API-Unterstützung im verwalteten Cloud Service Mesh
Auf dieser Seite finden Sie eine Liste der API-Felder und der entsprechenden Istio- undGoogle Cloud APIs, die in der TRAFFIC_DIRECTOR-Steuerungsebene unterstützt werden.
DestinationRule (networking.istio.io/v1beta1)
Root- und Felder der obersten Ebene
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
exportTo |
Stabil | String-Array | Wenn workloadSelector festgelegt ist, kann exportTo nicht über den lokalen Namespace (nur . oder aktueller Namespace) hinaus exportiert werden. |
host |
Stabil | String | Muss ein gültiger DNS-Name, FQDN oder Platzhalter-Domainpräfix sein. Leere Domainnamen sind nicht zulässig. |
workloadSelector.matchLabels |
Stabil | Schlüssel/Wert-Zuordnung | Platzhalter (*) sind in Labelschlüsseln oder -werten nicht zulässig. Beschränkt die Anwendbarkeit auf Clientarbeitslasten im lokalen Namespace. |
Load-Balancer-Einstellungen (trafficPolicy.loadBalancer)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
consistentHash.httpCookie.name |
Stabil | String | Erforderlich, wenn httpCookie konfiguriert ist. |
consistentHash.httpCookie.path |
Stabil | String | |
consistentHash.httpCookie.ttl |
Stabil | String | |
consistentHash.httpCookie.ttl.nanos |
Stabil | Ganzzahl | |
consistentHash.httpCookie.ttl.seconds |
Stabil | Ganzzahl | |
consistentHash.httpHeaderName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
consistentHash.httpQueryParameterName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
consistentHash.maglev.tableSize |
Stabil | Ganzzahl | |
consistentHash.minimumRingSize |
Stabil | Ganzzahl | Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden. |
consistentHash.ringHash.minimumRingSize |
Stabil | Ganzzahl | |
consistentHash.useSourceIp |
Stabil | Boolesch | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
localityLbSetting.distribute.from |
Nicht unterstützt | String | |
localityLbSetting.distribute.to |
Nicht unterstützt | String | |
localityLbSetting.enabled |
Stabil | Boolesch | |
localityLbSetting.enabled.value |
Stabil | Boolesch | |
localityLbSetting.failover.from |
Stabil | String | Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist. |
localityLbSetting.failover.to |
Stabil | String | Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist. |
localityLbSetting.failoverPriority |
Stabil | Ganzzahl | Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist. |
simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Nicht unterstützt | String | |
warmupDurationSecs.nanos |
Nicht unterstützt | Ganzzahl | |
warmupDurationSecs.seconds |
Nicht unterstützt | Ganzzahl |
Einstellungen für den Verbindungspool (trafficPolicy.connectionPool)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist. |
http.http1MaxPendingRequests |
Stabil | String | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.http2MaxRequests |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.idleTimeout |
Stabil | Dauer | |
http.idleTimeout.nanos |
Stabil | Ganzzahl | |
http.idleTimeout.seconds |
Stabil | Ganzzahl | |
http.maxRequestsPerConnection |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.maxRetries |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.useClientProtocol |
Stabil | Boolesch | Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist. |
tcp.connectTimeout |
Stabil | Dauer | |
tcp.connectTimeout.nanos |
Stabil | Ganzzahl | |
tcp.connectTimeout.seconds |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration.seconds |
Stabil | Ganzzahl | |
tcp.maxConnections |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
tcp.tcpKeepalive.interval |
Stabil | Dauer | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.time.seconds |
Stabil | Ganzzahl |
Ausreißererkennung (trafficPolicy.outlierDetection)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
baseEjectionTime |
Stabil | Dauer | |
baseEjectionTime.nanos |
Stabil | Ganzzahl | |
baseEjectionTime.seconds |
Stabil | Ganzzahl | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
consecutiveLocalOriginFailures.value |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
interval |
Stabil | Dauer | |
interval.nanos |
Stabil | Ganzzahl | |
interval.seconds |
Stabil | Ganzzahl | |
maxEjectionPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
minHealthPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
splitExternalLocalOriginErrors |
Stabil | Boolesch | Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist. |
TLS-Einstellungen (trafficPolicy.tls)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
caCertificates |
Stabil | String | |
clientCertificate |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
credentialName |
Nicht unterstützt | String | |
insecureSkipVerify |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
insecureSkipVerify.value |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich. |
privateKey |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
sni |
Stabil | String | |
subjectAltNames |
Stabil | String-Array |
Tunnel- und Proxyprotokolleinstellungen (trafficPolicy.tunnel, proxyProtocol)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
proxyProtocol.version |
Stabil | String (V1, V2) |
|
tunnel.protocol |
Nicht unterstützt | String (CONNECT, POST) |
|
tunnel.targetHost |
Nicht unterstützt | String | |
tunnel.targetPort |
Nicht unterstützt | Ganzzahl |
Port- und Load-Balancer-Einstellungen (trafficPolicy.portLevelSettings.loadBalancer)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stabil | String | Erforderlich, wenn httpCookie konfiguriert ist. |
loadBalancer.consistentHash.httpCookie.path |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.httpHeaderName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
loadBalancer.consistentHash.httpQueryParameterName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
loadBalancer.consistentHash.maglev.tableSize |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.minimumRingSize |
Stabil | Ganzzahl | Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.useSourceIp |
Stabil | Boolesch | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
loadBalancer.localityLbSetting.distribute.from |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.distribute.to |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.enabled |
Nicht unterstützt | Boolesch | |
loadBalancer.localityLbSetting.enabled.value |
Nicht unterstützt | Boolesch | |
loadBalancer.localityLbSetting.failover.from |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.failover.to |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.failoverPriority |
Nicht unterstützt | Ganzzahl | |
loadBalancer.simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Nicht unterstützt | String | |
loadBalancer.warmupDurationSecs.nanos |
Nicht unterstützt | Ganzzahl | |
loadBalancer.warmupDurationSecs.seconds |
Nicht unterstützt | Ganzzahl | |
port.number |
Stabil | Ganzzahl | Erforderlich. Gibt die Portnummer an, für die diese Traffic-Richtlinien gelten. |
Einstellungen für den Verbindungspool (trafficPolicy.portLevelSettings.connectionPool)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist. |
http.http1MaxPendingRequests |
Stabil | String | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.http2MaxRequests |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.idleTimeout |
Stabil | Dauer | |
http.idleTimeout.nanos |
Stabil | Ganzzahl | |
http.idleTimeout.seconds |
Stabil | Ganzzahl | |
http.maxRequestsPerConnection |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.maxRetries |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.useClientProtocol |
Stabil | Boolesch | Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist. |
tcp.connectTimeout |
Stabil | Dauer | |
tcp.connectTimeout.nanos |
Stabil | Ganzzahl | |
tcp.connectTimeout.seconds |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration.seconds |
Stabil | Ganzzahl | |
tcp.maxConnections |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
tcp.tcpKeepalive.interval |
Stabil | Dauer | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.time.seconds |
Stabil | Ganzzahl |
Einstellungen für die Ausreißererkennung (trafficPolicy.portLevelSettings.outlierDetection)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
baseEjectionTime |
Stabil | Dauer | |
baseEjectionTime.nanos |
Stabil | Ganzzahl | |
baseEjectionTime.seconds |
Stabil | Ganzzahl | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
consecutiveLocalOriginFailures.value |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
interval |
Stabil | Dauer | |
interval.nanos |
Stabil | Ganzzahl | |
interval.seconds |
Stabil | Ganzzahl | |
maxEjectionPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
minHealthPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
splitExternalLocalOriginErrors |
Stabil | Boolesch | Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist. |
TLS- und Tunneleinstellungen (trafficPolicy.portLevelSettings.tls, tunnel)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
tls.caCertificates |
Stabil | String | |
tls.clientCertificate |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
tls.credentialName |
Nicht unterstützt | String | |
tls.insecureSkipVerify |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
tls.insecureSkipVerify.value |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
tls.mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich. |
tls.privateKey |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
tls.sni |
Stabil | String | |
tls.subjectAltNames |
Stabil | String-Array |
Einstellungen für Subset-Stamm und ‑Label (subsets)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
labels |
Stabil | Schlüssel/Wert-Zuordnung | Muss den Regeln für die Kubernetes-Labelsyntax entsprechen, um Zielendpunkte auszuwählen. |
name |
Stabil | String | Erforderlich. Muss ein gültiges DNS 1123-Label sein. |
Einstellungen für Subset Load Balancer (subsets.trafficPolicy.loadBalancer)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
consistentHash.httpCookie.name |
Stabil | String | Erforderlich, wenn httpCookie konfiguriert ist. |
consistentHash.httpCookie.path |
Stabil | String | |
consistentHash.httpCookie.ttl |
Stabil | String | |
consistentHash.httpCookie.ttl.nanos |
Stabil | Ganzzahl | |
consistentHash.httpCookie.ttl.seconds |
Stabil | Ganzzahl | |
consistentHash.httpHeaderName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
consistentHash.httpQueryParameterName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
consistentHash.maglev.tableSize |
Stabil | Ganzzahl | |
consistentHash.minimumRingSize |
Stabil | Ganzzahl | Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden. |
consistentHash.ringHash.minimumRingSize |
Stabil | Ganzzahl | |
consistentHash.useSourceIp |
Stabil | Boolesch | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
localityLbSetting.distribute.from |
Nicht unterstützt | String | |
localityLbSetting.distribute.to |
Nicht unterstützt | String | |
localityLbSetting.enabled |
Stabil | Boolesch | |
localityLbSetting.enabled.value |
Stabil | Boolesch | |
localityLbSetting.failover.from |
Stabil | String | Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist. |
localityLbSetting.failover.to |
Stabil | String | Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist. |
localityLbSetting.failoverPriority |
Stabil | Ganzzahl | Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist. |
simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Nicht unterstützt | String | |
warmupDurationSecs.nanos |
Nicht unterstützt | Ganzzahl | |
warmupDurationSecs.seconds |
Nicht unterstützt | Ganzzahl |
Einstellungen für den Subset-Verbindungspool (subsets.trafficPolicy.connectionPool)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist. |
http.http1MaxPendingRequests |
Stabil | String | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.http2MaxRequests |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.idleTimeout |
Stabil | Dauer | |
http.idleTimeout.nanos |
Stabil | Ganzzahl | |
http.idleTimeout.seconds |
Stabil | Ganzzahl | |
http.maxRequestsPerConnection |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.maxRetries |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.useClientProtocol |
Stabil | Boolesch | Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist. |
tcp.connectTimeout |
Stabil | Dauer | |
tcp.connectTimeout.nanos |
Stabil | Ganzzahl | |
tcp.connectTimeout.seconds |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration.seconds |
Stabil | Ganzzahl | |
tcp.maxConnections |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
tcp.tcpKeepalive.interval |
Stabil | Dauer | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.time.seconds |
Stabil | Ganzzahl |
Einstellungen für die Ausreißererkennung für Teilmengen (subsets.trafficPolicy.outlierDetection)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
baseEjectionTime |
Stabil | Dauer | |
baseEjectionTime.nanos |
Stabil | Ganzzahl | |
baseEjectionTime.seconds |
Stabil | Ganzzahl | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
consecutiveLocalOriginFailures.value |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
interval |
Stabil | Dauer | |
interval.nanos |
Stabil | Ganzzahl | |
interval.seconds |
Stabil | Ganzzahl | |
maxEjectionPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
minHealthPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
splitExternalLocalOriginErrors |
Stabil | Boolesch | Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist. |
Teilmengen-TLS- und Tunneleinstellungen (subsets.trafficPolicy.tls, tunnel)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
proxyProtocol.version |
Stabil | String (V1, V2) |
|
tls.caCertificates |
Stabil | String | |
tls.clientCertificate |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
tls.credentialName |
Nicht unterstützt | String | |
tls.insecureSkipVerify |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
tls.insecureSkipVerify.value |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
tls.mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich. |
tls.privateKey |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
tls.sni |
Stabil | String | |
tls.subjectAltNames |
Stabil | String-Array | |
tunnel.protocol |
Nicht unterstützt | String (CONNECT, POST) |
|
tunnel.targetHost |
Nicht unterstützt | String | |
tunnel.targetPort |
Nicht unterstützt | Ganzzahl |
Teilmengeneinstellungen für Port und Load Balancer (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stabil | String | Erforderlich, wenn httpCookie konfiguriert ist. |
loadBalancer.consistentHash.httpCookie.path |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl |
Stabil | String | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.httpHeaderName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
loadBalancer.consistentHash.httpQueryParameterName |
Stabil | String | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
loadBalancer.consistentHash.maglev.tableSize |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.minimumRingSize |
Stabil | Ganzzahl | Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stabil | Ganzzahl | |
loadBalancer.consistentHash.useSourceIp |
Stabil | Boolesch | Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden. |
loadBalancer.localityLbSetting.distribute.from |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.distribute.to |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.enabled |
Nicht unterstützt | Boolesch | |
loadBalancer.localityLbSetting.enabled.value |
Nicht unterstützt | Boolesch | |
loadBalancer.localityLbSetting.failover.from |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.failover.to |
Nicht unterstützt | String | |
loadBalancer.localityLbSetting.failoverPriority |
Nicht unterstützt | Ganzzahl | |
loadBalancer.simple |
Stabil | String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Nicht unterstützt | String | |
loadBalancer.warmupDurationSecs.nanos |
Nicht unterstützt | Ganzzahl | |
loadBalancer.warmupDurationSecs.seconds |
Nicht unterstützt | Ganzzahl | |
port.number |
Stabil | Ganzzahl | Erforderlich. Gibt die Portnummer an, für die diese Traffic-Richtlinien gelten. |
Einstellungen für den Subset-Verbindungspool (subsets.trafficPolicy.portLevelSettings.connectionPool)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.h2UpgradePolicy |
Stabil | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist. |
http.http1MaxPendingRequests |
Stabil | String | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.http2MaxRequests |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.idleTimeout |
Stabil | Dauer | |
http.idleTimeout.nanos |
Stabil | Ganzzahl | |
http.idleTimeout.seconds |
Stabil | Ganzzahl | |
http.maxRequestsPerConnection |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.maxRetries |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
http.useClientProtocol |
Stabil | Boolesch | Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist. |
tcp.connectTimeout |
Stabil | Dauer | |
tcp.connectTimeout.nanos |
Stabil | Ganzzahl | |
tcp.connectTimeout.seconds |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration |
Stabil | String | |
tcp.maxConnectionDuration.nanos |
Stabil | Ganzzahl | |
tcp.maxConnectionDuration.seconds |
Stabil | Ganzzahl | |
tcp.maxConnections |
Stabil | Ganzzahl | Muss eine nicht negative Ganzzahl (>= 0) sein. |
tcp.tcpKeepalive.interval |
Stabil | Dauer | |
tcp.tcpKeepalive.interval.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.interval.seconds |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.probes |
Stabil | String | |
tcp.tcpKeepalive.time |
Stabil | String | |
tcp.tcpKeepalive.time.nanos |
Stabil | Ganzzahl | |
tcp.tcpKeepalive.time.seconds |
Stabil | Ganzzahl |
Einstellungen für die Ausreißererkennung für Teilmengen (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
baseEjectionTime |
Stabil | Dauer | |
baseEjectionTime.nanos |
Stabil | Ganzzahl | |
baseEjectionTime.seconds |
Stabil | Ganzzahl | |
consecutive5xxErrors |
Stabil | String | |
consecutive5xxErrors.value |
Stabil | String | |
consecutiveErrors |
Stabil | String | Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabil | String | |
consecutiveGatewayErrors.value |
Stabil | String | |
consecutiveLocalOriginFailures |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
consecutiveLocalOriginFailures.value |
Stabil | String | Erfordert, dass splitExternalLocalOriginErrors true ist. |
interval |
Stabil | Dauer | |
interval.nanos |
Stabil | Ganzzahl | |
interval.seconds |
Stabil | Ganzzahl | |
maxEjectionPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
minHealthPercent |
Stabil | Ganzzahl | Muss ein gültiger Prozentsatz zwischen 0 und 100 sein. |
splitExternalLocalOriginErrors |
Stabil | Boolesch | Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist. |
Teilmengen-TLS- und Tunneleinstellungen (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
tls.caCertificates |
Stabil | String | |
tls.clientCertificate |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
tls.credentialName |
Nicht unterstützt | String | |
tls.insecureSkipVerify |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
tls.insecureSkipVerify.value |
Stabil | Boolesch | Wenn true, caCertificates und subjectAltNames leer sein müssen. |
tls.mode |
Stabil | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich. |
tls.privateKey |
Stabil | String | Erforderlich, wenn der Modus MUTUAL ist. |
tls.sni |
Stabil | String | |
tls.subjectAltNames |
Stabil | String-Array |
EnvoyFilter (networking.istio.io/v1alpha3)
Root- und Spezifikationsfelder
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
configPatches |
Regulär | Array von Objekten | |
priority |
Regulär | Ganzzahl | |
targetRefs |
Nicht unterstützt | Array von Objekten | |
targetRefs.group |
Nicht unterstützt | String | |
targetRefs.kind |
Nicht unterstützt | String | |
targetRefs.name |
Nicht unterstützt | String | |
targetRefs.namespace |
Nicht unterstützt | String | |
workloadSelector |
Regulär | Schlüssel/Wert-Zuordnung | |
workloadSelector.labels |
Regulär | Schlüssel/Wert-Zuordnung |
Konfigurations-Patches (configPatches)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
applyTo |
Regulär | String (HTTP_FILTER) |
Nur HTTP_FILTER wird unterstützt. |
match.cluster.name |
Nicht unterstützt | String | |
match.cluster.portNumber |
Nicht unterstützt | Ganzzahl | |
match.cluster.service |
Nicht unterstützt | String | |
match.cluster.subset |
Nicht unterstützt | String | |
match.context |
Regulär | String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
Nicht unterstützt | String | |
match.listener.filterChain.destinationPort |
Nicht unterstützt | Ganzzahl | |
match.listener.filterChain.filter.name |
Regulär | String | Muss envoy.filters.network.http_connection_manager sein, wenn es mit INSERT_BEFORE verwendet wird. |
match.listener.filterChain.filter.subFilter.name |
Regulär | String | Muss envoy.filters.http.router sein, wenn es mit INSERT_BEFORE verwendet wird. |
match.listener.filterChain.name |
Nicht unterstützt | String | |
match.listener.filterChain.sni |
Nicht unterstützt | String | |
match.listener.filterChain.transportProtocol |
Nicht unterstützt | String | |
match.listener.name |
Regulär | String | Der Abgleich von Zuhörern wird mit INSERT_FIRST nicht unterstützt. |
match.listener.portName |
Nicht unterstützt | String | |
match.listener.portNumber |
Nicht unterstützt | Ganzzahl | |
match.proxy.metadata |
Nicht unterstützt | String | |
match.proxy.proxyVersion |
Nicht unterstützt | String | |
match.routeConfiguration.gateway |
Nicht unterstützt | String | |
match.routeConfiguration.name |
Nicht unterstützt | String | |
match.routeConfiguration.portName |
Nicht unterstützt | String | |
match.routeConfiguration.portNumber |
Nicht unterstützt | Ganzzahl | |
match.routeConfiguration.vhost.name |
Nicht unterstützt | String | |
match.routeConfiguration.vhost.route.action |
Nicht unterstützt | String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
Nicht unterstützt | String | |
patch.filterClass |
Nicht unterstützt | String (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Regulär | String (INSERT_FIRST, INSERT_BEFORE) |
Es werden nur INSERT_FIRST und INSERT_BEFORE unterstützt. |
patch.value |
Regulär | String |
Gateway (networking.istio.io/v1beta1)
Stammfelder
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
selector |
Stabil | Schlüssel/Wert-Zuordnung |
Servereinstellungen (servers)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
bind |
Stabil | String | IP-Adresse wird unterstützt. Unix Domain Sockets (UDS) werden nicht unterstützt. |
defaultEndpoint |
Stabil | String | |
hosts |
Stabil | String-Array | Mindestens ein Host ist erforderlich. Unterstützt das <namespace>/<hostname>-Format. |
name |
Nicht unterstützt | String | |
port.name |
Stabil | String | Erforderlich. Portnamen müssen für alle Server im Gateway eindeutig sein. |
port.number |
Stabil | Ganzzahl | Erforderlich. Muss eine gültige Portnummer zwischen 1 und 65535 sein. |
port.protocol |
Stabil | String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
Die folgenden Felder werden nicht unterstützt:
|
port.targetPort |
Nicht unterstützt | Ganzzahl | Wird im Gateway nicht unterstützt. Upstream in Istio eingestellt. |
Server-TLS-Einstellungen (servers.tls)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
caCertificates |
Stabil | String | Erforderlich für die Modi MUTUAL und OPTIONAL_MUTUAL, sofern credentialName nicht festgelegt ist. |
cipherSuites |
Stabil | String-Array | Muss angegeben werden, wenn minProtocolVersion TLSV1_0 oder TLSV1_1 ist. |
credentialName |
Stabil | String | |
httpsRedirect |
Stabil | Boolesch | Wird nur unterstützt, wenn port.protocol HTTP ist. |
maxProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Stabil | String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH wird nicht unterstützt. ISTIO_MUTUAL verwaltet Zertifikate automatisch. |
privateKey |
Stabil | String | Erforderlich für die Modi SIMPLE, MUTUAL und OPTIONAL_MUTUAL, sofern credentialName nicht festgelegt ist. |
serverCertificate |
Stabil | String | Erforderlich für die Modi SIMPLE, MUTUAL und OPTIONAL_MUTUAL, sofern credentialName nicht festgelegt ist. |
subjectAltNames |
Stabil | String-Array | |
verifyCertificateHash |
Nicht unterstützt | String | |
verifyCertificateSpki |
Nicht unterstützt | String |
ProxyConfig (networking.istio.io/v1beta1)
Root- und allgemeine Konfiguration
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
binaryPath |
Nicht unterstützt | String | |
concurrency |
Nicht unterstützt | String | |
concurrency.value |
Nicht unterstützt | Ganzzahl | |
configPath |
Nicht unterstützt | String | |
controlPlaneAuthPolicy |
Nicht unterstützt | String (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
Nicht unterstützt | String | |
drainDuration.nanos |
Stabil | Ganzzahl | Die Genauigkeit muss in Sekunden angegeben werden (Nanosekunden müssen 0 sein). |
drainDuration.seconds |
Stabil | Ganzzahl | Die maximal zulässige Dauer beträgt 1 Stunde (3.600 Sekunden). |
environmentVariables |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
extraStatTags |
Nicht unterstützt | String-Array | |
holdApplicationUntilProxyStarts.value |
Stabil | Boolesch | Verzögert den Anwendungsstart, bis der Sidecar-Proxy initialisiert und bereit ist. |
image.imageType |
Nicht unterstützt | String | |
parentShutdownDuration.nanos |
Nicht unterstützt | Ganzzahl | |
parentShutdownDuration.seconds |
Nicht unterstützt | Ganzzahl | |
proxyAdminPort |
Nicht unterstützt | Ganzzahl | |
selector.matchLabels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
serviceCluster |
Nicht unterstützt | String | |
statNameLength |
Nicht unterstützt | Ganzzahl | |
statusPort |
Nicht unterstützt | Ganzzahl | |
terminationDrainDuration.nanos |
Stabil | Ganzzahl | Muss eine Genauigkeit von Sekunden haben. |
terminationDrainDuration.seconds |
Stabil | Ganzzahl | Maximaler Kulanzzeitraum für das Beenden von Verbindungen während des Herunterfahrens des Proxys. |
Benutzerdefinierte Tags (customTags)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
environment.defaultValue |
Nicht unterstützt | String | |
environment.name |
Nicht unterstützt | String | |
header.defaultValue |
Nicht unterstützt | String | |
header.name |
Nicht unterstützt | String | |
literal.value |
Nicht unterstützt | String |
Envoy Access Log Service (envoyAccessLogService)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
address |
Nicht unterstützt | String | |
tcpKeepalive.interval.nanos |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.interval.seconds |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.probes |
Nicht unterstützt | String | |
tcpKeepalive.time.nanos |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.time.seconds |
Nicht unterstützt | Ganzzahl | |
tlsSettings.caCertificates |
Nicht unterstützt | String | |
tlsSettings.clientCertificate |
Nicht unterstützt | String | |
tlsSettings.credentialName |
Nicht unterstützt | String | |
tlsSettings.insecureSkipVerify.value |
Nicht unterstützt | Boolesch | |
tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Nicht unterstützt | String | |
tlsSettings.sni |
Nicht unterstützt | String | |
tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array |
Envoy Metrics Service (envoyMetricsService)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
address |
Nicht unterstützt | String | |
tcpKeepalive.interval.nanos |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.interval.seconds |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.probes |
Nicht unterstützt | String | |
tcpKeepalive.time.nanos |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.time.seconds |
Nicht unterstützt | Ganzzahl | |
tlsSettings.caCertificates |
Nicht unterstützt | String | |
tlsSettings.clientCertificate |
Nicht unterstützt | String | |
tlsSettings.credentialName |
Nicht unterstützt | String | |
tlsSettings.insecureSkipVerify.value |
Nicht unterstützt | Boolesch | |
tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Nicht unterstützt | String | |
tlsSettings.sni |
Nicht unterstützt | String | |
tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array |
Anbieter des privaten Schlüssels (privateKeyProvider)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
cryptomb.pollDelay.nanos |
Nicht unterstützt | Ganzzahl | |
cryptomb.pollDelay.seconds |
Nicht unterstützt | Ganzzahl | |
qat.pollDelay.nanos |
Nicht unterstützt | Ganzzahl | |
qat.pollDelay.seconds |
Nicht unterstützt | Ganzzahl |
Proxy-Header und ‑Topologie (proxyHeaders, topology)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
Nicht unterstützt | Boolesch | |
proxyHeaders.envoyDebugHeaders.disabled.value |
Nicht unterstützt | Boolesch | |
proxyHeaders.forwardedClientCert |
Nicht unterstützt | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Nicht unterstützt | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
Nicht unterstützt | Boolesch | |
proxyHeaders.server.disabled.value |
Nicht unterstützt | Boolesch | |
proxyHeaders.server.value |
Nicht unterstützt | String | |
topology.forwardClientCertDetails |
Stabil | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
Stabil | Ganzzahl |
Proxy-Metadaten (proxyMetadata)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
CA_PROVIDER |
Stabil | String | |
CA_ROOT_CA |
Nicht unterstützt | String | |
ENABLE_NATIVE_SIDECARS |
Nicht unterstützt | String | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Stabil | String | |
GCE_METADATA_HOST |
Nicht unterstützt | String | |
GCP_METADATA |
Stabil | String | |
GKE_CLUSTER_URL |
Stabil | String | |
GODEBUG |
Stabil | String | |
GRPC_VERBOSITY |
Stabil | String | |
HTTPS_PROXY |
Nicht unterstützt | String | |
HTTP_PROXY |
Nicht unterstützt | String | |
ISTIO_LOG_LEVEL |
Nicht unterstützt | String | |
ISTIO_META_CLOUDRUN_ADDR |
Stabil | String | |
ISTIO_META_DNS_AUTO_ALLOCATE |
Nicht unterstützt | String | |
ISTIO_META_DNS_CAPTURE |
Nicht unterstützt | String | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Stabil | String | |
ISTIO_META_ENABLE_MCP_LRS |
Stabil | String | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Stabil | String | |
ISTIO_META_HTTP10 |
Nicht unterstützt | String | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
Nicht unterstützt | String | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
Nicht unterstützt | String | |
MINIMUM_DRAIN_DURATION |
Stabil | String | |
OUTPUT_CERTS |
Nicht unterstützt | String | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
Nicht unterstützt | String | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
Nicht unterstützt | String | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
Nicht unterstützt | String | |
PLUGINS |
Nicht unterstützt | String | |
PROXY_CONFIG_XDS_AGENT |
Nicht unterstützt | String | |
SECRET_GRACE_PERIOD_RATIO |
Stabil | String | |
SECRET_TTL |
Stabil | String | |
TERMINATION_DRAIN_DURATION_SECONDS |
Stabil | String | |
TRUST_DOMAIN |
Nicht unterstützt | String | |
USE_TOKEN_FOR_CSR |
Stabil | String | |
XDS_AUTH_PROVIDER |
Nicht unterstützt | String | |
XDS_HEADER_Cloud-Run-Enable-H2 |
Nicht unterstützt | String | |
XDS_ROOT_CA |
Nicht unterstützt | String |
Proxy Stats Matcher (proxyStatsMatcher)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
inclusionPrefixes |
Stabil | String-Array | |
inclusionRegexps |
Stabil | String-Array | |
inclusionSuffixes |
Stabil | String-Array |
Bereitschaftstest (readinessProbe)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
exec.command |
Nicht unterstützt | String | |
failureThreshold |
Nicht unterstützt | Ganzzahl | |
httpGet.host |
Nicht unterstützt | String | |
httpGet.httpHeaders.name |
Nicht unterstützt | String | |
httpGet.httpHeaders.value |
Nicht unterstützt | String | |
httpGet.path |
Nicht unterstützt | String | |
httpGet.port |
Nicht unterstützt | Ganzzahl | |
httpGet.scheme |
Nicht unterstützt | String | |
initialDelaySeconds |
Nicht unterstützt | Ganzzahl | |
periodSeconds |
Nicht unterstützt | Ganzzahl | |
successThreshold |
Nicht unterstützt | Ganzzahl | |
tcpSocket.host |
Nicht unterstützt | String | |
tcpSocket.port |
Nicht unterstützt | Ganzzahl | |
timeoutSeconds |
Nicht unterstützt | Ganzzahl |
SDS-Einstellungen (sds)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
enabled |
Nicht unterstützt | Boolesch | |
k8sSaJwtPath |
Nicht unterstützt | String |
Einstellungen für die Überwachung (tracing)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
datadog.address |
Nicht unterstützt | String | |
enableIstioTags.value |
Nicht unterstützt | String | |
lightstep.accessToken |
Nicht unterstützt | String | |
lightstep.address |
Nicht unterstützt | String | |
openCensusAgent.address |
Nicht unterstützt | String | |
openCensusAgent.context |
Nicht unterstützt | Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
Nicht unterstützt | String | |
stackdriver.debug |
Nicht unterstützt | String | |
stackdriver.maxNumberOfAnnotations.value |
Nicht unterstützt | Ganzzahl | |
stackdriver.maxNumberOfAttributes.value |
Nicht unterstützt | Ganzzahl | |
stackdriver.maxNumberOfMessageEvents.value |
Nicht unterstützt | Ganzzahl | |
tlsSettings.caCertificates |
Nicht unterstützt | String | |
tlsSettings.clientCertificate |
Nicht unterstützt | String | |
tlsSettings.credentialName |
Nicht unterstützt | String | |
tlsSettings.insecureSkipVerify.value |
Nicht unterstützt | Boolesch | |
tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Nicht unterstützt | String | |
tlsSettings.sni |
Nicht unterstützt | String | |
tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array | |
zipkin.address |
Nicht unterstützt | String |
ServiceEntry (networking.istio.io/v1beta1)
Root- und allgemeine Konfiguration
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
addresses |
Stabil | String-Array | CIDR-Subnetze werden nur mit der Auflösung STATIC oder NONE unterstützt. Erforderlich für TCP-Ports. |
exportTo |
Stabil | String-Array | |
hosts |
Stabil | String-Array | Mindestens ein Host ist erforderlich. * allein nicht zulässig. Für mehrere Hosts sind die Ports HTTP, HTTPS und TLS erforderlich. |
location |
Stabil | String (MESH_EXTERNAL, MESH_INTERNAL) |
Notieren Sie sich den Wert von MESH_INTERNAL. Der Unterschied besteht darin, wie Sie MTLS auf interne oder externe Anfragen anwenden. |
resolution |
Stabil | String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN wird nicht unterstützt. Für NONE sind leere Endpunkte erforderlich, für STATIC Endpunkte. |
subjectAltNames |
Nicht unterstützt | String-Array | |
workloadSelector.labels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung |
Porteinstellungen (ports)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
name |
Stabil | String | Erforderlich. Portnamen müssen im gesamten ServiceEntry eindeutig sein. |
number |
Stabil | Ganzzahl | Erforderlich (1–65.535). Portnummern müssen im gesamten ServiceEntry eindeutig sein. |
protocol |
Stabil | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
Stabil | Ganzzahl | Wenn angegeben, muss es sich um eine gültige Portnummer (1–65535) handeln. |
Endpunkteinstellungen (endpoints)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
address |
Stabil | String | Erforderlich. Muss eine gültige IP-Adresse für die STATIC-Auflösung oder ein FQDN/eine IP-Adresse für die DNS-Auflösung sein. |
labels |
Stabil | Schlüssel/Wert-Zuordnung | Muss den Regeln für die Kubernetes-Labelsyntax entsprechen. |
locality |
Nicht unterstützt | String | |
network |
Nicht unterstützt | String | |
ports |
Stabil | Schlüssel/Wert-Zuordnung | Die Portnamen in der Karte müssen mit den in spec.ports definierten Portnamen übereinstimmen. |
serviceAccount |
Nicht unterstützt | String | |
weight |
Nicht unterstützt | Ganzzahl |
Sidecar (networking.istio.io/v1beta1)
Root- und allgemeine Konfiguration
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
workloadSelector |
Stabil | Schlüssel/Wert-Zuordnung | Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace. |
workloadSelector.labels |
Stabil | Schlüssel/Wert-Zuordnung | Wählt Arbeitslasten im lokalen Namespace aus. Platzhalter (*) sind nicht zulässig. |
Listener für ausgehenden Traffic (egress)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
bind |
Nicht unterstützt | String | |
captureMode |
Nicht unterstützt | String (DEFAULT, IPTABLES, NONE) |
|
hosts |
Stabil | String-Array | Erforderlich. Es muss das Format <namespace>/<hostname> verwendet werden (z.B. ./*, */*, prod/*). |
port.name |
Nicht unterstützt | String | |
port.number |
Nicht unterstützt | Ganzzahl | |
port.protocol |
Nicht unterstützt | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Nicht unterstützt | Ganzzahl |
Ingress-Listener: Port und Bindung (ingress)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
bind |
Nicht unterstützt | String | |
captureMode |
Nicht unterstützt | String (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
Nicht unterstützt | String | |
port.name |
Nicht unterstützt | String | |
port.number |
Nicht unterstützt | Ganzzahl | |
port.protocol |
Nicht unterstützt | String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Nicht unterstützt | Ganzzahl |
Ingress-Listener: Verbindungspool (ingress.connectionPool)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.h2UpgradePolicy |
Nicht unterstützt | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
Nicht unterstützt | String | |
http.http2MaxRequests |
Nicht unterstützt | Ganzzahl | |
http.idleTimeout |
Nicht unterstützt | Dauer | |
http.idleTimeout.nanos |
Nicht unterstützt | Ganzzahl | |
http.idleTimeout.seconds |
Nicht unterstützt | Ganzzahl | |
http.maxRequestsPerConnection |
Nicht unterstützt | Ganzzahl | |
http.maxRetries |
Nicht unterstützt | Ganzzahl | |
http.useClientProtocol |
Nicht unterstützt | Boolesch | |
tcp.connectTimeout |
Nicht unterstützt | Dauer | |
tcp.connectTimeout.nanos |
Nicht unterstützt | Ganzzahl | |
tcp.connectTimeout.seconds |
Nicht unterstützt | Ganzzahl | |
tcp.maxConnectionDuration |
Nicht unterstützt | String | |
tcp.maxConnectionDuration.nanos |
Nicht unterstützt | Ganzzahl | |
tcp.maxConnectionDuration.seconds |
Nicht unterstützt | Ganzzahl | |
tcp.maxConnections |
Nicht unterstützt | Ganzzahl | |
tcp.tcpKeepalive.interval |
Nicht unterstützt | Dauer | |
tcp.tcpKeepalive.interval.nanos |
Nicht unterstützt | Ganzzahl | |
tcp.tcpKeepalive.interval.seconds |
Nicht unterstützt | Ganzzahl | |
tcp.tcpKeepalive.probes |
Nicht unterstützt | String | |
tcp.tcpKeepalive.time |
Nicht unterstützt | String | |
tcp.tcpKeepalive.time.nanos |
Nicht unterstützt | Ganzzahl | |
tcp.tcpKeepalive.time.seconds |
Nicht unterstützt | Ganzzahl |
Ingress-Listener: TLS-Einstellungen (ingress.tls)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
caCertificates |
Nicht unterstützt | String | |
cipherSuites |
Nicht unterstützt | String-Array | |
credentialName |
Nicht unterstützt | String | |
httpsRedirect |
Nicht unterstützt | Boolesch | |
maxProtocolVersion |
Nicht unterstützt | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Nicht unterstützt | String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Nicht unterstützt | String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
Nicht unterstützt | String | |
serverCertificate |
Nicht unterstützt | String | |
subjectAltNames |
Nicht unterstützt | String-Array | |
verifyCertificateHash |
Nicht unterstützt | String | |
verifyCertificateSpki |
Nicht unterstützt | String |
Eingehender Verbindungspool: HTTP (inboundConnectionPool.http)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
h2UpgradePolicy |
Nicht unterstützt | String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
Nicht unterstützt | String | |
http2MaxRequests |
Nicht unterstützt | Ganzzahl | |
idleTimeout |
Nicht unterstützt | Dauer | |
idleTimeout.nanos |
Nicht unterstützt | Ganzzahl | |
idleTimeout.seconds |
Nicht unterstützt | Ganzzahl | |
maxRequestsPerConnection |
Nicht unterstützt | Ganzzahl | |
maxRetries |
Nicht unterstützt | Ganzzahl | |
useClientProtocol |
Nicht unterstützt | Boolesch |
Eingehender Verbindungspool: TCP (inboundConnectionPool.tcp)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
connectTimeout |
Nicht unterstützt | Dauer | |
connectTimeout.nanos |
Nicht unterstützt | Ganzzahl | |
connectTimeout.seconds |
Nicht unterstützt | Ganzzahl | |
maxConnectionDuration |
Nicht unterstützt | String | |
maxConnectionDuration.nanos |
Nicht unterstützt | Ganzzahl | |
maxConnectionDuration.seconds |
Nicht unterstützt | Ganzzahl | |
maxConnections |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.interval |
Nicht unterstützt | Dauer | |
tcpKeepalive.interval.nanos |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.interval.seconds |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.probes |
Nicht unterstützt | String | |
tcpKeepalive.time |
Nicht unterstützt | String | |
tcpKeepalive.time.nanos |
Nicht unterstützt | Ganzzahl | |
tcpKeepalive.time.seconds |
Nicht unterstützt | Ganzzahl |
Richtlinie für ausgehenden Traffic (outboundTrafficPolicy)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
egressProxy.host |
Nicht unterstützt | String | |
egressProxy.port.number |
Nicht unterstützt | Ganzzahl | |
egressProxy.subset |
Nicht unterstützt | String | |
mode |
Stabil | String (REGISTRY_ONLY, ALLOW_ANY) |
Konfiguriert die Sidecar-Verarbeitung von ausgehendem Traffic zu unbekannten Zielen. |
VirtualService (networking.istio.io/v1beta1)
Root- und allgemeine Konfiguration
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
exportTo |
Stabil | String-Array | |
gateways |
Stabil | String-Array | Wenn keine Angabe gemacht wird, ist der Standardwert mesh. Muss mit einem Gateway-Namen oder mesh übereinstimmen. |
hosts |
Stabil | String-Array | Mindestens ein Host ist erforderlich, sofern nicht als Delegierter konfiguriert. Der Platzhalter * ist nicht zulässig, wenn er an ein Mesh gebunden ist. |
HTTP-Routeneinstellungen (http)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
name |
Stabil | String | |
timeout |
Stabil | Dauer | |
timeout.nanos |
Nicht unterstützt | Ganzzahl | |
timeout.seconds |
Stabil | Ganzzahl |
HTTP-Abgleichsbedingungen (http.match)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
authority.exact |
Stabil | String | |
authority.prefix |
Stabil | String | |
authority.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
gateways |
Stabil | String-Array | Wenn keine Angabe gemacht wird, ist der Standardwert mesh. Muss mit einem Gateway-Namen oder mesh übereinstimmen. |
headers.exact |
Stabil | String | |
headers.prefix |
Stabil | String | |
headers.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
ignoreUriCase |
Stabil | Boolesch | |
method.exact |
Stabil | String | |
method.prefix |
Stabil | String | |
method.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
name |
Stabil | String | |
port |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
queryParams.exact |
Stabil | String | |
queryParams.prefix |
Stabil | String | |
queryParams.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
scheme.exact |
Stabil | String | |
scheme.prefix |
Stabil | String | |
scheme.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
sourceLabels |
Stabil | Schlüssel/Wert-Zuordnung | Muss den Regeln für die Kubernetes-Labelsyntax entsprechen. |
sourceNamespace |
Stabil | String | Muss ein gültiges DNS-Label sein. |
statPrefix |
Nicht unterstützt | String | |
uri.exact |
Stabil | String | |
uri.prefix |
Stabil | String | |
uri.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
withoutHeaders.exact |
Stabil | String | |
withoutHeaders.prefix |
Stabil | String | |
withoutHeaders.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
HTTP-Routenziele (http.route)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
destination.host |
Stabil | String | Erforderlich. Muss ein gültiger Diensthost sein. |
destination.port.number |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
destination.subset |
Stabil | String | |
headers.request.add |
Stabil | String | Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden. |
headers.request.remove |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
headers.request.set |
Stabil | String | Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden. |
headers.response.add |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
headers.response.remove |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
headers.response.set |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
weight |
Stabil | Ganzzahl | Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind. |
HTTP-Weiterleitung und direkte Antwort (http.redirect, directResponse)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.delegate.name |
Stabil | String | Erforderlich für die delegierte Route. Muss ein gültiges DNS-Label sein. |
http.delegate.namespace |
Stabil | String | |
http.directResponse.body.bytes |
Stabil | String | Die maximale Größe des Antworttexts beträgt 1 MB. |
http.directResponse.body.string |
Stabil | String | Die maximale Größe des Antworttexts beträgt 1 MB. |
http.directResponse.status |
Stabil | String | Der Statuscode muss zwischen 200 und 600 liegen. |
http.redirect.authority |
Stabil | String | |
http.redirect.derivePort |
Stabil | String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
http.redirect.redirectCode |
Stabil | String | Der Weiterleitungscode muss 3xx (300–399) sein. |
http.redirect.scheme |
Stabil | String | Muss http oder https sein. |
http.redirect.uri |
Stabil | String |
HTTP-Umschreibung und CORS-Richtlinie (http.rewrite, corsPolicy)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Stabil | String | |
http.corsPolicy.allowCredentials.value |
Stabil | Boolesch | |
http.corsPolicy.allowHeaders |
Stabil | Array von Objekten | |
http.corsPolicy.allowMethods |
Stabil | String-Array | Unterstützte Methoden: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
Stabil | String | |
http.corsPolicy.allowOrigins.exact |
Stabil | String | |
http.corsPolicy.allowOrigins.prefix |
Stabil | String | |
http.corsPolicy.allowOrigins.regex |
Stabil | String | Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen). |
http.corsPolicy.exposeHeaders |
Stabil | Array von Objekten | |
http.corsPolicy.maxAge |
Stabil | String | |
http.corsPolicy.maxAge.nanos |
Nicht unterstützt | Ganzzahl | |
http.corsPolicy.maxAge.seconds |
Stabil | Ganzzahl | |
http.rewrite.authority |
Stabil | String | |
http.rewrite.uri |
Stabil | String | Kann nicht gleichzeitig mit uriRegexRewrite festgelegt werden. |
http.rewrite.uriRegexRewrite.match |
Stabil | Array von Objekten | Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
Stabil | String | Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden. |
http.rewrite.uriRegexRewrite.rewrite |
Stabil | String | Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden. |
http.rewrite.uriRegexRewrite.substitution |
Stabil | String | Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden. |
HTTP-Wiederholungen und Header-Vorgänge (http.retries, headers)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.headers.request.add |
Stabil | String | Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden. |
http.headers.request.remove |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
http.headers.request.set |
Stabil | String | Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden. |
http.headers.response.add |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
http.headers.response.remove |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
http.headers.response.set |
Stabil | String | Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden. |
http.retries.attempts |
Stabil | Ganzzahl | Nicht negative Ganzzahl. Muss > 0 sein, wenn retryOn oder perTryTimeout konfiguriert ist. |
http.retries.perTryTimeout |
Stabil | Dauer | |
http.retries.perTryTimeout.nanos |
Stabil | Ganzzahl | |
http.retries.perTryTimeout.seconds |
Stabil | Ganzzahl | |
http.retries.retryOn |
Stabil | String | |
http.retries.retryRemoteLocalities |
Stabil | String | |
http.retries.retryRemoteLocalities.value |
Stabil | Boolesch |
HTTP-Fehlerinjektion (http.fault)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
abort.grpcStatus |
Nicht unterstützt | String | |
abort.http2Error |
Nicht unterstützt | String | |
abort.httpStatus |
Stabil | String | Der HTTP-Statuscode für den Abbruch muss zwischen 200 und 599 liegen. |
abort.percentage.value |
Stabil | Ganzzahl | Der Prozentsatz muss zwischen 0 und 100 liegen. |
delay.exponentialDelay |
Nicht unterstützt | String | |
delay.exponentialDelay.nanos |
Nicht unterstützt | Ganzzahl | |
delay.exponentialDelay.seconds |
Nicht unterstützt | Ganzzahl | |
delay.fixedDelay |
Stabil | String | Eine feste Verzögerungsdauer wird unterstützt. Exponentielle Verzögerung wird nicht unterstützt. |
delay.fixedDelay.nanos |
Stabil | Ganzzahl | |
delay.fixedDelay.seconds |
Stabil | Ganzzahl | |
delay.percent |
Stabil | String | Ganzzahliger Prozentwert ist veraltet. Verwenden Sie stattdessen das Feld „Doppelter Prozentsatz“. |
delay.percentage.value |
Stabil | Ganzzahl | Der Prozentsatz muss zwischen 0 und 100 liegen. |
HTTP-Trafficspiegelung (http.mirror, mirrors)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
http.mirror.host |
Stabil | String | Ein einziges Spiegelungsziel. Kann nicht mit mirrors kombiniert werden. |
http.mirror.port.number |
Stabil | Ganzzahl | |
http.mirror.subset |
Stabil | String | |
http.mirrorPercent |
Nicht unterstützt | String | |
http.mirrorPercent.value |
Nicht unterstützt | Ganzzahl | |
http.mirrorPercentage.value |
Nicht unterstützt | Ganzzahl | |
http.mirror_percent |
Nicht unterstützt | String | |
http.mirrors.destination.host |
Stabil | String | Erforderlich. Muss ein gültiger Diensthost sein. |
http.mirrors.destination.port.number |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
http.mirrors.destination.subset |
Stabil | String | |
http.mirrors.percentage.value |
Nicht unterstützt | Ganzzahl |
TLS-Routing (tls)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
match.destinationSubnets |
Stabil | String-Array | Muss ein gültiger CIDR-IP-Subnetzstring sein. |
match.gateways |
Stabil | String-Array | |
match.port |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
match.sniHosts |
Stabil | String-Array | Mindestens ein SNI-Host ist erforderlich. |
match.sourceLabels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
match.sourceNamespace |
Stabil | String | Muss ein gültiges DNS-Label sein. |
route.destination.host |
Stabil | String | Erforderlich. Muss ein gültiger Diensthost sein. |
route.destination.port.number |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
route.destination.subset |
Stabil | String | |
route.weight |
Stabil | Ganzzahl | Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind. |
TCP-Routing (tcp)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
match.destinationSubnets |
Stabil | String-Array | Muss ein gültiger CIDR-IP-Subnetzstring sein. |
match.gateways |
Stabil | String-Array | |
match.port |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
match.sourceLabels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
match.sourceNamespace |
Stabil | String | Muss ein gültiges DNS-Label sein. |
match.sourceSubnet |
Stabil | String | Muss ein gültiger CIDR-IP-Subnetzstring sein. |
route.destination.host |
Stabil | String | Erforderlich. Muss ein gültiger Diensthost sein. |
route.destination.port.number |
Stabil | Ganzzahl | Muss eine gültige Portnummer (1–65535) sein. |
route.destination.subset |
Stabil | String | |
route.weight |
Stabil | Ganzzahl | Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind. |
WorkloadEntry (networking.istio.io/v1beta1)
Root- und Spezifikationsfelder
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
address |
Nicht unterstützt | String | |
labels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
locality |
Nicht unterstützt | String | |
network |
Nicht unterstützt | String | |
ports |
Nicht unterstützt | Array von Objekten | |
serviceAccount |
Nicht unterstützt | String | |
weight |
Nicht unterstützt | Ganzzahl |
WorkloadGroup (networking.istio.io/v1beta1)
Stammverzeichnis und Metadaten
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
metadata.annotations |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
metadata.labels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung |
Vorlagenkonfiguration (template)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
address |
Nicht unterstützt | String | |
labels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
locality |
Nicht unterstützt | String | |
network |
Nicht unterstützt | String | |
ports |
Nicht unterstützt | Array von Objekten | |
serviceAccount |
Nicht unterstützt | String | |
weight |
Nicht unterstützt | Ganzzahl |
Konfiguration der Probe (probe)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
exec.command |
Nicht unterstützt | String | |
failureThreshold |
Nicht unterstützt | Ganzzahl | |
grpc.port |
Nicht unterstützt | Ganzzahl | |
grpc.service |
Nicht unterstützt | String | |
httpGet.host |
Nicht unterstützt | String | |
httpGet.httpHeaders.name |
Nicht unterstützt | String | |
httpGet.httpHeaders.value |
Nicht unterstützt | String | |
httpGet.path |
Nicht unterstützt | String | |
httpGet.port |
Nicht unterstützt | Ganzzahl | |
httpGet.scheme |
Nicht unterstützt | String | |
initialDelaySeconds |
Nicht unterstützt | Ganzzahl | |
periodSeconds |
Nicht unterstützt | Ganzzahl | |
successThreshold |
Nicht unterstützt | Ganzzahl | |
tcpSocket.host |
Nicht unterstützt | String | |
tcpSocket.port |
Nicht unterstützt | Ganzzahl | |
timeoutSeconds |
Nicht unterstützt | Ganzzahl |
AuthorizationPolicy (security.istio.io/v1beta1)
Root- und Spezifikationsfelder
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
action |
Stabil | String (ALLOW, DENY, AUDIT, CUSTOM) |
CUSTOM erfordert provider.name. Für DENY ist mindestens eine Regel (oder {}) erforderlich. |
provider.name |
Stabil | String | Wird nur unterstützt, wenn action: CUSTOM. |
selector.matchLabels |
Stabil | Schlüssel/Wert-Zuordnung | Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace. Platzhalter (*) sind nicht zulässig. |
Aus Quellen (rules.from.source)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
ipBlocks |
Stabil | String-Array | Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein. |
namespaces |
Stabil | String-Array | Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt. |
notIpBlocks |
Stabil | String-Array | Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein. |
notNamespaces |
Stabil | String-Array | Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt. |
notPrincipals |
Stabil | String-Array | Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt. |
notRemoteIpBlocks |
Stabil | String-Array | Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein. |
notRequestPrincipals |
Stabil | String-Array | Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt. |
principals |
Stabil | String-Array | Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt. |
remoteIpBlocks |
Stabil | String-Array | Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein. |
requestPrincipals |
Stabil | String-Array | Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt. |
Zu „Vorgänge“ (rules.to.operation)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
hosts |
Stabil | String-Array | Darf keine leeren String-Einträge enthalten. |
methods |
Stabil | String-Array | Darf keine leeren String-Einträge enthalten. |
notHosts |
Stabil | String-Array | Darf keine leeren String-Einträge enthalten. |
notMethods |
Stabil | String-Array | Darf keine leeren String-Einträge enthalten. |
notPaths |
Stabil | String-Array | Platzhalter werden nicht unterstützt. Es wird nur der Präfix- und Suffix-Platzhalterabgleich unterstützt. |
notPorts |
Stabil | Array von Objekten | Muss eine gültige Portnummer (1–65535) sein. |
paths |
Stabil | String-Array | Platzhalter werden nicht unterstützt. Es wird nur der Präfix- und Suffix-Platzhalterabgleich unterstützt. |
ports |
Stabil | Array von Objekten | Muss eine gültige Portnummer (1–65535) sein. |
„Wenn“-Bedingungen (rules.when)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
key |
Stabil | String | Unterstützte Schlüssel: request.headers, request.auth.claims, IP-Adressen, Ports, Hauptkonten. destination.namespace/labels wird nicht unterstützt. |
notValues |
Stabil | String-Array | Es muss mindestens values oder notValues angegeben werden. |
values |
Stabil | String-Array | Es muss mindestens values oder notValues angegeben werden. |
PeerAuthentication (security.istio.io/v1beta1)
Root- und Spezifikationsfelder
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
mtls.mode |
Stabil | String (UNSET, DISABLE, PERMISSIVE, STRICT) |
Auf Cluster-, Namespace- und Arbeitslastebene unterstützt. |
portLevelMtls.mode |
Stabil | String (UNSET, DISABLE, PERMISSIVE, STRICT) |
Erfordert die Arbeitslast selector. Portnummern müssen zwischen 1 und 65.535 liegen. DISABLE wird nicht unterstützt. |
selector.matchLabels |
Stabil | Schlüssel/Wert-Zuordnung | Wenn diese Angabe fehlt, gilt die Einstellung für das gesamte Mesh/den gesamten Namespace. Erforderlich, wenn portLevelMtls definiert ist. |
RequestAuthentication (security.istio.io/v1beta1)
Stammfelder
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
selector.matchLabels |
Stabil | Schlüssel/Wert-Zuordnung | Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace. Platzhalter (*) sind nicht zulässig. |
JWT-Regeln (jwtRules)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
audiences |
Stabil | String-Array | Liste der akzeptierten JWT-Zielgruppen. Darf keine leeren Strings enthalten. |
forwardOriginalToken |
Stabil | Boolesch | Bei „true“ wird das ursprüngliche Token im Anfrageheader an das Backend gesendet. |
fromCookies |
Stabil | String | |
fromHeaders.name |
Stabil | String | Der Headername darf nicht leer sein. |
fromHeaders.prefix |
Stabil | String | Präfix vor dem Token im Header (z.B. Bearer). |
fromParams |
Stabil | String-Array | Der Name des Abfrageparameters kann nicht leer sein. |
issuer |
Stabil | String | Erforderlich. Identifiziert den Aussteller des JWT. |
jwks |
Stabil | String | Muss ein gültiges JWK-Set sein. Kann nicht gleichzeitig mit jwksUri festgelegt werden. |
jwksUri |
Stabil | String | Muss eine gültige URL sein. Kann nicht gleichzeitig mit jwks festgelegt werden. |
jwks_uri |
Stabil | String | Muss eine gültige URL sein. Kann nicht gleichzeitig mit jwks festgelegt werden. |
outputClaimToHeaders.claim |
Nicht unterstützt | String | |
outputClaimToHeaders.header |
Nicht unterstützt | String | |
outputPayloadToHeader |
Stabil | String | |
spaceDelimitedClaims |
Stabil | String | |
timeout.nanos |
Stabil | Ganzzahl | |
timeout.seconds |
Stabil | Ganzzahl |
Telemetrie (telemetry.istio.io/v1alpha1)
Root- und allgemeine Konfiguration
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
selector.matchLabels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | Es wird nur Mesh-weite Telemetrie im Root-Namespace unterstützt. |
Zugriffs-Logging (accessLogging)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
disabled |
Stabil | Boolesch | Deaktiviert das Zugriffs-Logging für den Anbieter. |
disabled.value |
Stabil | Boolesch | Deaktiviert das Zugriffs-Logging für den Anbieter. |
filter.expression |
Nicht unterstützt | String | |
match.mode |
Nicht unterstützt | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stabil | String | Nur Envoy oder Stackdriver |
Tracing (tracing)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
customTags.environment.defaultValue |
Nicht unterstützt | String | |
customTags.environment.name |
Nicht unterstützt | String | |
customTags.header.defaultValue |
Nicht unterstützt | String | |
customTags.header.name |
Nicht unterstützt | String | |
customTags.literal.value |
Nicht unterstützt | String | |
disableSpanReporting |
Stabil | String | Deaktiviert die Berichterstellung von Spans an Cloud Trace. |
disableSpanReporting.value |
Stabil | Boolesch | Deaktiviert die Berichterstellung von Spans an Cloud Trace. |
match.mode |
Nicht unterstützt | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stabil | String | Nur Stackdriver |
randomSamplingPercentage |
Nicht unterstützt | String | |
randomSamplingPercentage.value |
Nicht unterstützt | Ganzzahl | |
useRequestIdForTraceSampling |
Rapid | String | Verwendet die Anfrage-ID für das Trace-Sampling. |
useRequestIdForTraceSampling.value |
Rapid | Boolesch | Verwendet die Anfrage-ID für das Trace-Sampling. |
Messwerte (metrics)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
match.metric |
Stabil | String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
Standard-Istio-Messwerte. Messwertüberschreibungen werden nicht unterstützt. |
match.mode |
Nicht unterstützt | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
Nicht unterstützt | Boolesch | |
overrides.disabled.value |
Nicht unterstützt | Boolesch | |
overrides.match.customMatch |
Nicht unterstützt | Array von Objekten | |
overrides.match.customMetric |
Nicht unterstützt | String | |
overrides.match.metric |
Nicht unterstützt | String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
Nicht unterstützt | String (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
Nicht unterstützt | String (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
Nicht unterstützt | String | |
providers.name |
Nicht unterstützt | String | |
reportingInterval.nanos |
Nicht unterstützt | Ganzzahl | |
reportingInterval.seconds |
Nicht unterstützt | Ganzzahl |
WasmPlugin (extensions.istio.io/v1alpha1)
Root- und Plug‑in-Konfiguration
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
failStrategy |
Nicht unterstützt | String (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
Nicht unterstützt | String (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
Nicht unterstützt | String | |
match.mode |
Nicht unterstützt | String (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
Nicht unterstützt | Array von Objekten | |
match.ports.number |
Nicht unterstützt | Ganzzahl | |
phase |
Nicht unterstützt | String (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
Nicht unterstützt | String | |
pluginName |
Nicht unterstützt | String | |
priority |
Nicht unterstützt | Ganzzahl | |
selector |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
selector.matchLabels |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
sha256 |
Nicht unterstützt | String | |
type |
Nicht unterstützt | String (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
Nicht unterstützt | String | |
verificationKey |
Nicht unterstützt | String | |
vmConfig.env.name |
Nicht unterstützt | String | |
vmConfig.env.value |
Nicht unterstützt | String | |
vmConfig.env.valueFrom |
Nicht unterstützt | String (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
Root- und allgemeine Konfiguration
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
accessLogEncoding |
Stabil | String (TEXT, JSON) |
Unterstützte Codierungsformate: TEXT oder JSON. |
accessLogFile |
Stabil | String | Zielpfad für das Envoy-Zugriffs-Logging (z.B. /dev/stdout). |
accessLogFormat |
Nicht unterstützt | String | |
connectTimeout |
Nicht unterstützt | Dauer | |
connectTimeout.nanos |
Nicht unterstützt | Ganzzahl | |
connectTimeout.seconds |
Nicht unterstützt | Ganzzahl | |
defaultDestinationRuleExportTo |
Stabil | String-Array | Standardmäßiger Exportumfang für DestinationRules (Standardwert: *). |
defaultHttpRetryPolicy.attempts |
Stabil | Ganzzahl | Muss > 0 sein, wenn eine Wiederholungsrichtlinie konfiguriert ist. |
defaultHttpRetryPolicy.perTryTimeout |
Stabil | Dauer | |
defaultHttpRetryPolicy.retryOn |
Stabil | String | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Stabil | String | |
defaultServiceExportTo |
Stabil | String-Array | Standardmäßiger Exportumfang für Dienste (Standardwert: *). |
defaultVirtualServiceExportTo |
Stabil | String-Array | Standardmäßiger Exportbereich für VirtualServices (Standardwert: *). |
disableEnvoyListenerLog |
Nicht unterstützt | String | |
disableMixerHttpReports |
Nicht unterstützt | Array von Objekten | |
dnsRefreshRate |
Nicht unterstützt | String | |
dnsRefreshRate.nanos |
Nicht unterstützt | Ganzzahl | |
dnsRefreshRate.seconds |
Nicht unterstützt | Ganzzahl | |
enableAutoMtls |
Stabil | Array von Objekten | |
enableAutoMtls.value |
Stabil | String | |
enableEnvoyAccessLogService |
Nicht unterstützt | String | |
enablePrometheusMerge |
Stabil | String | |
enablePrometheusMerge.value |
Stabil | String | |
enableTracing |
Nicht unterstützt | String | |
h2UpgradePolicy |
Stabil | String (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
Stabil | Ganzzahl | |
hboneIdleTimeout.seconds |
Stabil | Ganzzahl | |
inboundClusterStatName |
Stabil | String | |
inboundTrafficPolicy.mode |
Stabil | String (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
Nicht unterstützt | String | |
ingressControllerMode |
Nicht unterstützt | String (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
ingressService |
Nicht unterstützt | String | |
outboundClusterStatName |
Stabil | String | |
pathNormalization.normalization |
Stabil | String | |
pathNormalization.normalizationType |
Stabil | String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
Nicht unterstützt | Dauer | |
protocolDetectionTimeout.nanos |
Nicht unterstützt | Ganzzahl | |
protocolDetectionTimeout.seconds |
Nicht unterstützt | Ganzzahl | |
proxyHttpPort |
Nicht unterstützt | Ganzzahl | |
proxyInboundListenPort |
Nicht unterstützt | Ganzzahl | |
proxyListenPort |
Nicht unterstützt | Ganzzahl | |
rootNamespace |
Nicht unterstützt | String | |
trustDomain |
Nicht unterstützt | String | |
trustDomainAliases |
Nicht unterstützt | String-Array | |
verifyCertificateAtClient |
Stabil | String |
CA- und Zertifikateinstellungen (ca, caCertificates, certificates)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
ca.address |
Nicht unterstützt | String | |
ca.istiodSide |
Nicht unterstützt | Boolesch | |
ca.requestTimeout |
Nicht unterstützt | Dauer | |
ca.requestTimeout.nanos |
Nicht unterstützt | Ganzzahl | |
ca.requestTimeout.seconds |
Nicht unterstützt | Ganzzahl | |
ca.tlsSettings.caCertificates |
Nicht unterstützt | String | |
ca.tlsSettings.clientCertificate |
Nicht unterstützt | String | |
ca.tlsSettings.clientCertificates |
Nicht unterstützt | String | |
ca.tlsSettings.credentialName |
Nicht unterstützt | String | |
ca.tlsSettings.insecureSkipVerify |
Nicht unterstützt | Boolesch | |
ca.tlsSettings.insecureSkipVerify.value |
Nicht unterstützt | Boolesch | |
ca.tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
Nicht unterstützt | String | |
ca.tlsSettings.sni |
Nicht unterstützt | String | |
ca.tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array | |
caCertificates.certSigners |
Nicht unterstützt | String | |
caCertificates.pem |
Nicht unterstützt | String | |
caCertificates.spiffeBundleUrl |
Nicht unterstützt | String | |
caCertificates.trustDomain |
Nicht unterstützt | String | |
caCertificates.trustDomains |
Nicht unterstützt | String | |
certificates.dnsNames |
Nicht unterstützt | String-Array | |
certificates.secretName |
Nicht unterstützt | String |
Konfigurationsquellen (configSources)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
address |
Nicht unterstützt | String | |
subscribedResources |
Nicht unterstützt | String-Array (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
Nicht unterstützt | String | |
tlsSettings.clientCertificate |
Nicht unterstützt | String | |
tlsSettings.credentialName |
Nicht unterstützt | String | |
tlsSettings.insecureSkipVerify |
Nicht unterstützt | Boolesch | |
tlsSettings.insecureSkipVerify.value |
Nicht unterstützt | Boolesch | |
tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Nicht unterstützt | String | |
tlsSettings.sni |
Nicht unterstützt | String | |
tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array |
Standardanbieter (defaultProviders)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
accessLogging |
Stabil | Boolesch | |
metrics |
Nicht unterstützt | String | |
tracing |
Stabil | String |
Discovery-Selektoren (discoverySelectors)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
matchExpressions.key |
Stabil | String | |
matchExpressions.operator |
Stabil | String | |
matchExpressions.values |
Stabil | String-Array | |
matchLabels.key |
Stabil | String | |
matchLabels.value |
Stabil | String |
Externe Autorisierung – HTTP (extensionProviders.envoyExtAuthzHttp)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
allowPartialMessage |
Stabil | Boolesch | |
failOpen |
Stabil | Boolesch | |
headersToDownstreamOnAllow |
Stabil | String | Der Platzhalter * allein wird nicht unterstützt. |
headersToDownstreamOnDeny |
Stabil | String | Der Platzhalter * allein wird nicht unterstützt. |
headersToUpstreamOnAllow |
Stabil | String | Der Platzhalter * allein wird nicht unterstützt. |
includeAdditionalHeadersInCheck.key |
Stabil | String | |
includeAdditionalHeadersInCheck.value |
Stabil | String | |
includeHeadersInCheck |
Stabil | String | Der Platzhalter * allein wird nicht unterstützt. |
includeRequestBodyInCheck.allowPartialMessage |
Stabil | Boolesch | |
includeRequestBodyInCheck.maxRequestBytes |
Stabil | Ganzzahl | |
includeRequestBodyInCheck.packAsBytes |
Stabil | Boolesch | |
includeRequestHeadersInCheck |
Stabil | String | Der Platzhalter * allein wird nicht unterstützt. |
packAsBytes |
Stabil | Boolesch | |
pathPrefix |
Stabil | String | Muss mit / beginnen (z.B. /check). |
port |
Stabil | Ganzzahl | Erforderliche Portnummer (1–65535). |
service |
Stabil | String | Erforderlich. Muss ein gültiger FQDN oder <namespace>/<hostname> sein. |
statusOnError |
Stabil | String | Muss ein gültiger Envoy-Statuscode sein, falls konfiguriert. |
timeout |
Stabil | Dauer |
Externes Autorisierungs-gRPC (extensionProviders.envoyExtAuthzGrpc)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
allowPartialMessage |
Stabil | Boolesch | |
failOpen |
Stabil | Boolesch | |
includeRequestBodyInCheck.allowPartialMessage |
Stabil | Boolesch | |
includeRequestBodyInCheck.maxRequestBytes |
Stabil | Ganzzahl | |
includeRequestBodyInCheck.packAsBytes |
Stabil | Boolesch | |
packAsBytes |
Stabil | Boolesch | |
port |
Stabil | Ganzzahl | Erforderliche Portnummer (1–65535). |
service |
Stabil | String | Erforderlich. Muss ein gültiger FQDN oder <namespace>/<hostname> sein. |
statusOnError |
Stabil | String | Muss ein gültiger Envoy-Statuscode sein, falls konfiguriert. |
timeout |
Stabil | Dauer |
OpenTelemetry (extensionProviders.opentelemetry)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
dynatraceSampler.clusterId |
Stabil | Ganzzahl | |
dynatraceSampler.httpService.http.headers.name |
Stabil | String | |
dynatraceSampler.httpService.http.headers.value |
Stabil | String | |
dynatraceSampler.httpService.http.path |
Stabil | String | |
dynatraceSampler.httpService.http.timeout |
Stabil | Dauer | |
dynatraceSampler.httpService.port |
Stabil | Ganzzahl | |
dynatraceSampler.httpService.service |
Stabil | String | |
dynatraceSampler.rootSpansPerMinute |
Stabil | Ganzzahl | |
dynatraceSampler.tenant |
Stabil | String | |
grpc.initialMetadata.name |
Stabil | String | |
grpc.initialMetadata.value |
Stabil | String | |
grpc.timeout |
Stabil | Dauer | |
http.headers.name |
Stabil | String | |
http.headers.value |
Stabil | String | |
http.path |
Stabil | String | |
http.timeout |
Stabil | Dauer | |
maxTagLength |
Nicht unterstützt | String | |
port |
Nicht unterstützt | Ganzzahl | |
resourceDetectors.dynatrace |
Stabil | String | |
resourceDetectors.environment |
Stabil | String | |
service |
Nicht unterstützt | String |
Zipkin und Lightstep (extensionProviders.zipkin, lightstep)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
lightstep.accessToken |
Nicht unterstützt | String | |
lightstep.maxTagLength |
Nicht unterstützt | String | |
lightstep.port |
Nicht unterstützt | Ganzzahl | |
lightstep.service |
Nicht unterstützt | String | |
zipkin.enable64bitTraceId |
Nicht unterstützt | Boolesch | |
zipkin.maxTagLength |
Nicht unterstützt | String | |
zipkin.path |
Nicht unterstützt | String | |
zipkin.port |
Nicht unterstützt | Ganzzahl | |
zipkin.service |
Nicht unterstützt | String |
Datadog, Stackdriver, SkyWalking und OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
datadog.maxTagLength |
Nicht unterstützt | String | |
datadog.port |
Nicht unterstützt | Ganzzahl | |
datadog.service |
Nicht unterstützt | String | |
openCensusAgent.context |
Nicht unterstützt | Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
Nicht unterstützt | String | |
openCensusAgent.port |
Nicht unterstützt | Ganzzahl | |
openCensusAgent.service |
Nicht unterstützt | String | |
opencensus.context |
Nicht unterstützt | Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
Nicht unterstützt | String | |
opencensus.port |
Nicht unterstützt | Ganzzahl | |
opencensus.service |
Nicht unterstützt | String | |
skywalking.accessToken |
Nicht unterstützt | String | |
skywalking.port |
Nicht unterstützt | Ganzzahl | |
skywalking.service |
Nicht unterstützt | String | |
stackdriver.debug |
Nicht unterstützt | String | |
stackdriver.logging |
Nicht unterstützt | Boolesch | |
stackdriver.logging.labels.key |
Nicht unterstützt | String | |
stackdriver.logging.labels.value |
Nicht unterstützt | String | |
stackdriver.maxNumberOfAnnotations |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
stackdriver.maxNumberOfAttributes |
Nicht unterstützt | String | |
stackdriver.maxNumberOfMessageEvents |
Nicht unterstützt | String | |
stackdriver.maxTagLength |
Nicht unterstützt | String |
Zugriff auf die Einstellungen für die Protokollierung (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
Nicht unterstützt | String | |
envoyFileAccessLog.logFormat.text |
Nicht unterstützt | String | |
envoyFileAccessLog.path |
Nicht unterstützt | String | |
envoyHttpAls.additionalRequestHeadersToLog |
Nicht unterstützt | String | |
envoyHttpAls.additionalResponseHeadersToLog |
Nicht unterstützt | String | |
envoyHttpAls.additionalResponseTrailersToLog |
Nicht unterstützt | String | |
envoyHttpAls.filterStateObjectsToLog |
Nicht unterstützt | String | |
envoyHttpAls.logName |
Nicht unterstützt | String | |
envoyHttpAls.port |
Nicht unterstützt | Ganzzahl | |
envoyHttpAls.service |
Nicht unterstützt | String | |
envoyOtelAls.logFormat.labels.fields |
Nicht unterstützt | String | |
envoyOtelAls.logFormat.text |
Nicht unterstützt | String | |
envoyOtelAls.logName |
Nicht unterstützt | String | |
envoyOtelAls.port |
Nicht unterstützt | Ganzzahl | |
envoyOtelAls.service |
Nicht unterstützt | String | |
envoyTcpAls.filterStateObjectsToLog |
Nicht unterstützt | String | |
envoyTcpAls.logName |
Nicht unterstützt | String | |
envoyTcpAls.port |
Nicht unterstützt | Ganzzahl | |
envoyTcpAls.service |
Nicht unterstützt | String | |
prometheus.logFormat.labels.fields |
Nicht unterstützt | String | |
prometheus.logFormat.text |
Nicht unterstützt | String |
Anbietername (extensionProviders.name)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
name |
Stabil | String | Erforderlich. Muss für alle Erweiterungsanbieter eindeutig sein. |
Load Balancing für den Ort (localityLbSetting)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
distribute.from |
Nicht unterstützt | String | |
distribute.to |
Nicht unterstützt | String | |
distribute.to.key |
Nicht unterstützt | String | |
distribute.to.value |
Nicht unterstützt | String | |
enabled |
Stabil | Boolesch | Aktiviert oder deaktiviert das Mesh-weite Ort-Load-Balancing. |
enabled.value |
Nicht unterstützt | Boolesch | |
failover.from |
Stabil | String | |
failover.to |
Stabil | String | |
failoverPriority |
Stabil | Ganzzahl |
Mesh- und TLS-Standardeinstellungen (meshMTLS, tlsDefaults)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
meshMTLS.cipherSuites |
Stabil | String-Array | |
meshMTLS.ecdhCurves |
Stabil | String-Array | |
meshMTLS.minProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
Stabil | String-Array | |
tlsDefaults.ecdhCurves |
Stabil | String-Array | |
tlsDefaults.minProtocolVersion |
Stabil | String (TLS_AUTO, TLSV1_2, TLSV1_3) |
Mesh-Netzwerke (networks)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
endpoints.fromCidr |
Stabil | String | |
endpoints.fromRegistry |
Stabil | String | |
gateways.address |
Stabil | String | |
gateways.locality |
Stabil | String | |
gateways.port |
Stabil | Ganzzahl | |
gateways.registryServiceName |
Stabil | String |
Richtlinie für ausgehenden Traffic und Diensteinstellungen (outboundTrafficPolicy, serviceSettings)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
outboundTrafficPolicy.mode |
Stabil | String (REGISTRY_ONLY, ALLOW_ANY) |
Konfiguriert die Verarbeitung des ausgehenden Traffics im gesamten Mesh für unbekannte Ziele. |
serviceSettings.hosts |
Nicht unterstützt | String-Array | |
serviceSettings.settings.clusterLocal |
Stabil | Boolesch |
TCP-Keepalive (tcpKeepalive)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
interval |
Nicht unterstützt | Dauer | |
interval.nanos |
Nicht unterstützt | Ganzzahl | |
interval.seconds |
Nicht unterstützt | Ganzzahl | |
probes |
Nicht unterstützt | String | |
time |
Nicht unterstützt | String | |
time.nanos |
Nicht unterstützt | Ganzzahl | |
time.seconds |
Nicht unterstützt | Ganzzahl |
Allgemeine Proxy-Einstellungen (defaultConfig)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
availabilityZone |
Stabil | String | |
binaryPath |
Nicht unterstützt | String | |
caCertificatesPem |
Nicht unterstützt | String-Array | |
concurrency.value |
Nicht unterstützt | Ganzzahl | |
configPath |
Nicht unterstützt | String | |
controlPlaneAuthPolicy |
Nicht unterstützt | String (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
Nicht unterstützt | String | |
customTags.environment.defaultValue |
Nicht unterstützt | String | |
customTags.environment.name |
Nicht unterstützt | String | |
customTags.header.defaultValue |
Nicht unterstützt | String | |
customTags.header.name |
Nicht unterstützt | ||
customTags.literal.value |
Nicht unterstützt | String | |
discoveryAddress |
Nicht unterstützt | String | |
discoveryRefreshDelay |
Nicht unterstützt | String | |
drainDuration |
Stabil | Dauer | Muss eine Genauigkeit von Sekunden haben. Maximal 1 Stunde (3.600 Sekunden). |
drainDuration.nanos |
Stabil | Ganzzahl | Muss 0 sein (nur Sekunden). |
drainDuration.seconds |
Stabil | Ganzzahl | Maximal 3.600 Sekunden (1 Stunde). |
envoyMetricsServiceAddress |
Nicht unterstützt | String | |
extraStatTags |
Nicht unterstützt | String-Array | |
holdApplicationUntilProxyStarts |
Stabil | Boolesch | Verzögert den Start des Anwendungs-Pods, bis der Envoy-Proxy bereit ist. |
interceptionMode |
Stabil | String (REDIRECT, TPROXY, NONE) |
Modus zum Abfangen von Traffic für Proxy-Sidecars. |
meshId |
Nicht unterstützt | String | |
parentShutdownDuration.nanos |
Nicht unterstützt | Ganzzahl | |
parentShutdownDuration.seconds |
Nicht unterstützt | Ganzzahl | |
proxyAdminPort |
Nicht unterstützt | Ganzzahl | |
proxyBootstrapTemplatePath |
Nicht unterstützt | String | |
proxyMetadata |
Stabil | Schlüssel/Wert-Zuordnung | Unterstützte Schlüssel/Wert-Paare für die Proxykonfiguration. |
serviceCluster |
Nicht unterstützt | String | |
statNameLength |
Nicht unterstützt | Ganzzahl | |
statsdUdpAddress |
Nicht unterstützt | String | |
statusPort |
Nicht unterstützt | Ganzzahl | |
terminationDrainDuration |
Stabil | Dauer | Maximaler Kulanzzeitraum für das Beenden von Verbindungen während des Proxy-Herunterfahrens. |
tracingServiceName |
Nicht unterstützt | String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
Nicht unterstützt | String |
Einstellungen für die Überwachung (defaultConfig.tracing)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
customTags.key |
Nicht unterstützt | String | |
customTags.value.environment.defaultValue |
Nicht unterstützt | String | |
customTags.value.environment.name |
Nicht unterstützt | String | |
customTags.value.header.defaultValue |
Nicht unterstützt | String | |
customTags.value.header.name |
Nicht unterstützt | String | |
customTags.value.literal.value |
Nicht unterstützt | String | |
datadog.address |
Nicht unterstützt | String | |
lightstep.accessToken |
Nicht unterstützt | String | |
lightstep.address |
Nicht unterstützt | String | |
maxPathTagLength |
Nicht unterstützt | Ganzzahl | |
openCensusAgent.address |
Nicht unterstützt | String | |
openCensusAgent.context |
Nicht unterstützt | Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
Nicht unterstützt | String | |
stackdriver.debug |
Nicht unterstützt | String | |
stackdriver.maxNumberOfAnnotations |
Nicht unterstützt | Schlüssel/Wert-Zuordnung | |
stackdriver.maxNumberOfAttributes |
Nicht unterstützt | String | |
stackdriver.maxNumberOfMessageEvents |
Nicht unterstützt | String | |
tlsSettings.caCertificates |
Nicht unterstützt | String | |
tlsSettings.clientCertificate |
Nicht unterstützt | String | |
tlsSettings.credentialName |
Nicht unterstützt | String | |
tlsSettings.insecureSkipVerify |
Nicht unterstützt | Boolesch | |
tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Nicht unterstützt | String | |
tlsSettings.sni |
Nicht unterstützt | String | |
tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array | |
zipkin.address |
Nicht unterstützt | String |
Envoy Access Log & Metrics Service (defaultConfig.envoyAccessLogService, envoyMetricsService)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
envoyAccessLogService.address |
Nicht unterstützt | String | |
envoyAccessLogService.tcpKeepalive.interval |
Nicht unterstützt | Dauer | |
envoyAccessLogService.tcpKeepalive.probes |
Nicht unterstützt | String | |
envoyAccessLogService.tcpKeepalive.time |
Nicht unterstützt | String | |
envoyAccessLogService.tlsSettings.caCertificates |
Nicht unterstützt | String | |
envoyAccessLogService.tlsSettings.clientCertificate |
Nicht unterstützt | String | |
envoyAccessLogService.tlsSettings.credentialName |
Nicht unterstützt | String | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
Nicht unterstützt | Boolesch | |
envoyAccessLogService.tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
Nicht unterstützt | String | |
envoyAccessLogService.tlsSettings.sni |
Nicht unterstützt | String | |
envoyAccessLogService.tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array | |
envoyMetricsService.address |
Nicht unterstützt | String | |
envoyMetricsService.tcpKeepalive.interval |
Nicht unterstützt | Dauer | |
envoyMetricsService.tcpKeepalive.probes |
Nicht unterstützt | String | |
envoyMetricsService.tcpKeepalive.time |
Nicht unterstützt | String | |
envoyMetricsService.tlsSettings.caCertificates |
Nicht unterstützt | String | |
envoyMetricsService.tlsSettings.clientCertificate |
Nicht unterstützt | String | |
envoyMetricsService.tlsSettings.credentialName |
Nicht unterstützt | String | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
Nicht unterstützt | Boolesch | |
envoyMetricsService.tlsSettings.mode |
Nicht unterstützt | String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
Nicht unterstützt | String | |
envoyMetricsService.tlsSettings.sni |
Nicht unterstützt | String | |
envoyMetricsService.tlsSettings.subjectAltNames |
Nicht unterstützt | String-Array |
Einstellungen für Bereitschaftsproben (defaultConfig.readinessProbe)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
exec.command |
Nicht unterstützt | String | |
failureThreshold |
Nicht unterstützt | Ganzzahl | |
httpGet.host |
Nicht unterstützt | String | |
httpGet.httpHeaders.name |
Nicht unterstützt | String | |
httpGet.httpHeaders.value |
Nicht unterstützt | String | |
httpGet.path |
Nicht unterstützt | String | |
httpGet.port |
Nicht unterstützt | Ganzzahl | |
httpGet.scheme |
Nicht unterstützt | String | |
initialDelaySeconds |
Nicht unterstützt | Ganzzahl | |
periodSeconds |
Nicht unterstützt | Ganzzahl | |
successThreshold |
Nicht unterstützt | Ganzzahl | |
tcpSocket.host |
Nicht unterstützt | String | |
tcpSocket.port |
Nicht unterstützt | Ganzzahl | |
timeoutSeconds |
Nicht unterstützt | Ganzzahl |
Proxy-Header und ‑Topologie (defaultConfig.proxyHeaders, gatewayTopology)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Stabil | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Stabil | Ganzzahl | |
proxyHeaders.attemptCount.disabled |
Stabil | Boolesch | |
proxyHeaders.envoyDebugHeaders.disabled |
Stabil | Boolesch | |
proxyHeaders.forwardedClientCert |
Stabil | String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Stabil | String (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
Stabil | Boolesch | |
proxyHeaders.server.disabled |
Stabil | Boolesch | |
proxyHeaders.server.value |
Nicht unterstützt | String |
Proxy-Metadaten und Laufzeitwerte (defaultConfig.proxyMetadata, runtimeValues)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
proxyMetadata.key |
Stabil | String | |
proxyMetadata.value |
Stabil | String | |
runtimeValues.key |
Stabil | String | |
runtimeValues.value |
Stabil | String |
Sicherheits- und andere Einstellungen (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
image.imageType |
Nicht unterstützt | String | |
privateKeyProvider.cryptomb.pollDelay |
Nicht unterstützt | Dauer | |
privateKeyProvider.qat.pollDelay |
Nicht unterstützt | Dauer | |
proxyStatsMatcher.inclusionPrefixes |
Nicht unterstützt | String-Array | |
proxyStatsMatcher.inclusionRegexps |
Nicht unterstützt | String-Array | |
proxyStatsMatcher.inclusionSuffixes |
Nicht unterstützt | String-Array | |
sds.enabled |
Nicht unterstützt | Boolesch | |
sds.k8sSaJwtPath |
Nicht unterstützt | String |
GCPBackend (networking.gke.io/v1)
Spezifikationsfelder
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
spec.location |
Stabil | String (Region) | Muss eine gültige Google Cloud Region oder global für Back-End-Dienste sein. |
spec.project |
Stabil | String (Projekt-ID) | Muss sich im selben Google Cloud Projekt wie der Cluster befinden (projektübergreifende Verweise werden nicht unterstützt). |
spec.serviceAccount |
Stabil | String (E-Mail) | E-Mail-Adresse des Dienstkontos, die für die Authentifizierung beim Backend verwendet wird. |
spec.cloudRun.service |
Stabil | String | Erforderlich, wenn auf Cloud Run verwiesen wird. Muss ein gültiger Cloud Run-Dienstname sein (1–49 Zeichen). |
spec.cloudRun.tag |
Stabil | String | Cloud Run-Version-Traffic-Tag für versionsspezifisches Routing. |
spec.gceVM.instanceGroup |
Stabil | String (URI) | Muss ein gültiger Compute Engine-Instanzgruppenressourcen-URI sein. |
spec.gceVM.networkEndpointGroup |
Stabil | String (URI) | Muss ein gültiger Compute Engine-Ressourcen-URI für eine Netzwerk-Endpunktgruppe (NEG) sein. |
GCPBackendPolicy (networking.gke.io/v1)
Felder für Root- und Standardrichtlinien
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
targetRef |
Stabil | Objekt (group, kind, name) |
Muss auf ein Service oder ServiceExport im lokalen Namespace ausgerichtet sein. |
default.maxRatePerEndpoint |
Stabil | Ganzzahl (RPS) | Maximale Anforderungsrate pro Endpunkt (muss > 0 sein). |
default.backendPreference |
Stabil | String (DEFAULT, PREFERRED) |
PREFERRED-Backends erhalten bevorzugt Traffic vor DEFAULT-Backends. |
default.timeoutSec |
Nicht unterstützt | Ganzzahl | |
default.connectionDraining |
Nicht unterstützt | Objekt | |
default.sessionAffinity |
Nicht unterstützt | String | |
default.securityPolicy |
Nicht unterstützt | String | |
default.logging |
Nicht unterstützt | Objekt | |
default.healthCheck |
Nicht unterstützt | Objekt |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
Felder für Root- und Standardrichtlinien
| Feld | Höchster Kanal-Support | Unterstützte Datentypen (Werte) | Beschränkungen |
|---|---|---|---|
targetRefs |
Stabil | Array von Objekten | Es muss auf Service-Ressourcen im lokalen Namespace verwiesen werden (maximal 16 Ziele). |
default.serviceLbAlgorithm |
Stabil | String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
Unterstützte Algorithmen: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (Standardeinstellung ist WATERFALL_BY_REGION). |
default.autoCapacityDrain |
Stabil | Objekt (enable) |
Wenn diese Option aktiviert ist, werden Back-Ends in einer Region geleert, wenn weniger als 25% der Endpunkte fehlerfrei sind. |
default.failoverConfig |
Stabil | Objekt | Konfiguriert den Schwellenwert für die Systemdiagnose (0–100%), um ein Failover auf andere Standorte zu initiieren. |
default.connectionDraining |
Nicht unterstützt | Objekt |
Annotationen
| Anmerkung | Höchster Kanal-Support | Ressource | Beschreibung | Beschränkungen |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
TBD | Dienst | Gibt die Nicht-Kubernetes-Dienstkonten an, die diesen Dienst ausführen dürfen. | Verworfen |
alpha.istio.io/identity |
TBD | Pod | Identität für die Arbeitslast. | Verworfen |
alpha.istio.io/kubernetes-serviceaccounts |
TBD | Dienst | Gibt die Kubernetes-Dienstkonten an, die diesen Dienst auf den VMs ausführen dürfen. | Verworfen |
galley.istio.io/analyze-suppress |
TBD | Beliebig | Eine durch Kommas getrennte Liste mit Nachrichtencodes für die Konfigurationsanalyse, die unterdrückt werden sollen, wenn Istio-Analysetools ausgeführt werden (z.B. galley.istio.io/analyze-suppress=IST0108,IST0103 oder * für alle). |
|
gateway.istio.io/controller-version |
TBD | Beliebig | Eine Version, die dem Gateway vom Controller hinzugefügt wurde und die Controllerversion angibt. | |
inject.istio.io/templates |
TBD | Pod | Der Name der zu verwendenden Einfügevorlage(n) als durch Kommas getrennte Liste. Weitere Informationen finden Sie unter Benutzerdefinierte Vorlagen. | |
install.operator.istio.io/chart-owner |
TBD | Beliebig | Der Name des Diagramms, das zum Erstellen dieser Ressource verwendet wurde. | |
install.operator.istio.io/owner-generation |
TBD | Beliebig | Gibt die Generation an, mit der die Ressource zuletzt abgeglichen wurde. | |
install.operator.istio.io/version |
TBD | Beliebig | Gibt die mit der Ressource verknüpfte Istio-Version an. | |
istio.io/autoRegistrationGroup |
TBD | WorkloadEntry | Speichert die zugehörige WorkloadGroup in einem WorkloadEntry. | |
istio.io/connectedAt |
TBD | WorkloadEntry | Speichert in einem WorkloadEntry die Zeit in Nanosekunden, zu der die zugehörige Arbeitslast eine Verbindung zu einer Pilot-Instanz hergestellt hat. | |
istio.io/disconnectedAt |
TBD | WorkloadEntry | Speichert in einem WorkloadEntry die Zeit in Nanosekunden, zu der die zugehörige Arbeitslast die Verbindung zu einer Pilot-Instanz getrennt hat. | |
istio.io/dry-run |
TBD | AuthorizationPolicy | Gibt an, ob sich die angegebene Ressource im Testlaufmodus befindet. Probelaufmodus | |
istio.io/rev |
TBD | Pod | Gibt eine Überarbeitung der Steuerungsebene an, mit der ein bestimmter Proxy verbunden ist. | Wird automatisch von der Steuerungsebene hinzugefügt und nicht von einem Nutzer festgelegt. Stellt die tatsächliche Überarbeitung dar, nicht die angeforderte. |
istio.io/workloadController |
TBD | WorkloadEntry | Speichert in einem WorkloadEntry die aktuelle/letzte Pilot-Instanz, die für XDS mit der Arbeitslast verbunden ist. | |
kubernetes.io/ingress.class |
TBD | Eingehender Traffic | Annotation für eine Ingress-Ressource, die die Klasse der dafür verantwortlichen Controller angibt. | |
networking.istio.io/exportTo |
TBD | Dienst | Gibt die Namespaces an, in die dieser Dienst exportiert werden soll. Der Wert * gibt an, dass das Gerät im Mesh erreichbar ist, ., dass es im zugehörigen Namespace erreichbar ist. |
|
prometheus.istio.io/merge-metrics |
TBD | Pod | Gibt an, ob Prometheus-Messwerte der Anwendung mit Envoy-Messwerten für diese Arbeitslast zusammengeführt werden. | |
proxy.istio.io/config |
TBD | Pod | Überschreibungen für die Proxykonfiguration für diesen bestimmten Proxy. Verfügbare Optionen finden Sie in der ProxyConfig-Referenz. | |
proxy.istio.io/overrides |
TBD | Pod | Wird intern verwendet, um nutzerdefinierte Überschreibungen im Proxy-Container des Pods während der Einfügung anzugeben. | |
readiness.status.sidecar.istio.io/applicationPorts |
TBD | Pod | Gibt die Liste der Ports an, die vom Anwendungscontainer verfügbar gemacht werden. Wird von der Bereitschaftsprüfung des Envoy-Sidecar verwendet, um festzustellen, ob Envoy konfiguriert ist und Traffic empfangen kann. | |
readiness.status.sidecar.istio.io/failureThreshold |
TBD | Pod | Gibt den Fehlerschwellenwert für die Bereitschaftsprüfung des Envoy-Sidecars an. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
TBD | Pod | Gibt die anfängliche Verzögerung (in Sekunden) für die Bereitschaftsprüfung des Envoy-Sidecars an. | |
readiness.status.sidecar.istio.io/periodSeconds |
TBD | Pod | Gibt den Zeitraum (in Sekunden) für den Bereitschaftstest des Envoy-Sidecars an. | |
sidecar.istio.io/agentLogLevel |
TBD | Pod | Gibt die Logausgabeebene für pilot-agent an. |
|
sidecar.istio.io/bootstrapOverride |
TBD | Pod | Gibt eine alternative Envoy-Bootstrap-Konfigurationsdatei an. | |
sidecar.istio.io/componentLogLevel |
TBD | Pod | Gibt die Protokollebene der Komponente für Envoy an. | |
sidecar.istio.io/controlPlaneAuthPolicy |
TBD | Pod | Gibt die von der Istio-Steuerungsebene verwendete Authentifizierungsrichtlinie an. Wenn NONE, wird der Traffic nicht verschlüsselt. Wenn MUTUAL_TLS, wird der Traffic zwischen Envoy-Sidecars in gegenseitige TLS-Verbindungen eingebunden. |
Verworfen |
sidecar.istio.io/discoveryAddress |
TBD | Pod | Gibt die XDS-Adresse an, die für diese bestimmte Arbeitslast verwendet werden soll. | Verworfen |
sidecar.istio.io/enableCoreDump |
TBD | Pod | Gibt an, ob ein Envoy-Sidecar Core-Dumps aktivieren soll. | |
sidecar.istio.io/extraStatTags |
TBD | Pod | Eine zusätzliche Liste von Tags, die aus der In-Proxy-Istio-Wasm-Telemetrie extrahiert werden sollen. | Verworfen Jedes zusätzliche Tag muss in dieser Liste vorhanden sein. |
sidecar.istio.io/inject |
TBD | Pod | Gibt an, ob ein Envoy-Sidecar automatisch in die Arbeitslast eingefügt werden soll. | Wird zugunsten des Labels sidecar.istio.io/inject nicht mehr verwendet. |
sidecar.istio.io/interceptionMode |
TBD | Pod | Gibt den Modus an, der zum Weiterleiten eingehender Verbindungen an Envoy verwendet wird (REDIRECT oder TPROXY). |
|
sidecar.istio.io/logLevel |
TBD | Pod | Gibt die Protokollebene für Envoy an. | |
sidecar.istio.io/proxyCPU |
TBD | Pod | Gibt die angeforderte CPU-Einstellung für den Envoy-Sidecar an. | |
sidecar.istio.io/proxyCPULimit |
TBD | Pod | Gibt das CPU-Limit für den Envoy-Sidecar an. | |
sidecar.istio.io/proxyImage |
TBD | Pod | Gibt das Docker-Image an, das vom Envoy-Sidecar verwendet werden soll. | |
sidecar.istio.io/proxyImageType |
TBD | Pod | Gibt den Docker-Image-Typ an, der vom Envoy-Sidecar verwendet werden soll. | Verfügbare Werte: default, debug, distroless. |
sidecar.istio.io/proxyMemory |
TBD | Pod | Gibt die angeforderte Speichereinstellung für den Envoy-Sidecar an. | |
sidecar.istio.io/proxyMemoryLimit |
TBD | Pod | Gibt das Arbeitsspeicherlimit für den Envoy-Sidecar an. | |
sidecar.istio.io/rewriteAppHTTPProbers |
TBD | Pod | Schreiben Sie HTTP-Bereitschafts- und Aktivitätsprüfungen so um, dass sie an den Envoy-Sidecar weitergeleitet werden. | |
sidecar.istio.io/statsHistogramBuckets |
TBD | Pod | Gibt die benutzerdefinierten Histogramm-Buckets mit einem Präfix-Matcher an, um die Istio-Mesh-Messwerte von den Envoy-Statistiken zu trennen, z.B. {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Die Standard-Buckets sind [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
TBD | Pod | Gibt die durch Kommas getrennte Liste der Präfixe der Statistiken an, die von Envoy ausgegeben werden sollen. | Verworfen |
sidecar.istio.io/statsInclusionRegexps |
TBD | Pod | Gibt die durch Kommas getrennte Liste von regulären Ausdrücken an, die die Statistiken erfüllen müssen, damit sie von Envoy ausgegeben werden. | Verworfen |
sidecar.istio.io/statsInclusionSuffixes |
TBD | Pod | Gibt die durch Kommas getrennte Liste der Suffixe der von Envoy auszugebenden Statistiken an. | Verworfen |
sidecar.istio.io/status |
TBD | Pod | Wird durch die Envoy-Sidecar-Injektion generiert und gibt den Status des Vorgangs an. Enthält einen Hash der Version der ausgeführten Vorlage sowie Namen der eingefügten Ressourcen. | |
sidecar.istio.io/userVolume |
TBD | Pod | Gibt ein oder mehrere Nutzer-Volumes (als JSON-Array) an, die dem Envoy-Sidecar hinzugefügt werden sollen. | |
sidecar.istio.io/userVolumeMount |
TBD | Pod | Gibt ein oder mehrere Nutzer-Volume-Mounts (als JSON-Array) an, die dem Envoy-Sidecar hinzugefügt werden sollen. | |
status.sidecar.istio.io/port |
TBD | Pod | Gibt den HTTP-Statusport für den Envoy-Sidecar an. | Wenn der Wert null ist, gibt der Sidecar keinen Status an. |
topology.istio.io/controlPlaneClusters |
TBD | Namespace | Eine durch Kommas getrennte Liste von Clustern (oder * für alle), die istiod ausführen und versuchen sollten, die Leader-Wahl für einen Remote-Cluster durchzuführen, dessen System-Namespace diese Annotation enthält. |
Istiod versucht nicht, nicht annotierte Remote-Cluster zu verwalten. |
traffic.istio.io/nodeSelector |
TBD | Dienst | Eine Reihe von Knotenlabels (key1=value,key2=value), die für die netzwerkübergreifende Kommunikation verwendet werden. |
Der annotierte Dienst muss vom Typ NodePort und ein Multi-Network-Gateway sein (siehe topology.istio.io/network). |
traffic.sidecar.istio.io/excludeInboundPorts |
TBD | Pod | Eine durch Kommas getrennte Liste der Eingangs-Ports, die von der Weiterleitung an Envoy ausgeschlossen werden sollen. | Gilt nur, wenn der gesamte eingehende Traffic (d.h. *) weitergeleitet wird. |
traffic.sidecar.istio.io/excludeInterfaces |
TBD | Pod | Eine durch Kommas getrennte Liste von Schnittstellen, die vom Istio-Traffic-Capture ausgeschlossen werden sollen. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
TBD | Pod | Eine durch Kommas getrennte Liste von IP-Bereichen im CIDR-Format, die von der Weiterleitung ausgeschlossen werden sollen. | Gilt nur, wenn der gesamte ausgehende Traffic (d.h. *) weitergeleitet wird. |
traffic.sidecar.istio.io/excludeOutboundPorts |
TBD | Pod | Eine durch Kommas getrennte Liste mit Ausgangs-Ports, die von der Weiterleitung an Envoy ausgeschlossen werden sollen. | |
traffic.sidecar.istio.io/includeInboundPorts |
TBD | Pod | Eine durch Kommas getrennte Liste der eingehenden Ports, für die der Traffic an Envoy weitergeleitet werden soll. Mit dem Platzhalterzeichen * können Sie die Weiterleitung für alle Ports konfigurieren. Bei einer leeren Liste wird die gesamte eingehende Weiterleitung deaktiviert. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
TBD | Pod | Eine durch Kommas getrennte Liste von IP-Bereichen im CIDR-Format, die zu Envoy weitergeleitet werden sollen (optional). Mit dem Platzhalterzeichen * können Sie alle ausgehenden Zugriffe umleiten. Wenn die Liste leer ist, wird die gesamte ausgehende Weiterleitung deaktiviert. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
TBD | Pod | Eine durch Kommas getrennte Liste mit Ausgangs-Ports, für die Traffic an Envoy weitergeleitet werden soll, unabhängig von der Ziel-IP. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
TBD | Pod | Eine durch Kommas getrennte Liste von virtuellen Schnittstellen, deren eingehender Traffic (von der VM) als ausgehend behandelt wird. |