관리형 Cloud Service Mesh의 API 지원
이 페이지에는 TRAFFIC_DIRECTOR 제어 영역 구현에서 지원되는 API 필드와 해당 Istio 및Google Cloud API 목록이 포함되어 있습니다.
DestinationRule (networking.istio.io/v1beta1)
루트 및 최상위 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exportTo |
안정 | 문자열 배열 | workloadSelector가 설정되면 exportTo는 로컬 네임스페이스 (. 또는 현재 네임스페이스만 해당)를 넘어 내보낼 수 없습니다. |
host |
안정 | 문자열 | 유효한 DNS 이름, FQDN 또는 와일드 카드 도메인 접두사여야 합니다. 빈 도메인 이름은 허용되지 않습니다. |
workloadSelector.matchLabels |
안정 | 키-값 맵 | 라벨 키나 값에는 와일드 카드 (*)가 허용되지 않습니다. 로컬 네임스페이스의 클라이언트 워크로드에 적용 가능성을 제한합니다. |
부하 분산기 설정 (trafficPolicy.loadBalancer)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필요합니다. |
consistentHash.httpCookie.path |
안정 | 문자열 | |
consistentHash.httpCookie.ttl |
안정 | 문자열 | |
consistentHash.httpCookie.ttl.nanos |
안정 | 정수 | |
consistentHash.httpCookie.ttl.seconds |
안정 | 정수 | |
consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.maglev.tableSize |
안정 | 정수 | |
consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
localityLbSetting.distribute.to |
지원되지 않음 | 문자열 | |
localityLbSetting.enabled |
안정 | 불리언 | |
localityLbSetting.enabled.value |
안정 | 불리언 | |
localityLbSetting.failover.from |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다. |
localityLbSetting.failover.to |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다. |
localityLbSetting.failoverPriority |
안정 | 정수 | 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다. |
simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
지원되지 않음 | 문자열 | |
warmupDurationSecs.nanos |
지원되지 않음 | 정수 | |
warmupDurationSecs.seconds |
지원되지 않음 | 정수 |
연결 풀 설정 (trafficPolicy.connectionPool)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 문자열 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.idleTimeout.nanos |
안정 | 정수 | |
http.idleTimeout.seconds |
안정 | 정수 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.connectTimeout.nanos |
안정 | 정수 | |
tcp.connectTimeout.seconds |
안정 | 정수 | |
tcp.maxConnectionDuration |
안정 | 문자열 | |
tcp.maxConnectionDuration.nanos |
안정 | 정수 | |
tcp.maxConnectionDuration.seconds |
안정 | 정수 | |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.interval.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.interval.seconds |
안정 | 정수 | |
tcp.tcpKeepalive.probes |
안정 | 문자열 | |
tcp.tcpKeepalive.time |
안정 | 문자열 | |
tcp.tcpKeepalive.time.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.time.seconds |
안정 | 정수 |
이상치 감지 (trafficPolicy.outlierDetection)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
안정 | 소요 시간 | |
baseEjectionTime.nanos |
안정 | 정수 | |
baseEjectionTime.seconds |
안정 | 정수 | |
consecutive5xxErrors |
안정 | 문자열 | |
consecutive5xxErrors.value |
안정 | 문자열 | |
consecutiveErrors |
안정 | 문자열 | 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다. |
consecutiveGatewayErrors |
안정 | 문자열 | |
consecutiveGatewayErrors.value |
안정 | 문자열 | |
consecutiveLocalOriginFailures |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
consecutiveLocalOriginFailures.value |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
interval |
안정 | 소요 시간 | |
interval.nanos |
안정 | 정수 | |
interval.seconds |
안정 | 정수 | |
maxEjectionPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
minHealthPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
splitExternalLocalOriginErrors |
안정 | 불리언 | consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다. |
TLS 설정 (trafficPolicy.tls)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
caCertificates |
안정 | 문자열 | |
clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
credentialName |
지원되지 않음 | 문자열 | |
insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
insecureSkipVerify.value |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
sni |
안정 | 문자열 | |
subjectAltNames |
안정 | 문자열 배열 |
터널 및 프록시 프로토콜 설정 (trafficPolicy.tunnel, proxyProtocol)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
proxyProtocol.version |
안정 | 문자열 (V1, V2) |
|
tunnel.protocol |
지원되지 않음 | 문자열 (CONNECT, POST) |
|
tunnel.targetHost |
지원되지 않음 | 문자열 | |
tunnel.targetPort |
지원되지 않음 | 정수 |
포트 및 부하 분산기 설정 (trafficPolicy.portLevelSettings.loadBalancer)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필요합니다. |
loadBalancer.consistentHash.httpCookie.path |
안정 | 문자열 | |
loadBalancer.consistentHash.httpCookie.ttl |
안정 | 문자열 | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
안정 | 정수 | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
안정 | 정수 | |
loadBalancer.consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.maglev.tableSize |
안정 | 정수 | |
loadBalancer.consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
loadBalancer.consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.distribute.to |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.enabled |
지원되지 않음 | 불리언 | |
loadBalancer.localityLbSetting.enabled.value |
지원되지 않음 | 불리언 | |
loadBalancer.localityLbSetting.failover.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failover.to |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failoverPriority |
지원되지 않음 | 정수 | |
loadBalancer.simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
지원되지 않음 | 문자열 | |
loadBalancer.warmupDurationSecs.nanos |
지원되지 않음 | 정수 | |
loadBalancer.warmupDurationSecs.seconds |
지원되지 않음 | 정수 | |
port.number |
안정 | 정수 | 필수 항목입니다. 이 트래픽 정책이 적용되는 포트 번호를 지정합니다. |
연결 풀 설정 (trafficPolicy.portLevelSettings.connectionPool)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 문자열 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.idleTimeout.nanos |
안정 | 정수 | |
http.idleTimeout.seconds |
안정 | 정수 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.connectTimeout.nanos |
안정 | 정수 | |
tcp.connectTimeout.seconds |
안정 | 정수 | |
tcp.maxConnectionDuration |
안정 | 문자열 | |
tcp.maxConnectionDuration.nanos |
안정 | 정수 | |
tcp.maxConnectionDuration.seconds |
안정 | 정수 | |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.interval.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.interval.seconds |
안정 | 정수 | |
tcp.tcpKeepalive.probes |
안정 | 문자열 | |
tcp.tcpKeepalive.time |
안정 | 문자열 | |
tcp.tcpKeepalive.time.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.time.seconds |
안정 | 정수 |
이상치 감지 설정 (trafficPolicy.portLevelSettings.outlierDetection)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
안정 | 소요 시간 | |
baseEjectionTime.nanos |
안정 | 정수 | |
baseEjectionTime.seconds |
안정 | 정수 | |
consecutive5xxErrors |
안정 | 문자열 | |
consecutive5xxErrors.value |
안정 | 문자열 | |
consecutiveErrors |
안정 | 문자열 | 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다. |
consecutiveGatewayErrors |
안정 | 문자열 | |
consecutiveGatewayErrors.value |
안정 | 문자열 | |
consecutiveLocalOriginFailures |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
consecutiveLocalOriginFailures.value |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
interval |
안정 | 소요 시간 | |
interval.nanos |
안정 | 정수 | |
interval.seconds |
안정 | 정수 | |
maxEjectionPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
minHealthPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
splitExternalLocalOriginErrors |
안정 | 불리언 | consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다. |
TLS 및 터널 설정 (trafficPolicy.portLevelSettings.tls, tunnel)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
tls.caCertificates |
안정 | 문자열 | |
tls.clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.credentialName |
지원되지 않음 | 문자열 | |
tls.insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.insecureSkipVerify.value |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
tls.privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.sni |
안정 | 문자열 | |
tls.subjectAltNames |
안정 | 문자열 배열 |
하위 집합 루트 및 라벨 설정 (subsets)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
labels |
안정 | 키-값 맵 | 타겟 엔드포인트를 선택하려면 Kubernetes 라벨 구문 규칙을 준수해야 합니다. |
name |
안정 | 문자열 | 필수 항목입니다. 유효한 DNS 1123 라벨이어야 합니다. |
하위 집합 부하 분산기 설정 (subsets.trafficPolicy.loadBalancer)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필요합니다. |
consistentHash.httpCookie.path |
안정 | 문자열 | |
consistentHash.httpCookie.ttl |
안정 | 문자열 | |
consistentHash.httpCookie.ttl.nanos |
안정 | 정수 | |
consistentHash.httpCookie.ttl.seconds |
안정 | 정수 | |
consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.maglev.tableSize |
안정 | 정수 | |
consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
localityLbSetting.distribute.to |
지원되지 않음 | 문자열 | |
localityLbSetting.enabled |
안정 | 불리언 | |
localityLbSetting.enabled.value |
안정 | 불리언 | |
localityLbSetting.failover.from |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다. |
localityLbSetting.failover.to |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다. |
localityLbSetting.failoverPriority |
안정 | 정수 | 트래픽 정책에 outlierDetection가 구성되어 있어야 합니다. |
simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
지원되지 않음 | 문자열 | |
warmupDurationSecs.nanos |
지원되지 않음 | 정수 | |
warmupDurationSecs.seconds |
지원되지 않음 | 정수 |
하위 집합 연결 풀 설정 (subsets.trafficPolicy.connectionPool)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 문자열 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.idleTimeout.nanos |
안정 | 정수 | |
http.idleTimeout.seconds |
안정 | 정수 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.connectTimeout.nanos |
안정 | 정수 | |
tcp.connectTimeout.seconds |
안정 | 정수 | |
tcp.maxConnectionDuration |
안정 | 문자열 | |
tcp.maxConnectionDuration.nanos |
안정 | 정수 | |
tcp.maxConnectionDuration.seconds |
안정 | 정수 | |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.interval.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.interval.seconds |
안정 | 정수 | |
tcp.tcpKeepalive.probes |
안정 | 문자열 | |
tcp.tcpKeepalive.time |
안정 | 문자열 | |
tcp.tcpKeepalive.time.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.time.seconds |
안정 | 정수 |
Subset Outlier Detection Settings (subsets.trafficPolicy.outlierDetection)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
안정 | 소요 시간 | |
baseEjectionTime.nanos |
안정 | 정수 | |
baseEjectionTime.seconds |
안정 | 정수 | |
consecutive5xxErrors |
안정 | 문자열 | |
consecutive5xxErrors.value |
안정 | 문자열 | |
consecutiveErrors |
안정 | 문자열 | 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다. |
consecutiveGatewayErrors |
안정 | 문자열 | |
consecutiveGatewayErrors.value |
안정 | 문자열 | |
consecutiveLocalOriginFailures |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
consecutiveLocalOriginFailures.value |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
interval |
안정 | 소요 시간 | |
interval.nanos |
안정 | 정수 | |
interval.seconds |
안정 | 정수 | |
maxEjectionPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
minHealthPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
splitExternalLocalOriginErrors |
안정 | 불리언 | consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다. |
하위 집합 TLS 및 터널 설정 (subsets.trafficPolicy.tls, tunnel)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
proxyProtocol.version |
안정 | 문자열 (V1, V2) |
|
tls.caCertificates |
안정 | 문자열 | |
tls.clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.credentialName |
지원되지 않음 | 문자열 | |
tls.insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.insecureSkipVerify.value |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
tls.privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.sni |
안정 | 문자열 | |
tls.subjectAltNames |
안정 | 문자열 배열 | |
tunnel.protocol |
지원되지 않음 | 문자열 (CONNECT, POST) |
|
tunnel.targetHost |
지원되지 않음 | 문자열 | |
tunnel.targetPort |
지원되지 않음 | 정수 |
하위 집합 포트 및 부하 분산기 설정 (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필요합니다. |
loadBalancer.consistentHash.httpCookie.path |
안정 | 문자열 | |
loadBalancer.consistentHash.httpCookie.ttl |
안정 | 문자열 | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
안정 | 정수 | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
안정 | 정수 | |
loadBalancer.consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.maglev.tableSize |
안정 | 정수 | |
loadBalancer.consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
loadBalancer.consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.distribute.to |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.enabled |
지원되지 않음 | 불리언 | |
loadBalancer.localityLbSetting.enabled.value |
지원되지 않음 | 불리언 | |
loadBalancer.localityLbSetting.failover.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failover.to |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failoverPriority |
지원되지 않음 | 정수 | |
loadBalancer.simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
지원되지 않음 | 문자열 | |
loadBalancer.warmupDurationSecs.nanos |
지원되지 않음 | 정수 | |
loadBalancer.warmupDurationSecs.seconds |
지원되지 않음 | 정수 | |
port.number |
안정 | 정수 | 필수 항목입니다. 이 트래픽 정책이 적용되는 포트 번호를 지정합니다. |
하위 집합 연결 풀 설정 (subsets.trafficPolicy.portLevelSettings.connectionPool)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 문자열 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.idleTimeout.nanos |
안정 | 정수 | |
http.idleTimeout.seconds |
안정 | 정수 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.connectTimeout.nanos |
안정 | 정수 | |
tcp.connectTimeout.seconds |
안정 | 정수 | |
tcp.maxConnectionDuration |
안정 | 문자열 | |
tcp.maxConnectionDuration.nanos |
안정 | 정수 | |
tcp.maxConnectionDuration.seconds |
안정 | 정수 | |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.interval.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.interval.seconds |
안정 | 정수 | |
tcp.tcpKeepalive.probes |
안정 | 문자열 | |
tcp.tcpKeepalive.time |
안정 | 문자열 | |
tcp.tcpKeepalive.time.nanos |
안정 | 정수 | |
tcp.tcpKeepalive.time.seconds |
안정 | 정수 |
Subset Outlier Detection Settings (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
안정 | 소요 시간 | |
baseEjectionTime.nanos |
안정 | 정수 | |
baseEjectionTime.seconds |
안정 | 정수 | |
consecutive5xxErrors |
안정 | 문자열 | |
consecutive5xxErrors.value |
안정 | 문자열 | |
consecutiveErrors |
안정 | 문자열 | 지원 중단되었습니다. consecutive5xxErrors 또는 consecutiveGatewayErrors을 사용합니다. |
consecutiveGatewayErrors |
안정 | 문자열 | |
consecutiveGatewayErrors.value |
안정 | 문자열 | |
consecutiveLocalOriginFailures |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
consecutiveLocalOriginFailures.value |
안정 | 문자열 | splitExternalLocalOriginErrors이 true이어야 합니다. |
interval |
안정 | 소요 시간 | |
interval.nanos |
안정 | 정수 | |
interval.seconds |
안정 | 정수 | |
maxEjectionPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
minHealthPercent |
안정 | 정수 | 0~100 사이의 유효한 비율이어야 합니다. |
splitExternalLocalOriginErrors |
안정 | 불리언 | consecutiveLocalOriginFailures이 구성된 경우 true이어야 합니다. |
하위 집합 TLS 및 터널 설정 (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
tls.caCertificates |
안정 | 문자열 | |
tls.clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.credentialName |
지원되지 않음 | 문자열 | |
tls.insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.insecureSkipVerify.value |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
tls.privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.sni |
안정 | 문자열 | |
tls.subjectAltNames |
안정 | 문자열 배열 |
EnvoyFilter (networking.istio.io/v1alpha3)
루트 및 사양 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
configPatches |
일반 | 객체의 배열 | |
priority |
일반 | 정수 | |
targetRefs |
지원되지 않음 | 객체의 배열 | |
targetRefs.group |
지원되지 않음 | 문자열 | |
targetRefs.kind |
지원되지 않음 | 문자열 | |
targetRefs.name |
지원되지 않음 | 문자열 | |
targetRefs.namespace |
지원되지 않음 | 문자열 | |
workloadSelector |
일반 | 키-값 맵 | |
workloadSelector.labels |
일반 | 키-값 맵 |
구성 패치 (configPatches)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
applyTo |
일반 | 문자열 (HTTP_FILTER) |
HTTP_FILTER만 지원됩니다. |
match.cluster.name |
지원되지 않음 | 문자열 | |
match.cluster.portNumber |
지원되지 않음 | 정수 | |
match.cluster.service |
지원되지 않음 | 문자열 | |
match.cluster.subset |
지원되지 않음 | 문자열 | |
match.context |
일반 | 문자열 (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
지원되지 않음 | 문자열 | |
match.listener.filterChain.destinationPort |
지원되지 않음 | 정수 | |
match.listener.filterChain.filter.name |
일반 | 문자열 | INSERT_BEFORE와 함께 사용하는 경우 envoy.filters.network.http_connection_manager여야 합니다. |
match.listener.filterChain.filter.subFilter.name |
일반 | 문자열 | INSERT_BEFORE와 함께 사용하는 경우 envoy.filters.http.router여야 합니다. |
match.listener.filterChain.name |
지원되지 않음 | 문자열 | |
match.listener.filterChain.sni |
지원되지 않음 | 문자열 | |
match.listener.filterChain.transportProtocol |
지원되지 않음 | 문자열 | |
match.listener.name |
일반 | 문자열 | INSERT_FIRST에서는 청취자 일치가 지원되지 않습니다. |
match.listener.portName |
지원되지 않음 | 문자열 | |
match.listener.portNumber |
지원되지 않음 | 정수 | |
match.proxy.metadata |
지원되지 않음 | 문자열 | |
match.proxy.proxyVersion |
지원되지 않음 | 문자열 | |
match.routeConfiguration.gateway |
지원되지 않음 | 문자열 | |
match.routeConfiguration.name |
지원되지 않음 | 문자열 | |
match.routeConfiguration.portName |
지원되지 않음 | 문자열 | |
match.routeConfiguration.portNumber |
지원되지 않음 | 정수 | |
match.routeConfiguration.vhost.name |
지원되지 않음 | 문자열 | |
match.routeConfiguration.vhost.route.action |
지원되지 않음 | 문자열 (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
지원되지 않음 | 문자열 | |
patch.filterClass |
지원되지 않음 | 문자열 (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
일반 | 문자열 (INSERT_FIRST, INSERT_BEFORE) |
INSERT_FIRST 및 INSERT_BEFORE만 지원됩니다. |
patch.value |
일반 | 문자열 |
게이트웨이 (networking.istio.io/v1beta1)
루트 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
selector |
안정 | 키-값 맵 |
서버 설정 (servers)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
bind |
안정 | 문자열 | IP 주소가 지원됩니다. Unix 도메인 소켓 (UDS)은 지원되지 않습니다. |
defaultEndpoint |
안정 | 문자열 | |
hosts |
안정 | 문자열 배열 | 호스트가 1개 이상 있어야 합니다. <namespace>/<hostname> 형식을 지원합니다. |
name |
지원되지 않음 | 문자열 | |
port.name |
안정 | 문자열 | 필수 항목입니다. 포트 이름은 게이트웨이의 모든 서버에서 고유해야 합니다. |
port.number |
안정 | 정수 | 필수 항목입니다. 1~65535 사이의 유효한 포트 번호여야 합니다. |
port.protocol |
안정 | 문자열 (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
다음 필드는 지원되지 않습니다.
|
port.targetPort |
지원되지 않음 | 정수 | 게이트웨이에서는 지원되지 않습니다. Istio에서 업스트림이 지원 중단되었습니다. |
서버 TLS 설정 (servers.tls)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
caCertificates |
안정 | 문자열 | credentialName가 설정되지 않은 경우 MUTUAL 및 OPTIONAL_MUTUAL 모드에 필요합니다. |
cipherSuites |
안정 | 문자열 배열 | minProtocolVersion이 TLSV1_0 또는 TLSV1_1인 경우 지정해야 합니다. |
credentialName |
안정 | 문자열 | |
httpsRedirect |
안정 | 불리언 | port.protocol이 HTTP인 경우에만 지원됩니다. |
maxProtocolVersion |
안정 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
안정 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
안정 | 문자열 (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH는 지원되지 않습니다. ISTIO_MUTUAL에서 인증서를 자동으로 관리합니다. |
privateKey |
안정 | 문자열 | credentialName이 설정되지 않은 경우 SIMPLE, MUTUAL, OPTIONAL_MUTUAL 모드에 필요합니다. |
serverCertificate |
안정 | 문자열 | credentialName이 설정되지 않은 경우 SIMPLE, MUTUAL, OPTIONAL_MUTUAL 모드에 필요합니다. |
subjectAltNames |
안정 | 문자열 배열 | |
verifyCertificateHash |
지원되지 않음 | 문자열 | |
verifyCertificateSpki |
지원되지 않음 | 문자열 |
ProxyConfig (networking.istio.io/v1beta1)
루트 및 일반 구성
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
binaryPath |
지원되지 않음 | 문자열 | |
concurrency |
지원되지 않음 | 문자열 | |
concurrency.value |
지원되지 않음 | 정수 | |
configPath |
지원되지 않음 | 문자열 | |
controlPlaneAuthPolicy |
지원되지 않음 | 문자열 (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
지원되지 않음 | 문자열 | |
drainDuration.nanos |
안정 | 정수 | 초 단위의 정밀도가 있어야 합니다 (나노초는 0여야 함). |
drainDuration.seconds |
안정 | 정수 | 허용되는 최대 기간은 1시간 (3,600초)입니다. |
environmentVariables |
지원되지 않음 | 키-값 맵 | |
extraStatTags |
지원되지 않음 | 문자열 배열 | |
holdApplicationUntilProxyStarts.value |
안정 | 불리언 | 사이드카 프록시가 초기화되고 준비될 때까지 애플리케이션 시작을 지연합니다. |
image.imageType |
지원되지 않음 | 문자열 | |
parentShutdownDuration.nanos |
지원되지 않음 | 정수 | |
parentShutdownDuration.seconds |
지원되지 않음 | 정수 | |
proxyAdminPort |
지원되지 않음 | 정수 | |
selector.matchLabels |
지원되지 않음 | 키-값 맵 | |
serviceCluster |
지원되지 않음 | 문자열 | |
statNameLength |
지원되지 않음 | 정수 | |
statusPort |
지원되지 않음 | 정수 | |
terminationDrainDuration.nanos |
안정 | 정수 | 초 단위의 정밀도를 가져야 합니다. |
terminationDrainDuration.seconds |
안정 | 정수 | 프록시 종료 중 연결 드레인의 최대 유예 기간입니다. |
맞춤 태그 (customTags)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
environment.defaultValue |
지원되지 않음 | 문자열 | |
environment.name |
지원되지 않음 | 문자열 | |
header.defaultValue |
지원되지 않음 | 문자열 | |
header.name |
지원되지 않음 | 문자열 | |
literal.value |
지원되지 않음 | 문자열 |
Envoy 액세스 로그 서비스 (envoyAccessLogService)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
지원되지 않음 | 문자열 | |
tcpKeepalive.interval.nanos |
지원되지 않음 | 정수 | |
tcpKeepalive.interval.seconds |
지원되지 않음 | 정수 | |
tcpKeepalive.probes |
지원되지 않음 | 문자열 | |
tcpKeepalive.time.nanos |
지원되지 않음 | 정수 | |
tcpKeepalive.time.seconds |
지원되지 않음 | 정수 | |
tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
tlsSettings.insecureSkipVerify.value |
지원되지 않음 | 불리언 | |
tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
tlsSettings.sni |
지원되지 않음 | 문자열 | |
tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 |
Envoy 측정항목 서비스 (envoyMetricsService)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
지원되지 않음 | 문자열 | |
tcpKeepalive.interval.nanos |
지원되지 않음 | 정수 | |
tcpKeepalive.interval.seconds |
지원되지 않음 | 정수 | |
tcpKeepalive.probes |
지원되지 않음 | 문자열 | |
tcpKeepalive.time.nanos |
지원되지 않음 | 정수 | |
tcpKeepalive.time.seconds |
지원되지 않음 | 정수 | |
tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
tlsSettings.insecureSkipVerify.value |
지원되지 않음 | 불리언 | |
tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
tlsSettings.sni |
지원되지 않음 | 문자열 | |
tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 |
비공개 키 제공자 (privateKeyProvider)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
cryptomb.pollDelay.nanos |
지원되지 않음 | 정수 | |
cryptomb.pollDelay.seconds |
지원되지 않음 | 정수 | |
qat.pollDelay.nanos |
지원되지 않음 | 정수 | |
qat.pollDelay.seconds |
지원되지 않음 | 정수 |
프록시 헤더 및 토폴로지 (proxyHeaders, topology)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
지원되지 않음 | 불리언 | |
proxyHeaders.envoyDebugHeaders.disabled.value |
지원되지 않음 | 불리언 | |
proxyHeaders.forwardedClientCert |
지원되지 않음 | 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
지원되지 않음 | 문자열 (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
지원되지 않음 | 불리언 | |
proxyHeaders.server.disabled.value |
지원되지 않음 | 불리언 | |
proxyHeaders.server.value |
지원되지 않음 | 문자열 | |
topology.forwardClientCertDetails |
안정 | 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
안정 | 정수 |
프록시 메타데이터 (proxyMetadata)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
CA_PROVIDER |
안정 | 문자열 | |
CA_ROOT_CA |
지원되지 않음 | 문자열 | |
ENABLE_NATIVE_SIDECARS |
지원되지 않음 | 문자열 | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
안정 | 문자열 | |
GCE_METADATA_HOST |
지원되지 않음 | 문자열 | |
GCP_METADATA |
안정 | 문자열 | |
GKE_CLUSTER_URL |
안정 | 문자열 | |
GODEBUG |
안정 | 문자열 | |
GRPC_VERBOSITY |
안정 | 문자열 | |
HTTPS_PROXY |
지원되지 않음 | 문자열 | |
HTTP_PROXY |
지원되지 않음 | 문자열 | |
ISTIO_LOG_LEVEL |
지원되지 않음 | 문자열 | |
ISTIO_META_CLOUDRUN_ADDR |
안정 | 문자열 | |
ISTIO_META_DNS_AUTO_ALLOCATE |
지원되지 않음 | 문자열 | |
ISTIO_META_DNS_CAPTURE |
지원되지 않음 | 문자열 | |
ISTIO_META_ENABLE_GSM_TD_LRS |
안정 | 문자열 | |
ISTIO_META_ENABLE_MCP_LRS |
안정 | 문자열 | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
안정 | 문자열 | |
ISTIO_META_HTTP10 |
지원되지 않음 | 문자열 | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
지원되지 않음 | 문자열 | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
지원되지 않음 | 문자열 | |
MINIMUM_DRAIN_DURATION |
안정 | 문자열 | |
OUTPUT_CERTS |
지원되지 않음 | 문자열 | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
지원되지 않음 | 문자열 | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
지원되지 않음 | 문자열 | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
지원되지 않음 | 문자열 | |
PLUGINS |
지원되지 않음 | 문자열 | |
PROXY_CONFIG_XDS_AGENT |
지원되지 않음 | 문자열 | |
SECRET_GRACE_PERIOD_RATIO |
안정 | 문자열 | |
SECRET_TTL |
안정 | 문자열 | |
TERMINATION_DRAIN_DURATION_SECONDS |
안정 | 문자열 | |
TRUST_DOMAIN |
지원되지 않음 | 문자열 | |
USE_TOKEN_FOR_CSR |
안정 | 문자열 | |
XDS_AUTH_PROVIDER |
지원되지 않음 | 문자열 | |
XDS_HEADER_Cloud-Run-Enable-H2 |
지원되지 않음 | 문자열 | |
XDS_ROOT_CA |
지원되지 않음 | 문자열 |
프록시 통계 매처 (proxyStatsMatcher)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
inclusionPrefixes |
안정 | 문자열 배열 | |
inclusionRegexps |
안정 | 문자열 배열 | |
inclusionSuffixes |
안정 | 문자열 배열 |
준비 프로브 (readinessProbe)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exec.command |
지원되지 않음 | 문자열 | |
failureThreshold |
지원되지 않음 | 정수 | |
httpGet.host |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.name |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.value |
지원되지 않음 | 문자열 | |
httpGet.path |
지원되지 않음 | 문자열 | |
httpGet.port |
지원되지 않음 | 정수 | |
httpGet.scheme |
지원되지 않음 | 문자열 | |
initialDelaySeconds |
지원되지 않음 | 정수 | |
periodSeconds |
지원되지 않음 | 정수 | |
successThreshold |
지원되지 않음 | 정수 | |
tcpSocket.host |
지원되지 않음 | 문자열 | |
tcpSocket.port |
지원되지 않음 | 정수 | |
timeoutSeconds |
지원되지 않음 | 정수 |
SDS 설정 (sds)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
enabled |
지원되지 않음 | 불리언 | |
k8sSaJwtPath |
지원되지 않음 | 문자열 |
추적 설정 (tracing)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
datadog.address |
지원되지 않음 | 문자열 | |
enableIstioTags.value |
지원되지 않음 | 문자열 | |
lightstep.accessToken |
지원되지 않음 | 문자열 | |
lightstep.address |
지원되지 않음 | 문자열 | |
openCensusAgent.address |
지원되지 않음 | 문자열 | |
openCensusAgent.context |
지원되지 않음 | 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
지원되지 않음 | 문자열 | |
stackdriver.debug |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfAnnotations.value |
지원되지 않음 | 정수 | |
stackdriver.maxNumberOfAttributes.value |
지원되지 않음 | 정수 | |
stackdriver.maxNumberOfMessageEvents.value |
지원되지 않음 | 정수 | |
tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
tlsSettings.insecureSkipVerify.value |
지원되지 않음 | 불리언 | |
tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
tlsSettings.sni |
지원되지 않음 | 문자열 | |
tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 | |
zipkin.address |
지원되지 않음 | 문자열 |
ServiceEntry (networking.istio.io/v1beta1)
루트 및 일반 구성
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
addresses |
안정 | 문자열 배열 | CIDR 서브넷은 STATIC 또는 NONE 해상도에서만 지원됩니다. TCP 포트에 필요합니다. |
exportTo |
안정 | 문자열 배열 | |
hosts |
안정 | 문자열 배열 | 호스트가 하나 이상 필요합니다. *만으로는 허용되지 않습니다. 여러 호스트에는 HTTP/HTTPS/TLS 포트가 필요합니다. |
location |
안정 | 문자열 (MESH_EXTERNAL, MESH_INTERNAL) |
MESH_INTERNAL 값을 기록해 둡니다. 차이점은 내부 또는 외부에 MTLS를 적용하는 방법입니다. |
resolution |
안정 | 문자열 (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN는 지원되지 않습니다. NONE에는 빈 엔드포인트가 필요하고 STATIC에는 엔드포인트가 필요합니다. |
subjectAltNames |
지원되지 않음 | 문자열 배열 | |
workloadSelector.labels |
지원되지 않음 | 키-값 맵 |
포트 설정 (ports)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
name |
안정 | 문자열 | 필수 항목입니다. 포트 이름은 ServiceEntry에서 고유해야 합니다. |
number |
안정 | 정수 | 필수 (1~65535) 포트 번호는 ServiceEntry 간에 고유해야 합니다. |
protocol |
안정 | 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
안정 | 정수 | 지정된 경우 유효한 포트 번호 (1~65535)여야 합니다. |
엔드포인트 설정 (endpoints)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
안정 | 문자열 | 필수 항목입니다. STATIC 확인을 위한 유효한 IP 주소 또는 DNS 확인을 위한 FQDN/IP여야 합니다. |
labels |
안정 | 키-값 맵 | Kubernetes 라벨 구문 규칙을 준수해야 합니다. |
locality |
지원되지 않음 | 문자열 | |
network |
지원되지 않음 | 문자열 | |
ports |
안정 | 키-값 맵 | 지도에 있는 포트 이름은 spec.ports에 정의된 포트 이름과 일치해야 합니다. |
serviceAccount |
지원되지 않음 | 문자열 | |
weight |
지원되지 않음 | 정수 |
사이드카 (networking.istio.io/v1beta1)
루트 및 일반 구성
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
workloadSelector |
안정 | 키-값 맵 | 생략하면 네임스페이스의 모든 워크로드에 적용됩니다. |
workloadSelector.labels |
안정 | 키-값 맵 | 로컬 네임스페이스에서 워크로드를 선택합니다. 와일드 카드 (*)는 허용되지 않습니다. |
이그레스 리스너 (egress)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
bind |
지원되지 않음 | 문자열 | |
captureMode |
지원되지 않음 | 문자열 (DEFAULT, IPTABLES, NONE) |
|
hosts |
안정 | 문자열 배열 | 필수 항목입니다. <namespace>/<hostname> 형식 (예: ./*, */*, prod/*)을 사용해야 합니다. |
port.name |
지원되지 않음 | 문자열 | |
port.number |
지원되지 않음 | 정수 | |
port.protocol |
지원되지 않음 | 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
지원되지 않음 | 정수 |
인그레스 리스너: 포트 및 바인딩 (ingress)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
bind |
지원되지 않음 | 문자열 | |
captureMode |
지원되지 않음 | 문자열 (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
지원되지 않음 | 문자열 | |
port.name |
지원되지 않음 | 문자열 | |
port.number |
지원되지 않음 | 정수 | |
port.protocol |
지원되지 않음 | 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
지원되지 않음 | 정수 |
인그레스 리스너: 연결 풀 (ingress.connectionPool)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
지원되지 않음 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
지원되지 않음 | 문자열 | |
http.http2MaxRequests |
지원되지 않음 | 정수 | |
http.idleTimeout |
지원되지 않음 | 소요 시간 | |
http.idleTimeout.nanos |
지원되지 않음 | 정수 | |
http.idleTimeout.seconds |
지원되지 않음 | 정수 | |
http.maxRequestsPerConnection |
지원되지 않음 | 정수 | |
http.maxRetries |
지원되지 않음 | 정수 | |
http.useClientProtocol |
지원되지 않음 | 불리언 | |
tcp.connectTimeout |
지원되지 않음 | 소요 시간 | |
tcp.connectTimeout.nanos |
지원되지 않음 | 정수 | |
tcp.connectTimeout.seconds |
지원되지 않음 | 정수 | |
tcp.maxConnectionDuration |
지원되지 않음 | 문자열 | |
tcp.maxConnectionDuration.nanos |
지원되지 않음 | 정수 | |
tcp.maxConnectionDuration.seconds |
지원되지 않음 | 정수 | |
tcp.maxConnections |
지원되지 않음 | 정수 | |
tcp.tcpKeepalive.interval |
지원되지 않음 | 소요 시간 | |
tcp.tcpKeepalive.interval.nanos |
지원되지 않음 | 정수 | |
tcp.tcpKeepalive.interval.seconds |
지원되지 않음 | 정수 | |
tcp.tcpKeepalive.probes |
지원되지 않음 | 문자열 | |
tcp.tcpKeepalive.time |
지원되지 않음 | 문자열 | |
tcp.tcpKeepalive.time.nanos |
지원되지 않음 | 정수 | |
tcp.tcpKeepalive.time.seconds |
지원되지 않음 | 정수 |
인그레스 리스너: TLS 설정 (ingress.tls)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
caCertificates |
지원되지 않음 | 문자열 | |
cipherSuites |
지원되지 않음 | 문자열 배열 | |
credentialName |
지원되지 않음 | 문자열 | |
httpsRedirect |
지원되지 않음 | 불리언 | |
maxProtocolVersion |
지원되지 않음 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
지원되지 않음 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
지원되지 않음 | 문자열 (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
지원되지 않음 | 문자열 | |
serverCertificate |
지원되지 않음 | 문자열 | |
subjectAltNames |
지원되지 않음 | 문자열 배열 | |
verifyCertificateHash |
지원되지 않음 | 문자열 | |
verifyCertificateSpki |
지원되지 않음 | 문자열 |
인바운드 연결 풀: HTTP (inboundConnectionPool.http)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
h2UpgradePolicy |
지원되지 않음 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
지원되지 않음 | 문자열 | |
http2MaxRequests |
지원되지 않음 | 정수 | |
idleTimeout |
지원되지 않음 | 소요 시간 | |
idleTimeout.nanos |
지원되지 않음 | 정수 | |
idleTimeout.seconds |
지원되지 않음 | 정수 | |
maxRequestsPerConnection |
지원되지 않음 | 정수 | |
maxRetries |
지원되지 않음 | 정수 | |
useClientProtocol |
지원되지 않음 | 불리언 |
인바운드 연결 풀: TCP (inboundConnectionPool.tcp)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
connectTimeout |
지원되지 않음 | 소요 시간 | |
connectTimeout.nanos |
지원되지 않음 | 정수 | |
connectTimeout.seconds |
지원되지 않음 | 정수 | |
maxConnectionDuration |
지원되지 않음 | 문자열 | |
maxConnectionDuration.nanos |
지원되지 않음 | 정수 | |
maxConnectionDuration.seconds |
지원되지 않음 | 정수 | |
maxConnections |
지원되지 않음 | 정수 | |
tcpKeepalive.interval |
지원되지 않음 | 소요 시간 | |
tcpKeepalive.interval.nanos |
지원되지 않음 | 정수 | |
tcpKeepalive.interval.seconds |
지원되지 않음 | 정수 | |
tcpKeepalive.probes |
지원되지 않음 | 문자열 | |
tcpKeepalive.time |
지원되지 않음 | 문자열 | |
tcpKeepalive.time.nanos |
지원되지 않음 | 정수 | |
tcpKeepalive.time.seconds |
지원되지 않음 | 정수 |
아웃바운드 트래픽 정책 (outboundTrafficPolicy)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
egressProxy.host |
지원되지 않음 | 문자열 | |
egressProxy.port.number |
지원되지 않음 | 정수 | |
egressProxy.subset |
지원되지 않음 | 문자열 | |
mode |
안정 | 문자열 (REGISTRY_ONLY, ALLOW_ANY) |
알 수 없는 대상으로의 아웃바운드 트래픽의 사이드카 처리를 구성합니다. |
VirtualService (networking.istio.io/v1beta1)
루트 및 일반 구성
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exportTo |
안정 | 문자열 배열 | |
gateways |
안정 | 문자열 배열 | 생략하면 기본값은 mesh입니다. 게이트웨이 이름 또는 mesh와 일치해야 합니다. |
hosts |
안정 | 문자열 배열 | 위임으로 구성되지 않은 경우 호스트가 1개 이상 필요합니다. 메시에 바인딩된 경우 와일드 카드 *가 허용되지 않습니다. |
HTTP 경로 설정 (http)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
name |
안정 | 문자열 | |
timeout |
안정 | 소요 시간 | |
timeout.nanos |
지원되지 않음 | 정수 | |
timeout.seconds |
안정 | 정수 |
HTTP 일치 조건 (http.match)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
authority.exact |
안정 | 문자열 | |
authority.prefix |
안정 | 문자열 | |
authority.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
gateways |
안정 | 문자열 배열 | 생략하면 기본값은 mesh입니다. 게이트웨이 이름 또는 mesh와 일치해야 합니다. |
headers.exact |
안정 | 문자열 | |
headers.prefix |
안정 | 문자열 | |
headers.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
ignoreUriCase |
안정 | 불리언 | |
method.exact |
안정 | 문자열 | |
method.prefix |
안정 | 문자열 | |
method.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
name |
안정 | 문자열 | |
port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
queryParams.exact |
안정 | 문자열 | |
queryParams.prefix |
안정 | 문자열 | |
queryParams.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
scheme.exact |
안정 | 문자열 | |
scheme.prefix |
안정 | 문자열 | |
scheme.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
sourceLabels |
안정 | 키-값 맵 | Kubernetes 라벨 구문 규칙을 준수해야 합니다. |
sourceNamespace |
안정 | 문자열 | 유효한 DNS 라벨이어야 합니다. |
statPrefix |
지원되지 않음 | 문자열 | |
uri.exact |
안정 | 문자열 | |
uri.prefix |
안정 | 문자열 | |
uri.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
withoutHeaders.exact |
안정 | 문자열 | |
withoutHeaders.prefix |
안정 | 문자열 | |
withoutHeaders.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
HTTP 경로 대상 (http.route)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
destination.host |
안정 | 문자열 | 필수 항목입니다. 유효한 서비스 호스트여야 합니다. |
destination.port.number |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
destination.subset |
안정 | 문자열 | |
headers.request.add |
안정 | 문자열 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
headers.request.remove |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
headers.request.set |
안정 | 문자열 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
headers.response.add |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
headers.response.remove |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
headers.response.set |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
weight |
안정 | 정수 | 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다. |
HTTP 리디렉션 및 직접 응답 (http.redirect, directResponse)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.delegate.name |
안정 | 문자열 | 위임 경로에 필요합니다. 유효한 DNS 라벨이어야 합니다. |
http.delegate.namespace |
안정 | 문자열 | |
http.directResponse.body.bytes |
안정 | 문자열 | 최대 응답 본문 크기는 1MB입니다. |
http.directResponse.body.string |
안정 | 문자열 | 최대 응답 본문 크기는 1MB입니다. |
http.directResponse.status |
안정 | 문자열 | 상태 코드는 200~600 사이여야 합니다. |
http.redirect.authority |
안정 | 문자열 | |
http.redirect.derivePort |
안정 | 문자열 (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
http.redirect.redirectCode |
안정 | 문자열 | 리디렉션 코드는 3xx (300~399)여야 합니다. |
http.redirect.scheme |
안정 | 문자열 | http 또는 https이어야 합니다. |
http.redirect.uri |
안정 | 문자열 |
HTTP 재작성 및 CORS 정책 (http.rewrite, corsPolicy)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.corsPolicy.allowCredentials |
안정 | 문자열 | |
http.corsPolicy.allowCredentials.value |
안정 | 불리언 | |
http.corsPolicy.allowHeaders |
안정 | 객체의 배열 | |
http.corsPolicy.allowMethods |
안정 | 문자열 배열 | 지원되는 메서드: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE |
http.corsPolicy.allowOrigin |
안정 | 문자열 | |
http.corsPolicy.allowOrigins.exact |
안정 | 문자열 | |
http.corsPolicy.allowOrigins.prefix |
안정 | 문자열 | |
http.corsPolicy.allowOrigins.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
http.corsPolicy.exposeHeaders |
안정 | 객체의 배열 | |
http.corsPolicy.maxAge |
안정 | 문자열 | |
http.corsPolicy.maxAge.nanos |
지원되지 않음 | 정수 | |
http.corsPolicy.maxAge.seconds |
안정 | 정수 | |
http.rewrite.authority |
안정 | 문자열 | |
http.rewrite.uri |
안정 | 문자열 | uriRegexRewrite와 동시에 설정할 수 없습니다. |
http.rewrite.uriRegexRewrite.match |
안정 | 객체의 배열 | uri 재작성과 동시에 설정할 수 없습니다. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
안정 | 문자열 | uri 재작성과 동시에 설정할 수 없습니다. |
http.rewrite.uriRegexRewrite.rewrite |
안정 | 문자열 | uri 재작성과 동시에 설정할 수 없습니다. |
http.rewrite.uriRegexRewrite.substitution |
안정 | 문자열 | uri 재작성과 동시에 설정할 수 없습니다. |
HTTP 재시도 및 헤더 작업 (http.retries, headers)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.headers.request.add |
안정 | 문자열 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
http.headers.request.remove |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.headers.request.set |
안정 | 문자열 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
http.headers.response.add |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.headers.response.remove |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.headers.response.set |
안정 | 문자열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.retries.attempts |
안정 | 정수 | 음이 아닌 정수입니다. retryOn 또는 perTryTimeout이 구성된 경우 0보다 커야 합니다. |
http.retries.perTryTimeout |
안정 | 소요 시간 | |
http.retries.perTryTimeout.nanos |
안정 | 정수 | |
http.retries.perTryTimeout.seconds |
안정 | 정수 | |
http.retries.retryOn |
안정 | 문자열 | |
http.retries.retryRemoteLocalities |
안정 | 문자열 | |
http.retries.retryRemoteLocalities.value |
안정 | 불리언 |
HTTP 결함 주입 (http.fault)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
abort.grpcStatus |
지원되지 않음 | 문자열 | |
abort.http2Error |
지원되지 않음 | 문자열 | |
abort.httpStatus |
안정 | 문자열 | 중단 HTTP 상태 코드는 200에서 599 사이여야 합니다. |
abort.percentage.value |
안정 | 정수 | 비율은 0~100 범위에 있어야 합니다. |
delay.exponentialDelay |
지원되지 않음 | 문자열 | |
delay.exponentialDelay.nanos |
지원되지 않음 | 정수 | |
delay.exponentialDelay.seconds |
지원되지 않음 | 정수 | |
delay.fixedDelay |
안정 | 문자열 | 고정 지연 시간이 지원됩니다. 지수 지연은 지원되지 않습니다. |
delay.fixedDelay.nanos |
안정 | 정수 | |
delay.fixedDelay.seconds |
안정 | 정수 | |
delay.percent |
안정 | 문자열 | 정수 백분율 값은 지원 중단되었습니다. 대신 double percentage 필드를 사용하세요. |
delay.percentage.value |
안정 | 정수 | 비율은 0~100 범위에 있어야 합니다. |
HTTP 트래픽 미러링 (http.mirror, mirrors)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.mirror.host |
안정 | 문자열 | 단일 미러 대상입니다. mirrors와 함께 사용할 수 없습니다. |
http.mirror.port.number |
안정 | 정수 | |
http.mirror.subset |
안정 | 문자열 | |
http.mirrorPercent |
지원되지 않음 | 문자열 | |
http.mirrorPercent.value |
지원되지 않음 | 정수 | |
http.mirrorPercentage.value |
지원되지 않음 | 정수 | |
http.mirror_percent |
지원되지 않음 | 문자열 | |
http.mirrors.destination.host |
안정 | 문자열 | 필수 항목입니다. 유효한 서비스 호스트여야 합니다. |
http.mirrors.destination.port.number |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
http.mirrors.destination.subset |
안정 | 문자열 | |
http.mirrors.percentage.value |
지원되지 않음 | 정수 |
TLS 라우팅 (tls)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
match.destinationSubnets |
안정 | 문자열 배열 | 유효한 CIDR IP 서브넷 문자열이어야 합니다. |
match.gateways |
안정 | 문자열 배열 | |
match.port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
match.sniHosts |
안정 | 문자열 배열 | SNI 호스트가 하나 이상 필요합니다. |
match.sourceLabels |
지원되지 않음 | 키-값 맵 | |
match.sourceNamespace |
안정 | 문자열 | 유효한 DNS 라벨이어야 합니다. |
route.destination.host |
안정 | 문자열 | 필수 항목입니다. 유효한 서비스 호스트여야 합니다. |
route.destination.port.number |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
route.destination.subset |
안정 | 문자열 | |
route.weight |
안정 | 정수 | 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다. |
TCP 라우팅 (tcp)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
match.destinationSubnets |
안정 | 문자열 배열 | 유효한 CIDR IP 서브넷 문자열이어야 합니다. |
match.gateways |
안정 | 문자열 배열 | |
match.port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
match.sourceLabels |
지원되지 않음 | 키-값 맵 | |
match.sourceNamespace |
안정 | 문자열 | 유효한 DNS 라벨이어야 합니다. |
match.sourceSubnet |
안정 | 문자열 | 유효한 CIDR IP 서브넷 문자열이어야 합니다. |
route.destination.host |
안정 | 문자열 | 필수 항목입니다. 유효한 서비스 호스트여야 합니다. |
route.destination.port.number |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
route.destination.subset |
안정 | 문자열 | |
route.weight |
안정 | 정수 | 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다. |
WorkloadEntry (networking.istio.io/v1beta1)
루트 및 사양 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
지원되지 않음 | 문자열 | |
labels |
지원되지 않음 | 키-값 맵 | |
locality |
지원되지 않음 | 문자열 | |
network |
지원되지 않음 | 문자열 | |
ports |
지원되지 않음 | 객체의 배열 | |
serviceAccount |
지원되지 않음 | 문자열 | |
weight |
지원되지 않음 | 정수 |
WorkloadGroup (networking.istio.io/v1beta1)
루트 및 메타데이터
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
metadata.annotations |
지원되지 않음 | 키-값 맵 | |
metadata.labels |
지원되지 않음 | 키-값 맵 |
템플릿 구성 (template)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
지원되지 않음 | 문자열 | |
labels |
지원되지 않음 | 키-값 맵 | |
locality |
지원되지 않음 | 문자열 | |
network |
지원되지 않음 | 문자열 | |
ports |
지원되지 않음 | 객체의 배열 | |
serviceAccount |
지원되지 않음 | 문자열 | |
weight |
지원되지 않음 | 정수 |
프로브 구성 (probe)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exec.command |
지원되지 않음 | 문자열 | |
failureThreshold |
지원되지 않음 | 정수 | |
grpc.port |
지원되지 않음 | 정수 | |
grpc.service |
지원되지 않음 | 문자열 | |
httpGet.host |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.name |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.value |
지원되지 않음 | 문자열 | |
httpGet.path |
지원되지 않음 | 문자열 | |
httpGet.port |
지원되지 않음 | 정수 | |
httpGet.scheme |
지원되지 않음 | 문자열 | |
initialDelaySeconds |
지원되지 않음 | 정수 | |
periodSeconds |
지원되지 않음 | 정수 | |
successThreshold |
지원되지 않음 | 정수 | |
tcpSocket.host |
지원되지 않음 | 문자열 | |
tcpSocket.port |
지원되지 않음 | 정수 | |
timeoutSeconds |
지원되지 않음 | 정수 |
AuthorizationPolicy (security.istio.io/v1beta1)
루트 및 사양 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
action |
안정 | 문자열 (ALLOW, DENY, AUDIT, CUSTOM) |
CUSTOM에는 provider.name이 필요합니다. DENY에는 하나 이상의 규칙 (또는 {})이 필요합니다. |
provider.name |
안정 | 문자열 | action: CUSTOM인 경우에만 지원됩니다. |
selector.matchLabels |
안정 | 키-값 맵 | 생략하면 네임스페이스의 모든 워크로드에 적용됩니다. 와일드 카드 (*)는 허용되지 않습니다. |
소스에서 (rules.from.source)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
ipBlocks |
안정 | 문자열 배열 | 유효한 IP 주소 또는 CIDR 블록이어야 합니다. |
namespaces |
안정 | 문자열 배열 | 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다. |
notIpBlocks |
안정 | 문자열 배열 | 유효한 IP 주소 또는 CIDR 블록이어야 합니다. |
notNamespaces |
안정 | 문자열 배열 | 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다. |
notPrincipals |
안정 | 문자열 배열 | 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다. |
notRemoteIpBlocks |
안정 | 문자열 배열 | 유효한 IP 주소 또는 CIDR 블록이어야 합니다. |
notRequestPrincipals |
안정 | 문자열 배열 | 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다. |
principals |
안정 | 문자열 배열 | 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다. |
remoteIpBlocks |
안정 | 문자열 배열 | 유효한 IP 주소 또는 CIDR 블록이어야 합니다. |
requestPrincipals |
안정 | 문자열 배열 | 빈 문자열일 수 없습니다. action: CUSTOM에서는 지원되지 않습니다. |
운영팀 (rules.to.operation)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
hosts |
안정 | 문자열 배열 | 빈 문자열 항목을 포함할 수 없습니다. |
methods |
안정 | 문자열 배열 | 빈 문자열 항목을 포함할 수 없습니다. |
notHosts |
안정 | 문자열 배열 | 빈 문자열 항목을 포함할 수 없습니다. |
notMethods |
안정 | 문자열 배열 | 빈 문자열 항목을 포함할 수 없습니다. |
notPaths |
안정 | 문자열 배열 | 와일드 카드는 지원되지 않습니다. 접두사 및 접미사 와일드 카드 일치만 지원됩니다. |
notPorts |
안정 | 객체의 배열 | 유효한 포트 번호 (1~65535)여야 합니다. |
paths |
안정 | 문자열 배열 | 와일드 카드는 지원되지 않습니다. 접두사 및 접미사 와일드 카드 일치만 지원됩니다. |
ports |
안정 | 객체의 배열 | 유효한 포트 번호 (1~65535)여야 합니다. |
조건 (rules.when)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
key |
안정 | 문자열 | 지원되는 키: request.headers, request.auth.claims, IP, 포트, 주 구성원 destination.namespace/labels 지원되지 않음 |
notValues |
안정 | 문자열 배열 | values 또는 notValues 중에서 최소 한 개 이상을 지정해야 합니다. |
values |
안정 | 문자열 배열 | values 또는 notValues 중에서 최소 한 개 이상을 지정해야 합니다. |
PeerAuthentication (security.istio.io/v1beta1)
루트 및 사양 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
mtls.mode |
안정 | 문자열 (UNSET, DISABLE, PERMISSIVE, STRICT) |
클러스터, 네임스페이스, 워크로드 수준에서 지원됩니다. |
portLevelMtls.mode |
안정 | 문자열 (UNSET, DISABLE, PERMISSIVE, STRICT) |
워크로드 selector가 필요합니다. 포트 번호는 1~65535여야 합니다. DISABLE는 지원되지 않습니다. |
selector.matchLabels |
안정 | 키-값 맵 | 생략하면 메시/네임스페이스 전체에 적용됩니다. portLevelMtls이 정의된 경우 필수입니다. |
RequestAuthentication (security.istio.io/v1beta1)
루트 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
selector.matchLabels |
안정 | 키-값 맵 | 생략하면 네임스페이스의 모든 워크로드에 적용됩니다. 와일드 카드 (*)는 허용되지 않습니다. |
JWT 규칙 (jwtRules)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
audiences |
안정 | 문자열 배열 | 허용된 JWT 대상 목록입니다. 빈 문자열을 포함할 수 없습니다. |
forwardOriginalToken |
안정 | 불리언 | true인 경우 백엔드에 대한 요청 헤더에 원래 토큰을 유지합니다. |
fromCookies |
안정 | 문자열 | |
fromHeaders.name |
안정 | 문자열 | 헤더 이름은 비워 둘 수 없습니다. |
fromHeaders.prefix |
안정 | 문자열 | 헤더의 토큰 앞의 접두사 (예: Bearer) |
fromParams |
안정 | 문자열 배열 | 쿼리 매개변수 이름은 비워 둘 수 없습니다. |
issuer |
안정 | 문자열 | 필수 항목입니다. JWT의 발급자를 식별합니다. |
jwks |
안정 | 문자열 | 유효한 JWK 세트여야 합니다. jwksUri와 동시에 설정할 수 없습니다. |
jwksUri |
안정 | 문자열 | 유효한 URL이어야 합니다. jwks와 동시에 설정할 수 없습니다. |
jwks_uri |
안정 | 문자열 | 유효한 URL이어야 합니다. jwks와 동시에 설정할 수 없습니다. |
outputClaimToHeaders.claim |
지원되지 않음 | 문자열 | |
outputClaimToHeaders.header |
지원되지 않음 | 문자열 | |
outputPayloadToHeader |
안정 | 문자열 | |
spaceDelimitedClaims |
안정 | 문자열 | |
timeout.nanos |
안정 | 정수 | |
timeout.seconds |
안정 | 정수 |
원격 분석 (telemetry.istio.io/v1alpha1)
루트 및 일반 구성
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
selector.matchLabels |
지원되지 않음 | 키-값 맵 | 루트 네임스페이스의 메시 전체 원격 분석만 지원됩니다. |
액세스 로깅 (accessLogging)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
disabled |
안정 | 불리언 | 제공업체의 액세스 로깅을 사용 중지합니다. |
disabled.value |
안정 | 불리언 | 제공업체의 액세스 로깅을 사용 중지합니다. |
filter.expression |
지원되지 않음 | 문자열 | |
match.mode |
지원되지 않음 | 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
안정 | 문자열 | Envoy 또는 Stackdriver만 |
추적 (tracing)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
customTags.environment.defaultValue |
지원되지 않음 | 문자열 | |
customTags.environment.name |
지원되지 않음 | 문자열 | |
customTags.header.defaultValue |
지원되지 않음 | 문자열 | |
customTags.header.name |
지원되지 않음 | 문자열 | |
customTags.literal.value |
지원되지 않음 | 문자열 | |
disableSpanReporting |
안정 | 문자열 | Cloud Trace에 대한 스팬 보고를 사용 중지합니다. |
disableSpanReporting.value |
안정 | 불리언 | Cloud Trace에 대한 스팬 보고를 사용 중지합니다. |
match.mode |
지원되지 않음 | 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
안정 | 문자열 | Stackdriver만 |
randomSamplingPercentage |
지원되지 않음 | 문자열 | |
randomSamplingPercentage.value |
지원되지 않음 | 정수 | |
useRequestIdForTraceSampling |
신속 | 문자열 | 추적 샘플링에 요청 ID를 사용합니다. |
useRequestIdForTraceSampling.value |
신속 | 불리언 | 추적 샘플링에 요청 ID를 사용합니다. |
측정항목 (metrics)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
match.metric |
안정 | 문자열 (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
표준 Istio 측정항목입니다. 측정항목 재정의는 지원되지 않습니다. |
match.mode |
지원되지 않음 | 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
지원되지 않음 | 불리언 | |
overrides.disabled.value |
지원되지 않음 | 불리언 | |
overrides.match.customMatch |
지원되지 않음 | 객체의 배열 | |
overrides.match.customMetric |
지원되지 않음 | 문자열 | |
overrides.match.metric |
지원되지 않음 | 문자열 (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
지원되지 않음 | 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
지원되지 않음 | 문자열 (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
지원되지 않음 | 문자열 | |
providers.name |
지원되지 않음 | 문자열 | |
reportingInterval.nanos |
지원되지 않음 | 정수 | |
reportingInterval.seconds |
지원되지 않음 | 정수 |
WasmPlugin (extensions.istio.io/v1alpha1)
루트 및 플러그인 구성
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
failStrategy |
지원되지 않음 | 문자열 (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
지원되지 않음 | 문자열 (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
지원되지 않음 | 문자열 | |
match.mode |
지원되지 않음 | 문자열 (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
지원되지 않음 | 객체의 배열 | |
match.ports.number |
지원되지 않음 | 정수 | |
phase |
지원되지 않음 | 문자열 (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
지원되지 않음 | 문자열 | |
pluginName |
지원되지 않음 | 문자열 | |
priority |
지원되지 않음 | 정수 | |
selector |
지원되지 않음 | 키-값 맵 | |
selector.matchLabels |
지원되지 않음 | 키-값 맵 | |
sha256 |
지원되지 않음 | 문자열 | |
type |
지원되지 않음 | 문자열 (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
지원되지 않음 | 문자열 | |
verificationKey |
지원되지 않음 | 문자열 | |
vmConfig.env.name |
지원되지 않음 | 문자열 | |
vmConfig.env.value |
지원되지 않음 | 문자열 | |
vmConfig.env.valueFrom |
지원되지 않음 | 문자열 (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
루트 및 일반 구성
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
accessLogEncoding |
안정 | 문자열 (TEXT, JSON) |
지원되는 인코딩 형식: TEXT 또는 JSON |
accessLogFile |
안정 | 문자열 | Envoy 액세스 로깅의 대상 경로입니다 (예: /dev/stdout). |
accessLogFormat |
지원되지 않음 | 문자열 | |
connectTimeout |
지원되지 않음 | 소요 시간 | |
connectTimeout.nanos |
지원되지 않음 | 정수 | |
connectTimeout.seconds |
지원되지 않음 | 정수 | |
defaultDestinationRuleExportTo |
안정 | 문자열 배열 | DestinationRules의 기본 내보내기 범위입니다 (기본값은 *). |
defaultHttpRetryPolicy.attempts |
안정 | 정수 | 재시도 정책이 구성된 경우 0보다 커야 합니다. |
defaultHttpRetryPolicy.perTryTimeout |
안정 | 소요 시간 | |
defaultHttpRetryPolicy.retryOn |
안정 | 문자열 | |
defaultHttpRetryPolicy.retryRemoteLocalities |
안정 | 문자열 | |
defaultServiceExportTo |
안정 | 문자열 배열 | 서비스의 기본 내보내기 범위입니다 (기본값은 *). |
defaultVirtualServiceExportTo |
안정 | 문자열 배열 | VirtualService의 기본 내보내기 범위입니다 (기본값은 *). |
disableEnvoyListenerLog |
지원되지 않음 | 문자열 | |
disableMixerHttpReports |
지원되지 않음 | 객체의 배열 | |
dnsRefreshRate |
지원되지 않음 | 문자열 | |
dnsRefreshRate.nanos |
지원되지 않음 | 정수 | |
dnsRefreshRate.seconds |
지원되지 않음 | 정수 | |
enableAutoMtls |
안정 | 객체의 배열 | |
enableAutoMtls.value |
안정 | 문자열 | |
enableEnvoyAccessLogService |
지원되지 않음 | 문자열 | |
enablePrometheusMerge |
안정 | 문자열 | |
enablePrometheusMerge.value |
안정 | 문자열 | |
enableTracing |
지원되지 않음 | 문자열 | |
h2UpgradePolicy |
안정 | 문자열 (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
안정 | 정수 | |
hboneIdleTimeout.seconds |
안정 | 정수 | |
inboundClusterStatName |
안정 | 문자열 | |
inboundTrafficPolicy.mode |
안정 | 문자열 (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
지원되지 않음 | 문자열 | |
ingressControllerMode |
지원되지 않음 | 문자열 (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
지원되지 않음 | 키-값 맵 | |
ingressService |
지원되지 않음 | 문자열 | |
outboundClusterStatName |
안정 | 문자열 | |
pathNormalization.normalization |
안정 | 문자열 | |
pathNormalization.normalizationType |
안정 | 문자열 (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
지원되지 않음 | 소요 시간 | |
protocolDetectionTimeout.nanos |
지원되지 않음 | 정수 | |
protocolDetectionTimeout.seconds |
지원되지 않음 | 정수 | |
proxyHttpPort |
지원되지 않음 | 정수 | |
proxyInboundListenPort |
지원되지 않음 | 정수 | |
proxyListenPort |
지원되지 않음 | 정수 | |
rootNamespace |
지원되지 않음 | 문자열 | |
trustDomain |
지원되지 않음 | 문자열 | |
trustDomainAliases |
지원되지 않음 | 문자열 배열 | |
verifyCertificateAtClient |
안정 | 문자열 |
CA 및 인증서 설정 (ca, caCertificates, certificates)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
ca.address |
지원되지 않음 | 문자열 | |
ca.istiodSide |
지원되지 않음 | 불리언 | |
ca.requestTimeout |
지원되지 않음 | 소요 시간 | |
ca.requestTimeout.nanos |
지원되지 않음 | 정수 | |
ca.requestTimeout.seconds |
지원되지 않음 | 정수 | |
ca.tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
ca.tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
ca.tlsSettings.clientCertificates |
지원되지 않음 | 문자열 | |
ca.tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
ca.tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
ca.tlsSettings.insecureSkipVerify.value |
지원되지 않음 | 불리언 | |
ca.tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
ca.tlsSettings.sni |
지원되지 않음 | 문자열 | |
ca.tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 | |
caCertificates.certSigners |
지원되지 않음 | 문자열 | |
caCertificates.pem |
지원되지 않음 | 문자열 | |
caCertificates.spiffeBundleUrl |
지원되지 않음 | 문자열 | |
caCertificates.trustDomain |
지원되지 않음 | 문자열 | |
caCertificates.trustDomains |
지원되지 않음 | 문자열 | |
certificates.dnsNames |
지원되지 않음 | 문자열 배열 | |
certificates.secretName |
지원되지 않음 | 문자열 |
구성 소스 (configSources)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
지원되지 않음 | 문자열 | |
subscribedResources |
지원되지 않음 | 문자열 배열 (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
tlsSettings.insecureSkipVerify.value |
지원되지 않음 | 불리언 | |
tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
tlsSettings.sni |
지원되지 않음 | 문자열 | |
tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 |
기본 제공업체 (defaultProviders)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
accessLogging |
안정 | 불리언 | |
metrics |
지원되지 않음 | 문자열 | |
tracing |
안정 | 문자열 |
검색 선택기 (discoverySelectors)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
matchExpressions.key |
안정 | 문자열 | |
matchExpressions.operator |
안정 | 문자열 | |
matchExpressions.values |
안정 | 문자열 배열 | |
matchLabels.key |
안정 | 문자열 | |
matchLabels.value |
안정 | 문자열 |
외부 승인 HTTP (extensionProviders.envoyExtAuthzHttp)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
allowPartialMessage |
안정 | 불리언 | |
failOpen |
안정 | 불리언 | |
headersToDownstreamOnAllow |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
headersToDownstreamOnDeny |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
headersToUpstreamOnAllow |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
includeAdditionalHeadersInCheck.key |
안정 | 문자열 | |
includeAdditionalHeadersInCheck.value |
안정 | 문자열 | |
includeHeadersInCheck |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
includeRequestBodyInCheck.allowPartialMessage |
안정 | 불리언 | |
includeRequestBodyInCheck.maxRequestBytes |
안정 | 정수 | |
includeRequestBodyInCheck.packAsBytes |
안정 | 불리언 | |
includeRequestHeadersInCheck |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
packAsBytes |
안정 | 불리언 | |
pathPrefix |
안정 | 문자열 | / (예: /check)로 시작해야 합니다. |
port |
안정 | 정수 | 필수 포트 번호 (1~65535)입니다. |
service |
안정 | 문자열 | 필수 항목입니다. 유효한 FQDN 또는 <namespace>/<hostname>이어야 합니다. |
statusOnError |
안정 | 문자열 | 구성된 경우 유효한 Envoy 상태 코드여야 합니다. |
timeout |
안정 | 소요 시간 |
외부 승인 gRPC (extensionProviders.envoyExtAuthzGrpc)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
allowPartialMessage |
안정 | 불리언 | |
failOpen |
안정 | 불리언 | |
includeRequestBodyInCheck.allowPartialMessage |
안정 | 불리언 | |
includeRequestBodyInCheck.maxRequestBytes |
안정 | 정수 | |
includeRequestBodyInCheck.packAsBytes |
안정 | 불리언 | |
packAsBytes |
안정 | 불리언 | |
port |
안정 | 정수 | 필수 포트 번호 (1~65535)입니다. |
service |
안정 | 문자열 | 필수 항목입니다. 유효한 FQDN 또는 <namespace>/<hostname>이어야 합니다. |
statusOnError |
안정 | 문자열 | 구성된 경우 유효한 Envoy 상태 코드여야 합니다. |
timeout |
안정 | 소요 시간 |
OpenTelemetry (extensionProviders.opentelemetry)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
dynatraceSampler.clusterId |
안정 | 정수 | |
dynatraceSampler.httpService.http.headers.name |
안정 | 문자열 | |
dynatraceSampler.httpService.http.headers.value |
안정 | 문자열 | |
dynatraceSampler.httpService.http.path |
안정 | 문자열 | |
dynatraceSampler.httpService.http.timeout |
안정 | 소요 시간 | |
dynatraceSampler.httpService.port |
안정 | 정수 | |
dynatraceSampler.httpService.service |
안정 | 문자열 | |
dynatraceSampler.rootSpansPerMinute |
안정 | 정수 | |
dynatraceSampler.tenant |
안정 | 문자열 | |
grpc.initialMetadata.name |
안정 | 문자열 | |
grpc.initialMetadata.value |
안정 | 문자열 | |
grpc.timeout |
안정 | 소요 시간 | |
http.headers.name |
안정 | 문자열 | |
http.headers.value |
안정 | 문자열 | |
http.path |
안정 | 문자열 | |
http.timeout |
안정 | 소요 시간 | |
maxTagLength |
지원되지 않음 | 문자열 | |
port |
지원되지 않음 | 정수 | |
resourceDetectors.dynatrace |
안정 | 문자열 | |
resourceDetectors.environment |
안정 | 문자열 | |
service |
지원되지 않음 | 문자열 |
Zipkin 및 Lightstep (extensionProviders.zipkin, lightstep)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
lightstep.accessToken |
지원되지 않음 | 문자열 | |
lightstep.maxTagLength |
지원되지 않음 | 문자열 | |
lightstep.port |
지원되지 않음 | 정수 | |
lightstep.service |
지원되지 않음 | 문자열 | |
zipkin.enable64bitTraceId |
지원되지 않음 | 불리언 | |
zipkin.maxTagLength |
지원되지 않음 | 문자열 | |
zipkin.path |
지원되지 않음 | 문자열 | |
zipkin.port |
지원되지 않음 | 정수 | |
zipkin.service |
지원되지 않음 | 문자열 |
Datadog, Stackdriver, SkyWalking, OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
datadog.maxTagLength |
지원되지 않음 | 문자열 | |
datadog.port |
지원되지 않음 | 정수 | |
datadog.service |
지원되지 않음 | 문자열 | |
openCensusAgent.context |
지원되지 않음 | 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
지원되지 않음 | 문자열 | |
openCensusAgent.port |
지원되지 않음 | 정수 | |
openCensusAgent.service |
지원되지 않음 | 문자열 | |
opencensus.context |
지원되지 않음 | 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
지원되지 않음 | 문자열 | |
opencensus.port |
지원되지 않음 | 정수 | |
opencensus.service |
지원되지 않음 | 문자열 | |
skywalking.accessToken |
지원되지 않음 | 문자열 | |
skywalking.port |
지원되지 않음 | 정수 | |
skywalking.service |
지원되지 않음 | 문자열 | |
stackdriver.debug |
지원되지 않음 | 문자열 | |
stackdriver.logging |
지원되지 않음 | 불리언 | |
stackdriver.logging.labels.key |
지원되지 않음 | 문자열 | |
stackdriver.logging.labels.value |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfAnnotations |
지원되지 않음 | 키-값 맵 | |
stackdriver.maxNumberOfAttributes |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfMessageEvents |
지원되지 않음 | 문자열 | |
stackdriver.maxTagLength |
지원되지 않음 | 문자열 |
액세스 로깅 설정 (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
지원되지 않음 | 문자열 | |
envoyFileAccessLog.logFormat.text |
지원되지 않음 | 문자열 | |
envoyFileAccessLog.path |
지원되지 않음 | 문자열 | |
envoyHttpAls.additionalRequestHeadersToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.additionalResponseHeadersToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.additionalResponseTrailersToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.filterStateObjectsToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.logName |
지원되지 않음 | 문자열 | |
envoyHttpAls.port |
지원되지 않음 | 정수 | |
envoyHttpAls.service |
지원되지 않음 | 문자열 | |
envoyOtelAls.logFormat.labels.fields |
지원되지 않음 | 문자열 | |
envoyOtelAls.logFormat.text |
지원되지 않음 | 문자열 | |
envoyOtelAls.logName |
지원되지 않음 | 문자열 | |
envoyOtelAls.port |
지원되지 않음 | 정수 | |
envoyOtelAls.service |
지원되지 않음 | 문자열 | |
envoyTcpAls.filterStateObjectsToLog |
지원되지 않음 | 문자열 | |
envoyTcpAls.logName |
지원되지 않음 | 문자열 | |
envoyTcpAls.port |
지원되지 않음 | 정수 | |
envoyTcpAls.service |
지원되지 않음 | 문자열 | |
prometheus.logFormat.labels.fields |
지원되지 않음 | 문자열 | |
prometheus.logFormat.text |
지원되지 않음 | 문자열 |
제공업체 이름 (extensionProviders.name)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
name |
안정 | 문자열 | 필수 항목입니다. 모든 확장 프로그램 제공업체에서 고유해야 합니다. |
지역 부하 분산 (localityLbSetting)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
distribute.from |
지원되지 않음 | 문자열 | |
distribute.to |
지원되지 않음 | 문자열 | |
distribute.to.key |
지원되지 않음 | 문자열 | |
distribute.to.value |
지원되지 않음 | 문자열 | |
enabled |
안정 | 불리언 | 메시 전체 지역 부하 분산을 사용 설정하거나 사용 중지합니다. |
enabled.value |
지원되지 않음 | 불리언 | |
failover.from |
안정 | 문자열 | |
failover.to |
안정 | 문자열 | |
failoverPriority |
안정 | 정수 |
메시 및 TLS 기본값 (meshMTLS, tlsDefaults)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
meshMTLS.cipherSuites |
안정 | 문자열 배열 | |
meshMTLS.ecdhCurves |
안정 | 문자열 배열 | |
meshMTLS.minProtocolVersion |
안정 | 문자열 (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
안정 | 문자열 배열 | |
tlsDefaults.ecdhCurves |
안정 | 문자열 배열 | |
tlsDefaults.minProtocolVersion |
안정 | 문자열 (TLS_AUTO, TLSV1_2, TLSV1_3) |
메시 네트워크 (networks)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
endpoints.fromCidr |
안정 | 문자열 | |
endpoints.fromRegistry |
안정 | 문자열 | |
gateways.address |
안정 | 문자열 | |
gateways.locality |
안정 | 문자열 | |
gateways.port |
안정 | 정수 | |
gateways.registryServiceName |
안정 | 문자열 |
아웃바운드 트래픽 정책 및 서비스 설정 (outboundTrafficPolicy, serviceSettings)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
outboundTrafficPolicy.mode |
안정 | 문자열 (REGISTRY_ONLY, ALLOW_ANY) |
알 수 없는 대상에 대한 메시 전체 아웃바운드 트래픽 처리를 구성합니다. |
serviceSettings.hosts |
지원되지 않음 | 문자열 배열 | |
serviceSettings.settings.clusterLocal |
안정 | 불리언 |
TCP Keepalive (tcpKeepalive)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
interval |
지원되지 않음 | 소요 시간 | |
interval.nanos |
지원되지 않음 | 정수 | |
interval.seconds |
지원되지 않음 | 정수 | |
probes |
지원되지 않음 | 문자열 | |
time |
지원되지 않음 | 문자열 | |
time.nanos |
지원되지 않음 | 정수 | |
time.seconds |
지원되지 않음 | 정수 |
프록시 일반 설정 (defaultConfig)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
availabilityZone |
안정 | 문자열 | |
binaryPath |
지원되지 않음 | 문자열 | |
caCertificatesPem |
지원되지 않음 | 문자열 배열 | |
concurrency.value |
지원되지 않음 | 정수 | |
configPath |
지원되지 않음 | 문자열 | |
controlPlaneAuthPolicy |
지원되지 않음 | 문자열 (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
지원되지 않음 | 문자열 | |
customTags.environment.defaultValue |
지원되지 않음 | 문자열 | |
customTags.environment.name |
지원되지 않음 | 문자열 | |
customTags.header.defaultValue |
지원되지 않음 | 문자열 | |
customTags.header.name |
지원되지 않음 | ||
customTags.literal.value |
지원되지 않음 | 문자열 | |
discoveryAddress |
지원되지 않음 | 문자열 | |
discoveryRefreshDelay |
지원되지 않음 | 문자열 | |
drainDuration |
안정 | 소요 시간 | 초 단위의 정밀도를 가져야 합니다. 최대 1시간 (3,600초) |
drainDuration.nanos |
안정 | 정수 | 0이어야 합니다 (초 단위 정밀도만 해당). |
drainDuration.seconds |
안정 | 정수 | 최대 3,600초 (1시간) |
envoyMetricsServiceAddress |
지원되지 않음 | 문자열 | |
extraStatTags |
지원되지 않음 | 문자열 배열 | |
holdApplicationUntilProxyStarts |
안정 | 불리언 | Envoy 프록시가 준비될 때까지 애플리케이션 포드 시작을 지연합니다. |
interceptionMode |
안정 | 문자열 (REDIRECT, TPROXY, NONE) |
프록시 사이드카의 트래픽 가로채기 모드입니다. |
meshId |
지원되지 않음 | 문자열 | |
parentShutdownDuration.nanos |
지원되지 않음 | 정수 | |
parentShutdownDuration.seconds |
지원되지 않음 | 정수 | |
proxyAdminPort |
지원되지 않음 | 정수 | |
proxyBootstrapTemplatePath |
지원되지 않음 | 문자열 | |
proxyMetadata |
안정 | 키-값 맵 | 프록시 구성에 지원되는 메타데이터 키-값 쌍입니다. |
serviceCluster |
지원되지 않음 | 문자열 | |
statNameLength |
지원되지 않음 | 정수 | |
statsdUdpAddress |
지원되지 않음 | 문자열 | |
statusPort |
지원되지 않음 | 정수 | |
terminationDrainDuration |
안정 | 소요 시간 | 프록시 종료 중 연결 드레인의 최대 유예 기간입니다. |
tracingServiceName |
지원되지 않음 | 문자열 (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
지원되지 않음 | 문자열 |
추적 설정 (defaultConfig.tracing)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
customTags.key |
지원되지 않음 | 문자열 | |
customTags.value.environment.defaultValue |
지원되지 않음 | 문자열 | |
customTags.value.environment.name |
지원되지 않음 | 문자열 | |
customTags.value.header.defaultValue |
지원되지 않음 | 문자열 | |
customTags.value.header.name |
지원되지 않음 | 문자열 | |
customTags.value.literal.value |
지원되지 않음 | 문자열 | |
datadog.address |
지원되지 않음 | 문자열 | |
lightstep.accessToken |
지원되지 않음 | 문자열 | |
lightstep.address |
지원되지 않음 | 문자열 | |
maxPathTagLength |
지원되지 않음 | 정수 | |
openCensusAgent.address |
지원되지 않음 | 문자열 | |
openCensusAgent.context |
지원되지 않음 | 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
지원되지 않음 | 문자열 | |
stackdriver.debug |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfAnnotations |
지원되지 않음 | 키-값 맵 | |
stackdriver.maxNumberOfAttributes |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfMessageEvents |
지원되지 않음 | 문자열 | |
tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
tlsSettings.sni |
지원되지 않음 | 문자열 | |
tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 | |
zipkin.address |
지원되지 않음 | 문자열 |
Envoy 액세스 로그 및 측정항목 서비스 (defaultConfig.envoyAccessLogService, envoyMetricsService)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
envoyAccessLogService.address |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tcpKeepalive.interval |
지원되지 않음 | 소요 시간 | |
envoyAccessLogService.tcpKeepalive.probes |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tcpKeepalive.time |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
envoyAccessLogService.tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.sni |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 | |
envoyMetricsService.address |
지원되지 않음 | 문자열 | |
envoyMetricsService.tcpKeepalive.interval |
지원되지 않음 | 소요 시간 | |
envoyMetricsService.tcpKeepalive.probes |
지원되지 않음 | 문자열 | |
envoyMetricsService.tcpKeepalive.time |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
envoyMetricsService.tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.sni |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 |
준비 프로브 설정 (defaultConfig.readinessProbe)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exec.command |
지원되지 않음 | 문자열 | |
failureThreshold |
지원되지 않음 | 정수 | |
httpGet.host |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.name |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.value |
지원되지 않음 | 문자열 | |
httpGet.path |
지원되지 않음 | 문자열 | |
httpGet.port |
지원되지 않음 | 정수 | |
httpGet.scheme |
지원되지 않음 | 문자열 | |
initialDelaySeconds |
지원되지 않음 | 정수 | |
periodSeconds |
지원되지 않음 | 정수 | |
successThreshold |
지원되지 않음 | 정수 | |
tcpSocket.host |
지원되지 않음 | 문자열 | |
tcpSocket.port |
지원되지 않음 | 정수 | |
timeoutSeconds |
지원되지 않음 | 정수 |
프록시 헤더 및 토폴로지 (defaultConfig.proxyHeaders, gatewayTopology)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
안정 | 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
안정 | 정수 | |
proxyHeaders.attemptCount.disabled |
안정 | 불리언 | |
proxyHeaders.envoyDebugHeaders.disabled |
안정 | 불리언 | |
proxyHeaders.forwardedClientCert |
안정 | 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
안정 | 문자열 (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
안정 | 불리언 | |
proxyHeaders.server.disabled |
안정 | 불리언 | |
proxyHeaders.server.value |
지원되지 않음 | 문자열 |
프록시 메타데이터 및 런타임 값 (defaultConfig.proxyMetadata, runtimeValues)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
proxyMetadata.key |
안정 | 문자열 | |
proxyMetadata.value |
안정 | 문자열 | |
runtimeValues.key |
안정 | 문자열 | |
runtimeValues.value |
안정 | 문자열 |
보안 및 기타 설정 (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
image.imageType |
지원되지 않음 | 문자열 | |
privateKeyProvider.cryptomb.pollDelay |
지원되지 않음 | 소요 시간 | |
privateKeyProvider.qat.pollDelay |
지원되지 않음 | 소요 시간 | |
proxyStatsMatcher.inclusionPrefixes |
지원되지 않음 | 문자열 배열 | |
proxyStatsMatcher.inclusionRegexps |
지원되지 않음 | 문자열 배열 | |
proxyStatsMatcher.inclusionSuffixes |
지원되지 않음 | 문자열 배열 | |
sds.enabled |
지원되지 않음 | 불리언 | |
sds.k8sSaJwtPath |
지원되지 않음 | 문자열 |
GCPBackend (networking.gke.io/v1)
사양 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
spec.location |
안정 | 문자열 (리전) | 유효한 Google Cloud 리전 또는 백엔드 서비스의 경우 global여야 합니다. |
spec.project |
안정 | 문자열 (프로젝트 ID) | 클러스터와 동일한 Google Cloud 프로젝트에 있어야 합니다 (프로젝트 간 참조는 지원되지 않음). |
spec.serviceAccount |
안정 | 문자열 (이메일) | 백엔드 인증에 사용되는 서비스 계정 이메일입니다. |
spec.cloudRun.service |
안정 | 문자열 | Cloud Run을 참조할 때 필요합니다. 유효한 Cloud Run 서비스 이름 (1~49자)이어야 합니다. |
spec.cloudRun.tag |
안정 | 문자열 | 버전별 라우팅을 위한 Cloud Run 버전 트래픽 태그입니다. |
spec.gceVM.instanceGroup |
안정 | 문자열 (URI) | 유효한 Compute Engine 인스턴스 그룹 리소스 URI여야 합니다. |
spec.gceVM.networkEndpointGroup |
안정 | 문자열 (URI) | 유효한 Compute Engine 네트워크 엔드포인트 그룹 (NEG) 리소스 URI여야 합니다. |
GCPBackendPolicy (networking.gke.io/v1)
루트 및 기본 정책 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
targetRef |
안정 | 객체 (group, kind, name) |
로컬 네임스페이스에서 Service 또는 ServiceExport를 타겟팅해야 합니다. |
default.maxRatePerEndpoint |
안정 | 정수 (RPS) | 엔드포인트당 최대 요청 비율입니다 (0보다 커야 함). |
default.backendPreference |
안정 | 문자열 (DEFAULT, PREFERRED) |
PREFERRED 백엔드는 DEFAULT 백엔드보다 우선적으로 트래픽을 수신합니다. |
default.timeoutSec |
지원되지 않음 | 정수 | |
default.connectionDraining |
지원되지 않음 | 객체 | |
default.sessionAffinity |
지원되지 않음 | 문자열 | |
default.securityPolicy |
지원되지 않음 | 문자열 | |
default.logging |
지원되지 않음 | 객체 | |
default.healthCheck |
지원되지 않음 | 객체 |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
루트 및 기본 정책 필드
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
targetRefs |
안정 | 객체의 배열 | 로컬 네임스페이스의 Service 리소스를 참조해야 합니다 (최대 16개 타겟). |
default.serviceLbAlgorithm |
안정 | 문자열 (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
지원되는 알고리즘: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (기본값은 WATERFALL_BY_REGION) |
default.autoCapacityDrain |
안정 | 객체 (enable) |
사용 설정하면 엔드포인트의 25% 미만이 정상일 때 지역의 백엔드를 드레이닝합니다. |
default.failoverConfig |
안정 | 객체 | 다른 지역으로 장애 조치를 시작하기 위한 상태 기준점 (0~100%)을 구성합니다. |
default.connectionDraining |
지원되지 않음 | 객체 |
주석
| 주석 | 최고 채널 지원 | 리소스 | 설명 | 제한사항 |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
미정 | 서비스 | 이 서비스를 실행할 수 있는 Kubernetes 이외의 서비스 계정을 지정합니다. | 지원 중단되었습니다. |
alpha.istio.io/identity |
미정 | 포드 | 워크로드의 ID입니다. | 지원 중단되었습니다. |
alpha.istio.io/kubernetes-serviceaccounts |
미정 | 서비스 | VM에서 이 서비스를 실행할 수 있는 Kubernetes 서비스 계정을 지정합니다. | 지원 중단되었습니다. |
galley.istio.io/analyze-suppress |
미정 | 모두 | Istio 분석기를 실행할 때 억제할 구성 분석 메시지 코드의 쉼표로 구분된 목록입니다 (예: 모든 항목의 경우 galley.istio.io/analyze-suppress=IST0108,IST0103 또는 *). |
|
gateway.istio.io/controller-version |
미정 | 모두 | 컨트롤러가 컨트롤러 버전을 지정하여 게이트웨이에 추가한 버전입니다. | |
inject.istio.io/templates |
미정 | 포드 | 사용할 삽입 템플릿의 이름입니다(쉼표로 구분된 목록). 맞춤 템플릿을 참고하세요. | |
install.operator.istio.io/chart-owner |
미정 | 모두 | 이 리소스를 만드는 데 사용된 차트의 이름을 나타냅니다. | |
install.operator.istio.io/owner-generation |
미정 | 모두 | 리소스가 마지막으로 조정된 세대를 나타냅니다. | |
install.operator.istio.io/version |
미정 | 모두 | 리소스와 연결된 Istio 버전을 나타냅니다. | |
istio.io/autoRegistrationGroup |
미정 | WorkloadEntry | WorkloadEntry에 연결된 WorkloadGroup을 저장합니다. | |
istio.io/connectedAt |
미정 | WorkloadEntry | WorkloadEntry에서 연결된 워크로드가 Pilot 인스턴스에 연결된 시간을 나노초 단위로 저장합니다. | |
istio.io/disconnectedAt |
미정 | WorkloadEntry | WorkloadEntry에서 연결된 워크로드가 Pilot 인스턴스에서 연결이 해제된 시간을 나노초 단위로 저장합니다. | |
istio.io/dry-run |
미정 | AuthorizationPolicy | 지정된 리소스가 드라이런 모드인지 여부를 지정합니다. 테스트 실행 모드를 참고하세요. | |
istio.io/rev |
미정 | 포드 | 지정된 프록시가 연결된 컨트롤 플레인 버전을 지정합니다. | 컨트롤 플레인에 의해 자동으로 추가되며 사용자가 설정하지 않습니다. 요청된 버전이 아닌 실제 버전을 나타냅니다. |
istio.io/workloadController |
미정 | WorkloadEntry | WorkloadEntry에서 XDS를 위해 워크로드에 연결된 현재/마지막 파일럿 인스턴스를 저장합니다. | |
kubernetes.io/ingress.class |
미정 | 인그레스 | 인그레스 리소스에 대한 주석으로, 인그레스를 담당하는 컨트롤러 클래스를 나타냅니다. | |
networking.istio.io/exportTo |
미정 | 서비스 | 이 서비스를 내보내야 하는 네임스페이스를 지정합니다. * 값은 메시 내에서 연결할 수 있음을 나타내고 . 값은 네임스페이스 내에서 연결할 수 있음을 나타냅니다. |
|
prometheus.istio.io/merge-metrics |
미정 | 포드 | 이 워크로드의 애플리케이션 Prometheus 측정항목이 Envoy 측정항목과 병합되는지 여부를 지정합니다. | |
proxy.istio.io/config |
미정 | 포드 | 이 특정 프록시의 프록시 구성 재정의입니다. 사용 가능한 옵션은 ProxyConfig 참조에서 확인할 수 있습니다. | |
proxy.istio.io/overrides |
미정 | 포드 | 삽입 중에 포드의 프록시 컨테이너에서 사용자가 지정한 재정의를 나타내기 위해 내부적으로 사용됩니다. | |
readiness.status.sidecar.istio.io/applicationPorts |
미정 | 포드 | 애플리케이션 컨테이너에서 노출하는 포트 목록을 지정합니다. Envoy가 구성되어 트래픽을 수신할 준비가 되었음을 확인하기 위해 Envoy 사이드카 준비 프로브에서 사용됩니다. | |
readiness.status.sidecar.istio.io/failureThreshold |
미정 | 포드 | Envoy 사이드카 준비 상태 프로브의 실패 기준을 지정합니다. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
미정 | 포드 | Envoy 사이드카 준비 상태 프로브의 초기 지연 시간 (초)을 지정합니다. | |
readiness.status.sidecar.istio.io/periodSeconds |
미정 | 포드 | Envoy 사이드카 준비 프로브의 기간 (초)을 지정합니다. | |
sidecar.istio.io/agentLogLevel |
미정 | 포드 | pilot-agent의 로그 출력 수준을 지정합니다. |
|
sidecar.istio.io/bootstrapOverride |
미정 | 포드 | 대체 Envoy 부트스트랩 구성 파일을 지정합니다. | |
sidecar.istio.io/componentLogLevel |
미정 | 포드 | Envoy의 구성요소 로그 수준을 지정합니다. | |
sidecar.istio.io/controlPlaneAuthPolicy |
미정 | 포드 | Istio 컨트롤 플레인에서 사용하는 인증 정책을 지정합니다. NONE인 경우 트래픽이 암호화되지 않습니다. MUTUAL_TLS인 경우 Envoy 사이드카 간 트래픽이 상호 TLS 연결로 래핑됩니다. |
지원 중단되었습니다. |
sidecar.istio.io/discoveryAddress |
미정 | 포드 | 이 특정 워크로드에 사용할 XDS 주소를 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/enableCoreDump |
미정 | 포드 | Envoy 사이드카가 코어 덤프를 사용 설정해야 하는지 여부를 지정합니다. | |
sidecar.istio.io/extraStatTags |
미정 | 포드 | 프록시 내 Istio Wasm 원격 분석에서 추출할 추가 태그 목록입니다. | 지원 중단되었습니다. 각 추가 태그는 이 목록에 있어야 합니다. |
sidecar.istio.io/inject |
미정 | 포드 | Envoy 사이드카를 워크로드에 자동으로 삽입해야 하는지 여부를 지정합니다. | sidecar.istio.io/inject 라벨로 대체되어 지원 중단되었습니다. |
sidecar.istio.io/interceptionMode |
미정 | 포드 | 인바운드 연결을 Envoy로 리디렉션하는 데 사용되는 모드 (REDIRECT 또는 TPROXY)를 지정합니다. |
|
sidecar.istio.io/logLevel |
미정 | 포드 | Envoy의 로그 수준을 지정합니다. | |
sidecar.istio.io/proxyCPU |
미정 | 포드 | Envoy 사이드카에 요청된 CPU 설정을 지정합니다. | |
sidecar.istio.io/proxyCPULimit |
미정 | 포드 | Envoy 사이드카의 CPU 한도를 지정합니다. | |
sidecar.istio.io/proxyImage |
미정 | 포드 | Envoy 사이드카에서 사용할 Docker 이미지를 지정합니다. | |
sidecar.istio.io/proxyImageType |
미정 | 포드 | Envoy 사이드카에서 사용할 Docker 이미지 유형을 지정합니다. | 사용 가능한 값: default, debug, distroless |
sidecar.istio.io/proxyMemory |
미정 | 포드 | Envoy 사이드카에 요청된 메모리 설정을 지정합니다. | |
sidecar.istio.io/proxyMemoryLimit |
미정 | 포드 | Envoy 사이드카의 메모리 제한을 지정합니다. | |
sidecar.istio.io/rewriteAppHTTPProbers |
미정 | 포드 | Envoy 사이드카로 리디렉션되도록 HTTP 준비 상태 및 활성 프로브 재작성 | |
sidecar.istio.io/statsHistogramBuckets |
미정 | 포드 | Istio 메시 측정항목을 Envoy 통계에서 분리하는 접두사 일치자를 사용하여 맞춤 히스토그램 버킷을 지정합니다(예: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}). 기본 버킷은 [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]입니다. |
|
sidecar.istio.io/statsInclusionPrefixes |
미정 | 포드 | Envoy에서 내보낼 통계의 쉼표로 구분된 접두사 목록을 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/statsInclusionRegexps |
미정 | 포드 | 통계가 Envoy에 의해 내보내지려면 일치해야 하는 정규식의 쉼표로 구분된 목록을 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/statsInclusionSuffixes |
미정 | 포드 | Envoy에서 내보낼 통계의 쉼표로 구분된 접미사 목록을 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/status |
미정 | 포드 | 작업 상태를 나타내는 Envoy 사이드카 삽입에 의해 생성됩니다. 실행된 템플릿의 버전 해시와 삽입된 리소스의 이름을 포함합니다. | |
sidecar.istio.io/userVolume |
미정 | 포드 | Envoy 사이드카에 추가할 하나 이상의 사용자 볼륨을 JSON 배열로 지정합니다. | |
sidecar.istio.io/userVolumeMount |
미정 | 포드 | Envoy 사이드카에 추가할 하나 이상의 사용자 볼륨 마운트 (JSON 배열)를 지정합니다. | |
status.sidecar.istio.io/port |
미정 | 포드 | Envoy 사이드카의 HTTP 상태 포트를 지정합니다. | 0인 경우 사이드카에서 상태를 제공하지 않습니다. |
topology.istio.io/controlPlaneClusters |
미정 | 네임스페이스 | 이 주석이 포함된 시스템 네임스페이스가 있는 원격 클러스터의 리더 선출을 시도해야 하는 istiod를 실행하는 클러스터 (또는 모든 클러스터의 경우 *)의 쉼표로 구분된 목록입니다. |
Istiod는 주석이 없는 원격 클러스터를 리드하려고 시도하지 않습니다. |
traffic.istio.io/nodeSelector |
미정 | 서비스 | 크로스 네트워크 통신에 사용되는 노드 라벨 (key1=value,key2=value) 집합입니다. |
주석이 지정된 서비스는 NodePort 유형의 멀티 네트워크 게이트웨이여야 합니다 (topology.istio.io/network 참고). |
traffic.sidecar.istio.io/excludeInboundPorts |
미정 | 포드 | Envoy로의 리디렉션에서 제외할 인바운드 포트의 쉼표로 구분된 목록입니다. | 모든 인바운드 트래픽 (*)이 리디렉션되는 경우에만 적용됩니다. |
traffic.sidecar.istio.io/excludeInterfaces |
미정 | 포드 | Istio 트래픽 캡처에서 제외할 인터페이스의 쉼표로 구분된 목록입니다. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
미정 | 포드 | 리디렉션에서 제외할 CIDR 형식의 쉼표로 구분된 IP 범위 목록입니다. | 모든 아웃바운드 트래픽 (즉, *)이 리디렉션되는 경우에만 적용됩니다. |
traffic.sidecar.istio.io/excludeOutboundPorts |
미정 | 포드 | Envoy로의 리디렉션에서 제외할 아웃바운드 포트의 쉼표로 구분된 목록입니다. | |
traffic.sidecar.istio.io/includeInboundPorts |
미정 | 포드 | 트래픽이 Envoy로 리디렉션될 인바운드 포트의 쉼표로 구분된 목록입니다. 와일드카드 문자 *를 사용하여 모든 포트에 대해 리디렉션을 구성할 수 있습니다. 목록이 비어 있으면 모든 인바운드 리디렉션이 사용 중지됩니다. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
미정 | 포드 | Envoy로 리디렉션할 CIDR 형식의 쉼표로 구분된 IP 범위 목록입니다 (선택사항). 와일드 카드 문자 *를 사용하여 모든 아웃바운드 트래픽을 리디렉션할 수 있습니다. 목록이 비어 있으면 모든 아웃바운드 리디렉션이 사용 중지됩니다. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
미정 | 포드 | 대상 IP와 관계없이 트래픽이 Envoy로 리디렉션될 아웃바운드 포트의 쉼표로 구분된 목록입니다. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
미정 | 포드 | 인바운드 트래픽 (VM에서)이 아웃바운드로 처리되는 가상 인터페이스의 쉼표로 구분된 목록입니다. |