תמיכה ב-API ב-Managed Cloud Service Mesh

סקירה כללית

במאמר הזה מפורטים ממשקי ה-API של Istio ושל Google Cloud שנתמכים על ידי Cloud Service Mesh מנוהל עם TRAFFIC_DIRECTOR. המדריך הזה יעזור לכם לבדוק את ההגדרות לפני שתפעילו את התכונות.

  • ערוצי הפצה: מתייחס לערוצי הפצה של GKE, כאשר יציב הוא הגבוה ביותר ומהיר הוא הנמוך ביותר.
  • לא אפשרי: לא נתמך במישור הבקרה המנוהל. שדות לא נתמכים נדחים או מתעלמים מהם במהלך תרגום ההגדרות, והתוצאה היא התנהגות לא נתמכת ולא מוגדרת.
  • מגבלות: התנהגות ספציפית שצריך להכיר לגבי שדה ה-API, בגלל ההטמעה שעשויה להיות שונה מהגדרת ה-API.

‫DestinationRule ‏ (networking.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי DestinationRule.

שדות ברמת הבסיס וברמה העליונה

בטבלה הבאה מפורטים השדות הנתמכים ברמת הבסיס וברמה העליונה.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exportTo יציב מערך של מחרוזות אם הערך של workloadSelector מוגדר, אי אפשר לייצא את exportTo מעבר למרחב השמות המקומי (. או מרחב השמות הנוכחי בלבד).
host יציב String חייב להיות שם DNS תקין, שם דומיין שמוגדר במלואו (FQDN) או קידומת דומיין עם התו הכללי לחיפוש. אסור להשאיר את שם הדומיין ריק.
workloadSelector.matchLabels יציב מפת צמדי מפתח/ערך אסור להשתמש בתווים כלליים לחיפוש (*) במפתחות או בערכים של תוויות. ההגבלה חלה על עומסי עבודה של לקוחות במרחב השמות המקומי.

הגדרות של מאזן עומסים (trafficPolicy.loadBalancer)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.loadBalancer.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
consistentHash.httpCookie.name יציב String חובה להשתמש בפרמטר הזה אם הגדרתם את httpCookie.
consistentHash.httpCookie.path יציב String
consistentHash.httpCookie.ttl יציב משך
consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.maglev.tableSize יציב מספר שלם
consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. לא ניתן לשלב עם ringHash או maglev.
consistentHash.ringHash.minimumRingSize יציב מספר שלם
consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
localityLbSetting.distribute.from לא נתמך String
localityLbSetting.distribute.to לא נתמך מפת צמדי מפתח/ערך
localityLbSetting.enabled יציב בוליאני
localityLbSetting.failover.from יציב String נדרשת הגדרה של outlierDetection במדיניות התנועה, והיא מותרת מבחינה תחבירית רק כדי להפעיל את WATERFALL_BY_ZONE. המערכת מתעלמת מנתיבי ניתוב ספציפיים.
localityLbSetting.failover.to יציב String נדרשת הגדרה של outlierDetection במדיניות התנועה, והיא מותרת מבחינה תחבירית רק כדי להפעיל את WATERFALL_BY_ZONE. המערכת מתעלמת מנתיבי ניתוב ספציפיים.
localityLbSetting.failoverPriority לא נתמך מערך של מחרוזות
simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) אין תמיכה ב-LEAST_CONN.
warmupDurationSecs לא נתמך String

הגדרות של מאגר חיבורים (trafficPolicy.connectionPool)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.connectionPool.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך של useClientProtocol הוא true.
http.http1MaxPendingRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני הערך לא יכול להיות true כשהערך של h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.maxConnectionDuration יציב משך ההגדרה הזו חלה רק על שירותי HTTP/HTTP2/gRPC, והיא מתעלמת משירותי TCP byte-stream.
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.probes יציב מספר שלם
tcp.tcpKeepalive.time יציב משך

זיהוי חריגות (trafficPolicy.outlierDetection)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.outlierDetection.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime יציב משך
consecutive5xxErrors יציב מספר שלם
consecutiveErrors לא נתמך מספר שלם
consecutiveGatewayErrors יציב מספר שלם
consecutiveLocalOriginFailures יציב מספר שלם
interval יציב משך
maxEjectionPercent יציב מספר שלם
minHealthPercent יציב מספר שלם
splitExternalLocalOriginErrors יציב בוליאני

הגדרות TLS‏ (trafficPolicy.tls)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.tls.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
caCertificates יציב String
clientCertificate יציב String חובה אם המצב הוא MUTUAL.
credentialName לא נתמך String
insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
privateKey יציב String חובה אם המצב הוא MUTUAL.
sni יציב String
subjectAltNames יציב מערך של מחרוזות

הגדרות המנהרה (trafficPolicy.tunnel)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.tunnel.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
tunnel.protocol לא נתמך מחרוזת (CONNECT, POST)
tunnel.targetHost לא נתמך String
tunnel.targetPort לא נתמך מספר שלם

הגדרות של יציאה ומאזן עומסים (trafficPolicy.portLevelSettings.loadBalancer)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.portLevelSettings.loadBalancer.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
loadBalancer.consistentHash.httpCookie.name יציב String חובה להשתמש בפרמטר הזה אם הגדרתם את httpCookie.
loadBalancer.consistentHash.httpCookie.path יציב String
loadBalancer.consistentHash.httpCookie.ttl יציב משך
loadBalancer.consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.maglev.tableSize יציב מספר שלם
loadBalancer.consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. לא ניתן לשלב עם ringHash או maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize יציב מספר שלם
loadBalancer.consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.localityLbSetting.distribute.from לא נתמך String
loadBalancer.localityLbSetting.distribute.to לא נתמך מפת צמדי מפתח/ערך
loadBalancer.localityLbSetting.enabled לא נתמך בוליאני
loadBalancer.localityLbSetting.failover.from לא נתמך String
loadBalancer.localityLbSetting.failover.to לא נתמך String
loadBalancer.localityLbSetting.failoverPriority לא נתמך מערך של מחרוזות
loadBalancer.simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) אין תמיכה ב-LEAST_CONN.
loadBalancer.warmupDurationSecs לא נתמך String
port.number יציב מספר שלם חובה. מציינים את מספר היציאה שאליו חלות מדיניות התנועה האלה.

הגדרות של מאגר חיבורים (trafficPolicy.portLevelSettings.connectionPool)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.portLevelSettings.connectionPool.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך של useClientProtocol הוא true.
http.http1MaxPendingRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני הערך לא יכול להיות true כשהערך של h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.maxConnectionDuration יציב משך ההגדרה הזו חלה רק על שירותי HTTP/HTTP2/gRPC, והיא מתעלמת משירותי TCP byte-stream.
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.probes יציב מספר שלם
tcp.tcpKeepalive.time יציב משך

הגדרות של זיהוי חריגות (trafficPolicy.portLevelSettings.outlierDetection)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.portLevelSettings.outlierDetection.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime לא נתמך משך
consecutive5xxErrors לא נתמך מספר שלם
consecutiveErrors לא נתמך מספר שלם
consecutiveGatewayErrors לא נתמך מספר שלם
consecutiveLocalOriginFailures לא נתמך מספר שלם
interval לא נתמך משך
maxEjectionPercent לא נתמך מספר שלם
minHealthPercent לא נתמך מספר שלם
splitExternalLocalOriginErrors לא נתמך בוליאני

הגדרות TLS‏ (trafficPolicy.portLevelSettings.tls)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-trafficPolicy.portLevelSettings.tls.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
tls.caCertificates יציב String
tls.clientCertificate יציב String חובה אם המצב הוא MUTUAL.
tls.credentialName לא נתמך String
tls.insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
tls.privateKey יציב String חובה אם המצב הוא MUTUAL.
tls.sni יציב String
tls.subjectAltNames יציב מערך של מחרוזות

הגדרות של תוויות ושורש של קבוצת משנה (קבוצות משנה)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
labels יציב מפת צמדי מפתח/ערך כדי לבחור נקודות קצה ליעד, צריך לפעול בהתאם לכללי התחביר של תוויות Kubernetes.
name יציב String חובה. חייבת להיות תווית DNS 1123 תקינה.

הגדרות של מאזן עומסים של קבוצת משנה (subsets.trafficPolicy.loadBalancer)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.loadBalancer.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
consistentHash.httpCookie.name יציב String חובה להשתמש בפרמטר הזה אם הגדרתם את httpCookie.
consistentHash.httpCookie.path יציב String
consistentHash.httpCookie.ttl יציב משך
consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
consistentHash.maglev.tableSize יציב מספר שלם
consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. לא ניתן לשלב עם ringHash או maglev.
consistentHash.ringHash.minimumRingSize יציב מספר שלם
consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
localityLbSetting.distribute.from לא נתמך String
localityLbSetting.distribute.to לא נתמך מפת צמדי מפתח/ערך
localityLbSetting.enabled לא נתמך בוליאני
localityLbSetting.failover.from לא נתמך String
localityLbSetting.failover.to לא נתמך String
localityLbSetting.failoverPriority לא נתמך מערך של מחרוזות
simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) אין תמיכה ב-LEAST_CONN.
warmupDurationSecs לא נתמך String

הגדרות של מאגר חיבורים של קבוצת משנה (subsets.trafficPolicy.connectionPool)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.connectionPool.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך של useClientProtocol הוא true.
http.http1MaxPendingRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני הערך לא יכול להיות true כשהערך של h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.maxConnectionDuration יציב משך ההגדרה הזו חלה רק על שירותי HTTP/HTTP2/gRPC, והיא מתעלמת משירותי TCP byte-stream.
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.probes יציב מספר שלם
tcp.tcpKeepalive.time יציב משך

הגדרות של זיהוי חריגים בקבוצת משנה (subsets.trafficPolicy.outlierDetection)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.outlierDetection.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime לא נתמך משך
consecutive5xxErrors לא נתמך מספר שלם
consecutiveErrors לא נתמך מספר שלם
consecutiveGatewayErrors לא נתמך מספר שלם
consecutiveLocalOriginFailures לא נתמך מספר שלם
interval לא נתמך משך
maxEjectionPercent לא נתמך מספר שלם
minHealthPercent לא נתמך מספר שלם
splitExternalLocalOriginErrors לא נתמך בוליאני

הגדרות של TLS ושל מנהור (subsets.trafficPolicy.tls, tunnel)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.tls וב-tunnel.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
tls.caCertificates יציב String
tls.clientCertificate יציב String חובה אם המצב הוא MUTUAL.
tls.credentialName לא נתמך String
tls.insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
tls.privateKey יציב String חובה אם המצב הוא MUTUAL.
tls.sni יציב String
tls.subjectAltNames יציב מערך של מחרוזות
tunnel.protocol לא נתמך מחרוזת (CONNECT, POST)
tunnel.targetHost לא נתמך String
tunnel.targetPort לא נתמך מספר שלם

הגדרות של יציאה ומאזן עומסים של תת-קבוצה (subsets.trafficPolicy.portLevelSettings.loadBalancer)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.portLevelSettings.loadBalancer.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
loadBalancer.consistentHash.httpCookie.name יציב String חובה להשתמש בפרמטר הזה אם הגדרתם את httpCookie.
loadBalancer.consistentHash.httpCookie.path יציב String
loadBalancer.consistentHash.httpCookie.ttl יציב משך
loadBalancer.consistentHash.httpHeaderName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.httpQueryParameterName יציב String אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.consistentHash.maglev.tableSize יציב מספר שלם
loadBalancer.consistentHash.minimumRingSize יציב מספר שלם הוצאה משימוש, במקום זאת, אתם צריכים להשתמש ב-ringHash.minimumRingSize. לא ניתן לשלב עם ringHash או maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize יציב מספר שלם
loadBalancer.consistentHash.useSourceIp יציב בוליאני אפשר לציין רק שיטת מפתח אחת של consistentHash.
loadBalancer.localityLbSetting.distribute.from לא נתמך String
loadBalancer.localityLbSetting.distribute.to לא נתמך מפת צמדי מפתח/ערך
loadBalancer.localityLbSetting.enabled לא נתמך בוליאני
loadBalancer.localityLbSetting.failover.from לא נתמך String
loadBalancer.localityLbSetting.failover.to לא נתמך String
loadBalancer.localityLbSetting.failoverPriority לא נתמך מערך של מחרוזות
loadBalancer.simple יציב מחרוזת (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) אין תמיכה ב-LEAST_CONN.
loadBalancer.warmupDurationSecs לא נתמך String
port.number יציב מספר שלם חובה. מציינים את מספר היציאה שאליו חלות מדיניות התנועה האלה.

הגדרות של מאגר חיבורים של קבוצת משנה (subsets.trafficPolicy.portLevelSettings.connectionPool)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.portLevelSettings.connectionPool.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.h2UpgradePolicy יציב מחרוזת (DEFAULT, DO_NOT_UPGRADE, UPGRADE) אי אפשר להגדיר את הערך UPGRADE כשהערך של useClientProtocol הוא true.
http.http1MaxPendingRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.http2MaxRequests יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.idleTimeout יציב משך
http.maxRequestsPerConnection יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.maxRetries יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
http.useClientProtocol יציב בוליאני הערך לא יכול להיות true כשהערך של h2UpgradePolicy הוא UPGRADE.
tcp.connectTimeout יציב משך
tcp.maxConnectionDuration יציב משך ההגדרה הזו חלה רק על שירותי HTTP/HTTP2/gRPC, והיא מתעלמת משירותי TCP byte-stream.
tcp.maxConnections יציב מספר שלם חייב להיות מספר שלם לא שלילי (‎>= 0).
tcp.tcpKeepalive.interval יציב משך
tcp.tcpKeepalive.probes יציב מספר שלם
tcp.tcpKeepalive.time יציב משך

הגדרות של זיהוי חריגות בתת-קבוצה (subsets.trafficPolicy.portLevelSettings.outlierDetection)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.portLevelSettings.outlierDetection.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
baseEjectionTime לא נתמך משך
consecutive5xxErrors לא נתמך מספר שלם
consecutiveErrors לא נתמך מספר שלם
consecutiveGatewayErrors לא נתמך מספר שלם
consecutiveLocalOriginFailures לא נתמך מספר שלם
interval לא נתמך משך
maxEjectionPercent לא נתמך מספר שלם
minHealthPercent לא נתמך מספר שלם
splitExternalLocalOriginErrors לא נתמך בוליאני

הגדרות TLS של קבוצת משנה (subsets.trafficPolicy.portLevelSettings.tls)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-subsets.trafficPolicy.portLevelSettings.tls.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
tls.caCertificates יציב String
tls.clientCertificate יציב String חובה אם המצב הוא MUTUAL.
tls.credentialName לא נתמך String
tls.insecureSkipVerify יציב בוליאני אם הערך הוא true, השדות caCertificates ו-subjectAltNames חייבים להיות ריקים.
tls.mode יציב מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) במצב MUTUAL נדרשות ההרשאות clientCertificate וprivateKey.
tls.privateKey יציב String חובה אם המצב הוא MUTUAL.
tls.sni יציב String
tls.subjectAltNames יציב מערך של מחרוזות

‫EnvoyFilter (networking.istio.io/v1alpha3)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי EnvoyFilter.

שדות של שורש ומפרט

בטבלה הבאה מפורטת התמיכה ברמת השדה.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
configPatches יציב מערך של אובייקטים
priority יציב מספר שלם
workloadSelector יציב מפת צמדי מפתח/ערך
workloadSelector.labels יציב מפת צמדי מפתח/ערך

תיקוני הגדרות (configPatches)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-configPatches.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
applyTo יציב מחרוזת (HTTP_FILTER) יש תמיכה רק ב-HTTP_FILTER.
match.cluster.name לא נתמך String
match.cluster.portNumber לא נתמך מספר שלם
match.cluster.service לא נתמך String
match.cluster.subset לא נתמך String
match.context יציב מחרוזת (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols לא נתמך String
match.listener.filterChain.destinationPort לא נתמך מספר שלם
match.listener.filterChain.filter.name יציב String חייב להיות envoy.filters.network.http_connection_manager כשמשתמשים ב-INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name יציב String חייב להיות envoy.filters.http.router כשמשתמשים ב-INSERT_BEFORE.
match.listener.filterChain.name לא נתמך String
match.listener.filterChain.sni לא נתמך String
match.listener.filterChain.transportProtocol לא נתמך String
match.listener.listenerFilter לא נתמך String
match.listener.name לא נתמך String
match.listener.portName לא נתמך String
match.listener.portNumber לא נתמך מספר שלם
match.proxy.metadata לא נתמך String
match.proxy.proxyVersion לא נתמך String
match.routeConfiguration.gateway לא נתמך String
match.routeConfiguration.name לא נתמך String
match.routeConfiguration.portName לא נתמך String
match.routeConfiguration.portNumber לא נתמך מספר שלם
match.routeConfiguration.vhost.name לא נתמך String
match.routeConfiguration.vhost.route.action לא נתמך מחרוזת (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name לא נתמך String
patch.filterClass לא נתמך מחרוזת (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation יציב מחרוזת (INSERT_FIRST, INSERT_BEFORE) יש תמיכה רק בערכים INSERT_FIRST ו-INSERT_BEFORE.
patch.value יציב String

Gateway (networking.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי Gateway.

שדות שורש

בטבלה הבאה מפורטים שדות הבסיס הנתמכים.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
selector יציב מפת צמדי מפתח/ערך
servers יציב מערך של אובייקטים

הגדרות שרת (שרתים)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-servers.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
bind יציב String יש תמיכה בכתובות IP. אין תמיכה ב-Unix Domain Sockets ‏ (UDS).
defaultEndpoint לא נתמך String
hosts יציב מערך של מחרוזות נדרש לפחות מארח אחד. תמיכה בפורמט <namespace>/<hostname>.
name לא נתמך String
port.name יציב String חובה. שמות הפורטים צריכים להיות ייחודיים בכל השרתים בשער.
port.number יציב מספר שלם חובה. הערך חייב להיות מספר יציאה תקין בין 1 ל-65535.
port.protocol יציב מחרוזת (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, MYSQL, REDIS, TCP, TLS) הפרוטוקולים MONGO, ‏ MYSQL ו-REDIS מטופלים כטראפיק רגיל של TCP, ולא נתמכים מסנני Envoy ספציפיים לפרוטוקול (כמו mongo_proxy).
port.targetPort לא נתמך מספר שלם

הגדרות TLS של השרת (servers.tls)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-servers.tls.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
caCertificates יציב String חובה להשתמש בו במצב MUTUAL, אלא אם מוגדר הערך credentialName.
cipherSuites יציב מערך של מחרוזות חובה לציין את הערך הזה אם הערך של minProtocolVersion הוא TLSV1_0 או TLSV1_1.
credentialName יציב String התמיכה קיימת רק אם הערך של mode הוא SIMPLE או MUTUAL (הקידומת builtin:// נתמכת רק אם הערך של mode הוא MUTUAL).
httpsRedirect יציב בוליאני המאפיין הזה נתמך רק אם הערך של מאפיין port.protocol הוא HTTP,‏ HTTP2 או GRPC.
maxProtocolVersion יציב מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion יציב מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode יציב מחרוזת (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL) אין תמיכה ב-AUTO_PASSTHROUGH וב-OPTIONAL_MUTUAL. ‫ISTIO_MUTUAL מנהל את האישורים באופן אוטומטי.
privateKey יציב String חובה במצבי SIMPLE ו-MUTUAL, אלא אם מוגדר credentialName.
serverCertificate יציב String חובה במצבי SIMPLE ו-MUTUAL, אלא אם מוגדר credentialName.
subjectAltNames יציב מערך של מחרוזות עד 8 רשומות SAN לכל שרת (רשומות מעבר ל-8 נחתכות). המאפיין הזה נתמך רק אם הערך של mode הוא MUTUAL או ISTIO_MUTUAL, ורק אם יש התאמה מדויקת או התאמה לפי קידומת (*).
verifyCertificateHash לא נתמך מערך של מחרוזות
verifyCertificateSpki לא נתמך מערך של מחרוזות

ProxyConfig (networking.istio.io/v1beta1)

אין תמיכה במשאב המותאם אישית (CR) ProxyConfig.

ServiceEntry (networking.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי ServiceEntry.

הגדרות כלליות והגדרות הבסיס

בטבלה הבאה מפורטים שדות ההגדרה הנתמכים של שורש ושל הגדרות כלליות.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
addresses יציב מערך של מחרוזות רשתות משנה של CIDR נתמכות רק ברזולוציה של STATIC או NONE. חובה לניוד של TCP.
exportTo יציב מערך של מחרוזות
hosts יציב מערך של מחרוזות נדרש לפחות מארח אחד. * לבד אסור. כמה מארחים דורשים יציאות HTTP/HTTPS/TLS.
location יציב מחרוזת (MESH_EXTERNAL, MESH_INTERNAL) אין תמיכה ב-MESH_INTERNAL.
resolution יציב מחרוזת (NONE, STATIC, DNS, DNS_ROUND_ROBIN) אין תמיכה ב-DNS_ROUND_ROBIN. ‫NONE דורש נקודות קצה ריקות; ‫STATIC דורש נקודות קצה.
subjectAltNames לא נתמך מערך של מחרוזות
workloadSelector.labels לא נתמך מפת צמדי מפתח/ערך

הגדרות יציאה (ports)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-ports.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
name יציב String חובה. שמות הפורטים צריכים להיות ייחודיים ב-ServiceEntry.
number יציב מספר שלם חובה (1-65535). מספרי השקעים צריכים להיות ייחודיים ב-ServiceEntry.
protocol יציב מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort יציב מספר שלם אם מציינים מספר יציאה, הוא חייב להיות מספר יציאה חוקי (1-65535).

הגדרות נקודות קצה

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-endpoints.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address יציב String חובה. חייבת להיות כתובת IP תקינה לפתרון של STATIC או FQDN או כתובת IP לפתרון של DNS.
labels יציב מפת צמדי מפתח/ערך חובה לפעול לפי כללי התחביר של תוויות Kubernetes.
locality לא נתמך String
network לא נתמך String
ports יציב מפת צמדי מפתח/ערך שמות היציאות במפה צריכים להיות זהים לשמות היציאות שהוגדרו ב-spec.ports.
serviceAccount לא נתמך String
weight לא נתמך מספר שלם

Sidecar (networking.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי Sidecar.

הגדרות כלליות והגדרות הבסיס

בטבלה הבאה מפורטים שדות ההגדרה הנתמכים של שורש ושל הגדרות כלליות.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
workloadSelector יציב אובייקט בכפוף למגבלות על יכולת ההתאמה של משאבי Istio Sidecar: מקסימום 150 משאבי Sidecar בסך הכול לכל אשכול ו-20 משאבי Sidecar עם workloadSelector לכל אשכול (משאבי Sidecar עם workloadSelector נספרים בשתי המגבלות).
workloadSelector.labels יציב מפת צמדי מפתח/ערך בכפוף למגבלות על יכולת ההרחבה של משאבי Istio Sidecar (עד 20 משאבי Sidecar עם workloadSelector לכל אשכול, שנספרים גם הם כחלק מהמגבלה הכוללת של 150).

Egress Listeners (יציאה)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-egress.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
bind לא נתמך String
captureMode לא נתמך מחרוזת (DEFAULT, IPTABLES, NONE)
hosts יציב מערך של מחרוזות רק רשומת egress המאזין הראשונה שתואמת ללא הגדרת יציאה מעובדת. אם מוצהרים כמה מאזינים מסוג egress במשאב Sidecar יחיד, המערכת מתעלמת בשקט מכל המאזינים אחרי הראשון. המסווג של מרחב השמות ~ (שמייצג מרחב שמות ריק ב-Istio) לא נתמך. כדי שלא תהיה התאמה לאף מארח, צריך להגדיר במפורש hosts: [] (רשימה ריקה) בערך של מאזין egress.
port.name לא נתמך String
port.number לא נתמך מספר שלם
port.protocol לא נתמך מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort לא נתמך מספר שלם

מאזינים לתעבורת נתונים נכנסת: יציאה וקישור (ingress)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-ingress.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
bind לא נתמך String
captureMode לא נתמך מחרוזת (DEFAULT, IPTABLES, NONE)
defaultEndpoint לא נתמך String
port.name לא נתמך String
port.number לא נתמך מספר שלם
port.protocol לא נתמך מחרוזת (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort לא נתמך מספר שלם

מאזינים לתעבורת נתונים נכנסת (ingress): הגדרות TLS‏ (ingress.tls)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-ingress.tls.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
caCertificates לא נתמך String
cipherSuites לא נתמך מערך של מחרוזות
credentialName לא נתמך String
httpsRedirect לא נתמך בוליאני
maxProtocolVersion לא נתמך מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion לא נתמך מחרוזת (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode לא נתמך מחרוזת (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey לא נתמך String
serverCertificate לא נתמך String
subjectAltNames לא נתמך מערך של מחרוזות
verifyCertificateHash לא נתמך מערך של מחרוזות
verifyCertificateSpki לא נתמך מערך של מחרוזות

מדיניות תנועה יוצאת (outboundTrafficPolicy)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-outboundTrafficPolicy.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
egressProxy.host לא נתמך String
egressProxy.port.number לא נתמך מספר שלם
egressProxy.subset לא נתמך String
mode יציב מחרוזת (REGISTRY_ONLY, ALLOW_ANY) אם לא מציינים את Sidecar בעומס עבודה או במרחב שמות, MeshConfig.outboundTrafficPolicy קודם לשורש (istio-system) Sidecar.

VirtualService (networking.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי VirtualService.

הגדרות כלליות והגדרות הבסיס

בטבלה הבאה מפורטים שדות ההגדרה הנתמכים של שורש ושל הגדרות כלליות.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exportTo יציב מערך של מחרוזות
gateways יציב מערך של מחרוזות אם לא מציינים ערך, ברירת המחדל היא mesh. הערך חייב להיות זהה לשם של שער או לערך mesh. אי אפשר לבצע קישור גם ל-mesh וגם לשערי תשלום אחרים בו-זמנית.
hosts יציב מערך של מחרוזות נדרש לפחות מארח אחד, אלא אם ההגדרה היא כנציג. אסור להשתמש בתו כללי לחיפוש * כשמחוברים לרשת Mesh.

הגדרות של נתיב HTTP ‏ (http)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
delegate.name יציב String חובה להגדרת מסלול להעברת שיחות. חייבת להיות תווית DNS חוקית.
delegate.namespace יציב String
name יציב String
timeout יציב משך

תנאי התאמה של HTTP ‏ (http.match)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.match.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
authority.exact יציב String
authority.prefix יציב String
authority.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).
gateways יציב מערך של מחרוזות אם לא מציינים ערך, ברירת המחדל היא mesh. הערך חייב להיות זהה לשם של שער או לערך mesh. אי אפשר לבצע קישור גם ל-mesh וגם לשערי תשלום אחרים בו-זמנית.
headers.exact יציב מפת צמדי מפתח/ערך
headers.prefix יציב מפת צמדי מפתח/ערך
headers.regex יציב מפת צמדי מפתח/ערך חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).
ignoreUriCase יציב בוליאני
method.exact יציב String
method.prefix יציב String
method.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).
name יציב String
port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
queryParams.exact יציב מפת צמדי מפתח/ערך
queryParams.prefix יציב מפת צמדי מפתח/ערך
queryParams.regex יציב מפת צמדי מפתח/ערך חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).
scheme.exact יציב String
scheme.prefix יציב String
scheme.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).
sourceLabels יציב מפת צמדי מפתח/ערך חובה לפעול לפי כללי התחביר של תוויות Kubernetes.
sourceNamespace יציב String חייבת להיות תווית DNS חוקית.
statPrefix לא נתמך String
uri.exact יציב String
uri.prefix יציב String
uri.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).
withoutHeaders.exact יציב מפת צמדי מפתח/ערך
withoutHeaders.prefix יציב מפת צמדי מפתח/ערך
withoutHeaders.regex יציב מפת צמדי מפתח/ערך חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).

יעדים של נתיבי HTTP ‏ (http.route)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.route.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
destination.host יציב String חובה. חייב להיות מארח שירות תקין.
destination.port.number יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
destination.subset יציב String
headers.request.add יציב מפת צמדי מפתח/ערך אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
headers.request.remove יציב מערך של מחרוזות אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
headers.request.set יציב מפת צמדי מפתח/ערך אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
headers.response.add יציב מפת צמדי מפתח/ערך אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
headers.response.remove יציב מערך של מחרוזות אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
headers.response.set יציב מפת צמדי מפתח/ערך אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
weight יציב מספר שלם מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0.

הפניה אוטומטית של HTTP ותגובה ישירה (http.redirect, directResponse)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.redirect וב-directResponse.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.directResponse.body.bytes יציב String הגודל המקסימלי של גוף התגובה הוא 1MB.
http.directResponse.body.string יציב String הגודל המקסימלי של גוף התגובה הוא 1MB.
http.directResponse.status יציב מספר שלם קוד הסטטוס חייב להיות בין 200 ל-600.
http.redirect.authority יציב String
http.redirect.derivePort יציב מחרוזת (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
http.redirect.redirectCode יציב מספר שלם קוד ההפניה האוטומטית חייב להיות 3xx‏ (300-399).
http.redirect.scheme יציב String הערך חייב להיות http או https.
http.redirect.uri יציב String

HTTP Rewrite & CORS Policy (http.rewrite, corsPolicy)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.rewrite וב-corsPolicy.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.corsPolicy.allowCredentials יציב בוליאני
http.corsPolicy.allowHeaders יציב מערך של מחרוזות
http.corsPolicy.allowMethods יציב מערך של מחרוזות השיטות הנתמכות: GET, ‏ HEAD, ‏ POST, ‏ PUT, ‏ PATCH, ‏ DELETE, ‏ CONNECT, ‏ OPTIONS, ‏ TRACE.
http.corsPolicy.allowOrigin לא נתמך מערך של מחרוזות
http.corsPolicy.allowOrigins.exact יציב String
http.corsPolicy.allowOrigins.prefix יציב String
http.corsPolicy.allowOrigins.regex יציב String חייב להיות ביטוי רגולרי תקין של RE2 (באורך של פחות מ-1,024 תווים).
http.corsPolicy.exposeHeaders יציב מערך של מחרוזות
http.corsPolicy.maxAge יציב משך
http.rewrite.authority יציב String
http.rewrite.uri יציב String אי אפשר להגדיר את ההגדרה הזו בו-זמנית עם uriRegexRewrite.
http.rewrite.uriRegexRewrite.match יציב String אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri.
http.rewrite.uriRegexRewrite.rewrite יציב String אי אפשר להגדיר אותו בו-זמנית עם שכתוב של uri.

ניסיונות חוזרים של HTTP ופעולות על כותרות (http.retries, headers)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.retries וב-headers.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.headers.request.add יציב מפת צמדי מפתח/ערך אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
http.headers.request.remove יציב מערך של מחרוזות אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
http.headers.request.set יציב מפת צמדי מפתח/ערך אי אפשר לשנות פסאודו-כותרות פנימיות שמתחילות ב-: (חוץ מ-:authority).
http.headers.response.add יציב מפת צמדי מפתח/ערך אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
http.headers.response.remove יציב מערך של מחרוזות אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
http.headers.response.set יציב מפת צמדי מפתח/ערך אי אפשר לשנות את Host ואת כותרות ה-pseudo הפנימיות שמתחילות ב-:.
http.retries.attempts יציב מספר שלם מספר שלם לא שלילי. הערך חייב להיות גדול מ-0 אם מוגדרים retryOn או perTryTimeout.
http.retries.perTryTimeout יציב משך
http.retries.retryOn יציב String
http.retries.retryRemoteLocalities יציב בוליאני

הזרקת תקלות ב-HTTP‏ (http.fault)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.fault.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
abort.grpcStatus לא נתמך String
abort.http2Error לא נתמך String
abort.httpStatus יציב מספר שלם קוד הסטטוס של HTTP לביטול צריך להיות בין 200 ל-599.
abort.percentage.value יציב כפול הערך באחוזים צריך להיות בין 0 ל-100.
delay.exponentialDelay לא נתמך משך
delay.fixedDelay יציב משך יש תמיכה במשך השהיה קבוע. אין תמיכה בעיכוב אקספוננציאלי.
delay.percent לא נתמך מספר שלם השימוש בערך אחוזים שהוא מספר שלם הוצא משימוש. במקום זאת, צריך להשתמש בשדה 'אחוז הנחה כפול'.
delay.percentage.value יציב כפול הערך באחוזים צריך להיות בין 0 ל-100.

שיקוף תעבורת HTTP‏ (http.mirror, ‏ mirrors)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-http.mirror וב-mirrors.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
http.mirror.host יציב String יעד שיקוף יחיד. אי אפשר לשלב עם mirrors.
http.mirror.port.number יציב מספר שלם
http.mirror.subset יציב String
http.mirrorPercent לא נתמך מספר שלם
http.mirrorPercentage.value יציב כפול הערך באחוזים צריך להיות בין 0 ל-100.
http.mirrors.destination.host לא נתמך String מותר להשתמש רק בשדה http.mirror ביחיד. המערכת מתעלמת מכמה שדות שיקוף שהוגדרו באמצעות http.mirrors.
http.mirrors.destination.port.number לא נתמך מספר שלם מותר להשתמש רק בשדה http.mirror ביחיד. המערכת מתעלמת מכמה שדות שיקוף שהוגדרו באמצעות http.mirrors.
http.mirrors.destination.subset לא נתמך String מותר להשתמש רק בשדה http.mirror ביחיד. המערכת מתעלמת מכמה שדות שיקוף שהוגדרו באמצעות http.mirrors.
http.mirrors.percentage.value לא נתמך כפול מותר להשתמש רק בשדה http.mirror ביחיד. המערכת מתעלמת מכמה שדות שיקוף שהוגדרו באמצעות http.mirrors.

ניתוב TLS ‏ (tls)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-tls.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
match.destinationSubnets יציב מערך של מחרוזות זו צריכה להיות מחרוזת תקינה של רשת משנה של כתובות IP בפורמט CIDR.
match.gateways יציב מערך של מחרוזות
match.port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
match.sniHosts יציב מערך של מחרוזות נדרש לפחות מארח SNI אחד. אין תמיכה בתווים כלליים לחיפוש מלאים (*) ובתווים כלליים לחיפוש חלקיים (לדוגמה, *example.com). מותר להשתמש רק בתווים כלליים לחיפוש של תת-דומיינים (לדוגמה, *.example.com).
match.sourceLabels לא נתמך מפת צמדי מפתח/ערך
match.sourceNamespace לא נתמך String
route.destination.host יציב String חובה. חייב להיות מארח שירות תקין.
route.destination.port.number יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
route.destination.subset יציב String
route.weight יציב מספר שלם מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0.

ניתוב TCP ‏ (tcp)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-tcp.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
match.destinationSubnets יציב מערך של מחרוזות זו צריכה להיות מחרוזת תקינה של רשת משנה של כתובות IP בפורמט CIDR.
match.gateways יציב מערך של מחרוזות
match.port יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
match.sourceLabels לא נתמך מפת צמדי מפתח/ערך
match.sourceNamespace לא נתמך String
match.sourceSubnet לא נתמך String
route.destination.host יציב String חובה. חייב להיות מארח שירות תקין.
route.destination.port.number יציב מספר שלם חייב להיות מספר יציאה חוקי (1-65535).
route.destination.subset יציב String
route.weight יציב מספר שלם מספר שלם לא שלילי. אם מציינים כמה יעדים, המשקל הכולל חייב להיות גדול מ-0.

WorkloadEntry (networking.istio.io/v1beta1)

אין תמיכה במשאב המותאם אישית (CR) WorkloadEntry.

WorkloadGroup (networking.istio.io/v1beta1)

אין תמיכה במשאב המותאם אישית (CR) WorkloadGroup.

AuthorizationPolicy (security.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי AuthorizationPolicy.

שדות של שורש ומפרט

בטבלה הבאה מפורטת התמיכה ברמת השדה.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
action יציב מחרוזת (ALLOW, DENY, AUDIT, CUSTOM)
provider.name יציב String התכונה הזו נתמכת רק כשמגדירים את הערך action: CUSTOM.
selector.matchLabels יציב מפת צמדי מפתח/ערך אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות.

ממקורות (rules.from.source)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-rules.from.source.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
ipBlocks יציב מערך של מחרוזות
notIpBlocks יציב מערך של מחרוזות
namespaces יציב מערך של מחרוזות
notNamespaces יציב מערך של מחרוזות
principals יציב מערך של מחרוזות
notPrincipals יציב מערך של מחרוזות
remoteIpBlocks יציב מערך של מחרוזות
notRemoteIpBlocks יציב מערך של מחרוזות
requestPrincipals יציב מערך של מחרוזות
notRequestPrincipals יציב מערך של מחרוזות

אל Operations (rules.to.operation)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-rules.to.operation.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
hosts יציב מערך של מחרוזות
methods יציב מערך של מחרוזות
notHosts יציב מערך של מחרוזות
notMethods יציב מערך של מחרוזות
notPaths יציב מערך של מחרוזות יש תמיכה רק בהתאמה של תווים כלליים לחיפוש לקידומות ולסיומות.
notPorts יציב מערך של אובייקטים חייבים להיות מספרי יציאה תקינים (1-65535).
paths יציב מערך של מחרוזות יש תמיכה רק בהתאמה של תווים כלליים לחיפוש לקידומות ולסיומות.
ports יציב מערך של אובייקטים חייבים להיות מספרי יציאה תקינים (1-65535).

תנאים (rules.when)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-rules.when.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
key יציב String מפתחות נתמכים: request.headers, ‏ request.auth.claims, כתובות IP, יציאות, חשבונות ראשיים. כשמשתמשים במקש action, אי אפשר להשתמש במקשים CUSTOM, ‏source.namespace, ‏source.principal ו-request.auth.*. אין תמיכה ב-destination.namespace/labels.
notValues יציב מערך של מחרוזות צריך לציין לפחות אחד מהערכים values או notValues.
values יציב מערך של מחרוזות צריך לציין לפחות אחד מהערכים values או notValues.

PeerAuthentication (security.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי PeerAuthentication.

שדות של שורש ומפרט

בטבלה הבאה מפורטת התמיכה ברמת השדה.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
mtls.mode יציב מחרוזת (UNSET, DISABLE, PERMISSIVE, STRICT) אין תמיכה במצב DISABLE.
portLevelMtls.mode יציב מחרוזת (UNSET, DISABLE, PERMISSIVE, STRICT) אין תמיכה במצב DISABLE.
selector.matchLabels יציב מפת צמדי מפתח/ערך למדיניות במרחב השמות הבסיסי אסור לכלול בורר תוויות.

RequestAuthentication (security.istio.io/v1beta1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי RequestAuthentication.

שדות שורש

בטבלה הבאה מפורטים שדות הבסיס הנתמכים.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
selector.matchLabels יציב מפת צמדי מפתח/ערך אם לא מציינים ערך, ההגדרה חלה על כל עומסי העבודה במרחב השמות. אסור להשתמש בתווים כלליים לחיפוש (*).

כללי JWT ‏ (jwtRules)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-jwtRules.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
audiences יציב מערך של מחרוזות
forwardOriginalToken יציב בוליאני
fromHeaders.name יציב String
fromHeaders.prefix יציב String
fromParams יציב מערך של מחרוזות
issuer יציב String
jwks יציב String צריך להשתמש רק באחד מהערכים jwksUri ו-jwks.
jwksUri יציב String צריך להשתמש רק באחד מהערכים jwksUri ו-jwks.
outputClaimToHeaders.claim לא נתמך String
outputClaimToHeaders.header לא נתמך String
outputPayloadToHeader יציב String

טלמטרייה (telemetry.istio.io/v1alpha1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי Telemetry.

הגדרות כלליות והגדרות הבסיס

בטבלה הבאה מפורטים שדות ההגדרה הנתמכים של שורש ושל הגדרות כלליות.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
selector.matchLabels חדשנות מפת צמדי מפתח/ערך בערוצים רגילים ויציבים, יש תמיכה רק בטלמטריה ברמת הרשת במרחב השמות הבסיסי.

רישום גישה ביומן (accessLogging)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-accessLogging.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
disabled יציב בוליאני ההגדרה משביתה את רישום הגישה ביומן עבור הספק.
filter.expression לא נתמך String
match.mode לא נתמך מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name יציב String ‫Envoy או Stackdriver בלבד.

מעקב (tracing)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-tracing.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
customTags.environment.defaultValue לא נתמך String
customTags.environment.name לא נתמך String
customTags.header.defaultValue לא נתמך String
customTags.header.name לא נתמך String
customTags.literal.value לא נתמך String
disableSpanReporting יציב בוליאני השבתה של דיווח על טווחים ל-Cloud Trace.
match.mode לא נתמך מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name יציב String רק Stackdriver.
randomSamplingPercentage חדשנות כפול ברירת המחדל היא 0.0. טווח הערכים הנתמך: 0.0 עד 100.0.
useRequestIdForTraceSampling לא נתמך בוליאני

מדדים (metrics)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-metrics.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
overrides.disabled לא נתמך בוליאני
overrides.match.customMatch לא נתמך מערך של אובייקטים
overrides.match.customMetric לא נתמך String
overrides.match.metric לא נתמך מחרוזת (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode לא נתמך מחרוזת (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation לא נתמך מחרוזת (UPSERT, REMOVE)
overrides.tagOverrides.value לא נתמך String
providers.name לא נתמך String
reportingInterval לא נתמך משך

‫WasmPlugin (extensions.istio.io/v1alpha1)

אין תמיכה במשאב המותאם אישית (CR) WasmPlugin.

‫MeshConfig ‏ (mesh.istio.io/v1alpha1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי MeshConfig.

הגדרות כלליות והגדרות הבסיס

בטבלה הבאה מפורטים שדות ההגדרה הנתמכים של שורש ושל הגדרות כלליות.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
accessLogEncoding חדשנות מחרוזת (TEXT, JSON) פורמטים נתמכים של קידוד: TEXT או JSON.
accessLogFile יציב String נתיב היעד לרישום ביומן הגישה של Envoy (לדוגמה, /dev/stdout).
accessLogFormat חדשנות String
connectTimeout לא נתמך משך
defaultDestinationRuleExportTo יציב מערך של מחרוזות היקף הייצוא שמוגדר כברירת מחדל ל-DestinationRules (ברירת המחדל היא *).
defaultHttpRetryPolicy.attempts לא נתמך מספר שלם
defaultHttpRetryPolicy.perTryTimeout לא נתמך משך
defaultHttpRetryPolicy.retryOn לא נתמך String
defaultHttpRetryPolicy.retryRemoteLocalities לא נתמך String
defaultServiceExportTo יציב מערך של מחרוזות היקף הייצוא שמוגדר כברירת מחדל לשירותים (ברירת המחדל היא *).
defaultVirtualServiceExportTo יציב מערך של מחרוזות היקף הייצוא שמוגדר כברירת מחדל ל-VirtualServices (ברירת המחדל היא *).
disableEnvoyListenerLog לא נתמך String
dnsRefreshRate לא נתמך String
enableAutoMtls לא נתמך בוליאני
enableEnvoyAccessLogService לא נתמך String
enablePrometheusMerge לא נתמך String
enableTracing לא נתמך String
h2UpgradePolicy לא נתמך מחרוזת (DO_NOT_UPGRADE, UPGRADE)
inboundClusterStatName לא נתמך String
inboundTrafficPolicy.mode לא נתמך מחרוזת (PASSTHROUGH, LOCALHOST)
ingressClass לא נתמך String
ingressControllerMode לא נתמך מחרוזת (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector לא נתמך מפת צמדי מפתח/ערך
ingressService לא נתמך String
outboundClusterStatName לא נתמך String
pathNormalization.normalization לא נתמך String
pathNormalization.normalizationType לא נתמך מחרוזת (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout לא נתמך משך
proxyHttpPort לא נתמך מספר שלם
proxyInboundListenPort לא נתמך מספר שלם
proxyListenPort לא נתמך מספר שלם
rootNamespace לא נתמך String
trustDomain לא נתמך String
trustDomainAliases לא נתמך מערך של מחרוזות
verifyCertificateAtClient לא נתמך String

הגדרות CA ואישורים (ca, ‏ caCertificates, ‏ certificates)

בטבלה הבאה מפורטת התמיכה ברמת השדה עבור ca, caCertificates ו-certificates.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
ca.address לא נתמך String
ca.istiodSide לא נתמך בוליאני
ca.requestTimeout לא נתמך משך
ca.tlsSettings.caCertificates לא נתמך String
ca.tlsSettings.clientCertificate לא נתמך String
ca.tlsSettings.clientCertificates לא נתמך String
ca.tlsSettings.credentialName לא נתמך String
ca.tlsSettings.insecureSkipVerify לא נתמך בוליאני
ca.tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey לא נתמך String
ca.tlsSettings.sni לא נתמך String
ca.tlsSettings.subjectAltNames לא נתמך מערך של מחרוזות
caCertificates.certSigners לא נתמך String
caCertificates.pem לא נתמך String
caCertificates.spiffeBundleUrl לא נתמך String
caCertificates.trustDomains לא נתמך String
certificates.dnsNames לא נתמך מערך של מחרוזות
certificates.secretName לא נתמך String

מקורות הגדרות (configSources)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-configSources.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
address לא נתמך String
subscribedResources לא נתמך מערך של מחרוזות (SERVICE_REGISTRY)
tlsSettings.caCertificates לא נתמך String
tlsSettings.clientCertificate לא נתמך String
tlsSettings.credentialName לא נתמך String
tlsSettings.insecureSkipVerify לא נתמך בוליאני
tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey לא נתמך String
tlsSettings.sni לא נתמך String
tlsSettings.subjectAltNames לא נתמך מערך של מחרוזות

ספקים שמוגדרים כברירת מחדל (defaultProviders)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-defaultProviders.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
accessLogging יציב מערך של מחרוזות (envoy)
metrics לא נתמך מערך של מחרוזות
tracing יציב מערך של מחרוזות (stackdriver)

בוררי Discovery ‏ (discoverySelectors)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-discoverySelectors.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
matchExpressions.key יציב String
matchExpressions.operator יציב String
matchExpressions.values יציב מערך של מחרוזות
matchLabels יציב מפת צמדי מפתח/ערך

הרשאה חיצונית HTTP‏ (extensionProviders.envoyExtAuthzHttp)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-extensionProviders.envoyExtAuthzHttp.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
failOpen יציב בוליאני
headersToDownstreamOnAllow יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
headersToDownstreamOnDeny יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
headersToUpstreamOnAllow יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
includeAdditionalHeadersInCheck לא נתמך מפת צמדי מפתח/ערך
includeHeadersInCheck לא נתמך String
includeRequestBodyInCheck.allowPartialMessage לא נתמך בוליאני
includeRequestBodyInCheck.maxRequestBytes לא נתמך מספר שלם
includeRequestBodyInCheck.packAsBytes לא נתמך בוליאני
includeRequestHeadersInCheck יציב String אי אפשר להשתמש בתו כללי לחיפוש * לבד.
pathPrefix יציב String חייב להתחיל ב-/ (לדוגמה, /check).
port יציב מספר שלם מספר יציאה נדרש (1-65535).
service יציב String חובה. צריך להזין שם דומיין מלא (FQDN) תקין או <namespace>/<hostname>.
statusOnError יציב String אם מוגדר קוד סטטוס של Envoy, הוא חייב להיות תקין.
timeout יציב משך

הרשאה חיצונית gRPC‏ (extensionProviders.envoyExtAuthzGrpc)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-extensionProviders.envoyExtAuthzGrpc.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
failOpen יציב בוליאני
includeRequestBodyInCheck.allowPartialMessage יציב בוליאני
includeRequestBodyInCheck.maxRequestBytes יציב מספר שלם
includeRequestBodyInCheck.packAsBytes יציב בוליאני
port יציב מספר שלם מספר יציאה נדרש (1-65535).
service יציב String חובה. צריך להזין שם דומיין מלא (FQDN) תקין או <namespace>/<hostname>.
statusOnError יציב String אם מוגדר קוד סטטוס של Envoy, הוא חייב להיות תקין.
timeout יציב משך

OpenTelemetry ‏ (extensionProviders.opentelemetry)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-extensionProviders.opentelemetry.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
dynatraceSampler.clusterId לא נתמך מספר שלם
dynatraceSampler.httpService.http.headers.name לא נתמך String
dynatraceSampler.httpService.http.headers.value לא נתמך String
dynatraceSampler.httpService.http.path לא נתמך String
dynatraceSampler.httpService.http.timeout לא נתמך משך
dynatraceSampler.httpService.port לא נתמך מספר שלם
dynatraceSampler.httpService.service לא נתמך String
dynatraceSampler.rootSpansPerMinute לא נתמך מספר שלם
dynatraceSampler.tenant לא נתמך String
http.headers.name לא נתמך String
http.headers.value לא נתמך String
http.path לא נתמך String
http.timeout לא נתמך משך
maxTagLength לא נתמך String
port לא נתמך מספר שלם
resourceDetectors.dynatrace לא נתמך String
resourceDetectors.environment לא נתמך String
service לא נתמך String

‫Zipkin ו-Lightstep ‏ (extensionProviders.zipkin, ‏ lightstep)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-extensionProviders.zipkin וב-lightstep.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
lightstep.accessToken לא נתמך String
lightstep.maxTagLength לא נתמך String
lightstep.port לא נתמך מספר שלם
lightstep.service לא נתמך String
zipkin.enable64bitTraceId לא נתמך בוליאני
zipkin.maxTagLength לא נתמך String
zipkin.port לא נתמך מספר שלם
zipkin.service לא נתמך String

Datadog, ‏ Stackdriver, ‏ SkyWalking ו-OpenCensus (extensionProviders.datadog, ‏ stackdriver, ‏ skywalking, ‏ opencensus)

בטבלה הבאה מפורטת התמיכה ברמת השדה עבור extensionProviders.datadog,‏ stackdriver,‏ skywalking ו-opencensus.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
datadog.maxTagLength לא נתמך String
datadog.port לא נתמך מספר שלם
datadog.service לא נתמך String
opencensus.context לא נתמך מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength לא נתמך String
opencensus.port לא נתמך מספר שלם
opencensus.service לא נתמך String
skywalking.accessToken לא נתמך String
skywalking.port לא נתמך מספר שלם
skywalking.service לא נתמך String
stackdriver.debug לא נתמך String
stackdriver.logging לא נתמך בוליאני
stackdriver.logging.labels לא נתמך מפת צמדי מפתח/ערך
stackdriver.maxNumberOfAnnotations לא נתמך מפת צמדי מפתח/ערך
stackdriver.maxNumberOfAttributes לא נתמך String
stackdriver.maxNumberOfMessageEvents לא נתמך String
stackdriver.maxTagLength לא נתמך String

הגדרות רישום ביומן של גישה (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

בטבלה הבאה מפורטת התמיכה ברמת השדה עבור extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls ו-prometheus.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
envoyFileAccessLog.logFormat.labels לא נתמך מפת צמדי מפתח/ערך
envoyFileAccessLog.logFormat.text לא נתמך String
envoyFileAccessLog.path לא נתמך String
envoyHttpAls.additionalRequestHeadersToLog לא נתמך String
envoyHttpAls.additionalResponseHeadersToLog לא נתמך String
envoyHttpAls.additionalResponseTrailersToLog לא נתמך String
envoyHttpAls.filterStateObjectsToLog לא נתמך String
envoyHttpAls.logName לא נתמך String
envoyHttpAls.port לא נתמך מספר שלם
envoyHttpAls.service לא נתמך String
envoyOtelAls.logFormat.labels לא נתמך מפת צמדי מפתח/ערך
envoyOtelAls.logFormat.text לא נתמך String
envoyOtelAls.logName לא נתמך String
envoyOtelAls.port לא נתמך מספר שלם
envoyOtelAls.service לא נתמך String
envoyTcpAls.filterStateObjectsToLog לא נתמך String
envoyTcpAls.logName לא נתמך String
envoyTcpAls.port לא נתמך מספר שלם
envoyTcpAls.service לא נתמך String
prometheus לא נתמך אובייקט

שם הספק (extensionProviders.name)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-extensionProviders.name.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
name יציב String חובה. המזהה חייב להיות ייחודי בין כל ספקי התוספים.

איזון עומסים לפי מיקום (localityLbSetting)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-localityLbSetting.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
distribute.from לא נתמך String
distribute.to לא נתמך מפת צמדי מפתח/ערך
enabled יציב בוליאני
failover.from יציב String נדרשת הגדרה של outlierDetection במדיניות התנועה, והיא מותרת מבחינה תחבירית רק כדי להפעיל את WATERFALL_BY_ZONE. המערכת מתעלמת מנתיבי ניתוב ספציפיים.
failover.to יציב String נדרשת הגדרה של outlierDetection במדיניות התנועה, והיא מותרת מבחינה תחבירית רק כדי להפעיל את WATERFALL_BY_ZONE. המערכת מתעלמת מנתיבי ניתוב ספציפיים.
failoverPriority לא נתמך מערך של מחרוזות

ברירות מחדל של רשת ו-TLS‏ (meshMTLS, ‏ tlsDefaults)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-meshMTLS וב-tlsDefaults.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
meshMTLS.cipherSuites לא נתמך מערך של מחרוזות
meshMTLS.ecdhCurves לא נתמך מערך של מחרוזות
meshMTLS.minProtocolVersion לא נתמך מחרוזת (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites לא נתמך מערך של מחרוזות
tlsDefaults.ecdhCurves לא נתמך מערך של מחרוזות
tlsDefaults.minProtocolVersion לא נתמך מחרוזת (TLS_AUTO, TLSV1_2, TLSV1_3)

רשתות Mesh

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-networks.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
endpoints.fromCidr יציב String
endpoints.fromRegistry יציב String
gateways.address יציב String
gateways.locality יציב String
gateways.port יציב מספר שלם
gateways.registryServiceName יציב String

מדיניות תנועה יוצאת והגדרות שירות (outboundTrafficPolicy, serviceSettings)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-outboundTrafficPolicy וב-serviceSettings.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
outboundTrafficPolicy.mode יציב מחרוזת (REGISTRY_ONLY, ALLOW_ANY) המדיניות הזו קובעת את אופן הטיפול בתעבורת נתונים יוצאת בכל הרשת ליעדים לא מוכרים.
serviceSettings.hosts יציב מערך של מחרוזות
serviceSettings.settings.clusterLocal יציב בוליאני

TCP Keepalive (tcpKeepalive)‎

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-tcpKeepalive.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
interval לא נתמך משך
probes לא נתמך מספר שלם
time לא נתמך משך

הגדרות כלליות של שרת proxy ‏ (defaultConfig)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-defaultConfig.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
availabilityZone לא נתמך String
binaryPath לא נתמך String
caCertificatesPem לא נתמך מערך של מחרוזות
concurrency יציב מספר שלם
configPath לא נתמך String
controlPlaneAuthPolicy לא נתמך מחרוזת (NONE, MUTUAL_TLS, INHERIT)
customConfigFile לא נתמך String
discoveryAddress לא נתמך String
discoveryRefreshDelay לא נתמך String
drainDuration יציב משך הדיוק חייב להיות ברמת השניות. שעה אחת (3,600 שניות)
envoyMetricsServiceAddress לא נתמך String
extraStatTags לא נתמך מערך של מחרוזות
holdApplicationUntilProxyStarts יציב בוליאני מעכב את ההפעלה של פוד האפליקציה עד ש-Envoy proxy מוכן.
interceptionMode יציב מחרוזת (REDIRECT, TPROXY, NONE) מצב יירוט תעבורה עבור קובצי sidecar של שרת proxy.
meshId לא נתמך String
proxyAdminPort לא נתמך מספר שלם
proxyBootstrapTemplatePath לא נתמך String
proxyMetadata יציב מפת צמדי מפתח/ערך צמדי מפתח/ערך נתמכים של מטא-נתונים להגדרת פרוקסי.
serviceCluster לא נתמך String
statNameLength לא נתמך מספר שלם
statsdUdpAddress לא נתמך String
statusPort לא נתמך מספר שלם
terminationDrainDuration יציב משך תקופת החסד המקסימלית להפסקת החיבורים במהלך כיבוי שרת ה-proxy.
tracingServiceName לא נתמך מחרוזת (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress לא נתמך String

הגדרות מעקב (defaultConfig.tracing)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-defaultConfig.tracing.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
customTags לא נתמך מפת צמדי מפתח/ערך
datadog.address לא נתמך String
lightstep.accessToken לא נתמך String
lightstep.address לא נתמך String
maxPathTagLength לא נתמך מספר שלם
openCensusAgent.address לא נתמך String
openCensusAgent.context לא נתמך מערך של מחרוזות (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling לא נתמך String
stackdriver.debug לא נתמך String
stackdriver.maxNumberOfAnnotations לא נתמך מפת צמדי מפתח/ערך
stackdriver.maxNumberOfAttributes לא נתמך String
stackdriver.maxNumberOfMessageEvents לא נתמך String
tlsSettings.caCertificates לא נתמך String
tlsSettings.clientCertificate לא נתמך String
tlsSettings.credentialName לא נתמך String
tlsSettings.insecureSkipVerify לא נתמך בוליאני
tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey לא נתמך String
tlsSettings.sni לא נתמך String
tlsSettings.subjectAltNames לא נתמך מערך של מחרוזות
zipkin.address לא נתמך String

שירות המדדים ויומן הגישה של Envoy ‏ (defaultConfig.envoyAccessLogService, ‏ envoyMetricsService)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-defaultConfig.envoyAccessLogService וב-envoyMetricsService.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
envoyAccessLogService.address לא נתמך String
envoyAccessLogService.tcpKeepalive.interval לא נתמך משך
envoyAccessLogService.tcpKeepalive.probes לא נתמך מספר שלם
envoyAccessLogService.tcpKeepalive.time לא נתמך משך
envoyAccessLogService.tlsSettings.caCertificates לא נתמך String
envoyAccessLogService.tlsSettings.clientCertificate לא נתמך String
envoyAccessLogService.tlsSettings.credentialName לא נתמך String
envoyAccessLogService.tlsSettings.insecureSkipVerify לא נתמך בוליאני
envoyAccessLogService.tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey לא נתמך String
envoyAccessLogService.tlsSettings.sni לא נתמך String
envoyAccessLogService.tlsSettings.subjectAltNames לא נתמך מערך של מחרוזות
envoyMetricsService.address לא נתמך String
envoyMetricsService.tcpKeepalive.interval לא נתמך משך
envoyMetricsService.tcpKeepalive.probes לא נתמך מספר שלם
envoyMetricsService.tcpKeepalive.time לא נתמך משך
envoyMetricsService.tlsSettings.caCertificates לא נתמך String
envoyMetricsService.tlsSettings.clientCertificate לא נתמך String
envoyMetricsService.tlsSettings.credentialName לא נתמך String
envoyMetricsService.tlsSettings.insecureSkipVerify לא נתמך בוליאני
envoyMetricsService.tlsSettings.mode לא נתמך מחרוזת (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey לא נתמך String
envoyMetricsService.tlsSettings.sni לא נתמך String
envoyMetricsService.tlsSettings.subjectAltNames לא נתמך מערך של מחרוזות

הגדרות של בדיקת מוכנות (defaultConfig.readinessProbe)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-defaultConfig.readinessProbe.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
exec.command לא נתמך String
failureThreshold לא נתמך מספר שלם
httpGet.host לא נתמך String
httpGet.httpHeaders.name לא נתמך String
httpGet.httpHeaders.value לא נתמך String
httpGet.path לא נתמך String
httpGet.port לא נתמך מספר שלם
httpGet.scheme לא נתמך String
initialDelaySeconds לא נתמך מספר שלם
periodSeconds לא נתמך מספר שלם
successThreshold לא נתמך מספר שלם
tcpSocket.host לא נתמך String
tcpSocket.port לא נתמך מספר שלם
timeoutSeconds לא נתמך מספר שלם

כותרות של שרת proxy וטופולוגיה (defaultConfig.proxyHeaders, gatewayTopology)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-defaultConfig.proxyHeaders וב-gatewayTopology.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
gatewayTopology.forwardClientCertDetails יציב מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies יציב מספר שלם
gatewayTopology.proxyProtocol לא נתמך אובייקט
proxyHeaders.attemptCount.disabled לא נתמך בוליאני
proxyHeaders.envoyDebugHeaders.disabled לא נתמך בוליאני
proxyHeaders.forwardedClientCert לא נתמך מחרוזת (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode לא נתמך מחרוזת (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled לא נתמך בוליאני
proxyHeaders.server.disabled לא נתמך בוליאני
proxyHeaders.server.value לא נתמך String

מטא-נתונים של שרת proxy וערכי זמן ריצה (defaultConfig.proxyMetadata, runtimeValues)

בטבלה הבאה מפורטת התמיכה ברמת השדה ב-defaultConfig.proxyMetadata וב-runtimeValues.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
CA_PROVIDER יציב String
CA_ROOT_CA לא נתמך String
ENABLE_NATIVE_SIDECARS לא נתמך String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS יציב String
GCE_METADATA_HOST לא נתמך String
GCP_METADATA יציב String
GKE_CLUSTER_URL יציב String
GODEBUG יציב String
GRPC_VERBOSITY יציב String
HTTPS_PROXY לא נתמך String
HTTP_PROXY לא נתמך String
ISTIO_LOG_LEVEL לא נתמך String
ISTIO_META_CLOUDRUN_ADDR יציב String
ISTIO_META_DNS_AUTO_ALLOCATE לא נתמך String
ISTIO_META_DNS_CAPTURE לא נתמך String
ISTIO_META_ENABLE_GSM_TD_LRS יציב String
ISTIO_META_ENABLE_MCP_LRS יציב String
ISTIO_META_GSM_TD_XDS_CAPABILITIES יציב String
ISTIO_META_HTTP10 לא נתמך String
ISTIO_META_PROXY_XDS_VIA_AGENT לא נתמך String
ISTIO_META_ENABLE_NATIVE_SIDECARS לא נתמך String
MINIMUM_DRAIN_DURATION יציב String
OUTPUT_CERTS לא נתמך String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING לא נתמך String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES לא נתמך String
PILOT_JWT_ENABLE_REMOTE_JWKS לא נתמך String
PLUGINS לא נתמך String
PROXY_CONFIG_XDS_AGENT לא נתמך String
SECRET_GRACE_PERIOD_RATIO יציב String
SECRET_TTL יציב String
TERMINATION_DRAIN_DURATION_SECONDS יציב String
TRUST_DOMAIN לא נתמך String
USE_TOKEN_FOR_CSR יציב String
XDS_AUTH_PROVIDER לא נתמך String
XDS_HEADER_Cloud-Run-Enable-H2 לא נתמך String
XDS_ROOT_CA לא נתמך String
runtimeValues יציב מפת צמדי מפתח/ערך

אבטחה והגדרות אחרות (defaultConfig.sds, ‏ privateKeyProvider, ‏ proxyStatsMatcher, ‏ image)

בטבלה הבאה מפורטת התמיכה ברמת השדה עבור defaultConfig.sds,‏ privateKeyProvider,‏ proxyStatsMatcher ו-image.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
image.imageType יציב מחרוזת (distroless) יש תמיכה רק ב-distroless.
privateKeyProvider.cryptomb.pollDelay לא נתמך משך
privateKeyProvider.qat.pollDelay לא נתמך משך
proxyStatsMatcher.inclusionPrefixes יציב מערך של מחרוזות
proxyStatsMatcher.inclusionRegexps יציב מערך של מחרוזות
proxyStatsMatcher.inclusionSuffixes יציב מערך של מחרוזות
sds.enabled לא נתמך בוליאני
sds.k8sSaJwtPath לא נתמך String

‫GCPBackend ‏ (networking.gke.io/v1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי GCPBackend.

שדות המפרט

בטבלה הבאה מפורטים שדות המפרט הנתמכים.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
spec.hostname יציב מחרוזת (שם מארח RFC 1123)
spec.port יציב מספר שלם
spec.type יציב מחרוזת (CloudRun,‏ BackendService או unset לערך spec.serviceUris)
spec.cloudrun.service יציב String
spec.cloudrun.regions יציב מערך של מחרוזות (אזור)
spec.cloudrun.project יציב String חובה להזין את מזהה הפרויקט של האשכול. אין תמיכה בשרתי קצה (backend) של Cloud Run בין פרויקטים.
spec.backendservice.name יציב String
spec.backendservice.location יציב מחרוזת (global) חייב להיות global. אין תמיכה בשירותים לקצה עורפי אזורי.
spec.backendservice.project יציב מחרוזת (מזהה פרויקט) חובה להזין את מזהה הפרויקט של האשכול. אין תמיכה בשירותי קצה עורפיים בין פרויקטים.
spec.serviceUris יציב מערך של מחרוזות (URI) כל כתובות ה-URI צריכות להיות מאותו סוג, להיות אזוריות, ומותרת לכל היותר כתובת URI אחת לכל אזור.

GCPBackendPolicy (networking.gke.io/v1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי GCPBackendPolicy.

שדות של מדיניות ברירת המחדל ושל מדיניות הבסיס

בטבלה הבאה מפורטים השדות הנתמכים במדיניות ברירת המחדל ובמדיניות הבסיסית.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
targetRef יציב אובייקט (group, kind, name, namespace) חובה לטרגט Service. אין תמיכה בהפניות בין מרחבי שמות.
default.maxRatePerEndpoint יציב מספר שלם
default.backendPreference יציב מחרוזת (DEFAULT, PREFERRED)
default.logging לא נתמך אובייקט
default.sessionAffinity לא נתמך אובייקט
default.connectionDraining לא נתמך אובייקט
default.timeoutSec לא נתמך מספר שלם
default.securityPolicy לא נתמך String
default.iap לא נתמך אובייקט
default.balancingMode לא נתמך String
default.capacityScalerPercent לא נתמך מספר שלם
default.customMetrics לא נתמך מערך של אובייקטים
default.scopes לא נתמך מערך של אובייקטים
default.trafficDuration לא נתמך String
default.maxInFlightRequestsPerEndpoint לא נתמך מספר שלם

‫GCPTrafficDistributionPolicy (networking.gke.io/v1)

בקטעים הבאים מפורטים השדות הנתמכים במשאבי GCPTrafficDistributionPolicy.

שדות של מדיניות ברירת המחדל ושל מדיניות הבסיס

בטבלה הבאה מפורטים השדות הנתמכים במדיניות ברירת המחדל ובמדיניות הבסיסית.

שדה התמיכה הכי טובה בערוץ סוגי נתונים נתמכים (ערכים) מגבלות
targetRefs יציב מערך של אובייקטים (group, kind, name) חובה להפנות למשאבי Service.
default.serviceLbAlgorithm יציב מחרוזת (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) אם לא מציינים ערך, ברירת המחדל היא WATERFALL_BY_REGION.
default.autoCapacityDrain.enableAutoCapacityDrain יציב בוליאני
default.failoverConfig.failoverHealthThreshold יציב מספר שלם
default.localityLbAlgorithm לא נתמך String
default.minimumHashRingSize לא נתמך מספר שלם
default.customMetrics לא נתמך מערך של אובייקטים
default.sessionAffinity לא נתמך אובייקט
default.subsetting לא נתמך String
default.sharding לא נתמך אובייקט

הערות

בטבלה הבאה מפורטות ההערות הנתמכות.

הערה התמיכה הכי טובה בערוץ משאב תיאור מגבלות
alpha.istio.io/canonical-serviceaccounts לא נתמך שירות מציינים את חשבונות השירות שאינם ב-Kubernetes שיש להם הרשאה להריץ את השירות הזה. הוצאה משימוש,
alpha.istio.io/identity לא נתמך Pod הזהות של עומס העבודה. הוצאה משימוש,
alpha.istio.io/kubernetes-serviceaccounts לא נתמך שירות מציינים את חשבונות השירות של Kubernetes שיש להם הרשאה להפעיל את השירות הזה במכונות הווירטואליות. הוצאה משימוש,
galley.istio.io/analyze-suppress לא נתמך הכול רשימה של קודי הודעות של ניתוח הגדרות שמופרדים באמצעות פסיקים, שרוצים להשבית כשמריצים את כלי הניתוח של Istio (לדוגמה, galley.istio.io/analyze-suppress=IST0108,IST0103 או * לכל).
gateway.istio.io/controller-version לא נתמך הכול גרסה שנוספה ל-Gateway על ידי הבקר, שמציינת את גרסת הבקר.
inject.istio.io/templates יציב Pod שמות התבניות להוספה, כרשימה מופרדת בפסיקים. תבניות בהתאמה אישית
install.operator.istio.io/chart-owner יציב הכול שם התרשים ששימש ליצירת המשאב הזה.
install.operator.istio.io/owner-generation יציב הכול מייצג את הדור שאליו מקור המידע הותאם לאחרונה.
install.operator.istio.io/version יציב הכול מייצג את גרסת Istio שמשויכת למשאב.
istio.io/autoRegistrationGroup לא נתמך WorkloadEntry מאחסן את WorkloadGroup המשויך ב-WorkloadEntry.
istio.io/connectedAt לא נתמך WorkloadEntry ב-WorkloadEntry, מאוחסן הזמן בננו-שניות שבו עומס העבודה המשויך התחבר למופע של Pilot.
istio.io/disconnectedAt לא נתמך WorkloadEntry ב-WorkloadEntry, מאוחסן הזמן בננו-שניות שבו עומס העבודה המשויך התנתק ממופע של Pilot.
istio.io/dry-run יציב AuthorizationPolicy המדיניות הזו קובעת אם המשאב הנתון נמצא במצב הרצה יבשה. מידע נוסף זמין במאמר בנושא מצב פרימטר לבדיקות.
istio.io/rev יציב Pod ההגדרה הזו מציינת את הגרסה של מישור הבקרה שאליה מחובר שרת proxy נתון. נוסף אוטומטית על ידי מישור הבקרה, ולא הוגדר על ידי משתמש. מייצג את הגרסה בפועל, ולא את הגרסה המבוקשת.
istio.io/workloadController לא נתמך WorkloadEntry ב-WorkloadEntry, מאוחסן מופע ה-Pilot הנוכחי או האחרון שמחובר לעומס העבודה עבור XDS.
kubernetes.io/ingress.class יציב תעבורת נתונים נכנסת (Ingress) הערה במשאב Ingress שמציינת את המחלקה של הבקרים שאחראים עליו.
networking.istio.io/exportTo לא נתמך שירות מציינת את מרחבי השמות שאליהם צריך לייצא את השירות הזה. הערך * מציין שאפשר להגיע אליו בתוך הרשת, והערך . מציין שאפשר להגיע אליו בתוך מרחב השמות שלו.
prometheus.istio.io/merge-metrics לא נתמך Pod ההגדרה קובעת אם מדדי Prometheus של האפליקציה ימוזגו עם מדדי Envoy עבור עומס העבודה הזה.
proxy.istio.io/config יציב Pod הגדרות לשינוי מברירת המחדל של שרת ה-proxy הספציפי הזה. אפשר למצוא את האפשרויות הזמינות בהפניה ל-ProxyConfig.
proxy.istio.io/overrides יציב Pod משמש באופן פנימי כדי לציין שינויים שהמשתמש הגדיר בקונטיינר של ה-proxy של ה-pod במהלך ההחדרה.
readiness.status.sidecar.istio.io/applicationPorts לא נתמך Pod מציינת את רשימת היציאות שנחשפות על ידי מאגר האפליקציות. משמש את בקשת בדיקת התקינות של Envoy sidecar כדי לקבוע ש-Envoy מוגדר ומוכן לקבל תעבורת נתונים.
readiness.status.sidecar.istio.io/failureThreshold לא נתמך Pod מציין את סף הכשל של בדיקת המוכנות של Envoy sidecar.
readiness.status.sidecar.istio.io/initialDelaySeconds לא נתמך Pod מציינים את ההשהיה הראשונית (בשניות) של בדיקת המוכנות של Envoy sidecar.
readiness.status.sidecar.istio.io/periodSeconds לא נתמך Pod המדיניות הזו קובעת את משך הזמן (בשניות) של בדיקת המוכנות של Envoy sidecar.
sidecar.istio.io/agentLogLevel יציב Pod מציין את רמת הפלט של היומן ב-pilot-agent.
sidecar.istio.io/bootstrapOverride לא נתמך Pod מציין קובץ חלופי של הגדרות bootstrap של Envoy.
sidecar.istio.io/componentLogLevel לא נתמך Pod מציין את רמת היומן של הרכיב ב-Envoy.
sidecar.istio.io/controlPlaneAuthPolicy לא נתמך Pod המדיניות הזו מציינת את מדיניות האימות שמישור הבקרה של Istio משתמש בה. אם NONE, התנועה לא תוצפן. אם MUTUAL_TLS, התנועה בין Envoy sidecars עטופה בחיבורי TLS הדדיים. הוצאה משימוש,
sidecar.istio.io/discoveryAddress לא נתמך Pod מציינת את כתובת ה-XDS שבה יש להשתמש עבור עומס העבודה הספציפי הזה. הוצאה משימוש,
sidecar.istio.io/enableCoreDump יציב Pod המדיניות הזו קובעת אם כדאי להפעיל תמונת מצב בזמן שגיאה ב-Envoy sidecar.
sidecar.istio.io/extraStatTags לא נתמך Pod רשימה נוספת של תגים לחילוץ מהטלמטריה של Istio Wasm ב-proxy. הוצאה משימוש,
sidecar.istio.io/inject יציב Pod ההגדרה מציינת אם צריך להוסיף באופן אוטומטי Envoy sidecar לעומס העבודה. הוצא משימוש לטובת התווית sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode יציב Pod מציינת את המצב שמשמש להפניה אוטומטית של חיבורים נכנסים אל Envoy ‏ (REDIRECT או TPROXY).
sidecar.istio.io/logLevel יציב Pod מציין את רמת היומן של Envoy.
sidecar.istio.io/proxyCPU יציב Pod מציינת את הגדרת ה-CPU המבוקשת עבור Envoy sidecar.
sidecar.istio.io/proxyCPULimit יציב Pod המדיניות מגדירה את מגבלת השימוש ביחידת העיבוד המרכזית (CPU) עבור Envoy sidecar.
sidecar.istio.io/proxyImage לא נתמך Pod מציין את קובץ האימג' של Docker שבו ישתמש Envoy sidecar.
sidecar.istio.io/proxyImageType יציב Pod מציין את סוג קובץ האימג' של Docker שבו יש להשתמש ב-Envoy sidecar. יש תמיכה רק ב-distroless.
sidecar.istio.io/proxyMemory יציב Pod מציינים את הגדרת הזיכרון המבוקשת עבור Envoy sidecar.
sidecar.istio.io/proxyMemoryLimit יציב Pod המדיניות מגדירה את מגבלת הזיכרון של Envoy sidecar.
sidecar.istio.io/rewriteAppHTTPProbers לא נתמך Pod לשכתב את בדיקות המוכנות והפעילות של HTTP כך שיופנו מחדש אל Envoy sidecar.
sidecar.istio.io/statsHistogramBuckets לא נתמך Pod מציינת את משבצות ההיסטוגרמה המותאמות אישית עם התאמה של קידומת כדי להפריד בין מדדי Istio mesh לבין נתוני Envoy, כמו {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. קטגוריות ברירת המחדל הן [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes לא נתמך Pod מציין את רשימת הקידומות של הנתונים הסטטיסטיים שיועברו על ידי Envoy, כשהן מופרדות בפסיקים. הוצאה משימוש,
sidecar.istio.io/statsInclusionRegexps לא נתמך Pod מציין רשימה של ביטויים רגולריים מופרדים בפסיקים, שהנתונים הסטטיסטיים צריכים להתאים להם כדי ש-Envoy יפלוט אותם. הוצאה משימוש,
sidecar.istio.io/statsInclusionSuffixes לא נתמך Pod מציין את רשימת הסיומות של הנתונים הסטטיסטיים שיועברו על ידי Envoy, כשהן מופרדות בפסיקים. הוצאה משימוש,
sidecar.istio.io/status יציב Pod נוצר על ידי הזרקת sidecar של Envoy ומציין את סטטוס הפעולה. כולל גיבוב (hash) של הגרסה של התבנית שהופעלה ואת השמות של המשאבים שהוזרקו.
sidecar.istio.io/userVolume לא נתמך Pod מציינים נפח אחד או יותר של משתמשים (כמערך JSON) שיוגדרו ב-Envoy sidecar.
sidecar.istio.io/userVolumeMount לא נתמך Pod מציינים נקודת הרכבה אחת או יותר של נפח אחסון של משתמש (כמערך JSON) שיוספו ל-Envoy sidecar.
status.sidecar.istio.io/port יציב Pod מציינת את יציאת סטטוס ה-HTTP עבור Envoy sidecar. אם הערך הוא אפס, ה-sidecar לא יספק סטטוס.
topology.istio.io/controlPlaneClusters לא נתמך מרחב שמות רשימה מופרדת בפסיקים של אשכולות (או * לכל אשכול) שמופעל בהם istiod, שצריך לנסות לבחור מנהיג לאשכול מרוחק שמרחב השמות של המערכת שלו כולל את ההערה הזו.
traffic.istio.io/nodeSelector לא נתמך שירות קבוצה של תוויות צמתים (key1=value,key2=value) שמשמשות לתקשורת בין רשתות.
traffic.sidecar.istio.io/excludeInboundPorts יציב Pod רשימה מופרדת בפסיקים של יציאות נכנסות שיוחרגו מההפניה אל Envoy. ההגדרה הזו רלוונטית רק כשכל התנועה הנכנסת (כלומר, *) מנותבת מחדש.
traffic.sidecar.istio.io/excludeInterfaces יציב Pod רשימה מופרדת בפסיקים של ממשקים שיוחרגו מתיעוד התנועה ב-Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges יציב Pod רשימה מופרדת בפסיקים של טווחי כתובות IP בפורמט CIDR שיוחרגו מההפניה האוטומטית. ההגדרה הזו רלוונטית רק כשכל התנועה היוצאת (כלומר, *) מנותבת מחדש.
traffic.sidecar.istio.io/excludeOutboundPorts יציב Pod רשימה מופרדת בפסיקים של יציאות יוצאות שיוחרגו מההפניה ל-Envoy.
traffic.sidecar.istio.io/includeInboundPorts יציב Pod רשימה מופרדת בפסיקים של יציאות נכנסות, שאליהן התנועה תופנה מחדש אל Envoy. אפשר להשתמש בתו הכללי לחיפוש * כדי להגדיר הפניה אוטומטית לכל היציאות. רשימה ריקה משביתה את כל ההפניות הנכנסות.
traffic.sidecar.istio.io/includeOutboundIPRanges יציב Pod רשימה מופרדת בפסיקים של טווחי כתובות IP בפורמט CIDR להפניה ל-Envoy (אופציונלי). אפשר להשתמש בתו הכללי לחיפוש * כדי להפנות אוטומטית את כל התנועה היוצאת. רשימה ריקה משביתה את כל ההפניות היוצאות.
traffic.sidecar.istio.io/includeOutboundPorts יציב Pod רשימה מופרדת בפסיקים של יציאות יוצאות שאליהן תעבורת הנתונים תופנה מחדש אל Envoy, ללא קשר לכתובת ה-IP של היעד.
traffic.sidecar.istio.io/kubevirtInterfaces לא נתמך Pod רשימה מופרדת בפסיקים של ממשקים וירטואליים שתעבורת הנתונים הנכנסת שלהם (מהמכונה הווירטואלית) מטופלת כתעבורת נתונים יוצאת.