API-Unterstützung im verwalteten Cloud Service Mesh

Auf dieser Seite finden Sie eine Liste der API-Felder und der entsprechenden Istio- undGoogle Cloud APIs, die in der TRAFFIC_DIRECTOR-Steuerungsebene unterstützt werden.

DestinationRule (networking.istio.io/v1beta1)

Root- und Felder der obersten Ebene

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exportTo Stabil String-Array Wenn workloadSelector festgelegt ist, kann exportTo nicht über den lokalen Namespace (nur . oder aktueller Namespace) hinaus exportiert werden.
host Stabil String Muss ein gültiger DNS-Name, FQDN oder Platzhalter-Domainpräfix sein. Leere Domainnamen sind nicht zulässig.
workloadSelector.matchLabels Stabil Schlüssel/Wert-Zuordnung Platzhalter (*) sind in Labelschlüsseln oder -werten nicht zulässig. Beschränkt die Anwendbarkeit auf Clientarbeitslasten im lokalen Namespace.

Load-Balancer-Einstellungen (trafficPolicy.loadBalancer)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil String
consistentHash.httpCookie.ttl.nanos Stabil Ganzzahl
consistentHash.httpCookie.ttl.seconds Stabil Ganzzahl
consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.maglev.tableSize Stabil Ganzzahl
consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
localityLbSetting.distribute.from Nicht unterstützt String
localityLbSetting.distribute.to Nicht unterstützt String
localityLbSetting.enabled Stabil Boolesch
localityLbSetting.enabled.value Stabil Boolesch
localityLbSetting.failover.from Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist.
localityLbSetting.failover.to Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist.
localityLbSetting.failoverPriority Stabil Ganzzahl Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist.
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Nicht unterstützt String
warmupDurationSecs.nanos Nicht unterstützt Ganzzahl
warmupDurationSecs.seconds Nicht unterstützt Ganzzahl

Einstellungen für den Verbindungspool (trafficPolicy.connectionPool)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist.
http.http1MaxPendingRequests Stabil String Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.idleTimeout.nanos Stabil Ganzzahl
http.idleTimeout.seconds Stabil Ganzzahl
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.connectTimeout.nanos Stabil Ganzzahl
tcp.connectTimeout.seconds Stabil Ganzzahl
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Ganzzahl
tcp.maxConnectionDuration.seconds Stabil Ganzzahl
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.interval.nanos Stabil Ganzzahl
tcp.tcpKeepalive.interval.seconds Stabil Ganzzahl
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Ganzzahl
tcp.tcpKeepalive.time.seconds Stabil Ganzzahl

Ausreißererkennung (trafficPolicy.outlierDetection)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Stabil Dauer
baseEjectionTime.nanos Stabil Ganzzahl
baseEjectionTime.seconds Stabil Ganzzahl
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
consecutiveLocalOriginFailures.value Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
interval Stabil Dauer
interval.nanos Stabil Ganzzahl
interval.seconds Stabil Ganzzahl
maxEjectionPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
minHealthPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
splitExternalLocalOriginErrors Stabil Boolesch Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist.

TLS-Einstellungen (trafficPolicy.tls)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
caCertificates Stabil String
clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
credentialName Nicht unterstützt String
insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
insecureSkipVerify.value Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
sni Stabil String
subjectAltNames Stabil String-Array

Tunnel- und Proxyprotokolleinstellungen (trafficPolicy.tunnel, proxyProtocol)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
proxyProtocol.version Stabil String (V1, V2)
tunnel.protocol Nicht unterstützt String (CONNECT, POST)
tunnel.targetHost Nicht unterstützt String
tunnel.targetPort Nicht unterstützt Ganzzahl

Port- und Load-Balancer-Einstellungen (trafficPolicy.portLevelSettings.loadBalancer)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
loadBalancer.consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil String
loadBalancer.consistentHash.httpCookie.ttl.nanos Stabil Ganzzahl
loadBalancer.consistentHash.httpCookie.ttl.seconds Stabil Ganzzahl
loadBalancer.consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.maglev.tableSize Stabil Ganzzahl
loadBalancer.consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
loadBalancer.consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.localityLbSetting.distribute.from Nicht unterstützt String
loadBalancer.localityLbSetting.distribute.to Nicht unterstützt String
loadBalancer.localityLbSetting.enabled Nicht unterstützt Boolesch
loadBalancer.localityLbSetting.enabled.value Nicht unterstützt Boolesch
loadBalancer.localityLbSetting.failover.from Nicht unterstützt String
loadBalancer.localityLbSetting.failover.to Nicht unterstützt String
loadBalancer.localityLbSetting.failoverPriority Nicht unterstützt Ganzzahl
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Nicht unterstützt String
loadBalancer.warmupDurationSecs.nanos Nicht unterstützt Ganzzahl
loadBalancer.warmupDurationSecs.seconds Nicht unterstützt Ganzzahl
port.number Stabil Ganzzahl Erforderlich. Gibt die Portnummer an, für die diese Traffic-Richtlinien gelten.

Einstellungen für den Verbindungspool (trafficPolicy.portLevelSettings.connectionPool)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist.
http.http1MaxPendingRequests Stabil String Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.idleTimeout.nanos Stabil Ganzzahl
http.idleTimeout.seconds Stabil Ganzzahl
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.connectTimeout.nanos Stabil Ganzzahl
tcp.connectTimeout.seconds Stabil Ganzzahl
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Ganzzahl
tcp.maxConnectionDuration.seconds Stabil Ganzzahl
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.interval.nanos Stabil Ganzzahl
tcp.tcpKeepalive.interval.seconds Stabil Ganzzahl
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Ganzzahl
tcp.tcpKeepalive.time.seconds Stabil Ganzzahl

Einstellungen für die Ausreißererkennung (trafficPolicy.portLevelSettings.outlierDetection)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Stabil Dauer
baseEjectionTime.nanos Stabil Ganzzahl
baseEjectionTime.seconds Stabil Ganzzahl
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
consecutiveLocalOriginFailures.value Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
interval Stabil Dauer
interval.nanos Stabil Ganzzahl
interval.seconds Stabil Ganzzahl
maxEjectionPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
minHealthPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
splitExternalLocalOriginErrors Stabil Boolesch Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist.

TLS- und Tunneleinstellungen (trafficPolicy.portLevelSettings.tls, tunnel)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.credentialName Nicht unterstützt String
tls.insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.insecureSkipVerify.value Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
tls.privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.sni Stabil String
tls.subjectAltNames Stabil String-Array

Einstellungen für Subset-Stamm und ‑Label (subsets)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
labels Stabil Schlüssel/Wert-Zuordnung Muss den Regeln für die Kubernetes-Labelsyntax entsprechen, um Zielendpunkte auszuwählen.
name Stabil String Erforderlich. Muss ein gültiges DNS 1123-Label sein.

Einstellungen für Subset Load Balancer (subsets.trafficPolicy.loadBalancer)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
consistentHash.httpCookie.path Stabil String
consistentHash.httpCookie.ttl Stabil String
consistentHash.httpCookie.ttl.nanos Stabil Ganzzahl
consistentHash.httpCookie.ttl.seconds Stabil Ganzzahl
consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
consistentHash.maglev.tableSize Stabil Ganzzahl
consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
localityLbSetting.distribute.from Nicht unterstützt String
localityLbSetting.distribute.to Nicht unterstützt String
localityLbSetting.enabled Stabil Boolesch
localityLbSetting.enabled.value Stabil Boolesch
localityLbSetting.failover.from Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist.
localityLbSetting.failover.to Stabil String Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist.
localityLbSetting.failoverPriority Stabil Ganzzahl Erfordert, dass outlierDetection in der Traffic-Richtlinie konfiguriert ist.
simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
warmupDurationSecs Nicht unterstützt String
warmupDurationSecs.nanos Nicht unterstützt Ganzzahl
warmupDurationSecs.seconds Nicht unterstützt Ganzzahl

Einstellungen für den Subset-Verbindungspool (subsets.trafficPolicy.connectionPool)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist.
http.http1MaxPendingRequests Stabil String Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.idleTimeout.nanos Stabil Ganzzahl
http.idleTimeout.seconds Stabil Ganzzahl
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.connectTimeout.nanos Stabil Ganzzahl
tcp.connectTimeout.seconds Stabil Ganzzahl
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Ganzzahl
tcp.maxConnectionDuration.seconds Stabil Ganzzahl
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.interval.nanos Stabil Ganzzahl
tcp.tcpKeepalive.interval.seconds Stabil Ganzzahl
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Ganzzahl
tcp.tcpKeepalive.time.seconds Stabil Ganzzahl

Einstellungen für die Ausreißererkennung für Teilmengen (subsets.trafficPolicy.outlierDetection)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Stabil Dauer
baseEjectionTime.nanos Stabil Ganzzahl
baseEjectionTime.seconds Stabil Ganzzahl
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
consecutiveLocalOriginFailures.value Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
interval Stabil Dauer
interval.nanos Stabil Ganzzahl
interval.seconds Stabil Ganzzahl
maxEjectionPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
minHealthPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
splitExternalLocalOriginErrors Stabil Boolesch Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist.

Teilmengen-TLS- und Tunneleinstellungen (subsets.trafficPolicy.tls, tunnel)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
proxyProtocol.version Stabil String (V1, V2)
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.credentialName Nicht unterstützt String
tls.insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.insecureSkipVerify.value Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
tls.privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.sni Stabil String
tls.subjectAltNames Stabil String-Array
tunnel.protocol Nicht unterstützt String (CONNECT, POST)
tunnel.targetHost Nicht unterstützt String
tunnel.targetPort Nicht unterstützt Ganzzahl

Teilmengeneinstellungen für Port und Load Balancer (subsets.trafficPolicy.portLevelSettings.loadBalancer)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
loadBalancer.consistentHash.httpCookie.name Stabil String Erforderlich, wenn httpCookie konfiguriert ist.
loadBalancer.consistentHash.httpCookie.path Stabil String
loadBalancer.consistentHash.httpCookie.ttl Stabil String
loadBalancer.consistentHash.httpCookie.ttl.nanos Stabil Ganzzahl
loadBalancer.consistentHash.httpCookie.ttl.seconds Stabil Ganzzahl
loadBalancer.consistentHash.httpHeaderName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.httpQueryParameterName Stabil String Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.consistentHash.maglev.tableSize Stabil Ganzzahl
loadBalancer.consistentHash.minimumRingSize Stabil Ganzzahl Verworfen Verwenden Sie stattdessen ringHash.minimumRingSize. Kann nicht mit ringHash oder maglev kombiniert werden.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabil Ganzzahl
loadBalancer.consistentHash.useSourceIp Stabil Boolesch Es kann nur eine consistentHash-Schlüsselstrategie angegeben werden.
loadBalancer.localityLbSetting.distribute.from Nicht unterstützt String
loadBalancer.localityLbSetting.distribute.to Nicht unterstützt String
loadBalancer.localityLbSetting.enabled Nicht unterstützt Boolesch
loadBalancer.localityLbSetting.enabled.value Nicht unterstützt Boolesch
loadBalancer.localityLbSetting.failover.from Nicht unterstützt String
loadBalancer.localityLbSetting.failover.to Nicht unterstützt String
loadBalancer.localityLbSetting.failoverPriority Nicht unterstützt Ganzzahl
loadBalancer.simple Stabil String (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST)
loadBalancer.warmupDurationSecs Nicht unterstützt String
loadBalancer.warmupDurationSecs.nanos Nicht unterstützt Ganzzahl
loadBalancer.warmupDurationSecs.seconds Nicht unterstützt Ganzzahl
port.number Stabil Ganzzahl Erforderlich. Gibt die Portnummer an, für die diese Traffic-Richtlinien gelten.

Einstellungen für den Subset-Verbindungspool (subsets.trafficPolicy.portLevelSettings.connectionPool)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Stabil String (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Kann nicht auf UPGRADE gesetzt werden, wenn useClientProtocol „true“ ist.
http.http1MaxPendingRequests Stabil String Muss eine nicht negative Ganzzahl (>= 0) sein.
http.http2MaxRequests Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.idleTimeout Stabil Dauer
http.idleTimeout.nanos Stabil Ganzzahl
http.idleTimeout.seconds Stabil Ganzzahl
http.maxRequestsPerConnection Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.maxRetries Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
http.useClientProtocol Stabil Boolesch Darf nicht true sein, wenn h2UpgradePolicy gleich UPGRADE ist.
tcp.connectTimeout Stabil Dauer
tcp.connectTimeout.nanos Stabil Ganzzahl
tcp.connectTimeout.seconds Stabil Ganzzahl
tcp.maxConnectionDuration Stabil String
tcp.maxConnectionDuration.nanos Stabil Ganzzahl
tcp.maxConnectionDuration.seconds Stabil Ganzzahl
tcp.maxConnections Stabil Ganzzahl Muss eine nicht negative Ganzzahl (>= 0) sein.
tcp.tcpKeepalive.interval Stabil Dauer
tcp.tcpKeepalive.interval.nanos Stabil Ganzzahl
tcp.tcpKeepalive.interval.seconds Stabil Ganzzahl
tcp.tcpKeepalive.probes Stabil String
tcp.tcpKeepalive.time Stabil String
tcp.tcpKeepalive.time.nanos Stabil Ganzzahl
tcp.tcpKeepalive.time.seconds Stabil Ganzzahl

Einstellungen für die Ausreißererkennung für Teilmengen (subsets.trafficPolicy.portLevelSettings.outlierDetection)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
baseEjectionTime Stabil Dauer
baseEjectionTime.nanos Stabil Ganzzahl
baseEjectionTime.seconds Stabil Ganzzahl
consecutive5xxErrors Stabil String
consecutive5xxErrors.value Stabil String
consecutiveErrors Stabil String Verworfen Verwenden Sie consecutive5xxErrors oder consecutiveGatewayErrors.
consecutiveGatewayErrors Stabil String
consecutiveGatewayErrors.value Stabil String
consecutiveLocalOriginFailures Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
consecutiveLocalOriginFailures.value Stabil String Erfordert, dass splitExternalLocalOriginErrors true ist.
interval Stabil Dauer
interval.nanos Stabil Ganzzahl
interval.seconds Stabil Ganzzahl
maxEjectionPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
minHealthPercent Stabil Ganzzahl Muss ein gültiger Prozentsatz zwischen 0 und 100 sein.
splitExternalLocalOriginErrors Stabil Boolesch Muss true sein, wenn consecutiveLocalOriginFailures konfiguriert ist.

Teilmengen-TLS- und Tunneleinstellungen (subsets.trafficPolicy.portLevelSettings.tls, tunnel)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
tls.caCertificates Stabil String
tls.clientCertificate Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.credentialName Nicht unterstützt String
tls.insecureSkipVerify Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.insecureSkipVerify.value Stabil Boolesch Wenn true, caCertificates und subjectAltNames leer sein müssen.
tls.mode Stabil String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) Für den Modus MUTUAL sind clientCertificate und privateKey erforderlich.
tls.privateKey Stabil String Erforderlich, wenn der Modus MUTUAL ist.
tls.sni Stabil String
tls.subjectAltNames Stabil String-Array

EnvoyFilter (networking.istio.io/v1alpha3)

Root- und Spezifikationsfelder

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
configPatches Regulär Array von Objekten
priority Regulär Ganzzahl
targetRefs Nicht unterstützt Array von Objekten
targetRefs.group Nicht unterstützt String
targetRefs.kind Nicht unterstützt String
targetRefs.name Nicht unterstützt String
targetRefs.namespace Nicht unterstützt String
workloadSelector Regulär Schlüssel/Wert-Zuordnung
workloadSelector.labels Regulär Schlüssel/Wert-Zuordnung

Konfigurations-Patches (configPatches)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
applyTo Regulär String (HTTP_FILTER) Nur HTTP_FILTER wird unterstützt.
match.cluster.name Nicht unterstützt String
match.cluster.portNumber Nicht unterstützt Ganzzahl
match.cluster.service Nicht unterstützt String
match.cluster.subset Nicht unterstützt String
match.context Regulär String (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Nicht unterstützt String
match.listener.filterChain.destinationPort Nicht unterstützt Ganzzahl
match.listener.filterChain.filter.name Regulär String Muss envoy.filters.network.http_connection_manager sein, wenn es mit INSERT_BEFORE verwendet wird.
match.listener.filterChain.filter.subFilter.name Regulär String Muss envoy.filters.http.router sein, wenn es mit INSERT_BEFORE verwendet wird.
match.listener.filterChain.name Nicht unterstützt String
match.listener.filterChain.sni Nicht unterstützt String
match.listener.filterChain.transportProtocol Nicht unterstützt String
match.listener.name Regulär String Der Abgleich von Zuhörern wird mit INSERT_FIRST nicht unterstützt.
match.listener.portName Nicht unterstützt String
match.listener.portNumber Nicht unterstützt Ganzzahl
match.proxy.metadata Nicht unterstützt String
match.proxy.proxyVersion Nicht unterstützt String
match.routeConfiguration.gateway Nicht unterstützt String
match.routeConfiguration.name Nicht unterstützt String
match.routeConfiguration.portName Nicht unterstützt String
match.routeConfiguration.portNumber Nicht unterstützt Ganzzahl
match.routeConfiguration.vhost.name Nicht unterstützt String
match.routeConfiguration.vhost.route.action Nicht unterstützt String (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Nicht unterstützt String
patch.filterClass Nicht unterstützt String (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Regulär String (INSERT_FIRST, INSERT_BEFORE) Es werden nur INSERT_FIRST und INSERT_BEFORE unterstützt.
patch.value Regulär String

Gateway (networking.istio.io/v1beta1)

Stammfelder

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
selector Stabil Schlüssel/Wert-Zuordnung

Servereinstellungen (servers)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
bind Stabil String IP-Adresse wird unterstützt. Unix Domain Sockets (UDS) werden nicht unterstützt.
defaultEndpoint Stabil String
hosts Stabil String-Array Mindestens ein Host ist erforderlich. Unterstützt das <namespace>/<hostname>-Format.
name Nicht unterstützt String
port.name Stabil String Erforderlich. Portnamen müssen für alle Server im Gateway eindeutig sein.
port.number Stabil Ganzzahl Erforderlich. Muss eine gültige Portnummer zwischen 1 und 65535 sein.
port.protocol Stabil String (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) Die folgenden Felder werden nicht unterstützt:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort Nicht unterstützt Ganzzahl Wird im Gateway nicht unterstützt. Upstream in Istio eingestellt.

Server-TLS-Einstellungen (servers.tls)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
caCertificates Stabil String Erforderlich für die Modi MUTUAL und OPTIONAL_MUTUAL, sofern credentialName nicht festgelegt ist.
cipherSuites Stabil String-Array Muss angegeben werden, wenn minProtocolVersion TLSV1_0 oder TLSV1_1 ist.
credentialName Stabil String
httpsRedirect Stabil Boolesch Wird nur unterstützt, wenn port.protocol HTTP ist.
maxProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stabil String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stabil String (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) AUTO_PASSTHROUGH wird nicht unterstützt. ISTIO_MUTUAL verwaltet Zertifikate automatisch.
privateKey Stabil String Erforderlich für die Modi SIMPLE, MUTUAL und OPTIONAL_MUTUAL, sofern credentialName nicht festgelegt ist.
serverCertificate Stabil String Erforderlich für die Modi SIMPLE, MUTUAL und OPTIONAL_MUTUAL, sofern credentialName nicht festgelegt ist.
subjectAltNames Stabil String-Array
verifyCertificateHash Nicht unterstützt String
verifyCertificateSpki Nicht unterstützt String

ProxyConfig (networking.istio.io/v1beta1)

Root- und allgemeine Konfiguration

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
binaryPath Nicht unterstützt String
concurrency Nicht unterstützt String
concurrency.value Nicht unterstützt Ganzzahl
configPath Nicht unterstützt String
controlPlaneAuthPolicy Nicht unterstützt String (NONE, MUTUAL_TLS, INHERIT)
discoveryAddress Nicht unterstützt String
drainDuration.nanos Stabil Ganzzahl Die Genauigkeit muss in Sekunden angegeben werden (Nanosekunden müssen 0 sein).
drainDuration.seconds Stabil Ganzzahl Die maximal zulässige Dauer beträgt 1 Stunde (3.600 Sekunden).
environmentVariables Nicht unterstützt Schlüssel/Wert-Zuordnung
extraStatTags Nicht unterstützt String-Array
holdApplicationUntilProxyStarts.value Stabil Boolesch Verzögert den Anwendungsstart, bis der Sidecar-Proxy initialisiert und bereit ist.
image.imageType Nicht unterstützt String
parentShutdownDuration.nanos Nicht unterstützt Ganzzahl
parentShutdownDuration.seconds Nicht unterstützt Ganzzahl
proxyAdminPort Nicht unterstützt Ganzzahl
selector.matchLabels Nicht unterstützt Schlüssel/Wert-Zuordnung
serviceCluster Nicht unterstützt String
statNameLength Nicht unterstützt Ganzzahl
statusPort Nicht unterstützt Ganzzahl
terminationDrainDuration.nanos Stabil Ganzzahl Muss eine Genauigkeit von Sekunden haben.
terminationDrainDuration.seconds Stabil Ganzzahl Maximaler Kulanzzeitraum für das Beenden von Verbindungen während des Herunterfahrens des Proxys.

Benutzerdefinierte Tags (customTags)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
environment.defaultValue Nicht unterstützt String
environment.name Nicht unterstützt String
header.defaultValue Nicht unterstützt String
header.name Nicht unterstützt String
literal.value Nicht unterstützt String

Envoy Access Log Service (envoyAccessLogService)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Nicht unterstützt String
tcpKeepalive.interval.nanos Nicht unterstützt Ganzzahl
tcpKeepalive.interval.seconds Nicht unterstützt Ganzzahl
tcpKeepalive.probes Nicht unterstützt String
tcpKeepalive.time.nanos Nicht unterstützt Ganzzahl
tcpKeepalive.time.seconds Nicht unterstützt Ganzzahl
tlsSettings.caCertificates Nicht unterstützt String
tlsSettings.clientCertificate Nicht unterstützt String
tlsSettings.credentialName Nicht unterstützt String
tlsSettings.insecureSkipVerify.value Nicht unterstützt Boolesch
tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Nicht unterstützt String
tlsSettings.sni Nicht unterstützt String
tlsSettings.subjectAltNames Nicht unterstützt String-Array

Envoy Metrics Service (envoyMetricsService)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Nicht unterstützt String
tcpKeepalive.interval.nanos Nicht unterstützt Ganzzahl
tcpKeepalive.interval.seconds Nicht unterstützt Ganzzahl
tcpKeepalive.probes Nicht unterstützt String
tcpKeepalive.time.nanos Nicht unterstützt Ganzzahl
tcpKeepalive.time.seconds Nicht unterstützt Ganzzahl
tlsSettings.caCertificates Nicht unterstützt String
tlsSettings.clientCertificate Nicht unterstützt String
tlsSettings.credentialName Nicht unterstützt String
tlsSettings.insecureSkipVerify.value Nicht unterstützt Boolesch
tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Nicht unterstützt String
tlsSettings.sni Nicht unterstützt String
tlsSettings.subjectAltNames Nicht unterstützt String-Array

Anbieter des privaten Schlüssels (privateKeyProvider)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
cryptomb.pollDelay.nanos Nicht unterstützt Ganzzahl
cryptomb.pollDelay.seconds Nicht unterstützt Ganzzahl
qat.pollDelay.nanos Nicht unterstützt Ganzzahl
qat.pollDelay.seconds Nicht unterstützt Ganzzahl

Proxy-Header und ‑Topologie (proxyHeaders, topology)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
proxyHeaders.attemptCount.disabled.value Nicht unterstützt Boolesch
proxyHeaders.envoyDebugHeaders.disabled.value Nicht unterstützt Boolesch
proxyHeaders.forwardedClientCert Nicht unterstützt String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Nicht unterstützt String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled.value Nicht unterstützt Boolesch
proxyHeaders.server.disabled.value Nicht unterstützt Boolesch
proxyHeaders.server.value Nicht unterstützt String
topology.forwardClientCertDetails Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
topology.numTrustedProxies Stabil Ganzzahl

Proxy-Metadaten (proxyMetadata)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
CA_PROVIDER Stabil String
CA_ROOT_CA Nicht unterstützt String
ENABLE_NATIVE_SIDECARS Nicht unterstützt String
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stabil String
GCE_METADATA_HOST Nicht unterstützt String
GCP_METADATA Stabil String
GKE_CLUSTER_URL Stabil String
GODEBUG Stabil String
GRPC_VERBOSITY Stabil String
HTTPS_PROXY Nicht unterstützt String
HTTP_PROXY Nicht unterstützt String
ISTIO_LOG_LEVEL Nicht unterstützt String
ISTIO_META_CLOUDRUN_ADDR Stabil String
ISTIO_META_DNS_AUTO_ALLOCATE Nicht unterstützt String
ISTIO_META_DNS_CAPTURE Nicht unterstützt String
ISTIO_META_ENABLE_GSM_TD_LRS Stabil String
ISTIO_META_ENABLE_MCP_LRS Stabil String
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stabil String
ISTIO_META_HTTP10 Nicht unterstützt String
ISTIO_META_PROXY_XDS_VIA_AGENT Nicht unterstützt String
ISTO_META_ENABLE_NATIVE_SIDECARS Nicht unterstützt String
MINIMUM_DRAIN_DURATION Stabil String
OUTPUT_CERTS Nicht unterstützt String
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Nicht unterstützt String
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Nicht unterstützt String
PILOT_JWT_ENABLE_REMOTE_JWKS Nicht unterstützt String
PLUGINS Nicht unterstützt String
PROXY_CONFIG_XDS_AGENT Nicht unterstützt String
SECRET_GRACE_PERIOD_RATIO Stabil String
SECRET_TTL Stabil String
TERMINATION_DRAIN_DURATION_SECONDS Stabil String
TRUST_DOMAIN Nicht unterstützt String
USE_TOKEN_FOR_CSR Stabil String
XDS_AUTH_PROVIDER Nicht unterstützt String
XDS_HEADER_Cloud-Run-Enable-H2 Nicht unterstützt String
XDS_ROOT_CA Nicht unterstützt String

Proxy Stats Matcher (proxyStatsMatcher)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
inclusionPrefixes Stabil String-Array
inclusionRegexps Stabil String-Array
inclusionSuffixes Stabil String-Array

Bereitschaftstest (readinessProbe)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exec.command Nicht unterstützt String
failureThreshold Nicht unterstützt Ganzzahl
httpGet.host Nicht unterstützt String
httpGet.httpHeaders.name Nicht unterstützt String
httpGet.httpHeaders.value Nicht unterstützt String
httpGet.path Nicht unterstützt String
httpGet.port Nicht unterstützt Ganzzahl
httpGet.scheme Nicht unterstützt String
initialDelaySeconds Nicht unterstützt Ganzzahl
periodSeconds Nicht unterstützt Ganzzahl
successThreshold Nicht unterstützt Ganzzahl
tcpSocket.host Nicht unterstützt String
tcpSocket.port Nicht unterstützt Ganzzahl
timeoutSeconds Nicht unterstützt Ganzzahl

SDS-Einstellungen (sds)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
enabled Nicht unterstützt Boolesch
k8sSaJwtPath Nicht unterstützt String

Einstellungen für die Überwachung (tracing)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
datadog.address Nicht unterstützt String
enableIstioTags.value Nicht unterstützt String
lightstep.accessToken Nicht unterstützt String
lightstep.address Nicht unterstützt String
openCensusAgent.address Nicht unterstützt String
openCensusAgent.context Nicht unterstützt Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
stackdriver.customProject Nicht unterstützt String
stackdriver.debug Nicht unterstützt String
stackdriver.maxNumberOfAnnotations.value Nicht unterstützt Ganzzahl
stackdriver.maxNumberOfAttributes.value Nicht unterstützt Ganzzahl
stackdriver.maxNumberOfMessageEvents.value Nicht unterstützt Ganzzahl
tlsSettings.caCertificates Nicht unterstützt String
tlsSettings.clientCertificate Nicht unterstützt String
tlsSettings.credentialName Nicht unterstützt String
tlsSettings.insecureSkipVerify.value Nicht unterstützt Boolesch
tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Nicht unterstützt String
tlsSettings.sni Nicht unterstützt String
tlsSettings.subjectAltNames Nicht unterstützt String-Array
zipkin.address Nicht unterstützt String

ServiceEntry (networking.istio.io/v1beta1)

Root- und allgemeine Konfiguration

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
addresses Stabil String-Array CIDR-Subnetze werden nur mit der Auflösung STATIC oder NONE unterstützt. Erforderlich für TCP-Ports.
exportTo Stabil String-Array
hosts Stabil String-Array Mindestens ein Host ist erforderlich. * allein nicht zulässig. Für mehrere Hosts sind die Ports HTTP, HTTPS und TLS erforderlich.
location Stabil String (MESH_EXTERNAL, MESH_INTERNAL) Notieren Sie sich den Wert von MESH_INTERNAL. Der Unterschied besteht darin, wie Sie MTLS auf interne oder externe Anfragen anwenden.
resolution Stabil String (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN wird nicht unterstützt. Für NONE sind leere Endpunkte erforderlich, für STATIC Endpunkte.
subjectAltNames Nicht unterstützt String-Array
workloadSelector.labels Nicht unterstützt Schlüssel/Wert-Zuordnung

Porteinstellungen (ports)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
name Stabil String Erforderlich. Portnamen müssen im gesamten ServiceEntry eindeutig sein.
number Stabil Ganzzahl Erforderlich (1–65.535). Portnummern müssen im gesamten ServiceEntry eindeutig sein.
protocol Stabil String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stabil Ganzzahl Wenn angegeben, muss es sich um eine gültige Portnummer (1–65535) handeln.

Endpunkteinstellungen (endpoints)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Stabil String Erforderlich. Muss eine gültige IP-Adresse für die STATIC-Auflösung oder ein FQDN/eine IP-Adresse für die DNS-Auflösung sein.
labels Stabil Schlüssel/Wert-Zuordnung Muss den Regeln für die Kubernetes-Labelsyntax entsprechen.
locality Nicht unterstützt String
network Nicht unterstützt String
ports Stabil Schlüssel/Wert-Zuordnung Die Portnamen in der Karte müssen mit den in spec.ports definierten Portnamen übereinstimmen.
serviceAccount Nicht unterstützt String
weight Nicht unterstützt Ganzzahl

Sidecar (networking.istio.io/v1beta1)

Root- und allgemeine Konfiguration

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
workloadSelector Stabil Schlüssel/Wert-Zuordnung Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace.
workloadSelector.labels Stabil Schlüssel/Wert-Zuordnung Wählt Arbeitslasten im lokalen Namespace aus. Platzhalter (*) sind nicht zulässig.

Listener für ausgehenden Traffic (egress)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
bind Nicht unterstützt String
captureMode Nicht unterstützt String (DEFAULT, IPTABLES, NONE)
hosts Stabil String-Array Erforderlich. Es muss das Format <namespace>/<hostname> verwendet werden (z.B. ./*, */*, prod/*).
port.name Nicht unterstützt String
port.number Nicht unterstützt Ganzzahl
port.protocol Nicht unterstützt String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Nicht unterstützt Ganzzahl

Ingress-Listener: Port und Bindung (ingress)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
bind Nicht unterstützt String
captureMode Nicht unterstützt String (DEFAULT, IPTABLES, NONE)
defaultEndpoint Nicht unterstützt String
port.name Nicht unterstützt String
port.number Nicht unterstützt Ganzzahl
port.protocol Nicht unterstützt String (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Nicht unterstützt Ganzzahl

Ingress-Listener: Verbindungspool (ingress.connectionPool)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.h2UpgradePolicy Nicht unterstützt String (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http.http1MaxPendingRequests Nicht unterstützt String
http.http2MaxRequests Nicht unterstützt Ganzzahl
http.idleTimeout Nicht unterstützt Dauer
http.idleTimeout.nanos Nicht unterstützt Ganzzahl
http.idleTimeout.seconds Nicht unterstützt Ganzzahl
http.maxRequestsPerConnection Nicht unterstützt Ganzzahl
http.maxRetries Nicht unterstützt Ganzzahl
http.useClientProtocol Nicht unterstützt Boolesch
tcp.connectTimeout Nicht unterstützt Dauer
tcp.connectTimeout.nanos Nicht unterstützt Ganzzahl
tcp.connectTimeout.seconds Nicht unterstützt Ganzzahl
tcp.maxConnectionDuration Nicht unterstützt String
tcp.maxConnectionDuration.nanos Nicht unterstützt Ganzzahl
tcp.maxConnectionDuration.seconds Nicht unterstützt Ganzzahl
tcp.maxConnections Nicht unterstützt Ganzzahl
tcp.tcpKeepalive.interval Nicht unterstützt Dauer
tcp.tcpKeepalive.interval.nanos Nicht unterstützt Ganzzahl
tcp.tcpKeepalive.interval.seconds Nicht unterstützt Ganzzahl
tcp.tcpKeepalive.probes Nicht unterstützt String
tcp.tcpKeepalive.time Nicht unterstützt String
tcp.tcpKeepalive.time.nanos Nicht unterstützt Ganzzahl
tcp.tcpKeepalive.time.seconds Nicht unterstützt Ganzzahl

Ingress-Listener: TLS-Einstellungen (ingress.tls)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
caCertificates Nicht unterstützt String
cipherSuites Nicht unterstützt String-Array
credentialName Nicht unterstützt String
httpsRedirect Nicht unterstützt Boolesch
maxProtocolVersion Nicht unterstützt String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Nicht unterstützt String (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Nicht unterstützt String (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Nicht unterstützt String
serverCertificate Nicht unterstützt String
subjectAltNames Nicht unterstützt String-Array
verifyCertificateHash Nicht unterstützt String
verifyCertificateSpki Nicht unterstützt String

Eingehender Verbindungspool: HTTP (inboundConnectionPool.http)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
h2UpgradePolicy Nicht unterstützt String (DEFAULT, DO_NOT_UPGRADE, UPGRADE)
http1MaxPendingRequests Nicht unterstützt String
http2MaxRequests Nicht unterstützt Ganzzahl
idleTimeout Nicht unterstützt Dauer
idleTimeout.nanos Nicht unterstützt Ganzzahl
idleTimeout.seconds Nicht unterstützt Ganzzahl
maxRequestsPerConnection Nicht unterstützt Ganzzahl
maxRetries Nicht unterstützt Ganzzahl
useClientProtocol Nicht unterstützt Boolesch

Eingehender Verbindungspool: TCP (inboundConnectionPool.tcp)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
connectTimeout Nicht unterstützt Dauer
connectTimeout.nanos Nicht unterstützt Ganzzahl
connectTimeout.seconds Nicht unterstützt Ganzzahl
maxConnectionDuration Nicht unterstützt String
maxConnectionDuration.nanos Nicht unterstützt Ganzzahl
maxConnectionDuration.seconds Nicht unterstützt Ganzzahl
maxConnections Nicht unterstützt Ganzzahl
tcpKeepalive.interval Nicht unterstützt Dauer
tcpKeepalive.interval.nanos Nicht unterstützt Ganzzahl
tcpKeepalive.interval.seconds Nicht unterstützt Ganzzahl
tcpKeepalive.probes Nicht unterstützt String
tcpKeepalive.time Nicht unterstützt String
tcpKeepalive.time.nanos Nicht unterstützt Ganzzahl
tcpKeepalive.time.seconds Nicht unterstützt Ganzzahl

Richtlinie für ausgehenden Traffic (outboundTrafficPolicy)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
egressProxy.host Nicht unterstützt String
egressProxy.port.number Nicht unterstützt Ganzzahl
egressProxy.subset Nicht unterstützt String
mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Konfiguriert die Sidecar-Verarbeitung von ausgehendem Traffic zu unbekannten Zielen.

VirtualService (networking.istio.io/v1beta1)

Root- und allgemeine Konfiguration

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exportTo Stabil String-Array
gateways Stabil String-Array Wenn keine Angabe gemacht wird, ist der Standardwert mesh. Muss mit einem Gateway-Namen oder mesh übereinstimmen.
hosts Stabil String-Array Mindestens ein Host ist erforderlich, sofern nicht als Delegierter konfiguriert. Der Platzhalter * ist nicht zulässig, wenn er an ein Mesh gebunden ist.

HTTP-Routeneinstellungen (http)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
name Stabil String
timeout Stabil Dauer
timeout.nanos Nicht unterstützt Ganzzahl
timeout.seconds Stabil Ganzzahl

HTTP-Abgleichsbedingungen (http.match)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
authority.exact Stabil String
authority.prefix Stabil String
authority.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).
gateways Stabil String-Array Wenn keine Angabe gemacht wird, ist der Standardwert mesh. Muss mit einem Gateway-Namen oder mesh übereinstimmen.
headers.exact Stabil String
headers.prefix Stabil String
headers.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).
ignoreUriCase Stabil Boolesch
method.exact Stabil String
method.prefix Stabil String
method.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).
name Stabil String
port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
queryParams.exact Stabil String
queryParams.prefix Stabil String
queryParams.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).
scheme.exact Stabil String
scheme.prefix Stabil String
scheme.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).
sourceLabels Stabil Schlüssel/Wert-Zuordnung Muss den Regeln für die Kubernetes-Labelsyntax entsprechen.
sourceNamespace Stabil String Muss ein gültiges DNS-Label sein.
statPrefix Nicht unterstützt String
uri.exact Stabil String
uri.prefix Stabil String
uri.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).
withoutHeaders.exact Stabil String
withoutHeaders.prefix Stabil String
withoutHeaders.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).

HTTP-Routenziele (http.route)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
destination.host Stabil String Erforderlich. Muss ein gültiger Diensthost sein.
destination.port.number Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
destination.subset Stabil String
headers.request.add Stabil String Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
headers.request.remove Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
headers.request.set Stabil String Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
headers.response.add Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
headers.response.remove Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
headers.response.set Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
weight Stabil Ganzzahl Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind.

HTTP-Weiterleitung und direkte Antwort (http.redirect, directResponse)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.delegate.name Stabil String Erforderlich für die delegierte Route. Muss ein gültiges DNS-Label sein.
http.delegate.namespace Stabil String
http.directResponse.body.bytes Stabil String Die maximale Größe des Antworttexts beträgt 1 MB.
http.directResponse.body.string Stabil String Die maximale Größe des Antworttexts beträgt 1 MB.
http.directResponse.status Stabil String Der Statuscode muss zwischen 200 und 600 liegen.
http.redirect.authority Stabil String
http.redirect.derivePort Stabil String (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
http.redirect.redirectCode Stabil String Der Weiterleitungscode muss 3xx (300–399) sein.
http.redirect.scheme Stabil String Muss http oder https sein.
http.redirect.uri Stabil String

HTTP-Umschreibung und CORS-Richtlinie (http.rewrite, corsPolicy)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.corsPolicy.allowCredentials Stabil String
http.corsPolicy.allowCredentials.value Stabil Boolesch
http.corsPolicy.allowHeaders Stabil Array von Objekten
http.corsPolicy.allowMethods Stabil String-Array Unterstützte Methoden: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Stabil String
http.corsPolicy.allowOrigins.exact Stabil String
http.corsPolicy.allowOrigins.prefix Stabil String
http.corsPolicy.allowOrigins.regex Stabil String Muss ein gültiger RE2-regulärer Ausdruck sein(< 1.024 Zeichen).
http.corsPolicy.exposeHeaders Stabil Array von Objekten
http.corsPolicy.maxAge Stabil String
http.corsPolicy.maxAge.nanos Nicht unterstützt Ganzzahl
http.corsPolicy.maxAge.seconds Stabil Ganzzahl
http.rewrite.authority Stabil String
http.rewrite.uri Stabil String Kann nicht gleichzeitig mit uriRegexRewrite festgelegt werden.
http.rewrite.uriRegexRewrite.match Stabil Array von Objekten Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden.
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value Stabil String Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden.
http.rewrite.uriRegexRewrite.rewrite Stabil String Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden.
http.rewrite.uriRegexRewrite.substitution Stabil String Kann nicht gleichzeitig mit dem Umschreiben von uri festgelegt werden.

HTTP-Wiederholungen und Header-Vorgänge (http.retries, headers)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.headers.request.add Stabil String Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
http.headers.request.remove Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
http.headers.request.set Stabil String Interne Pseudo-Header, die mit : beginnen (außer :authority), können nicht geändert werden.
http.headers.response.add Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
http.headers.response.remove Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
http.headers.response.set Stabil String Host und interne Pseudoheader, die mit : beginnen, können nicht geändert werden.
http.retries.attempts Stabil Ganzzahl Nicht negative Ganzzahl. Muss > 0 sein, wenn retryOn oder perTryTimeout konfiguriert ist.
http.retries.perTryTimeout Stabil Dauer
http.retries.perTryTimeout.nanos Stabil Ganzzahl
http.retries.perTryTimeout.seconds Stabil Ganzzahl
http.retries.retryOn Stabil String
http.retries.retryRemoteLocalities Stabil String
http.retries.retryRemoteLocalities.value Stabil Boolesch

HTTP-Fehlerinjektion (http.fault)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
abort.grpcStatus Nicht unterstützt String
abort.http2Error Nicht unterstützt String
abort.httpStatus Stabil String Der HTTP-Statuscode für den Abbruch muss zwischen 200 und 599 liegen.
abort.percentage.value Stabil Ganzzahl Der Prozentsatz muss zwischen 0 und 100 liegen.
delay.exponentialDelay Nicht unterstützt String
delay.exponentialDelay.nanos Nicht unterstützt Ganzzahl
delay.exponentialDelay.seconds Nicht unterstützt Ganzzahl
delay.fixedDelay Stabil String Eine feste Verzögerungsdauer wird unterstützt. Exponentielle Verzögerung wird nicht unterstützt.
delay.fixedDelay.nanos Stabil Ganzzahl
delay.fixedDelay.seconds Stabil Ganzzahl
delay.percent Stabil String Ganzzahliger Prozentwert ist veraltet. Verwenden Sie stattdessen das Feld „Doppelter Prozentsatz“.
delay.percentage.value Stabil Ganzzahl Der Prozentsatz muss zwischen 0 und 100 liegen.

HTTP-Trafficspiegelung (http.mirror, mirrors)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
http.mirror.host Stabil String Ein einziges Spiegelungsziel. Kann nicht mit mirrors kombiniert werden.
http.mirror.port.number Stabil Ganzzahl
http.mirror.subset Stabil String
http.mirrorPercent Nicht unterstützt String
http.mirrorPercent.value Nicht unterstützt Ganzzahl
http.mirrorPercentage.value Nicht unterstützt Ganzzahl
http.mirror_percent Nicht unterstützt String
http.mirrors.destination.host Stabil String Erforderlich. Muss ein gültiger Diensthost sein.
http.mirrors.destination.port.number Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
http.mirrors.destination.subset Stabil String
http.mirrors.percentage.value Nicht unterstützt Ganzzahl

TLS-Routing (tls)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
match.destinationSubnets Stabil String-Array Muss ein gültiger CIDR-IP-Subnetzstring sein.
match.gateways Stabil String-Array
match.port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
match.sniHosts Stabil String-Array Mindestens ein SNI-Host ist erforderlich.
match.sourceLabels Nicht unterstützt Schlüssel/Wert-Zuordnung
match.sourceNamespace Stabil String Muss ein gültiges DNS-Label sein.
route.destination.host Stabil String Erforderlich. Muss ein gültiger Diensthost sein.
route.destination.port.number Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
route.destination.subset Stabil String
route.weight Stabil Ganzzahl Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind.

TCP-Routing (tcp)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
match.destinationSubnets Stabil String-Array Muss ein gültiger CIDR-IP-Subnetzstring sein.
match.gateways Stabil String-Array
match.port Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
match.sourceLabels Nicht unterstützt Schlüssel/Wert-Zuordnung
match.sourceNamespace Stabil String Muss ein gültiges DNS-Label sein.
match.sourceSubnet Stabil String Muss ein gültiger CIDR-IP-Subnetzstring sein.
route.destination.host Stabil String Erforderlich. Muss ein gültiger Diensthost sein.
route.destination.port.number Stabil Ganzzahl Muss eine gültige Portnummer (1–65535) sein.
route.destination.subset Stabil String
route.weight Stabil Ganzzahl Nicht negative Ganzzahl. Das Gesamtgewicht muss größer als 0 sein, wenn mehrere Ziele angegeben sind.

WorkloadEntry (networking.istio.io/v1beta1)

Root- und Spezifikationsfelder

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Nicht unterstützt String
labels Nicht unterstützt Schlüssel/Wert-Zuordnung
locality Nicht unterstützt String
network Nicht unterstützt String
ports Nicht unterstützt Array von Objekten
serviceAccount Nicht unterstützt String
weight Nicht unterstützt Ganzzahl

WorkloadGroup (networking.istio.io/v1beta1)

Stammverzeichnis und Metadaten

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
metadata.annotations Nicht unterstützt Schlüssel/Wert-Zuordnung
metadata.labels Nicht unterstützt Schlüssel/Wert-Zuordnung

Vorlagenkonfiguration (template)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Nicht unterstützt String
labels Nicht unterstützt Schlüssel/Wert-Zuordnung
locality Nicht unterstützt String
network Nicht unterstützt String
ports Nicht unterstützt Array von Objekten
serviceAccount Nicht unterstützt String
weight Nicht unterstützt Ganzzahl

Konfiguration der Probe (probe)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exec.command Nicht unterstützt String
failureThreshold Nicht unterstützt Ganzzahl
grpc.port Nicht unterstützt Ganzzahl
grpc.service Nicht unterstützt String
httpGet.host Nicht unterstützt String
httpGet.httpHeaders.name Nicht unterstützt String
httpGet.httpHeaders.value Nicht unterstützt String
httpGet.path Nicht unterstützt String
httpGet.port Nicht unterstützt Ganzzahl
httpGet.scheme Nicht unterstützt String
initialDelaySeconds Nicht unterstützt Ganzzahl
periodSeconds Nicht unterstützt Ganzzahl
successThreshold Nicht unterstützt Ganzzahl
tcpSocket.host Nicht unterstützt String
tcpSocket.port Nicht unterstützt Ganzzahl
timeoutSeconds Nicht unterstützt Ganzzahl

AuthorizationPolicy (security.istio.io/v1beta1)

Root- und Spezifikationsfelder

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
action Stabil String (ALLOW, DENY, AUDIT, CUSTOM) CUSTOM erfordert provider.name. Für DENY ist mindestens eine Regel (oder {}) erforderlich.
provider.name Stabil String Wird nur unterstützt, wenn action: CUSTOM.
selector.matchLabels Stabil Schlüssel/Wert-Zuordnung Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace. Platzhalter (*) sind nicht zulässig.

Aus Quellen (rules.from.source)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
ipBlocks Stabil String-Array Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein.
namespaces Stabil String-Array Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt.
notIpBlocks Stabil String-Array Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein.
notNamespaces Stabil String-Array Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt.
notPrincipals Stabil String-Array Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt.
notRemoteIpBlocks Stabil String-Array Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein.
notRequestPrincipals Stabil String-Array Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt.
principals Stabil String-Array Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt.
remoteIpBlocks Stabil String-Array Muss eine gültige IP-Adresse oder ein gültiger CIDR-Block sein.
requestPrincipals Stabil String-Array Darf kein leerer String sein. Wird mit action: CUSTOM nicht unterstützt.

Zu „Vorgänge“ (rules.to.operation)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
hosts Stabil String-Array Darf keine leeren String-Einträge enthalten.
methods Stabil String-Array Darf keine leeren String-Einträge enthalten.
notHosts Stabil String-Array Darf keine leeren String-Einträge enthalten.
notMethods Stabil String-Array Darf keine leeren String-Einträge enthalten.
notPaths Stabil String-Array Platzhalter werden nicht unterstützt. Es wird nur der Präfix- und Suffix-Platzhalterabgleich unterstützt.
notPorts Stabil Array von Objekten Muss eine gültige Portnummer (1–65535) sein.
paths Stabil String-Array Platzhalter werden nicht unterstützt. Es wird nur der Präfix- und Suffix-Platzhalterabgleich unterstützt.
ports Stabil Array von Objekten Muss eine gültige Portnummer (1–65535) sein.

„Wenn“-Bedingungen (rules.when)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
key Stabil String Unterstützte Schlüssel: request.headers, request.auth.claims, IP-Adressen, Ports, Hauptkonten. destination.namespace/labels wird nicht unterstützt.
notValues Stabil String-Array Es muss mindestens values oder notValues angegeben werden.
values Stabil String-Array Es muss mindestens values oder notValues angegeben werden.

PeerAuthentication (security.istio.io/v1beta1)

Root- und Spezifikationsfelder

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
mtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Auf Cluster-, Namespace- und Arbeitslastebene unterstützt.
portLevelMtls.mode Stabil String (UNSET, DISABLE, PERMISSIVE, STRICT) Erfordert die Arbeitslast selector. Portnummern müssen zwischen 1 und 65.535 liegen. DISABLE wird nicht unterstützt.
selector.matchLabels Stabil Schlüssel/Wert-Zuordnung Wenn diese Angabe fehlt, gilt die Einstellung für das gesamte Mesh/den gesamten Namespace. Erforderlich, wenn portLevelMtls definiert ist.

RequestAuthentication (security.istio.io/v1beta1)

Stammfelder

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
selector.matchLabels Stabil Schlüssel/Wert-Zuordnung Wenn nichts angegeben ist, gilt die Einstellung für alle Arbeitslasten im Namespace. Platzhalter (*) sind nicht zulässig.

JWT-Regeln (jwtRules)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
audiences Stabil String-Array Liste der akzeptierten JWT-Zielgruppen. Darf keine leeren Strings enthalten.
forwardOriginalToken Stabil Boolesch Bei „true“ wird das ursprüngliche Token im Anfrageheader an das Backend gesendet.
fromCookies Stabil String
fromHeaders.name Stabil String Der Headername darf nicht leer sein.
fromHeaders.prefix Stabil String Präfix vor dem Token im Header (z.B. Bearer).
fromParams Stabil String-Array Der Name des Abfrageparameters kann nicht leer sein.
issuer Stabil String Erforderlich. Identifiziert den Aussteller des JWT.
jwks Stabil String Muss ein gültiges JWK-Set sein. Kann nicht gleichzeitig mit jwksUri festgelegt werden.
jwksUri Stabil String Muss eine gültige URL sein. Kann nicht gleichzeitig mit jwks festgelegt werden.
jwks_uri Stabil String Muss eine gültige URL sein. Kann nicht gleichzeitig mit jwks festgelegt werden.
outputClaimToHeaders.claim Nicht unterstützt String
outputClaimToHeaders.header Nicht unterstützt String
outputPayloadToHeader Stabil String
spaceDelimitedClaims Stabil String
timeout.nanos Stabil Ganzzahl
timeout.seconds Stabil Ganzzahl

Telemetrie (telemetry.istio.io/v1alpha1)

Root- und allgemeine Konfiguration

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
selector.matchLabels Nicht unterstützt Schlüssel/Wert-Zuordnung Es wird nur Mesh-weite Telemetrie im Root-Namespace unterstützt.

Zugriffs-Logging (accessLogging)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
disabled Stabil Boolesch Deaktiviert das Zugriffs-Logging für den Anbieter.
disabled.value Stabil Boolesch Deaktiviert das Zugriffs-Logging für den Anbieter.
filter.expression Nicht unterstützt String
match.mode Nicht unterstützt String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Nur Envoy oder Stackdriver

Tracing (tracing)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
customTags.environment.defaultValue Nicht unterstützt String
customTags.environment.name Nicht unterstützt String
customTags.header.defaultValue Nicht unterstützt String
customTags.header.name Nicht unterstützt String
customTags.literal.value Nicht unterstützt String
disableSpanReporting Stabil String Deaktiviert die Berichterstellung von Spans an Cloud Trace.
disableSpanReporting.value Stabil Boolesch Deaktiviert die Berichterstellung von Spans an Cloud Trace.
match.mode Nicht unterstützt String (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabil String Nur Stackdriver
randomSamplingPercentage Nicht unterstützt String
randomSamplingPercentage.value Nicht unterstützt Ganzzahl
useRequestIdForTraceSampling Rapid String Verwendet die Anfrage-ID für das Trace-Sampling.
useRequestIdForTraceSampling.value Rapid Boolesch Verwendet die Anfrage-ID für das Trace-Sampling.

Messwerte (metrics)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
match.metric Stabil String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) Standard-Istio-Messwerte. Messwertüberschreibungen werden nicht unterstützt.
match.mode Nicht unterstützt String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.disabled Nicht unterstützt Boolesch
overrides.disabled.value Nicht unterstützt Boolesch
overrides.match.customMatch Nicht unterstützt Array von Objekten
overrides.match.customMetric Nicht unterstützt String
overrides.match.metric Nicht unterstützt String (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Nicht unterstützt String (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Nicht unterstützt String (UPSERT, REMOVE)
overrides.tagOverrides.value Nicht unterstützt String
providers.name Nicht unterstützt String
reportingInterval.nanos Nicht unterstützt Ganzzahl
reportingInterval.seconds Nicht unterstützt Ganzzahl

WasmPlugin (extensions.istio.io/v1alpha1)

Root- und Plug‑in-Konfiguration

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
failStrategy Nicht unterstützt String (FAIL_CLOSE, FAIL_OPEN)
imagePullPolicy Nicht unterstützt String (UNSPECIFIED_POLICY, IfNotPresent, Always)
imagePullSecret Nicht unterstützt String
match.mode Nicht unterstützt String (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER)
match.ports Nicht unterstützt Array von Objekten
match.ports.number Nicht unterstützt Ganzzahl
phase Nicht unterstützt String (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS)
pluginConfig Nicht unterstützt String
pluginName Nicht unterstützt String
priority Nicht unterstützt Ganzzahl
selector Nicht unterstützt Schlüssel/Wert-Zuordnung
selector.matchLabels Nicht unterstützt Schlüssel/Wert-Zuordnung
sha256 Nicht unterstützt String
type Nicht unterstützt String (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK)
url Nicht unterstützt String
verificationKey Nicht unterstützt String
vmConfig.env.name Nicht unterstützt String
vmConfig.env.value Nicht unterstützt String
vmConfig.env.valueFrom Nicht unterstützt String (INLINE, HOST)

MeshConfig (mesh.istio.io/v1alpha1)

Root- und allgemeine Konfiguration

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
accessLogEncoding Stabil String (TEXT, JSON) Unterstützte Codierungsformate: TEXT oder JSON.
accessLogFile Stabil String Zielpfad für das Envoy-Zugriffs-Logging (z.B. /dev/stdout).
accessLogFormat Nicht unterstützt String
connectTimeout Nicht unterstützt Dauer
connectTimeout.nanos Nicht unterstützt Ganzzahl
connectTimeout.seconds Nicht unterstützt Ganzzahl
defaultDestinationRuleExportTo Stabil String-Array Standardmäßiger Exportumfang für DestinationRules (Standardwert: *).
defaultHttpRetryPolicy.attempts Stabil Ganzzahl Muss > 0 sein, wenn eine Wiederholungsrichtlinie konfiguriert ist.
defaultHttpRetryPolicy.perTryTimeout Stabil Dauer
defaultHttpRetryPolicy.retryOn Stabil String
defaultHttpRetryPolicy.retryRemoteLocalities Stabil String
defaultServiceExportTo Stabil String-Array Standardmäßiger Exportumfang für Dienste (Standardwert: *).
defaultVirtualServiceExportTo Stabil String-Array Standardmäßiger Exportbereich für VirtualServices (Standardwert: *).
disableEnvoyListenerLog Nicht unterstützt String
disableMixerHttpReports Nicht unterstützt Array von Objekten
dnsRefreshRate Nicht unterstützt String
dnsRefreshRate.nanos Nicht unterstützt Ganzzahl
dnsRefreshRate.seconds Nicht unterstützt Ganzzahl
enableAutoMtls Stabil Array von Objekten
enableAutoMtls.value Stabil String
enableEnvoyAccessLogService Nicht unterstützt String
enablePrometheusMerge Stabil String
enablePrometheusMerge.value Stabil String
enableTracing Nicht unterstützt String
h2UpgradePolicy Stabil String (DO_NOT_UPGRADE, UPGRADE)
hboneIdleTimeout.nanos Stabil Ganzzahl
hboneIdleTimeout.seconds Stabil Ganzzahl
inboundClusterStatName Stabil String
inboundTrafficPolicy.mode Stabil String (PASSTHROUGH, LOCALHOST)
ingressClass Nicht unterstützt String
ingressControllerMode Nicht unterstützt String (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Nicht unterstützt Schlüssel/Wert-Zuordnung
ingressService Nicht unterstützt String
outboundClusterStatName Stabil String
pathNormalization.normalization Stabil String
pathNormalization.normalizationType Stabil String (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Nicht unterstützt Dauer
protocolDetectionTimeout.nanos Nicht unterstützt Ganzzahl
protocolDetectionTimeout.seconds Nicht unterstützt Ganzzahl
proxyHttpPort Nicht unterstützt Ganzzahl
proxyInboundListenPort Nicht unterstützt Ganzzahl
proxyListenPort Nicht unterstützt Ganzzahl
rootNamespace Nicht unterstützt String
trustDomain Nicht unterstützt String
trustDomainAliases Nicht unterstützt String-Array
verifyCertificateAtClient Stabil String

CA- und Zertifikateinstellungen (ca, caCertificates, certificates)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
ca.address Nicht unterstützt String
ca.istiodSide Nicht unterstützt Boolesch
ca.requestTimeout Nicht unterstützt Dauer
ca.requestTimeout.nanos Nicht unterstützt Ganzzahl
ca.requestTimeout.seconds Nicht unterstützt Ganzzahl
ca.tlsSettings.caCertificates Nicht unterstützt String
ca.tlsSettings.clientCertificate Nicht unterstützt String
ca.tlsSettings.clientCertificates Nicht unterstützt String
ca.tlsSettings.credentialName Nicht unterstützt String
ca.tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
ca.tlsSettings.insecureSkipVerify.value Nicht unterstützt Boolesch
ca.tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Nicht unterstützt String
ca.tlsSettings.sni Nicht unterstützt String
ca.tlsSettings.subjectAltNames Nicht unterstützt String-Array
caCertificates.certSigners Nicht unterstützt String
caCertificates.pem Nicht unterstützt String
caCertificates.spiffeBundleUrl Nicht unterstützt String
caCertificates.trustDomain Nicht unterstützt String
caCertificates.trustDomains Nicht unterstützt String
certificates.dnsNames Nicht unterstützt String-Array
certificates.secretName Nicht unterstützt String

Konfigurationsquellen (configSources)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
address Nicht unterstützt String
subscribedResources Nicht unterstützt String-Array (SERVICE_REGISTRY)
tlsSettings.caCertificates Nicht unterstützt String
tlsSettings.clientCertificate Nicht unterstützt String
tlsSettings.credentialName Nicht unterstützt String
tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
tlsSettings.insecureSkipVerify.value Nicht unterstützt Boolesch
tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Nicht unterstützt String
tlsSettings.sni Nicht unterstützt String
tlsSettings.subjectAltNames Nicht unterstützt String-Array

Standardanbieter (defaultProviders)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
accessLogging Stabil Boolesch
metrics Nicht unterstützt String
tracing Stabil String

Discovery-Selektoren (discoverySelectors)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
matchExpressions.key Stabil String
matchExpressions.operator Stabil String
matchExpressions.values Stabil String-Array
matchLabels.key Stabil String
matchLabels.value Stabil String

Externe Autorisierung – HTTP (extensionProviders.envoyExtAuthzHttp)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
allowPartialMessage Stabil Boolesch
failOpen Stabil Boolesch
headersToDownstreamOnAllow Stabil String Der Platzhalter * allein wird nicht unterstützt.
headersToDownstreamOnDeny Stabil String Der Platzhalter * allein wird nicht unterstützt.
headersToUpstreamOnAllow Stabil String Der Platzhalter * allein wird nicht unterstützt.
includeAdditionalHeadersInCheck.key Stabil String
includeAdditionalHeadersInCheck.value Stabil String
includeHeadersInCheck Stabil String Der Platzhalter * allein wird nicht unterstützt.
includeRequestBodyInCheck.allowPartialMessage Stabil Boolesch
includeRequestBodyInCheck.maxRequestBytes Stabil Ganzzahl
includeRequestBodyInCheck.packAsBytes Stabil Boolesch
includeRequestHeadersInCheck Stabil String Der Platzhalter * allein wird nicht unterstützt.
packAsBytes Stabil Boolesch
pathPrefix Stabil String Muss mit / beginnen (z.B. /check).
port Stabil Ganzzahl Erforderliche Portnummer (1–65535).
service Stabil String Erforderlich. Muss ein gültiger FQDN oder <namespace>/<hostname> sein.
statusOnError Stabil String Muss ein gültiger Envoy-Statuscode sein, falls konfiguriert.
timeout Stabil Dauer

Externes Autorisierungs-gRPC (extensionProviders.envoyExtAuthzGrpc)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
allowPartialMessage Stabil Boolesch
failOpen Stabil Boolesch
includeRequestBodyInCheck.allowPartialMessage Stabil Boolesch
includeRequestBodyInCheck.maxRequestBytes Stabil Ganzzahl
includeRequestBodyInCheck.packAsBytes Stabil Boolesch
packAsBytes Stabil Boolesch
port Stabil Ganzzahl Erforderliche Portnummer (1–65535).
service Stabil String Erforderlich. Muss ein gültiger FQDN oder <namespace>/<hostname> sein.
statusOnError Stabil String Muss ein gültiger Envoy-Statuscode sein, falls konfiguriert.
timeout Stabil Dauer

OpenTelemetry (extensionProviders.opentelemetry)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
dynatraceSampler.clusterId Stabil Ganzzahl
dynatraceSampler.httpService.http.headers.name Stabil String
dynatraceSampler.httpService.http.headers.value Stabil String
dynatraceSampler.httpService.http.path Stabil String
dynatraceSampler.httpService.http.timeout Stabil Dauer
dynatraceSampler.httpService.port Stabil Ganzzahl
dynatraceSampler.httpService.service Stabil String
dynatraceSampler.rootSpansPerMinute Stabil Ganzzahl
dynatraceSampler.tenant Stabil String
grpc.initialMetadata.name Stabil String
grpc.initialMetadata.value Stabil String
grpc.timeout Stabil Dauer
http.headers.name Stabil String
http.headers.value Stabil String
http.path Stabil String
http.timeout Stabil Dauer
maxTagLength Nicht unterstützt String
port Nicht unterstützt Ganzzahl
resourceDetectors.dynatrace Stabil String
resourceDetectors.environment Stabil String
service Nicht unterstützt String

Zipkin und Lightstep (extensionProviders.zipkin, lightstep)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
lightstep.accessToken Nicht unterstützt String
lightstep.maxTagLength Nicht unterstützt String
lightstep.port Nicht unterstützt Ganzzahl
lightstep.service Nicht unterstützt String
zipkin.enable64bitTraceId Nicht unterstützt Boolesch
zipkin.maxTagLength Nicht unterstützt String
zipkin.path Nicht unterstützt String
zipkin.port Nicht unterstützt Ganzzahl
zipkin.service Nicht unterstützt String

Datadog, Stackdriver, SkyWalking und OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
datadog.maxTagLength Nicht unterstützt String
datadog.port Nicht unterstützt Ganzzahl
datadog.service Nicht unterstützt String
openCensusAgent.context Nicht unterstützt Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
openCensusAgent.maxTagLength Nicht unterstützt String
openCensusAgent.port Nicht unterstützt Ganzzahl
openCensusAgent.service Nicht unterstützt String
opencensus.context Nicht unterstützt Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Nicht unterstützt String
opencensus.port Nicht unterstützt Ganzzahl
opencensus.service Nicht unterstützt String
skywalking.accessToken Nicht unterstützt String
skywalking.port Nicht unterstützt Ganzzahl
skywalking.service Nicht unterstützt String
stackdriver.debug Nicht unterstützt String
stackdriver.logging Nicht unterstützt Boolesch
stackdriver.logging.labels.key Nicht unterstützt String
stackdriver.logging.labels.value Nicht unterstützt String
stackdriver.maxNumberOfAnnotations Nicht unterstützt Schlüssel/Wert-Zuordnung
stackdriver.maxNumberOfAttributes Nicht unterstützt String
stackdriver.maxNumberOfMessageEvents Nicht unterstützt String
stackdriver.maxTagLength Nicht unterstützt String

Zugriff auf die Einstellungen für die Protokollierung (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
envoyFileAccessLog.logFormat.labels.fields Nicht unterstützt String
envoyFileAccessLog.logFormat.text Nicht unterstützt String
envoyFileAccessLog.path Nicht unterstützt String
envoyHttpAls.additionalRequestHeadersToLog Nicht unterstützt String
envoyHttpAls.additionalResponseHeadersToLog Nicht unterstützt String
envoyHttpAls.additionalResponseTrailersToLog Nicht unterstützt String
envoyHttpAls.filterStateObjectsToLog Nicht unterstützt String
envoyHttpAls.logName Nicht unterstützt String
envoyHttpAls.port Nicht unterstützt Ganzzahl
envoyHttpAls.service Nicht unterstützt String
envoyOtelAls.logFormat.labels.fields Nicht unterstützt String
envoyOtelAls.logFormat.text Nicht unterstützt String
envoyOtelAls.logName Nicht unterstützt String
envoyOtelAls.port Nicht unterstützt Ganzzahl
envoyOtelAls.service Nicht unterstützt String
envoyTcpAls.filterStateObjectsToLog Nicht unterstützt String
envoyTcpAls.logName Nicht unterstützt String
envoyTcpAls.port Nicht unterstützt Ganzzahl
envoyTcpAls.service Nicht unterstützt String
prometheus.logFormat.labels.fields Nicht unterstützt String
prometheus.logFormat.text Nicht unterstützt String

Anbietername (extensionProviders.name)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
name Stabil String Erforderlich. Muss für alle Erweiterungsanbieter eindeutig sein.

Load Balancing für den Ort (localityLbSetting)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
distribute.from Nicht unterstützt String
distribute.to Nicht unterstützt String
distribute.to.key Nicht unterstützt String
distribute.to.value Nicht unterstützt String
enabled Stabil Boolesch Aktiviert oder deaktiviert das Mesh-weite Ort-Load-Balancing.
enabled.value Nicht unterstützt Boolesch
failover.from Stabil String
failover.to Stabil String
failoverPriority Stabil Ganzzahl

Mesh- und TLS-Standardeinstellungen (meshMTLS, tlsDefaults)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
meshMTLS.cipherSuites Stabil String-Array
meshMTLS.ecdhCurves Stabil String-Array
meshMTLS.minProtocolVersion Stabil String (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Stabil String-Array
tlsDefaults.ecdhCurves Stabil String-Array
tlsDefaults.minProtocolVersion Stabil String (TLS_AUTO, TLSV1_2, TLSV1_3)

Mesh-Netzwerke (networks)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
endpoints.fromCidr Stabil String
endpoints.fromRegistry Stabil String
gateways.address Stabil String
gateways.locality Stabil String
gateways.port Stabil Ganzzahl
gateways.registryServiceName Stabil String

Richtlinie für ausgehenden Traffic und Diensteinstellungen (outboundTrafficPolicy, serviceSettings)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
outboundTrafficPolicy.mode Stabil String (REGISTRY_ONLY, ALLOW_ANY) Konfiguriert die Verarbeitung des ausgehenden Traffics im gesamten Mesh für unbekannte Ziele.
serviceSettings.hosts Nicht unterstützt String-Array
serviceSettings.settings.clusterLocal Stabil Boolesch

TCP-Keepalive (tcpKeepalive)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
interval Nicht unterstützt Dauer
interval.nanos Nicht unterstützt Ganzzahl
interval.seconds Nicht unterstützt Ganzzahl
probes Nicht unterstützt String
time Nicht unterstützt String
time.nanos Nicht unterstützt Ganzzahl
time.seconds Nicht unterstützt Ganzzahl

Allgemeine Proxy-Einstellungen (defaultConfig)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
availabilityZone Stabil String
binaryPath Nicht unterstützt String
caCertificatesPem Nicht unterstützt String-Array
concurrency.value Nicht unterstützt Ganzzahl
configPath Nicht unterstützt String
controlPlaneAuthPolicy Nicht unterstützt String (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Nicht unterstützt String
customTags.environment.defaultValue Nicht unterstützt String
customTags.environment.name Nicht unterstützt String
customTags.header.defaultValue Nicht unterstützt String
customTags.header.name Nicht unterstützt
customTags.literal.value Nicht unterstützt String
discoveryAddress Nicht unterstützt String
discoveryRefreshDelay Nicht unterstützt String
drainDuration Stabil Dauer Muss eine Genauigkeit von Sekunden haben. Maximal 1 Stunde (3.600 Sekunden).
drainDuration.nanos Stabil Ganzzahl Muss 0 sein (nur Sekunden).
drainDuration.seconds Stabil Ganzzahl Maximal 3.600 Sekunden (1 Stunde).
envoyMetricsServiceAddress Nicht unterstützt String
extraStatTags Nicht unterstützt String-Array
holdApplicationUntilProxyStarts Stabil Boolesch Verzögert den Start des Anwendungs-Pods, bis der Envoy-Proxy bereit ist.
interceptionMode Stabil String (REDIRECT, TPROXY, NONE) Modus zum Abfangen von Traffic für Proxy-Sidecars.
meshId Nicht unterstützt String
parentShutdownDuration.nanos Nicht unterstützt Ganzzahl
parentShutdownDuration.seconds Nicht unterstützt Ganzzahl
proxyAdminPort Nicht unterstützt Ganzzahl
proxyBootstrapTemplatePath Nicht unterstützt String
proxyMetadata Stabil Schlüssel/Wert-Zuordnung Unterstützte Schlüssel/Wert-Paare für die Proxykonfiguration.
serviceCluster Nicht unterstützt String
statNameLength Nicht unterstützt Ganzzahl
statsdUdpAddress Nicht unterstützt String
statusPort Nicht unterstützt Ganzzahl
terminationDrainDuration Stabil Dauer Maximaler Kulanzzeitraum für das Beenden von Verbindungen während des Proxy-Herunterfahrens.
tracingServiceName Nicht unterstützt String (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Nicht unterstützt String

Einstellungen für die Überwachung (defaultConfig.tracing)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
customTags.key Nicht unterstützt String
customTags.value.environment.defaultValue Nicht unterstützt String
customTags.value.environment.name Nicht unterstützt String
customTags.value.header.defaultValue Nicht unterstützt String
customTags.value.header.name Nicht unterstützt String
customTags.value.literal.value Nicht unterstützt String
datadog.address Nicht unterstützt String
lightstep.accessToken Nicht unterstützt String
lightstep.address Nicht unterstützt String
maxPathTagLength Nicht unterstützt Ganzzahl
openCensusAgent.address Nicht unterstützt String
openCensusAgent.context Nicht unterstützt Array von Strings (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Nicht unterstützt String
stackdriver.debug Nicht unterstützt String
stackdriver.maxNumberOfAnnotations Nicht unterstützt Schlüssel/Wert-Zuordnung
stackdriver.maxNumberOfAttributes Nicht unterstützt String
stackdriver.maxNumberOfMessageEvents Nicht unterstützt String
tlsSettings.caCertificates Nicht unterstützt String
tlsSettings.clientCertificate Nicht unterstützt String
tlsSettings.credentialName Nicht unterstützt String
tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Nicht unterstützt String
tlsSettings.sni Nicht unterstützt String
tlsSettings.subjectAltNames Nicht unterstützt String-Array
zipkin.address Nicht unterstützt String

Envoy Access Log & Metrics Service (defaultConfig.envoyAccessLogService, envoyMetricsService)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
envoyAccessLogService.address Nicht unterstützt String
envoyAccessLogService.tcpKeepalive.interval Nicht unterstützt Dauer
envoyAccessLogService.tcpKeepalive.probes Nicht unterstützt String
envoyAccessLogService.tcpKeepalive.time Nicht unterstützt String
envoyAccessLogService.tlsSettings.caCertificates Nicht unterstützt String
envoyAccessLogService.tlsSettings.clientCertificate Nicht unterstützt String
envoyAccessLogService.tlsSettings.credentialName Nicht unterstützt String
envoyAccessLogService.tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
envoyAccessLogService.tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Nicht unterstützt String
envoyAccessLogService.tlsSettings.sni Nicht unterstützt String
envoyAccessLogService.tlsSettings.subjectAltNames Nicht unterstützt String-Array
envoyMetricsService.address Nicht unterstützt String
envoyMetricsService.tcpKeepalive.interval Nicht unterstützt Dauer
envoyMetricsService.tcpKeepalive.probes Nicht unterstützt String
envoyMetricsService.tcpKeepalive.time Nicht unterstützt String
envoyMetricsService.tlsSettings.caCertificates Nicht unterstützt String
envoyMetricsService.tlsSettings.clientCertificate Nicht unterstützt String
envoyMetricsService.tlsSettings.credentialName Nicht unterstützt String
envoyMetricsService.tlsSettings.insecureSkipVerify Nicht unterstützt Boolesch
envoyMetricsService.tlsSettings.mode Nicht unterstützt String (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Nicht unterstützt String
envoyMetricsService.tlsSettings.sni Nicht unterstützt String
envoyMetricsService.tlsSettings.subjectAltNames Nicht unterstützt String-Array

Einstellungen für Bereitschaftsproben (defaultConfig.readinessProbe)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
exec.command Nicht unterstützt String
failureThreshold Nicht unterstützt Ganzzahl
httpGet.host Nicht unterstützt String
httpGet.httpHeaders.name Nicht unterstützt String
httpGet.httpHeaders.value Nicht unterstützt String
httpGet.path Nicht unterstützt String
httpGet.port Nicht unterstützt Ganzzahl
httpGet.scheme Nicht unterstützt String
initialDelaySeconds Nicht unterstützt Ganzzahl
periodSeconds Nicht unterstützt Ganzzahl
successThreshold Nicht unterstützt Ganzzahl
tcpSocket.host Nicht unterstützt String
tcpSocket.port Nicht unterstützt Ganzzahl
timeoutSeconds Nicht unterstützt Ganzzahl

Proxy-Header und ‑Topologie (defaultConfig.proxyHeaders, gatewayTopology)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
gatewayTopology.forwardClientCertDetails Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stabil Ganzzahl
proxyHeaders.attemptCount.disabled Stabil Boolesch
proxyHeaders.envoyDebugHeaders.disabled Stabil Boolesch
proxyHeaders.forwardedClientCert Stabil String (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Stabil String (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Stabil Boolesch
proxyHeaders.server.disabled Stabil Boolesch
proxyHeaders.server.value Nicht unterstützt String

Proxy-Metadaten und Laufzeitwerte (defaultConfig.proxyMetadata, runtimeValues)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
proxyMetadata.key Stabil String
proxyMetadata.value Stabil String
runtimeValues.key Stabil String
runtimeValues.value Stabil String

Sicherheits- und andere Einstellungen (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
image.imageType Nicht unterstützt String
privateKeyProvider.cryptomb.pollDelay Nicht unterstützt Dauer
privateKeyProvider.qat.pollDelay Nicht unterstützt Dauer
proxyStatsMatcher.inclusionPrefixes Nicht unterstützt String-Array
proxyStatsMatcher.inclusionRegexps Nicht unterstützt String-Array
proxyStatsMatcher.inclusionSuffixes Nicht unterstützt String-Array
sds.enabled Nicht unterstützt Boolesch
sds.k8sSaJwtPath Nicht unterstützt String

GCPBackend (networking.gke.io/v1)

Spezifikationsfelder

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
spec.location Stabil String (Region) Muss eine gültige Google Cloud Region oder global für Back-End-Dienste sein.
spec.project Stabil String (Projekt-ID) Muss sich im selben Google Cloud Projekt wie der Cluster befinden (projektübergreifende Verweise werden nicht unterstützt).
spec.serviceAccount Stabil String (E-Mail) E-Mail-Adresse des Dienstkontos, die für die Authentifizierung beim Backend verwendet wird.
spec.cloudRun.service Stabil String Erforderlich, wenn auf Cloud Run verwiesen wird. Muss ein gültiger Cloud Run-Dienstname sein (1–49 Zeichen).
spec.cloudRun.tag Stabil String Cloud Run-Version-Traffic-Tag für versionsspezifisches Routing.
spec.gceVM.instanceGroup Stabil String (URI) Muss ein gültiger Compute Engine-Instanzgruppenressourcen-URI sein.
spec.gceVM.networkEndpointGroup Stabil String (URI) Muss ein gültiger Compute Engine-Ressourcen-URI für eine Netzwerk-Endpunktgruppe (NEG) sein.

GCPBackendPolicy (networking.gke.io/v1)

Felder für Root- und Standardrichtlinien

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
targetRef Stabil Objekt (group, kind, name) Muss auf ein Service oder ServiceExport im lokalen Namespace ausgerichtet sein.
default.maxRatePerEndpoint Stabil Ganzzahl (RPS) Maximale Anforderungsrate pro Endpunkt (muss > 0 sein).
default.backendPreference Stabil String (DEFAULT, PREFERRED) PREFERRED-Backends erhalten bevorzugt Traffic vor DEFAULT-Backends.
default.timeoutSec Nicht unterstützt Ganzzahl
default.connectionDraining Nicht unterstützt Objekt
default.sessionAffinity Nicht unterstützt String
default.securityPolicy Nicht unterstützt String
default.logging Nicht unterstützt Objekt
default.healthCheck Nicht unterstützt Objekt

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Felder für Root- und Standardrichtlinien

Feld Höchster Kanal-Support Unterstützte Datentypen (Werte) Beschränkungen
targetRefs Stabil Array von Objekten Es muss auf Service-Ressourcen im lokalen Namespace verwiesen werden (maximal 16 Ziele).
default.serviceLbAlgorithm Stabil String (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Unterstützte Algorithmen: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (Standardeinstellung ist WATERFALL_BY_REGION).
default.autoCapacityDrain Stabil Objekt (enable) Wenn diese Option aktiviert ist, werden Back-Ends in einer Region geleert, wenn weniger als 25% der Endpunkte fehlerfrei sind.
default.failoverConfig Stabil Objekt Konfiguriert den Schwellenwert für die Systemdiagnose (0–100%), um ein Failover auf andere Standorte zu initiieren.
default.connectionDraining Nicht unterstützt Objekt

Annotationen

Anmerkung Höchster Kanal-Support Ressource Beschreibung Beschränkungen
alpha.istio.io/canonical-serviceaccounts TBD Dienst Gibt die Nicht-Kubernetes-Dienstkonten an, die diesen Dienst ausführen dürfen. Verworfen
alpha.istio.io/identity TBD Pod Identität für die Arbeitslast. Verworfen
alpha.istio.io/kubernetes-serviceaccounts TBD Dienst Gibt die Kubernetes-Dienstkonten an, die diesen Dienst auf den VMs ausführen dürfen. Verworfen
galley.istio.io/analyze-suppress TBD Beliebig Eine durch Kommas getrennte Liste mit Nachrichtencodes für die Konfigurationsanalyse, die unterdrückt werden sollen, wenn Istio-Analysetools ausgeführt werden (z.B. galley.istio.io/analyze-suppress=IST0108,IST0103 oder * für alle).
gateway.istio.io/controller-version TBD Beliebig Eine Version, die dem Gateway vom Controller hinzugefügt wurde und die Controllerversion angibt.
inject.istio.io/templates TBD Pod Der Name der zu verwendenden Einfügevorlage(n) als durch Kommas getrennte Liste. Weitere Informationen finden Sie unter Benutzerdefinierte Vorlagen.
install.operator.istio.io/chart-owner TBD Beliebig Der Name des Diagramms, das zum Erstellen dieser Ressource verwendet wurde.
install.operator.istio.io/owner-generation TBD Beliebig Gibt die Generation an, mit der die Ressource zuletzt abgeglichen wurde.
install.operator.istio.io/version TBD Beliebig Gibt die mit der Ressource verknüpfte Istio-Version an.
istio.io/autoRegistrationGroup TBD WorkloadEntry Speichert die zugehörige WorkloadGroup in einem WorkloadEntry.
istio.io/connectedAt TBD WorkloadEntry Speichert in einem WorkloadEntry die Zeit in Nanosekunden, zu der die zugehörige Arbeitslast eine Verbindung zu einer Pilot-Instanz hergestellt hat.
istio.io/disconnectedAt TBD WorkloadEntry Speichert in einem WorkloadEntry die Zeit in Nanosekunden, zu der die zugehörige Arbeitslast die Verbindung zu einer Pilot-Instanz getrennt hat.
istio.io/dry-run TBD AuthorizationPolicy Gibt an, ob sich die angegebene Ressource im Testlaufmodus befindet. Probelaufmodus
istio.io/rev TBD Pod Gibt eine Überarbeitung der Steuerungsebene an, mit der ein bestimmter Proxy verbunden ist. Wird automatisch von der Steuerungsebene hinzugefügt und nicht von einem Nutzer festgelegt. Stellt die tatsächliche Überarbeitung dar, nicht die angeforderte.
istio.io/workloadController TBD WorkloadEntry Speichert in einem WorkloadEntry die aktuelle/letzte Pilot-Instanz, die für XDS mit der Arbeitslast verbunden ist.
kubernetes.io/ingress.class TBD Eingehender Traffic Annotation für eine Ingress-Ressource, die die Klasse der dafür verantwortlichen Controller angibt.
networking.istio.io/exportTo TBD Dienst Gibt die Namespaces an, in die dieser Dienst exportiert werden soll. Der Wert * gibt an, dass das Gerät im Mesh erreichbar ist, ., dass es im zugehörigen Namespace erreichbar ist.
prometheus.istio.io/merge-metrics TBD Pod Gibt an, ob Prometheus-Messwerte der Anwendung mit Envoy-Messwerten für diese Arbeitslast zusammengeführt werden.
proxy.istio.io/config TBD Pod Überschreibungen für die Proxykonfiguration für diesen bestimmten Proxy. Verfügbare Optionen finden Sie in der ProxyConfig-Referenz.
proxy.istio.io/overrides TBD Pod Wird intern verwendet, um nutzerdefinierte Überschreibungen im Proxy-Container des Pods während der Einfügung anzugeben.
readiness.status.sidecar.istio.io/applicationPorts TBD Pod Gibt die Liste der Ports an, die vom Anwendungscontainer verfügbar gemacht werden. Wird von der Bereitschaftsprüfung des Envoy-Sidecar verwendet, um festzustellen, ob Envoy konfiguriert ist und Traffic empfangen kann.
readiness.status.sidecar.istio.io/failureThreshold TBD Pod Gibt den Fehlerschwellenwert für die Bereitschaftsprüfung des Envoy-Sidecars an.
readiness.status.sidecar.istio.io/initialDelaySeconds TBD Pod Gibt die anfängliche Verzögerung (in Sekunden) für die Bereitschaftsprüfung des Envoy-Sidecars an.
readiness.status.sidecar.istio.io/periodSeconds TBD Pod Gibt den Zeitraum (in Sekunden) für den Bereitschaftstest des Envoy-Sidecars an.
sidecar.istio.io/agentLogLevel TBD Pod Gibt die Logausgabeebene für pilot-agent an.
sidecar.istio.io/bootstrapOverride TBD Pod Gibt eine alternative Envoy-Bootstrap-Konfigurationsdatei an.
sidecar.istio.io/componentLogLevel TBD Pod Gibt die Protokollebene der Komponente für Envoy an.
sidecar.istio.io/controlPlaneAuthPolicy TBD Pod Gibt die von der Istio-Steuerungsebene verwendete Authentifizierungsrichtlinie an. Wenn NONE, wird der Traffic nicht verschlüsselt. Wenn MUTUAL_TLS, wird der Traffic zwischen Envoy-Sidecars in gegenseitige TLS-Verbindungen eingebunden. Verworfen
sidecar.istio.io/discoveryAddress TBD Pod Gibt die XDS-Adresse an, die für diese bestimmte Arbeitslast verwendet werden soll. Verworfen
sidecar.istio.io/enableCoreDump TBD Pod Gibt an, ob ein Envoy-Sidecar Core-Dumps aktivieren soll.
sidecar.istio.io/extraStatTags TBD Pod Eine zusätzliche Liste von Tags, die aus der In-Proxy-Istio-Wasm-Telemetrie extrahiert werden sollen. Verworfen Jedes zusätzliche Tag muss in dieser Liste vorhanden sein.
sidecar.istio.io/inject TBD Pod Gibt an, ob ein Envoy-Sidecar automatisch in die Arbeitslast eingefügt werden soll. Wird zugunsten des Labels sidecar.istio.io/inject nicht mehr verwendet.
sidecar.istio.io/interceptionMode TBD Pod Gibt den Modus an, der zum Weiterleiten eingehender Verbindungen an Envoy verwendet wird (REDIRECT oder TPROXY).
sidecar.istio.io/logLevel TBD Pod Gibt die Protokollebene für Envoy an.
sidecar.istio.io/proxyCPU TBD Pod Gibt die angeforderte CPU-Einstellung für den Envoy-Sidecar an.
sidecar.istio.io/proxyCPULimit TBD Pod Gibt das CPU-Limit für den Envoy-Sidecar an.
sidecar.istio.io/proxyImage TBD Pod Gibt das Docker-Image an, das vom Envoy-Sidecar verwendet werden soll.
sidecar.istio.io/proxyImageType TBD Pod Gibt den Docker-Image-Typ an, der vom Envoy-Sidecar verwendet werden soll. Verfügbare Werte: default, debug, distroless.
sidecar.istio.io/proxyMemory TBD Pod Gibt die angeforderte Speichereinstellung für den Envoy-Sidecar an.
sidecar.istio.io/proxyMemoryLimit TBD Pod Gibt das Arbeitsspeicherlimit für den Envoy-Sidecar an.
sidecar.istio.io/rewriteAppHTTPProbers TBD Pod Schreiben Sie HTTP-Bereitschafts- und Aktivitätsprüfungen so um, dass sie an den Envoy-Sidecar weitergeleitet werden.
sidecar.istio.io/statsHistogramBuckets TBD Pod Gibt die benutzerdefinierten Histogramm-Buckets mit einem Präfix-Matcher an, um die Istio-Mesh-Messwerte von den Envoy-Statistiken zu trennen, z.B. {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. Die Standard-Buckets sind [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes TBD Pod Gibt die durch Kommas getrennte Liste der Präfixe der Statistiken an, die von Envoy ausgegeben werden sollen. Verworfen
sidecar.istio.io/statsInclusionRegexps TBD Pod Gibt die durch Kommas getrennte Liste von regulären Ausdrücken an, die die Statistiken erfüllen müssen, damit sie von Envoy ausgegeben werden. Verworfen
sidecar.istio.io/statsInclusionSuffixes TBD Pod Gibt die durch Kommas getrennte Liste der Suffixe der von Envoy auszugebenden Statistiken an. Verworfen
sidecar.istio.io/status TBD Pod Wird durch die Envoy-Sidecar-Injektion generiert und gibt den Status des Vorgangs an. Enthält einen Hash der Version der ausgeführten Vorlage sowie Namen der eingefügten Ressourcen.
sidecar.istio.io/userVolume TBD Pod Gibt ein oder mehrere Nutzer-Volumes (als JSON-Array) an, die dem Envoy-Sidecar hinzugefügt werden sollen.
sidecar.istio.io/userVolumeMount TBD Pod Gibt ein oder mehrere Nutzer-Volume-Mounts (als JSON-Array) an, die dem Envoy-Sidecar hinzugefügt werden sollen.
status.sidecar.istio.io/port TBD Pod Gibt den HTTP-Statusport für den Envoy-Sidecar an. Wenn der Wert null ist, gibt der Sidecar keinen Status an.
topology.istio.io/controlPlaneClusters TBD Namespace Eine durch Kommas getrennte Liste von Clustern (oder * für alle), die istiod ausführen und versuchen sollten, die Leader-Wahl für einen Remote-Cluster durchzuführen, dessen System-Namespace diese Annotation enthält. Istiod versucht nicht, nicht annotierte Remote-Cluster zu verwalten.
traffic.istio.io/nodeSelector TBD Dienst Eine Reihe von Knotenlabels (key1=value,key2=value), die für die netzwerkübergreifende Kommunikation verwendet werden. Der annotierte Dienst muss vom Typ NodePort und ein Multi-Network-Gateway sein (siehe topology.istio.io/network).
traffic.sidecar.istio.io/excludeInboundPorts TBD Pod Eine durch Kommas getrennte Liste der Eingangs-Ports, die von der Weiterleitung an Envoy ausgeschlossen werden sollen. Gilt nur, wenn der gesamte eingehende Traffic (d.h. *) weitergeleitet wird.
traffic.sidecar.istio.io/excludeInterfaces TBD Pod Eine durch Kommas getrennte Liste von Schnittstellen, die vom Istio-Traffic-Capture ausgeschlossen werden sollen.
traffic.sidecar.istio.io/excludeOutboundIPRanges TBD Pod Eine durch Kommas getrennte Liste von IP-Bereichen im CIDR-Format, die von der Weiterleitung ausgeschlossen werden sollen. Gilt nur, wenn der gesamte ausgehende Traffic (d.h. *) weitergeleitet wird.
traffic.sidecar.istio.io/excludeOutboundPorts TBD Pod Eine durch Kommas getrennte Liste mit Ausgangs-Ports, die von der Weiterleitung an Envoy ausgeschlossen werden sollen.
traffic.sidecar.istio.io/includeInboundPorts TBD Pod Eine durch Kommas getrennte Liste der eingehenden Ports, für die der Traffic an Envoy weitergeleitet werden soll. Mit dem Platzhalterzeichen * können Sie die Weiterleitung für alle Ports konfigurieren. Bei einer leeren Liste wird die gesamte eingehende Weiterleitung deaktiviert.
traffic.sidecar.istio.io/includeOutboundIPRanges TBD Pod Eine durch Kommas getrennte Liste von IP-Bereichen im CIDR-Format, die zu Envoy weitergeleitet werden sollen (optional). Mit dem Platzhalterzeichen * können Sie alle ausgehenden Zugriffe umleiten. Wenn die Liste leer ist, wird die gesamte ausgehende Weiterleitung deaktiviert.
traffic.sidecar.istio.io/includeOutboundPorts TBD Pod Eine durch Kommas getrennte Liste mit Ausgangs-Ports, für die Traffic an Envoy weitergeleitet werden soll, unabhängig von der Ziel-IP.
traffic.sidecar.istio.io/kubevirtInterfaces TBD Pod Eine durch Kommas getrennte Liste von virtuellen Schnittstellen, deren eingehender Traffic (von der VM) als ausgehend behandelt wird.