マネージド Cloud Service Mesh での API サポート

このページでは、TRAFFIC_DIRECTOR コントロール プレーンの実装でサポートされている API フィールドと、それに対応する Istio API とGoogle Cloud API の一覧を示します。

DestinationRule(networking.istio.io/v1beta1)

ルート フィールドと最上位フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exportTo Stable 文字列の配列 workloadSelector が設定されている場合、exportTo はローカル Namespace(. または現在の Namespace のみ)を超えてエクスポートできません。
host Stable 文字列 有効な DNS 名、FQDN、またはワイルドカード ドメイン接頭辞にする必要があります。空のドメイン名は使用できません。
workloadSelector.matchLabels Stable Key-Value マップ ラベルキーまたはラベル値にワイルドカード(*)は使用できません。ローカル Namespace のクライアント ワークロードに適用範囲を制限します。

ロードバランサの設定(trafficPolicy.loadBalancer

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
consistentHash.httpCookie.path Stable 文字列
consistentHash.httpCookie.ttl Stable 文字列
consistentHash.httpCookie.ttl.nanos Stable Integer
consistentHash.httpCookie.ttl.seconds Stable Integer
consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
localityLbSetting.distribute.from サポート対象外 文字列
localityLbSetting.distribute.to サポート対象外 文字列
localityLbSetting.enabled Stable ブール値
localityLbSetting.enabled.value Stable ブール値
localityLbSetting.failover.from Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。
localityLbSetting.failover.to Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。
localityLbSetting.failoverPriority Stable Integer トラフィック ポリシーで outlierDetection を構成する必要があります。
simple Stable 文字列(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
warmupDurationSecs サポート対象外 文字列
warmupDurationSecs.nanos サポート対象外 Integer
warmupDurationSecs.seconds サポート対象外 Integer

接続プール設定(trafficPolicy.connectionPool

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULTDO_NOT_UPGRADEUPGRADE useClientProtocol が true の場合、UPGRADE に設定することはできません。
http.http1MaxPendingRequests Stable 文字列 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicyUPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable 文字列
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable 文字列
tcp.tcpKeepalive.time Stable 文字列
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

外れ値検出(trafficPolicy.outlierDetection

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime Stable 所要時間
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable 文字列
consecutive5xxErrors.value Stable 文字列
consecutiveErrors Stable 文字列 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。
consecutiveGatewayErrors Stable 文字列
consecutiveGatewayErrors.value Stable 文字列
consecutiveLocalOriginFailures Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
consecutiveLocalOriginFailures.value Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
interval Stable 所要時間
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
minHealthPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
splitExternalLocalOriginErrors Stable ブール値 consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。

TLS 設定(trafficPolicy.tls

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
caCertificates Stable 文字列
clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
credentialName サポート対象外 文字列
insecureSkipVerify Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
insecureSkipVerify.value Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
mode Stable 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL モードには clientCertificateprivateKey が必要です。
privateKey Stable 文字列 モードが MUTUAL の場合は必須。
sni Stable 文字列
subjectAltNames Stable 文字列の配列

トンネルとプロキシのプロトコルの設定(trafficPolicy.tunnelproxyProtocol

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
proxyProtocol.version Stable String(V1V2
tunnel.protocol サポート対象外 String(CONNECTPOST
tunnel.targetHost サポート対象外 文字列
tunnel.targetPort サポート対象外 Integer

ポートとロードバランサの設定(trafficPolicy.portLevelSettings.loadBalancer

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
loadBalancer.consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
loadBalancer.consistentHash.httpCookie.path Stable 文字列
loadBalancer.consistentHash.httpCookie.ttl Stable 文字列
loadBalancer.consistentHash.httpCookie.ttl.nanos Stable Integer
loadBalancer.consistentHash.httpCookie.ttl.seconds Stable Integer
loadBalancer.consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.localityLbSetting.distribute.from サポート対象外 文字列
loadBalancer.localityLbSetting.distribute.to サポート対象外 文字列
loadBalancer.localityLbSetting.enabled サポート対象外 ブール値
loadBalancer.localityLbSetting.enabled.value サポート対象外 ブール値
loadBalancer.localityLbSetting.failover.from サポート対象外 文字列
loadBalancer.localityLbSetting.failover.to サポート対象外 文字列
loadBalancer.localityLbSetting.failoverPriority サポート対象外 Integer
loadBalancer.simple Stable 文字列(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
loadBalancer.warmupDurationSecs サポート対象外 文字列
loadBalancer.warmupDurationSecs.nanos サポート対象外 Integer
loadBalancer.warmupDurationSecs.seconds サポート対象外 Integer
port.number Stable Integer 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。

接続プール設定(trafficPolicy.portLevelSettings.connectionPool

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULTDO_NOT_UPGRADEUPGRADE useClientProtocol が true の場合、UPGRADE に設定することはできません。
http.http1MaxPendingRequests Stable 文字列 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicyUPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable 文字列
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable 文字列
tcp.tcpKeepalive.time Stable 文字列
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

外れ値検出の設定(trafficPolicy.portLevelSettings.outlierDetection

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime Stable 所要時間
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable 文字列
consecutive5xxErrors.value Stable 文字列
consecutiveErrors Stable 文字列 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。
consecutiveGatewayErrors Stable 文字列
consecutiveGatewayErrors.value Stable 文字列
consecutiveLocalOriginFailures Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
consecutiveLocalOriginFailures.value Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
interval Stable 所要時間
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
minHealthPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
splitExternalLocalOriginErrors Stable ブール値 consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。

TLS とトンネルの設定(trafficPolicy.portLevelSettings.tlstunnel

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
tls.caCertificates Stable 文字列
tls.clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
tls.credentialName サポート対象外 文字列
tls.insecureSkipVerify Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
tls.insecureSkipVerify.value Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
tls.mode Stable 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL モードには clientCertificateprivateKey が必要です。
tls.privateKey Stable 文字列 モードが MUTUAL の場合は必須。
tls.sni Stable 文字列
tls.subjectAltNames Stable 文字列の配列

サブセットのルートとラベルの設定(subsets

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
labels Stable Key-Value マップ ターゲット エンドポイントを選択するには、Kubernetes ラベル構文ルールに準拠する必要があります。
name Stable 文字列 必須。有効な DNS 1123 ラベルである必要があります。

サブセット ロードバランサの設定(subsets.trafficPolicy.loadBalancer

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
consistentHash.httpCookie.path Stable 文字列
consistentHash.httpCookie.ttl Stable 文字列
consistentHash.httpCookie.ttl.nanos Stable Integer
consistentHash.httpCookie.ttl.seconds Stable Integer
consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
consistentHash.maglev.tableSize Stable Integer
consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
consistentHash.ringHash.minimumRingSize Stable Integer
consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
localityLbSetting.distribute.from サポート対象外 文字列
localityLbSetting.distribute.to サポート対象外 文字列
localityLbSetting.enabled Stable ブール値
localityLbSetting.enabled.value Stable ブール値
localityLbSetting.failover.from Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。
localityLbSetting.failover.to Stable 文字列 トラフィック ポリシーで outlierDetection を構成する必要があります。
localityLbSetting.failoverPriority Stable Integer トラフィック ポリシーで outlierDetection を構成する必要があります。
simple Stable 文字列(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
warmupDurationSecs サポート対象外 文字列
warmupDurationSecs.nanos サポート対象外 Integer
warmupDurationSecs.seconds サポート対象外 Integer

サブセット接続プール設定(subsets.trafficPolicy.connectionPool

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULTDO_NOT_UPGRADEUPGRADE useClientProtocol が true の場合、UPGRADE に設定することはできません。
http.http1MaxPendingRequests Stable 文字列 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicyUPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable 文字列
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable 文字列
tcp.tcpKeepalive.time Stable 文字列
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

サブセット外れ値検出の設定(subsets.trafficPolicy.outlierDetection

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime Stable 所要時間
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable 文字列
consecutive5xxErrors.value Stable 文字列
consecutiveErrors Stable 文字列 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。
consecutiveGatewayErrors Stable 文字列
consecutiveGatewayErrors.value Stable 文字列
consecutiveLocalOriginFailures Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
consecutiveLocalOriginFailures.value Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
interval Stable 所要時間
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
minHealthPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
splitExternalLocalOriginErrors Stable ブール値 consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。

TLS とトンネルの設定のサブセット(subsets.trafficPolicy.tlstunnel

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
proxyProtocol.version Stable String(V1V2
tls.caCertificates Stable 文字列
tls.clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
tls.credentialName サポート対象外 文字列
tls.insecureSkipVerify Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
tls.insecureSkipVerify.value Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
tls.mode Stable 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL モードには clientCertificateprivateKey が必要です。
tls.privateKey Stable 文字列 モードが MUTUAL の場合は必須。
tls.sni Stable 文字列
tls.subjectAltNames Stable 文字列の配列
tunnel.protocol サポート対象外 String(CONNECTPOST
tunnel.targetHost サポート対象外 文字列
tunnel.targetPort サポート対象外 Integer

サブセット ポートとロードバランサの設定(subsets.trafficPolicy.portLevelSettings.loadBalancer

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
loadBalancer.consistentHash.httpCookie.name Stable 文字列 httpCookie が構成されている場合は必須。
loadBalancer.consistentHash.httpCookie.path Stable 文字列
loadBalancer.consistentHash.httpCookie.ttl Stable 文字列
loadBalancer.consistentHash.httpCookie.ttl.nanos Stable Integer
loadBalancer.consistentHash.httpCookie.ttl.seconds Stable Integer
loadBalancer.consistentHash.httpHeaderName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.httpQueryParameterName Stable 文字列 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.consistentHash.maglev.tableSize Stable Integer
loadBalancer.consistentHash.minimumRingSize Stable Integer 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。
loadBalancer.consistentHash.ringHash.minimumRingSize Stable Integer
loadBalancer.consistentHash.useSourceIp Stable ブール値 指定できるキー戦略は 1 つだけです。consistentHash
loadBalancer.localityLbSetting.distribute.from サポート対象外 文字列
loadBalancer.localityLbSetting.distribute.to サポート対象外 文字列
loadBalancer.localityLbSetting.enabled サポート対象外 ブール値
loadBalancer.localityLbSetting.enabled.value サポート対象外 ブール値
loadBalancer.localityLbSetting.failover.from サポート対象外 文字列
loadBalancer.localityLbSetting.failover.to サポート対象外 文字列
loadBalancer.localityLbSetting.failoverPriority サポート対象外 Integer
loadBalancer.simple Stable 文字列(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
loadBalancer.warmupDurationSecs サポート対象外 文字列
loadBalancer.warmupDurationSecs.nanos サポート対象外 Integer
loadBalancer.warmupDurationSecs.seconds サポート対象外 Integer
port.number Stable Integer 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。

サブセット接続プール設定(subsets.trafficPolicy.portLevelSettings.connectionPool

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy Stable 文字列(DEFAULTDO_NOT_UPGRADEUPGRADE useClientProtocol が true の場合、UPGRADE に設定することはできません。
http.http1MaxPendingRequests Stable 文字列 0 以上の整数にする必要があります。
http.http2MaxRequests Stable Integer 0 以上の整数にする必要があります。
http.idleTimeout Stable 所要時間
http.idleTimeout.nanos Stable Integer
http.idleTimeout.seconds Stable Integer
http.maxRequestsPerConnection Stable Integer 0 以上の整数にする必要があります。
http.maxRetries Stable Integer 0 以上の整数にする必要があります。
http.useClientProtocol Stable ブール値 h2UpgradePolicyUPGRADE の場合、true にすることはできません。
tcp.connectTimeout Stable 所要時間
tcp.connectTimeout.nanos Stable Integer
tcp.connectTimeout.seconds Stable Integer
tcp.maxConnectionDuration Stable 文字列
tcp.maxConnectionDuration.nanos Stable Integer
tcp.maxConnectionDuration.seconds Stable Integer
tcp.maxConnections Stable Integer 0 以上の整数にする必要があります。
tcp.tcpKeepalive.interval Stable 所要時間
tcp.tcpKeepalive.interval.nanos Stable Integer
tcp.tcpKeepalive.interval.seconds Stable Integer
tcp.tcpKeepalive.probes Stable 文字列
tcp.tcpKeepalive.time Stable 文字列
tcp.tcpKeepalive.time.nanos Stable Integer
tcp.tcpKeepalive.time.seconds Stable Integer

サブセット外れ値検出の設定(subsets.trafficPolicy.portLevelSettings.outlierDetection

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
baseEjectionTime Stable 所要時間
baseEjectionTime.nanos Stable Integer
baseEjectionTime.seconds Stable Integer
consecutive5xxErrors Stable 文字列
consecutive5xxErrors.value Stable 文字列
consecutiveErrors Stable 文字列 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。
consecutiveGatewayErrors Stable 文字列
consecutiveGatewayErrors.value Stable 文字列
consecutiveLocalOriginFailures Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
consecutiveLocalOriginFailures.value Stable 文字列 splitExternalLocalOriginErrorstrue である必要があります。
interval Stable 所要時間
interval.nanos Stable Integer
interval.seconds Stable Integer
maxEjectionPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
minHealthPercent Stable Integer 0 ~ 100 の有効な割合を指定する必要があります。
splitExternalLocalOriginErrors Stable ブール値 consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。

TLS とトンネルの設定のサブセット(subsets.trafficPolicy.portLevelSettings.tlstunnel

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
tls.caCertificates Stable 文字列
tls.clientCertificate Stable 文字列 モードが MUTUAL の場合は必須。
tls.credentialName サポート対象外 文字列
tls.insecureSkipVerify Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
tls.insecureSkipVerify.value Stable ブール値 truecaCertificatessubjectAltNames を空にする必要がある場合。
tls.mode Stable 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL モードには clientCertificateprivateKey が必要です。
tls.privateKey Stable 文字列 モードが MUTUAL の場合は必須。
tls.sni Stable 文字列
tls.subjectAltNames Stable 文字列の配列

EnvoyFilter(networking.istio.io/v1alpha3)

Root フィールドと Spec フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
configPatches 標準 オブジェクトの配列
priority 標準 Integer
targetRefs サポート対象外 オブジェクトの配列
targetRefs.group サポート対象外 文字列
targetRefs.kind サポート対象外 文字列
targetRefs.name サポート対象外 文字列
targetRefs.namespace サポート対象外 文字列
workloadSelector 標準 Key-Value マップ
workloadSelector.labels 標準 Key-Value マップ

構成パッチ(configPatches

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
applyTo 標準 文字列(HTTP_FILTER HTTP_FILTER のみがサポートされています。
match.cluster.name サポート対象外 文字列
match.cluster.portNumber サポート対象外 Integer
match.cluster.service サポート対象外 文字列
match.cluster.subset サポート対象外 文字列
match.context 標準 文字列(ANYSIDECAR_INBOUNDSIDECAR_OUTBOUNDGATEWAY
match.listener.filterChain.applicationProtocols サポート対象外 文字列
match.listener.filterChain.destinationPort サポート対象外 Integer
match.listener.filterChain.filter.name 標準 文字列 INSERT_BEFORE とともに使用する場合は envoy.filters.network.http_connection_manager にする必要があります。
match.listener.filterChain.filter.subFilter.name 標準 文字列 INSERT_BEFORE とともに使用する場合は envoy.filters.http.router にする必要があります。
match.listener.filterChain.name サポート対象外 文字列
match.listener.filterChain.sni サポート対象外 文字列
match.listener.filterChain.transportProtocol サポート対象外 文字列
match.listener.name 標準 文字列 リスナー マッチングは INSERT_FIRST ではサポートされていません。
match.listener.portName サポート対象外 文字列
match.listener.portNumber サポート対象外 Integer
match.proxy.metadata サポート対象外 文字列
match.proxy.proxyVersion サポート対象外 文字列
match.routeConfiguration.gateway サポート対象外 文字列
match.routeConfiguration.name サポート対象外 文字列
match.routeConfiguration.portName サポート対象外 文字列
match.routeConfiguration.portNumber サポート対象外 Integer
match.routeConfiguration.vhost.name サポート対象外 文字列
match.routeConfiguration.vhost.route.action サポート対象外 文字列(ANYROUTEREDIRECTDIRECT_RESPONSE
match.routeConfiguration.vhost.route.name サポート対象外 文字列
patch.filterClass サポート対象外 文字列(UNSPECIFIEDAUTHNAUTHZSTATS
patch.operation 標準 String(INSERT_FIRSTINSERT_BEFORE INSERT_FIRSTINSERT_BEFORE のみがサポートされています。
patch.value 標準 文字列

Gateway(networking.istio.io/v1beta1)

ルート フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
selector Stable Key-Value マップ

サーバー設定(servers

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
bind Stable 文字列 IP アドレスはサポートされています。Unix ドメイン ソケット(UDS)は対象外です。
defaultEndpoint Stable 文字列
hosts Stable 文字列の配列 少なくとも 1 つのホストが必要です。<namespace>/<hostname> 形式をサポートしています。
name サポート対象外 文字列
port.name Stable 文字列 必須。ポート名は、Gateway 内のすべてのサーバーで一意である必要があります。
port.number Stable Integer 必須。1 ~ 65535 の有効なポート番号を指定する必要があります。
port.protocol Stable 文字列(HTTPHTTPSGRPCGRPC-WEBHTTP2MONGOTCPTLS 次のフィールドはサポートされていません。
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort サポート対象外 Integer Gateway では対象外です。Istio で上流が非推奨になりました。

サーバー TLS 設定(servers.tls

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
caCertificates Stable 文字列 credentialName が設定されていない限り、MUTUAL モードと OPTIONAL_MUTUAL モードでは必須です。
cipherSuites Stable 文字列の配列 minProtocolVersionTLSV1_0 または TLSV1_1 の場合は指定する必要があります。
credentialName Stable 文字列
httpsRedirect Stable ブール値 port.protocolHTTP の場合にのみサポートされます。
maxProtocolVersion Stable 文字列(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
minProtocolVersion Stable 文字列(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
mode Stable 文字列(PASSTHROUGHSIMPLEMUTUALISTIO_MUTUALOPTIONAL_MUTUAL AUTO_PASSTHROUGH はサポートされていません。ISTIO_MUTUAL は証明書を自動的に管理します。
privateKey Stable 文字列 credentialName が設定されていない限り、SIMPLEMUTUALOPTIONAL_MUTUAL モードで必須です。
serverCertificate Stable 文字列 credentialName が設定されていない限り、SIMPLEMUTUALOPTIONAL_MUTUAL モードで必須です。
subjectAltNames Stable 文字列の配列
verifyCertificateHash サポート対象外 文字列
verifyCertificateSpki サポート対象外 文字列

ProxyConfig(networking.istio.io/v1beta1)

ルートと全般構成

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
binaryPath サポート対象外 文字列
concurrency サポート対象外 文字列
concurrency.value サポート対象外 Integer
configPath サポート対象外 文字列
controlPlaneAuthPolicy サポート対象外 文字列(NONEMUTUAL_TLSINHERIT
discoveryAddress サポート対象外 文字列
drainDuration.nanos Stable Integer 秒単位の精度が必要です(ナノ秒は 0 にする必要があります)。
drainDuration.seconds Stable Integer 最大許容時間は 1 時間(3,600 秒)です。
environmentVariables サポート対象外 Key-Value マップ
extraStatTags サポート対象外 文字列の配列
holdApplicationUntilProxyStarts.value Stable ブール値 サイドカー プロキシが初期化されて準備が整うまで、アプリケーションの起動を遅延させます。
image.imageType サポート対象外 文字列
parentShutdownDuration.nanos サポート対象外 Integer
parentShutdownDuration.seconds サポート対象外 Integer
proxyAdminPort サポート対象外 Integer
selector.matchLabels サポート対象外 Key-Value マップ
serviceCluster サポート対象外 文字列
statNameLength サポート対象外 Integer
statusPort サポート対象外 Integer
terminationDrainDuration.nanos Stable Integer 秒単位の精度が必要です。
terminationDrainDuration.seconds Stable Integer プロキシのシャットダウン中の接続ドレインの最大猶予期間。

カスタムタグ(customTags

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
environment.defaultValue サポート対象外 文字列
environment.name サポート対象外 文字列
header.defaultValue サポート対象外 文字列
header.name サポート対象外 文字列
literal.value サポート対象外 文字列

Envoy アクセスログ サービス(envoyAccessLogService

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address サポート対象外 文字列
tcpKeepalive.interval.nanos サポート対象外 Integer
tcpKeepalive.interval.seconds サポート対象外 Integer
tcpKeepalive.probes サポート対象外 文字列
tcpKeepalive.time.nanos サポート対象外 Integer
tcpKeepalive.time.seconds サポート対象外 Integer
tlsSettings.caCertificates サポート対象外 文字列
tlsSettings.clientCertificate サポート対象外 文字列
tlsSettings.credentialName サポート対象外 文字列
tlsSettings.insecureSkipVerify.value サポート対象外 ブール値
tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey サポート対象外 文字列
tlsSettings.sni サポート対象外 文字列
tlsSettings.subjectAltNames サポート対象外 文字列の配列

Envoy Metrics Service(envoyMetricsService

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address サポート対象外 文字列
tcpKeepalive.interval.nanos サポート対象外 Integer
tcpKeepalive.interval.seconds サポート対象外 Integer
tcpKeepalive.probes サポート対象外 文字列
tcpKeepalive.time.nanos サポート対象外 Integer
tcpKeepalive.time.seconds サポート対象外 Integer
tlsSettings.caCertificates サポート対象外 文字列
tlsSettings.clientCertificate サポート対象外 文字列
tlsSettings.credentialName サポート対象外 文字列
tlsSettings.insecureSkipVerify.value サポート対象外 ブール値
tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey サポート対象外 文字列
tlsSettings.sni サポート対象外 文字列
tlsSettings.subjectAltNames サポート対象外 文字列の配列

秘密鍵プロバイダ(privateKeyProvider

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
cryptomb.pollDelay.nanos サポート対象外 Integer
cryptomb.pollDelay.seconds サポート対象外 Integer
qat.pollDelay.nanos サポート対象外 Integer
qat.pollDelay.seconds サポート対象外 Integer

プロキシ ヘッダーとトポロジ(proxyHeaderstopology

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
proxyHeaders.attemptCount.disabled.value サポート対象外 ブール値
proxyHeaders.envoyDebugHeaders.disabled.value サポート対象外 ブール値
proxyHeaders.forwardedClientCert サポート対象外 文字列(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
proxyHeaders.metadataExchangeHeaders.mode サポート対象外 String(UNDEFINEDIN_MESH
proxyHeaders.requestId.disabled.value サポート対象外 ブール値
proxyHeaders.server.disabled.value サポート対象外 ブール値
proxyHeaders.server.value サポート対象外 文字列
topology.forwardClientCertDetails Stable 文字列(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
topology.numTrustedProxies Stable Integer

プロキシ メタデータ(proxyMetadata

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
CA_PROVIDER Stable 文字列
CA_ROOT_CA サポート対象外 文字列
ENABLE_NATIVE_SIDECARS サポート対象外 文字列
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stable 文字列
GCE_METADATA_HOST サポート対象外 文字列
GCP_METADATA Stable 文字列
GKE_CLUSTER_URL Stable 文字列
GODEBUG Stable 文字列
GRPC_VERBOSITY Stable 文字列
HTTPS_PROXY サポート対象外 文字列
HTTP_PROXY サポート対象外 文字列
ISTIO_LOG_LEVEL サポート対象外 文字列
ISTIO_META_CLOUDRUN_ADDR Stable 文字列
ISTIO_META_DNS_AUTO_ALLOCATE サポート対象外 文字列
ISTIO_META_DNS_CAPTURE サポート対象外 文字列
ISTIO_META_ENABLE_GSM_TD_LRS Stable 文字列
ISTIO_META_ENABLE_MCP_LRS Stable 文字列
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stable 文字列
ISTIO_META_HTTP10 サポート対象外 文字列
ISTIO_META_PROXY_XDS_VIA_AGENT サポート対象外 文字列
ISTO_META_ENABLE_NATIVE_SIDECARS サポート対象外 文字列
MINIMUM_DRAIN_DURATION Stable 文字列
OUTPUT_CERTS サポート対象外 文字列
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING サポート対象外 文字列
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES サポート対象外 文字列
PILOT_JWT_ENABLE_REMOTE_JWKS サポート対象外 文字列
PLUGINS サポート対象外 文字列
PROXY_CONFIG_XDS_AGENT サポート対象外 文字列
SECRET_GRACE_PERIOD_RATIO Stable 文字列
SECRET_TTL Stable 文字列
TERMINATION_DRAIN_DURATION_SECONDS Stable 文字列
TRUST_DOMAIN サポート対象外 文字列
USE_TOKEN_FOR_CSR Stable 文字列
XDS_AUTH_PROVIDER サポート対象外 文字列
XDS_HEADER_Cloud-Run-Enable-H2 サポート対象外 文字列
XDS_ROOT_CA サポート対象外 文字列

プロキシ統計情報マッチャー(proxyStatsMatcher

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
inclusionPrefixes Stable 文字列の配列
inclusionRegexps Stable 文字列の配列
inclusionSuffixes Stable 文字列の配列

Readiness Probe(readinessProbe

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exec.command サポート対象外 文字列
failureThreshold サポート対象外 Integer
httpGet.host サポート対象外 文字列
httpGet.httpHeaders.name サポート対象外 文字列
httpGet.httpHeaders.value サポート対象外 文字列
httpGet.path サポート対象外 文字列
httpGet.port サポート対象外 Integer
httpGet.scheme サポート対象外 文字列
initialDelaySeconds サポート対象外 Integer
periodSeconds サポート対象外 Integer
successThreshold サポート対象外 Integer
tcpSocket.host サポート対象外 文字列
tcpSocket.port サポート対象外 Integer
timeoutSeconds サポート対象外 Integer

SDS 設定(sds

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
enabled サポート対象外 ブール値
k8sSaJwtPath サポート対象外 文字列

トレーシング設定(tracing

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
datadog.address サポート対象外 文字列
enableIstioTags.value サポート対象外 文字列
lightstep.accessToken サポート対象外 文字列
lightstep.address サポート対象外 文字列
openCensusAgent.address サポート対象外 文字列
openCensusAgent.context サポート対象外 文字列の配列UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
stackdriver.customProject サポート対象外 文字列
stackdriver.debug サポート対象外 文字列
stackdriver.maxNumberOfAnnotations.value サポート対象外 Integer
stackdriver.maxNumberOfAttributes.value サポート対象外 Integer
stackdriver.maxNumberOfMessageEvents.value サポート対象外 Integer
tlsSettings.caCertificates サポート対象外 文字列
tlsSettings.clientCertificate サポート対象外 文字列
tlsSettings.credentialName サポート対象外 文字列
tlsSettings.insecureSkipVerify.value サポート対象外 ブール値
tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey サポート対象外 文字列
tlsSettings.sni サポート対象外 文字列
tlsSettings.subjectAltNames サポート対象外 文字列の配列
zipkin.address サポート対象外 文字列

ServiceEntry(networking.istio.io/v1beta1)

ルートと全般構成

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
addresses Stable 文字列の配列 CIDR サブネットは、STATIC または NONE の解決でのみサポートされます。TCP ポートに必要です。
exportTo Stable 文字列の配列
hosts Stable 文字列の配列 少なくとも 1 つのホストが必要です。* 単独では使用できません。複数のホストには HTTP/HTTPS/TLS ポートが必要です。
location Stable String(MESH_EXTERNALMESH_INTERNAL MESH_INTERNAL の値をメモします。違いは、内部または外部に MTLS を適用する方法です。
resolution Stable 文字列(NONESTATICDNSDNS_ROUND_ROBIN DNS_ROUND_ROBIN はサポートされていません。NONE には空のエンドポイントが必要で、STATIC にはエンドポイントが必要です。
subjectAltNames サポート対象外 文字列の配列
workloadSelector.labels サポート対象外 Key-Value マップ

ポート設定(ports

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
name Stable 文字列 必須。ポート名は ServiceEntry 全体で一意である必要があります。
number Stable Integer 必須(1 ~ 65535)。ポート番号は ServiceEntry 全体で一意である必要があります。
protocol Stable 文字列(HTTPHTTPSGRPCHTTP2MONGOTCPTLS
targetPort Stable Integer 指定する場合は、有効なポート番号(1 ~ 65535)にする必要があります。

エンドポイント設定(endpoints

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address Stable 文字列 必須。STATIC 解決の場合は有効な IP アドレス、DNS 解決の場合は FQDN/IP である必要があります。
labels Stable Key-Value マップ Kubernetes ラベル構文のルールに準拠している必要があります。
locality サポート対象外 文字列
network サポート対象外 文字列
ports Stable Key-Value マップ マップ内のポート名は、spec.ports で定義されているポート名と一致している必要があります。
serviceAccount サポート対象外 文字列
weight サポート対象外 Integer

Sidecar(networking.istio.io/v1beta1)

ルートと全般構成

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
workloadSelector Stable Key-Value マップ 省略すると、Namespace 内のすべてのワークロードに適用されます。
workloadSelector.labels Stable Key-Value マップ ローカル Namespace のワークロードを選択します。ワイルドカード(*)は使用できません。

下り(外向き)リスナー(egress

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
bind サポート対象外 文字列
captureMode サポート対象外 文字列(DEFAULTIPTABLESNONE
hosts Stable 文字列の配列 必須。<namespace>/<hostname> 形式(./**/*prod/* など)を使用する必要があります。
port.name サポート対象外 文字列
port.number サポート対象外 Integer
port.protocol サポート対象外 文字列(HTTPHTTPSGRPCHTTP2MONGOTCPTLS
port.targetPort サポート対象外 Integer

上り(内向き)リスナー: ポートとバインディング(ingress

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
bind サポート対象外 文字列
captureMode サポート対象外 文字列(DEFAULTIPTABLESNONE
defaultEndpoint サポート対象外 文字列
port.name サポート対象外 文字列
port.number サポート対象外 Integer
port.protocol サポート対象外 文字列(HTTPHTTPSGRPCHTTP2MONGOTCPTLS
port.targetPort サポート対象外 Integer

上り(内向き)リスナー: 接続プール(ingress.connectionPool

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.h2UpgradePolicy サポート対象外 文字列(DEFAULTDO_NOT_UPGRADEUPGRADE
http.http1MaxPendingRequests サポート対象外 文字列
http.http2MaxRequests サポート対象外 Integer
http.idleTimeout サポート対象外 所要時間
http.idleTimeout.nanos サポート対象外 Integer
http.idleTimeout.seconds サポート対象外 Integer
http.maxRequestsPerConnection サポート対象外 Integer
http.maxRetries サポート対象外 Integer
http.useClientProtocol サポート対象外 ブール値
tcp.connectTimeout サポート対象外 所要時間
tcp.connectTimeout.nanos サポート対象外 Integer
tcp.connectTimeout.seconds サポート対象外 Integer
tcp.maxConnectionDuration サポート対象外 文字列
tcp.maxConnectionDuration.nanos サポート対象外 Integer
tcp.maxConnectionDuration.seconds サポート対象外 Integer
tcp.maxConnections サポート対象外 Integer
tcp.tcpKeepalive.interval サポート対象外 所要時間
tcp.tcpKeepalive.interval.nanos サポート対象外 Integer
tcp.tcpKeepalive.interval.seconds サポート対象外 Integer
tcp.tcpKeepalive.probes サポート対象外 文字列
tcp.tcpKeepalive.time サポート対象外 文字列
tcp.tcpKeepalive.time.nanos サポート対象外 Integer
tcp.tcpKeepalive.time.seconds サポート対象外 Integer

Ingress リスナー: TLS 設定(ingress.tls

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
caCertificates サポート対象外 文字列
cipherSuites サポート対象外 文字列の配列
credentialName サポート対象外 文字列
httpsRedirect サポート対象外 ブール値
maxProtocolVersion サポート対象外 文字列(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
minProtocolVersion サポート対象外 文字列(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
mode サポート対象外 文字列(PASSTHROUGHSIMPLEMUTUALAUTO_PASSTHROUGHISTIO_MUTUALOPTIONAL_MUTUAL
privateKey サポート対象外 文字列
serverCertificate サポート対象外 文字列
subjectAltNames サポート対象外 文字列の配列
verifyCertificateHash サポート対象外 文字列
verifyCertificateSpki サポート対象外 文字列

インバウンド接続プール: HTTP(inboundConnectionPool.http

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
h2UpgradePolicy サポート対象外 文字列(DEFAULTDO_NOT_UPGRADEUPGRADE
http1MaxPendingRequests サポート対象外 文字列
http2MaxRequests サポート対象外 Integer
idleTimeout サポート対象外 所要時間
idleTimeout.nanos サポート対象外 Integer
idleTimeout.seconds サポート対象外 Integer
maxRequestsPerConnection サポート対象外 Integer
maxRetries サポート対象外 Integer
useClientProtocol サポート対象外 ブール値

インバウンド接続プール: TCP(inboundConnectionPool.tcp

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
connectTimeout サポート対象外 所要時間
connectTimeout.nanos サポート対象外 Integer
connectTimeout.seconds サポート対象外 Integer
maxConnectionDuration サポート対象外 文字列
maxConnectionDuration.nanos サポート対象外 Integer
maxConnectionDuration.seconds サポート対象外 Integer
maxConnections サポート対象外 Integer
tcpKeepalive.interval サポート対象外 所要時間
tcpKeepalive.interval.nanos サポート対象外 Integer
tcpKeepalive.interval.seconds サポート対象外 Integer
tcpKeepalive.probes サポート対象外 文字列
tcpKeepalive.time サポート対象外 文字列
tcpKeepalive.time.nanos サポート対象外 Integer
tcpKeepalive.time.seconds サポート対象外 Integer

アウトバウンド トラフィック ポリシー(outboundTrafficPolicy

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
egressProxy.host サポート対象外 文字列
egressProxy.port.number サポート対象外 Integer
egressProxy.subset サポート対象外 文字列
mode Stable String(REGISTRY_ONLYALLOW_ANY 不明な宛先へのアウトバウンド トラフィックのサイドカー処理を構成します。

VirtualService(networking.istio.io/v1beta1)

ルートと全般構成

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exportTo Stable 文字列の配列
gateways Stable 文字列の配列 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。
hosts Stable 文字列の配列 委任として構成されていない限り、少なくとも 1 つのホストが必要です。メッシュにバインドされている場合、ワイルドカード * は使用できません。

HTTP ルート設定(http

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
name Stable 文字列
timeout Stable 所要時間
timeout.nanos サポート対象外 Integer
timeout.seconds Stable Integer

HTTP 一致条件(http.match

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
authority.exact Stable 文字列
authority.prefix Stable 文字列
authority.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
gateways Stable 文字列の配列 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。
headers.exact Stable 文字列
headers.prefix Stable 文字列
headers.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
ignoreUriCase Stable ブール値
method.exact Stable 文字列
method.prefix Stable 文字列
method.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
name Stable 文字列
port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
queryParams.exact Stable 文字列
queryParams.prefix Stable 文字列
queryParams.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
scheme.exact Stable 文字列
scheme.prefix Stable 文字列
scheme.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
sourceLabels Stable Key-Value マップ Kubernetes ラベル構文ルールに準拠している必要があります。
sourceNamespace Stable 文字列 有効な DNS ラベルである必要があります。
statPrefix サポート対象外 文字列
uri.exact Stable 文字列
uri.prefix Stable 文字列
uri.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
withoutHeaders.exact Stable 文字列
withoutHeaders.prefix Stable 文字列
withoutHeaders.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。

HTTP ルートの宛先(http.route

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
destination.host Stable 文字列 必須。有効なサービスホストである必要があります。
destination.port.number Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
destination.subset Stable 文字列
headers.request.add Stable 文字列 : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
headers.request.remove Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
headers.request.set Stable 文字列 : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
headers.response.add Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
headers.response.remove Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
headers.response.set Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
weight Stable Integer 非負整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。

HTTP リダイレクトと直接レスポンス(http.redirectdirectResponse

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.delegate.name Stable 文字列 委任ルートに必要です。有効な DNS ラベルである必要があります。
http.delegate.namespace Stable 文字列
http.directResponse.body.bytes Stable 文字列 レスポンス本文の最大サイズは 1 MB です。
http.directResponse.body.string Stable 文字列 レスポンス本文の最大サイズは 1 MB です。
http.directResponse.status Stable 文字列 ステータス コードは 200 ~ 600 の範囲で指定する必要があります。
http.redirect.authority Stable 文字列
http.redirect.derivePort Stable String(FROM_PROTOCOL_DEFAULTFROM_REQUEST_PORT
http.redirect.port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
http.redirect.redirectCode Stable 文字列 リダイレクト コードは 3xx(300 ~ 399)である必要があります。
http.redirect.scheme Stable 文字列 http または https にする必要があります。
http.redirect.uri Stable 文字列

HTTP 書き換えと CORS ポリシー(http.rewritecorsPolicy

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.corsPolicy.allowCredentials Stable 文字列
http.corsPolicy.allowCredentials.value Stable ブール値
http.corsPolicy.allowHeaders Stable オブジェクトの配列
http.corsPolicy.allowMethods Stable 文字列の配列 サポートされているメソッド: GETHEADPOSTPUTPATCHDELETECONNECTOPTIONSTRACE
http.corsPolicy.allowOrigin Stable 文字列
http.corsPolicy.allowOrigins.exact Stable 文字列
http.corsPolicy.allowOrigins.prefix Stable 文字列
http.corsPolicy.allowOrigins.regex Stable 文字列 有効な RE2 正規表現(1,024 文字未満)である必要があります。
http.corsPolicy.exposeHeaders Stable オブジェクトの配列
http.corsPolicy.maxAge Stable 文字列
http.corsPolicy.maxAge.nanos サポート対象外 Integer
http.corsPolicy.maxAge.seconds Stable Integer
http.rewrite.authority Stable 文字列
http.rewrite.uri Stable 文字列 uriRegexRewrite と同時に設定することはできません。
http.rewrite.uriRegexRewrite.match Stable オブジェクトの配列 uri の書き換えと同時に設定することはできません。
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value Stable 文字列 uri の書き換えと同時に設定することはできません。
http.rewrite.uriRegexRewrite.rewrite Stable 文字列 uri の書き換えと同時に設定することはできません。
http.rewrite.uriRegexRewrite.substitution Stable 文字列 uri の書き換えと同時に設定することはできません。

HTTP 再試行とヘッダー オペレーション(http.retriesheaders

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.headers.request.add Stable 文字列 : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
http.headers.request.remove Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
http.headers.request.set Stable 文字列 : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。
http.headers.response.add Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
http.headers.response.remove Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
http.headers.response.set Stable 文字列 Host: で始まる内部疑似ヘッダーは変更できません。
http.retries.attempts Stable Integer 非負整数。retryOn または perTryTimeout が構成されている場合は、0 より大きい値にする必要があります。
http.retries.perTryTimeout Stable 所要時間
http.retries.perTryTimeout.nanos Stable Integer
http.retries.perTryTimeout.seconds Stable Integer
http.retries.retryOn Stable 文字列
http.retries.retryRemoteLocalities Stable 文字列
http.retries.retryRemoteLocalities.value Stable ブール値

HTTP フォールト インジェクション(http.fault

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
abort.grpcStatus サポート対象外 文字列
abort.http2Error サポート対象外 文字列
abort.httpStatus Stable 文字列 中止 HTTP ステータス コードは 200 ~ 599 の範囲で指定する必要があります。
abort.percentage.value Stable Integer 割合は 0 ~ 100 の範囲で指定する必要があります。
delay.exponentialDelay サポート対象外 文字列
delay.exponentialDelay.nanos サポート対象外 Integer
delay.exponentialDelay.seconds サポート対象外 Integer
delay.fixedDelay Stable 文字列 固定遅延期間がサポートされています。指数関数的な遅延はサポートされていません。
delay.fixedDelay.nanos Stable Integer
delay.fixedDelay.seconds Stable Integer
delay.percent Stable 文字列 整数パーセント値は非推奨になりました。代わりに、倍率フィールドを使用してください。
delay.percentage.value Stable Integer 割合は 0 ~ 100 の範囲で指定する必要があります。

HTTP トラフィック ミラーリング(http.mirrormirrors

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
http.mirror.host Stable 文字列 単一のミラーリング先。mirrors と組み合わせることはできません。
http.mirror.port.number Stable Integer
http.mirror.subset Stable 文字列
http.mirrorPercent サポート対象外 文字列
http.mirrorPercent.value サポート対象外 Integer
http.mirrorPercentage.value サポート対象外 Integer
http.mirror_percent サポート対象外 文字列
http.mirrors.destination.host Stable 文字列 必須。有効なサービスホストである必要があります。
http.mirrors.destination.port.number Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
http.mirrors.destination.subset Stable 文字列
http.mirrors.percentage.value サポート対象外 Integer

TLS ルーティング(tls

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
match.destinationSubnets Stable 文字列の配列 有効な CIDR IP サブネット文字列である必要があります。
match.gateways Stable 文字列の配列
match.port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
match.sniHosts Stable 文字列の配列 少なくとも 1 つの SNI ホストが必要です。
match.sourceLabels サポート対象外 Key-Value マップ
match.sourceNamespace Stable 文字列 有効な DNS ラベルである必要があります。
route.destination.host Stable 文字列 必須。有効なサービスホストである必要があります。
route.destination.port.number Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
route.destination.subset Stable 文字列
route.weight Stable Integer 非負整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。

TCP ルーティング(tcp

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
match.destinationSubnets Stable 文字列の配列 有効な CIDR IP サブネット文字列である必要があります。
match.gateways Stable 文字列の配列
match.port Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
match.sourceLabels サポート対象外 Key-Value マップ
match.sourceNamespace Stable 文字列 有効な DNS ラベルである必要があります。
match.sourceSubnet Stable 文字列 有効な CIDR IP サブネット文字列である必要があります。
route.destination.host Stable 文字列 必須。有効なサービスホストである必要があります。
route.destination.port.number Stable Integer 有効なポート番号(1 ~ 65535)を指定する必要があります。
route.destination.subset Stable 文字列
route.weight Stable Integer 非負整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。

WorkloadEntry(networking.istio.io/v1beta1)

Root フィールドと Spec フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address サポート対象外 文字列
labels サポート対象外 Key-Value マップ
locality サポート対象外 文字列
network サポート対象外 文字列
ports サポート対象外 オブジェクトの配列
serviceAccount サポート対象外 文字列
weight サポート対象外 Integer

WorkloadGroup(networking.istio.io/v1beta1)

ルートとメタデータ

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
metadata.annotations サポート対象外 Key-Value マップ
metadata.labels サポート対象外 Key-Value マップ

テンプレートの構成(template

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address サポート対象外 文字列
labels サポート対象外 Key-Value マップ
locality サポート対象外 文字列
network サポート対象外 文字列
ports サポート対象外 オブジェクトの配列
serviceAccount サポート対象外 文字列
weight サポート対象外 Integer

プローブ構成(probe

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exec.command サポート対象外 文字列
failureThreshold サポート対象外 Integer
grpc.port サポート対象外 Integer
grpc.service サポート対象外 文字列
httpGet.host サポート対象外 文字列
httpGet.httpHeaders.name サポート対象外 文字列
httpGet.httpHeaders.value サポート対象外 文字列
httpGet.path サポート対象外 文字列
httpGet.port サポート対象外 Integer
httpGet.scheme サポート対象外 文字列
initialDelaySeconds サポート対象外 Integer
periodSeconds サポート対象外 Integer
successThreshold サポート対象外 Integer
tcpSocket.host サポート対象外 文字列
tcpSocket.port サポート対象外 Integer
timeoutSeconds サポート対象外 Integer

AuthorizationPolicy(security.istio.io/v1beta1)

Root フィールドと Spec フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
action Stable 文字列(ALLOWDENYAUDITCUSTOM CUSTOM には provider.name が必要です。DENY には少なくとも 1 つのルール(または {})が必要です。
provider.name Stable 文字列 action: CUSTOM の場合にのみサポートされます。
selector.matchLabels Stable Key-Value マップ 省略すると、Namespace 内のすべてのワークロードに適用されます。ワイルドカード(*)は使用できません。

ソースから(rules.from.source

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
ipBlocks Stable 文字列の配列 有効な IP アドレスまたは CIDR ブロックである必要があります。
namespaces Stable 文字列の配列 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。
notIpBlocks Stable 文字列の配列 有効な IP アドレスまたは CIDR ブロックである必要があります。
notNamespaces Stable 文字列の配列 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。
notPrincipals Stable 文字列の配列 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。
notRemoteIpBlocks Stable 文字列の配列 有効な IP アドレスまたは CIDR ブロックである必要があります。
notRequestPrincipals Stable 文字列の配列 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。
principals Stable 文字列の配列 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。
remoteIpBlocks Stable 文字列の配列 有効な IP アドレスまたは CIDR ブロックである必要があります。
requestPrincipals Stable 文字列の配列 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。

オペレーション(rules.to.operation

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
hosts Stable 文字列の配列 空の文字列エントリを含めることはできません。
methods Stable 文字列の配列 空の文字列エントリを含めることはできません。
notHosts Stable 文字列の配列 空の文字列エントリを含めることはできません。
notMethods Stable 文字列の配列 空の文字列エントリを含めることはできません。
notPaths Stable 文字列の配列 ワイルドカードはサポートされていません。接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。
notPorts Stable オブジェクトの配列 有効なポート番号(1 ~ 65535)である必要があります。
paths Stable 文字列の配列 ワイルドカードはサポートされていません。接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。
ports Stable オブジェクトの配列 有効なポート番号(1 ~ 65535)である必要があります。

条件(rules.when

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
key Stable 文字列 サポートされているキー: request.headersrequest.auth.claims、IP、ポート、プリンシパル。destination.namespace/labels はサポートされていません。
notValues Stable 文字列の配列 values または notValues の少なくとも 1 つを指定する必要があります。
values Stable 文字列の配列 values または notValues の少なくとも 1 つを指定する必要があります。

PeerAuthentication(security.istio.io/v1beta1)

Root フィールドと Spec フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
mtls.mode Stable 文字列(UNSETDISABLEPERMISSIVESTRICT クラスタ、Namespace、ワークロード レベルでサポートされています。
portLevelMtls.mode Stable 文字列(UNSETDISABLEPERMISSIVESTRICT ワークロード selector が必要です。ポート番号は 1 ~ 65535 の範囲で指定する必要があります。DISABLE はサポートされていません。
selector.matchLabels Stable Key-Value マップ 省略すると、メッシュ/Namespace 全体に適用されます。portLevelMtls が定義されている場合は必須。

RequestAuthentication(security.istio.io/v1beta1)

ルート フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
selector.matchLabels Stable Key-Value マップ 省略すると、Namespace 内のすべてのワークロードに適用されます。ワイルドカード(*)は使用できません。

JWT ルール(jwtRules

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
audiences Stable 文字列の配列 受け入れられる JWT オーディエンスのリスト。空の文字列を含めることはできません。
forwardOriginalToken Stable ブール値 true の場合、元のトークンをリクエスト ヘッダーでバックエンドに保持します。
fromCookies Stable 文字列
fromHeaders.name Stable 文字列 ヘッダー名は空白にできません。
fromHeaders.prefix Stable 文字列 ヘッダー内のトークンの前の接頭辞(例: Bearer)。
fromParams Stable 文字列の配列 クエリ パラメータ名は空白にできません。
issuer Stable 文字列 必須。JWT の発行者を識別します。
jwks Stable 文字列 有効な JWK セットである必要があります。jwksUri と同時に設定することはできません。
jwksUri Stable 文字列 有効な URL を指定する必要があります。jwks と同時に設定することはできません。
jwks_uri Stable 文字列 有効な URL を指定する必要があります。jwks と同時に設定することはできません。
outputClaimToHeaders.claim サポート対象外 文字列
outputClaimToHeaders.header サポート対象外 文字列
outputPayloadToHeader Stable 文字列
spaceDelimitedClaims Stable 文字列
timeout.nanos Stable Integer
timeout.seconds Stable Integer

テレメトリー(telemetry.istio.io/v1alpha1)

ルートと全般構成

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
selector.matchLabels サポート対象外 Key-Value マップ ルート Namespace のメッシュ全体のテレメトリーのみがサポートされています。

アクセス ロギング(accessLogging

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
disabled Stable ブール値 プロバイダのアクセス ロギングを無効にします。
disabled.value Stable ブール値 プロバイダのアクセス ロギングを無効にします。
filter.expression サポート対象外 文字列
match.mode サポート対象外 文字列(CLIENT_AND_SERVERCLIENTSERVER
providers.name Stable 文字列 Envoy または Stackdriver のみ

トレース(tracing

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
customTags.environment.defaultValue サポート対象外 文字列
customTags.environment.name サポート対象外 文字列
customTags.header.defaultValue サポート対象外 文字列
customTags.header.name サポート対象外 文字列
customTags.literal.value サポート対象外 文字列
disableSpanReporting Stable 文字列 Cloud Trace へのスパン レポートを無効にします。
disableSpanReporting.value Stable ブール値 Cloud Trace へのスパン レポートを無効にします。
match.mode サポート対象外 文字列(CLIENT_AND_SERVERCLIENTSERVER
providers.name Stable 文字列 Stackdriver のみ
randomSamplingPercentage サポート対象外 文字列
randomSamplingPercentage.value サポート対象外 Integer
useRequestIdForTraceSampling Rapid 文字列 トレース サンプリングにリクエスト ID を使用します。
useRequestIdForTraceSampling.value Rapid ブール値 トレース サンプリングにリクエスト ID を使用します。

指標(metrics

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
match.metric Stable 文字列(ALL_METRICSREQUEST_COUNTREQUEST_DURATIONREQUEST_SIZERESPONSE_SIZETCP_OPENED_CONNECTIONSTCP_CLOSED_CONNECTIONSTCP_SENT_BYTESTCP_RECEIVED_BYTESGRPC_REQUEST_MESSAGESGRPC_RESPONSE_MESSAGES 標準の Istio 指標。指標のオーバーライドはサポートされていません。
match.mode サポート対象外 文字列(CLIENT_AND_SERVERCLIENTSERVER
overrides.disabled サポート対象外 ブール値
overrides.disabled.value サポート対象外 ブール値
overrides.match.customMatch サポート対象外 オブジェクトの配列
overrides.match.customMetric サポート対象外 文字列
overrides.match.metric サポート対象外 文字列(ALL_METRICSREQUEST_COUNTREQUEST_DURATIONREQUEST_SIZERESPONSE_SIZETCP_OPENED_CONNECTIONSTCP_CLOSED_CONNECTIONSTCP_SENT_BYTESTCP_RECEIVED_BYTESGRPC_REQUEST_MESSAGESGRPC_RESPONSE_MESSAGES
overrides.match.mode サポート対象外 文字列(CLIENT_AND_SERVERCLIENTSERVER
overrides.tagOverrides.operation サポート対象外 String(UPSERTREMOVE
overrides.tagOverrides.value サポート対象外 文字列
providers.name サポート対象外 文字列
reportingInterval.nanos サポート対象外 Integer
reportingInterval.seconds サポート対象外 Integer

WasmPlugin(extensions.istio.io/v1alpha1)

ルートとプラグインの構成

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
failStrategy サポート対象外 String(FAIL_CLOSEFAIL_OPEN
imagePullPolicy サポート対象外 文字列(UNSPECIFIED_POLICYIfNotPresentAlways
imagePullSecret サポート対象外 文字列
match.mode サポート対象外 文字列(UNDEFINEDCLIENTSERVERCLIENT_AND_SERVER
match.ports サポート対象外 オブジェクトの配列
match.ports.number サポート対象外 Integer
phase サポート対象外 文字列(UNSPECIFIED_PHASEAUTHNAUTHZSTATS
pluginConfig サポート対象外 文字列
pluginName サポート対象外 文字列
priority サポート対象外 Integer
selector サポート対象外 Key-Value マップ
selector.matchLabels サポート対象外 Key-Value マップ
sha256 サポート対象外 文字列
type サポート対象外 文字列(UNSPECIFIED_PLUGIN_TYPEHTTPNETWORK
url サポート対象外 文字列
verificationKey サポート対象外 文字列
vmConfig.env.name サポート対象外 文字列
vmConfig.env.value サポート対象外 文字列
vmConfig.env.valueFrom サポート対象外 String(INLINEHOST

MeshConfig(mesh.istio.io/v1alpha1)

ルートと全般構成

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
accessLogEncoding Stable String(TEXTJSON サポートされているエンコード形式: TEXT または JSON
accessLogFile Stable 文字列 Envoy アクセス ロギングの宛先パス(例: /dev/stdout)。
accessLogFormat サポート対象外 文字列
connectTimeout サポート対象外 所要時間
connectTimeout.nanos サポート対象外 Integer
connectTimeout.seconds サポート対象外 Integer
defaultDestinationRuleExportTo Stable 文字列の配列 DestinationRule のデフォルトのエクスポート スコープ(デフォルトは *)。
defaultHttpRetryPolicy.attempts Stable Integer 再試行ポリシーが構成されている場合は、0 より大きい値にする必要があります。
defaultHttpRetryPolicy.perTryTimeout Stable 所要時間
defaultHttpRetryPolicy.retryOn Stable 文字列
defaultHttpRetryPolicy.retryRemoteLocalities Stable 文字列
defaultServiceExportTo Stable 文字列の配列 サービスのデフォルトのエクスポート スコープ(デフォルトは *)。
defaultVirtualServiceExportTo Stable 文字列の配列 VirtualService のデフォルトのエクスポート スコープ(デフォルトは *)。
disableEnvoyListenerLog サポート対象外 文字列
disableMixerHttpReports サポート対象外 オブジェクトの配列
dnsRefreshRate サポート対象外 文字列
dnsRefreshRate.nanos サポート対象外 Integer
dnsRefreshRate.seconds サポート対象外 Integer
enableAutoMtls Stable オブジェクトの配列
enableAutoMtls.value Stable 文字列
enableEnvoyAccessLogService サポート対象外 文字列
enablePrometheusMerge Stable 文字列
enablePrometheusMerge.value Stable 文字列
enableTracing サポート対象外 文字列
h2UpgradePolicy Stable String(DO_NOT_UPGRADEUPGRADE
hboneIdleTimeout.nanos Stable Integer
hboneIdleTimeout.seconds Stable Integer
inboundClusterStatName Stable 文字列
inboundTrafficPolicy.mode Stable String(PASSTHROUGHLOCALHOST
ingressClass サポート対象外 文字列
ingressControllerMode サポート対象外 文字列(UNSPECIFIEDOFFDEFAULTSTRICT
ingressSelector サポート対象外 Key-Value マップ
ingressService サポート対象外 文字列
outboundClusterStatName Stable 文字列
pathNormalization.normalization Stable 文字列
pathNormalization.normalizationType Stable 文字列(DEFAULTNONEBASEMERGE_SLASHESDECODE_AND_MERGE_SLASHES
protocolDetectionTimeout サポート対象外 所要時間
protocolDetectionTimeout.nanos サポート対象外 Integer
protocolDetectionTimeout.seconds サポート対象外 Integer
proxyHttpPort サポート対象外 Integer
proxyInboundListenPort サポート対象外 Integer
proxyListenPort サポート対象外 Integer
rootNamespace サポート対象外 文字列
trustDomain サポート対象外 文字列
trustDomainAliases サポート対象外 文字列の配列
verifyCertificateAtClient Stable 文字列

CA と証明書の設定(cacaCertificatescertificates

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
ca.address サポート対象外 文字列
ca.istiodSide サポート対象外 ブール値
ca.requestTimeout サポート対象外 所要時間
ca.requestTimeout.nanos サポート対象外 Integer
ca.requestTimeout.seconds サポート対象外 Integer
ca.tlsSettings.caCertificates サポート対象外 文字列
ca.tlsSettings.clientCertificate サポート対象外 文字列
ca.tlsSettings.clientCertificates サポート対象外 文字列
ca.tlsSettings.credentialName サポート対象外 文字列
ca.tlsSettings.insecureSkipVerify サポート対象外 ブール値
ca.tlsSettings.insecureSkipVerify.value サポート対象外 ブール値
ca.tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
ca.tlsSettings.privateKey サポート対象外 文字列
ca.tlsSettings.sni サポート対象外 文字列
ca.tlsSettings.subjectAltNames サポート対象外 文字列の配列
caCertificates.certSigners サポート対象外 文字列
caCertificates.pem サポート対象外 文字列
caCertificates.spiffeBundleUrl サポート対象外 文字列
caCertificates.trustDomain サポート対象外 文字列
caCertificates.trustDomains サポート対象外 文字列
certificates.dnsNames サポート対象外 文字列の配列
certificates.secretName サポート対象外 文字列

構成ソース(configSources

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
address サポート対象外 文字列
subscribedResources サポート対象外 文字列の配列SERVICE_REGISTRY
tlsSettings.caCertificates サポート対象外 文字列
tlsSettings.clientCertificate サポート対象外 文字列
tlsSettings.credentialName サポート対象外 文字列
tlsSettings.insecureSkipVerify サポート対象外 ブール値
tlsSettings.insecureSkipVerify.value サポート対象外 ブール値
tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey サポート対象外 文字列
tlsSettings.sni サポート対象外 文字列
tlsSettings.subjectAltNames サポート対象外 文字列の配列

デフォルト プロバイダ(defaultProviders

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
accessLogging Stable ブール値
metrics サポート対象外 文字列
tracing Stable 文字列

ディスカバリ セレクタ(discoverySelectors

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
matchExpressions.key Stable 文字列
matchExpressions.operator Stable 文字列
matchExpressions.values Stable 文字列の配列
matchLabels.key Stable 文字列
matchLabels.value Stable 文字列

外部認証 HTTP(extensionProviders.envoyExtAuthzHttp

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
allowPartialMessage Stable ブール値
failOpen Stable ブール値
headersToDownstreamOnAllow Stable 文字列 ワイルドカード * 単独ではサポートされていません。
headersToDownstreamOnDeny Stable 文字列 ワイルドカード * 単独ではサポートされていません。
headersToUpstreamOnAllow Stable 文字列 ワイルドカード * 単独ではサポートされていません。
includeAdditionalHeadersInCheck.key Stable 文字列
includeAdditionalHeadersInCheck.value Stable 文字列
includeHeadersInCheck Stable 文字列 ワイルドカード * 単独ではサポートされていません。
includeRequestBodyInCheck.allowPartialMessage Stable ブール値
includeRequestBodyInCheck.maxRequestBytes Stable Integer
includeRequestBodyInCheck.packAsBytes Stable ブール値
includeRequestHeadersInCheck Stable 文字列 ワイルドカード * 単独ではサポートされていません。
packAsBytes Stable ブール値
pathPrefix Stable 文字列 / で始まる必要があります(例: /check)。
port Stable Integer 必要なポート番号(1 ~ 65535)。
service Stable 文字列 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。
statusOnError Stable 文字列 構成されている場合は、有効な Envoy ステータス コードである必要があります。
timeout Stable 所要時間

外部認可 gRPC(extensionProviders.envoyExtAuthzGrpc

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
allowPartialMessage Stable ブール値
failOpen Stable ブール値
includeRequestBodyInCheck.allowPartialMessage Stable ブール値
includeRequestBodyInCheck.maxRequestBytes Stable Integer
includeRequestBodyInCheck.packAsBytes Stable ブール値
packAsBytes Stable ブール値
port Stable Integer 必要なポート番号(1 ~ 65535)。
service Stable 文字列 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。
statusOnError Stable 文字列 構成されている場合は、有効な Envoy ステータス コードである必要があります。
timeout Stable 所要時間

OpenTelemetry(extensionProviders.opentelemetry

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
dynatraceSampler.clusterId Stable Integer
dynatraceSampler.httpService.http.headers.name Stable 文字列
dynatraceSampler.httpService.http.headers.value Stable 文字列
dynatraceSampler.httpService.http.path Stable 文字列
dynatraceSampler.httpService.http.timeout Stable 所要時間
dynatraceSampler.httpService.port Stable Integer
dynatraceSampler.httpService.service Stable 文字列
dynatraceSampler.rootSpansPerMinute Stable Integer
dynatraceSampler.tenant Stable 文字列
grpc.initialMetadata.name Stable 文字列
grpc.initialMetadata.value Stable 文字列
grpc.timeout Stable 所要時間
http.headers.name Stable 文字列
http.headers.value Stable 文字列
http.path Stable 文字列
http.timeout Stable 所要時間
maxTagLength サポート対象外 文字列
port サポート対象外 Integer
resourceDetectors.dynatrace Stable 文字列
resourceDetectors.environment Stable 文字列
service サポート対象外 文字列

Zipkin と Lightstep(extensionProviders.zipkinlightstep

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
lightstep.accessToken サポート対象外 文字列
lightstep.maxTagLength サポート対象外 文字列
lightstep.port サポート対象外 Integer
lightstep.service サポート対象外 文字列
zipkin.enable64bitTraceId サポート対象外 ブール値
zipkin.maxTagLength サポート対象外 文字列
zipkin.path サポート対象外 文字列
zipkin.port サポート対象外 Integer
zipkin.service サポート対象外 文字列

Datadog、Stackdriver、SkyWalking、OpenCensus(extensionProviders.datadogstackdriverskywalkingopenCensusAgentopencensus

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
datadog.maxTagLength サポート対象外 文字列
datadog.port サポート対象外 Integer
datadog.service サポート対象外 文字列
openCensusAgent.context サポート対象外 文字列の配列UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
openCensusAgent.maxTagLength サポート対象外 文字列
openCensusAgent.port サポート対象外 Integer
openCensusAgent.service サポート対象外 文字列
opencensus.context サポート対象外 文字列の配列UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
opencensus.maxTagLength サポート対象外 文字列
opencensus.port サポート対象外 Integer
opencensus.service サポート対象外 文字列
skywalking.accessToken サポート対象外 文字列
skywalking.port サポート対象外 Integer
skywalking.service サポート対象外 文字列
stackdriver.debug サポート対象外 文字列
stackdriver.logging サポート対象外 ブール値
stackdriver.logging.labels.key サポート対象外 文字列
stackdriver.logging.labels.value サポート対象外 文字列
stackdriver.maxNumberOfAnnotations サポート対象外 Key-Value マップ
stackdriver.maxNumberOfAttributes サポート対象外 文字列
stackdriver.maxNumberOfMessageEvents サポート対象外 文字列
stackdriver.maxTagLength サポート対象外 文字列

アクセス ロギングの設定(extensionProviders.envoyFileAccessLogenvoyHttpAlsenvoyTcpAlsenvoyOtelAlsprometheus

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
envoyFileAccessLog.logFormat.labels.fields サポート対象外 文字列
envoyFileAccessLog.logFormat.text サポート対象外 文字列
envoyFileAccessLog.path サポート対象外 文字列
envoyHttpAls.additionalRequestHeadersToLog サポート対象外 文字列
envoyHttpAls.additionalResponseHeadersToLog サポート対象外 文字列
envoyHttpAls.additionalResponseTrailersToLog サポート対象外 文字列
envoyHttpAls.filterStateObjectsToLog サポート対象外 文字列
envoyHttpAls.logName サポート対象外 文字列
envoyHttpAls.port サポート対象外 Integer
envoyHttpAls.service サポート対象外 文字列
envoyOtelAls.logFormat.labels.fields サポート対象外 文字列
envoyOtelAls.logFormat.text サポート対象外 文字列
envoyOtelAls.logName サポート対象外 文字列
envoyOtelAls.port サポート対象外 Integer
envoyOtelAls.service サポート対象外 文字列
envoyTcpAls.filterStateObjectsToLog サポート対象外 文字列
envoyTcpAls.logName サポート対象外 文字列
envoyTcpAls.port サポート対象外 Integer
envoyTcpAls.service サポート対象外 文字列
prometheus.logFormat.labels.fields サポート対象外 文字列
prometheus.logFormat.text サポート対象外 文字列

プロバイダ名(extensionProviders.name

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
name Stable 文字列 必須。すべての拡張機能プロバイダで一意である必要があります。

局所性ロード バランシング(localityLbSetting

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
distribute.from サポート対象外 文字列
distribute.to サポート対象外 文字列
distribute.to.key サポート対象外 文字列
distribute.to.value サポート対象外 文字列
enabled Stable ブール値 メッシュ全体の地域によるロード バランシングを有効または無効にします。
enabled.value サポート対象外 ブール値
failover.from Stable 文字列
failover.to Stable 文字列
failoverPriority Stable Integer

Mesh と TLS のデフォルト(meshMTLStlsDefaults

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
meshMTLS.cipherSuites Stable 文字列の配列
meshMTLS.ecdhCurves Stable 文字列の配列
meshMTLS.minProtocolVersion Stable 文字列(TLS_AUTOTLSV1_2TLSV1_3
tlsDefaults.cipherSuites Stable 文字列の配列
tlsDefaults.ecdhCurves Stable 文字列の配列
tlsDefaults.minProtocolVersion Stable 文字列(TLS_AUTOTLSV1_2TLSV1_3

メッシュ ネットワーク(networks

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
endpoints.fromCidr Stable 文字列
endpoints.fromRegistry Stable 文字列
gateways.address Stable 文字列
gateways.locality Stable 文字列
gateways.port Stable Integer
gateways.registryServiceName Stable 文字列

アウトバウンド トラフィック ポリシーとサービス設定(outboundTrafficPolicyserviceSettings

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
outboundTrafficPolicy.mode Stable String(REGISTRY_ONLYALLOW_ANY 不明な宛先に対するメッシュ全体の送信トラフィック処理を構成します。
serviceSettings.hosts サポート対象外 文字列の配列
serviceSettings.settings.clusterLocal Stable ブール値

TCP Keepalive(tcpKeepalive

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
interval サポート対象外 所要時間
interval.nanos サポート対象外 Integer
interval.seconds サポート対象外 Integer
probes サポート対象外 文字列
time サポート対象外 文字列
time.nanos サポート対象外 Integer
time.seconds サポート対象外 Integer

プロキシの全般設定(defaultConfig

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
availabilityZone Stable 文字列
binaryPath サポート対象外 文字列
caCertificatesPem サポート対象外 文字列の配列
concurrency.value サポート対象外 Integer
configPath サポート対象外 文字列
controlPlaneAuthPolicy サポート対象外 文字列(NONEMUTUAL_TLSINHERIT
customConfigFile サポート対象外 文字列
customTags.environment.defaultValue サポート対象外 文字列
customTags.environment.name サポート対象外 文字列
customTags.header.defaultValue サポート対象外 文字列
customTags.header.name サポート対象外
customTags.literal.value サポート対象外 文字列
discoveryAddress サポート対象外 文字列
discoveryRefreshDelay サポート対象外 文字列
drainDuration Stable 所要時間 秒単位の精度が必要です。最大 1 時間(3,600 秒)。
drainDuration.nanos Stable Integer 0(秒の精度のみ)である必要があります。
drainDuration.seconds Stable Integer 最大 3,600 秒(1 時間)。
envoyMetricsServiceAddress サポート対象外 文字列
extraStatTags サポート対象外 文字列の配列
holdApplicationUntilProxyStarts Stable ブール値 Envoy プロキシの準備が整うまでアプリケーション Pod の起動を遅らせます。
interceptionMode Stable 文字列(REDIRECTTPROXYNONE プロキシ サイドカーのトラフィック インターセプト モード。
meshId サポート対象外 文字列
parentShutdownDuration.nanos サポート対象外 Integer
parentShutdownDuration.seconds サポート対象外 Integer
proxyAdminPort サポート対象外 Integer
proxyBootstrapTemplatePath サポート対象外 文字列
proxyMetadata Stable Key-Value マップ プロキシ構成でサポートされているメタデータの Key-Value ペア。
serviceCluster サポート対象外 文字列
statNameLength サポート対象外 Integer
statsdUdpAddress サポート対象外 文字列
statusPort サポート対象外 Integer
terminationDrainDuration Stable 所要時間 プロキシのシャットダウン中の接続ドレインの最大猶予期間。
tracingServiceName サポート対象外 文字列(APP_LABEL_AND_NAMESPACECANONICAL_NAME_ONLYCANONICAL_NAME_AND_NAMESPACE
zipkinAddress サポート対象外 文字列

トレーシング設定(defaultConfig.tracing

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
customTags.key サポート対象外 文字列
customTags.value.environment.defaultValue サポート対象外 文字列
customTags.value.environment.name サポート対象外 文字列
customTags.value.header.defaultValue サポート対象外 文字列
customTags.value.header.name サポート対象外 文字列
customTags.value.literal.value サポート対象外 文字列
datadog.address サポート対象外 文字列
lightstep.accessToken サポート対象外 文字列
lightstep.address サポート対象外 文字列
maxPathTagLength サポート対象外 Integer
openCensusAgent.address サポート対象外 文字列
openCensusAgent.context サポート対象外 文字列の配列UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
sampling サポート対象外 文字列
stackdriver.debug サポート対象外 文字列
stackdriver.maxNumberOfAnnotations サポート対象外 Key-Value マップ
stackdriver.maxNumberOfAttributes サポート対象外 文字列
stackdriver.maxNumberOfMessageEvents サポート対象外 文字列
tlsSettings.caCertificates サポート対象外 文字列
tlsSettings.clientCertificate サポート対象外 文字列
tlsSettings.credentialName サポート対象外 文字列
tlsSettings.insecureSkipVerify サポート対象外 ブール値
tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey サポート対象外 文字列
tlsSettings.sni サポート対象外 文字列
tlsSettings.subjectAltNames サポート対象外 文字列の配列
zipkin.address サポート対象外 文字列

Envoy アクセスログと指標サービス(defaultConfig.envoyAccessLogServiceenvoyMetricsService

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
envoyAccessLogService.address サポート対象外 文字列
envoyAccessLogService.tcpKeepalive.interval サポート対象外 所要時間
envoyAccessLogService.tcpKeepalive.probes サポート対象外 文字列
envoyAccessLogService.tcpKeepalive.time サポート対象外 文字列
envoyAccessLogService.tlsSettings.caCertificates サポート対象外 文字列
envoyAccessLogService.tlsSettings.clientCertificate サポート対象外 文字列
envoyAccessLogService.tlsSettings.credentialName サポート対象外 文字列
envoyAccessLogService.tlsSettings.insecureSkipVerify サポート対象外 ブール値
envoyAccessLogService.tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
envoyAccessLogService.tlsSettings.privateKey サポート対象外 文字列
envoyAccessLogService.tlsSettings.sni サポート対象外 文字列
envoyAccessLogService.tlsSettings.subjectAltNames サポート対象外 文字列の配列
envoyMetricsService.address サポート対象外 文字列
envoyMetricsService.tcpKeepalive.interval サポート対象外 所要時間
envoyMetricsService.tcpKeepalive.probes サポート対象外 文字列
envoyMetricsService.tcpKeepalive.time サポート対象外 文字列
envoyMetricsService.tlsSettings.caCertificates サポート対象外 文字列
envoyMetricsService.tlsSettings.clientCertificate サポート対象外 文字列
envoyMetricsService.tlsSettings.credentialName サポート対象外 文字列
envoyMetricsService.tlsSettings.insecureSkipVerify サポート対象外 ブール値
envoyMetricsService.tlsSettings.mode サポート対象外 文字列(DISABLESIMPLEMUTUALISTIO_MUTUAL
envoyMetricsService.tlsSettings.privateKey サポート対象外 文字列
envoyMetricsService.tlsSettings.sni サポート対象外 文字列
envoyMetricsService.tlsSettings.subjectAltNames サポート対象外 文字列の配列

Readiness Probe の設定(defaultConfig.readinessProbe

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
exec.command サポート対象外 文字列
failureThreshold サポート対象外 Integer
httpGet.host サポート対象外 文字列
httpGet.httpHeaders.name サポート対象外 文字列
httpGet.httpHeaders.value サポート対象外 文字列
httpGet.path サポート対象外 文字列
httpGet.port サポート対象外 Integer
httpGet.scheme サポート対象外 文字列
initialDelaySeconds サポート対象外 Integer
periodSeconds サポート対象外 Integer
successThreshold サポート対象外 Integer
tcpSocket.host サポート対象外 文字列
tcpSocket.port サポート対象外 Integer
timeoutSeconds サポート対象外 Integer

プロキシ ヘッダーとトポロジ(defaultConfig.proxyHeadersgatewayTopology

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
gatewayTopology.forwardClientCertDetails Stable 文字列(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
gatewayTopology.numTrustedProxies Stable Integer
proxyHeaders.attemptCount.disabled Stable ブール値
proxyHeaders.envoyDebugHeaders.disabled Stable ブール値
proxyHeaders.forwardedClientCert Stable 文字列(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
proxyHeaders.metadataExchangeHeaders.mode Stable String(UNDEFINEDIN_MESH
proxyHeaders.requestId.disabled Stable ブール値
proxyHeaders.server.disabled Stable ブール値
proxyHeaders.server.value サポート対象外 文字列

プロキシ メタデータとランタイム値(defaultConfig.proxyMetadataruntimeValues

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
proxyMetadata.key Stable 文字列
proxyMetadata.value Stable 文字列
runtimeValues.key Stable 文字列
runtimeValues.value Stable 文字列

セキュリティとその他の設定(defaultConfig.sdsprivateKeyProviderproxyStatsMatcherimage

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
image.imageType サポート対象外 文字列
privateKeyProvider.cryptomb.pollDelay サポート対象外 所要時間
privateKeyProvider.qat.pollDelay サポート対象外 所要時間
proxyStatsMatcher.inclusionPrefixes サポート対象外 文字列の配列
proxyStatsMatcher.inclusionRegexps サポート対象外 文字列の配列
proxyStatsMatcher.inclusionSuffixes サポート対象外 文字列の配列
sds.enabled サポート対象外 ブール値
sds.k8sSaJwtPath サポート対象外 文字列

GCPBackend(networking.gke.io/v1)

仕様フィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
spec.location Stable 文字列(リージョン) 有効な Google Cloud リージョン、またはバックエンド サービスの場合は global である必要があります。
spec.project Stable 文字列(プロジェクト ID) クラスタと同じ Google Cloud プロジェクトに存在する必要があります(プロジェクト間の参照はサポートされていません)。
spec.serviceAccount Stable String(メール) バックエンドへの認証に使用されるサービス アカウントのメールアドレス。
spec.cloudRun.service Stable 文字列 Cloud Run を参照する場合は必須です。有効な Cloud Run サービス名(1 ~ 49 文字)である必要があります。
spec.cloudRun.tag Stable 文字列 リビジョン固有のルーティング用の Cloud Run リビジョン トラフィック タグ。
spec.gceVM.instanceGroup Stable String(URI) 有効な Compute Engine インスタンス グループ リソース URI である必要があります。
spec.gceVM.networkEndpointGroup Stable String(URI) 有効な Compute Engine ネットワーク エンドポイント グループ(NEG)リソース URI である必要があります。

GCPBackendPolicy(networking.gke.io/v1)

ルート ポリシーとデフォルト ポリシーのフィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
targetRef Stable オブジェクト(groupkindname ローカル Namespace の Service または ServiceExport をターゲットにする必要があります。
default.maxRatePerEndpoint Stable 整数(RPS) エンドポイントあたりの最大リクエスト率(0 より大きい値にする必要があります)。
default.backendPreference Stable String(DEFAULTPREFERRED PREFERRED バックエンドは、DEFAULT バックエンドよりも優先的にトラフィックを受信します。
default.timeoutSec サポート対象外 Integer
default.connectionDraining サポート対象外 オブジェクト
default.sessionAffinity サポート対象外 文字列
default.securityPolicy サポート対象外 文字列
default.logging サポート対象外 オブジェクト
default.healthCheck サポート対象外 オブジェクト

GCPTrafficDistributionPolicy(networking.gke.io/v1)

ルート ポリシーとデフォルト ポリシーのフィールド

フィールド 最上位のチャネル サポート サポートされているデータ型(値) 制限事項
targetRefs Stable オブジェクトの配列 ローカル Namespace の Service リソースを参照する必要があります(最大 16 個のターゲット)。
default.serviceLbAlgorithm Stable 文字列(SPRAY_TO_REGIONWATERFALL_BY_ZONEWATERFALL_BY_REGION サポートされているアルゴリズム: SPRAY_TO_REGIONWATERFALL_BY_ZONEWATERFALL_BY_REGION(デフォルトは WATERFALL_BY_REGION)。
default.autoCapacityDrain Stable オブジェクト(enable 有効にすると、エンドポイントの 25% 未満が正常な場合、ロケーション内のバックエンドがドレインされます。
default.failoverConfig Stable オブジェクト 他のローカリティへのフェイルオーバーを開始するヘルスしきい値(0 ~ 100%)を構成します。
default.connectionDraining サポート対象外 オブジェクト

アノテーション

アノテーション 最上位のチャネル サポート リソース 説明 制限事項
alpha.istio.io/canonical-serviceaccounts 未定 サービス このサービスの実行を許可する非 Kubernetes サービス アカウントを指定します。 非推奨。
alpha.istio.io/identity 未定 Pod ワークロードの ID。 非推奨。
alpha.istio.io/kubernetes-serviceaccounts 未定 サービス VM でこのサービスの実行を許可する Kubernetes サービス アカウントを指定します。 非推奨。
galley.istio.io/analyze-suppress 未定 すべて Istio アナライザの実行時に抑制する構成分析メッセージ コードのカンマ区切りのリスト(例: すべての場合は galley.istio.io/analyze-suppress=IST0108,IST0103 または *)。
gateway.istio.io/controller-version 未定 すべて コントローラがコントローラ バージョンを指定して Gateway に追加したバージョン。
inject.istio.io/templates 未定 Pod 使用するインジェクト テンプレートの名前(カンマ区切りのリスト)。カスタム テンプレートをご覧ください。
install.operator.istio.io/chart-owner 未定 すべて このリソースの作成に使用されたグラフの名前を表します。
install.operator.istio.io/owner-generation 未定 すべて リソースが最後に調整された世代を表します。
install.operator.istio.io/version 未定 すべて リソースに関連付けられている Istio バージョンを表します。
istio.io/autoRegistrationGroup 未定 WorkloadEntry WorkloadEntry に、関連付けられた WorkloadGroup を保存します。
istio.io/connectedAt 未定 WorkloadEntry WorkloadEntry に、関連付けられたワークロードが Pilot インスタンスに接続した時間をナノ秒単位で保存します。
istio.io/disconnectedAt 未定 WorkloadEntry WorkloadEntry に、関連するワークロードが Pilot インスタンスから切断された時間をナノ秒単位で保存します。
istio.io/dry-run 未定 AuthorizationPolicy 指定されたリソースがドライラン モードであるかどうかを指定します。ドライラン モードをご覧ください。
istio.io/rev 未定 Pod 指定されたプロキシが接続されているコントロール プレーンのリビジョンを指定します。 コントロール プレーンによって自動的に追加されます。ユーザーが設定することはありません。リクエストされたリビジョンではなく、実際のリビジョンを表します。
istio.io/workloadController 未定 WorkloadEntry WorkloadEntry に、XDS 用にワークロードに接続されている現在のパイロット インスタンスまたは最後のパイロット インスタンスを保存します。
kubernetes.io/ingress.class 未定 Ingress Ingress リソースの、そのリソースを担当するコントローラのクラスを示すアノテーション。
networking.istio.io/exportTo 未定 サービス このサービスをエクスポートする Namespace を指定します。値 * はメッシュ内で到達可能であることを示し、. は名前空間内で到達可能であることを示します。
prometheus.istio.io/merge-metrics 未定 Pod このワークロードのアプリケーション Prometheus 指標を Envoy 指標と統合するかどうかを指定します。
proxy.istio.io/config 未定 Pod この特定のプロキシのプロキシ構成のオーバーライド。使用可能なオプションについては、ProxyConfig リファレンスをご覧ください。
proxy.istio.io/overrides 未定 Pod 挿入時に Pod のプロキシ コンテナでユーザー指定のオーバーライドを示すために内部的に使用されます。
readiness.status.sidecar.istio.io/applicationPorts 未定 Pod アプリケーション コンテナで公開されるポートのリストを指定します。Envoy サイドカーの readiness プローブによって使用され、Envoy が構成され、トラフィックを受信する準備ができていることを判断します。
readiness.status.sidecar.istio.io/failureThreshold 未定 Pod Envoy サイドカーの readiness probe の失敗しきい値を指定します。
readiness.status.sidecar.istio.io/initialDelaySeconds 未定 Pod Envoy サイドカーの準備状況プローブの初期遅延(秒単位)を指定します。
readiness.status.sidecar.istio.io/periodSeconds 未定 Pod Envoy サイドカーの Readiness Probe の期間(秒単位)を指定します。
sidecar.istio.io/agentLogLevel 未定 Pod pilot-agent のログ出力レベルを指定します。
sidecar.istio.io/bootstrapOverride 未定 Pod 代替の Envoy ブートストラップ構成ファイルを指定します。
sidecar.istio.io/componentLogLevel 未定 Pod Envoy のコンポーネント ログレベルを指定します。
sidecar.istio.io/controlPlaneAuthPolicy 未定 Pod Istio コントロール プレーンで使用される認証ポリシーを指定します。NONE の場合、トラフィックは暗号化されません。MUTUAL_TLS の場合、Envoy サイドカー間のトラフィックは相互 TLS 接続にラップされます。 非推奨。
sidecar.istio.io/discoveryAddress 未定 Pod この特定のワークロードに使用する XDS アドレスを指定します。 非推奨。
sidecar.istio.io/enableCoreDump 未定 Pod Envoy サイドカーでコアダンプを有効にするかどうかを指定します。
sidecar.istio.io/extraStatTags 未定 Pod プロキシ内の Istio Wasm テレメトリーから抽出するタグの追加リスト。 非推奨。追加するタグはすべてこのリストに存在する必要があります。
sidecar.istio.io/inject 未定 Pod Envoy サイドカーをワークロードに自動的に挿入するかどうかを指定します。 sidecar.istio.io/inject ラベルに置き換えられたため、非推奨になりました。
sidecar.istio.io/interceptionMode 未定 Pod インバウンド接続を Envoy にリダイレクトするために使用されるモード(REDIRECT または TPROXY)を指定します。
sidecar.istio.io/logLevel 未定 Pod Envoy のログレベルを指定します。
sidecar.istio.io/proxyCPU 未定 Pod Envoy サイドカーの CPU 設定のリクエストを指定します。
sidecar.istio.io/proxyCPULimit 未定 Pod Envoy サイドカーの CPU 上限を指定します。
sidecar.istio.io/proxyImage 未定 Pod Envoy サイドカーで使用される Docker イメージを指定します。
sidecar.istio.io/proxyImageType 未定 Pod Envoy サイドカーで使用される Docker イメージのタイプを指定します。 使用できる値: defaultdebugdistroless
sidecar.istio.io/proxyMemory 未定 Pod Envoy サイドカーの要求されたメモリ設定を指定します。
sidecar.istio.io/proxyMemoryLimit 未定 Pod Envoy サイドカーのメモリ上限を指定します。
sidecar.istio.io/rewriteAppHTTPProbers 未定 Pod Envoy サイドカーにリダイレクトされるように HTTP readiness プローブと liveness プローブを書き換えます。
sidecar.istio.io/statsHistogramBuckets 未定 Pod 接頭辞一致を使用してカスタム ヒストグラム バケットを指定し、Istio メッシュ指標を Envoy 統計情報から分離します(例: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]})。デフォルトのバケットは [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000] です。
sidecar.istio.io/statsInclusionPrefixes 未定 Pod Envoy によって出力される統計情報の接頭辞のカンマ区切りのリストを指定します。 非推奨。
sidecar.istio.io/statsInclusionRegexps 未定 Pod Envoy が出力する統計情報が一致する必要がある正規表現のカンマ区切りのリストを指定します。 非推奨。
sidecar.istio.io/statsInclusionSuffixes 未定 Pod Envoy によって出力される統計情報の接尾辞のカンマ区切りのリストを指定します。 非推奨。
sidecar.istio.io/status 未定 Pod Envoy サイドカー インジェクションによって生成され、オペレーションのステータスを示します。実行されたテンプレートのバージョン ハッシュと、挿入されたリソースの名前が含まれます。
sidecar.istio.io/userVolume 未定 Pod Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム(JSON 配列として)を指定します。
sidecar.istio.io/userVolumeMount 未定 Pod Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム マウント(JSON 配列)を指定します。
status.sidecar.istio.io/port 未定 Pod Envoy サイドカーの HTTP ステータス ポートを指定します。 ゼロの場合、サイドカーはステータスを提供しません。
topology.istio.io/controlPlaneClusters 未定 名前空間 システム Namespace にこのアノテーションが含まれているリモート クラスタのリーダー選出を試行する istiod を実行しているクラスタ(または任意のクラスタの場合は *)のカンマ区切りのリスト。 Istiod は、アノテーションのないリモート クラスタをリードしようとしません。
traffic.istio.io/nodeSelector 未定 サービス ネットワーク間通信に使用されるノードラベルのセット(key1=value,key2=value)。 アノテーション付き Service は、NodePort タイプでマルチネットワーク ゲートウェイ(topology.istio.io/network を参照)である必要があります。
traffic.sidecar.istio.io/excludeInboundPorts 未定 Pod Envoy へのリダイレクトから除外する受信ポートのカンマ区切りリスト。 すべての受信トラフィック(*)がリダイレクトされている場合にのみ適用されます。
traffic.sidecar.istio.io/excludeInterfaces 未定 Pod Istio トラフィック キャプチャから除外するインターフェースのカンマ区切りのリスト。
traffic.sidecar.istio.io/excludeOutboundIPRanges 未定 Pod リダイレクトから除外する CIDR 形式の IP 範囲のカンマ区切りのリスト。 すべての送信トラフィック(*)がリダイレクトされている場合にのみ適用されます。
traffic.sidecar.istio.io/excludeOutboundPorts 未定 Pod Envoy へのリダイレクトから除外する送信ポートのカンマ区切りのリスト。
traffic.sidecar.istio.io/includeInboundPorts 未定 Pod トラフィックが Envoy にリダイレクトされる受信ポートのカンマ区切りリスト。ワイルドカード文字 * を使用すると、すべてのポートにリダイレクトを構成できます。リストが空の場合、すべての受信リダイレクトが無効になります。
traffic.sidecar.istio.io/includeOutboundIPRanges 未定 Pod Envoy にリダイレクトする CIDR 形式の IP 範囲のカンマ区切りリスト(省略可)。ワイルドカード文字 * を使用すると、すべての送信トラフィックをリダイレクトできます。リストが空の場合、すべての送信リダイレクトが無効になります。
traffic.sidecar.istio.io/includeOutboundPorts 未定 Pod 宛先 IP に関係なく、トラフィックが Envoy にリダイレクトされる送信ポートのカンマ区切りのリスト。
traffic.sidecar.istio.io/kubevirtInterfaces 未定 Pod 受信トラフィック(VM から)が送信として扱われる仮想インターフェースのカンマ区切りリスト。