マネージド Cloud Service Mesh での API サポート
概要
このリファレンスには、TRAFFIC_DIRECTOR を使用するマネージド Cloud Service Mesh でサポートされている Istio API と Google Cloud API が一覧表示されています。このガイドを使用して、機能を有効にする前に構成を確認します。
- リリース チャンネル: GKE リリース チャンネルを指します。Stable が最も高く、Rapid が最も低くなります。
- サポート対象外: マネージド コントロール プレーンでサポートされていません。サポートされていないフィールドは、構成の変換時に拒否または無視され、サポートされていない未定義の動作が発生します。
- 制限事項: API 定義とは異なる実装により、API フィールドで認識しておくべき特定の動作。
DestinationRule(networking.istio.io/v1beta1)
以降のセクションでは、DestinationRule リソースでサポートされているフィールドについて説明します。
ルート フィールドと最上位フィールド
次の表に、サポートされているルート フィールドと最上位フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exportTo |
Stable | 文字列の配列 | workloadSelector が設定されている場合、exportTo はローカル Namespace(. または現在の Namespace のみ)を超えてエクスポートできません。 |
host |
Stable | 文字列 | 有効な DNS 名、FQDN、またはワイルドカード ドメイン接頭辞にする必要があります。空のドメイン名は使用できません。 |
workloadSelector.matchLabels |
Stable | Key-Value マップ | ラベルのキーまたは値にワイルドカード(*)は使用できません。ローカル Namespace のクライアント ワークロードに適用範囲を制限します。 |
ロードバランサの設定(trafficPolicy.loadBalancer)
次の表に、trafficPolicy.loadBalancer のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
consistentHash.httpCookie.path |
Stable | 文字列 | |
consistentHash.httpCookie.ttl |
Stable | 所要時間 | |
consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
localityLbSetting.distribute.to |
サポート対象外 | Key-Value マップ | |
localityLbSetting.enabled |
Stable | ブール値 | |
localityLbSetting.failover.from |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。 |
localityLbSetting.failover.to |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。 |
localityLbSetting.failoverPriority |
サポート対象外 | 文字列の配列 | |
simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
LEAST_CONN はサポートされていません。 |
warmupDurationSecs |
サポート対象外 | 文字列 |
接続プール設定(trafficPolicy.connectionPool)
次の表に、trafficPolicy.connectionPool のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合は、UPGRADE に設定できません。 |
http.http1MaxPendingRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.maxConnectionDuration |
Stable | 所要時間 | HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。 |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | 所要時間 |
外れ値検出(trafficPolicy.outlierDetection)
次の表に、trafficPolicy.outlierDetection のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
Stable | 所要時間 | |
consecutive5xxErrors |
Stable | Integer | |
consecutiveErrors |
サポート対象外 | Integer | |
consecutiveGatewayErrors |
Stable | Integer | |
consecutiveLocalOriginFailures |
Stable | Integer | |
interval |
Stable | 所要時間 | |
maxEjectionPercent |
Stable | Integer | |
minHealthPercent |
Stable | Integer | |
splitExternalLocalOriginErrors |
Stable | ブール値 |
TLS 設定(trafficPolicy.tls)
次の表に、trafficPolicy.tls のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
caCertificates |
Stable | 文字列 | |
clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
credentialName |
サポート対象外 | 文字列 | |
insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
sni |
Stable | 文字列 | |
subjectAltNames |
Stable | 文字列の配列 |
トンネルの設定(trafficPolicy.tunnel)
次の表に、trafficPolicy.tunnel のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
tunnel.protocol |
サポート対象外 | String(CONNECT、POST) |
|
tunnel.targetHost |
サポート対象外 | 文字列 | |
tunnel.targetPort |
サポート対象外 | Integer |
ポートとロードバランサの設定(trafficPolicy.portLevelSettings.loadBalancer)
次の表に、trafficPolicy.portLevelSettings.loadBalancer のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
loadBalancer.consistentHash.httpCookie.path |
Stable | 文字列 | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | 所要時間 | |
loadBalancer.consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.distribute.to |
サポート対象外 | Key-Value マップ | |
loadBalancer.localityLbSetting.enabled |
サポート対象外 | ブール値 | |
loadBalancer.localityLbSetting.failover.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failover.to |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failoverPriority |
サポート対象外 | 文字列の配列 | |
loadBalancer.simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
LEAST_CONN はサポートされていません。 |
loadBalancer.warmupDurationSecs |
サポート対象外 | 文字列 | |
port.number |
Stable | Integer | 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。 |
接続プールの設定(trafficPolicy.portLevelSettings.connectionPool)
次の表に、trafficPolicy.portLevelSettings.connectionPool のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合は、UPGRADE に設定できません。 |
http.http1MaxPendingRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.maxConnectionDuration |
Stable | 所要時間 | HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。 |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | 所要時間 |
外れ値検出の設定(trafficPolicy.portLevelSettings.outlierDetection)
次の表に、trafficPolicy.portLevelSettings.outlierDetection のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
サポート対象外 | 所要時間 | |
consecutive5xxErrors |
サポート対象外 | Integer | |
consecutiveErrors |
サポート対象外 | Integer | |
consecutiveGatewayErrors |
サポート対象外 | Integer | |
consecutiveLocalOriginFailures |
サポート対象外 | Integer | |
interval |
サポート対象外 | 所要時間 | |
maxEjectionPercent |
サポート対象外 | Integer | |
minHealthPercent |
サポート対象外 | Integer | |
splitExternalLocalOriginErrors |
サポート対象外 | ブール値 |
TLS 設定(trafficPolicy.portLevelSettings.tls)
次の表に、trafficPolicy.portLevelSettings.tls のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
tls.caCertificates |
Stable | 文字列 | |
tls.clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.credentialName |
サポート対象外 | 文字列 | |
tls.insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
tls.privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.sni |
Stable | 文字列 | |
tls.subjectAltNames |
Stable | 文字列の配列 |
サブセットのルートとラベルの設定(サブセット)
次の表に、subsets のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
labels |
Stable | Key-Value マップ | ターゲット エンドポイントを選択するには、Kubernetes ラベル構文ルールに準拠する必要があります。 |
name |
Stable | 文字列 | 必須。有効な DNS 1123 ラベルである必要があります。 |
サブセット ロードバランサの設定(subsets.trafficPolicy.loadBalancer)
次の表に、subsets.trafficPolicy.loadBalancer のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
consistentHash.httpCookie.path |
Stable | 文字列 | |
consistentHash.httpCookie.ttl |
Stable | 所要時間 | |
consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
localityLbSetting.distribute.to |
サポート対象外 | Key-Value マップ | |
localityLbSetting.enabled |
サポート対象外 | ブール値 | |
localityLbSetting.failover.from |
サポート対象外 | 文字列 | |
localityLbSetting.failover.to |
サポート対象外 | 文字列 | |
localityLbSetting.failoverPriority |
サポート対象外 | 文字列の配列 | |
simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
LEAST_CONN はサポートされていません。 |
warmupDurationSecs |
サポート対象外 | 文字列 |
サブセット接続プール設定(subsets.trafficPolicy.connectionPool)
次の表に、subsets.trafficPolicy.connectionPool のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合は、UPGRADE に設定できません。 |
http.http1MaxPendingRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.maxConnectionDuration |
Stable | 所要時間 | HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。 |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | 所要時間 |
サブセットの外れ値検出設定(subsets.trafficPolicy.outlierDetection)
次の表に、subsets.trafficPolicy.outlierDetection のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
サポート対象外 | 所要時間 | |
consecutive5xxErrors |
サポート対象外 | Integer | |
consecutiveErrors |
サポート対象外 | Integer | |
consecutiveGatewayErrors |
サポート対象外 | Integer | |
consecutiveLocalOriginFailures |
サポート対象外 | Integer | |
interval |
サポート対象外 | 所要時間 | |
maxEjectionPercent |
サポート対象外 | Integer | |
minHealthPercent |
サポート対象外 | Integer | |
splitExternalLocalOriginErrors |
サポート対象外 | ブール値 |
サブセット TLS とトンネルの設定(subsets.trafficPolicy.tls、tunnel)
次の表に、subsets.trafficPolicy.tls と tunnel のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
tls.caCertificates |
Stable | 文字列 | |
tls.clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.credentialName |
サポート対象外 | 文字列 | |
tls.insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
tls.privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.sni |
Stable | 文字列 | |
tls.subjectAltNames |
Stable | 文字列の配列 | |
tunnel.protocol |
サポート対象外 | String(CONNECT、POST) |
|
tunnel.targetHost |
サポート対象外 | 文字列 | |
tunnel.targetPort |
サポート対象外 | Integer |
サブセットのポートとロードバランサの設定(subsets.trafficPolicy.portLevelSettings.loadBalancer)
次の表に、subsets.trafficPolicy.portLevelSettings.loadBalancer のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
loadBalancer.consistentHash.httpCookie.path |
Stable | 文字列 | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | 所要時間 | |
loadBalancer.consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.distribute.to |
サポート対象外 | Key-Value マップ | |
loadBalancer.localityLbSetting.enabled |
サポート対象外 | ブール値 | |
loadBalancer.localityLbSetting.failover.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failover.to |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failoverPriority |
サポート対象外 | 文字列の配列 | |
loadBalancer.simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
LEAST_CONN はサポートされていません。 |
loadBalancer.warmupDurationSecs |
サポート対象外 | 文字列 | |
port.number |
Stable | Integer | 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。 |
サブセット接続プールの設定(subsets.trafficPolicy.portLevelSettings.connectionPool)
次の表に、subsets.trafficPolicy.portLevelSettings.connectionPool のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合は、UPGRADE に設定できません。 |
http.http1MaxPendingRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.maxConnectionDuration |
Stable | 所要時間 | HTTP/HTTP2/gRPC サービスにのみ適用されます。TCP バイトストリーム サービスでは無視されます。 |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.probes |
Stable | Integer | |
tcp.tcpKeepalive.time |
Stable | 所要時間 |
サブセットの外れ値検出設定(subsets.trafficPolicy.portLevelSettings.outlierDetection)
次の表に、subsets.trafficPolicy.portLevelSettings.outlierDetection のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
サポート対象外 | 所要時間 | |
consecutive5xxErrors |
サポート対象外 | Integer | |
consecutiveErrors |
サポート対象外 | Integer | |
consecutiveGatewayErrors |
サポート対象外 | Integer | |
consecutiveLocalOriginFailures |
サポート対象外 | Integer | |
interval |
サポート対象外 | 所要時間 | |
maxEjectionPercent |
サポート対象外 | Integer | |
minHealthPercent |
サポート対象外 | Integer | |
splitExternalLocalOriginErrors |
サポート対象外 | ブール値 |
サブセット TLS 設定(subsets.trafficPolicy.portLevelSettings.tls)
次の表に、subsets.trafficPolicy.portLevelSettings.tls のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
tls.caCertificates |
Stable | 文字列 | |
tls.clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.credentialName |
サポート対象外 | 文字列 | |
tls.insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
tls.privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.sni |
Stable | 文字列 | |
tls.subjectAltNames |
Stable | 文字列の配列 |
EnvoyFilter(networking.istio.io/v1alpha3)
以降のセクションでは、EnvoyFilter リソースでサポートされているフィールドについて説明します。
Root フィールドと Spec フィールド
次の表に、フィールド レベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
configPatches |
Stable | オブジェクトの配列 | |
priority |
Stable | Integer | |
workloadSelector |
Stable | Key-Value マップ | |
workloadSelector.labels |
Stable | Key-Value マップ |
構成パッチ(configPatches)
次の表に、configPatches のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
applyTo |
Stable | 文字列(HTTP_FILTER) |
HTTP_FILTER のみがサポートされています。 |
match.cluster.name |
サポート対象外 | 文字列 | |
match.cluster.portNumber |
サポート対象外 | Integer | |
match.cluster.service |
サポート対象外 | 文字列 | |
match.cluster.subset |
サポート対象外 | 文字列 | |
match.context |
Stable | 文字列(ANY、SIDECAR_INBOUND、SIDECAR_OUTBOUND、GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
サポート対象外 | 文字列 | |
match.listener.filterChain.destinationPort |
サポート対象外 | Integer | |
match.listener.filterChain.filter.name |
Stable | 文字列 | INSERT_BEFORE とともに使用する場合は envoy.filters.network.http_connection_manager にする必要があります。 |
match.listener.filterChain.filter.subFilter.name |
Stable | 文字列 | INSERT_BEFORE とともに使用する場合は envoy.filters.http.router にする必要があります。 |
match.listener.filterChain.name |
サポート対象外 | 文字列 | |
match.listener.filterChain.sni |
サポート対象外 | 文字列 | |
match.listener.filterChain.transportProtocol |
サポート対象外 | 文字列 | |
match.listener.listenerFilter |
サポート対象外 | 文字列 | |
match.listener.name |
サポート対象外 | 文字列 | |
match.listener.portName |
サポート対象外 | 文字列 | |
match.listener.portNumber |
サポート対象外 | Integer | |
match.proxy.metadata |
サポート対象外 | 文字列 | |
match.proxy.proxyVersion |
サポート対象外 | 文字列 | |
match.routeConfiguration.gateway |
サポート対象外 | 文字列 | |
match.routeConfiguration.name |
サポート対象外 | 文字列 | |
match.routeConfiguration.portName |
サポート対象外 | 文字列 | |
match.routeConfiguration.portNumber |
サポート対象外 | Integer | |
match.routeConfiguration.vhost.name |
サポート対象外 | 文字列 | |
match.routeConfiguration.vhost.route.action |
サポート対象外 | 文字列(ANY、ROUTE、REDIRECT、DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
サポート対象外 | 文字列 | |
patch.filterClass |
サポート対象外 | 文字列(UNSPECIFIED、AUTHN、AUTHZ、STATS) |
|
patch.operation |
Stable | String(INSERT_FIRST、INSERT_BEFORE) |
INSERT_FIRST と INSERT_BEFORE のみがサポートされています。 |
patch.value |
Stable | 文字列 |
Gateway(networking.istio.io/v1beta1)
以降のセクションでは、Gateway リソースでサポートされているフィールドについて説明します。
ルート フィールド
次の表に、サポートされているルート フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
selector |
Stable | Key-Value マップ | |
servers |
Stable | オブジェクトの配列 |
サーバーの設定(サーバー)
次の表に、servers のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
bind |
Stable | 文字列 | IP アドレスはサポートされています。Unix ドメイン ソケット(UDS)は対象外です。 |
defaultEndpoint |
サポート対象外 | 文字列 | |
hosts |
Stable | 文字列の配列 | 少なくとも 1 つのホストが必要です。<namespace>/<hostname> 形式をサポートしています。 |
name |
サポート対象外 | 文字列 | |
port.name |
Stable | 文字列 | 必須。ポート名は、Gateway 内のすべてのサーバーで一意である必要があります。 |
port.number |
Stable | Integer | 必須。1 ~ 65535 の有効なポート番号を指定する必要があります。 |
port.protocol |
Stable | 文字列(HTTP、HTTPS、GRPC、GRPC-WEB、HTTP2、MONGO、MYSQL、REDIS、TCP、TLS) |
MONGO、MYSQL、REDIS プロトコルはプレーンな TCP トラフィックとして扱われます。プロトコル固有の Envoy フィルタ(mongo_proxy など)は対象外です。 |
port.targetPort |
サポート対象外 | Integer |
サーバー TLS 設定(servers.tls)
次の表に、servers.tls のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
caCertificates |
Stable | 文字列 | credentialName が設定されていない限り、MUTUAL モードでは必須です。 |
cipherSuites |
Stable | 文字列の配列 | minProtocolVersion が TLSV1_0 または TLSV1_1 の場合は指定する必要があります。 |
credentialName |
Stable | 文字列 | mode が SIMPLE または MUTUAL の場合にのみサポートされます(builtin:// 接頭辞は、mode が MUTUAL の場合にのみサポートされます)。 |
httpsRedirect |
Stable | ブール値 | port.protocol が HTTP、HTTP2、または GRPC の場合にのみサポートされます。 |
maxProtocolVersion |
Stable | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
minProtocolVersion |
Stable | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
mode |
Stable | 文字列(PASSTHROUGH、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
AUTO_PASSTHROUGH と OPTIONAL_MUTUAL はサポートされていません。ISTIO_MUTUAL は証明書を自動的に管理します。 |
privateKey |
Stable | 文字列 | credentialName が設定されていない限り、SIMPLE モードと MUTUAL モードでは必須です。 |
serverCertificate |
Stable | 文字列 | credentialName が設定されていない限り、SIMPLE モードと MUTUAL モードでは必須です。 |
subjectAltNames |
Stable | 文字列の配列 | サーバーあたりの SAN エントリの最大数は 8 個です(8 個を超えるエントリは切り捨てられます)。mode が MUTUAL または ISTIO_MUTUAL の場合にのみサポートされます。完全一致と接頭辞(*)一致のみがサポートされます。 |
verifyCertificateHash |
サポート対象外 | 文字列の配列 | |
verifyCertificateSpki |
サポート対象外 | 文字列の配列 |
ProxyConfig(networking.istio.io/v1beta1)
ProxyConfig カスタム リソース(CR)は対象外です。
ServiceEntry(networking.istio.io/v1beta1)
以降のセクションでは、ServiceEntry リソースでサポートされているフィールドについて説明します。
ルートと全般構成
次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
addresses |
Stable | 文字列の配列 | CIDR サブネットは、STATIC または NONE の解決でのみサポートされます。TCP ポートに必要です。 |
exportTo |
Stable | 文字列の配列 | |
hosts |
Stable | 文字列の配列 | 少なくとも 1 つのホストが必要です。* 単独では使用できません。複数のホストには HTTP/HTTPS/TLS ポートが必要です。 |
location |
Stable | String(MESH_EXTERNAL、MESH_INTERNAL) |
MESH_INTERNAL はサポートされていません。 |
resolution |
Stable | 文字列(NONE、STATIC、DNS、DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN はサポートされていません。NONE には空のエンドポイントが必要で、STATIC にはエンドポイントが必要です。 |
subjectAltNames |
サポート対象外 | 文字列の配列 | |
workloadSelector.labels |
サポート対象外 | Key-Value マップ |
ポート設定(ポート)
次の表に、ports のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
name |
Stable | 文字列 | 必須。ポート名は ServiceEntry 全体で一意である必要があります。 |
number |
Stable | Integer | 必須(1 ~ 65535)。ポート番号は ServiceEntry 全体で一意である必要があります。 |
protocol |
Stable | 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
targetPort |
Stable | Integer | 指定する場合は、有効なポート番号(1 ~ 65535)にする必要があります。 |
エンドポイント設定(endpoints)
次の表に、endpoints のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
Stable | 文字列 | 必須。STATIC 解決の場合は有効な IP アドレス、DNS 解決の場合は FQDN または IP アドレスである必要があります。 |
labels |
Stable | Key-Value マップ | Kubernetes ラベル構文のルールに準拠している必要があります。 |
locality |
サポート対象外 | 文字列 | |
network |
サポート対象外 | 文字列 | |
ports |
Stable | Key-Value マップ | マップ内のポート名は、spec.ports で定義されているポート名と一致している必要があります。 |
serviceAccount |
サポート対象外 | 文字列 | |
weight |
サポート対象外 | Integer |
Sidecar(networking.istio.io/v1beta1)
以降のセクションでは、Sidecar リソースでサポートされているフィールドについて説明します。
ルートと全般構成
次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
workloadSelector |
Stable | オブジェクト | Istio Sidecar リソースのスケーラビリティの上限に従います。クラスタあたり最大 150 個の Sidecar リソースと、クラスタあたり 20 個の workloadSelector リソース(workloadSelector を含む Sidecar リソースは両方の上限にカウントされます)。 |
workloadSelector.labels |
Stable | Key-Value マップ | Istio Sidecar リソースのスケーラビリティの上限(クラスタあたり最大 20 個の Sidecar リソースと workloadSelector。これらは合計 150 個の上限にもカウントされます)が適用されます。 |
下り(外向き)リスナー(egress)
次の表に、egress のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
bind |
サポート対象外 | 文字列 | |
captureMode |
サポート対象外 | 文字列(DEFAULT、IPTABLES、NONE) |
|
hosts |
Stable | 文字列の配列 | ポート指定のない最初の egress リスナー エントリのみが処理されます。1 つの Sidecar リソースで複数の egress リスナーが宣言されている場合、最初のリスナー以降のリスナーはすべて無視されます。~ 名前空間修飾子(Istio で名前空間がないことを表す)は対象外です。ホストを照合しない場合は、egress リスナー エントリ内で hosts: [](空のリスト)を明示的に設定します。 |
port.name |
サポート対象外 | 文字列 | |
port.number |
サポート対象外 | Integer | |
port.protocol |
サポート対象外 | 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
port.targetPort |
サポート対象外 | Integer |
Ingress リスナー: ポートとバインディング(ingress)
次の表に、ingress のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
bind |
サポート対象外 | 文字列 | |
captureMode |
サポート対象外 | 文字列(DEFAULT、IPTABLES、NONE) |
|
defaultEndpoint |
サポート対象外 | 文字列 | |
port.name |
サポート対象外 | 文字列 | |
port.number |
サポート対象外 | Integer | |
port.protocol |
サポート対象外 | 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
port.targetPort |
サポート対象外 | Integer |
上り(内向き)リスナー: TLS 設定(ingress.tls)
次の表に、ingress.tls のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
caCertificates |
サポート対象外 | 文字列 | |
cipherSuites |
サポート対象外 | 文字列の配列 | |
credentialName |
サポート対象外 | 文字列 | |
httpsRedirect |
サポート対象外 | ブール値 | |
maxProtocolVersion |
サポート対象外 | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
minProtocolVersion |
サポート対象外 | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
mode |
サポート対象外 | 文字列(PASSTHROUGH、SIMPLE、MUTUAL、AUTO_PASSTHROUGH、ISTIO_MUTUAL、OPTIONAL_MUTUAL) |
|
privateKey |
サポート対象外 | 文字列 | |
serverCertificate |
サポート対象外 | 文字列 | |
subjectAltNames |
サポート対象外 | 文字列の配列 | |
verifyCertificateHash |
サポート対象外 | 文字列の配列 | |
verifyCertificateSpki |
サポート対象外 | 文字列の配列 |
アウトバウンド トラフィック ポリシー(outboundTrafficPolicy)
次の表に、outboundTrafficPolicy のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
egressProxy.host |
サポート対象外 | 文字列 | |
egressProxy.port.number |
サポート対象外 | Integer | |
egressProxy.subset |
サポート対象外 | 文字列 | |
mode |
Stable | String(REGISTRY_ONLY、ALLOW_ANY) |
ワークロードまたは Namespace の Sidecar で省略すると、MeshConfig.outboundTrafficPolicy はルート(istio-system)の Sidecar よりも優先されます。 |
VirtualService(networking.istio.io/v1beta1)
以降のセクションでは、VirtualService リソースでサポートされているフィールドについて説明します。
ルートと全般構成
次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exportTo |
Stable | 文字列の配列 | |
gateways |
Stable | 文字列の配列 | 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。mesh と他のゲートウェイの両方に同時にバインドすることはできません。 |
hosts |
Stable | 文字列の配列 | 委任として構成されていない限り、少なくとも 1 つのホストが必要です。メッシュにバインドされている場合、ワイルドカード * は使用できません。 |
HTTP ルート設定(http)
次の表に、http のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
delegate.name |
Stable | 文字列 | 委任ルートに必要です。有効な DNS ラベルである必要があります。 |
delegate.namespace |
Stable | 文字列 | |
name |
Stable | 文字列 | |
timeout |
Stable | 所要時間 |
HTTP 一致条件(http.match)
次の表に、http.match のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
authority.exact |
Stable | 文字列 | |
authority.prefix |
Stable | 文字列 | |
authority.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
gateways |
Stable | 文字列の配列 | 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。mesh と他のゲートウェイの両方に同時にバインドすることはできません。 |
headers.exact |
Stable | Key-Value マップ | |
headers.prefix |
Stable | Key-Value マップ | |
headers.regex |
Stable | Key-Value マップ | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
ignoreUriCase |
Stable | ブール値 | |
method.exact |
Stable | 文字列 | |
method.prefix |
Stable | 文字列 | |
method.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
name |
Stable | 文字列 | |
port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
queryParams.exact |
Stable | Key-Value マップ | |
queryParams.prefix |
Stable | Key-Value マップ | |
queryParams.regex |
Stable | Key-Value マップ | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
scheme.exact |
Stable | 文字列 | |
scheme.prefix |
Stable | 文字列 | |
scheme.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
sourceLabels |
Stable | Key-Value マップ | Kubernetes ラベル構文のルールに準拠している必要があります。 |
sourceNamespace |
Stable | 文字列 | 有効な DNS ラベルである必要があります。 |
statPrefix |
サポート対象外 | 文字列 | |
uri.exact |
Stable | 文字列 | |
uri.prefix |
Stable | 文字列 | |
uri.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
withoutHeaders.exact |
Stable | Key-Value マップ | |
withoutHeaders.prefix |
Stable | Key-Value マップ | |
withoutHeaders.regex |
Stable | Key-Value マップ | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
HTTP ルートの宛先(http.route)
次の表に、http.route のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
destination.host |
Stable | 文字列 | 必須。有効なサービスホストである必要があります。 |
destination.port.number |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
destination.subset |
Stable | 文字列 | |
headers.request.add |
Stable | Key-Value マップ | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
headers.request.remove |
Stable | 文字列の配列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
headers.request.set |
Stable | Key-Value マップ | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
headers.response.add |
Stable | Key-Value マップ | Host と : で始まる内部疑似ヘッダーは変更できません。 |
headers.response.remove |
Stable | 文字列の配列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
headers.response.set |
Stable | Key-Value マップ | Host と : で始まる内部疑似ヘッダーは変更できません。 |
weight |
Stable | Integer | 非負の整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。 |
HTTP リダイレクトと直接レスポンス(http.redirect、directResponse)
次の表に、http.redirect と directResponse のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.directResponse.body.bytes |
Stable | 文字列 | レスポンス本文の最大サイズは 1 MB です。 |
http.directResponse.body.string |
Stable | 文字列 | レスポンス本文の最大サイズは 1 MB です。 |
http.directResponse.status |
Stable | Integer | ステータス コードは 200 ~ 600 の範囲で指定する必要があります。 |
http.redirect.authority |
Stable | 文字列 | |
http.redirect.derivePort |
Stable | String(FROM_PROTOCOL_DEFAULT、FROM_REQUEST_PORT) |
|
http.redirect.port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
http.redirect.redirectCode |
Stable | Integer | リダイレクト コードは 3xx(300 ~ 399)である必要があります。 |
http.redirect.scheme |
Stable | 文字列 | http または https にする必要があります。 |
http.redirect.uri |
Stable | 文字列 |
HTTP 書き換えと CORS ポリシー(http.rewrite、corsPolicy)
次の表に、http.rewrite と corsPolicy のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Stable | ブール値 | |
http.corsPolicy.allowHeaders |
Stable | 文字列の配列 | |
http.corsPolicy.allowMethods |
Stable | 文字列の配列 | サポートされているメソッド: GET、HEAD、POST、PUT、PATCH、DELETE、CONNECT、OPTIONS、TRACE。 |
http.corsPolicy.allowOrigin |
サポート対象外 | 文字列の配列 | |
http.corsPolicy.allowOrigins.exact |
Stable | 文字列 | |
http.corsPolicy.allowOrigins.prefix |
Stable | 文字列 | |
http.corsPolicy.allowOrigins.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
http.corsPolicy.exposeHeaders |
Stable | 文字列の配列 | |
http.corsPolicy.maxAge |
Stable | 所要時間 | |
http.rewrite.authority |
Stable | 文字列 | |
http.rewrite.uri |
Stable | 文字列 | uriRegexRewrite と同時に設定することはできません。 |
http.rewrite.uriRegexRewrite.match |
Stable | 文字列 | uri の書き換えと同時に設定することはできません。 |
http.rewrite.uriRegexRewrite.rewrite |
Stable | 文字列 | uri の書き換えと同時に設定することはできません。 |
HTTP 再試行とヘッダー操作(http.retries、headers)
次の表に、http.retries と headers のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.headers.request.add |
Stable | Key-Value マップ | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
http.headers.request.remove |
Stable | 文字列の配列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.headers.request.set |
Stable | Key-Value マップ | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
http.headers.response.add |
Stable | Key-Value マップ | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.headers.response.remove |
Stable | 文字列の配列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.headers.response.set |
Stable | Key-Value マップ | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.retries.attempts |
Stable | Integer | 非負の整数。retryOn または perTryTimeout が構成されている場合は、0 より大きい値にする必要があります。 |
http.retries.perTryTimeout |
Stable | 所要時間 | |
http.retries.retryOn |
Stable | 文字列 | |
http.retries.retryRemoteLocalities |
Stable | ブール値 |
HTTP フォールト インジェクション(http.fault)
次の表に、http.fault のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
abort.grpcStatus |
サポート対象外 | 文字列 | |
abort.http2Error |
サポート対象外 | 文字列 | |
abort.httpStatus |
Stable | Integer | 中止 HTTP ステータス コードは 200 ~ 599 の範囲で指定する必要があります。 |
abort.percentage.value |
Stable | Double | 割合は 0 ~ 100 の範囲で指定する必要があります。 |
delay.exponentialDelay |
サポート対象外 | 所要時間 | |
delay.fixedDelay |
Stable | 所要時間 | 固定遅延期間がサポートされています。指数関数的な遅延はサポートされていません。 |
delay.percent |
サポート対象外 | Integer | 整数パーセント値は非推奨になりました。代わりに、倍率フィールドを使用してください。 |
delay.percentage.value |
Stable | Double | 割合は 0 ~ 100 の範囲で指定する必要があります。 |
HTTP トラフィック ミラーリング(http.mirror、mirrors)
次の表に、http.mirror と mirrors のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.mirror.host |
Stable | 文字列 | 単一のミラーリング先。mirrors と組み合わせることはできません。 |
http.mirror.port.number |
Stable | Integer | |
http.mirror.subset |
Stable | 文字列 | |
http.mirrorPercent |
サポート対象外 | Integer | |
http.mirrorPercentage.value |
Stable | Double | 割合は 0 ~ 100 の範囲で指定する必要があります。 |
http.mirrors.destination.host |
サポート対象外 | 文字列 | 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。 |
http.mirrors.destination.port.number |
サポート対象外 | Integer | 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。 |
http.mirrors.destination.subset |
サポート対象外 | 文字列 | 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。 |
http.mirrors.percentage.value |
サポート対象外 | Double | 単一の http.mirror フィールドのみがサポートされます。http.mirrors を使用して構成された複数のミラーは無視されます。 |
TLS ルーティング(tls)
次の表に、tls のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
match.destinationSubnets |
Stable | 文字列の配列 | 有効な CIDR IP サブネット文字列である必要があります。 |
match.gateways |
Stable | 文字列の配列 | |
match.port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
match.sniHosts |
Stable | 文字列の配列 | 少なくとも 1 つの SNI ホストが必要です。完全なワイルドカード(*)と部分的なワイルドカード(*example.com など)はサポートされていません。サブドメイン ワイルドカード(*.example.com など)のみが許可されます。 |
match.sourceLabels |
サポート対象外 | Key-Value マップ | |
match.sourceNamespace |
サポート対象外 | 文字列 | |
route.destination.host |
Stable | 文字列 | 必須。有効なサービスホストである必要があります。 |
route.destination.port.number |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
route.destination.subset |
Stable | 文字列 | |
route.weight |
Stable | Integer | 非負の整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。 |
TCP ルーティング(tcp)
次の表に、tcp のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
match.destinationSubnets |
Stable | 文字列の配列 | 有効な CIDR IP サブネット文字列である必要があります。 |
match.gateways |
Stable | 文字列の配列 | |
match.port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
match.sourceLabels |
サポート対象外 | Key-Value マップ | |
match.sourceNamespace |
サポート対象外 | 文字列 | |
match.sourceSubnet |
サポート対象外 | 文字列 | |
route.destination.host |
Stable | 文字列 | 必須。有効なサービスホストである必要があります。 |
route.destination.port.number |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
route.destination.subset |
Stable | 文字列 | |
route.weight |
Stable | Integer | 非負の整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。 |
WorkloadEntry(networking.istio.io/v1beta1)
WorkloadEntry カスタム リソース(CR)は対象外です。
WorkloadGroup(networking.istio.io/v1beta1)
WorkloadGroup カスタム リソース(CR)は対象外です。
AuthorizationPolicy(security.istio.io/v1beta1)
以降のセクションでは、AuthorizationPolicy リソースでサポートされているフィールドについて説明します。
Root フィールドと Spec フィールド
次の表に、フィールド レベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
action |
Stable | 文字列(ALLOW、DENY、AUDIT、CUSTOM) |
|
provider.name |
Stable | 文字列 | action: CUSTOM の場合にのみサポートされます。 |
selector.matchLabels |
Stable | Key-Value マップ | 省略すると、Namespace 内のすべてのワークロードに適用されます。 |
ソースから(rules.from.source)
次の表に、rules.from.source のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
ipBlocks |
Stable | 文字列の配列 | |
notIpBlocks |
Stable | 文字列の配列 | |
namespaces |
Stable | 文字列の配列 | |
notNamespaces |
Stable | 文字列の配列 | |
principals |
Stable | 文字列の配列 | |
notPrincipals |
Stable | 文字列の配列 | |
remoteIpBlocks |
Stable | 文字列の配列 | |
notRemoteIpBlocks |
Stable | 文字列の配列 | |
requestPrincipals |
Stable | 文字列の配列 | |
notRequestPrincipals |
Stable | 文字列の配列 |
オペレーション(rules.to.operation)
次の表に、rules.to.operation のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
hosts |
Stable | 文字列の配列 | |
methods |
Stable | 文字列の配列 | |
notHosts |
Stable | 文字列の配列 | |
notMethods |
Stable | 文字列の配列 | |
notPaths |
Stable | 文字列の配列 | 接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。 |
notPorts |
Stable | オブジェクトの配列 | 有効なポート番号(1 ~ 65535)である必要があります。 |
paths |
Stable | 文字列の配列 | 接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。 |
ports |
Stable | オブジェクトの配列 | 有効なポート番号(1 ~ 65535)である必要があります。 |
条件(rules.when)
次の表に、rules.when のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
key |
Stable | 文字列 | サポートされているキー: request.headers、request.auth.claims、IP、ポート、プリンシパル。action が CUSTOM の場合、source.namespace、source.principal、request.auth.* のキーはサポートされません。destination.namespace/labels はサポートされていません。 |
notValues |
Stable | 文字列の配列 | values または notValues の少なくとも 1 つを指定する必要があります。 |
values |
Stable | 文字列の配列 | values または notValues の少なくとも 1 つを指定する必要があります。 |
PeerAuthentication(security.istio.io/v1beta1)
以降のセクションでは、PeerAuthentication リソースでサポートされているフィールドについて説明します。
Root フィールドと Spec フィールド
次の表に、フィールド レベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
mtls.mode |
Stable | 文字列(UNSET、DISABLE、PERMISSIVE、STRICT) |
DISABLE モードはサポートされていません。 |
portLevelMtls.mode |
Stable | 文字列(UNSET、DISABLE、PERMISSIVE、STRICT) |
DISABLE モードはサポートされていません。 |
selector.matchLabels |
Stable | Key-Value マップ | ルート名前空間のポリシーにラベル セレクタを設定することはできません。 |
RequestAuthentication(security.istio.io/v1beta1)
以降のセクションでは、RequestAuthentication リソースでサポートされているフィールドについて説明します。
ルート フィールド
次の表に、サポートされているルート フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
selector.matchLabels |
Stable | Key-Value マップ | 省略すると、Namespace 内のすべてのワークロードに適用されます。ワイルドカード(*)は使用できません。 |
JWT ルール(jwtRules)
次の表に、jwtRules のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
audiences |
Stable | 文字列の配列 | |
forwardOriginalToken |
Stable | ブール値 | |
fromHeaders.name |
Stable | 文字列 | |
fromHeaders.prefix |
Stable | 文字列 | |
fromParams |
Stable | 文字列の配列 | |
issuer |
Stable | 文字列 | |
jwks |
Stable | 文字列 | jwksUri と jwks のいずれか 1 つのみを使用する必要があります。 |
jwksUri |
Stable | 文字列 | jwksUri と jwks のいずれか 1 つのみを使用する必要があります。 |
outputClaimToHeaders.claim |
サポート対象外 | 文字列 | |
outputClaimToHeaders.header |
サポート対象外 | 文字列 | |
outputPayloadToHeader |
Stable | 文字列 |
テレメトリー(telemetry.istio.io/v1alpha1)
以降のセクションでは、Telemetry リソースでサポートされているフィールドについて説明します。
ルートと全般構成
次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
selector.matchLabels |
Rapid | Key-Value マップ | Regular チャンネルと Stable チャンネルでは、ルート名前空間のメッシュ全体のテレメトリーのみがサポートされます。 |
アクセス ロギング(accessLogging)
次の表に、accessLogging のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
disabled |
Stable | ブール値 | プロバイダのアクセス ロギングを無効にします。 |
filter.expression |
サポート対象外 | 文字列 | |
match.mode |
サポート対象外 | 文字列(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
providers.name |
Stable | 文字列 | Envoy または Stackdriver のみ。 |
トレース(tracing)
次の表に、tracing のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
customTags.environment.defaultValue |
サポート対象外 | 文字列 | |
customTags.environment.name |
サポート対象外 | 文字列 | |
customTags.header.defaultValue |
サポート対象外 | 文字列 | |
customTags.header.name |
サポート対象外 | 文字列 | |
customTags.literal.value |
サポート対象外 | 文字列 | |
disableSpanReporting |
Stable | ブール値 | Cloud Trace へのスパン レポートを無効にします。 |
match.mode |
サポート対象外 | 文字列(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
providers.name |
Stable | 文字列 | Stackdriver のみ。 |
randomSamplingPercentage |
Rapid | Double | デフォルトは 0.0 です。サポートされている値の範囲: 0.0 ~ 100.0。 |
useRequestIdForTraceSampling |
サポート対象外 | ブール値 |
指標(metrics)
次の表に、metrics のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
overrides.disabled |
サポート対象外 | ブール値 | |
overrides.match.customMatch |
サポート対象外 | オブジェクトの配列 | |
overrides.match.customMetric |
サポート対象外 | 文字列 | |
overrides.match.metric |
サポート対象外 | 文字列(ALL_METRICS、REQUEST_COUNT、REQUEST_DURATION、REQUEST_SIZE、RESPONSE_SIZE、TCP_OPENED_CONNECTIONS、TCP_CLOSED_CONNECTIONS、TCP_SENT_BYTES、TCP_RECEIVED_BYTES、GRPC_REQUEST_MESSAGES、GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
サポート対象外 | 文字列(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
overrides.tagOverrides.operation |
サポート対象外 | String(UPSERT、REMOVE) |
|
overrides.tagOverrides.value |
サポート対象外 | 文字列 | |
providers.name |
サポート対象外 | 文字列 | |
reportingInterval |
サポート対象外 | 所要時間 |
WasmPlugin(extensions.istio.io/v1alpha1)
WasmPlugin カスタム リソース(CR)は対象外です。
MeshConfig(mesh.istio.io/v1alpha1)
以降のセクションでは、MeshConfig リソースでサポートされているフィールドについて説明します。
ルートと全般構成
次の表に、サポートされているルート構成フィールドと一般的な構成フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
accessLogEncoding |
Rapid | String(TEXT、JSON) |
サポートされているエンコード形式: TEXT または JSON。 |
accessLogFile |
Stable | 文字列 | Envoy アクセス ロギングの宛先パス(例: /dev/stdout)。 |
accessLogFormat |
Rapid | 文字列 | |
connectTimeout |
サポート対象外 | 所要時間 | |
defaultDestinationRuleExportTo |
Stable | 文字列の配列 | DestinationRule のデフォルトのエクスポート スコープ(デフォルトは *)。 |
defaultHttpRetryPolicy.attempts |
サポート対象外 | Integer | |
defaultHttpRetryPolicy.perTryTimeout |
サポート対象外 | 所要時間 | |
defaultHttpRetryPolicy.retryOn |
サポート対象外 | 文字列 | |
defaultHttpRetryPolicy.retryRemoteLocalities |
サポート対象外 | 文字列 | |
defaultServiceExportTo |
Stable | 文字列の配列 | サービスのデフォルトのエクスポート スコープ(デフォルトは *)。 |
defaultVirtualServiceExportTo |
Stable | 文字列の配列 | VirtualService のデフォルトのエクスポート スコープ(デフォルトは *)。 |
disableEnvoyListenerLog |
サポート対象外 | 文字列 | |
dnsRefreshRate |
サポート対象外 | 文字列 | |
enableAutoMtls |
サポート対象外 | ブール値 | |
enableEnvoyAccessLogService |
サポート対象外 | 文字列 | |
enablePrometheusMerge |
サポート対象外 | 文字列 | |
enableTracing |
サポート対象外 | 文字列 | |
h2UpgradePolicy |
サポート対象外 | String(DO_NOT_UPGRADE、UPGRADE) |
|
inboundClusterStatName |
サポート対象外 | 文字列 | |
inboundTrafficPolicy.mode |
サポート対象外 | String(PASSTHROUGH、LOCALHOST) |
|
ingressClass |
サポート対象外 | 文字列 | |
ingressControllerMode |
サポート対象外 | 文字列(UNSPECIFIED、OFF、DEFAULT、STRICT) |
|
ingressSelector |
サポート対象外 | Key-Value マップ | |
ingressService |
サポート対象外 | 文字列 | |
outboundClusterStatName |
サポート対象外 | 文字列 | |
pathNormalization.normalization |
サポート対象外 | 文字列 | |
pathNormalization.normalizationType |
サポート対象外 | 文字列(DEFAULT、NONE、BASE、MERGE_SLASHES、DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
サポート対象外 | 所要時間 | |
proxyHttpPort |
サポート対象外 | Integer | |
proxyInboundListenPort |
サポート対象外 | Integer | |
proxyListenPort |
サポート対象外 | Integer | |
rootNamespace |
サポート対象外 | 文字列 | |
trustDomain |
サポート対象外 | 文字列 | |
trustDomainAliases |
サポート対象外 | 文字列の配列 | |
verifyCertificateAtClient |
サポート対象外 | 文字列 |
CA と証明書の設定(ca、caCertificates、certificates)
次の表に、ca、caCertificates、certificates のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
ca.address |
サポート対象外 | 文字列 | |
ca.istiodSide |
サポート対象外 | ブール値 | |
ca.requestTimeout |
サポート対象外 | 所要時間 | |
ca.tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
ca.tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
ca.tlsSettings.clientCertificates |
サポート対象外 | 文字列 | |
ca.tlsSettings.credentialName |
サポート対象外 | 文字列 | |
ca.tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
ca.tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
サポート対象外 | 文字列 | |
ca.tlsSettings.sni |
サポート対象外 | 文字列 | |
ca.tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 | |
caCertificates.certSigners |
サポート対象外 | 文字列 | |
caCertificates.pem |
サポート対象外 | 文字列 | |
caCertificates.spiffeBundleUrl |
サポート対象外 | 文字列 | |
caCertificates.trustDomains |
サポート対象外 | 文字列 | |
certificates.dnsNames |
サポート対象外 | 文字列の配列 | |
certificates.secretName |
サポート対象外 | 文字列 |
構成ソース(configSources)
次の表に、configSources のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
サポート対象外 | 文字列 | |
subscribedResources |
サポート対象外 | 文字列の配列(SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
tlsSettings.credentialName |
サポート対象外 | 文字列 | |
tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
サポート対象外 | 文字列 | |
tlsSettings.sni |
サポート対象外 | 文字列 | |
tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 |
デフォルト プロバイダ(defaultProviders)
次の表に、defaultProviders のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
accessLogging |
Stable | 文字列の配列(envoy) |
|
metrics |
サポート対象外 | 文字列の配列 | |
tracing |
Stable | 文字列の配列(stackdriver) |
ディスカバリ セレクタ(discoverySelectors)
次の表に、discoverySelectors のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
matchExpressions.key |
Stable | 文字列 | |
matchExpressions.operator |
Stable | 文字列 | |
matchExpressions.values |
Stable | 文字列の配列 | |
matchLabels |
Stable | Key-Value マップ |
外部認証 HTTP(extensionProviders.envoyExtAuthzHttp)
次の表に、extensionProviders.envoyExtAuthzHttp のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
failOpen |
Stable | ブール値 | |
headersToDownstreamOnAllow |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
headersToDownstreamOnDeny |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
headersToUpstreamOnAllow |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
includeAdditionalHeadersInCheck |
サポート対象外 | Key-Value マップ | |
includeHeadersInCheck |
サポート対象外 | 文字列 | |
includeRequestBodyInCheck.allowPartialMessage |
サポート対象外 | ブール値 | |
includeRequestBodyInCheck.maxRequestBytes |
サポート対象外 | Integer | |
includeRequestBodyInCheck.packAsBytes |
サポート対象外 | ブール値 | |
includeRequestHeadersInCheck |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
pathPrefix |
Stable | 文字列 | / で始まる必要があります(例: /check)。 |
port |
Stable | Integer | 必要なポート番号(1 ~ 65535)。 |
service |
Stable | 文字列 | 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。 |
statusOnError |
Stable | 文字列 | 構成されている場合は、有効な Envoy ステータス コードである必要があります。 |
timeout |
Stable | 所要時間 |
外部認証 gRPC(extensionProviders.envoyExtAuthzGrpc)
次の表に、extensionProviders.envoyExtAuthzGrpc のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
failOpen |
Stable | ブール値 | |
includeRequestBodyInCheck.allowPartialMessage |
Stable | ブール値 | |
includeRequestBodyInCheck.maxRequestBytes |
Stable | Integer | |
includeRequestBodyInCheck.packAsBytes |
Stable | ブール値 | |
port |
Stable | Integer | 必要なポート番号(1 ~ 65535)。 |
service |
Stable | 文字列 | 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。 |
statusOnError |
Stable | 文字列 | 構成されている場合は、有効な Envoy ステータス コードである必要があります。 |
timeout |
Stable | 所要時間 |
OpenTelemetry(extensionProviders.opentelemetry)
次の表に、extensionProviders.opentelemetry のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
dynatraceSampler.clusterId |
サポート対象外 | Integer | |
dynatraceSampler.httpService.http.headers.name |
サポート対象外 | 文字列 | |
dynatraceSampler.httpService.http.headers.value |
サポート対象外 | 文字列 | |
dynatraceSampler.httpService.http.path |
サポート対象外 | 文字列 | |
dynatraceSampler.httpService.http.timeout |
サポート対象外 | 所要時間 | |
dynatraceSampler.httpService.port |
サポート対象外 | Integer | |
dynatraceSampler.httpService.service |
サポート対象外 | 文字列 | |
dynatraceSampler.rootSpansPerMinute |
サポート対象外 | Integer | |
dynatraceSampler.tenant |
サポート対象外 | 文字列 | |
http.headers.name |
サポート対象外 | 文字列 | |
http.headers.value |
サポート対象外 | 文字列 | |
http.path |
サポート対象外 | 文字列 | |
http.timeout |
サポート対象外 | 所要時間 | |
maxTagLength |
サポート対象外 | 文字列 | |
port |
サポート対象外 | Integer | |
resourceDetectors.dynatrace |
サポート対象外 | 文字列 | |
resourceDetectors.environment |
サポート対象外 | 文字列 | |
service |
サポート対象外 | 文字列 |
Zipkin と Lightstep(extensionProviders.zipkin、lightstep)
次の表に、extensionProviders.zipkin と lightstep のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
lightstep.accessToken |
サポート対象外 | 文字列 | |
lightstep.maxTagLength |
サポート対象外 | 文字列 | |
lightstep.port |
サポート対象外 | Integer | |
lightstep.service |
サポート対象外 | 文字列 | |
zipkin.enable64bitTraceId |
サポート対象外 | ブール値 | |
zipkin.maxTagLength |
サポート対象外 | 文字列 | |
zipkin.port |
サポート対象外 | Integer | |
zipkin.service |
サポート対象外 | 文字列 |
Datadog、Stackdriver、SkyWalking、OpenCensus(extensionProviders.datadog、stackdriver、skywalking、opencensus)
次の表に、extensionProviders.datadog、stackdriver、skywalking、opencensus のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
datadog.maxTagLength |
サポート対象外 | 文字列 | |
datadog.port |
サポート対象外 | Integer | |
datadog.service |
サポート対象外 | 文字列 | |
opencensus.context |
サポート対象外 | 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
opencensus.maxTagLength |
サポート対象外 | 文字列 | |
opencensus.port |
サポート対象外 | Integer | |
opencensus.service |
サポート対象外 | 文字列 | |
skywalking.accessToken |
サポート対象外 | 文字列 | |
skywalking.port |
サポート対象外 | Integer | |
skywalking.service |
サポート対象外 | 文字列 | |
stackdriver.debug |
サポート対象外 | 文字列 | |
stackdriver.logging |
サポート対象外 | ブール値 | |
stackdriver.logging.labels |
サポート対象外 | Key-Value マップ | |
stackdriver.maxNumberOfAnnotations |
サポート対象外 | Key-Value マップ | |
stackdriver.maxNumberOfAttributes |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfMessageEvents |
サポート対象外 | 文字列 | |
stackdriver.maxTagLength |
サポート対象外 | 文字列 |
アクセス ロギングの設定(extensionProviders.envoyFileAccessLog、envoyHttpAls、envoyTcpAls、envoyOtelAls、prometheus)
次の表に、extensionProviders.envoyFileAccessLog、envoyHttpAls、envoyTcpAls、envoyOtelAls、prometheus のフィールド レベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels |
サポート対象外 | Key-Value マップ | |
envoyFileAccessLog.logFormat.text |
サポート対象外 | 文字列 | |
envoyFileAccessLog.path |
サポート対象外 | 文字列 | |
envoyHttpAls.additionalRequestHeadersToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.additionalResponseHeadersToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.additionalResponseTrailersToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.filterStateObjectsToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.logName |
サポート対象外 | 文字列 | |
envoyHttpAls.port |
サポート対象外 | Integer | |
envoyHttpAls.service |
サポート対象外 | 文字列 | |
envoyOtelAls.logFormat.labels |
サポート対象外 | Key-Value マップ | |
envoyOtelAls.logFormat.text |
サポート対象外 | 文字列 | |
envoyOtelAls.logName |
サポート対象外 | 文字列 | |
envoyOtelAls.port |
サポート対象外 | Integer | |
envoyOtelAls.service |
サポート対象外 | 文字列 | |
envoyTcpAls.filterStateObjectsToLog |
サポート対象外 | 文字列 | |
envoyTcpAls.logName |
サポート対象外 | 文字列 | |
envoyTcpAls.port |
サポート対象外 | Integer | |
envoyTcpAls.service |
サポート対象外 | 文字列 | |
prometheus |
サポート対象外 | オブジェクト |
プロバイダ名(extensionProviders.name)
次の表に、extensionProviders.name のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
name |
Stable | 文字列 | 必須。すべての拡張機能プロバイダで一意である必要があります。 |
地域によるロード バランシング(localityLbSetting)
次の表に、localityLbSetting のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
distribute.from |
サポート対象外 | 文字列 | |
distribute.to |
サポート対象外 | Key-Value マップ | |
enabled |
Stable | ブール値 | |
failover.from |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。 |
failover.to |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。また、構文的に WATERFALL_BY_ZONE をトリガーすることのみが許可されます。特定のルーティング パスは無視されます。 |
failoverPriority |
サポート対象外 | 文字列の配列 |
Mesh と TLS のデフォルト(meshMTLS、tlsDefaults)
次の表に、meshMTLS と tlsDefaults のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
meshMTLS.cipherSuites |
サポート対象外 | 文字列の配列 | |
meshMTLS.ecdhCurves |
サポート対象外 | 文字列の配列 | |
meshMTLS.minProtocolVersion |
サポート対象外 | 文字列(TLS_AUTO、TLSV1_2、TLSV1_3) |
|
tlsDefaults.cipherSuites |
サポート対象外 | 文字列の配列 | |
tlsDefaults.ecdhCurves |
サポート対象外 | 文字列の配列 | |
tlsDefaults.minProtocolVersion |
サポート対象外 | 文字列(TLS_AUTO、TLSV1_2、TLSV1_3) |
メッシュ ネットワーク(ネットワーク)
次の表に、networks のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
endpoints.fromCidr |
Stable | 文字列 | |
endpoints.fromRegistry |
Stable | 文字列 | |
gateways.address |
Stable | 文字列 | |
gateways.locality |
Stable | 文字列 | |
gateways.port |
Stable | Integer | |
gateways.registryServiceName |
Stable | 文字列 |
アウトバウンド トラフィック ポリシーとサービス設定(outboundTrafficPolicy、serviceSettings)
次の表に、outboundTrafficPolicy と serviceSettings のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
outboundTrafficPolicy.mode |
Stable | String(REGISTRY_ONLY、ALLOW_ANY) |
不明な宛先に対するメッシュ全体の送信トラフィック処理を構成します。 |
serviceSettings.hosts |
Stable | 文字列の配列 | |
serviceSettings.settings.clusterLocal |
Stable | ブール値 |
TCP キープアライブ(tcpKeepalive)
次の表に、tcpKeepalive のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
interval |
サポート対象外 | 所要時間 | |
probes |
サポート対象外 | Integer | |
time |
サポート対象外 | 所要時間 |
プロキシの全般設定(defaultConfig)
次の表に、defaultConfig のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
availabilityZone |
サポート対象外 | 文字列 | |
binaryPath |
サポート対象外 | 文字列 | |
caCertificatesPem |
サポート対象外 | 文字列の配列 | |
concurrency |
Stable | Integer | |
configPath |
サポート対象外 | 文字列 | |
controlPlaneAuthPolicy |
サポート対象外 | 文字列(NONE、MUTUAL_TLS、INHERIT) |
|
customConfigFile |
サポート対象外 | 文字列 | |
discoveryAddress |
サポート対象外 | 文字列 | |
discoveryRefreshDelay |
サポート対象外 | 文字列 | |
drainDuration |
Stable | 所要時間 | 秒単位の精度が必要です。最大 1 時間(3,600 秒)。 |
envoyMetricsServiceAddress |
サポート対象外 | 文字列 | |
extraStatTags |
サポート対象外 | 文字列の配列 | |
holdApplicationUntilProxyStarts |
Stable | ブール値 | Envoy プロキシの準備が整うまで、アプリケーション Pod の起動を遅延させます。 |
interceptionMode |
Stable | 文字列(REDIRECT、TPROXY、NONE) |
プロキシ サイドカーのトラフィック インターセプト モード。 |
meshId |
サポート対象外 | 文字列 | |
proxyAdminPort |
サポート対象外 | Integer | |
proxyBootstrapTemplatePath |
サポート対象外 | 文字列 | |
proxyMetadata |
Stable | Key-Value マップ | プロキシ構成でサポートされているメタデータの Key-Value ペア。 |
serviceCluster |
サポート対象外 | 文字列 | |
statNameLength |
サポート対象外 | Integer | |
statsdUdpAddress |
サポート対象外 | 文字列 | |
statusPort |
サポート対象外 | Integer | |
terminationDrainDuration |
Stable | 所要時間 | プロキシのシャットダウン中の接続ドレインの最大猶予期間。 |
tracingServiceName |
サポート対象外 | 文字列(APP_LABEL_AND_NAMESPACE、CANONICAL_NAME_ONLY、CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
サポート対象外 | 文字列 |
トレーシング設定(defaultConfig.tracing)
次の表に、defaultConfig.tracing のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
customTags |
サポート対象外 | Key-Value マップ | |
datadog.address |
サポート対象外 | 文字列 | |
lightstep.accessToken |
サポート対象外 | 文字列 | |
lightstep.address |
サポート対象外 | 文字列 | |
maxPathTagLength |
サポート対象外 | Integer | |
openCensusAgent.address |
サポート対象外 | 文字列 | |
openCensusAgent.context |
サポート対象外 | 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
sampling |
サポート対象外 | 文字列 | |
stackdriver.debug |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfAnnotations |
サポート対象外 | Key-Value マップ | |
stackdriver.maxNumberOfAttributes |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfMessageEvents |
サポート対象外 | 文字列 | |
tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
tlsSettings.credentialName |
サポート対象外 | 文字列 | |
tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
サポート対象外 | 文字列 | |
tlsSettings.sni |
サポート対象外 | 文字列 | |
tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 | |
zipkin.address |
サポート対象外 | 文字列 |
Envoy アクセスログと指標サービス(defaultConfig.envoyAccessLogService、envoyMetricsService)
次の表に、defaultConfig.envoyAccessLogService と envoyMetricsService のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
envoyAccessLogService.address |
サポート対象外 | 文字列 | |
envoyAccessLogService.tcpKeepalive.interval |
サポート対象外 | 所要時間 | |
envoyAccessLogService.tcpKeepalive.probes |
サポート対象外 | Integer | |
envoyAccessLogService.tcpKeepalive.time |
サポート対象外 | 所要時間 | |
envoyAccessLogService.tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.credentialName |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
envoyAccessLogService.tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.sni |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 | |
envoyMetricsService.address |
サポート対象外 | 文字列 | |
envoyMetricsService.tcpKeepalive.interval |
サポート対象外 | 所要時間 | |
envoyMetricsService.tcpKeepalive.probes |
サポート対象外 | Integer | |
envoyMetricsService.tcpKeepalive.time |
サポート対象外 | 所要時間 | |
envoyMetricsService.tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.credentialName |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
envoyMetricsService.tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.sni |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 |
Readiness プローブの設定(defaultConfig.readinessProbe)
次の表に、defaultConfig.readinessProbe のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exec.command |
サポート対象外 | 文字列 | |
failureThreshold |
サポート対象外 | Integer | |
httpGet.host |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.name |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.value |
サポート対象外 | 文字列 | |
httpGet.path |
サポート対象外 | 文字列 | |
httpGet.port |
サポート対象外 | Integer | |
httpGet.scheme |
サポート対象外 | 文字列 | |
initialDelaySeconds |
サポート対象外 | Integer | |
periodSeconds |
サポート対象外 | Integer | |
successThreshold |
サポート対象外 | Integer | |
tcpSocket.host |
サポート対象外 | 文字列 | |
tcpSocket.port |
サポート対象外 | Integer | |
timeoutSeconds |
サポート対象外 | Integer |
プロキシ ヘッダーとトポロジ(defaultConfig.proxyHeaders、gatewayTopology)
次の表に、defaultConfig.proxyHeaders と gatewayTopology のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Stable | 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Stable | Integer | |
gatewayTopology.proxyProtocol |
サポート対象外 | オブジェクト | |
proxyHeaders.attemptCount.disabled |
サポート対象外 | ブール値 | |
proxyHeaders.envoyDebugHeaders.disabled |
サポート対象外 | ブール値 | |
proxyHeaders.forwardedClientCert |
サポート対象外 | 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
サポート対象外 | String(UNDEFINED、IN_MESH) |
|
proxyHeaders.requestId.disabled |
サポート対象外 | ブール値 | |
proxyHeaders.server.disabled |
サポート対象外 | ブール値 | |
proxyHeaders.server.value |
サポート対象外 | 文字列 |
プロキシ メタデータとランタイム値(defaultConfig.proxyMetadata、runtimeValues)
次の表に、defaultConfig.proxyMetadata と runtimeValues のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
CA_PROVIDER |
Stable | 文字列 | |
CA_ROOT_CA |
サポート対象外 | 文字列 | |
ENABLE_NATIVE_SIDECARS |
サポート対象外 | 文字列 | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Stable | 文字列 | |
GCE_METADATA_HOST |
サポート対象外 | 文字列 | |
GCP_METADATA |
Stable | 文字列 | |
GKE_CLUSTER_URL |
Stable | 文字列 | |
GODEBUG |
Stable | 文字列 | |
GRPC_VERBOSITY |
Stable | 文字列 | |
HTTPS_PROXY |
サポート対象外 | 文字列 | |
HTTP_PROXY |
サポート対象外 | 文字列 | |
ISTIO_LOG_LEVEL |
サポート対象外 | 文字列 | |
ISTIO_META_CLOUDRUN_ADDR |
Stable | 文字列 | |
ISTIO_META_DNS_AUTO_ALLOCATE |
サポート対象外 | 文字列 | |
ISTIO_META_DNS_CAPTURE |
サポート対象外 | 文字列 | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Stable | 文字列 | |
ISTIO_META_ENABLE_MCP_LRS |
Stable | 文字列 | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Stable | 文字列 | |
ISTIO_META_HTTP10 |
サポート対象外 | 文字列 | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
サポート対象外 | 文字列 | |
ISTIO_META_ENABLE_NATIVE_SIDECARS |
サポート対象外 | 文字列 | |
MINIMUM_DRAIN_DURATION |
Stable | 文字列 | |
OUTPUT_CERTS |
サポート対象外 | 文字列 | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
サポート対象外 | 文字列 | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
サポート対象外 | 文字列 | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
サポート対象外 | 文字列 | |
PLUGINS |
サポート対象外 | 文字列 | |
PROXY_CONFIG_XDS_AGENT |
サポート対象外 | 文字列 | |
SECRET_GRACE_PERIOD_RATIO |
Stable | 文字列 | |
SECRET_TTL |
Stable | 文字列 | |
TERMINATION_DRAIN_DURATION_SECONDS |
Stable | 文字列 | |
TRUST_DOMAIN |
サポート対象外 | 文字列 | |
USE_TOKEN_FOR_CSR |
Stable | 文字列 | |
XDS_AUTH_PROVIDER |
サポート対象外 | 文字列 | |
XDS_HEADER_Cloud-Run-Enable-H2 |
サポート対象外 | 文字列 | |
XDS_ROOT_CA |
サポート対象外 | 文字列 | |
runtimeValues |
Stable | Key-Value マップ |
セキュリティとその他の設定(defaultConfig.sds、privateKeyProvider、proxyStatsMatcher、image)
次の表に、defaultConfig.sds、privateKeyProvider、proxyStatsMatcher、image のフィールドレベルのサポートを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
image.imageType |
Stable | 文字列(distroless) |
distroless のみがサポートされています。 |
privateKeyProvider.cryptomb.pollDelay |
サポート対象外 | 所要時間 | |
privateKeyProvider.qat.pollDelay |
サポート対象外 | 所要時間 | |
proxyStatsMatcher.inclusionPrefixes |
Stable | 文字列の配列 | |
proxyStatsMatcher.inclusionRegexps |
Stable | 文字列の配列 | |
proxyStatsMatcher.inclusionSuffixes |
Stable | 文字列の配列 | |
sds.enabled |
サポート対象外 | ブール値 | |
sds.k8sSaJwtPath |
サポート対象外 | 文字列 |
GCPBackend(networking.gke.io/v1)
以降のセクションでは、GCPBackend リソースでサポートされているフィールドについて説明します。
仕様フィールド
次の表に、サポートされている仕様フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
spec.hostname |
Stable | 文字列(RFC 1123 ホスト名) | |
spec.port |
Stable | Integer | |
spec.type |
Stable | 文字列(CloudRun、BackendService、または spec.serviceUris の場合は未設定) |
|
spec.cloudrun.service |
Stable | 文字列 | |
spec.cloudrun.regions |
Stable | 文字列の配列(リージョン) | |
spec.cloudrun.project |
Stable | 文字列 | クラスタのプロジェクト ID である必要があります。プロジェクト間の Cloud Run バックエンドはサポートされていません。 |
spec.backendservice.name |
Stable | 文字列 | |
spec.backendservice.location |
Stable | 文字列(global) |
必ず global を指定します。リージョン バックエンド サービスはサポートされていません。 |
spec.backendservice.project |
Stable | 文字列(プロジェクト ID) | クラスタのプロジェクト ID である必要があります。プロジェクト間のバックエンド サービスはサポートされていません。 |
spec.serviceUris |
Stable | 文字列の配列(URI) | すべての URI は同じ型で、リージョン URI である必要があります。リージョンごとに指定できる URI は 1 つだけです。 |
GCPBackendPolicy(networking.gke.io/v1)
以降のセクションでは、GCPBackendPolicy リソースでサポートされているフィールドについて説明します。
ルートポリシーとデフォルト ポリシーのフィールド
次の表に、サポートされているルート ポリシー フィールドとデフォルト ポリシー フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
targetRef |
Stable | オブジェクト(group、kind、name、namespace) |
Service をターゲットにする必要があります。Namespace をまたぐ参照はサポートされていません。 |
default.maxRatePerEndpoint |
Stable | Integer | |
default.backendPreference |
Stable | String(DEFAULT、PREFERRED) |
|
default.logging |
サポート対象外 | オブジェクト | |
default.sessionAffinity |
サポート対象外 | オブジェクト | |
default.connectionDraining |
サポート対象外 | オブジェクト | |
default.timeoutSec |
サポート対象外 | Integer | |
default.securityPolicy |
サポート対象外 | 文字列 | |
default.iap |
サポート対象外 | オブジェクト | |
default.balancingMode |
サポート対象外 | 文字列 | |
default.capacityScalerPercent |
サポート対象外 | Integer | |
default.customMetrics |
サポート対象外 | オブジェクトの配列 | |
default.scopes |
サポート対象外 | オブジェクトの配列 | |
default.trafficDuration |
サポート対象外 | 文字列 | |
default.maxInFlightRequestsPerEndpoint |
サポート対象外 | Integer |
GCPTrafficDistributionPolicy(networking.gke.io/v1)
以降のセクションでは、GCPTrafficDistributionPolicy リソースでサポートされているフィールドについて説明します。
ルートポリシーとデフォルト ポリシーのフィールド
次の表に、サポートされているルート ポリシー フィールドとデフォルト ポリシー フィールドを示します。
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
targetRefs |
Stable | オブジェクトの配列(group、kind、name) |
Service リソースを参照する必要があります。 |
default.serviceLbAlgorithm |
Stable | 文字列(SPRAY_TO_REGION、WATERFALL_BY_ZONE、WATERFALL_BY_REGION) |
省略した場合のデフォルトは WATERFALL_BY_REGION です。 |
default.autoCapacityDrain.enableAutoCapacityDrain |
Stable | ブール値 | |
default.failoverConfig.failoverHealthThreshold |
Stable | Integer | |
default.localityLbAlgorithm |
サポート対象外 | 文字列 | |
default.minimumHashRingSize |
サポート対象外 | Integer | |
default.customMetrics |
サポート対象外 | オブジェクトの配列 | |
default.sessionAffinity |
サポート対象外 | オブジェクト | |
default.subsetting |
サポート対象外 | 文字列 | |
default.sharding |
サポート対象外 | オブジェクト |
アノテーション
次の表に、サポートされているアノテーションを示します。
| アノテーション | 最上位のチャネル サポート | リソース | 説明 | 制限事項 |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
サポート対象外 | サービス | このサービスの実行を許可する非 Kubernetes サービス アカウントを指定します。 | 非推奨。 |
alpha.istio.io/identity |
サポート対象外 | Pod | ワークロードの ID。 | 非推奨。 |
alpha.istio.io/kubernetes-serviceaccounts |
サポート対象外 | サービス | VM でこのサービスの実行を許可する Kubernetes サービス アカウントを指定します。 | 非推奨。 |
galley.istio.io/analyze-suppress |
サポート対象外 | すべて | Istio アナライザーの実行時に抑制する構成分析メッセージ コードのカンマ区切りのリスト(例: すべての galley.istio.io/analyze-suppress=IST0108,IST0103 または *)。 |
|
gateway.istio.io/controller-version |
サポート対象外 | すべて | コントローラがコントローラ バージョンを指定して Gateway に追加したバージョン。 | |
inject.istio.io/templates |
Stable | Pod | 使用する挿入テンプレートの名前(カンマ区切りのリスト)。カスタム テンプレートをご覧ください。 | |
install.operator.istio.io/chart-owner |
Stable | すべて | このリソースの作成に使用されたグラフの名前を表します。 | |
install.operator.istio.io/owner-generation |
Stable | すべて | リソースが最後に調整された世代を表します。 | |
install.operator.istio.io/version |
Stable | すべて | リソースに関連付けられている Istio バージョンを表します。 | |
istio.io/autoRegistrationGroup |
サポート対象外 | WorkloadEntry | WorkloadEntry に、関連付けられた WorkloadGroup を保存します。 | |
istio.io/connectedAt |
サポート対象外 | WorkloadEntry | WorkloadEntry に、関連付けられたワークロードが Pilot インスタンスに接続した時間をナノ秒単位で保存します。 | |
istio.io/disconnectedAt |
サポート対象外 | WorkloadEntry | WorkloadEntry に、関連するワークロードが Pilot インスタンスから切断された時刻(ナノ秒単位)を保存します。 | |
istio.io/dry-run |
Stable | AuthorizationPolicy | 指定されたリソースがドライラン モードかどうかを指定します。ドライラン モードをご覧ください。 | |
istio.io/rev |
Stable | Pod | 特定のプロキシが接続されているコントロール プレーンのリビジョンを指定します。 | コントロール プレーンによって自動的に追加されます。ユーザーが設定することはありません。リクエストされたリビジョンではなく、実際のリビジョンを表します。 |
istio.io/workloadController |
サポート対象外 | WorkloadEntry | WorkloadEntry に、XDS のワークロードに接続されている現在のパイロット インスタンスまたは最後のパイロット インスタンスを保存します。 | |
kubernetes.io/ingress.class |
Stable | Ingress | Ingress リソースの、そのリソースを担当するコントローラのクラスを示すアノテーション。 | |
networking.istio.io/exportTo |
サポート対象外 | サービス | このサービスをエクスポートする Namespace を指定します。値 * はメッシュ内で到達可能であることを示し、. はその名前空間内で到達可能であることを示します。 |
|
prometheus.istio.io/merge-metrics |
サポート対象外 | Pod | このワークロードのアプリケーション Prometheus 指標を Envoy 指標と統合するかどうかを指定します。 | |
proxy.istio.io/config |
Stable | Pod | この特定のプロキシのプロキシ構成のオーバーライド。使用可能なオプションについては、ProxyConfig リファレンスをご覧ください。 | |
proxy.istio.io/overrides |
Stable | Pod | 挿入時に Pod のプロキシ コンテナでユーザー指定のオーバーライドを示すために内部的に使用されます。 | |
readiness.status.sidecar.istio.io/applicationPorts |
サポート対象外 | Pod | アプリケーション コンテナで公開されるポートのリストを指定します。Envoy が構成され、トラフィックを受信する準備ができていることを判断するために、Envoy サイドカーの readiness プローブによって使用されます。 | |
readiness.status.sidecar.istio.io/failureThreshold |
サポート対象外 | Pod | Envoy サイドカーの readiness probe の失敗しきい値を指定します。 | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
サポート対象外 | Pod | Envoy サイドカーの準備状況プローブの初期遅延(秒単位)を指定します。 | |
readiness.status.sidecar.istio.io/periodSeconds |
サポート対象外 | Pod | Envoy サイドカーの readinessProbe の期間(秒単位)を指定します。 | |
sidecar.istio.io/agentLogLevel |
Stable | Pod | pilot-agent のログ出力レベルを指定します。 |
|
sidecar.istio.io/bootstrapOverride |
サポート対象外 | Pod | 別の Envoy ブートストラップ構成ファイルを指定します。 | |
sidecar.istio.io/componentLogLevel |
サポート対象外 | Pod | Envoy のコンポーネント ログレベルを指定します。 | |
sidecar.istio.io/controlPlaneAuthPolicy |
サポート対象外 | Pod | Istio コントロール プレーンで使用される認証ポリシーを指定します。NONE の場合、トラフィックは暗号化されません。MUTUAL_TLS の場合、Envoy サイドカー間のトラフィックは相互 TLS 接続にラップされます。 |
非推奨。 |
sidecar.istio.io/discoveryAddress |
サポート対象外 | Pod | この特定のワークロードに使用する XDS アドレスを指定します。 | 非推奨。 |
sidecar.istio.io/enableCoreDump |
Stable | Pod | Envoy サイドカーでコアダンプを有効にするかどうかを指定します。 | |
sidecar.istio.io/extraStatTags |
サポート対象外 | Pod | プロキシ内の Istio Wasm テレメトリーから抽出するタグの追加リスト。 | 非推奨。 |
sidecar.istio.io/inject |
Stable | Pod | Envoy サイドカーをワークロードに自動的に挿入するかどうかを指定します。 | sidecar.istio.io/inject ラベルに置き換えられたため、非推奨になりました。 |
sidecar.istio.io/interceptionMode |
Stable | Pod | インバウンド接続を Envoy にリダイレクトするために使用されるモード(REDIRECT または TPROXY)を指定します。 |
|
sidecar.istio.io/logLevel |
Stable | Pod | Envoy のログレベルを指定します。 | |
sidecar.istio.io/proxyCPU |
Stable | Pod | Envoy サイドカーの CPU 設定のリクエストを指定します。 | |
sidecar.istio.io/proxyCPULimit |
Stable | Pod | Envoy サイドカーの CPU 上限を指定します。 | |
sidecar.istio.io/proxyImage |
サポート対象外 | Pod | Envoy サイドカーで使用される Docker イメージを指定します。 | |
sidecar.istio.io/proxyImageType |
Stable | Pod | Envoy サイドカーで使用される Docker イメージのタイプを指定します。 | distroless のみがサポートされています。 |
sidecar.istio.io/proxyMemory |
Stable | Pod | Envoy サイドカーの要求されたメモリ設定を指定します。 | |
sidecar.istio.io/proxyMemoryLimit |
Stable | Pod | Envoy サイドカーのメモリ上限を指定します。 | |
sidecar.istio.io/rewriteAppHTTPProbers |
サポート対象外 | Pod | Envoy サイドカーにリダイレクトされるように HTTP readiness プローブと liveness プローブを書き換えます。 | |
sidecar.istio.io/statsHistogramBuckets |
サポート対象外 | Pod | 接頭辞一致を使用してカスタム ヒストグラム バケットを指定し、Istio メッシュ指標を Envoy 統計情報から分離します(例: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]})。デフォルトのバケットは [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000] です。 |
|
sidecar.istio.io/statsInclusionPrefixes |
サポート対象外 | Pod | Envoy によって出力される統計情報の接頭辞のカンマ区切りのリストを指定します。 | 非推奨。 |
sidecar.istio.io/statsInclusionRegexps |
サポート対象外 | Pod | Envoy によって出力される統計情報が一致する必要がある正規表現のカンマ区切りのリストを指定します。 | 非推奨。 |
sidecar.istio.io/statsInclusionSuffixes |
サポート対象外 | Pod | Envoy によって出力される統計情報の接尾辞のカンマ区切りのリストを指定します。 | 非推奨。 |
sidecar.istio.io/status |
Stable | Pod | Envoy サイドカー インジェクションによって生成され、オペレーションのステータスを示します。実行されたテンプレートのバージョン ハッシュと、挿入されたリソースの名前が含まれます。 | |
sidecar.istio.io/userVolume |
サポート対象外 | Pod | Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム(JSON 配列)を指定します。 | |
sidecar.istio.io/userVolumeMount |
サポート対象外 | Pod | Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム マウント(JSON 配列)を指定します。 | |
status.sidecar.istio.io/port |
Stable | Pod | Envoy サイドカーの HTTP ステータス ポートを指定します。 | ゼロの場合、サイドカーはステータスを提供しません。 |
topology.istio.io/controlPlaneClusters |
サポート対象外 | 名前空間 | システム Namespace にこのアノテーションが含まれているリモート クラスタのリーダー選出を試行する istiod を実行しているクラスタ(または任意のクラスタの場合は *)のカンマ区切りのリスト。 |
|
traffic.istio.io/nodeSelector |
サポート対象外 | サービス | ネットワーク間の通信に使用されるノードラベル(key1=value,key2=value)のセット。 |
|
traffic.sidecar.istio.io/excludeInboundPorts |
Stable | Pod | Envoy へのリダイレクトから除外する受信ポートのカンマ区切りリスト。 | すべての受信トラフィック(*)がリダイレクトされている場合にのみ適用されます。 |
traffic.sidecar.istio.io/excludeInterfaces |
Stable | Pod | Istio トラフィック キャプチャから除外するインターフェースのカンマ区切りのリスト。 | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
Stable | Pod | リダイレクトから除外する CIDR 形式の IP 範囲のカンマ区切りのリスト。 | すべてのアウトバウンド トラフィック(*)がリダイレクトされている場合にのみ適用されます。 |
traffic.sidecar.istio.io/excludeOutboundPorts |
Stable | Pod | Envoy へのリダイレクトから除外する送信ポートのカンマ区切りのリスト。 | |
traffic.sidecar.istio.io/includeInboundPorts |
Stable | Pod | トラフィックが Envoy にリダイレクトされる受信ポートのカンマ区切りリスト。ワイルドカード文字 * を使用すると、すべてのポートにリダイレクトを構成できます。リストが空の場合、すべての受信リダイレクトが無効になります。 |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
Stable | Pod | Envoy にリダイレクトする CIDR 形式の IP 範囲のカンマ区切りリスト(省略可)。ワイルドカード文字 * を使用すると、すべての送信トラフィックをリダイレクトできます。リストが空の場合、すべての送信リダイレクトが無効になります。 |
|
traffic.sidecar.istio.io/includeOutboundPorts |
Stable | Pod | 宛先 IP に関係なく、トラフィックが Envoy にリダイレクトされる送信ポートのカンマ区切りのリスト。 | |
traffic.sidecar.istio.io/kubevirtInterfaces |
サポート対象外 | Pod | 受信トラフィック(VM から)が送信として扱われる仮想インターフェースのカンマ区切りリスト。 |