マネージド Cloud Service Mesh での API サポート

概要

このリファレンスには、TRAFFIC_DIRECTOR を使用するマネージド Cloud Service Mesh でサポートされている Istio API と Google Cloud API が一覧表示されています。このガイドを使用して、機能を有効にする前に構成を確認します。

  • リリース チャンネル: GKE リリース チャンネルを指します。Stable が最も高く、Rapid が最も低くなります。
  • サポート対象外: マネージド コントロール プレーンでサポートされていません。サポートされていないフィールドは、構成の変換時に拒否または無視され、サポートされていない未定義の動作が発生します。
  • 制限事項: API 定義とは異なる実装により、API フィールドで認識しておくべき特定の動作。

DestinationRule(networking.istio.io/v1beta1)

以降のセクションでは、DestinationRule リソースでサポートされているフィールドについて説明します。

ルート フィールドと最上位フィールド

次の表に、サポートされているルート フィールドと最上位フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exportTo Stable 文字列の配列 workloadSelector が設定されている場合、exportTo はローカル Namespace(. または現在の Namespace のみ)を超えてエクスポートできません。
host Stable 文字列 有効な DNS 名、FQDN、またはワイルドカード ドメイン接頭辞にする必要があります。空のドメイン名は使用できません。
workloadSelector.matchLabels Stable Key-Value マップ ラベルのキーまたは値にワイルドカード(*)は使用できません。ローカル Namespace のクライアント ワークロードに適用範囲を制限します。

ロードバランサの設定(trafficPolicy.loadBalancer)

次の表に、trafficPolicy.loadBalancer のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
consistentHash.httpCookie.path Stable 文字列
consistentHash.httpCookie.ttl Stable 所要時間
consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
localityLbSetting.distribute.from サポート対象外 文字列
localityLbSetting.distribute.to サポート対象外 Key-Value マップ
localityLbSetting.enabled Stable ブール値
localityLbSetting.failover.from Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。
localityLbSetting.failover.to Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。
localityLbSetting.failoverPriority サポート対象外 文字列の配列
simple Stable 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) LEAST_CONN はサポートされていません。
warmupDurationSecs サポート対象外 文字列

接続プール設定(trafficPolicy.connectionPool)

次の表に、trafficPolicy.connectionPool のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) useClientProtocol が true の場合は、UPGRADE に設定できません。
http.http1MaxPendingRequests Stable Integer 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicy が UPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.maxConnectionDuration Stable 所要時間 HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable 所要時間

外れ値検出(trafficPolicy.outlierDetection)

次の表に、trafficPolicy.outlierDetection のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime Stable 所要時間
consecutive5xxErrors Stable Integer
consecutiveErrors サポート対象外 Integer
consecutiveGatewayErrors Stable Integer
consecutiveLocalOriginFailures Stable Integer
interval Stable 所要時間
maxEjectionPercent Stable Integer
minHealthPercent Stable Integer
splitExternalLocalOriginErrors Stable ブール値

TLS 設定(trafficPolicy.tls)

次の表に、trafficPolicy.tls のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
caCertificates Stable 文字列
clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
credentialName サポート対象外 文字列
insecureSkipVerify Stable ブール値 true、caCertificates、subjectAltNames を空にする必要がある場合。
mode Stable 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) MUTUAL モードには clientCertificate と privateKey が必要です。
privateKey Stable 文字列 モードが MUTUAL の場合は必須。
sni Stable 文字列
subjectAltNames Stable 文字列の配列

トンネルの設定(trafficPolicy.tunnel)

次の表に、trafficPolicy.tunnel のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
tunnel.protocol サポート対象外 String(CONNECT、POST)
tunnel.targetHost サポート対象外 文字列
tunnel.targetPort サポート対象外 Integer

ポートとロードバランサの設定(trafficPolicy.portLevelSettings.loadBalancer)

次の表に、trafficPolicy.portLevelSettings.loadBalancer のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
loadBalancer.consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
loadBalancer.consistentHash.httpCookie.path Stable 文字列
loadBalancer.consistentHash.httpCookie.ttl Stable 所要時間
loadBalancer.consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.localityLbSetting.distribute.from サポート対象外 文字列
loadBalancer.localityLbSetting.distribute.to サポート対象外 Key-Value マップ
loadBalancer.localityLbSetting.enabled サポート対象外 ブール値
loadBalancer.localityLbSetting.failover.from サポート対象外 文字列
loadBalancer.localityLbSetting.failover.to サポート対象外 文字列
loadBalancer.localityLbSetting.failoverPriority サポート対象外 文字列の配列
loadBalancer.simple Stable 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) LEAST_CONN はサポートされていません。
loadBalancer.warmupDurationSecs サポート対象外 文字列
port.number Stable Integer 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。

接続プールの設定(trafficPolicy.portLevelSettings.connectionPool)

次の表に、trafficPolicy.portLevelSettings.connectionPool のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) useClientProtocol が true の場合は、UPGRADE に設定できません。
http.http1MaxPendingRequests Stable Integer 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicy が UPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.maxConnectionDuration Stable 所要時間 HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable 所要時間

外れ値検出の設定(trafficPolicy.portLevelSettings.outlierDetection)

次の表に、trafficPolicy.portLevelSettings.outlierDetection のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime サポート対象外 所要時間
consecutive5xxErrors サポート対象外 Integer
consecutiveErrors サポート対象外 Integer
consecutiveGatewayErrors サポート対象外 Integer
consecutiveLocalOriginFailures サポート対象外 Integer
interval サポート対象外 所要時間
maxEjectionPercent サポート対象外 Integer
minHealthPercent サポート対象外 Integer
splitExternalLocalOriginErrors サポート対象外 ブール値

TLS 設定(trafficPolicy.portLevelSettings.tls)

次の表に、trafficPolicy.portLevelSettings.tls のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
tls.caCertificates Stable 文字列
tls.clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
tls.credentialName サポート対象外 文字列
tls.insecureSkipVerify Stable ブール値 true、caCertificates、subjectAltNames を空にする必要がある場合。
tls.mode Stable 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) MUTUAL モードには clientCertificate と privateKey が必要です。
tls.privateKey Stable 文字列 モードが MUTUAL の場合は必須。
tls.sni Stable 文字列
tls.subjectAltNames Stable 文字列の配列

サブセットのルートとラベルの設定(サブセット)

次の表に、subsets のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
labels Stable Key-Value マップ ターゲット エンドポイントを選択するには、Kubernetes ラベル構文ルールに準拠する必要があります。
name Stable 文字列 必須。有効な DNS 1123 ラベルである必要があります。

サブセット ロードバランサの設定(subsets.trafficPolicy.loadBalancer)

次の表に、subsets.trafficPolicy.loadBalancer のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
consistentHash.httpCookie.path Stable 文字列
consistentHash.httpCookie.ttl Stable 所要時間
consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
localityLbSetting.distribute.from サポート対象外 文字列
localityLbSetting.distribute.to サポート対象外 Key-Value マップ
localityLbSetting.enabled サポート対象外 ブール値
localityLbSetting.failover.from サポート対象外 文字列
localityLbSetting.failover.to サポート対象外 文字列
localityLbSetting.failoverPriority サポート対象外 文字列の配列
simple Stable 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) LEAST_CONN はサポートされていません。
warmupDurationSecs サポート対象外 文字列

サブセット接続プール設定(subsets.trafficPolicy.connectionPool)

次の表に、subsets.trafficPolicy.connectionPool のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) useClientProtocol が true の場合は、UPGRADE に設定できません。
http.http1MaxPendingRequests Stable Integer 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicy が UPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.maxConnectionDuration Stable 所要時間 HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable 所要時間

サブセットの外れ値検出設定(subsets.trafficPolicy.outlierDetection)

次の表に、subsets.trafficPolicy.outlierDetection のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime サポート対象外 所要時間
consecutive5xxErrors サポート対象外 Integer
consecutiveErrors サポート対象外 Integer
consecutiveGatewayErrors サポート対象外 Integer
consecutiveLocalOriginFailures サポート対象外 Integer
interval サポート対象外 所要時間
maxEjectionPercent サポート対象外 Integer
minHealthPercent サポート対象外 Integer
splitExternalLocalOriginErrors サポート対象外 ブール値

サブセット TLS とトンネルの設定(subsets.trafficPolicy.tls、tunnel)

次の表に、subsets.trafficPolicy.tls と tunnel のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
tls.caCertificates Stable 文字列
tls.clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
tls.credentialName サポート対象外 文字列
tls.insecureSkipVerify Stable ブール値 true、caCertificates、subjectAltNames を空にする必要がある場合。
tls.mode Stable 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) MUTUAL モードには clientCertificate と privateKey が必要です。
tls.privateKey Stable 文字列 モードが MUTUAL の場合は必須。
tls.sni Stable 文字列
tls.subjectAltNames Stable 文字列の配列
tunnel.protocol サポート対象外 String(CONNECT、POST)
tunnel.targetHost サポート対象外 文字列
tunnel.targetPort サポート対象外 Integer

サブセットのポートとロードバランサの設定(subsets.trafficPolicy.portLevelSettings.loadBalancer)

次の表に、subsets.trafficPolicy.portLevelSettings.loadBalancer のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
loadBalancer.consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
loadBalancer.consistentHash.httpCookie.path Stable 文字列
loadBalancer.consistentHash.httpCookie.ttl Stable 所要時間
loadBalancer.consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.localityLbSetting.distribute.from サポート対象外 文字列
loadBalancer.localityLbSetting.distribute.to サポート対象外 Key-Value マップ
loadBalancer.localityLbSetting.enabled サポート対象外 ブール値
loadBalancer.localityLbSetting.failover.from サポート対象外 文字列
loadBalancer.localityLbSetting.failover.to サポート対象外 文字列
loadBalancer.localityLbSetting.failoverPriority サポート対象外 文字列の配列
loadBalancer.simple Stable 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) LEAST_CONN はサポートされていません。
loadBalancer.warmupDurationSecs サポート対象外 文字列
port.number Stable Integer 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。

サブセット接続プールの設定(subsets.trafficPolicy.portLevelSettings.connectionPool)

次の表に、subsets.trafficPolicy.portLevelSettings.connectionPool のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) useClientProtocol が true の場合は、UPGRADE に設定できません。
http.http1MaxPendingRequests Stable Integer 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicy が UPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.maxConnectionDuration Stable 所要時間 HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.probes Stable Integer
tcp.tcpKeepalive.time Stable 所要時間

サブセットの外れ値検出設定(subsets.trafficPolicy.portLevelSettings.outlierDetection)

次の表に、subsets.trafficPolicy.portLevelSettings.outlierDetection のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime サポート対象外 所要時間
consecutive5xxErrors サポート対象外 Integer
consecutiveErrors サポート対象外 Integer
consecutiveGatewayErrors サポート対象外 Integer
consecutiveLocalOriginFailures サポート対象外 Integer
interval サポート対象外 所要時間
maxEjectionPercent サポート対象外 Integer
minHealthPercent サポート対象外 Integer
splitExternalLocalOriginErrors サポート対象外 ブール値

サブセット TLS 設定(subsets.trafficPolicy.portLevelSettings.tls)

次の表に、subsets.trafficPolicy.portLevelSettings.tls のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
tls.caCertificates Stable 文字列
tls.clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
tls.credentialName サポート対象外 文字列
tls.insecureSkipVerify Stable ブール値 true、caCertificates、subjectAltNames を空にする必要がある場合。
tls.mode Stable 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) MUTUAL モードには clientCertificate と privateKey が必要です。
tls.privateKey Stable 文字列 モードが MUTUAL の場合は必須。
tls.sni Stable 文字列
tls.subjectAltNames Stable 文字列の配列

EnvoyFilter(networking.istio.io/v1alpha3)

以降のセクションでは、EnvoyFilter リソースでサポートされているフィールドについて説明します。

Root フィールドと Spec フィールド

次の表に、フィールド レベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
configPatches Stable オブジェクトの配列
priority Stable Integer
workloadSelector Stable Key-Value マップ
workloadSelector.labels Stable Key-Value マップ

構成パッチ(configPatches)

次の表に、configPatches のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
applyTo Stable 文字列(HTTP_FILTER) HTTP_FILTER のみがサポートされています。
match.cluster.name サポート対象外 文字列
match.cluster.portNumber サポート対象外 Integer
match.cluster.service サポート対象外 文字列
match.cluster.subset サポート対象外 文字列
match.context Stable 文字列(ANY、SIDECAR_INBOUND、SIDECAR_OUTBOUND、GATEWAY)
match.listener.filterChain.applicationProtocols サポート対象外 文字列
match.listener.filterChain.destinationPort サポート対象外 Integer
match.listener.filterChain.filter.name Stable 文字列 INSERT_BEFORE とともに使用する場合は envoy.filters.network.http_connection_manager にする必要があります。
match.listener.filterChain.filter.subFilter.name Stable 文字列 INSERT_BEFORE とともに使用する場合は envoy.filters.http.router にする必要があります。
match.listener.filterChain.name サポート対象外 文字列
match.listener.filterChain.sni サポート対象外 文字列
match.listener.filterChain.transportProtocol サポート対象外 文字列
match.listener.listenerFilter サポート対象外 文字列
match.listener.name サポート対象外 文字列
match.listener.portName サポート対象外 文字列
match.listener.portNumber サポート対象外 Integer
match.proxy.metadata サポート対象外 文字列
match.proxy.proxyVersion サポート対象外 文字列
match.routeConfiguration.gateway サポート対象外 文字列
match.routeConfiguration.name サポート対象外 文字列
match.routeConfiguration.portName サポート対象外 文字列
match.routeConfiguration.portNumber サポート対象外 Integer
match.routeConfiguration.vhost.name サポート対象外 文字列
match.routeConfiguration.vhost.route.action サポート対象外 文字列(ANY、ROUTE、REDIRECT、DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name サポート対象外 文字列
patch.filterClass サポート対象外 文字列(UNSPECIFIED、AUTHN、AUTHZ、STATS)
patch.operation Stable String(INSERT_FIRST、INSERT_BEFORE) INSERT_FIRST と INSERT_BEFORE のみがサポートされています。
patch.value Stable 文字列

Gateway(networking.istio.io/v1beta1)

以降のセクションでは、Gateway リソースでサポートされているフィールドについて説明します。

ルート フィールド

次の表に、サポートされているルート フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
selector Stable Key-Value マップ
servers Stable オブジェクトの配列

サーバーの設定(サーバー)

次の表に、servers のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
bind Stable 文字列 IP アドレスはサポートされています。Unix ドメイン ソケット(UDS)は対象外です。
defaultEndpoint サポート対象外 文字列
hosts Stable 文字列の配列 少なくとも 1 つのホストが必要です。<namespace>/<hostname> 形式をサポートしています。
name サポート対象外 文字列
port.name Stable 文字列 必須。ポート名は、Gateway 内のすべてのサーバーで一意である必要があります。
port.number Stable Integer 必須。1 ~ 65535 の有効なポート番号を指定する必要があります。
port.protocol Stable 文字列(HTTP、HTTPS、GRPC、GRPC-WEB、HTTP2、MONGO、MYSQL、REDIS、TCP、TLS) MONGO、MYSQL、REDIS プロトコルはプレーンな TCP トラフィックとして扱われます。プロトコル固有の Envoy フィルタ(mongo_proxy など)は対象外です。
port.targetPort サポート対象外 Integer

サーバー TLS 設定(servers.tls)

次の表に、servers.tls のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
caCertificates Stable 文字列 credentialName が設定されていない限り、MUTUAL モードでは必須です。
cipherSuites Stable 文字列の配列 minProtocolVersion が TLSV1_0 または TLSV1_1 の場合は指定する必要があります。
credentialName Stable 文字列 mode が SIMPLE または MUTUAL の場合にのみサポートされます(builtin:// 接頭辞は、mode が MUTUAL の場合にのみサポートされます)。
httpsRedirect Stable ブール値 port.protocol が HTTP、HTTP2、または GRPC の場合にのみサポートされます。
maxProtocolVersion Stable 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3)
minProtocolVersion Stable 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3)
mode Stable 文字列(PASSTHROUGH、SIMPLE、MUTUAL、ISTIO_MUTUAL) AUTO_PASSTHROUGH と OPTIONAL_MUTUAL はサポートされていません。ISTIO_MUTUAL は証明書を自動的に管理します。
privateKey Stable 文字列 credentialName が設定されていない限り、SIMPLE モードと MUTUAL モードでは必須です。
serverCertificate Stable 文字列 credentialName が設定されていない限り、SIMPLE モードと MUTUAL モードでは必須です。
subjectAltNames Stable 文字列の配列 サーバーあたりの SAN エントリの最大数は 8 個です(8 個を超えるエントリは切り捨てられます)。mode が MUTUAL または ISTIO_MUTUAL の場合にのみサポートされます。完全一致と接頭辞(*)一致のみがサポートされます。
verifyCertificateHash サポート対象外 文字列の配列
verifyCertificateSpki サポート対象外 文字列の配列

ProxyConfig(networking.istio.io/v1beta1)

ProxyConfig カスタム リソース(CR)は対象外です。

ServiceEntry(networking.istio.io/v1beta1)

以降のセクションでは、ServiceEntry リソースでサポートされているフィールドについて説明します。

ルートと全般構成

次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
addresses Stable 文字列の配列 CIDR サブネットは、STATIC または NONE の解決でのみサポートされます。TCP ポートに必要です。
exportTo Stable 文字列の配列
hosts Stable 文字列の配列 少なくとも 1 つのホストが必要です。* 単独では使用できません。複数のホストには HTTP/HTTPS/TLS ポートが必要です。
location Stable String(MESH_EXTERNAL、MESH_INTERNAL) MESH_INTERNAL はサポートされていません。
resolution Stable 文字列(NONE、STATIC、DNS、DNS_ROUND_ROBIN) DNS_ROUND_ROBIN はサポートされていません。NONE には空のエンドポイントが必要で、STATIC にはエンドポイントが必要です。
subjectAltNames サポート対象外 文字列の配列
workloadSelector.labels サポート対象外 Key-Value マップ

ポート設定(ポート)

次の表に、ports のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
name Stable 文字列 必須。ポート名は ServiceEntry 全体で一意である必要があります。
number Stable Integer 必須(1 ~ 65535)。ポート番号は ServiceEntry 全体で一意である必要があります。
protocol Stable 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS)
targetPort Stable Integer 指定する場合は、有効なポート番号(1 ~ 65535)にする必要があります。

エンドポイント設定(endpoints)

次の表に、endpoints のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address Stable 文字列 必須。STATIC 解決の場合は有効な IP アドレス、DNS 解決の場合は FQDN または IP アドレスである必要があります。
labels Stable Key-Value マップ Kubernetes ラベル構文のルールに準拠している必要があります。
locality サポート対象外 文字列
network サポート対象外 文字列
ports Stable Key-Value マップ マップ内のポート名は、spec.ports で定義されているポート名と一致している必要があります。
serviceAccount サポート対象外 文字列
weight サポート対象外 Integer

Sidecar(networking.istio.io/v1beta1)

以降のセクションでは、Sidecar リソースでサポートされているフィールドについて説明します。

ルートと全般構成

次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
workloadSelector Stable オブジェクト Istio Sidecar リソースのスケーラビリティの上限に従います。クラスタあたり最大 150 個の Sidecar リソースと、クラスタあたり 20 個の workloadSelector リソース(workloadSelector を含む Sidecar リソースは両方の上限にカウントされます)。
workloadSelector.labels Stable Key-Value マップ Istio Sidecar リソースのスケーラビリティの上限(クラスタあたり最大 20 個の Sidecar リソースと workloadSelector。これらは合計 150 個の上限にもカウントされます)が適用されます。

下り(外向き)リスナー(egress)

次の表に、egress のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
bind サポート対象外 文字列
captureMode サポート対象外 文字列(DEFAULT、IPTABLES、NONE)
hosts Stable 文字列の配列 ポート指定のない最初の egress リスナー エントリのみが処理されます。1 つの Sidecar リソースで複数の egress リスナーが宣言されている場合、最初のリスナー以降のリスナーはすべて無視されます。~ 名前空間修飾子(Istio で名前空間がないことを表す)は対象外です。ホストを照合しない場合は、egress リスナー エントリ内で hosts: [](空のリスト)を明示的に設定します。
port.name サポート対象外 文字列
port.number サポート対象外 Integer
port.protocol サポート対象外 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS)
port.targetPort サポート対象外 Integer

Ingress リスナー: ポートとバインディング(ingress)

次の表に、ingress のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
bind サポート対象外 文字列
captureMode サポート対象外 文字列(DEFAULT、IPTABLES、NONE)
defaultEndpoint サポート対象外 文字列
port.name サポート対象外 文字列
port.number サポート対象外 Integer
port.protocol サポート対象外 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS)
port.targetPort サポート対象外 Integer

上り(内向き)リスナー: TLS 設定(ingress.tls)

次の表に、ingress.tls のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
caCertificates サポート対象外 文字列
cipherSuites サポート対象外 文字列の配列
credentialName サポート対象外 文字列
httpsRedirect サポート対象外 ブール値
maxProtocolVersion サポート対象外 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3)
minProtocolVersion サポート対象外 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3)
mode サポート対象外 文字列(PASSTHROUGH、SIMPLE、MUTUAL、AUTO_PASSTHROUGH、ISTIO_MUTUAL、OPTIONAL_MUTUAL)
privateKey サポート対象外 文字列
serverCertificate サポート対象外 文字列
subjectAltNames サポート対象外 文字列の配列
verifyCertificateHash サポート対象外 文字列の配列
verifyCertificateSpki サポート対象外 文字列の配列

アウトバウンド トラフィック ポリシー(outboundTrafficPolicy)

次の表に、outboundTrafficPolicy のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
egressProxy.host サポート対象外 文字列
egressProxy.port.number サポート対象外 Integer
egressProxy.subset サポート対象外 文字列
mode Stable String(REGISTRY_ONLY、ALLOW_ANY) ワークロードまたは Namespace の Sidecar で省略すると、MeshConfig.outboundTrafficPolicy はルート(istio-system)の Sidecar よりも優先されます。

VirtualService(networking.istio.io/v1beta1)

以降のセクションでは、VirtualService リソースでサポートされているフィールドについて説明します。

ルートと全般構成

次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exportTo Stable 文字列の配列
gateways Stable 文字列の配列 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。mesh と他のゲートウェイの両方に同時にバインドすることはできません。
hosts Stable 文字列の配列 委任として構成されていない限り、少なくとも 1 つのホストが必要です。メッシュにバインドされている場合、ワイルドカード * は使用できません。

HTTP ルート設定(http)

次の表に、http のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
delegate.name Stable 文字列 委任ルートに必要です。有効な DNS ラベルである必要があります。
delegate.namespace Stable 文字列
name Stable 文字列
timeout Stable 所要時間

HTTP 一致条件(http.match)

次の表に、http.match のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
authority.exact Stable 文字列
authority.prefix Stable 文字列
authority.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
gateways Stable 文字列の配列 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。mesh と他のゲートウェイの両方に同時にバインドすることはできません。
headers.exact Stable Key-Value マップ
headers.prefix Stable Key-Value マップ
headers.regex Stable Key-Value マップ 有効な RE2 正規表現(1,024 文字未満)である必要があります。
ignoreUriCase Stable ブール値
method.exact Stable 文字列
method.prefix Stable 文字列
method.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
name Stable 文字列
port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
queryParams.exact Stable Key-Value マップ
queryParams.prefix Stable Key-Value マップ
queryParams.regex Stable Key-Value マップ 有効な RE2 正規表現(1,024 文字未満)である必要があります。
scheme.exact Stable 文字列
scheme.prefix Stable 文字列
scheme.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
sourceLabels Stable Key-Value マップ Kubernetes ラベル構文のルールに準拠している必要があります。
sourceNamespace Stable 文字列 有効な DNS ラベルである必要があります。
statPrefix サポート対象外 文字列
uri.exact Stable 文字列
uri.prefix Stable 文字列
uri.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
withoutHeaders.exact Stable Key-Value マップ
withoutHeaders.prefix Stable Key-Value マップ
withoutHeaders.regex Stable Key-Value マップ 有効な RE2 正規表現(1,024 文字未満)である必要があります。

HTTP ルートの宛先(http.route)

次の表に、http.route のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
destination.host Stable 文字列 必須。有効なサービスホストである必要があります。
destination.port.number Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
destination.subset Stable 文字列
headers.request.add Stable Key-Value マップ : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
headers.request.remove Stable 文字列の配列 Host と : で始まる内部疑似ヘッダーは変更できません。
headers.request.set Stable Key-Value マップ : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
headers.response.add Stable Key-Value マップ Host と : で始まる内部疑似ヘッダーは変更できません。
headers.response.remove Stable 文字列の配列 Host と : で始まる内部疑似ヘッダーは変更できません。
headers.response.set Stable Key-Value マップ Host と : で始まる内部疑似ヘッダーは変更できません。
weight Stable Integer 非負の整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。

HTTP リダイレクトと直接レスポンス(http.redirect、directResponse)

次の表に、http.redirect と directResponse のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.directResponse.body.bytes Stable 文字列 レスポンス本文の最大サイズは 1 MB です。
http.directResponse.body.string Stable 文字列 レスポンス本文の最大サイズは 1 MB です。
http.directResponse.status Stable Integer ステータス コードは 200 ~ 600 の範囲で指定する必要があります。
http.redirect.authority Stable 文字列
http.redirect.derivePort Stable String(FROM_PROTOCOL_DEFAULT、FROM_REQUEST_PORT)
http.redirect.port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
http.redirect.redirectCode Stable Integer リダイレクト コードは 3xx(300 ~ 399)である必要があります。
http.redirect.scheme Stable 文字列 http または https にする必要があります。
http.redirect.uri Stable 文字列

HTTP 書き換えと CORS ポリシー(http.rewrite、corsPolicy)

次の表に、http.rewrite と corsPolicy のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.corsPolicy.allowCredentials Stable ブール値
http.corsPolicy.allowHeaders Stable 文字列の配列
http.corsPolicy.allowMethods Stable 文字列の配列 サポートされているメソッド: GET、HEAD、POST、PUT、PATCH、DELETE、CONNECT、OPTIONS、TRACE。
http.corsPolicy.allowOrigin サポート対象外 文字列の配列
http.corsPolicy.allowOrigins.exact Stable 文字列
http.corsPolicy.allowOrigins.prefix Stable 文字列
http.corsPolicy.allowOrigins.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
http.corsPolicy.exposeHeaders Stable 文字列の配列
http.corsPolicy.maxAge Stable 所要時間
http.rewrite.authority Stable 文字列
http.rewrite.uri Stable 文字列 uriRegexRewrite と同時に設定することはできません。
http.rewrite.uriRegexRewrite.match Stable 文字列 uri の書き換えと同時に設定することはできません。
http.rewrite.uriRegexRewrite.rewrite Stable 文字列 uri の書き換えと同時に設定することはできません。

HTTP 再試行とヘッダー操作(http.retries、headers)

次の表に、http.retries と headers のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.headers.request.add Stable Key-Value マップ : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
http.headers.request.remove Stable 文字列の配列 Host と : で始まる内部疑似ヘッダーは変更できません。
http.headers.request.set Stable Key-Value マップ : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
http.headers.response.add Stable Key-Value マップ Host と : で始まる内部疑似ヘッダーは変更できません。
http.headers.response.remove Stable 文字列の配列 Host と : で始まる内部疑似ヘッダーは変更できません。
http.headers.response.set Stable Key-Value マップ Host と : で始まる内部疑似ヘッダーは変更できません。
http.retries.attempts Stable Integer 非負の整数。retryOn または perTryTimeout が構成されている場合は、0 より大きい値にする必要があります。
http.retries.perTryTimeout Stable 所要時間
http.retries.retryOn Stable 文字列
http.retries.retryRemoteLocalities Stable ブール値

HTTP フォールト インジェクション(http.fault)

次の表に、http.fault のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
abort.grpcStatus サポート対象外 文字列
abort.http2Error サポート対象外 文字列
abort.httpStatus Stable Integer 中止 HTTP ステータス コードは 200 ~ 599 の範囲で指定する必要があります。
abort.percentage.value Stable Double 割合は 0 ~ 100 の範囲で指定する必要があります。
delay.exponentialDelay サポート対象外 所要時間
delay.fixedDelay Stable 所要時間 固定遅延期間がサポートされています。指数関数的な遅延はサポートされていません。
delay.percent サポート対象外 Integer 整数パーセント値は非推奨になりました。代わりに、倍率フィールドを使用してください。
delay.percentage.value Stable Double 割合は 0 ~ 100 の範囲で指定する必要があります。

HTTP トラフィック ミラーリング(http.mirror、mirrors)

次の表に、http.mirror と mirrors のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.mirror.host Stable 文字列 単一のミラーリング先。mirrors と組み合わせることはできません。
http.mirror.port.number Stable Integer
http.mirror.subset Stable 文字列
http.mirrorPercent サポート対象外 Integer
http.mirrorPercentage.value Stable Double 割合は 0 ~ 100 の範囲で指定する必要があります。
http.mirrors.destination.host サポート対象外 文字列 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。
http.mirrors.destination.port.number サポート対象外 Integer 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。
http.mirrors.destination.subset サポート対象外 文字列 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。
http.mirrors.percentage.value サポート対象外 Double 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。

TLS ルーティング(tls)

次の表に、tls のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
match.destinationSubnets Stable 文字列の配列 有効な CIDR IP サブネット文字列である必要があります。
match.gateways Stable 文字列の配列
match.port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
match.sniHosts Stable 文字列の配列 少なくとも 1 つの SNI ホストが必要です。完全なワイルドカード(*)と部分的なワイルドカード(*example.com など)はサポートされていません。サブドメイン ワイルドカード(*.example.com など)のみが許可されます。
match.sourceLabels サポート対象外 Key-Value マップ
match.sourceNamespace サポート対象外 文字列
route.destination.host Stable 文字列 必須。有効なサービスホストである必要があります。
route.destination.port.number Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
route.destination.subset Stable 文字列
route.weight Stable Integer 非負の整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。

TCP ルーティング(tcp)

次の表に、tcp のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
match.destinationSubnets Stable 文字列の配列 有効な CIDR IP サブネット文字列である必要があります。
match.gateways Stable 文字列の配列
match.port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
match.sourceLabels サポート対象外 Key-Value マップ
match.sourceNamespace サポート対象外 文字列
match.sourceSubnet サポート対象外 文字列
route.destination.host Stable 文字列 必須。有効なサービスホストである必要があります。
route.destination.port.number Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
route.destination.subset Stable 文字列
route.weight Stable Integer 非負の整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。

WorkloadEntry(networking.istio.io/v1beta1)

WorkloadEntry カスタム リソース(CR)は対象外です。

WorkloadGroup(networking.istio.io/v1beta1)

WorkloadGroup カスタム リソース(CR)は対象外です。

AuthorizationPolicy(security.istio.io/v1beta1)

以降のセクションでは、AuthorizationPolicy リソースでサポートされているフィールドについて説明します。

Root フィールドと Spec フィールド

次の表に、フィールド レベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
action Stable 文字列(ALLOW、DENY、AUDIT、CUSTOM)
provider.name Stable 文字列 action: CUSTOM の場合にのみサポートされます。
selector.matchLabels Stable Key-Value マップ 省略すると、Namespace 内のすべてのワークロードに適用されます。

ソースから(rules.from.source)

次の表に、rules.from.source のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
ipBlocks Stable 文字列の配列
notIpBlocks Stable 文字列の配列
namespaces Stable 文字列の配列
notNamespaces Stable 文字列の配列
principals Stable 文字列の配列
notPrincipals Stable 文字列の配列
remoteIpBlocks Stable 文字列の配列
notRemoteIpBlocks Stable 文字列の配列
requestPrincipals Stable 文字列の配列
notRequestPrincipals Stable 文字列の配列

オペレーション(rules.to.operation)

次の表に、rules.to.operation のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
hosts Stable 文字列の配列
methods Stable 文字列の配列
notHosts Stable 文字列の配列
notMethods Stable 文字列の配列
notPaths Stable 文字列の配列 接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。
notPorts Stable オブジェクトの配列 有効なポート番号(1 ~ 65535)である必要があります。
paths Stable 文字列の配列 接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。
ports Stable オブジェクトの配列 有効なポート番号(1 ~ 65535)である必要があります。

条件(rules.when)

次の表に、rules.when のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
key Stable 文字列 サポートされているキー: request.headers、request.auth.claims、IP、ポート、プリンシパル。action が CUSTOM の場合、source.namespace、source.principal、request.auth.* のキーはサポートされません。destination.namespace/labels はサポートされていません。
notValues Stable 文字列の配列 values または notValues の少なくとも 1 つを指定する必要があります。
values Stable 文字列の配列 values または notValues の少なくとも 1 つを指定する必要があります。

PeerAuthentication(security.istio.io/v1beta1)

以降のセクションでは、PeerAuthentication リソースでサポートされているフィールドについて説明します。

Root フィールドと Spec フィールド

次の表に、フィールド レベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
mtls.mode Stable 文字列(UNSET、DISABLE、PERMISSIVE、STRICT) DISABLE モードはサポートされていません。
portLevelMtls.mode Stable 文字列(UNSET、DISABLE、PERMISSIVE、STRICT) DISABLE モードはサポートされていません。
selector.matchLabels Stable Key-Value マップ ルート名前空間のポリシーにラベル セレクタを設定することはできません。

RequestAuthentication(security.istio.io/v1beta1)

以降のセクションでは、RequestAuthentication リソースでサポートされているフィールドについて説明します。

ルート フィールド

次の表に、サポートされているルート フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
selector.matchLabels Stable Key-Value マップ 省略すると、Namespace 内のすべてのワークロードに適用されます。ワイルドカード(*)は使用できません。

JWT ルール(jwtRules)

次の表に、jwtRules のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
audiences Stable 文字列の配列
forwardOriginalToken Stable ブール値
fromHeaders.name Stable 文字列
fromHeaders.prefix Stable 文字列
fromParams Stable 文字列の配列
issuer Stable 文字列
jwks Stable 文字列 jwksUri と jwks のいずれか 1 つのみを使用する必要があります。
jwksUri Stable 文字列 jwksUri と jwks のいずれか 1 つのみを使用する必要があります。
outputClaimToHeaders.claim サポート対象外 文字列
outputClaimToHeaders.header サポート対象外 文字列
outputPayloadToHeader Stable 文字列

テレメトリー(telemetry.istio.io/v1alpha1)

以降のセクションでは、Telemetry リソースでサポートされているフィールドについて説明します。

ルートと全般構成

次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
selector.matchLabels Rapid Key-Value マップ Regular チャンネルと Stable チャンネルでは、ルート名前空間のメッシュ全体のテレメトリーのみがサポートされます。

アクセス ロギング(accessLogging)

次の表に、accessLogging のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
disabled Stable ブール値 プロバイダのアクセス ロギングを無効にします。
filter.expression サポート対象外 文字列
match.mode サポート対象外 文字列(CLIENT_AND_SERVER、CLIENT、SERVER)
providers.name Stable 文字列 Envoy または Stackdriver のみ。

トレース(tracing)

次の表に、tracing のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
customTags.environment.defaultValue サポート対象外 文字列
customTags.environment.name サポート対象外 文字列
customTags.header.defaultValue サポート対象外 文字列
customTags.header.name サポート対象外 文字列
customTags.literal.value サポート対象外 文字列
disableSpanReporting Stable ブール値 Cloud Trace へのスパン レポートを無効にします。
match.mode サポート対象外 文字列(CLIENT_AND_SERVER、CLIENT、SERVER)
providers.name Stable 文字列 Stackdriver のみ。
randomSamplingPercentage Rapid Double デフォルトは 0.0 です。サポートされている値の範囲: 0.0 ~ 100.0。
useRequestIdForTraceSampling サポート対象外 ブール値

指標(metrics)

次の表に、metrics のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
overrides.disabled サポート対象外 ブール値
overrides.match.customMatch サポート対象外 オブジェクトの配列
overrides.match.customMetric サポート対象外 文字列
overrides.match.metric サポート対象外 文字列(ALL_METRICS、REQUEST_COUNT、REQUEST_DURATION、REQUEST_SIZE、RESPONSE_SIZE、TCP_OPENED_CONNECTIONS、TCP_CLOSED_CONNECTIONS、TCP_SENT_BYTES、TCP_RECEIVED_BYTES、GRPC_REQUEST_MESSAGES、GRPC_RESPONSE_MESSAGES)
overrides.match.mode サポート対象外 文字列(CLIENT_AND_SERVER、CLIENT、SERVER)
overrides.tagOverrides.operation サポート対象外 String(UPSERT、REMOVE)
overrides.tagOverrides.value サポート対象外 文字列
providers.name サポート対象外 文字列
reportingInterval サポート対象外 所要時間

WasmPlugin(extensions.istio.io/v1alpha1)

WasmPlugin カスタム リソース(CR)は対象外です。

MeshConfig(mesh.istio.io/v1alpha1)

以降のセクションでは、MeshConfig リソースでサポートされているフィールドについて説明します。

ルートと全般構成

次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
accessLogEncoding Rapid String(TEXT、JSON) サポートされているエンコード形式: TEXT または JSON。
accessLogFile Stable 文字列 Envoy アクセス ロギングの宛先パス(例: /dev/stdout)。
accessLogFormat Rapid 文字列
connectTimeout サポート対象外 所要時間
defaultDestinationRuleExportTo Stable 文字列の配列 DestinationRule のデフォルトのエクスポート スコープ(デフォルトは *)。
defaultHttpRetryPolicy.attempts サポート対象外 Integer
defaultHttpRetryPolicy.perTryTimeout サポート対象外 所要時間
defaultHttpRetryPolicy.retryOn サポート対象外 文字列
defaultHttpRetryPolicy.retryRemoteLocalities サポート対象外 文字列
defaultServiceExportTo Stable 文字列の配列 サービスのデフォルトのエクスポート スコープ(デフォルトは *)。
defaultVirtualServiceExportTo Stable 文字列の配列 VirtualService のデフォルトのエクスポート スコープ(デフォルトは *)。
disableEnvoyListenerLog サポート対象外 文字列
dnsRefreshRate サポート対象外 文字列
enableAutoMtls サポート対象外 ブール値
enableEnvoyAccessLogService サポート対象外 文字列
enablePrometheusMerge サポート対象外 文字列
enableTracing サポート対象外 文字列
h2UpgradePolicy サポート対象外 String(DO_NOT_UPGRADE、UPGRADE)
inboundClusterStatName サポート対象外 文字列
inboundTrafficPolicy.mode サポート対象外 String(PASSTHROUGH、LOCALHOST)
ingressClass サポート対象外 文字列
ingressControllerMode サポート対象外 文字列(UNSPECIFIED、OFF、DEFAULT、STRICT)
ingressSelector サポート対象外 Key-Value マップ
ingressService サポート対象外 文字列
outboundClusterStatName サポート対象外 文字列
pathNormalization.normalization サポート対象外 文字列
pathNormalization.normalizationType サポート対象外 文字列(DEFAULT、NONE、BASE、MERGE_SLASHES、DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout サポート対象外 所要時間
proxyHttpPort サポート対象外 Integer
proxyInboundListenPort サポート対象外 Integer
proxyListenPort サポート対象外 Integer
rootNamespace サポート対象外 文字列
trustDomain サポート対象外 文字列
trustDomainAliases サポート対象外 文字列の配列
verifyCertificateAtClient サポート対象外 文字列

CA と証明書の設定(ca、caCertificates、certificates)

次の表に、ca、caCertificates、certificates のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
ca.address サポート対象外 文字列
ca.istiodSide サポート対象外 ブール値
ca.requestTimeout サポート対象外 所要時間
ca.tlsSettings.caCertificates サポート対象外 文字列
ca.tlsSettings.clientCertificate サポート対象外 文字列
ca.tlsSettings.clientCertificates サポート対象外 文字列
ca.tlsSettings.credentialName サポート対象外 文字列
ca.tlsSettings.insecureSkipVerify サポート対象外 ブール値
ca.tlsSettings.mode サポート対象外 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL)
ca.tlsSettings.privateKey サポート対象外 文字列
ca.tlsSettings.sni サポート対象外 文字列
ca.tlsSettings.subjectAltNames サポート対象外 文字列の配列
caCertificates.certSigners サポート対象外 文字列
caCertificates.pem サポート対象外 文字列
caCertificates.spiffeBundleUrl サポート対象外 文字列
caCertificates.trustDomains サポート対象外 文字列
certificates.dnsNames サポート対象外 文字列の配列
certificates.secretName サポート対象外 文字列

構成ソース(configSources)

次の表に、configSources のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address サポート対象外 文字列
subscribedResources サポート対象外 文字列の配列(SERVICE_REGISTRY)
tlsSettings.caCertificates サポート対象外 文字列
tlsSettings.clientCertificate サポート対象外 文字列
tlsSettings.credentialName サポート対象外 文字列
tlsSettings.insecureSkipVerify サポート対象外 ブール値
tlsSettings.mode サポート対象外 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL)
tlsSettings.privateKey サポート対象外 文字列
tlsSettings.sni サポート対象外 文字列
tlsSettings.subjectAltNames サポート対象外 文字列の配列

デフォルト プロバイダ(defaultProviders)

次の表に、defaultProviders のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
accessLogging Stable 文字列の配列(envoy)
metrics サポート対象外 文字列の配列
tracing Stable 文字列の配列(stackdriver)

ディスカバリ セレクタ(discoverySelectors)

次の表に、discoverySelectors のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
matchExpressions.key Stable 文字列
matchExpressions.operator Stable 文字列
matchExpressions.values Stable 文字列の配列
matchLabels Stable Key-Value マップ

外部認証 HTTP(extensionProviders.envoyExtAuthzHttp)

次の表に、extensionProviders.envoyExtAuthzHttp のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
failOpen Stable ブール値
headersToDownstreamOnAllow Stable 文字列 ワイルドカード * 単独ではサポートされていません。
headersToDownstreamOnDeny Stable 文字列 ワイルドカード * 単独ではサポートされていません。
headersToUpstreamOnAllow Stable 文字列 ワイルドカード * 単独ではサポートされていません。
includeAdditionalHeadersInCheck サポート対象外 Key-Value マップ
includeHeadersInCheck サポート対象外 文字列
includeRequestBodyInCheck.allowPartialMessage サポート対象外 ブール値
includeRequestBodyInCheck.maxRequestBytes サポート対象外 Integer
includeRequestBodyInCheck.packAsBytes サポート対象外 ブール値
includeRequestHeadersInCheck Stable 文字列 ワイルドカード * 単独ではサポートされていません。
pathPrefix Stable 文字列 / で始まる必要があります(例: /check)。
port Stable Integer 必要なポート番号(1 ~ 65535)。
service Stable 文字列 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。
statusOnError Stable 文字列 構成されている場合は、有効な Envoy ステータス コードである必要があります。
timeout Stable 所要時間

外部認証 gRPC(extensionProviders.envoyExtAuthzGrpc)

次の表に、extensionProviders.envoyExtAuthzGrpc のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
failOpen Stable ブール値
includeRequestBodyInCheck.allowPartialMessage Stable ブール値
includeRequestBodyInCheck.maxRequestBytes Stable Integer
includeRequestBodyInCheck.packAsBytes Stable ブール値
port Stable Integer 必要なポート番号(1 ~ 65535)。
service Stable 文字列 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。
statusOnError Stable 文字列 構成されている場合は、有効な Envoy ステータス コードである必要があります。
timeout Stable 所要時間

OpenTelemetry(extensionProviders.opentelemetry)

次の表に、extensionProviders.opentelemetry のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
dynatraceSampler.clusterId サポート対象外 Integer
dynatraceSampler.httpService.http.headers.name サポート対象外 文字列
dynatraceSampler.httpService.http.headers.value サポート対象外 文字列
dynatraceSampler.httpService.http.path サポート対象外 文字列
dynatraceSampler.httpService.http.timeout サポート対象外 所要時間
dynatraceSampler.httpService.port サポート対象外 Integer
dynatraceSampler.httpService.service サポート対象外 文字列
dynatraceSampler.rootSpansPerMinute サポート対象外 Integer
dynatraceSampler.tenant サポート対象外 文字列
http.headers.name サポート対象外 文字列
http.headers.value サポート対象外 文字列
http.path サポート対象外 文字列
http.timeout サポート対象外 所要時間
maxTagLength サポート対象外 文字列
port サポート対象外 Integer
resourceDetectors.dynatrace サポート対象外 文字列
resourceDetectors.environment サポート対象外 文字列
service サポート対象外 文字列

Zipkin と Lightstep(extensionProviders.zipkin、lightstep)

次の表に、extensionProviders.zipkin と lightstep のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
lightstep.accessToken サポート対象外 文字列
lightstep.maxTagLength サポート対象外 文字列
lightstep.port サポート対象外 Integer
lightstep.service サポート対象外 文字列
zipkin.enable64bitTraceId サポート対象外 ブール値
zipkin.maxTagLength サポート対象外 文字列
zipkin.port サポート対象外 Integer
zipkin.service サポート対象外 文字列

Datadog、Stackdriver、SkyWalking、OpenCensus(extensionProviders.datadog、stackdriver、skywalking、opencensus)

次の表に、extensionProviders.datadog、stackdriver、skywalking、opencensus のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
datadog.maxTagLength サポート対象外 文字列
datadog.port サポート対象外 Integer
datadog.service サポート対象外 文字列
opencensus.context サポート対象外 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3)
opencensus.maxTagLength サポート対象外 文字列
opencensus.port サポート対象外 Integer
opencensus.service サポート対象外 文字列
skywalking.accessToken サポート対象外 文字列
skywalking.port サポート対象外 Integer
skywalking.service サポート対象外 文字列
stackdriver.debug サポート対象外 文字列
stackdriver.logging サポート対象外 ブール値
stackdriver.logging.labels サポート対象外 Key-Value マップ
stackdriver.maxNumberOfAnnotations サポート対象外 Key-Value マップ
stackdriver.maxNumberOfAttributes サポート対象外 文字列
stackdriver.maxNumberOfMessageEvents サポート対象外 文字列
stackdriver.maxTagLength サポート対象外 文字列

アクセス ロギングの設定(extensionProviders.envoyFileAccessLog、envoyHttpAls、envoyTcpAls、envoyOtelAls、prometheus)

次の表に、extensionProviders.envoyFileAccessLog、envoyHttpAls、envoyTcpAls、envoyOtelAls、prometheus のフィールド レベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
envoyFileAccessLog.logFormat.labels サポート対象外 Key-Value マップ
envoyFileAccessLog.logFormat.text サポート対象外 文字列
envoyFileAccessLog.path サポート対象外 文字列
envoyHttpAls.additionalRequestHeadersToLog サポート対象外 文字列
envoyHttpAls.additionalResponseHeadersToLog サポート対象外 文字列
envoyHttpAls.additionalResponseTrailersToLog サポート対象外 文字列
envoyHttpAls.filterStateObjectsToLog サポート対象外 文字列
envoyHttpAls.logName サポート対象外 文字列
envoyHttpAls.port サポート対象外 Integer
envoyHttpAls.service サポート対象外 文字列
envoyOtelAls.logFormat.labels サポート対象外 Key-Value マップ
envoyOtelAls.logFormat.text サポート対象外 文字列
envoyOtelAls.logName サポート対象外 文字列
envoyOtelAls.port サポート対象外 Integer
envoyOtelAls.service サポート対象外 文字列
envoyTcpAls.filterStateObjectsToLog サポート対象外 文字列
envoyTcpAls.logName サポート対象外 文字列
envoyTcpAls.port サポート対象外 Integer
envoyTcpAls.service サポート対象外 文字列
prometheus サポート対象外 オブジェクト

プロバイダ名(extensionProviders.name)

次の表に、extensionProviders.name のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
name Stable 文字列 必須。すべての拡張機能プロバイダで一意である必要があります。

地域によるロード バランシング(localityLbSetting)

次の表に、localityLbSetting のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
distribute.from サポート対象外 文字列
distribute.to サポート対象外 Key-Value マップ
enabled Stable ブール値
failover.from Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。
failover.to Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。
failoverPriority サポート対象外 文字列の配列

Mesh と TLS のデフォルト(meshMTLS、tlsDefaults)

次の表に、meshMTLS と tlsDefaults のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
meshMTLS.cipherSuites サポート対象外 文字列の配列
meshMTLS.ecdhCurves サポート対象外 文字列の配列
meshMTLS.minProtocolVersion サポート対象外 文字列(TLS_AUTO、TLSV1_2、TLSV1_3)
tlsDefaults.cipherSuites サポート対象外 文字列の配列
tlsDefaults.ecdhCurves サポート対象外 文字列の配列
tlsDefaults.minProtocolVersion サポート対象外 文字列(TLS_AUTO、TLSV1_2、TLSV1_3)

メッシュ ネットワーク(ネットワーク)

次の表に、networks のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
endpoints.fromCidr Stable 文字列
endpoints.fromRegistry Stable 文字列
gateways.address Stable 文字列
gateways.locality Stable 文字列
gateways.port Stable Integer
gateways.registryServiceName Stable 文字列

アウトバウンド トラフィック ポリシーとサービス設定(outboundTrafficPolicy、serviceSettings)

次の表に、outboundTrafficPolicy と serviceSettings のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
outboundTrafficPolicy.mode Stable String(REGISTRY_ONLY、ALLOW_ANY) 不明な宛先に対するメッシュ全体の送信トラフィック処理を構成します。
serviceSettings.hosts Stable 文字列の配列
serviceSettings.settings.clusterLocal Stable ブール値

TCP キープアライブ(tcpKeepalive)

次の表に、tcpKeepalive のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
interval サポート対象外 所要時間
probes サポート対象外 Integer
time サポート対象外 所要時間

プロキシの全般設定(defaultConfig)

次の表に、defaultConfig のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
availabilityZone サポート対象外 文字列
binaryPath サポート対象外 文字列
caCertificatesPem サポート対象外 文字列の配列
concurrency Stable Integer
configPath サポート対象外 文字列
controlPlaneAuthPolicy サポート対象外 文字列(NONE、MUTUAL_TLS、INHERIT)
customConfigFile サポート対象外 文字列
discoveryAddress サポート対象外 文字列
discoveryRefreshDelay サポート対象外 文字列
drainDuration Stable 所要時間 秒単位の精度が必要です。最大 1 時間(3,600 秒)。
envoyMetricsServiceAddress サポート対象外 文字列
extraStatTags サポート対象外 文字列の配列
holdApplicationUntilProxyStarts Stable ブール値 Envoy プロキシの準備が整うまで、アプリケーション Pod の起動を遅延させます。
interceptionMode Stable 文字列(REDIRECT、TPROXY、NONE) プロキシ サイドカーのトラフィック インターセプト モード。
meshId サポート対象外 文字列
proxyAdminPort サポート対象外 Integer
proxyBootstrapTemplatePath サポート対象外 文字列
proxyMetadata Stable Key-Value マップ プロキシ構成でサポートされているメタデータの Key-Value ペア。
serviceCluster サポート対象外 文字列
statNameLength サポート対象外 Integer
statsdUdpAddress サポート対象外 文字列
statusPort サポート対象外 Integer
terminationDrainDuration Stable 所要時間 プロキシのシャットダウン中の接続ドレインの最大猶予期間。
tracingServiceName サポート対象外 文字列(APP_LABEL_AND_NAMESPACE、CANONICAL_NAME_ONLY、CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress サポート対象外 文字列

トレーシング設定(defaultConfig.tracing)

次の表に、defaultConfig.tracing のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
customTags サポート対象外 Key-Value マップ
datadog.address サポート対象外 文字列
lightstep.accessToken サポート対象外 文字列
lightstep.address サポート対象外 文字列
maxPathTagLength サポート対象外 Integer
openCensusAgent.address サポート対象外 文字列
openCensusAgent.context サポート対象外 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3)
sampling サポート対象外 文字列
stackdriver.debug サポート対象外 文字列
stackdriver.maxNumberOfAnnotations サポート対象外 Key-Value マップ
stackdriver.maxNumberOfAttributes サポート対象外 文字列
stackdriver.maxNumberOfMessageEvents サポート対象外 文字列
tlsSettings.caCertificates サポート対象外 文字列
tlsSettings.clientCertificate サポート対象外 文字列
tlsSettings.credentialName サポート対象外 文字列
tlsSettings.insecureSkipVerify サポート対象外 ブール値
tlsSettings.mode サポート対象外 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL)
tlsSettings.privateKey サポート対象外 文字列
tlsSettings.sni サポート対象外 文字列
tlsSettings.subjectAltNames サポート対象外 文字列の配列
zipkin.address サポート対象外 文字列

Envoy アクセスログと指標サービス(defaultConfig.envoyAccessLogService、envoyMetricsService)

次の表に、defaultConfig.envoyAccessLogService と envoyMetricsService のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
envoyAccessLogService.address サポート対象外 文字列
envoyAccessLogService.tcpKeepalive.interval サポート対象外 所要時間
envoyAccessLogService.tcpKeepalive.probes サポート対象外 Integer
envoyAccessLogService.tcpKeepalive.time サポート対象外 所要時間
envoyAccessLogService.tlsSettings.caCertificates サポート対象外 文字列
envoyAccessLogService.tlsSettings.clientCertificate サポート対象外 文字列
envoyAccessLogService.tlsSettings.credentialName サポート対象外 文字列
envoyAccessLogService.tlsSettings.insecureSkipVerify サポート対象外 ブール値
envoyAccessLogService.tlsSettings.mode サポート対象外 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey サポート対象外 文字列
envoyAccessLogService.tlsSettings.sni サポート対象外 文字列
envoyAccessLogService.tlsSettings.subjectAltNames サポート対象外 文字列の配列
envoyMetricsService.address サポート対象外 文字列
envoyMetricsService.tcpKeepalive.interval サポート対象外 所要時間
envoyMetricsService.tcpKeepalive.probes サポート対象外 Integer
envoyMetricsService.tcpKeepalive.time サポート対象外 所要時間
envoyMetricsService.tlsSettings.caCertificates サポート対象外 文字列
envoyMetricsService.tlsSettings.clientCertificate サポート対象外 文字列
envoyMetricsService.tlsSettings.credentialName サポート対象外 文字列
envoyMetricsService.tlsSettings.insecureSkipVerify サポート対象外 ブール値
envoyMetricsService.tlsSettings.mode サポート対象外 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey サポート対象外 文字列
envoyMetricsService.tlsSettings.sni サポート対象外 文字列
envoyMetricsService.tlsSettings.subjectAltNames サポート対象外 文字列の配列

Readiness プローブの設定(defaultConfig.readinessProbe)

次の表に、defaultConfig.readinessProbe のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exec.command サポート対象外 文字列
failureThreshold サポート対象外 Integer
httpGet.host サポート対象外 文字列
httpGet.httpHeaders.name サポート対象外 文字列
httpGet.httpHeaders.value サポート対象外 文字列
httpGet.path サポート対象外 文字列
httpGet.port サポート対象外 Integer
httpGet.scheme サポート対象外 文字列
initialDelaySeconds サポート対象外 Integer
periodSeconds サポート対象外 Integer
successThreshold サポート対象外 Integer
tcpSocket.host サポート対象外 文字列
tcpSocket.port サポート対象外 Integer
timeoutSeconds サポート対象外 Integer

プロキシ ヘッダーとトポロジ(defaultConfig.proxyHeaders、gatewayTopology)

次の表に、defaultConfig.proxyHeaders と gatewayTopology のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
gatewayTopology.forwardClientCertDetails Stable 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stable Integer
gatewayTopology.proxyProtocol サポート対象外 オブジェクト
proxyHeaders.attemptCount.disabled サポート対象外 ブール値
proxyHeaders.envoyDebugHeaders.disabled サポート対象外 ブール値
proxyHeaders.forwardedClientCert サポート対象外 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode サポート対象外 String(UNDEFINED、IN_MESH)
proxyHeaders.requestId.disabled サポート対象外 ブール値
proxyHeaders.server.disabled サポート対象外 ブール値
proxyHeaders.server.value サポート対象外 文字列

プロキシ メタデータとランタイム値(defaultConfig.proxyMetadata、runtimeValues)

次の表に、defaultConfig.proxyMetadata と runtimeValues のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
CA_PROVIDER Stable 文字列
CA_ROOT_CA サポート対象外 文字列
ENABLE_NATIVE_SIDECARS サポート対象外 文字列
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stable 文字列
GCE_METADATA_HOST サポート対象外 文字列
GCP_METADATA Stable 文字列
GKE_CLUSTER_URL Stable 文字列
GODEBUG Stable 文字列
GRPC_VERBOSITY Stable 文字列
HTTPS_PROXY サポート対象外 文字列
HTTP_PROXY サポート対象外 文字列
ISTIO_LOG_LEVEL サポート対象外 文字列
ISTIO_META_CLOUDRUN_ADDR Stable 文字列
ISTIO_META_DNS_AUTO_ALLOCATE サポート対象外 文字列
ISTIO_META_DNS_CAPTURE サポート対象外 文字列
ISTIO_META_ENABLE_GSM_TD_LRS Stable 文字列
ISTIO_META_ENABLE_MCP_LRS Stable 文字列
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stable 文字列
ISTIO_META_HTTP10 サポート対象外 文字列
ISTIO_META_PROXY_XDS_VIA_AGENT サポート対象外 文字列
ISTIO_META_ENABLE_NATIVE_SIDECARS サポート対象外 文字列
MINIMUM_DRAIN_DURATION Stable 文字列
OUTPUT_CERTS サポート対象外 文字列
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING サポート対象外 文字列
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES サポート対象外 文字列
PILOT_JWT_ENABLE_REMOTE_JWKS サポート対象外 文字列
PLUGINS サポート対象外 文字列
PROXY_CONFIG_XDS_AGENT サポート対象外 文字列
SECRET_GRACE_PERIOD_RATIO Stable 文字列
SECRET_TTL Stable 文字列
TERMINATION_DRAIN_DURATION_SECONDS Stable 文字列
TRUST_DOMAIN サポート対象外 文字列
USE_TOKEN_FOR_CSR Stable 文字列
XDS_AUTH_PROVIDER サポート対象外 文字列
XDS_HEADER_Cloud-Run-Enable-H2 サポート対象外 文字列
XDS_ROOT_CA サポート対象外 文字列
runtimeValues Stable Key-Value マップ

セキュリティとその他の設定(defaultConfig.sds、privateKeyProvider、proxyStatsMatcher、image)

次の表に、defaultConfig.sds、privateKeyProvider、proxyStatsMatcher、image のフィールドレベルのサポートを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
image.imageType Stable 文字列(distroless) distroless のみがサポートされています。
privateKeyProvider.cryptomb.pollDelay サポート対象外 所要時間
privateKeyProvider.qat.pollDelay サポート対象外 所要時間
proxyStatsMatcher.inclusionPrefixes Stable 文字列の配列
proxyStatsMatcher.inclusionRegexps Stable 文字列の配列
proxyStatsMatcher.inclusionSuffixes Stable 文字列の配列
sds.enabled サポート対象外 ブール値
sds.k8sSaJwtPath サポート対象外 文字列

GCPBackend(networking.gke.io/v1)

以降のセクションでは、GCPBackend リソースでサポートされているフィールドについて説明します。

仕様フィールド

次の表に、サポートされている仕様フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
spec.hostname Stable 文字列(RFC 1123 ホスト名)
spec.port Stable Integer
spec.type Stable 文字列(CloudRun、BackendService、または spec.serviceUris の場合は未設定)
spec.cloudrun.service Stable 文字列
spec.cloudrun.regions Stable 文字列の配列(リージョン)
spec.cloudrun.project Stable 文字列 クラスタのプロジェクト ID である必要があります。プロジェクト間の Cloud Run バックエンドはサポートされていません。
spec.backendservice.name Stable 文字列
spec.backendservice.location Stable 文字列(global) 必ず global を指定します。リージョン バックエンド サービスはサポートされていません。
spec.backendservice.project Stable 文字列(プロジェクト ID) クラスタのプロジェクト ID である必要があります。プロジェクト間のバックエンド サービスはサポートされていません。
spec.serviceUris Stable 文字列の配列(URI) すべての URI は同じ型で、リージョン URI である必要があります。リージョンごとに指定できる URI は 1 つだけです。

GCPBackendPolicy(networking.gke.io/v1)

以降のセクションでは、GCPBackendPolicy リソースでサポートされているフィールドについて説明します。

ルートポリシーとデフォルト ポリシーのフィールド

次の表に、サポートされているルート ポリシー フィールドとデフォルト ポリシー フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
targetRef Stable オブジェクト(group、kind、name、namespace) Service をターゲットにする必要があります。Namespace をまたぐ参照はサポートされていません。
default.maxRatePerEndpoint Stable Integer
default.backendPreference Stable String(DEFAULT、PREFERRED)
default.logging サポート対象外 オブジェクト
default.sessionAffinity サポート対象外 オブジェクト
default.connectionDraining サポート対象外 オブジェクト
default.timeoutSec サポート対象外 Integer
default.securityPolicy サポート対象外 文字列
default.iap サポート対象外 オブジェクト
default.balancingMode サポート対象外 文字列
default.capacityScalerPercent サポート対象外 Integer
default.customMetrics サポート対象外 オブジェクトの配列
default.scopes サポート対象外 オブジェクトの配列
default.trafficDuration サポート対象外 文字列
default.maxInFlightRequestsPerEndpoint サポート対象外 Integer

GCPTrafficDistributionPolicy(networking.gke.io/v1)

以降のセクションでは、GCPTrafficDistributionPolicy リソースでサポートされているフィールドについて説明します。

ルートポリシーとデフォルト ポリシーのフィールド

次の表に、サポートされているルート ポリシー フィールドとデフォルト ポリシー フィールドを示します。

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
targetRefs Stable オブジェクトの配列(group、kind、name) Service リソースを参照する必要があります。
default.serviceLbAlgorithm Stable 文字列(SPRAY_TO_REGION、WATERFALL_BY_ZONE、WATERFALL_BY_REGION) 省略した場合のデフォルトは WATERFALL_BY_REGION です。
default.autoCapacityDrain.enableAutoCapacityDrain Stable ブール値
default.failoverConfig.failoverHealthThreshold Stable Integer
default.localityLbAlgorithm サポート対象外 文字列
default.minimumHashRingSize サポート対象外 Integer
default.customMetrics サポート対象外 オブジェクトの配列
default.sessionAffinity サポート対象外 オブジェクト
default.subsetting サポート対象外 文字列
default.sharding サポート対象外 オブジェクト

アノテーション

次の表に、サポートされているアノテーションを示します。

アノテーション 最上位のチャネル サポート リソース 説明 制限事項
alpha.istio.io/canonical-serviceaccounts サポート対象外 サービス このサービスの実行を許可する非 Kubernetes サービス アカウントを指定します。 非推奨。
alpha.istio.io/identity サポート対象外 Pod ワークロードの ID。 非推奨。
alpha.istio.io/kubernetes-serviceaccounts サポート対象外 サービス VM でこのサービスの実行を許可する Kubernetes サービス アカウントを指定します。 非推奨。
galley.istio.io/analyze-suppress サポート対象外 すべて Istio アナライザーの実行時に抑制する構成分析メッセージ コードのカンマ区切りのリスト(例: すべての galley.istio.io/analyze-suppress=IST0108,IST0103 または *)。
gateway.istio.io/controller-version サポート対象外 すべて コントローラがコントローラ バージョンを指定して Gateway に追加したバージョン。
inject.istio.io/templates Stable Pod 使用する挿入テンプレートの名前(カンマ区切りのリスト)。カスタム テンプレートをご覧ください。
install.operator.istio.io/chart-owner Stable すべて このリソースの作成に使用されたグラフの名前を表します。
install.operator.istio.io/owner-generation Stable すべて リソースが最後に調整された世代を表します。
install.operator.istio.io/version Stable すべて リソースに関連付けられている Istio バージョンを表します。
istio.io/autoRegistrationGroup サポート対象外 WorkloadEntry WorkloadEntry に、関連付けられた WorkloadGroup を保存します。
istio.io/connectedAt サポート対象外 WorkloadEntry WorkloadEntry に、関連付けられたワークロードが Pilot インスタンスに接続した時間をナノ秒単位で保存します。
istio.io/disconnectedAt サポート対象外 WorkloadEntry WorkloadEntry に、関連するワークロードが Pilot インスタンスから切断された時刻(ナノ秒単位)を保存します。
istio.io/dry-run Stable AuthorizationPolicy 指定されたリソースがドライラン モードかどうかを指定します。ドライラン モードをご覧ください。
istio.io/rev Stable Pod 特定のプロキシが接続されているコントロール プレーンのリビジョンを指定します。 コントロール プレーンによって自動的に追加されます。ユーザーが設定することはありません。リクエストされたリビジョンではなく、実際のリビジョンを表します。
istio.io/workloadController サポート対象外 WorkloadEntry WorkloadEntry に、XDS のワークロードに接続されている現在のパイロット インスタンスまたは最後のパイロット インスタンスを保存します。
kubernetes.io/ingress.class Stable Ingress Ingress リソースの、そのリソースを担当するコントローラのクラスを示すアノテーション。
networking.istio.io/exportTo サポート対象外 サービス このサービスをエクスポートする Namespace を指定します。値 * はメッシュ内で到達可能であることを示し、. はその名前空間内で到達可能であることを示します。
prometheus.istio.io/merge-metrics サポート対象外 Pod このワークロードのアプリケーション Prometheus 指標を Envoy 指標と統合するかどうかを指定します。
proxy.istio.io/config Stable Pod この特定のプロキシのプロキシ構成のオーバーライド。使用可能なオプションについては、ProxyConfig リファレンスをご覧ください。
proxy.istio.io/overrides Stable Pod 挿入時に Pod のプロキシ コンテナでユーザー指定のオーバーライドを示すために内部的に使用されます。
readiness.status.sidecar.istio.io/applicationPorts サポート対象外 Pod アプリケーション コンテナで公開されるポートのリストを指定します。Envoy が構成され、トラフィックを受信する準備ができていることを判断するために、Envoy サイドカーの readiness プローブによって使用されます。
readiness.status.sidecar.istio.io/failureThreshold サポート対象外 Pod Envoy サイドカーの readiness probe の失敗しきい値を指定します。
readiness.status.sidecar.istio.io/initialDelaySeconds サポート対象外 Pod Envoy サイドカーの準備状況プローブの初期遅延(秒単位)を指定します。
readiness.status.sidecar.istio.io/periodSeconds サポート対象外 Pod Envoy サイドカーの readinessProbe の期間(秒単位)を指定します。
sidecar.istio.io/agentLogLevel Stable Pod pilot-agent のログ出力レベルを指定します。
sidecar.istio.io/bootstrapOverride サポート対象外 Pod 別の Envoy ブートストラップ構成ファイルを指定します。
sidecar.istio.io/componentLogLevel サポート対象外 Pod Envoy のコンポーネント ログレベルを指定します。
sidecar.istio.io/controlPlaneAuthPolicy サポート対象外 Pod Istio コントロール プレーンで使用される認証ポリシーを指定します。NONE の場合、トラフィックは暗号化されません。MUTUAL_TLS の場合、Envoy サイドカー間のトラフィックは相互 TLS 接続にラップされます。 非推奨。
sidecar.istio.io/discoveryAddress サポート対象外 Pod この特定のワークロードに使用する XDS アドレスを指定します。 非推奨。
sidecar.istio.io/enableCoreDump Stable Pod Envoy サイドカーでコアダンプを有効にするかどうかを指定します。
sidecar.istio.io/extraStatTags サポート対象外 Pod プロキシ内の Istio Wasm テレメトリーから抽出するタグの追加リスト。 非推奨。
sidecar.istio.io/inject Stable Pod Envoy サイドカーをワークロードに自動的に挿入するかどうかを指定します。 sidecar.istio.io/inject ラベルに置き換えられたため、非推奨になりました。
sidecar.istio.io/interceptionMode Stable Pod インバウンド接続を Envoy にリダイレクトするために使用されるモード(REDIRECT または TPROXY)を指定します。
sidecar.istio.io/logLevel Stable Pod Envoy のログレベルを指定します。
sidecar.istio.io/proxyCPU Stable Pod Envoy サイドカーの CPU 設定のリクエストを指定します。
sidecar.istio.io/proxyCPULimit Stable Pod Envoy サイドカーの CPU 上限を指定します。
sidecar.istio.io/proxyImage サポート対象外 Pod Envoy サイドカーで使用される Docker イメージを指定します。
sidecar.istio.io/proxyImageType Stable Pod Envoy サイドカーで使用される Docker イメージのタイプを指定します。 distroless のみがサポートされています。
sidecar.istio.io/proxyMemory Stable Pod Envoy サイドカーの要求されたメモリ設定を指定します。
sidecar.istio.io/proxyMemoryLimit Stable Pod Envoy サイドカーのメモリ上限を指定します。
sidecar.istio.io/rewriteAppHTTPProbers サポート対象外 Pod Envoy サイドカーにリダイレクトされるように HTTP readiness プローブと liveness プローブを書き換えます。
sidecar.istio.io/statsHistogramBuckets サポート対象外 Pod 接頭辞一致を使用してカスタム ヒストグラム バケットを指定し、Istio メッシュ指標を Envoy 統計情報から分離します(例: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]})。デフォルトのバケットは [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000] です。
sidecar.istio.io/statsInclusionPrefixes サポート対象外 Pod Envoy によって出力される統計情報の接頭辞のカンマ区切りのリストを指定します。 非推奨。
sidecar.istio.io/statsInclusionRegexps サポート対象外 Pod Envoy によって出力される統計情報が一致する必要がある正規表現のカンマ区切りのリストを指定します。 非推奨。
sidecar.istio.io/statsInclusionSuffixes サポート対象外 Pod Envoy によって出力される統計情報の接尾辞のカンマ区切りのリストを指定します。 非推奨。
sidecar.istio.io/status Stable Pod Envoy サイドカー インジェクションによって生成され、オペレーションのステータスを示します。実行されたテンプレートのバージョン ハッシュと、挿入されたリソースの名前が含まれます。
sidecar.istio.io/userVolume サポート対象外 Pod Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム(JSON 配列)を指定します。
sidecar.istio.io/userVolumeMount サポート対象外 Pod Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム マウント(JSON 配列)を指定します。
status.sidecar.istio.io/port Stable Pod Envoy サイドカーの HTTP ステータス ポートを指定します。 ゼロの場合、サイドカーはステータスを提供しません。
topology.istio.io/controlPlaneClusters サポート対象外 名前空間 システム Namespace にこのアノテーションが含まれているリモート クラスタのリーダー選出を試行する istiod を実行しているクラスタ(または任意のクラスタの場合は *)のカンマ区切りのリスト。
traffic.istio.io/nodeSelector サポート対象外 サービス ネットワーク間の通信に使用されるノードラベル(key1=value,key2=value)のセット。
traffic.sidecar.istio.io/excludeInboundPorts Stable Pod Envoy へのリダイレクトから除外する受信ポートのカンマ区切りリスト。 すべての受信トラフィック(*)がリダイレクトされている場合にのみ適用されます。
traffic.sidecar.istio.io/excludeInterfaces Stable Pod Istio トラフィック キャプチャから除外するインターフェースのカンマ区切りのリスト。
traffic.sidecar.istio.io/excludeOutboundIPRanges Stable Pod リダイレクトから除外する CIDR 形式の IP 範囲のカンマ区切りのリスト。 すべてのアウトバウンド トラフィック(*)がリダイレクトされている場合にのみ適用されます。
traffic.sidecar.istio.io/excludeOutboundPorts Stable Pod Envoy へのリダイレクトから除外する送信ポートのカンマ区切りのリスト。
traffic.sidecar.istio.io/includeInboundPorts Stable Pod トラフィックが Envoy にリダイレクトされる受信ポートのカンマ区切りリスト。ワイルドカード文字 * を使用すると、すべてのポートにリダイレクトを構成できます。リストが空の場合、すべての受信リダイレクトが無効になります。
traffic.sidecar.istio.io/includeOutboundIPRanges Stable Pod Envoy にリダイレクトする CIDR 形式の IP 範囲のカンマ区切りリスト(省略可)。ワイルドカード文字 * を使用すると、すべての送信トラフィックをリダイレクトできます。リストが空の場合、すべての送信リダイレクトが無効になります。
traffic.sidecar.istio.io/includeOutboundPorts Stable Pod 宛先 IP に関係なく、トラフィックが Envoy にリダイレクトされる送信ポートのカンマ区切りのリスト。
traffic.sidecar.istio.io/kubevirtInterfaces サポート対象外 Pod 受信トラフィック(VM から)が送信として扱われる仮想インターフェースのカンマ区切りリスト。