includeRequestBodyInCheck.maxRequestBytes Estável Inteiro
includeRequestBodyInCheck.packAsBytes Estável Booleano
packAsBytes Estável Booleano
port Estável Inteiro Número da porta obrigatório (1 a 65535).
service Estável String Obrigatório. Precisa ser um FQDN válido ou <namespace>/<hostname>.
statusOnError Estável String Precisa ser um código de status do Envoy válido, se configurado.
timeout Estável Duração

OpenTelemetry (extensionProviders.opentelemetry)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
dynatraceSampler.clusterId Estável Inteiro
dynatraceSampler.httpService.http.headers.name Estável String
dynatraceSampler.httpService.http.headers.value Estável String
dynatraceSampler.httpService.http.path Estável String
dynatraceSampler.httpService.http.timeout Estável Duração
dynatraceSampler.httpService.port Estável Inteiro
dynatraceSampler.httpService.service Estável String
dynatraceSampler.rootSpansPerMinute Estável Inteiro
dynatraceSampler.tenant Estável String
grpc.initialMetadata.name Estável String
grpc.initialMetadata.value Estável String
grpc.timeout Estável Duração
http.headers.name Estável String
http.headers.value Estável String
http.path Estável String
http.timeout Estável Duração
maxTagLength Não compatível String
port Não compatível Inteiro
resourceDetectors.dynatrace Estável String
resourceDetectors.environment Estável String
service Não compatível String

Zipkin e Lightstep (extensionProviders.zipkin, lightstep)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
lightstep.accessToken Não compatível String
lightstep.maxTagLength Não compatível String
lightstep.port Não compatível Inteiro
lightstep.service Não compatível String
zipkin.enable64bitTraceId Não compatível Booleano
zipkin.maxTagLength Não compatível String
zipkin.path Não compatível String
zipkin.port Não compatível Inteiro
zipkin.service Não compatível String

Datadog, Stackdriver, SkyWalking e OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
datadog.maxTagLength Não compatível String
datadog.port Não compatível Inteiro
datadog.service Não compatível String
openCensusAgent.context Não compatível Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength Não compatível String
openCensusAgent.port Não compatível Inteiro
openCensusAgent.service Não compatível String
opencensus.context Não compatível Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Não compatível String
opencensus.port Não compatível Inteiro
opencensus.service Não compatível String
skywalking.accessToken Não compatível String
skywalking.port Não compatível Inteiro
skywalking.service Não compatível String
stackdriver.debug Não compatível String
stackdriver.logging Não compatível Booleano
stackdriver.logging.labels.key Não compatível String
stackdriver.logging.labels.value Não compatível String
stackdriver.maxNumberOfAnnotations Não compatível Mapa de chave-valor
stackdriver.maxNumberOfAttributes Não compatível String
stackdriver.maxNumberOfMessageEvents Não compatível String
stackdriver.maxTagLength Não compatível String

Acessar as configurações de registro de acesso (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
envoyFileAccessLog.logFormat.labels.fields Não compatível String
envoyFileAccessLog.logFormat.text Não compatível String
envoyFileAccessLog.path Não compatível String
envoyHttpAls.additionalRequestHeadersToLog Não compatível String
envoyHttpAls.additionalResponseHeadersToLog Não compatível String
envoyHttpAls.additionalResponseTrailersToLog Não compatível String
envoyHttpAls.filterStateObjectsToLog Não compatível String
envoyHttpAls.logName Não compatível String
envoyHttpAls.port Não compatível Inteiro
envoyHttpAls.service Não compatível String
envoyOtelAls.logFormat.labels.fields Não compatível String
envoyOtelAls.logFormat.text Não compatível String
envoyOtelAls.logName Não compatível String
envoyOtelAls.port Não compatível Inteiro
envoyOtelAls.service Não compatível String
envoyTcpAls.filterStateObjectsToLog Não compatível String
envoyTcpAls.logName Não compatível String
envoyTcpAls.port Não compatível Inteiro
envoyTcpAls.service Não compatível String
prometheus.logFormat.labels.fields Não compatível String
prometheus.logFormat.text Não compatível String

Nome do provedor (extensionProviders.name)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
name Estável String Obrigatório. Precisa ser exclusivo entre todos os provedores de extensão.

Balanceamento de carga de localidade (localityLbSetting)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
distribute.from Não compatível String
distribute.to Não compatível String
distribute.to.key Não compatível String
distribute.to.value Não compatível String
enabled Estável Booleano Ativa ou desativa o balanceamento de carga de localidade em toda a malha.
enabled.value Não compatível Booleano
failover.from Estável String
failover.to Estável String
failoverPriority Estável Inteiro

Padrões de malha e TLS (meshMTLS, tlsDefaults)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
meshMTLS.cipherSuites Estável Matriz de strings
meshMTLS.ecdhCurves Estável Matriz de strings
meshMTLS.minProtocolVersion Estável String (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Estável Matriz de strings
tlsDefaults.ecdhCurves Estável Matriz de strings
tlsDefaults.minProtocolVersion Estável String (TLS_AUTO, TLSV1_2, TLSV1_3)

Redes mesh (networks)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
endpoints.fromCidr Estável String
endpoints.fromRegistry Estável String
gateways.address Estável String
gateways.locality Estável String
gateways.port Estável Inteiro
gateways.registryServiceName Estável String

Política de tráfego de saída e configurações de serviço (outboundTrafficPolicy, serviceSettings)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
outboundTrafficPolicy.mode Estável String (REGISTRY_ONLY, ALLOW_ANY) Configura o processamento de tráfego de saída em toda a malha para destinos desconhecidos.
serviceSettings.hosts Não compatível Matriz de strings
serviceSettings.settings.clusterLocal Estável Booleano

TCP Keepalive (tcpKeepalive)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
interval Não compatível Duração
interval.nanos Não compatível Inteiro
interval.seconds Não compatível Inteiro
probes Não compatível String
time Não compatível String
time.nanos Não compatível Inteiro
time.seconds Não compatível Inteiro

Configurações gerais de proxy (defaultConfig)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
availabilityZone Estável String
binaryPath Não compatível String
caCertificatesPem Não compatível Matriz de strings
concurrency.value Não compatível Inteiro
configPath Não compatível String
controlPlaneAuthPolicy Não compatível String (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Não compatível String
customTags.environment.defaultValue Não compatível String
customTags.environment.name Não compatível String
customTags.header.defaultValue Não compatível String
customTags.header.name Não compatível
customTags.literal.value Não compatível String
discoveryAddress Não compatível String
discoveryRefreshDelay Não compatível String
drainDuration Estável Duração Precisa ter precisão de segundos. Máximo de 1 hora (3.600 segundos).
drainDuration.nanos Estável Inteiro Precisa ser 0 (apenas precisão de segundos).
drainDuration.seconds Estável Inteiro Máximo de 3.600 segundos (1 hora).
envoyMetricsServiceAddress Não compatível String
extraStatTags Não compatível Matriz de strings
holdApplicationUntilProxyStarts Estável Booleano Atrasa a inicialização do pod do aplicativo até que o proxy do Envoy esteja pronto.
interceptionMode Estável String (REDIRECT, TPROXY, NONE) Modo de interceptação de tráfego para sidecars de proxy.
meshId Não compatível String
parentShutdownDuration.nanos Não compatível Inteiro
parentShutdownDuration.seconds Não compatível Inteiro
proxyAdminPort Não compatível Inteiro
proxyBootstrapTemplatePath Não compatível String
proxyMetadata Estável Mapa de chave-valor Pares de chave-valor de metadados compatíveis para configuração de proxy.
serviceCluster Não compatível String
statNameLength Não compatível Inteiro
statsdUdpAddress Não compatível String
statusPort Não compatível Inteiro
terminationDrainDuration Estável Duração Período de carência máximo para o encerramento de conexões durante o desligamento do proxy.
tracingServiceName Não compatível String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Não compatível String

Configurações de rastreamento (defaultConfig.tracing)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
customTags.key Não compatível String
customTags.value.environment.defaultValue Não compatível String
customTags.value.environment.name Não compatível String
customTags.value.header.defaultValue Não compatível String
customTags.value.header.name Não compatível String
customTags.value.literal.value Não compatível String
datadog.address Não compatível String
lightstep.accessToken Não compatível String
lightstep.address Não compatível String
maxPathTagLength Não compatível Inteiro
openCensusAgent.address Não compatível String
openCensusAgent.context Não compatível Matriz de strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Não compatível String
stackdriver.debug Não compatível String
stackdriver.maxNumberOfAnnotations Não compatível Mapa de chave-valor
stackdriver.maxNumberOfAttributes Não compatível String
stackdriver.maxNumberOfMessageEvents Não compatível String
tlsSettings.caCertificates Não compatível String
tlsSettings.clientCertificate Não compatível String
tlsSettings.credentialName Não compatível String
tlsSettings.insecureSkipVerify Não compatível Booleano
tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Não compatível String
tlsSettings.sni Não compatível String
tlsSettings.subjectAltNames Não compatível Matriz de strings
zipkin.address Não compatível String

Serviço de métricas e registros de acesso do Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
envoyAccessLogService.address Não compatível String
envoyAccessLogService.tcpKeepalive.interval Não compatível Duração
envoyAccessLogService.tcpKeepalive.probes Não compatível String
envoyAccessLogService.tcpKeepalive.time Não compatível String
envoyAccessLogService.tlsSettings.caCertificates Não compatível String
envoyAccessLogService.tlsSettings.clientCertificate Não compatível String
envoyAccessLogService.tlsSettings.credentialName Não compatível String
envoyAccessLogService.tlsSettings.insecureSkipVerify Não compatível Booleano
envoyAccessLogService.tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Não compatível String
envoyAccessLogService.tlsSettings.sni Não compatível String
envoyAccessLogService.tlsSettings.subjectAltNames Não compatível Matriz de strings
envoyMetricsService.address Não compatível String
envoyMetricsService.tcpKeepalive.interval Não compatível Duração
envoyMetricsService.tcpKeepalive.probes Não compatível String
envoyMetricsService.tcpKeepalive.time Não compatível String
envoyMetricsService.tlsSettings.caCertificates Não compatível String
envoyMetricsService.tlsSettings.clientCertificate Não compatível String
envoyMetricsService.tlsSettings.credentialName Não compatível String
envoyMetricsService.tlsSettings.insecureSkipVerify Não compatível Booleano
envoyMetricsService.tlsSettings.mode Não compatível String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Não compatível String
envoyMetricsService.tlsSettings.sni Não compatível String
envoyMetricsService.tlsSettings.subjectAltNames Não compatível Matriz de strings

Configurações de sondagem de prontidão (defaultConfig.readinessProbe)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
exec.command Não compatível String
failureThreshold Não compatível Inteiro
httpGet.host Não compatível String
httpGet.httpHeaders.name Não compatível String
httpGet.httpHeaders.value Não compatível String
httpGet.path Não compatível String
httpGet.port Não compatível Inteiro
httpGet.scheme Não compatível String
initialDelaySeconds Não compatível Inteiro
periodSeconds Não compatível Inteiro
successThreshold Não compatível Inteiro
tcpSocket.host Não compatível String
tcpSocket.port Não compatível Inteiro
timeoutSeconds Não compatível Inteiro

Cabeçalhos e topologia de proxy (defaultConfig.proxyHeaders, gatewayTopology)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
gatewayTopology.forwardClientCertDetails Estável String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Estável Inteiro
proxyHeaders.attemptCount.disabled Estável Booleano
proxyHeaders.envoyDebugHeaders.disabled Estável Booleano
proxyHeaders.forwardedClientCert Estável String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Estável String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Estável Booleano
proxyHeaders.server.disabled Estável Booleano
proxyHeaders.server.value Não compatível String

Metadados de proxy e valores de tempo de execução (defaultConfig.proxyMetadata, runtimeValues)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
proxyMetadata.key Estável String
proxyMetadata.value Estável String
runtimeValues.key Estável String
runtimeValues.value Estável String

Segurança e outras configurações (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
image.imageType Não compatível String
privateKeyProvider.cryptomb.pollDelay Não compatível Duração
privateKeyProvider.qat.pollDelay Não compatível Duração
proxyStatsMatcher.inclusionPrefixes Não compatível Matriz de strings
proxyStatsMatcher.inclusionRegexps Não compatível Matriz de strings
proxyStatsMatcher.inclusionSuffixes Não compatível Matriz de strings
sds.enabled Não compatível Booleano
sds.k8sSaJwtPath Não compatível String

GCPBackend (networking.gke.io/v1)

Campos de especificação

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
spec.location Estável String (Region) Precisa ser uma Google Cloud região válida ou global para serviços de back-end.
spec.project Estável String (ID do projeto) Precisa estar no mesmo projeto Google Cloud que o cluster (referências entre projetos não são compatíveis).
spec.serviceAccount Estável String (e-mail) E-mail da conta de serviço usado para autenticação no back-end.
spec.cloudRun.service Estável String Obrigatório ao fazer referência ao Cloud Run. Precisa ser um nome de serviço do Cloud Run válido (1 a 49 caracteres).
spec.cloudRun.tag Estável String Tag de tráfego de revisão do Cloud Run para roteamento específico da revisão.
spec.gceVM.instanceGroup Estável String (URI) Precisa ser um URI de recurso de grupo de instâncias do Compute Engine válido.
spec.gceVM.networkEndpointGroup Estável String (URI) Precisa ser um URI de recurso de grupo de endpoints de rede (NEG) do Compute Engine válido.

GCPBackendPolicy (networking.gke.io/v1)

Campos de política padrão e raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
targetRef Estável Objeto (group, kind, name) Precisa segmentar um Service ou ServiceExport no namespace local.
default.maxRatePerEndpoint Estável Número inteiro (RPS) Taxa máxima de solicitações por endpoint (precisa ser > 0).
default.backendPreference Estável String (DEFAULT, PREFERRED) Os back-ends PREFERRED recebem tráfego preferencialmente antes dos back-ends DEFAULT.
default.timeoutSec Não compatível Inteiro
default.connectionDraining Não compatível Objeto
default.sessionAffinity Não compatível String
default.securityPolicy Não compatível String
default.logging Não compatível Objeto
default.healthCheck Não compatível Objeto

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Campos de política padrão e raiz

Campo Suporte ao canal mais alto Tipos de dados aceitos (valores) Limitações
targetRefs Estável Matriz de objetos Precisa referenciar recursos Service no namespace local (máximo de 16 destinos).
default.serviceLbAlgorithm Estável String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Algoritmos aceitos: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (o padrão é WATERFALL_BY_REGION).
default.autoCapacityDrain Estável Objeto (enable) Quando ativado, diminui os back-ends em uma localidade quando menos de 25% dos endpoints estão íntegros.
default.failoverConfig Estável Objeto Configura o limite de integridade (0 a 100%) para iniciar o failover para outras localidades.
default.connectionDraining Não compatível Objeto

Anotações

Nota Suporte ao canal mais alto Recurso Descrição Limitações
alpha.istio.io/canonical-serviceaccounts A definir Serviço Especifica as contas de serviço não Kubernetes que podem executar esse serviço. Obsoleto.
alpha.istio.io/identity A definir Pod Identidade da carga de trabalho. Obsoleto.
alpha.istio.io/kubernetes-serviceaccounts A definir Serviço Especifica as contas de serviço do Kubernetes que podem executar esse serviço nas VMs. Obsoleto.
galley.istio.io/analyze-suppress A definir Qualquer Uma lista separada por vírgulas de códigos de mensagens de análise de configuração a serem suprimidos quando os analisadores do Istio são executados (por exemplo, galley.istio.io/analyze-suppress=IST0108,IST0103 ou * para todos).
gateway.istio.io/controller-version A definir Qualquer Uma versão adicionada ao gateway pelo controlador, especificando a versão dele.
inject.istio.io/templates A definir Pod O nome dos modelos de injeção a serem usados, como uma lista separada por vírgulas. Consulte modelos personalizados.
install.operator.istio.io/chart-owner A definir Qualquer Representa o nome do gráfico usado para criar esse recurso.
install.operator.istio.io/owner-generation A definir Qualquer Representa a geração em que o recurso foi reconciliado pela última vez.
install.operator.istio.io/version A definir Qualquer Representa a versão do Istio associada ao recurso.
istio.io/autoRegistrationGroup A definir WorkloadEntry Em um WorkloadEntry, armazena o WorkloadGroup associado.
istio.io/connectedAt A definir WorkloadEntry Em um WorkloadEntry, armazena o tempo em nanossegundos em que a carga de trabalho associada se conectou a uma instância do Pilot.
istio.io/disconnectedAt A definir WorkloadEntry Em um WorkloadEntry, armazena o tempo em nanossegundos em que a carga de trabalho associada foi desconectada de uma instância do Pilot.
istio.io/dry-run A definir AuthorizationPolicy Especifica se o recurso está no modo de teste. Consulte modo de teste.
istio.io/rev A definir Pod Especifica uma revisão do plano de controle a que um determinado proxy está conectado. Adicionado automaticamente pelo plano de controle, não definido por um usuário. Representa a revisão real, não a solicitada.
istio.io/workloadController A definir WorkloadEntry Em um WorkloadEntry, armazena a instância do piloto atual/última conectada à carga de trabalho para XDS.
kubernetes.io/ingress.class A definir Entrada Anotação em um recurso de entrada que indica a classe de controladores responsáveis por ele.
networking.istio.io/exportTo A definir Serviço Especifica os namespaces para os quais esse serviço precisa ser exportado. Um valor de * indica que ele está acessível na malha, e . indica que ele está acessível no namespace.
prometheus.istio.io/merge-metrics A definir Pod Especifica se as métricas do Prometheus do aplicativo serão mescladas com as métricas do Envoy para essa carga de trabalho.
proxy.istio.io/config A definir Pod Substituições da configuração de proxy para esse proxy específico. Confira as opções disponíveis na referência do ProxyConfig.
proxy.istio.io/overrides A definir Pod Usado internamente para indicar substituições especificadas pelo usuário no contêiner de proxy do pod durante a injeção.
readiness.status.sidecar.istio.io/applicationPorts A definir Pod Especifica a lista de portas expostas pelo contêiner do aplicativo. Usado pela sondagem de prontidão do secundário do Envoy para determinar se o Envoy está configurado e pronto para receber tráfego.
readiness.status.sidecar.istio.io/failureThreshold A definir Pod Especifica o limite de falha para a sondagem de prontidão do sidecar do Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds A definir Pod Especifica o atraso inicial (em segundos) para a sondagem de prontidão do sidecar do Envoy.
readiness.status.sidecar.istio.io/periodSeconds A definir Pod Especifica o período (em segundos) para a sondagem de prontidão do sidecar do Envoy.
sidecar.istio.io/agentLogLevel A definir Pod Especifica o nível de saída de registros para pilot-agent.
sidecar.istio.io/bootstrapOverride A definir Pod Especifica um arquivo de configuração de inicialização do Envoy alternativo.
sidecar.istio.io/componentLogLevel A definir Pod Especifica o nível de registro do componente para o Envoy.
sidecar.istio.io/controlPlaneAuthPolicy A definir Pod Especifica a política de autenticação usada pelo plano de controle do Istio. Se NONE, o tráfego não será criptografado. Se MUTUAL_TLS, o tráfego entre sidecars do Envoy será encapsulado em conexões TLS mútuas. Obsoleto.
sidecar.istio.io/discoveryAddress A definir Pod Especifica o endereço XDS a ser usado para essa carga de trabalho específica. Obsoleto.
sidecar.istio.io/enableCoreDump A definir Pod Especifica se um sidecar do Envoy precisa ativar o despejo de núcleo.
sidecar.istio.io/extraStatTags A definir Pod Uma lista adicional de tags a serem extraídas da telemetria Wasm do Istio no proxy. Obsoleto. Cada tag adicional precisa estar presente nessa lista.
sidecar.istio.io/inject A definir Pod Especifica se um sidecar do Envoy precisa ser injetado automaticamente na carga de trabalho. Obsoleto, substituído pelo rótulo sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode A definir Pod Especifica o modo usado para redirecionar conexões de entrada para o Envoy (REDIRECT ou TPROXY).
sidecar.istio.io/logLevel A definir Pod Especifica o nível de registro do Envoy.
sidecar.istio.io/proxyCPU A definir Pod Especifica a configuração de CPU solicitada para o sidecar do Envoy.
sidecar.istio.io/proxyCPULimit A definir Pod Especifica o limite de CPU para o sidecar do Envoy.
sidecar.istio.io/proxyImage A definir Pod Especifica a imagem do Docker a ser usada pelo contêiner secundário do Envoy.
sidecar.istio.io/proxyImageType A definir Pod Especifica o tipo de imagem Docker a ser usado pelo sidecar do Envoy. Valores disponíveis: default, debug, distroless.
sidecar.istio.io/proxyMemory A definir Pod Especifica a configuração de memória solicitada para o sidecar do Envoy.
sidecar.istio.io/proxyMemoryLimit A definir Pod Especifica o limite de memória para o sidecar do Envoy.
sidecar.istio.io/rewriteAppHTTPProbers A definir Pod Reescreva as sondagens de prontidão e atividade HTTP para serem redirecionadas ao sidecar do Envoy.
sidecar.istio.io/statsHistogramBuckets A definir Pod Especifica os buckets de histograma personalizados com um comparador de prefixo para separar as métricas da malha do Istio das estatísticas do Envoy, por exemplo, {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Os agrupamentos padrão são [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes A definir Pod Especifica a lista separada por vírgulas de prefixos das estatísticas a serem emitidas pelo Envoy. Obsoleto.
sidecar.istio.io/statsInclusionRegexps A definir Pod Especifica a lista separada por vírgulas de expressões regulares que as estatísticas precisam corresponder para serem emitidas pelo Envoy. Obsoleto.
sidecar.istio.io/statsInclusionSuffixes A definir Pod Especifica a lista separada por vírgulas de sufixos das estatísticas a serem emitidas pelo Envoy. Obsoleto.
sidecar.istio.io/status A definir Pod Gerado pela injeção de arquivo secundário do Envoy que indica o status da operação. Inclui um hash de versão do modelo executado, bem como nomes de recursos injetados.
sidecar.istio.io/userVolume A definir Pod Especifica um ou mais volumes de usuário (como uma matriz JSON) a serem adicionados ao sidecar do Envoy.
sidecar.istio.io/userVolumeMount A definir Pod Especifica uma ou mais montagens de volume do usuário (como uma matriz JSON) a serem adicionadas ao sidecar do Envoy.
status.sidecar.istio.io/port A definir Pod Especifica a porta de status HTTP para o sidecar do Envoy. Se for zero, o sidecar não vai fornecer status.
topology.istio.io/controlPlaneClusters A definir Namespace Uma lista separada por vírgulas de clusters (ou * para qualquer um) que executam istiod e que devem tentar a eleição de líder para um cluster remoto cujo namespace do sistema inclui essa anotação. O Istiod não vai tentar liderar clusters remotos sem anotações.
traffic.istio.io/nodeSelector A definir Serviço Um conjunto de rótulos de nós (key1=value,key2=value) usados para comunicação entre redes. O serviço anotado precisa ser do tipo NodePort e um gateway de várias redes (consulte topology.istio.io/network).
traffic.sidecar.istio.io/excludeInboundPorts A definir Pod Uma lista separada por vírgulas de portas de entrada a serem excluídas do redirecionamento para o Envoy. Só é aplicável quando todo o tráfego de entrada (ou seja, *) está sendo redirecionado.
traffic.sidecar.istio.io/excludeInterfaces A definir Pod Uma lista separada por vírgulas de interfaces a serem excluídas da captura de tráfego do Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges A definir Pod Uma lista separada por vírgulas de intervalos de IP no formato CIDR a serem excluídos do redirecionamento. Só é aplicável quando todo o tráfego de saída (ou seja, *) está sendo redirecionado.
traffic.sidecar.istio.io/excludeOutboundPorts A definir Pod Uma lista separada por vírgulas de portas de saída a serem excluídas do redirecionamento para o Envoy.
traffic.sidecar.istio.io/includeInboundPorts A definir Pod Uma lista separada por vírgulas de portas de entrada para as quais o tráfego será redirecionado para o Envoy. O caractere curinga * pode ser usado para configurar o redirecionamento de todas as portas. Uma lista vazia desativa todo o redirecionamento de entrada.
traffic.sidecar.istio.io/includeOutboundIPRanges A definir Pod Uma lista separada por vírgulas de intervalos de IP no formato CIDR para redirecionar ao Envoy (opcional). O caractere curinga * pode ser usado para redirecionar todo o tráfego de saída. Uma lista vazia desativa todo o redirecionamento de saída.
traffic.sidecar.istio.io/includeOutboundPorts A definir Pod Uma lista separada por vírgulas de portas de saída para as quais o tráfego será redirecionado para o Envoy, independente do IP de destino.
traffic.sidecar.istio.io/kubevirtInterfaces A definir Pod Uma lista separada por vírgulas de interfaces virtuais cujo tráfego de entrada (da VM) será tratado como de saída.