托管式 Cloud Service Mesh 中的 API 支持

本页面列出了 TRAFFIC_DIRECTOR 控制平面实现中支持的 API 字段及其对应的 Istio 和Google Cloud API。

DestinationRule (networking.istio.io/v1beta1)

根字段和顶级字段

字段 最高渠道支持 支持的数据类型(值) 限制
exportTo 稳定 字符串数组 如果设置了 workloadSelector,则无法将 exportTo 导出到本地命名空间(. 或当前命名空间)之外。
host 稳定 字符串 必须是有效的 DNS 名称、FQDN 或通配符网域前缀。不允许使用空域名。
workloadSelector.matchLabels 稳定 键值对映射 标签键或值中不允许使用通配符 (*)。将适用范围限制为本地命名空间中的客户端工作负载。

负载平衡器设置 (trafficPolicy.loadBalancer)

字段 最高渠道支持 支持的数据类型(值) 限制
consistentHash.httpCookie.name 稳定 字符串 配置 httpCookie 时为必需。
consistentHash.httpCookie.path 稳定 字符串
consistentHash.httpCookie.ttl 稳定 字符串
consistentHash.httpCookie.ttl.nanos 稳定 整数
consistentHash.httpCookie.ttl.seconds 稳定 整数
consistentHash.httpHeaderName 稳定 字符串 只能指定一个 consistentHash 关键策略。
consistentHash.httpQueryParameterName 稳定 字符串 只能指定一个 consistentHash 关键策略。
consistentHash.maglev.tableSize 稳定 整数
consistentHash.minimumRingSize 稳定 整数 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHashmaglev 结合使用。
consistentHash.ringHash.minimumRingSize 稳定 整数
consistentHash.useSourceIp 稳定 布尔值 只能指定一个 consistentHash 关键策略。
localityLbSetting.distribute.from 不支持 字符串
localityLbSetting.distribute.to 不支持 字符串
localityLbSetting.enabled 稳定 布尔值
localityLbSetting.enabled.value 稳定 布尔值
localityLbSetting.failover.from 稳定 字符串 需要在流量政策中配置 outlierDetection
localityLbSetting.failover.to 稳定 字符串 需要在流量政策中配置 outlierDetection
localityLbSetting.failoverPriority 稳定 整数 需要在流量政策中配置 outlierDetection
simple 稳定 字符串(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
warmupDurationSecs 不支持 字符串
warmupDurationSecs.nanos 不支持 整数
warmupDurationSecs.seconds 不支持 整数

连接池设置 (trafficPolicy.connectionPool)

字段 最高渠道支持 支持的数据类型(值) 限制
http.h2UpgradePolicy 稳定 字符串(DEFAULTDO_NOT_UPGRADEUPGRADE 如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE
http.http1MaxPendingRequests 稳定 字符串 必须是非负整数(>= 0)。
http.http2MaxRequests 稳定 整数 必须是非负整数(>= 0)。
http.idleTimeout 稳定 时长
http.idleTimeout.nanos 稳定 整数
http.idleTimeout.seconds 稳定 整数
http.maxRequestsPerConnection 稳定 整数 必须是非负整数(>= 0)。
http.maxRetries 稳定 整数 必须是非负整数(>= 0)。
http.useClientProtocol 稳定 布尔值 h2UpgradePolicyUPGRADE 时,不能为 true
tcp.connectTimeout 稳定 时长
tcp.connectTimeout.nanos 稳定 整数
tcp.connectTimeout.seconds 稳定 整数
tcp.maxConnectionDuration 稳定 字符串
tcp.maxConnectionDuration.nanos 稳定 整数
tcp.maxConnectionDuration.seconds 稳定 整数
tcp.maxConnections 稳定 整数 必须是非负整数(>= 0)。
tcp.tcpKeepalive.interval 稳定 时长
tcp.tcpKeepalive.interval.nanos 稳定 整数
tcp.tcpKeepalive.interval.seconds 稳定 整数
tcp.tcpKeepalive.probes 稳定 字符串
tcp.tcpKeepalive.time 稳定 字符串
tcp.tcpKeepalive.time.nanos 稳定 整数
tcp.tcpKeepalive.time.seconds 稳定 整数

离群值检测 (trafficPolicy.outlierDetection)

字段 最高渠道支持 支持的数据类型(值) 限制
baseEjectionTime 稳定 时长
baseEjectionTime.nanos 稳定 整数
baseEjectionTime.seconds 稳定 整数
consecutive5xxErrors 稳定 字符串
consecutive5xxErrors.value 稳定 字符串
consecutiveErrors 稳定 字符串 已弃用。请使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 稳定 字符串
consecutiveGatewayErrors.value 稳定 字符串
consecutiveLocalOriginFailures 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
consecutiveLocalOriginFailures.value 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
interval 稳定 时长
interval.nanos 稳定 整数
interval.seconds 稳定 整数
maxEjectionPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
minHealthPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
splitExternalLocalOriginErrors 稳定 布尔值 如果配置了 consecutiveLocalOriginFailures,则必须为 true

TLS 设置 (trafficPolicy.tls)

字段 最高渠道支持 支持的数据类型(值) 限制
caCertificates 稳定 字符串
clientCertificate 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
credentialName 不支持 字符串
insecureSkipVerify 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
insecureSkipVerify.value 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
mode 稳定 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL 模式需要 clientCertificateprivateKey
privateKey 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
sni 稳定 字符串
subjectAltNames 稳定 字符串数组

隧道和代理协议设置(trafficPolicy.tunnelproxyProtocol

字段 最高渠道支持 支持的数据类型(值) 限制
proxyProtocol.version 稳定 字符串(V1V2
tunnel.protocol 不支持 字符串(CONNECTPOST
tunnel.targetHost 不支持 字符串
tunnel.targetPort 不支持 整数

端口和负载平衡器设置 (trafficPolicy.portLevelSettings.loadBalancer)

字段 最高渠道支持 支持的数据类型(值) 限制
loadBalancer.consistentHash.httpCookie.name 稳定 字符串 配置 httpCookie 时为必需。
loadBalancer.consistentHash.httpCookie.path 稳定 字符串
loadBalancer.consistentHash.httpCookie.ttl 稳定 字符串
loadBalancer.consistentHash.httpCookie.ttl.nanos 稳定 整数
loadBalancer.consistentHash.httpCookie.ttl.seconds 稳定 整数
loadBalancer.consistentHash.httpHeaderName 稳定 字符串 只能指定一个 consistentHash 关键策略。
loadBalancer.consistentHash.httpQueryParameterName 稳定 字符串 只能指定一个 consistentHash 关键策略。
loadBalancer.consistentHash.maglev.tableSize 稳定 整数
loadBalancer.consistentHash.minimumRingSize 稳定 整数 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHashmaglev 结合使用。
loadBalancer.consistentHash.ringHash.minimumRingSize 稳定 整数
loadBalancer.consistentHash.useSourceIp 稳定 布尔值 只能指定一个 consistentHash 关键策略。
loadBalancer.localityLbSetting.distribute.from 不支持 字符串
loadBalancer.localityLbSetting.distribute.to 不支持 字符串
loadBalancer.localityLbSetting.enabled 不支持 布尔值
loadBalancer.localityLbSetting.enabled.value 不支持 布尔值
loadBalancer.localityLbSetting.failover.from 不支持 字符串
loadBalancer.localityLbSetting.failover.to 不支持 字符串
loadBalancer.localityLbSetting.failoverPriority 不支持 整数
loadBalancer.simple 稳定 字符串(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
loadBalancer.warmupDurationSecs 不支持 字符串
loadBalancer.warmupDurationSecs.nanos 不支持 整数
loadBalancer.warmupDurationSecs.seconds 不支持 整数
port.number 稳定 整数 必需。指定这些流量政策适用的端口号。

连接池设置 (trafficPolicy.portLevelSettings.connectionPool)

字段 最高渠道支持 支持的数据类型(值) 限制
http.h2UpgradePolicy 稳定 字符串(DEFAULTDO_NOT_UPGRADEUPGRADE 如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE
http.http1MaxPendingRequests 稳定 字符串 必须是非负整数(>= 0)。
http.http2MaxRequests 稳定 整数 必须是非负整数(>= 0)。
http.idleTimeout 稳定 时长
http.idleTimeout.nanos 稳定 整数
http.idleTimeout.seconds 稳定 整数
http.maxRequestsPerConnection 稳定 整数 必须是非负整数(>= 0)。
http.maxRetries 稳定 整数 必须是非负整数(>= 0)。
http.useClientProtocol 稳定 布尔值 h2UpgradePolicyUPGRADE 时,不能为 true
tcp.connectTimeout 稳定 时长
tcp.connectTimeout.nanos 稳定 整数
tcp.connectTimeout.seconds 稳定 整数
tcp.maxConnectionDuration 稳定 字符串
tcp.maxConnectionDuration.nanos 稳定 整数
tcp.maxConnectionDuration.seconds 稳定 整数
tcp.maxConnections 稳定 整数 必须是非负整数(>= 0)。
tcp.tcpKeepalive.interval 稳定 时长
tcp.tcpKeepalive.interval.nanos 稳定 整数
tcp.tcpKeepalive.interval.seconds 稳定 整数
tcp.tcpKeepalive.probes 稳定 字符串
tcp.tcpKeepalive.time 稳定 字符串
tcp.tcpKeepalive.time.nanos 稳定 整数
tcp.tcpKeepalive.time.seconds 稳定 整数

离群值检测设置 (trafficPolicy.portLevelSettings.outlierDetection)

字段 最高渠道支持 支持的数据类型(值) 限制
baseEjectionTime 稳定 时长
baseEjectionTime.nanos 稳定 整数
baseEjectionTime.seconds 稳定 整数
consecutive5xxErrors 稳定 字符串
consecutive5xxErrors.value 稳定 字符串
consecutiveErrors 稳定 字符串 已弃用。请使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 稳定 字符串
consecutiveGatewayErrors.value 稳定 字符串
consecutiveLocalOriginFailures 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
consecutiveLocalOriginFailures.value 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
interval 稳定 时长
interval.nanos 稳定 整数
interval.seconds 稳定 整数
maxEjectionPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
minHealthPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
splitExternalLocalOriginErrors 稳定 布尔值 如果配置了 consecutiveLocalOriginFailures,则必须为 true

TLS 和隧道设置(trafficPolicy.portLevelSettings.tlstunnel

字段 最高渠道支持 支持的数据类型(值) 限制
tls.caCertificates 稳定 字符串
tls.clientCertificate 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
tls.credentialName 不支持 字符串
tls.insecureSkipVerify 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
tls.insecureSkipVerify.value 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
tls.mode 稳定 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL 模式需要 clientCertificateprivateKey
tls.privateKey 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
tls.sni 稳定 字符串
tls.subjectAltNames 稳定 字符串数组

子集根和标签设置 (subsets)

字段 最高渠道支持 支持的数据类型(值) 限制
labels 稳定 键值对映射 必须符合 Kubernetes 标签语法规则,才能选择目标端点。
name 稳定 字符串 必需。必须是有效的 DNS 1123 标签。

子集负载平衡器设置 (subsets.trafficPolicy.loadBalancer)

字段 最高渠道支持 支持的数据类型(值) 限制
consistentHash.httpCookie.name 稳定 字符串 配置 httpCookie 时为必需。
consistentHash.httpCookie.path 稳定 字符串
consistentHash.httpCookie.ttl 稳定 字符串
consistentHash.httpCookie.ttl.nanos 稳定 整数
consistentHash.httpCookie.ttl.seconds 稳定 整数
consistentHash.httpHeaderName 稳定 字符串 只能指定一个 consistentHash 关键策略。
consistentHash.httpQueryParameterName 稳定 字符串 只能指定一个 consistentHash 关键策略。
consistentHash.maglev.tableSize 稳定 整数
consistentHash.minimumRingSize 稳定 整数 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHashmaglev 结合使用。
consistentHash.ringHash.minimumRingSize 稳定 整数
consistentHash.useSourceIp 稳定 布尔值 只能指定一个 consistentHash 关键策略。
localityLbSetting.distribute.from 不支持 字符串
localityLbSetting.distribute.to 不支持 字符串
localityLbSetting.enabled 稳定 布尔值
localityLbSetting.enabled.value 稳定 布尔值
localityLbSetting.failover.from 稳定 字符串 需要在流量政策中配置 outlierDetection
localityLbSetting.failover.to 稳定 字符串 需要在流量政策中配置 outlierDetection
localityLbSetting.failoverPriority 稳定 整数 需要在流量政策中配置 outlierDetection
simple 稳定 字符串(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
warmupDurationSecs 不支持 字符串
warmupDurationSecs.nanos 不支持 整数
warmupDurationSecs.seconds 不支持 整数

子集连接池设置 (subsets.trafficPolicy.connectionPool)

字段 最高渠道支持 支持的数据类型(值) 限制
http.h2UpgradePolicy 稳定 字符串(DEFAULTDO_NOT_UPGRADEUPGRADE 如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE
http.http1MaxPendingRequests 稳定 字符串 必须是非负整数(>= 0)。
http.http2MaxRequests 稳定 整数 必须是非负整数(>= 0)。
http.idleTimeout 稳定 时长
http.idleTimeout.nanos 稳定 整数
http.idleTimeout.seconds 稳定 整数
http.maxRequestsPerConnection 稳定 整数 必须是非负整数(>= 0)。
http.maxRetries 稳定 整数 必须是非负整数(>= 0)。
http.useClientProtocol 稳定 布尔值 h2UpgradePolicyUPGRADE 时,不能为 true
tcp.connectTimeout 稳定 时长
tcp.connectTimeout.nanos 稳定 整数
tcp.connectTimeout.seconds 稳定 整数
tcp.maxConnectionDuration 稳定 字符串
tcp.maxConnectionDuration.nanos 稳定 整数
tcp.maxConnectionDuration.seconds 稳定 整数
tcp.maxConnections 稳定 整数 必须是非负整数(>= 0)。
tcp.tcpKeepalive.interval 稳定 时长
tcp.tcpKeepalive.interval.nanos 稳定 整数
tcp.tcpKeepalive.interval.seconds 稳定 整数
tcp.tcpKeepalive.probes 稳定 字符串
tcp.tcpKeepalive.time 稳定 字符串
tcp.tcpKeepalive.time.nanos 稳定 整数
tcp.tcpKeepalive.time.seconds 稳定 整数

子集离群值检测设置 (subsets.trafficPolicy.outlierDetection)

字段 最高渠道支持 支持的数据类型(值) 限制
baseEjectionTime 稳定 时长
baseEjectionTime.nanos 稳定 整数
baseEjectionTime.seconds 稳定 整数
consecutive5xxErrors 稳定 字符串
consecutive5xxErrors.value 稳定 字符串
consecutiveErrors 稳定 字符串 已弃用。请使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 稳定 字符串
consecutiveGatewayErrors.value 稳定 字符串
consecutiveLocalOriginFailures 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
consecutiveLocalOriginFailures.value 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
interval 稳定 时长
interval.nanos 稳定 整数
interval.seconds 稳定 整数
maxEjectionPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
minHealthPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
splitExternalLocalOriginErrors 稳定 布尔值 如果配置了 consecutiveLocalOriginFailures,则必须为 true

子集 TLS 和隧道设置(subsets.trafficPolicy.tlstunnel

字段 最高渠道支持 支持的数据类型(值) 限制
proxyProtocol.version 稳定 字符串(V1V2
tls.caCertificates 稳定 字符串
tls.clientCertificate 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
tls.credentialName 不支持 字符串
tls.insecureSkipVerify 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
tls.insecureSkipVerify.value 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
tls.mode 稳定 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL 模式需要 clientCertificateprivateKey
tls.privateKey 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
tls.sni 稳定 字符串
tls.subjectAltNames 稳定 字符串数组
tunnel.protocol 不支持 字符串(CONNECTPOST
tunnel.targetHost 不支持 字符串
tunnel.targetPort 不支持 整数

子集端口和负载平衡器设置 (subsets.trafficPolicy.portLevelSettings.loadBalancer)

字段 最高渠道支持 支持的数据类型(值) 限制
loadBalancer.consistentHash.httpCookie.name 稳定 字符串 配置 httpCookie 时为必需。
loadBalancer.consistentHash.httpCookie.path 稳定 字符串
loadBalancer.consistentHash.httpCookie.ttl 稳定 字符串
loadBalancer.consistentHash.httpCookie.ttl.nanos 稳定 整数
loadBalancer.consistentHash.httpCookie.ttl.seconds 稳定 整数
loadBalancer.consistentHash.httpHeaderName 稳定 字符串 只能指定一个 consistentHash 关键策略。
loadBalancer.consistentHash.httpQueryParameterName 稳定 字符串 只能指定一个 consistentHash 关键策略。
loadBalancer.consistentHash.maglev.tableSize 稳定 整数
loadBalancer.consistentHash.minimumRingSize 稳定 整数 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHashmaglev 结合使用。
loadBalancer.consistentHash.ringHash.minimumRingSize 稳定 整数
loadBalancer.consistentHash.useSourceIp 稳定 布尔值 只能指定一个 consistentHash 关键策略。
loadBalancer.localityLbSetting.distribute.from 不支持 字符串
loadBalancer.localityLbSetting.distribute.to 不支持 字符串
loadBalancer.localityLbSetting.enabled 不支持 布尔值
loadBalancer.localityLbSetting.enabled.value 不支持 布尔值
loadBalancer.localityLbSetting.failover.from 不支持 字符串
loadBalancer.localityLbSetting.failover.to 不支持 字符串
loadBalancer.localityLbSetting.failoverPriority 不支持 整数
loadBalancer.simple 稳定 字符串(ROUND_ROBINLEAST_CONNRANDOMPASSTHROUGHLEAST_REQUEST
loadBalancer.warmupDurationSecs 不支持 字符串
loadBalancer.warmupDurationSecs.nanos 不支持 整数
loadBalancer.warmupDurationSecs.seconds 不支持 整数
port.number 稳定 整数 必需。指定这些流量政策适用的端口号。

子集连接池设置 (subsets.trafficPolicy.portLevelSettings.connectionPool)

字段 最高渠道支持 支持的数据类型(值) 限制
http.h2UpgradePolicy 稳定 字符串(DEFAULTDO_NOT_UPGRADEUPGRADE 如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE
http.http1MaxPendingRequests 稳定 字符串 必须是非负整数(>= 0)。
http.http2MaxRequests 稳定 整数 必须是非负整数(>= 0)。
http.idleTimeout 稳定 时长
http.idleTimeout.nanos 稳定 整数
http.idleTimeout.seconds 稳定 整数
http.maxRequestsPerConnection 稳定 整数 必须是非负整数(>= 0)。
http.maxRetries 稳定 整数 必须是非负整数(>= 0)。
http.useClientProtocol 稳定 布尔值 h2UpgradePolicyUPGRADE 时,不能为 true
tcp.connectTimeout 稳定 时长
tcp.connectTimeout.nanos 稳定 整数
tcp.connectTimeout.seconds 稳定 整数
tcp.maxConnectionDuration 稳定 字符串
tcp.maxConnectionDuration.nanos 稳定 整数
tcp.maxConnectionDuration.seconds 稳定 整数
tcp.maxConnections 稳定 整数 必须是非负整数(>= 0)。
tcp.tcpKeepalive.interval 稳定 时长
tcp.tcpKeepalive.interval.nanos 稳定 整数
tcp.tcpKeepalive.interval.seconds 稳定 整数
tcp.tcpKeepalive.probes 稳定 字符串
tcp.tcpKeepalive.time 稳定 字符串
tcp.tcpKeepalive.time.nanos 稳定 整数
tcp.tcpKeepalive.time.seconds 稳定 整数

子集离群值检测设置 (subsets.trafficPolicy.portLevelSettings.outlierDetection)

字段 最高渠道支持 支持的数据类型(值) 限制
baseEjectionTime 稳定 时长
baseEjectionTime.nanos 稳定 整数
baseEjectionTime.seconds 稳定 整数
consecutive5xxErrors 稳定 字符串
consecutive5xxErrors.value 稳定 字符串
consecutiveErrors 稳定 字符串 已弃用。请使用 consecutive5xxErrorsconsecutiveGatewayErrors
consecutiveGatewayErrors 稳定 字符串
consecutiveGatewayErrors.value 稳定 字符串
consecutiveLocalOriginFailures 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
consecutiveLocalOriginFailures.value 稳定 字符串 要求 splitExternalLocalOriginErrorstrue
interval 稳定 时长
interval.nanos 稳定 整数
interval.seconds 稳定 整数
maxEjectionPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
minHealthPercent 稳定 整数 必须是介于 0 到 100 之间的有效百分比。
splitExternalLocalOriginErrors 稳定 布尔值 如果配置了 consecutiveLocalOriginFailures,则必须为 true

子集 TLS 和隧道设置(subsets.trafficPolicy.portLevelSettings.tlstunnel

字段 最高渠道支持 支持的数据类型(值) 限制
tls.caCertificates 稳定 字符串
tls.clientCertificate 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
tls.credentialName 不支持 字符串
tls.insecureSkipVerify 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
tls.insecureSkipVerify.value 稳定 布尔值 如果值为 true,则 caCertificatessubjectAltNames 必须为空。
tls.mode 稳定 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL MUTUAL 模式需要 clientCertificateprivateKey
tls.privateKey 稳定 字符串 当模式为 MUTUAL 时,必须设置此参数。
tls.sni 稳定 字符串
tls.subjectAltNames 稳定 字符串数组

EnvoyFilter (networking.istio.io/v1alpha3)

根字段和规范字段

字段 最高渠道支持 支持的数据类型(值) 限制
configPatches 常规 对象数组
priority 常规 整数
targetRefs 不支持 对象数组
targetRefs.group 不支持 字符串
targetRefs.kind 不支持 字符串
targetRefs.name 不支持 字符串
targetRefs.namespace 不支持 字符串
workloadSelector 常规 键值对映射
workloadSelector.labels 常规 键值对映射

配置补丁 (configPatches)

字段 最高渠道支持 支持的数据类型(值) 限制
applyTo 常规 字符串 (HTTP_FILTER) 仅支持 HTTP_FILTER
match.cluster.name 不支持 字符串
match.cluster.portNumber 不支持 整数
match.cluster.service 不支持 字符串
match.cluster.subset 不支持 字符串
match.context 常规 字符串(ANYSIDECAR_INBOUNDSIDECAR_OUTBOUNDGATEWAY
match.listener.filterChain.applicationProtocols 不支持 字符串
match.listener.filterChain.destinationPort 不支持 整数
match.listener.filterChain.filter.name 常规 字符串 INSERT_BEFORE 搭配使用时,必须为 envoy.filters.network.http_connection_manager
match.listener.filterChain.filter.subFilter.name 常规 字符串 INSERT_BEFORE 搭配使用时,必须为 envoy.filters.http.router
match.listener.filterChain.name 不支持 字符串
match.listener.filterChain.sni 不支持 字符串
match.listener.filterChain.transportProtocol 不支持 字符串
match.listener.name 常规 字符串 INSERT_FIRST 不支持监听器匹配。
match.listener.portName 不支持 字符串
match.listener.portNumber 不支持 整数
match.proxy.metadata 不支持 字符串
match.proxy.proxyVersion 不支持 字符串
match.routeConfiguration.gateway 不支持 字符串
match.routeConfiguration.name 不支持 字符串
match.routeConfiguration.portName 不支持 字符串
match.routeConfiguration.portNumber 不支持 整数
match.routeConfiguration.vhost.name 不支持 字符串
match.routeConfiguration.vhost.route.action 不支持 字符串(ANYROUTEREDIRECTDIRECT_RESPONSE
match.routeConfiguration.vhost.route.name 不支持 字符串
patch.filterClass 不支持 字符串(UNSPECIFIEDAUTHNAUTHZSTATS
patch.operation 常规 字符串(INSERT_FIRSTINSERT_BEFORE 仅支持 INSERT_FIRSTINSERT_BEFORE
patch.value 常规 字符串

网关 (networking.istio.io/v1beta1)

根字段

字段 最高渠道支持 支持的数据类型(值) 限制
selector 稳定 键值对映射

服务器设置 (servers)

字段 最高渠道支持 支持的数据类型(值) 限制
bind 稳定 字符串 支持 IP 地址。不支持 Unix 网域套接字 (UDS)。
defaultEndpoint 稳定 字符串
hosts 稳定 字符串数组 必须至少提供一个主机。支持 <namespace>/<hostname> 格式。
name 不支持 字符串
port.name 稳定 字符串 必需。端口名称在网关中的所有服务器上必须是唯一的。
port.number 稳定 整数 必需。必须是介于 1 到 65535 之间的有效端口号。
port.protocol 稳定 字符串(HTTPHTTPSGRPCGRPC-WEBHTTP2MONGOTCPTLS 不支持以下字段:
  • PILOT_ENABLE_MONGO_FILTER
  • PILOT_ENABLE_MYSQL_FILTER
  • PILOT_ENABLE_REDIS_FILTER
port.targetPort 不支持 整数 网关不支持此功能。在 Istio 中已弃用。

服务器 TLS 设置 (servers.tls)

字段 最高渠道支持 支持的数据类型(值) 限制
caCertificates 稳定 字符串 对于 MUTUALOPTIONAL_MUTUAL 模式,除非设置了 credentialName,否则此字段为必填字段。
cipherSuites 稳定 字符串数组 minProtocolVersionTLSV1_0TLSV1_1 时,必须指定此参数。
credentialName 稳定 字符串
httpsRedirect 稳定 布尔值 仅在 port.protocolHTTP 时受支持。
maxProtocolVersion 稳定 字符串(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
minProtocolVersion 稳定 字符串(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
mode 稳定 字符串(PASSTHROUGHSIMPLEMUTUALISTIO_MUTUALOPTIONAL_MUTUAL 不支持 AUTO_PASSTHROUGHISTIO_MUTUAL 会自动管理证书。
privateKey 稳定 字符串 对于 SIMPLEMUTUALOPTIONAL_MUTUAL 模式,除非设置了 credentialName,否则此参数是必需的。
serverCertificate 稳定 字符串 对于 SIMPLEMUTUALOPTIONAL_MUTUAL 模式,除非设置了 credentialName,否则此参数是必需的。
subjectAltNames 稳定 字符串数组
verifyCertificateHash 不支持 字符串
verifyCertificateSpki 不支持 字符串

ProxyConfig (networking.istio.io/v1beta1)

根配置和常规配置

字段 最高渠道支持 支持的数据类型(值) 限制
binaryPath 不支持 字符串
concurrency 不支持 字符串
concurrency.value 不支持 整数
configPath 不支持 字符串
controlPlaneAuthPolicy 不支持 字符串(NONEMUTUAL_TLSINHERIT
discoveryAddress 不支持 字符串
drainDuration.nanos 稳定 整数 必须精确到秒(纳秒必须为 0)。
drainDuration.seconds 稳定 整数 允许的最长时长为 1 小时(3600 秒)。
environmentVariables 不支持 键值对映射
extraStatTags 不支持 字符串数组
holdApplicationUntilProxyStarts.value 稳定 布尔值 延迟应用启动,直到边车代理初始化并准备就绪。
image.imageType 不支持 字符串
parentShutdownDuration.nanos 不支持 整数
parentShutdownDuration.seconds 不支持 整数
proxyAdminPort 不支持 整数
selector.matchLabels 不支持 键值对映射
serviceCluster 不支持 字符串
statNameLength 不支持 整数
statusPort 不支持 整数
terminationDrainDuration.nanos 稳定 整数 必须精确到秒。
terminationDrainDuration.seconds 稳定 整数 代理关闭期间连接排空的最长宽限期。

自定义标记 (customTags)

字段 最高渠道支持 支持的数据类型(值) 限制
environment.defaultValue 不支持 字符串
environment.name 不支持 字符串
header.defaultValue 不支持 字符串
header.name 不支持 字符串
literal.value 不支持 字符串

Envoy 访问日志服务 (envoyAccessLogService)

字段 最高渠道支持 支持的数据类型(值) 限制
address 不支持 字符串
tcpKeepalive.interval.nanos 不支持 整数
tcpKeepalive.interval.seconds 不支持 整数
tcpKeepalive.probes 不支持 字符串
tcpKeepalive.time.nanos 不支持 整数
tcpKeepalive.time.seconds 不支持 整数
tlsSettings.caCertificates 不支持 字符串
tlsSettings.clientCertificate 不支持 字符串
tlsSettings.credentialName 不支持 字符串
tlsSettings.insecureSkipVerify.value 不支持 布尔值
tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey 不支持 字符串
tlsSettings.sni 不支持 字符串
tlsSettings.subjectAltNames 不支持 字符串数组

Envoy 指标服务 (envoyMetricsService)

字段 最高渠道支持 支持的数据类型(值) 限制
address 不支持 字符串
tcpKeepalive.interval.nanos 不支持 整数
tcpKeepalive.interval.seconds 不支持 整数
tcpKeepalive.probes 不支持 字符串
tcpKeepalive.time.nanos 不支持 整数
tcpKeepalive.time.seconds 不支持 整数
tlsSettings.caCertificates 不支持 字符串
tlsSettings.clientCertificate 不支持 字符串
tlsSettings.credentialName 不支持 字符串
tlsSettings.insecureSkipVerify.value 不支持 布尔值
tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey 不支持 字符串
tlsSettings.sni 不支持 字符串
tlsSettings.subjectAltNames 不支持 字符串数组

私钥提供方 (privateKeyProvider)

字段 最高渠道支持 支持的数据类型(值) 限制
cryptomb.pollDelay.nanos 不支持 整数
cryptomb.pollDelay.seconds 不支持 整数
qat.pollDelay.nanos 不支持 整数
qat.pollDelay.seconds 不支持 整数

代理标头和拓扑 (proxyHeaderstopology)

字段 最高渠道支持 支持的数据类型(值) 限制
proxyHeaders.attemptCount.disabled.value 不支持 布尔值
proxyHeaders.envoyDebugHeaders.disabled.value 不支持 布尔值
proxyHeaders.forwardedClientCert 不支持 字符串(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
proxyHeaders.metadataExchangeHeaders.mode 不支持 字符串(UNDEFINEDIN_MESH
proxyHeaders.requestId.disabled.value 不支持 布尔值
proxyHeaders.server.disabled.value 不支持 布尔值
proxyHeaders.server.value 不支持 字符串
topology.forwardClientCertDetails 稳定 字符串(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
topology.numTrustedProxies 稳定 整数

代理元数据 (proxyMetadata)

字段 最高渠道支持 支持的数据类型(值) 限制
CA_PROVIDER 稳定 字符串
CA_ROOT_CA 不支持 字符串
ENABLE_NATIVE_SIDECARS 不支持 字符串
EXIT_ON_ZERO_ACTIVE_CONNECTIONS 稳定 字符串
GCE_METADATA_HOST 不支持 字符串
GCP_METADATA 稳定 字符串
GKE_CLUSTER_URL 稳定 字符串
GODEBUG 稳定 字符串
GRPC_VERBOSITY 稳定 字符串
HTTPS_PROXY 不支持 字符串
HTTP_PROXY 不支持 字符串
ISTIO_LOG_LEVEL 不支持 字符串
ISTIO_META_CLOUDRUN_ADDR 稳定 字符串
ISTIO_META_DNS_AUTO_ALLOCATE 不支持 字符串
ISTIO_META_DNS_CAPTURE 不支持 字符串
ISTIO_META_ENABLE_GSM_TD_LRS 稳定 字符串
ISTIO_META_ENABLE_MCP_LRS 稳定 字符串
ISTIO_META_GSM_TD_XDS_CAPABILITIES 稳定 字符串
ISTIO_META_HTTP10 不支持 字符串
ISTIO_META_PROXY_XDS_VIA_AGENT 不支持 字符串
ISTO_META_ENABLE_NATIVE_SIDECARS 不支持 字符串
MINIMUM_DRAIN_DURATION 稳定 字符串
OUTPUT_CERTS 不支持 字符串
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING 不支持 字符串
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES 不支持 字符串
PILOT_JWT_ENABLE_REMOTE_JWKS 不支持 字符串
PLUGINS 不支持 字符串
PROXY_CONFIG_XDS_AGENT 不支持 字符串
SECRET_GRACE_PERIOD_RATIO 稳定 字符串
SECRET_TTL 稳定 字符串
TERMINATION_DRAIN_DURATION_SECONDS 稳定 字符串
TRUST_DOMAIN 不支持 字符串
USE_TOKEN_FOR_CSR 稳定 字符串
XDS_AUTH_PROVIDER 不支持 字符串
XDS_HEADER_Cloud-Run-Enable-H2 不支持 字符串
XDS_ROOT_CA 不支持 字符串

代理统计信息匹配器 (proxyStatsMatcher)

字段 最高渠道支持 支持的数据类型(值) 限制
inclusionPrefixes 稳定 字符串数组
inclusionRegexps 稳定 字符串数组
inclusionSuffixes 稳定 字符串数组

就绪探测 (readinessProbe)

字段 最高渠道支持 支持的数据类型(值) 限制
exec.command 不支持 字符串
failureThreshold 不支持 整数
httpGet.host 不支持 字符串
httpGet.httpHeaders.name 不支持 字符串
httpGet.httpHeaders.value 不支持 字符串
httpGet.path 不支持 字符串
httpGet.port 不支持 整数
httpGet.scheme 不支持 字符串
initialDelaySeconds 不支持 整数
periodSeconds 不支持 整数
successThreshold 不支持 整数
tcpSocket.host 不支持 字符串
tcpSocket.port 不支持 整数
timeoutSeconds 不支持 整数

SDS 设置 (sds)

字段 最高渠道支持 支持的数据类型(值) 限制
enabled 不支持 布尔值
k8sSaJwtPath 不支持 字符串

跟踪设置 (tracing)

字段 最高渠道支持 支持的数据类型(值) 限制
datadog.address 不支持 字符串
enableIstioTags.value 不支持 字符串
lightstep.accessToken 不支持 字符串
lightstep.address 不支持 字符串
openCensusAgent.address 不支持 字符串
openCensusAgent.context 不支持 字符串数组UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
stackdriver.customProject 不支持 字符串
stackdriver.debug 不支持 字符串
stackdriver.maxNumberOfAnnotations.value 不支持 整数
stackdriver.maxNumberOfAttributes.value 不支持 整数
stackdriver.maxNumberOfMessageEvents.value 不支持 整数
tlsSettings.caCertificates 不支持 字符串
tlsSettings.clientCertificate 不支持 字符串
tlsSettings.credentialName 不支持 字符串
tlsSettings.insecureSkipVerify.value 不支持 布尔值
tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey 不支持 字符串
tlsSettings.sni 不支持 字符串
tlsSettings.subjectAltNames 不支持 字符串数组
zipkin.address 不支持 字符串

ServiceEntry (networking.istio.io/v1beta1)

根配置和常规配置

字段 最高渠道支持 支持的数据类型(值) 限制
addresses 稳定 字符串数组 只有在分辨率为 STATICNONE 时,才支持 CIDR 子网。对于 TCP 端口,此参数为必需参数。
exportTo 稳定 字符串数组
hosts 稳定 字符串数组 必须至少提供一个主机。不允许单独使用 *。多个主机需要 HTTP/HTTPS/TLS 端口。
location 稳定 字符串(MESH_EXTERNALMESH_INTERNAL 记下 MESH_INTERNAL 值。不同之处在于您如何将 MTLS 应用于内部或外部。
resolution 稳定 字符串(NONESTATICDNSDNS_ROUND_ROBIN 不支持 DNS_ROUND_ROBINNONE 需要空端点;STATIC 需要端点。
subjectAltNames 不支持 字符串数组
workloadSelector.labels 不支持 键值对映射

端口设置 (ports)

字段 最高渠道支持 支持的数据类型(值) 限制
name 稳定 字符串 必需。端口名称在整个 ServiceEntry 中必须是唯一的。
number 稳定 整数 必需 (1-65535)。端口号在整个 ServiceEntry 中必须是唯一的。
protocol 稳定 字符串(HTTPHTTPSGRPCHTTP2MONGOTCPTLS
targetPort 稳定 整数 如果指定,则必须是有效的端口号 (1-65535)。

端点设置 (endpoints)

字段 最高渠道支持 支持的数据类型(值) 限制
address 稳定 字符串 必需。必须是用于 STATIC 解析的有效 IP 地址,或用于 DNS 解析的 FQDN/IP。
labels 稳定 键值对映射 必须符合 Kubernetes 标签语法规则。
locality 不支持 字符串
network 不支持 字符串
ports 稳定 键值对映射 地图中的端口名称必须与 spec.ports 中定义的端口名称一致。
serviceAccount 不支持 字符串
weight 不支持 整数

Sidecar (networking.istio.io/v1beta1)

根配置和常规配置

字段 最高渠道支持 支持的数据类型(值) 限制
workloadSelector 稳定 键值对映射 如果省略,则应用于命名空间中的所有工作负载。
workloadSelector.labels 稳定 键值对映射 选择本地命名空间中的工作负载。不允许使用通配符 (*)。

出站监听器 (egress)

字段 最高渠道支持 支持的数据类型(值) 限制
bind 不支持 字符串
captureMode 不支持 字符串(DEFAULTIPTABLESNONE
hosts 稳定 字符串数组 必需。必须使用 <namespace>/<hostname> 格式(例如 ./**/*prod/*)。
port.name 不支持 字符串
port.number 不支持 整数
port.protocol 不支持 字符串(HTTPHTTPSGRPCHTTP2MONGOTCPTLS
port.targetPort 不支持 整数

入站流量监听器:端口和绑定 (ingress)

字段 最高渠道支持 支持的数据类型(值) 限制
bind 不支持 字符串
captureMode 不支持 字符串(DEFAULTIPTABLESNONE
defaultEndpoint 不支持 字符串
port.name 不支持 字符串
port.number 不支持 整数
port.protocol 不支持 字符串(HTTPHTTPSGRPCHTTP2MONGOTCPTLS
port.targetPort 不支持 整数

入站流量监听器:连接池 (ingress.connectionPool)

字段 最高渠道支持 支持的数据类型(值) 限制
http.h2UpgradePolicy 不支持 字符串(DEFAULTDO_NOT_UPGRADEUPGRADE
http.http1MaxPendingRequests 不支持 字符串
http.http2MaxRequests 不支持 整数
http.idleTimeout 不支持 时长
http.idleTimeout.nanos 不支持 整数
http.idleTimeout.seconds 不支持 整数
http.maxRequestsPerConnection 不支持 整数
http.maxRetries 不支持 整数
http.useClientProtocol 不支持 布尔值
tcp.connectTimeout 不支持 时长
tcp.connectTimeout.nanos 不支持 整数
tcp.connectTimeout.seconds 不支持 整数
tcp.maxConnectionDuration 不支持 字符串
tcp.maxConnectionDuration.nanos 不支持 整数
tcp.maxConnectionDuration.seconds 不支持 整数
tcp.maxConnections 不支持 整数
tcp.tcpKeepalive.interval 不支持 时长
tcp.tcpKeepalive.interval.nanos 不支持 整数
tcp.tcpKeepalive.interval.seconds 不支持 整数
tcp.tcpKeepalive.probes 不支持 字符串
tcp.tcpKeepalive.time 不支持 字符串
tcp.tcpKeepalive.time.nanos 不支持 整数
tcp.tcpKeepalive.time.seconds 不支持 整数

入站流量监听器:TLS 设置 (ingress.tls)

字段 最高渠道支持 支持的数据类型(值) 限制
caCertificates 不支持 字符串
cipherSuites 不支持 字符串数组
credentialName 不支持 字符串
httpsRedirect 不支持 布尔值
maxProtocolVersion 不支持 字符串(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
minProtocolVersion 不支持 字符串(TLS_AUTOTLSV1_0TLSV1_1TLSV1_2TLSV1_3
mode 不支持 字符串(PASSTHROUGHSIMPLEMUTUALAUTO_PASSTHROUGHISTIO_MUTUALOPTIONAL_MUTUAL
privateKey 不支持 字符串
serverCertificate 不支持 字符串
subjectAltNames 不支持 字符串数组
verifyCertificateHash 不支持 字符串
verifyCertificateSpki 不支持 字符串

入站连接池:HTTP (inboundConnectionPool.http)

字段 最高渠道支持 支持的数据类型(值) 限制
h2UpgradePolicy 不支持 字符串(DEFAULTDO_NOT_UPGRADEUPGRADE
http1MaxPendingRequests 不支持 字符串
http2MaxRequests 不支持 整数
idleTimeout 不支持 时长
idleTimeout.nanos 不支持 整数
idleTimeout.seconds 不支持 整数
maxRequestsPerConnection 不支持 整数
maxRetries 不支持 整数
useClientProtocol 不支持 布尔值

入站连接池:TCP (inboundConnectionPool.tcp)

字段 最高渠道支持 支持的数据类型(值) 限制
connectTimeout 不支持 时长
connectTimeout.nanos 不支持 整数
connectTimeout.seconds 不支持 整数
maxConnectionDuration 不支持 字符串
maxConnectionDuration.nanos 不支持 整数
maxConnectionDuration.seconds 不支持 整数
maxConnections 不支持 整数
tcpKeepalive.interval 不支持 时长
tcpKeepalive.interval.nanos 不支持 整数
tcpKeepalive.interval.seconds 不支持 整数
tcpKeepalive.probes 不支持 字符串
tcpKeepalive.time 不支持 字符串
tcpKeepalive.time.nanos 不支持 整数
tcpKeepalive.time.seconds 不支持 整数

出站流量政策 (outboundTrafficPolicy)

字段 最高渠道支持 支持的数据类型(值) 限制
egressProxy.host 不支持 字符串
egressProxy.port.number 不支持 整数
egressProxy.subset 不支持 字符串
mode 稳定 字符串(REGISTRY_ONLYALLOW_ANY 配置辅助容器对出站流量的处理方式(如果目的地未知)。

VirtualService (networking.istio.io/v1beta1)

根配置和常规配置

字段 最高渠道支持 支持的数据类型(值) 限制
exportTo 稳定 字符串数组
gateways 稳定 字符串数组 如果省略,则默认为 mesh。必须与网关名称或 mesh 匹配。
hosts 稳定 字符串数组 除非配置为委托,否则必须至少提供一个主机。绑定到网状网络时,不允许使用通配符 *

HTTP 路由设置 (http)

字段 最高渠道支持 支持的数据类型(值) 限制
name 稳定 字符串
timeout 稳定 时长
timeout.nanos 不支持 整数
timeout.seconds 稳定 整数

HTTP 匹配条件 (http.match)

字段 最高渠道支持 支持的数据类型(值) 限制
authority.exact 稳定 字符串
authority.prefix 稳定 字符串
authority.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。
gateways 稳定 字符串数组 如果省略,则默认为 mesh。必须与网关名称或 mesh 匹配。
headers.exact 稳定 字符串
headers.prefix 稳定 字符串
headers.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。
ignoreUriCase 稳定 布尔值
method.exact 稳定 字符串
method.prefix 稳定 字符串
method.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。
name 稳定 字符串
port 稳定 整数 必须是有效的端口号 (1-65535)。
queryParams.exact 稳定 字符串
queryParams.prefix 稳定 字符串
queryParams.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。
scheme.exact 稳定 字符串
scheme.prefix 稳定 字符串
scheme.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。
sourceLabels 稳定 键值对映射 必须符合 Kubernetes 标签语法规则。
sourceNamespace 稳定 字符串 必须是有效的 DNS 标签。
statPrefix 不支持 字符串
uri.exact 稳定 字符串
uri.prefix 稳定 字符串
uri.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。
withoutHeaders.exact 稳定 字符串
withoutHeaders.prefix 稳定 字符串
withoutHeaders.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。

HTTP 路由目的地 (http.route)

字段 最高渠道支持 支持的数据类型(值) 限制
destination.host 稳定 字符串 必需。必须是有效的服务主机。
destination.port.number 稳定 整数 必须是有效的端口号 (1-65535)。
destination.subset 稳定 字符串
headers.request.add 稳定 字符串 : 开头的内部伪标头(:authority 除外)无法修改。
headers.request.remove 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
headers.request.set 稳定 字符串 : 开头的内部伪标头(:authority 除外)无法修改。
headers.response.add 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
headers.response.remove 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
headers.response.set 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
weight 稳定 整数 非负整数。指定多个目的地时,总权重必须大于 0。

HTTP 重定向和直接响应(http.redirectdirectResponse

字段 最高渠道支持 支持的数据类型(值) 限制
http.delegate.name 稳定 字符串 对于委托路由是必需的。必须是有效的 DNS 标签。
http.delegate.namespace 稳定 字符串
http.directResponse.body.bytes 稳定 字符串 响应正文大小上限为 1 MB。
http.directResponse.body.string 稳定 字符串 响应正文大小上限为 1 MB。
http.directResponse.status 稳定 字符串 状态代码必须介于 200 到 600 之间。
http.redirect.authority 稳定 字符串
http.redirect.derivePort 稳定 字符串(FROM_PROTOCOL_DEFAULTFROM_REQUEST_PORT
http.redirect.port 稳定 整数 必须是有效的端口号 (1-65535)。
http.redirect.redirectCode 稳定 字符串 重定向代码必须为 3xx(300-399)。
http.redirect.scheme 稳定 字符串 必须为 httphttps
http.redirect.uri 稳定 字符串

HTTP 重写和 CORS 政策 (http.rewritecorsPolicy)

字段 最高渠道支持 支持的数据类型(值) 限制
http.corsPolicy.allowCredentials 稳定 字符串
http.corsPolicy.allowCredentials.value 稳定 布尔值
http.corsPolicy.allowHeaders 稳定 对象数组
http.corsPolicy.allowMethods 稳定 字符串数组 支持的方法:GETHEADPOSTPUTPATCHDELETECONNECTOPTIONSTRACE
http.corsPolicy.allowOrigin 稳定 字符串
http.corsPolicy.allowOrigins.exact 稳定 字符串
http.corsPolicy.allowOrigins.prefix 稳定 字符串
http.corsPolicy.allowOrigins.regex 稳定 字符串 必须是有效的 RE2 正则表达式(少于 1024 个字符)。
http.corsPolicy.exposeHeaders 稳定 对象数组
http.corsPolicy.maxAge 稳定 字符串
http.corsPolicy.maxAge.nanos 不支持 整数
http.corsPolicy.maxAge.seconds 稳定 整数
http.rewrite.authority 稳定 字符串
http.rewrite.uri 稳定 字符串 不能与 uriRegexRewrite 同时设置。
http.rewrite.uriRegexRewrite.match 稳定 对象数组 不能与 uri 重写同时设置。
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value 稳定 字符串 不能与 uri 重写同时设置。
http.rewrite.uriRegexRewrite.rewrite 稳定 字符串 不能与 uri 重写同时设置。
http.rewrite.uriRegexRewrite.substitution 稳定 字符串 不能与 uri 重写同时设置。

HTTP 重试和标头操作(http.retriesheaders

字段 最高渠道支持 支持的数据类型(值) 限制
http.headers.request.add 稳定 字符串 : 开头的内部伪标头(:authority 除外)无法修改。
http.headers.request.remove 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
http.headers.request.set 稳定 字符串 : 开头的内部伪标头(:authority 除外)无法修改。
http.headers.response.add 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
http.headers.response.remove 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
http.headers.response.set 稳定 字符串 Host 和以 : 开头的内部伪标头无法修改。
http.retries.attempts 稳定 整数 非负整数。如果配置了 retryOnperTryTimeout,则必须大于 0。
http.retries.perTryTimeout 稳定 时长
http.retries.perTryTimeout.nanos 稳定 整数
http.retries.perTryTimeout.seconds 稳定 整数
http.retries.retryOn 稳定 字符串
http.retries.retryRemoteLocalities 稳定 字符串
http.retries.retryRemoteLocalities.value 稳定 布尔值

HTTP 故障注入 (http.fault)

字段 最高渠道支持 支持的数据类型(值) 限制
abort.grpcStatus 不支持 字符串
abort.http2Error 不支持 字符串
abort.httpStatus 稳定 字符串 中止 HTTP 状态代码必须介于 200 到 599 之间。
abort.percentage.value 稳定 整数 百分比必须介于 0 到 100 之间。
delay.exponentialDelay 不支持 字符串
delay.exponentialDelay.nanos 不支持 整数
delay.exponentialDelay.seconds 不支持 整数
delay.fixedDelay 稳定 字符串 支持固定延迟时长。不支持指数延迟。
delay.fixedDelay.nanos 稳定 整数
delay.fixedDelay.seconds 稳定 整数
delay.percent 稳定 字符串 整数百分比值已被弃用。请改用双百分比字段。
delay.percentage.value 稳定 整数 百分比必须介于 0 到 100 之间。

HTTP 流量镜像 (http.mirrormirrors)

字段 最高渠道支持 支持的数据类型(值) 限制
http.mirror.host 稳定 字符串 单个镜像目的地。不能与 mirrors 结合使用。
http.mirror.port.number 稳定 整数
http.mirror.subset 稳定 字符串
http.mirrorPercent 不支持 字符串
http.mirrorPercent.value 不支持 整数
http.mirrorPercentage.value 不支持 整数
http.mirror_percent 不支持 字符串
http.mirrors.destination.host 稳定 字符串 必需。必须是有效的服务主机。
http.mirrors.destination.port.number 稳定 整数 必须是有效的端口号 (1-65535)。
http.mirrors.destination.subset 稳定 字符串
http.mirrors.percentage.value 不支持 整数

TLS 路由 (tls)

字段 最高渠道支持 支持的数据类型(值) 限制
match.destinationSubnets 稳定 字符串数组 必须是有效的 CIDR IP 子网字符串。
match.gateways 稳定 字符串数组
match.port 稳定 整数 必须是有效的端口号 (1-65535)。
match.sniHosts 稳定 字符串数组 必须至少提供一个 SNI 主机。
match.sourceLabels 不支持 键值对映射
match.sourceNamespace 稳定 字符串 必须是有效的 DNS 标签。
route.destination.host 稳定 字符串 必需。必须是有效的服务主机。
route.destination.port.number 稳定 整数 必须是有效的端口号 (1-65535)。
route.destination.subset 稳定 字符串
route.weight 稳定 整数 非负整数。指定多个目的地时,总权重必须大于 0。

TCP 路由 (tcp)

字段 最高渠道支持 支持的数据类型(值) 限制
match.destinationSubnets 稳定 字符串数组 必须是有效的 CIDR IP 子网字符串。
match.gateways 稳定 字符串数组
match.port 稳定 整数 必须是有效的端口号 (1-65535)。
match.sourceLabels 不支持 键值对映射
match.sourceNamespace 稳定 字符串 必须是有效的 DNS 标签。
match.sourceSubnet 稳定 字符串 必须是有效的 CIDR IP 子网字符串。
route.destination.host 稳定 字符串 必需。必须是有效的服务主机。
route.destination.port.number 稳定 整数 必须是有效的端口号 (1-65535)。
route.destination.subset 稳定 字符串
route.weight 稳定 整数 非负整数。指定多个目的地时,总权重必须大于 0。

WorkloadEntry (networking.istio.io/v1beta1)

根字段和规范字段

字段 最高渠道支持 支持的数据类型(值) 限制
address 不支持 字符串
labels 不支持 键值对映射
locality 不支持 字符串
network 不支持 字符串
ports 不支持 对象数组
serviceAccount 不支持 字符串
weight 不支持 整数

WorkloadGroup (networking.istio.io/v1beta1)

根和元数据

字段 最高渠道支持 支持的数据类型(值) 限制
metadata.annotations 不支持 键值对映射
metadata.labels 不支持 键值对映射

模板配置 (template)

字段 最高渠道支持 支持的数据类型(值) 限制
address 不支持 字符串
labels 不支持 键值对映射
locality 不支持 字符串
network 不支持 字符串
ports 不支持 对象数组
serviceAccount 不支持 字符串
weight 不支持 整数

探测配置 (probe)

字段 最高渠道支持 支持的数据类型(值) 限制
exec.command 不支持 字符串
failureThreshold 不支持 整数
grpc.port 不支持 整数
grpc.service 不支持 字符串
httpGet.host 不支持 字符串
httpGet.httpHeaders.name 不支持 字符串
httpGet.httpHeaders.value 不支持 字符串
httpGet.path 不支持 字符串
httpGet.port 不支持 整数
httpGet.scheme 不支持 字符串
initialDelaySeconds 不支持 整数
periodSeconds 不支持 整数
successThreshold 不支持 整数
tcpSocket.host 不支持 字符串
tcpSocket.port 不支持 整数
timeoutSeconds 不支持 整数

AuthorizationPolicy (security.istio.io/v1beta1)

根字段和规范字段

字段 最高渠道支持 支持的数据类型(值) 限制
action 稳定 字符串(ALLOWDENYAUDITCUSTOM CUSTOM 需要 provider.nameDENY 至少需要一条规则(或 {})。
provider.name 稳定 字符串 仅在 action: CUSTOM 时受支持。
selector.matchLabels 稳定 键值对映射 如果省略,则应用于命名空间中的所有工作负载。不允许使用通配符 (*)。

来自来源(rules.from.source 个)

字段 最高渠道支持 支持的数据类型(值) 限制
ipBlocks 稳定 字符串数组 必须是有效的 IP 地址或 CIDR 块。
namespaces 稳定 字符串数组 不能为空字符串。不支持与 action: CUSTOM 搭配使用。
notIpBlocks 稳定 字符串数组 必须是有效的 IP 地址或 CIDR 块。
notNamespaces 稳定 字符串数组 不能为空字符串。不支持与 action: CUSTOM 搭配使用。
notPrincipals 稳定 字符串数组 不能为空字符串。不支持与 action: CUSTOM 搭配使用。
notRemoteIpBlocks 稳定 字符串数组 必须是有效的 IP 地址或 CIDR 块。
notRequestPrincipals 稳定 字符串数组 不能为空字符串。不支持与 action: CUSTOM 搭配使用。
principals 稳定 字符串数组 不能为空字符串。不支持与 action: CUSTOM 搭配使用。
remoteIpBlocks 稳定 字符串数组 必须是有效的 IP 地址或 CIDR 块。
requestPrincipals 稳定 字符串数组 不能为空字符串。不支持与 action: CUSTOM 搭配使用。

前往“操作”页面 (rules.to.operation)

字段 最高渠道支持 支持的数据类型(值) 限制
hosts 稳定 字符串数组 不得包含空字符串条目。
methods 稳定 字符串数组 不得包含空字符串条目。
notHosts 稳定 字符串数组 不得包含空字符串条目。
notMethods 稳定 字符串数组 不得包含空字符串条目。
notPaths 稳定 字符串数组 不支持通配符。仅支持前缀和后缀通配符匹配。
notPorts 稳定 对象数组 必须是有效的端口号 (1-65535)。
paths 稳定 字符串数组 不支持通配符。仅支持前缀和后缀通配符匹配。
ports 稳定 对象数组 必须是有效的端口号 (1-65535)。

条件(rules.when

字段 最高渠道支持 支持的数据类型(值) 限制
key 稳定 字符串 支持的键:request.headersrequest.auth.claims、IP、端口、正文。不支持 destination.namespace/labels
notValues 稳定 字符串数组 必须至少指定 valuesnotValues 中的一个。
values 稳定 字符串数组 必须至少指定 valuesnotValues 中的一个。

PeerAuthentication (security.istio.io/v1beta1)

根字段和规范字段

字段 最高渠道支持 支持的数据类型(值) 限制
mtls.mode 稳定 字符串(UNSETDISABLEPERMISSIVESTRICT 支持在集群、命名空间和工作负载级别设置。
portLevelMtls.mode 稳定 字符串(UNSETDISABLEPERMISSIVESTRICT 需要工作负载 selector。端口号必须介于 1 到 65535 之间。不支持 DISABLE
selector.matchLabels 稳定 键值对映射 如果省略,则应用于整个网格/命名空间。如果定义了 portLevelMtls,则必须提供此值。

RequestAuthentication (security.istio.io/v1beta1)

根字段

字段 最高渠道支持 支持的数据类型(值) 限制
selector.matchLabels 稳定 键值对映射 如果省略,则应用于命名空间中的所有工作负载。不允许使用通配符 (*)。

JWT 规则 (jwtRules)

字段 最高渠道支持 支持的数据类型(值) 限制
audiences 稳定 字符串数组 接受的 JWT 受众群体列表。不得包含空字符串。
forwardOriginalToken 稳定 布尔值 如果为 true,则在请求标头中保留原始令牌以发送到后端。
fromCookies 稳定 字符串
fromHeaders.name 稳定 字符串 标头名称不能为空。
fromHeaders.prefix 稳定 字符串 标题中令牌之前的前缀(例如 Bearer)。
fromParams 稳定 字符串数组 查询参数名称不能为空。
issuer 稳定 字符串 必需。用于标识 JWT 的签发者。
jwks 稳定 字符串 必须是有效的 JWK 集。不能与 jwksUri 同时设置。
jwksUri 稳定 字符串 必须是有效网址。不能与 jwks 同时设置。
jwks_uri 稳定 字符串 必须是有效网址。不能与 jwks 同时设置。
outputClaimToHeaders.claim 不支持 字符串
outputClaimToHeaders.header 不支持 字符串
outputPayloadToHeader 稳定 字符串
spaceDelimitedClaims 稳定 字符串
timeout.nanos 稳定 整数
timeout.seconds 稳定 整数

遥测 (telemetry.istio.io/v1alpha1)

根配置和常规配置

字段 最高渠道支持 支持的数据类型(值) 限制
selector.matchLabels 不支持 键值对映射 仅支持根命名空间中的网格范围遥测。

访问日志记录 (accessLogging)

字段 最高渠道支持 支持的数据类型(值) 限制
disabled 稳定 布尔值 为提供方停用访问日志记录。
disabled.value 稳定 布尔值 为提供方停用访问日志记录。
filter.expression 不支持 字符串
match.mode 不支持 字符串(CLIENT_AND_SERVERCLIENTSERVER
providers.name 稳定 字符串 仅限 Envoy 或 Stackdriver

轨迹跟踪 (tracing)

字段 最高渠道支持 支持的数据类型(值) 限制
customTags.environment.defaultValue 不支持 字符串
customTags.environment.name 不支持 字符串
customTags.header.defaultValue 不支持 字符串
customTags.header.name 不支持 字符串
customTags.literal.value 不支持 字符串
disableSpanReporting 稳定 字符串 停用向 Cloud Trace 报告 span。
disableSpanReporting.value 稳定 布尔值 停用向 Cloud Trace 报告 span。
match.mode 不支持 字符串(CLIENT_AND_SERVERCLIENTSERVER
providers.name 稳定 字符串 仅 Stackdriver
randomSamplingPercentage 不支持 字符串
randomSamplingPercentage.value 不支持 整数
useRequestIdForTraceSampling 快速 字符串 使用请求 ID 进行轨迹抽样。
useRequestIdForTraceSampling.value 快速 布尔值 使用请求 ID 进行轨迹抽样。

指标 (metrics)

字段 最高渠道支持 支持的数据类型(值) 限制
match.metric 稳定 字符串(ALL_METRICSREQUEST_COUNTREQUEST_DURATIONREQUEST_SIZERESPONSE_SIZETCP_OPENED_CONNECTIONSTCP_CLOSED_CONNECTIONSTCP_SENT_BYTESTCP_RECEIVED_BYTESGRPC_REQUEST_MESSAGESGRPC_RESPONSE_MESSAGES 标准 Istio 指标。不支持指标覆盖。
match.mode 不支持 字符串(CLIENT_AND_SERVERCLIENTSERVER
overrides.disabled 不支持 布尔值
overrides.disabled.value 不支持 布尔值
overrides.match.customMatch 不支持 对象数组
overrides.match.customMetric 不支持 字符串
overrides.match.metric 不支持 字符串(ALL_METRICSREQUEST_COUNTREQUEST_DURATIONREQUEST_SIZERESPONSE_SIZETCP_OPENED_CONNECTIONSTCP_CLOSED_CONNECTIONSTCP_SENT_BYTESTCP_RECEIVED_BYTESGRPC_REQUEST_MESSAGESGRPC_RESPONSE_MESSAGES
overrides.match.mode 不支持 字符串(CLIENT_AND_SERVERCLIENTSERVER
overrides.tagOverrides.operation 不支持 字符串(UPSERTREMOVE
overrides.tagOverrides.value 不支持 字符串
providers.name 不支持 字符串
reportingInterval.nanos 不支持 整数
reportingInterval.seconds 不支持 整数

WasmPlugin (extensions.istio.io/v1alpha1)

根配置和插件配置

字段 最高渠道支持 支持的数据类型(值) 限制
failStrategy 不支持 字符串(FAIL_CLOSEFAIL_OPEN
imagePullPolicy 不支持 字符串(UNSPECIFIED_POLICYIfNotPresentAlways
imagePullSecret 不支持 字符串
match.mode 不支持 字符串(UNDEFINEDCLIENTSERVERCLIENT_AND_SERVER
match.ports 不支持 对象数组
match.ports.number 不支持 整数
phase 不支持 字符串(UNSPECIFIED_PHASEAUTHNAUTHZSTATS
pluginConfig 不支持 字符串
pluginName 不支持 字符串
priority 不支持 整数
selector 不支持 键值对映射
selector.matchLabels 不支持 键值对映射
sha256 不支持 字符串
type 不支持 字符串(UNSPECIFIED_PLUGIN_TYPEHTTPNETWORK
url 不支持 字符串
verificationKey 不支持 字符串
vmConfig.env.name 不支持 字符串
vmConfig.env.value 不支持 字符串
vmConfig.env.valueFrom 不支持 字符串(INLINEHOST

MeshConfig (mesh.istio.io/v1alpha1)

根配置和常规配置

字段 最高渠道支持 支持的数据类型(值) 限制
accessLogEncoding 稳定 字符串(TEXTJSON 支持的编码格式:TEXTJSON
accessLogFile 稳定 字符串 Envoy 访问日志记录的目标路径(例如 /dev/stdout)。
accessLogFormat 不支持 字符串
connectTimeout 不支持 时长
connectTimeout.nanos 不支持 整数
connectTimeout.seconds 不支持 整数
defaultDestinationRuleExportTo 稳定 字符串数组 DestinationRules 的默认导出范围(默认为 *)。
defaultHttpRetryPolicy.attempts 稳定 整数 如果配置了重试政策,则必须大于 0。
defaultHttpRetryPolicy.perTryTimeout 稳定 时长
defaultHttpRetryPolicy.retryOn 稳定 字符串
defaultHttpRetryPolicy.retryRemoteLocalities 稳定 字符串
defaultServiceExportTo 稳定 字符串数组 服务的默认导出范围(默认为 *)。
defaultVirtualServiceExportTo 稳定 字符串数组 VirtualService 的默认导出范围(默认为 *)。
disableEnvoyListenerLog 不支持 字符串
disableMixerHttpReports 不支持 对象数组
dnsRefreshRate 不支持 字符串
dnsRefreshRate.nanos 不支持 整数
dnsRefreshRate.seconds 不支持 整数
enableAutoMtls 稳定 对象数组
enableAutoMtls.value 稳定 字符串
enableEnvoyAccessLogService 不支持 字符串
enablePrometheusMerge 稳定 字符串
enablePrometheusMerge.value 稳定 字符串
enableTracing 不支持 字符串
h2UpgradePolicy 稳定 字符串(DO_NOT_UPGRADEUPGRADE
hboneIdleTimeout.nanos 稳定 整数
hboneIdleTimeout.seconds 稳定 整数
inboundClusterStatName 稳定 字符串
inboundTrafficPolicy.mode 稳定 字符串(PASSTHROUGHLOCALHOST
ingressClass 不支持 字符串
ingressControllerMode 不支持 字符串(UNSPECIFIEDOFFDEFAULTSTRICT
ingressSelector 不支持 键值对映射
ingressService 不支持 字符串
outboundClusterStatName 稳定 字符串
pathNormalization.normalization 稳定 字符串
pathNormalization.normalizationType 稳定 字符串(DEFAULTNONEBASEMERGE_SLASHESDECODE_AND_MERGE_SLASHES
protocolDetectionTimeout 不支持 时长
protocolDetectionTimeout.nanos 不支持 整数
protocolDetectionTimeout.seconds 不支持 整数
proxyHttpPort 不支持 整数
proxyInboundListenPort 不支持 整数
proxyListenPort 不支持 整数
rootNamespace 不支持 字符串
trustDomain 不支持 字符串
trustDomainAliases 不支持 字符串数组
verifyCertificateAtClient 稳定 字符串

CA 和证书设置(cacaCertificatescertificates

字段 最高渠道支持 支持的数据类型(值) 限制
ca.address 不支持 字符串
ca.istiodSide 不支持 布尔值
ca.requestTimeout 不支持 时长
ca.requestTimeout.nanos 不支持 整数
ca.requestTimeout.seconds 不支持 整数
ca.tlsSettings.caCertificates 不支持 字符串
ca.tlsSettings.clientCertificate 不支持 字符串
ca.tlsSettings.clientCertificates 不支持 字符串
ca.tlsSettings.credentialName 不支持 字符串
ca.tlsSettings.insecureSkipVerify 不支持 布尔值
ca.tlsSettings.insecureSkipVerify.value 不支持 布尔值
ca.tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
ca.tlsSettings.privateKey 不支持 字符串
ca.tlsSettings.sni 不支持 字符串
ca.tlsSettings.subjectAltNames 不支持 字符串数组
caCertificates.certSigners 不支持 字符串
caCertificates.pem 不支持 字符串
caCertificates.spiffeBundleUrl 不支持 字符串
caCertificates.trustDomain 不支持 字符串
caCertificates.trustDomains 不支持 字符串
certificates.dnsNames 不支持 字符串数组
certificates.secretName 不支持 字符串

配置来源 (configSources)

字段 最高渠道支持 支持的数据类型(值) 限制
address 不支持 字符串
subscribedResources 不支持 字符串数组 (SERVICE_REGISTRY)
tlsSettings.caCertificates 不支持 字符串
tlsSettings.clientCertificate 不支持 字符串
tlsSettings.credentialName 不支持 字符串
tlsSettings.insecureSkipVerify 不支持 布尔值
tlsSettings.insecureSkipVerify.value 不支持 布尔值
tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey 不支持 字符串
tlsSettings.sni 不支持 字符串
tlsSettings.subjectAltNames 不支持 字符串数组

默认提供程序 (defaultProviders)

字段 最高渠道支持 支持的数据类型(值) 限制
accessLogging 稳定 布尔值
metrics 不支持 字符串
tracing 稳定 字符串

发现选择器 (discoverySelectors)

字段 最高渠道支持 支持的数据类型(值) 限制
matchExpressions.key 稳定 字符串
matchExpressions.operator 稳定 字符串
matchExpressions.values 稳定 字符串数组
matchLabels.key 稳定 字符串
matchLabels.value 稳定 字符串

外部授权 HTTP (extensionProviders.envoyExtAuthzHttp)

字段 最高渠道支持 支持的数据类型(值) 限制
allowPartialMessage 稳定 布尔值
failOpen 稳定 布尔值
headersToDownstreamOnAllow 稳定 字符串 不支持单独使用通配符 *
headersToDownstreamOnDeny 稳定 字符串 不支持单独使用通配符 *
headersToUpstreamOnAllow 稳定 字符串 不支持单独使用通配符 *
includeAdditionalHeadersInCheck.key 稳定 字符串
includeAdditionalHeadersInCheck.value 稳定 字符串
includeHeadersInCheck 稳定 字符串 不支持单独使用通配符 *
includeRequestBodyInCheck.allowPartialMessage 稳定 布尔值
includeRequestBodyInCheck.maxRequestBytes 稳定 整数
includeRequestBodyInCheck.packAsBytes 稳定 布尔值
includeRequestHeadersInCheck 稳定 字符串 不支持单独使用通配符 *
packAsBytes 稳定 布尔值
pathPrefix 稳定 字符串 必须以 / 开头(例如 /check)。
port 稳定 整数 必需的端口号 (1-65535)。
service 稳定 字符串 必需。必须是有效的 FQDN 或 <namespace>/<hostname>
statusOnError 稳定 字符串 如果已配置,则必须是有效的 Envoy 状态代码。
timeout 稳定 时长

外部授权 gRPC (extensionProviders.envoyExtAuthzGrpc)

字段 最高渠道支持 支持的数据类型(值) 限制
allowPartialMessage 稳定 布尔值
failOpen 稳定 布尔值
includeRequestBodyInCheck.allowPartialMessage 稳定 布尔值
includeRequestBodyInCheck.maxRequestBytes 稳定 整数
includeRequestBodyInCheck.packAsBytes 稳定 布尔值
packAsBytes 稳定 布尔值
port 稳定 整数 必需的端口号 (1-65535)。
service 稳定 字符串 必需。必须是有效的 FQDN 或 <namespace>/<hostname>
statusOnError 稳定 字符串 如果已配置,则必须是有效的 Envoy 状态代码。
timeout 稳定 时长

OpenTelemetry (extensionProviders.opentelemetry)

字段 最高渠道支持 支持的数据类型(值) 限制
dynatraceSampler.clusterId 稳定 整数
dynatraceSampler.httpService.http.headers.name 稳定 字符串
dynatraceSampler.httpService.http.headers.value 稳定 字符串
dynatraceSampler.httpService.http.path 稳定 字符串
dynatraceSampler.httpService.http.timeout 稳定 时长
dynatraceSampler.httpService.port 稳定 整数
dynatraceSampler.httpService.service 稳定 字符串
dynatraceSampler.rootSpansPerMinute 稳定 整数
dynatraceSampler.tenant 稳定 字符串
grpc.initialMetadata.name 稳定 字符串
grpc.initialMetadata.value 稳定 字符串
grpc.timeout 稳定 时长
http.headers.name 稳定 字符串
http.headers.value 稳定 字符串
http.path 稳定 字符串
http.timeout 稳定 时长
maxTagLength 不支持 字符串
port 不支持 整数
resourceDetectors.dynatrace 稳定 字符串
resourceDetectors.environment 稳定 字符串
service 不支持 字符串

Zipkin 和 Lightstep(extensionProviders.zipkinlightstep

字段 最高渠道支持 支持的数据类型(值) 限制
lightstep.accessToken 不支持 字符串
lightstep.maxTagLength 不支持 字符串
lightstep.port 不支持 整数
lightstep.service 不支持 字符串
zipkin.enable64bitTraceId 不支持 布尔值
zipkin.maxTagLength 不支持 字符串
zipkin.path 不支持 字符串
zipkin.port 不支持 整数
zipkin.service 不支持 字符串

Datadog、Stackdriver、SkyWalking 和 OpenCensus(extensionProviders.datadogstackdriverskywalkingopenCensusAgentopencensus

字段 最高渠道支持 支持的数据类型(值) 限制
datadog.maxTagLength 不支持 字符串
datadog.port 不支持 整数
datadog.service 不支持 字符串
openCensusAgent.context 不支持 字符串数组UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
openCensusAgent.maxTagLength 不支持 字符串
openCensusAgent.port 不支持 整数
openCensusAgent.service 不支持 字符串
opencensus.context 不支持 字符串数组UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
opencensus.maxTagLength 不支持 字符串
opencensus.port 不支持 整数
opencensus.service 不支持 字符串
skywalking.accessToken 不支持 字符串
skywalking.port 不支持 整数
skywalking.service 不支持 字符串
stackdriver.debug 不支持 字符串
stackdriver.logging 不支持 布尔值
stackdriver.logging.labels.key 不支持 字符串
stackdriver.logging.labels.value 不支持 字符串
stackdriver.maxNumberOfAnnotations 不支持 键值对映射
stackdriver.maxNumberOfAttributes 不支持 字符串
stackdriver.maxNumberOfMessageEvents 不支持 字符串
stackdriver.maxTagLength 不支持 字符串

访问日志记录设置(extensionProviders.envoyFileAccessLogenvoyHttpAlsenvoyTcpAlsenvoyOtelAlsprometheus

字段 最高渠道支持 支持的数据类型(值) 限制
envoyFileAccessLog.logFormat.labels.fields 不支持 字符串
envoyFileAccessLog.logFormat.text 不支持 字符串
envoyFileAccessLog.path 不支持 字符串
envoyHttpAls.additionalRequestHeadersToLog 不支持 字符串
envoyHttpAls.additionalResponseHeadersToLog 不支持 字符串
envoyHttpAls.additionalResponseTrailersToLog 不支持 字符串
envoyHttpAls.filterStateObjectsToLog 不支持 字符串
envoyHttpAls.logName 不支持 字符串
envoyHttpAls.port 不支持 整数
envoyHttpAls.service 不支持 字符串
envoyOtelAls.logFormat.labels.fields 不支持 字符串
envoyOtelAls.logFormat.text 不支持 字符串
envoyOtelAls.logName 不支持 字符串
envoyOtelAls.port 不支持 整数
envoyOtelAls.service 不支持 字符串
envoyTcpAls.filterStateObjectsToLog 不支持 字符串
envoyTcpAls.logName 不支持 字符串
envoyTcpAls.port 不支持 整数
envoyTcpAls.service 不支持 字符串
prometheus.logFormat.labels.fields 不支持 字符串
prometheus.logFormat.text 不支持 字符串

提供方名称 (extensionProviders.name)

字段 最高渠道支持 支持的数据类型(值) 限制
name 稳定 字符串 必需。在所有扩展服务提供商中必须是唯一的。

位置负载均衡 (localityLbSetting)

字段 最高渠道支持 支持的数据类型(值) 限制
distribute.from 不支持 字符串
distribute.to 不支持 字符串
distribute.to.key 不支持 字符串
distribute.to.value 不支持 字符串
enabled 稳定 布尔值 启用或停用网格范围的局部负载均衡。
enabled.value 不支持 布尔值
failover.from 稳定 字符串
failover.to 稳定 字符串
failoverPriority 稳定 整数

Mesh 和 TLS 默认值(meshMTLStlsDefaults

字段 最高渠道支持 支持的数据类型(值) 限制
meshMTLS.cipherSuites 稳定 字符串数组
meshMTLS.ecdhCurves 稳定 字符串数组
meshMTLS.minProtocolVersion 稳定 字符串(TLS_AUTOTLSV1_2TLSV1_3
tlsDefaults.cipherSuites 稳定 字符串数组
tlsDefaults.ecdhCurves 稳定 字符串数组
tlsDefaults.minProtocolVersion 稳定 字符串(TLS_AUTOTLSV1_2TLSV1_3

网状网络 (networks)

字段 最高渠道支持 支持的数据类型(值) 限制
endpoints.fromCidr 稳定 字符串
endpoints.fromRegistry 稳定 字符串
gateways.address 稳定 字符串
gateways.locality 稳定 字符串
gateways.port 稳定 整数
gateways.registryServiceName 稳定 字符串

出站流量政策和服务设置(outboundTrafficPolicyserviceSettings

字段 最高渠道支持 支持的数据类型(值) 限制
outboundTrafficPolicy.mode 稳定 字符串(REGISTRY_ONLYALLOW_ANY 为未知目的地配置网格范围的出站流量处理。
serviceSettings.hosts 不支持 字符串数组
serviceSettings.settings.clusterLocal 稳定 布尔值

TCP Keepalive (tcpKeepalive)

字段 最高渠道支持 支持的数据类型(值) 限制
interval 不支持 时长
interval.nanos 不支持 整数
interval.seconds 不支持 整数
probes 不支持 字符串
time 不支持 字符串
time.nanos 不支持 整数
time.seconds 不支持 整数

代理常规设置 (defaultConfig)

字段 最高渠道支持 支持的数据类型(值) 限制
availabilityZone 稳定 字符串
binaryPath 不支持 字符串
caCertificatesPem 不支持 字符串数组
concurrency.value 不支持 整数
configPath 不支持 字符串
controlPlaneAuthPolicy 不支持 字符串(NONEMUTUAL_TLSINHERIT
customConfigFile 不支持 字符串
customTags.environment.defaultValue 不支持 字符串
customTags.environment.name 不支持 字符串
customTags.header.defaultValue 不支持 字符串
customTags.header.name 不支持
customTags.literal.value 不支持 字符串
discoveryAddress 不支持 字符串
discoveryRefreshDelay 不支持 字符串
drainDuration 稳定 时长 必须精确到秒。最长 1 小时(3600 秒)。
drainDuration.nanos 稳定 整数 必须为 0(仅精确到秒)。
drainDuration.seconds 稳定 整数 最长 3600 秒(1 小时)。
envoyMetricsServiceAddress 不支持 字符串
extraStatTags 不支持 字符串数组
holdApplicationUntilProxyStarts 稳定 布尔值 延迟应用 pod 启动,直到 Envoy 代理准备就绪。
interceptionMode 稳定 字符串(REDIRECTTPROXYNONE 代理 Sidecar 的流量拦截模式。
meshId 不支持 字符串
parentShutdownDuration.nanos 不支持 整数
parentShutdownDuration.seconds 不支持 整数
proxyAdminPort 不支持 整数
proxyBootstrapTemplatePath 不支持 字符串
proxyMetadata 稳定 键值对映射 代理配置支持的元数据键值对。
serviceCluster 不支持 字符串
statNameLength 不支持 整数
statsdUdpAddress 不支持 字符串
statusPort 不支持 整数
terminationDrainDuration 稳定 时长 代理关闭期间连接排空的最长宽限期。
tracingServiceName 不支持 字符串(APP_LABEL_AND_NAMESPACECANONICAL_NAME_ONLYCANONICAL_NAME_AND_NAMESPACE
zipkinAddress 不支持 字符串

跟踪设置 (defaultConfig.tracing)

字段 最高渠道支持 支持的数据类型(值) 限制
customTags.key 不支持 字符串
customTags.value.environment.defaultValue 不支持 字符串
customTags.value.environment.name 不支持 字符串
customTags.value.header.defaultValue 不支持 字符串
customTags.value.header.name 不支持 字符串
customTags.value.literal.value 不支持 字符串
datadog.address 不支持 字符串
lightstep.accessToken 不支持 字符串
lightstep.address 不支持 字符串
maxPathTagLength 不支持 整数
openCensusAgent.address 不支持 字符串
openCensusAgent.context 不支持 字符串数组UNSPECIFIEDW3C_TRACE_CONTEXTGRPC_BINCLOUD_TRACE_CONTEXTB3
sampling 不支持 字符串
stackdriver.debug 不支持 字符串
stackdriver.maxNumberOfAnnotations 不支持 键值对映射
stackdriver.maxNumberOfAttributes 不支持 字符串
stackdriver.maxNumberOfMessageEvents 不支持 字符串
tlsSettings.caCertificates 不支持 字符串
tlsSettings.clientCertificate 不支持 字符串
tlsSettings.credentialName 不支持 字符串
tlsSettings.insecureSkipVerify 不支持 布尔值
tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
tlsSettings.privateKey 不支持 字符串
tlsSettings.sni 不支持 字符串
tlsSettings.subjectAltNames 不支持 字符串数组
zipkin.address 不支持 字符串

Envoy 访问日志和指标服务(defaultConfig.envoyAccessLogServiceenvoyMetricsService

字段 最高渠道支持 支持的数据类型(值) 限制
envoyAccessLogService.address 不支持 字符串
envoyAccessLogService.tcpKeepalive.interval 不支持 时长
envoyAccessLogService.tcpKeepalive.probes 不支持 字符串
envoyAccessLogService.tcpKeepalive.time 不支持 字符串
envoyAccessLogService.tlsSettings.caCertificates 不支持 字符串
envoyAccessLogService.tlsSettings.clientCertificate 不支持 字符串
envoyAccessLogService.tlsSettings.credentialName 不支持 字符串
envoyAccessLogService.tlsSettings.insecureSkipVerify 不支持 布尔值
envoyAccessLogService.tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
envoyAccessLogService.tlsSettings.privateKey 不支持 字符串
envoyAccessLogService.tlsSettings.sni 不支持 字符串
envoyAccessLogService.tlsSettings.subjectAltNames 不支持 字符串数组
envoyMetricsService.address 不支持 字符串
envoyMetricsService.tcpKeepalive.interval 不支持 时长
envoyMetricsService.tcpKeepalive.probes 不支持 字符串
envoyMetricsService.tcpKeepalive.time 不支持 字符串
envoyMetricsService.tlsSettings.caCertificates 不支持 字符串
envoyMetricsService.tlsSettings.clientCertificate 不支持 字符串
envoyMetricsService.tlsSettings.credentialName 不支持 字符串
envoyMetricsService.tlsSettings.insecureSkipVerify 不支持 布尔值
envoyMetricsService.tlsSettings.mode 不支持 字符串(DISABLESIMPLEMUTUALISTIO_MUTUAL
envoyMetricsService.tlsSettings.privateKey 不支持 字符串
envoyMetricsService.tlsSettings.sni 不支持 字符串
envoyMetricsService.tlsSettings.subjectAltNames 不支持 字符串数组

就绪探测设置 (defaultConfig.readinessProbe)

字段 最高渠道支持 支持的数据类型(值) 限制
exec.command 不支持 字符串
failureThreshold 不支持 整数
httpGet.host 不支持 字符串
httpGet.httpHeaders.name 不支持 字符串
httpGet.httpHeaders.value 不支持 字符串
httpGet.path 不支持 字符串
httpGet.port 不支持 整数
httpGet.scheme 不支持 字符串
initialDelaySeconds 不支持 整数
periodSeconds 不支持 整数
successThreshold 不支持 整数
tcpSocket.host 不支持 字符串
tcpSocket.port 不支持 整数
timeoutSeconds 不支持 整数

代理标头和拓扑 (defaultConfig.proxyHeadersgatewayTopology)

字段 最高渠道支持 支持的数据类型(值) 限制
gatewayTopology.forwardClientCertDetails 稳定 字符串(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
gatewayTopology.numTrustedProxies 稳定 整数
proxyHeaders.attemptCount.disabled 稳定 布尔值
proxyHeaders.envoyDebugHeaders.disabled 稳定 布尔值
proxyHeaders.forwardedClientCert 稳定 字符串(UNDEFINEDSANITIZEFORWARD_ONLYAPPEND_FORWARDSANITIZE_SETALWAYS_FORWARD_ONLY
proxyHeaders.metadataExchangeHeaders.mode 稳定 字符串(UNDEFINEDIN_MESH
proxyHeaders.requestId.disabled 稳定 布尔值
proxyHeaders.server.disabled 稳定 布尔值
proxyHeaders.server.value 不支持 字符串

代理元数据和运行时值(defaultConfig.proxyMetadataruntimeValues

字段 最高渠道支持 支持的数据类型(值) 限制
proxyMetadata.key 稳定 字符串
proxyMetadata.value 稳定 字符串
runtimeValues.key 稳定 字符串
runtimeValues.value 稳定 字符串

安全和其他设置(defaultConfig.sdsprivateKeyProviderproxyStatsMatcherimage

字段 最高渠道支持 支持的数据类型(值) 限制
image.imageType 不支持 字符串
privateKeyProvider.cryptomb.pollDelay 不支持 时长
privateKeyProvider.qat.pollDelay 不支持 时长
proxyStatsMatcher.inclusionPrefixes 不支持 字符串数组
proxyStatsMatcher.inclusionRegexps 不支持 字符串数组
proxyStatsMatcher.inclusionSuffixes 不支持 字符串数组
sds.enabled 不支持 布尔值
sds.k8sSaJwtPath 不支持 字符串

GCPBackend (networking.gke.io/v1)

规范字段

字段 最高渠道支持 支持的数据类型(值) 限制
spec.location 稳定 字符串(地区) 必须是有效的 Google Cloud 区域,或后端服务的global
spec.project 稳定 字符串(项目 ID) 必须与集群位于同一 Google Cloud 项目(不支持跨项目引用)。
spec.serviceAccount 稳定 字符串(电子邮件) 用于向后端进行身份验证的服务账号电子邮件地址。
spec.cloudRun.service 稳定 字符串 引用 Cloud Run 时必须提供。必须是有效的 Cloud Run 服务名称(1-49 个字符)。
spec.cloudRun.tag 稳定 字符串 Cloud Run 修订版本流量标记,用于实现特定于修订版本的路由。
spec.gceVM.instanceGroup 稳定 字符串 (URI) 必须是有效的 Compute Engine 实例组资源 URI。
spec.gceVM.networkEndpointGroup 稳定 字符串 (URI) 必须是有效的 Compute Engine 网络端点组 (NEG) 资源 URI。

GCPBackendPolicy (networking.gke.io/v1)

根政策字段和默认政策字段

字段 最高渠道支持 支持的数据类型(值) 限制
targetRef 稳定 对象(groupkindname 必须以本地命名空间中的 ServiceServiceExport 为目标。
default.maxRatePerEndpoint 稳定 整数 (RPS) 每个端点的最大请求速率(必须大于 0)。
default.backendPreference 稳定 字符串(DEFAULTPREFERRED PREFERRED 后端优先于 DEFAULT 后端接收流量。
default.timeoutSec 不支持 整数
default.connectionDraining 不支持 对象
default.sessionAffinity 不支持 字符串
default.securityPolicy 不支持 字符串
default.logging 不支持 对象
default.healthCheck 不支持 对象

GCPTrafficDistributionPolicy (networking.gke.io/v1)

根政策字段和默认政策字段

字段 最高渠道支持 支持的数据类型(值) 限制
targetRefs 稳定 对象数组 必须引用本地命名空间中的 Service 资源(最多 16 个目标)。
default.serviceLbAlgorithm 稳定 字符串(SPRAY_TO_REGIONWATERFALL_BY_ZONEWATERFALL_BY_REGION 支持的算法:SPRAY_TO_REGIONWATERFALL_BY_ZONEWATERFALL_BY_REGION(默认为 WATERFALL_BY_REGION)。
default.autoCapacityDrain 稳定 对象 (enable) 启用后,当某个地理位置中健康端点的比例低于 25% 时,会排空该地理位置中的后端。
default.failoverConfig 稳定 对象 配置健康状况阈值(0-100%),以启动向其他地理位置的故障切换。
default.connectionDraining 不支持 对象

注解

注解 最高渠道支持 资源 说明 限制
alpha.istio.io/canonical-serviceaccounts 待定 服务 指定允许运行此服务的非 Kubernetes 服务账号。 已弃用。
alpha.istio.io/identity 待定 Pod 工作负载的身份。 已弃用。
alpha.istio.io/kubernetes-serviceaccounts 待定 服务 指定允许在虚拟机上运行此服务的 Kubernetes 服务账号。 已弃用。
galley.istio.io/analyze-suppress 待定 不限 在运行 Istio 分析器时要抑制的配置分析消息代码的英文逗号分隔列表(例如,galley.istio.io/analyze-suppress=IST0108,IST0103* 表示全部)。
gateway.istio.io/controller-version 待定 不限 由控制器添加到网关的版本,用于指定控制器版本。
inject.istio.io/templates 待定 Pod 要使用的注入模板的名称,以逗号分隔列表的形式表示。请参阅自定义模板
install.operator.istio.io/chart-owner 待定 不限 表示用于创建相应资源的图表的名称。
install.operator.istio.io/owner-generation 待定 不限 表示资源上次协调的代际。
install.operator.istio.io/version 待定 不限 表示与资源关联的 Istio 版本。
istio.io/autoRegistrationGroup 待定 WorkloadEntry 在 WorkloadEntry 上,存储关联的 WorkloadGroup。
istio.io/connectedAt 待定 WorkloadEntry 在 WorkloadEntry 上,存储关联的工作负载连接到 Pilot 实例的时间(以纳秒为单位)。
istio.io/disconnectedAt 待定 WorkloadEntry 在 WorkloadEntry 上,存储关联的工作负载与 Pilot 实例断开连接的时间(以纳秒为单位)。
istio.io/dry-run 待定 AuthorizationPolicy 指定给定资源是否处于预运行模式。请参阅试运行模式
istio.io/rev 待定 Pod 指定给定代理所连接的控制平面修订版本。 由控制平面自动添加;不由用户设置。表示实际修订版本,而非请求的修订版本。
istio.io/workloadController 待定 WorkloadEntry 在 WorkloadEntry 上,存储当前/上次连接到工作负载的 Pilot 实例(用于 XDS)。
kubernetes.io/ingress.class 待定 入站 Ingress 资源上用于表示负责处理该资源的控制器的注释。
networking.istio.io/exportTo 待定 服务 指定应将此服务导出到的命名空间。值为 * 表示可在网格内访问,值为 . 表示可在其命名空间内访问。
prometheus.istio.io/merge-metrics 待定 Pod 指定是否将此工作负载的应用 Prometheus 指标与 Envoy 指标合并。
proxy.istio.io/config 待定 Pod 此特定代理的代理配置的替换项。您可以在 ProxyConfig 参考文档中找到可用的选项。
proxy.istio.io/overrides 待定 Pod 在注入期间,用于在 Pod 的代理容器中指示用户指定的替换项(内部使用)。
readiness.status.sidecar.istio.io/applicationPorts 待定 Pod 指定应用容器公开的端口列表。由 Envoy Sidecar 就绪性探测使用,以确定 Envoy 已配置并准备好接收流量。
readiness.status.sidecar.istio.io/failureThreshold 待定 Pod 指定 Envoy Sidecar 就绪性探测的失败阈值。
readiness.status.sidecar.istio.io/initialDelaySeconds 待定 Pod 指定 Envoy 边车就绪状态探测的初始延迟时间(以秒为单位)。
readiness.status.sidecar.istio.io/periodSeconds 待定 Pod 指定 Envoy 边车就绪状态探测的周期(以秒为单位)。
sidecar.istio.io/agentLogLevel 待定 Pod 指定 pilot-agent 的日志输出级别。
sidecar.istio.io/bootstrapOverride 待定 Pod 指定替代的 Envoy 引导配置文件。
sidecar.istio.io/componentLogLevel 待定 Pod 指定 Envoy 的组件日志级别。
sidecar.istio.io/controlPlaneAuthPolicy 待定 Pod 指定 Istio 控制平面使用的身份验证政策。如果值为 NONE,则流量不会加密。如果值为 MUTUAL_TLS,Envoy 边车之间的流量将封装到双向 TLS 连接中。 已弃用。
sidecar.istio.io/discoveryAddress 待定 Pod 指定要用于此特定工作负载的 XDS 地址。 已弃用。
sidecar.istio.io/enableCoreDump 待定 Pod 指定 Envoy Sidecar 是否应启用核心转储。
sidecar.istio.io/extraStatTags 待定 Pod 要从代理内 Istio Wasm 遥测中提取的其他标记的列表。 已弃用。此列表中需要包含每个额外的标记。
sidecar.istio.io/inject 待定 Pod 指定是否应将 Envoy Sidecar 自动注入工作负载。 已弃用,取而代之的是 sidecar.istio.io/inject 标签。
sidecar.istio.io/interceptionMode 待定 Pod 指定用于将入站连接重定向到 Envoy 的模式(REDIRECTTPROXY)。
sidecar.istio.io/logLevel 待定 Pod 指定 Envoy 的日志级别。
sidecar.istio.io/proxyCPU 待定 Pod 指定 Envoy 边车的所需 CPU 设置。
sidecar.istio.io/proxyCPULimit 待定 Pod 指定 Envoy Sidecar 的 CPU 限制。
sidecar.istio.io/proxyImage 待定 Pod 指定 Envoy 边车要使用的 Docker 映像。
sidecar.istio.io/proxyImageType 待定 Pod 指定 Envoy 边车要使用的 Docker 映像类型。 可用的值:defaultdebugdistroless
sidecar.istio.io/proxyMemory 待定 Pod 指定 Envoy 边车的请求内存设置。
sidecar.istio.io/proxyMemoryLimit 待定 Pod 指定 Envoy Sidecar 的内存限制。
sidecar.istio.io/rewriteAppHTTPProbers 待定 Pod 重写 HTTP 就绪性探测和活跃性探测,以重定向到 Envoy 边车。
sidecar.istio.io/statsHistogramBuckets 待定 Pod 指定自定义直方图分桶,并使用前缀匹配器将 Istio 网格指标与 Envoy 统计信息分开,例如 {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}。默认分桶数为 [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]
sidecar.istio.io/statsInclusionPrefixes 待定 Pod 指定 Envoy 要发出的统计信息的前缀列表(以英文逗号分隔)。 已弃用。
sidecar.istio.io/statsInclusionRegexps 待定 Pod 指定统计信息应匹配的正则表达式的英文逗号分隔列表,以便由 Envoy 发出统计信息。 已弃用。
sidecar.istio.io/statsInclusionSuffixes 待定 Pod 指定 Envoy 要发出的统计信息的后缀的逗号分隔列表。 已弃用。
sidecar.istio.io/status 待定 Pod 由 Envoy Sidecar 注入生成,用于指示操作的状态。包含所执行模板的版本哈希,以及注入的资源名称。
sidecar.istio.io/userVolume 待定 Pod 指定要添加到 Envoy Sidecar 的一个或多个用户卷(以 JSON 数组的形式)。
sidecar.istio.io/userVolumeMount 待定 Pod 指定要添加到 Envoy Sidecar 的一个或多个用户卷挂载(以 JSON 数组的形式)。
status.sidecar.istio.io/port 待定 Pod 指定 Envoy 边车的 HTTP 状态端口。 如果为零,边车将不提供状态。
topology.istio.io/controlPlaneClusters 待定 命名空间 以英文逗号分隔的集群(或 *,表示任意集群)列表,这些集群运行 istiod,应尝试为系统命名空间包含此注解的远程集群进行领导者选举。 Istiod 不会尝试引导未添加注释的远程集群。
traffic.istio.io/nodeSelector 待定 服务 用于跨网络通信的一组节点标签 (key1=value,key2=value)。 带注释的服务必须是 NodePort 类型,并且是多网络网关(请参阅 topology.istio.io/network)。
traffic.sidecar.istio.io/excludeInboundPorts 待定 Pod 以英文逗号分隔的入站端口列表,这些端口将被排除在重定向到 Envoy 之外。 仅当所有入站流量(即 *)都正在重定向时,该注解才适用。
traffic.sidecar.istio.io/excludeInterfaces 待定 Pod 以逗号分隔列表形式指定的接口,这些接口将从 Istio 流量捕获中排除。
traffic.sidecar.istio.io/excludeOutboundIPRanges 待定 Pod 以 CIDR 格式表示的 IP 范围的逗号分隔列表,这些 IP 范围将从重定向中排除。 仅当所有出站流量(即 *)都正在重定向时,该注解才适用。
traffic.sidecar.istio.io/excludeOutboundPorts 待定 Pod 以英文逗号分隔的出站端口列表,这些端口将被排除在重定向到 Envoy 之外。
traffic.sidecar.istio.io/includeInboundPorts 待定 Pod 以英文逗号分隔的入站端口列表,这些端口的流量会被重定向到 Envoy。通配符 * 可用于为所有端口配置重定向。空列表会停用所有入站重定向。
traffic.sidecar.istio.io/includeOutboundIPRanges 待定 Pod 以英文逗号分隔的 IP 范围列表(采用 CIDR 格式),用于重定向到 Envoy(可选)。通配符 * 可用于重定向所有出站流量。空列表会停用所有出站重定向。
traffic.sidecar.istio.io/includeOutboundPorts 待定 Pod 逗号分隔列表,其中包含出站端口,无论目标 IP 是什么,这些端口的流量都将重定向到 Envoy。
traffic.sidecar.istio.io/kubevirtInterfaces 待定 Pod 以英文逗号分隔的虚拟接口列表,这些接口的入站流量(来自虚拟机)将被视为出站流量。