托管式 Cloud Service Mesh 中的 API 支持
本页面列出了 TRAFFIC_DIRECTOR 控制平面实现中支持的 API 字段及其对应的 Istio 和Google Cloud API。
DestinationRule (networking.istio.io/v1beta1)
根字段和顶级字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
exportTo |
稳定 | 字符串数组 | 如果设置了 workloadSelector,则无法将 exportTo 导出到本地命名空间(. 或当前命名空间)之外。 |
host |
稳定 | 字符串 | 必须是有效的 DNS 名称、FQDN 或通配符网域前缀。不允许使用空域名。 |
workloadSelector.matchLabels |
稳定 | 键值对映射 | 标签键或值中不允许使用通配符 (*)。将适用范围限制为本地命名空间中的客户端工作负载。 |
负载平衡器设置 (trafficPolicy.loadBalancer)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
consistentHash.httpCookie.name |
稳定 | 字符串 | 配置 httpCookie 时为必需。 |
consistentHash.httpCookie.path |
稳定 | 字符串 | |
consistentHash.httpCookie.ttl |
稳定 | 字符串 | |
consistentHash.httpCookie.ttl.nanos |
稳定 | 整数 | |
consistentHash.httpCookie.ttl.seconds |
稳定 | 整数 | |
consistentHash.httpHeaderName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
consistentHash.httpQueryParameterName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
consistentHash.maglev.tableSize |
稳定 | 整数 | |
consistentHash.minimumRingSize |
稳定 | 整数 | 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHash 或 maglev 结合使用。 |
consistentHash.ringHash.minimumRingSize |
稳定 | 整数 | |
consistentHash.useSourceIp |
稳定 | 布尔值 | 只能指定一个 consistentHash 关键策略。 |
localityLbSetting.distribute.from |
不支持 | 字符串 | |
localityLbSetting.distribute.to |
不支持 | 字符串 | |
localityLbSetting.enabled |
稳定 | 布尔值 | |
localityLbSetting.enabled.value |
稳定 | 布尔值 | |
localityLbSetting.failover.from |
稳定 | 字符串 | 需要在流量政策中配置 outlierDetection。 |
localityLbSetting.failover.to |
稳定 | 字符串 | 需要在流量政策中配置 outlierDetection。 |
localityLbSetting.failoverPriority |
稳定 | 整数 | 需要在流量政策中配置 outlierDetection。 |
simple |
稳定 | 字符串(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
warmupDurationSecs |
不支持 | 字符串 | |
warmupDurationSecs.nanos |
不支持 | 整数 | |
warmupDurationSecs.seconds |
不支持 | 整数 |
连接池设置 (trafficPolicy.connectionPool)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.h2UpgradePolicy |
稳定 | 字符串(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE。 |
http.http1MaxPendingRequests |
稳定 | 字符串 | 必须是非负整数(>= 0)。 |
http.http2MaxRequests |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.idleTimeout |
稳定 | 时长 | |
http.idleTimeout.nanos |
稳定 | 整数 | |
http.idleTimeout.seconds |
稳定 | 整数 | |
http.maxRequestsPerConnection |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.maxRetries |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.useClientProtocol |
稳定 | 布尔值 | 当 h2UpgradePolicy 为 UPGRADE 时,不能为 true。 |
tcp.connectTimeout |
稳定 | 时长 | |
tcp.connectTimeout.nanos |
稳定 | 整数 | |
tcp.connectTimeout.seconds |
稳定 | 整数 | |
tcp.maxConnectionDuration |
稳定 | 字符串 | |
tcp.maxConnectionDuration.nanos |
稳定 | 整数 | |
tcp.maxConnectionDuration.seconds |
稳定 | 整数 | |
tcp.maxConnections |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
tcp.tcpKeepalive.interval |
稳定 | 时长 | |
tcp.tcpKeepalive.interval.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.interval.seconds |
稳定 | 整数 | |
tcp.tcpKeepalive.probes |
稳定 | 字符串 | |
tcp.tcpKeepalive.time |
稳定 | 字符串 | |
tcp.tcpKeepalive.time.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.time.seconds |
稳定 | 整数 |
离群值检测 (trafficPolicy.outlierDetection)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
baseEjectionTime |
稳定 | 时长 | |
baseEjectionTime.nanos |
稳定 | 整数 | |
baseEjectionTime.seconds |
稳定 | 整数 | |
consecutive5xxErrors |
稳定 | 字符串 | |
consecutive5xxErrors.value |
稳定 | 字符串 | |
consecutiveErrors |
稳定 | 字符串 | 已弃用。请使用 consecutive5xxErrors 或 consecutiveGatewayErrors。 |
consecutiveGatewayErrors |
稳定 | 字符串 | |
consecutiveGatewayErrors.value |
稳定 | 字符串 | |
consecutiveLocalOriginFailures |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
consecutiveLocalOriginFailures.value |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
interval |
稳定 | 时长 | |
interval.nanos |
稳定 | 整数 | |
interval.seconds |
稳定 | 整数 | |
maxEjectionPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
minHealthPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
splitExternalLocalOriginErrors |
稳定 | 布尔值 | 如果配置了 consecutiveLocalOriginFailures,则必须为 true。 |
TLS 设置 (trafficPolicy.tls)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
caCertificates |
稳定 | 字符串 | |
clientCertificate |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
credentialName |
不支持 | 字符串 | |
insecureSkipVerify |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
insecureSkipVerify.value |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
mode |
稳定 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL 模式需要 clientCertificate 和 privateKey。 |
privateKey |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
sni |
稳定 | 字符串 | |
subjectAltNames |
稳定 | 字符串数组 |
隧道和代理协议设置(trafficPolicy.tunnel、proxyProtocol)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
proxyProtocol.version |
稳定 | 字符串(V1、V2) |
|
tunnel.protocol |
不支持 | 字符串(CONNECT、POST) |
|
tunnel.targetHost |
不支持 | 字符串 | |
tunnel.targetPort |
不支持 | 整数 |
端口和负载平衡器设置 (trafficPolicy.portLevelSettings.loadBalancer)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
稳定 | 字符串 | 配置 httpCookie 时为必需。 |
loadBalancer.consistentHash.httpCookie.path |
稳定 | 字符串 | |
loadBalancer.consistentHash.httpCookie.ttl |
稳定 | 字符串 | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
稳定 | 整数 | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
稳定 | 整数 | |
loadBalancer.consistentHash.httpHeaderName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
loadBalancer.consistentHash.httpQueryParameterName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
loadBalancer.consistentHash.maglev.tableSize |
稳定 | 整数 | |
loadBalancer.consistentHash.minimumRingSize |
稳定 | 整数 | 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHash 或 maglev 结合使用。 |
loadBalancer.consistentHash.ringHash.minimumRingSize |
稳定 | 整数 | |
loadBalancer.consistentHash.useSourceIp |
稳定 | 布尔值 | 只能指定一个 consistentHash 关键策略。 |
loadBalancer.localityLbSetting.distribute.from |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.distribute.to |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.enabled |
不支持 | 布尔值 | |
loadBalancer.localityLbSetting.enabled.value |
不支持 | 布尔值 | |
loadBalancer.localityLbSetting.failover.from |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.failover.to |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.failoverPriority |
不支持 | 整数 | |
loadBalancer.simple |
稳定 | 字符串(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
不支持 | 字符串 | |
loadBalancer.warmupDurationSecs.nanos |
不支持 | 整数 | |
loadBalancer.warmupDurationSecs.seconds |
不支持 | 整数 | |
port.number |
稳定 | 整数 | 必需。指定这些流量政策适用的端口号。 |
连接池设置 (trafficPolicy.portLevelSettings.connectionPool)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.h2UpgradePolicy |
稳定 | 字符串(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE。 |
http.http1MaxPendingRequests |
稳定 | 字符串 | 必须是非负整数(>= 0)。 |
http.http2MaxRequests |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.idleTimeout |
稳定 | 时长 | |
http.idleTimeout.nanos |
稳定 | 整数 | |
http.idleTimeout.seconds |
稳定 | 整数 | |
http.maxRequestsPerConnection |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.maxRetries |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.useClientProtocol |
稳定 | 布尔值 | 当 h2UpgradePolicy 为 UPGRADE 时,不能为 true。 |
tcp.connectTimeout |
稳定 | 时长 | |
tcp.connectTimeout.nanos |
稳定 | 整数 | |
tcp.connectTimeout.seconds |
稳定 | 整数 | |
tcp.maxConnectionDuration |
稳定 | 字符串 | |
tcp.maxConnectionDuration.nanos |
稳定 | 整数 | |
tcp.maxConnectionDuration.seconds |
稳定 | 整数 | |
tcp.maxConnections |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
tcp.tcpKeepalive.interval |
稳定 | 时长 | |
tcp.tcpKeepalive.interval.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.interval.seconds |
稳定 | 整数 | |
tcp.tcpKeepalive.probes |
稳定 | 字符串 | |
tcp.tcpKeepalive.time |
稳定 | 字符串 | |
tcp.tcpKeepalive.time.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.time.seconds |
稳定 | 整数 |
离群值检测设置 (trafficPolicy.portLevelSettings.outlierDetection)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
baseEjectionTime |
稳定 | 时长 | |
baseEjectionTime.nanos |
稳定 | 整数 | |
baseEjectionTime.seconds |
稳定 | 整数 | |
consecutive5xxErrors |
稳定 | 字符串 | |
consecutive5xxErrors.value |
稳定 | 字符串 | |
consecutiveErrors |
稳定 | 字符串 | 已弃用。请使用 consecutive5xxErrors 或 consecutiveGatewayErrors。 |
consecutiveGatewayErrors |
稳定 | 字符串 | |
consecutiveGatewayErrors.value |
稳定 | 字符串 | |
consecutiveLocalOriginFailures |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
consecutiveLocalOriginFailures.value |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
interval |
稳定 | 时长 | |
interval.nanos |
稳定 | 整数 | |
interval.seconds |
稳定 | 整数 | |
maxEjectionPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
minHealthPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
splitExternalLocalOriginErrors |
稳定 | 布尔值 | 如果配置了 consecutiveLocalOriginFailures,则必须为 true。 |
TLS 和隧道设置(trafficPolicy.portLevelSettings.tls、tunnel)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
tls.caCertificates |
稳定 | 字符串 | |
tls.clientCertificate |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
tls.credentialName |
不支持 | 字符串 | |
tls.insecureSkipVerify |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
tls.insecureSkipVerify.value |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
tls.mode |
稳定 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL 模式需要 clientCertificate 和 privateKey。 |
tls.privateKey |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
tls.sni |
稳定 | 字符串 | |
tls.subjectAltNames |
稳定 | 字符串数组 |
子集根和标签设置 (subsets)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
labels |
稳定 | 键值对映射 | 必须符合 Kubernetes 标签语法规则,才能选择目标端点。 |
name |
稳定 | 字符串 | 必需。必须是有效的 DNS 1123 标签。 |
子集负载平衡器设置 (subsets.trafficPolicy.loadBalancer)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
consistentHash.httpCookie.name |
稳定 | 字符串 | 配置 httpCookie 时为必需。 |
consistentHash.httpCookie.path |
稳定 | 字符串 | |
consistentHash.httpCookie.ttl |
稳定 | 字符串 | |
consistentHash.httpCookie.ttl.nanos |
稳定 | 整数 | |
consistentHash.httpCookie.ttl.seconds |
稳定 | 整数 | |
consistentHash.httpHeaderName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
consistentHash.httpQueryParameterName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
consistentHash.maglev.tableSize |
稳定 | 整数 | |
consistentHash.minimumRingSize |
稳定 | 整数 | 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHash 或 maglev 结合使用。 |
consistentHash.ringHash.minimumRingSize |
稳定 | 整数 | |
consistentHash.useSourceIp |
稳定 | 布尔值 | 只能指定一个 consistentHash 关键策略。 |
localityLbSetting.distribute.from |
不支持 | 字符串 | |
localityLbSetting.distribute.to |
不支持 | 字符串 | |
localityLbSetting.enabled |
稳定 | 布尔值 | |
localityLbSetting.enabled.value |
稳定 | 布尔值 | |
localityLbSetting.failover.from |
稳定 | 字符串 | 需要在流量政策中配置 outlierDetection。 |
localityLbSetting.failover.to |
稳定 | 字符串 | 需要在流量政策中配置 outlierDetection。 |
localityLbSetting.failoverPriority |
稳定 | 整数 | 需要在流量政策中配置 outlierDetection。 |
simple |
稳定 | 字符串(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
warmupDurationSecs |
不支持 | 字符串 | |
warmupDurationSecs.nanos |
不支持 | 整数 | |
warmupDurationSecs.seconds |
不支持 | 整数 |
子集连接池设置 (subsets.trafficPolicy.connectionPool)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.h2UpgradePolicy |
稳定 | 字符串(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE。 |
http.http1MaxPendingRequests |
稳定 | 字符串 | 必须是非负整数(>= 0)。 |
http.http2MaxRequests |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.idleTimeout |
稳定 | 时长 | |
http.idleTimeout.nanos |
稳定 | 整数 | |
http.idleTimeout.seconds |
稳定 | 整数 | |
http.maxRequestsPerConnection |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.maxRetries |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.useClientProtocol |
稳定 | 布尔值 | 当 h2UpgradePolicy 为 UPGRADE 时,不能为 true。 |
tcp.connectTimeout |
稳定 | 时长 | |
tcp.connectTimeout.nanos |
稳定 | 整数 | |
tcp.connectTimeout.seconds |
稳定 | 整数 | |
tcp.maxConnectionDuration |
稳定 | 字符串 | |
tcp.maxConnectionDuration.nanos |
稳定 | 整数 | |
tcp.maxConnectionDuration.seconds |
稳定 | 整数 | |
tcp.maxConnections |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
tcp.tcpKeepalive.interval |
稳定 | 时长 | |
tcp.tcpKeepalive.interval.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.interval.seconds |
稳定 | 整数 | |
tcp.tcpKeepalive.probes |
稳定 | 字符串 | |
tcp.tcpKeepalive.time |
稳定 | 字符串 | |
tcp.tcpKeepalive.time.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.time.seconds |
稳定 | 整数 |
子集离群值检测设置 (subsets.trafficPolicy.outlierDetection)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
baseEjectionTime |
稳定 | 时长 | |
baseEjectionTime.nanos |
稳定 | 整数 | |
baseEjectionTime.seconds |
稳定 | 整数 | |
consecutive5xxErrors |
稳定 | 字符串 | |
consecutive5xxErrors.value |
稳定 | 字符串 | |
consecutiveErrors |
稳定 | 字符串 | 已弃用。请使用 consecutive5xxErrors 或 consecutiveGatewayErrors。 |
consecutiveGatewayErrors |
稳定 | 字符串 | |
consecutiveGatewayErrors.value |
稳定 | 字符串 | |
consecutiveLocalOriginFailures |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
consecutiveLocalOriginFailures.value |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
interval |
稳定 | 时长 | |
interval.nanos |
稳定 | 整数 | |
interval.seconds |
稳定 | 整数 | |
maxEjectionPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
minHealthPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
splitExternalLocalOriginErrors |
稳定 | 布尔值 | 如果配置了 consecutiveLocalOriginFailures,则必须为 true。 |
子集 TLS 和隧道设置(subsets.trafficPolicy.tls、tunnel)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
proxyProtocol.version |
稳定 | 字符串(V1、V2) |
|
tls.caCertificates |
稳定 | 字符串 | |
tls.clientCertificate |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
tls.credentialName |
不支持 | 字符串 | |
tls.insecureSkipVerify |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
tls.insecureSkipVerify.value |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
tls.mode |
稳定 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL 模式需要 clientCertificate 和 privateKey。 |
tls.privateKey |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
tls.sni |
稳定 | 字符串 | |
tls.subjectAltNames |
稳定 | 字符串数组 | |
tunnel.protocol |
不支持 | 字符串(CONNECT、POST) |
|
tunnel.targetHost |
不支持 | 字符串 | |
tunnel.targetPort |
不支持 | 整数 |
子集端口和负载平衡器设置 (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
稳定 | 字符串 | 配置 httpCookie 时为必需。 |
loadBalancer.consistentHash.httpCookie.path |
稳定 | 字符串 | |
loadBalancer.consistentHash.httpCookie.ttl |
稳定 | 字符串 | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
稳定 | 整数 | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
稳定 | 整数 | |
loadBalancer.consistentHash.httpHeaderName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
loadBalancer.consistentHash.httpQueryParameterName |
稳定 | 字符串 | 只能指定一个 consistentHash 关键策略。 |
loadBalancer.consistentHash.maglev.tableSize |
稳定 | 整数 | |
loadBalancer.consistentHash.minimumRingSize |
稳定 | 整数 | 已弃用。请改用 ringHash.minimumRingSize。 不能与 ringHash 或 maglev 结合使用。 |
loadBalancer.consistentHash.ringHash.minimumRingSize |
稳定 | 整数 | |
loadBalancer.consistentHash.useSourceIp |
稳定 | 布尔值 | 只能指定一个 consistentHash 关键策略。 |
loadBalancer.localityLbSetting.distribute.from |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.distribute.to |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.enabled |
不支持 | 布尔值 | |
loadBalancer.localityLbSetting.enabled.value |
不支持 | 布尔值 | |
loadBalancer.localityLbSetting.failover.from |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.failover.to |
不支持 | 字符串 | |
loadBalancer.localityLbSetting.failoverPriority |
不支持 | 整数 | |
loadBalancer.simple |
稳定 | 字符串(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
不支持 | 字符串 | |
loadBalancer.warmupDurationSecs.nanos |
不支持 | 整数 | |
loadBalancer.warmupDurationSecs.seconds |
不支持 | 整数 | |
port.number |
稳定 | 整数 | 必需。指定这些流量政策适用的端口号。 |
子集连接池设置 (subsets.trafficPolicy.portLevelSettings.connectionPool)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.h2UpgradePolicy |
稳定 | 字符串(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
如果 useClientProtocol 为 true,则无法将其设置为 UPGRADE。 |
http.http1MaxPendingRequests |
稳定 | 字符串 | 必须是非负整数(>= 0)。 |
http.http2MaxRequests |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.idleTimeout |
稳定 | 时长 | |
http.idleTimeout.nanos |
稳定 | 整数 | |
http.idleTimeout.seconds |
稳定 | 整数 | |
http.maxRequestsPerConnection |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.maxRetries |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
http.useClientProtocol |
稳定 | 布尔值 | 当 h2UpgradePolicy 为 UPGRADE 时,不能为 true。 |
tcp.connectTimeout |
稳定 | 时长 | |
tcp.connectTimeout.nanos |
稳定 | 整数 | |
tcp.connectTimeout.seconds |
稳定 | 整数 | |
tcp.maxConnectionDuration |
稳定 | 字符串 | |
tcp.maxConnectionDuration.nanos |
稳定 | 整数 | |
tcp.maxConnectionDuration.seconds |
稳定 | 整数 | |
tcp.maxConnections |
稳定 | 整数 | 必须是非负整数(>= 0)。 |
tcp.tcpKeepalive.interval |
稳定 | 时长 | |
tcp.tcpKeepalive.interval.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.interval.seconds |
稳定 | 整数 | |
tcp.tcpKeepalive.probes |
稳定 | 字符串 | |
tcp.tcpKeepalive.time |
稳定 | 字符串 | |
tcp.tcpKeepalive.time.nanos |
稳定 | 整数 | |
tcp.tcpKeepalive.time.seconds |
稳定 | 整数 |
子集离群值检测设置 (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
baseEjectionTime |
稳定 | 时长 | |
baseEjectionTime.nanos |
稳定 | 整数 | |
baseEjectionTime.seconds |
稳定 | 整数 | |
consecutive5xxErrors |
稳定 | 字符串 | |
consecutive5xxErrors.value |
稳定 | 字符串 | |
consecutiveErrors |
稳定 | 字符串 | 已弃用。请使用 consecutive5xxErrors 或 consecutiveGatewayErrors。 |
consecutiveGatewayErrors |
稳定 | 字符串 | |
consecutiveGatewayErrors.value |
稳定 | 字符串 | |
consecutiveLocalOriginFailures |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
consecutiveLocalOriginFailures.value |
稳定 | 字符串 | 要求 splitExternalLocalOriginErrors 为 true。 |
interval |
稳定 | 时长 | |
interval.nanos |
稳定 | 整数 | |
interval.seconds |
稳定 | 整数 | |
maxEjectionPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
minHealthPercent |
稳定 | 整数 | 必须是介于 0 到 100 之间的有效百分比。 |
splitExternalLocalOriginErrors |
稳定 | 布尔值 | 如果配置了 consecutiveLocalOriginFailures,则必须为 true。 |
子集 TLS 和隧道设置(subsets.trafficPolicy.portLevelSettings.tls、tunnel)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
tls.caCertificates |
稳定 | 字符串 | |
tls.clientCertificate |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
tls.credentialName |
不支持 | 字符串 | |
tls.insecureSkipVerify |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
tls.insecureSkipVerify.value |
稳定 | 布尔值 | 如果值为 true,则 caCertificates 和 subjectAltNames 必须为空。 |
tls.mode |
稳定 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL 模式需要 clientCertificate 和 privateKey。 |
tls.privateKey |
稳定 | 字符串 | 当模式为 MUTUAL 时,必须设置此参数。 |
tls.sni |
稳定 | 字符串 | |
tls.subjectAltNames |
稳定 | 字符串数组 |
EnvoyFilter (networking.istio.io/v1alpha3)
根字段和规范字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
configPatches |
常规 | 对象数组 | |
priority |
常规 | 整数 | |
targetRefs |
不支持 | 对象数组 | |
targetRefs.group |
不支持 | 字符串 | |
targetRefs.kind |
不支持 | 字符串 | |
targetRefs.name |
不支持 | 字符串 | |
targetRefs.namespace |
不支持 | 字符串 | |
workloadSelector |
常规 | 键值对映射 | |
workloadSelector.labels |
常规 | 键值对映射 |
配置补丁 (configPatches)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
applyTo |
常规 | 字符串 (HTTP_FILTER) |
仅支持 HTTP_FILTER。 |
match.cluster.name |
不支持 | 字符串 | |
match.cluster.portNumber |
不支持 | 整数 | |
match.cluster.service |
不支持 | 字符串 | |
match.cluster.subset |
不支持 | 字符串 | |
match.context |
常规 | 字符串(ANY、SIDECAR_INBOUND、SIDECAR_OUTBOUND、GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
不支持 | 字符串 | |
match.listener.filterChain.destinationPort |
不支持 | 整数 | |
match.listener.filterChain.filter.name |
常规 | 字符串 | 与 INSERT_BEFORE 搭配使用时,必须为 envoy.filters.network.http_connection_manager。 |
match.listener.filterChain.filter.subFilter.name |
常规 | 字符串 | 与 INSERT_BEFORE 搭配使用时,必须为 envoy.filters.http.router。 |
match.listener.filterChain.name |
不支持 | 字符串 | |
match.listener.filterChain.sni |
不支持 | 字符串 | |
match.listener.filterChain.transportProtocol |
不支持 | 字符串 | |
match.listener.name |
常规 | 字符串 | INSERT_FIRST 不支持监听器匹配。 |
match.listener.portName |
不支持 | 字符串 | |
match.listener.portNumber |
不支持 | 整数 | |
match.proxy.metadata |
不支持 | 字符串 | |
match.proxy.proxyVersion |
不支持 | 字符串 | |
match.routeConfiguration.gateway |
不支持 | 字符串 | |
match.routeConfiguration.name |
不支持 | 字符串 | |
match.routeConfiguration.portName |
不支持 | 字符串 | |
match.routeConfiguration.portNumber |
不支持 | 整数 | |
match.routeConfiguration.vhost.name |
不支持 | 字符串 | |
match.routeConfiguration.vhost.route.action |
不支持 | 字符串(ANY、ROUTE、REDIRECT、DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
不支持 | 字符串 | |
patch.filterClass |
不支持 | 字符串(UNSPECIFIED、AUTHN、AUTHZ、STATS) |
|
patch.operation |
常规 | 字符串(INSERT_FIRST、INSERT_BEFORE) |
仅支持 INSERT_FIRST 和 INSERT_BEFORE。 |
patch.value |
常规 | 字符串 |
网关 (networking.istio.io/v1beta1)
根字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
selector |
稳定 | 键值对映射 |
服务器设置 (servers)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
bind |
稳定 | 字符串 | 支持 IP 地址。不支持 Unix 网域套接字 (UDS)。 |
defaultEndpoint |
稳定 | 字符串 | |
hosts |
稳定 | 字符串数组 | 必须至少提供一个主机。支持 <namespace>/<hostname> 格式。 |
name |
不支持 | 字符串 | |
port.name |
稳定 | 字符串 | 必需。端口名称在网关中的所有服务器上必须是唯一的。 |
port.number |
稳定 | 整数 | 必需。必须是介于 1 到 65535 之间的有效端口号。 |
port.protocol |
稳定 | 字符串(HTTP、HTTPS、GRPC、GRPC-WEB、HTTP2、MONGO、TCP、TLS) |
不支持以下字段:
|
port.targetPort |
不支持 | 整数 | 网关不支持此功能。在 Istio 中已弃用。 |
服务器 TLS 设置 (servers.tls)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
caCertificates |
稳定 | 字符串 | 对于 MUTUAL 和 OPTIONAL_MUTUAL 模式,除非设置了 credentialName,否则此字段为必填字段。 |
cipherSuites |
稳定 | 字符串数组 | 当 minProtocolVersion 为 TLSV1_0 或 TLSV1_1 时,必须指定此参数。 |
credentialName |
稳定 | 字符串 | |
httpsRedirect |
稳定 | 布尔值 | 仅在 port.protocol 为 HTTP 时受支持。 |
maxProtocolVersion |
稳定 | 字符串(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
minProtocolVersion |
稳定 | 字符串(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
mode |
稳定 | 字符串(PASSTHROUGH、SIMPLE、MUTUAL、ISTIO_MUTUAL、OPTIONAL_MUTUAL) |
不支持 AUTO_PASSTHROUGH。ISTIO_MUTUAL 会自动管理证书。 |
privateKey |
稳定 | 字符串 | 对于 SIMPLE、MUTUAL 和 OPTIONAL_MUTUAL 模式,除非设置了 credentialName,否则此参数是必需的。 |
serverCertificate |
稳定 | 字符串 | 对于 SIMPLE、MUTUAL 和 OPTIONAL_MUTUAL 模式,除非设置了 credentialName,否则此参数是必需的。 |
subjectAltNames |
稳定 | 字符串数组 | |
verifyCertificateHash |
不支持 | 字符串 | |
verifyCertificateSpki |
不支持 | 字符串 |
ProxyConfig (networking.istio.io/v1beta1)
根配置和常规配置
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
binaryPath |
不支持 | 字符串 | |
concurrency |
不支持 | 字符串 | |
concurrency.value |
不支持 | 整数 | |
configPath |
不支持 | 字符串 | |
controlPlaneAuthPolicy |
不支持 | 字符串(NONE、MUTUAL_TLS、INHERIT) |
|
discoveryAddress |
不支持 | 字符串 | |
drainDuration.nanos |
稳定 | 整数 | 必须精确到秒(纳秒必须为 0)。 |
drainDuration.seconds |
稳定 | 整数 | 允许的最长时长为 1 小时(3600 秒)。 |
environmentVariables |
不支持 | 键值对映射 | |
extraStatTags |
不支持 | 字符串数组 | |
holdApplicationUntilProxyStarts.value |
稳定 | 布尔值 | 延迟应用启动,直到边车代理初始化并准备就绪。 |
image.imageType |
不支持 | 字符串 | |
parentShutdownDuration.nanos |
不支持 | 整数 | |
parentShutdownDuration.seconds |
不支持 | 整数 | |
proxyAdminPort |
不支持 | 整数 | |
selector.matchLabels |
不支持 | 键值对映射 | |
serviceCluster |
不支持 | 字符串 | |
statNameLength |
不支持 | 整数 | |
statusPort |
不支持 | 整数 | |
terminationDrainDuration.nanos |
稳定 | 整数 | 必须精确到秒。 |
terminationDrainDuration.seconds |
稳定 | 整数 | 代理关闭期间连接排空的最长宽限期。 |
自定义标记 (customTags)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
environment.defaultValue |
不支持 | 字符串 | |
environment.name |
不支持 | 字符串 | |
header.defaultValue |
不支持 | 字符串 | |
header.name |
不支持 | 字符串 | |
literal.value |
不支持 | 字符串 |
Envoy 访问日志服务 (envoyAccessLogService)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
address |
不支持 | 字符串 | |
tcpKeepalive.interval.nanos |
不支持 | 整数 | |
tcpKeepalive.interval.seconds |
不支持 | 整数 | |
tcpKeepalive.probes |
不支持 | 字符串 | |
tcpKeepalive.time.nanos |
不支持 | 整数 | |
tcpKeepalive.time.seconds |
不支持 | 整数 | |
tlsSettings.caCertificates |
不支持 | 字符串 | |
tlsSettings.clientCertificate |
不支持 | 字符串 | |
tlsSettings.credentialName |
不支持 | 字符串 | |
tlsSettings.insecureSkipVerify.value |
不支持 | 布尔值 | |
tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
不支持 | 字符串 | |
tlsSettings.sni |
不支持 | 字符串 | |
tlsSettings.subjectAltNames |
不支持 | 字符串数组 |
Envoy 指标服务 (envoyMetricsService)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
address |
不支持 | 字符串 | |
tcpKeepalive.interval.nanos |
不支持 | 整数 | |
tcpKeepalive.interval.seconds |
不支持 | 整数 | |
tcpKeepalive.probes |
不支持 | 字符串 | |
tcpKeepalive.time.nanos |
不支持 | 整数 | |
tcpKeepalive.time.seconds |
不支持 | 整数 | |
tlsSettings.caCertificates |
不支持 | 字符串 | |
tlsSettings.clientCertificate |
不支持 | 字符串 | |
tlsSettings.credentialName |
不支持 | 字符串 | |
tlsSettings.insecureSkipVerify.value |
不支持 | 布尔值 | |
tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
不支持 | 字符串 | |
tlsSettings.sni |
不支持 | 字符串 | |
tlsSettings.subjectAltNames |
不支持 | 字符串数组 |
私钥提供方 (privateKeyProvider)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
cryptomb.pollDelay.nanos |
不支持 | 整数 | |
cryptomb.pollDelay.seconds |
不支持 | 整数 | |
qat.pollDelay.nanos |
不支持 | 整数 | |
qat.pollDelay.seconds |
不支持 | 整数 |
代理标头和拓扑 (proxyHeaders、topology)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
不支持 | 布尔值 | |
proxyHeaders.envoyDebugHeaders.disabled.value |
不支持 | 布尔值 | |
proxyHeaders.forwardedClientCert |
不支持 | 字符串(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
不支持 | 字符串(UNDEFINED、IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
不支持 | 布尔值 | |
proxyHeaders.server.disabled.value |
不支持 | 布尔值 | |
proxyHeaders.server.value |
不支持 | 字符串 | |
topology.forwardClientCertDetails |
稳定 | 字符串(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
稳定 | 整数 |
代理元数据 (proxyMetadata)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
CA_PROVIDER |
稳定 | 字符串 | |
CA_ROOT_CA |
不支持 | 字符串 | |
ENABLE_NATIVE_SIDECARS |
不支持 | 字符串 | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
稳定 | 字符串 | |
GCE_METADATA_HOST |
不支持 | 字符串 | |
GCP_METADATA |
稳定 | 字符串 | |
GKE_CLUSTER_URL |
稳定 | 字符串 | |
GODEBUG |
稳定 | 字符串 | |
GRPC_VERBOSITY |
稳定 | 字符串 | |
HTTPS_PROXY |
不支持 | 字符串 | |
HTTP_PROXY |
不支持 | 字符串 | |
ISTIO_LOG_LEVEL |
不支持 | 字符串 | |
ISTIO_META_CLOUDRUN_ADDR |
稳定 | 字符串 | |
ISTIO_META_DNS_AUTO_ALLOCATE |
不支持 | 字符串 | |
ISTIO_META_DNS_CAPTURE |
不支持 | 字符串 | |
ISTIO_META_ENABLE_GSM_TD_LRS |
稳定 | 字符串 | |
ISTIO_META_ENABLE_MCP_LRS |
稳定 | 字符串 | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
稳定 | 字符串 | |
ISTIO_META_HTTP10 |
不支持 | 字符串 | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
不支持 | 字符串 | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
不支持 | 字符串 | |
MINIMUM_DRAIN_DURATION |
稳定 | 字符串 | |
OUTPUT_CERTS |
不支持 | 字符串 | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
不支持 | 字符串 | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
不支持 | 字符串 | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
不支持 | 字符串 | |
PLUGINS |
不支持 | 字符串 | |
PROXY_CONFIG_XDS_AGENT |
不支持 | 字符串 | |
SECRET_GRACE_PERIOD_RATIO |
稳定 | 字符串 | |
SECRET_TTL |
稳定 | 字符串 | |
TERMINATION_DRAIN_DURATION_SECONDS |
稳定 | 字符串 | |
TRUST_DOMAIN |
不支持 | 字符串 | |
USE_TOKEN_FOR_CSR |
稳定 | 字符串 | |
XDS_AUTH_PROVIDER |
不支持 | 字符串 | |
XDS_HEADER_Cloud-Run-Enable-H2 |
不支持 | 字符串 | |
XDS_ROOT_CA |
不支持 | 字符串 |
代理统计信息匹配器 (proxyStatsMatcher)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
inclusionPrefixes |
稳定 | 字符串数组 | |
inclusionRegexps |
稳定 | 字符串数组 | |
inclusionSuffixes |
稳定 | 字符串数组 |
就绪探测 (readinessProbe)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
exec.command |
不支持 | 字符串 | |
failureThreshold |
不支持 | 整数 | |
httpGet.host |
不支持 | 字符串 | |
httpGet.httpHeaders.name |
不支持 | 字符串 | |
httpGet.httpHeaders.value |
不支持 | 字符串 | |
httpGet.path |
不支持 | 字符串 | |
httpGet.port |
不支持 | 整数 | |
httpGet.scheme |
不支持 | 字符串 | |
initialDelaySeconds |
不支持 | 整数 | |
periodSeconds |
不支持 | 整数 | |
successThreshold |
不支持 | 整数 | |
tcpSocket.host |
不支持 | 字符串 | |
tcpSocket.port |
不支持 | 整数 | |
timeoutSeconds |
不支持 | 整数 |
SDS 设置 (sds)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
enabled |
不支持 | 布尔值 | |
k8sSaJwtPath |
不支持 | 字符串 |
跟踪设置 (tracing)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
datadog.address |
不支持 | 字符串 | |
enableIstioTags.value |
不支持 | 字符串 | |
lightstep.accessToken |
不支持 | 字符串 | |
lightstep.address |
不支持 | 字符串 | |
openCensusAgent.address |
不支持 | 字符串 | |
openCensusAgent.context |
不支持 | 字符串数组(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
stackdriver.customProject |
不支持 | 字符串 | |
stackdriver.debug |
不支持 | 字符串 | |
stackdriver.maxNumberOfAnnotations.value |
不支持 | 整数 | |
stackdriver.maxNumberOfAttributes.value |
不支持 | 整数 | |
stackdriver.maxNumberOfMessageEvents.value |
不支持 | 整数 | |
tlsSettings.caCertificates |
不支持 | 字符串 | |
tlsSettings.clientCertificate |
不支持 | 字符串 | |
tlsSettings.credentialName |
不支持 | 字符串 | |
tlsSettings.insecureSkipVerify.value |
不支持 | 布尔值 | |
tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
不支持 | 字符串 | |
tlsSettings.sni |
不支持 | 字符串 | |
tlsSettings.subjectAltNames |
不支持 | 字符串数组 | |
zipkin.address |
不支持 | 字符串 |
ServiceEntry (networking.istio.io/v1beta1)
根配置和常规配置
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
addresses |
稳定 | 字符串数组 | 只有在分辨率为 STATIC 或 NONE 时,才支持 CIDR 子网。对于 TCP 端口,此参数为必需参数。 |
exportTo |
稳定 | 字符串数组 | |
hosts |
稳定 | 字符串数组 | 必须至少提供一个主机。不允许单独使用 *。多个主机需要 HTTP/HTTPS/TLS 端口。 |
location |
稳定 | 字符串(MESH_EXTERNAL、MESH_INTERNAL) |
记下 MESH_INTERNAL 值。不同之处在于您如何将 MTLS 应用于内部或外部。 |
resolution |
稳定 | 字符串(NONE、STATIC、DNS、DNS_ROUND_ROBIN) |
不支持 DNS_ROUND_ROBIN。NONE 需要空端点;STATIC 需要端点。 |
subjectAltNames |
不支持 | 字符串数组 | |
workloadSelector.labels |
不支持 | 键值对映射 |
端口设置 (ports)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
name |
稳定 | 字符串 | 必需。端口名称在整个 ServiceEntry 中必须是唯一的。 |
number |
稳定 | 整数 | 必需 (1-65535)。端口号在整个 ServiceEntry 中必须是唯一的。 |
protocol |
稳定 | 字符串(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
targetPort |
稳定 | 整数 | 如果指定,则必须是有效的端口号 (1-65535)。 |
端点设置 (endpoints)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
address |
稳定 | 字符串 | 必需。必须是用于 STATIC 解析的有效 IP 地址,或用于 DNS 解析的 FQDN/IP。 |
labels |
稳定 | 键值对映射 | 必须符合 Kubernetes 标签语法规则。 |
locality |
不支持 | 字符串 | |
network |
不支持 | 字符串 | |
ports |
稳定 | 键值对映射 | 地图中的端口名称必须与 spec.ports 中定义的端口名称一致。 |
serviceAccount |
不支持 | 字符串 | |
weight |
不支持 | 整数 |
Sidecar (networking.istio.io/v1beta1)
根配置和常规配置
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
workloadSelector |
稳定 | 键值对映射 | 如果省略,则应用于命名空间中的所有工作负载。 |
workloadSelector.labels |
稳定 | 键值对映射 | 选择本地命名空间中的工作负载。不允许使用通配符 (*)。 |
出站监听器 (egress)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
bind |
不支持 | 字符串 | |
captureMode |
不支持 | 字符串(DEFAULT、IPTABLES、NONE) |
|
hosts |
稳定 | 字符串数组 | 必需。必须使用 <namespace>/<hostname> 格式(例如 ./*、*/*、prod/*)。 |
port.name |
不支持 | 字符串 | |
port.number |
不支持 | 整数 | |
port.protocol |
不支持 | 字符串(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
port.targetPort |
不支持 | 整数 |
入站流量监听器:端口和绑定 (ingress)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
bind |
不支持 | 字符串 | |
captureMode |
不支持 | 字符串(DEFAULT、IPTABLES、NONE) |
|
defaultEndpoint |
不支持 | 字符串 | |
port.name |
不支持 | 字符串 | |
port.number |
不支持 | 整数 | |
port.protocol |
不支持 | 字符串(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
port.targetPort |
不支持 | 整数 |
入站流量监听器:连接池 (ingress.connectionPool)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.h2UpgradePolicy |
不支持 | 字符串(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
|
http.http1MaxPendingRequests |
不支持 | 字符串 | |
http.http2MaxRequests |
不支持 | 整数 | |
http.idleTimeout |
不支持 | 时长 | |
http.idleTimeout.nanos |
不支持 | 整数 | |
http.idleTimeout.seconds |
不支持 | 整数 | |
http.maxRequestsPerConnection |
不支持 | 整数 | |
http.maxRetries |
不支持 | 整数 | |
http.useClientProtocol |
不支持 | 布尔值 | |
tcp.connectTimeout |
不支持 | 时长 | |
tcp.connectTimeout.nanos |
不支持 | 整数 | |
tcp.connectTimeout.seconds |
不支持 | 整数 | |
tcp.maxConnectionDuration |
不支持 | 字符串 | |
tcp.maxConnectionDuration.nanos |
不支持 | 整数 | |
tcp.maxConnectionDuration.seconds |
不支持 | 整数 | |
tcp.maxConnections |
不支持 | 整数 | |
tcp.tcpKeepalive.interval |
不支持 | 时长 | |
tcp.tcpKeepalive.interval.nanos |
不支持 | 整数 | |
tcp.tcpKeepalive.interval.seconds |
不支持 | 整数 | |
tcp.tcpKeepalive.probes |
不支持 | 字符串 | |
tcp.tcpKeepalive.time |
不支持 | 字符串 | |
tcp.tcpKeepalive.time.nanos |
不支持 | 整数 | |
tcp.tcpKeepalive.time.seconds |
不支持 | 整数 |
入站流量监听器:TLS 设置 (ingress.tls)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
caCertificates |
不支持 | 字符串 | |
cipherSuites |
不支持 | 字符串数组 | |
credentialName |
不支持 | 字符串 | |
httpsRedirect |
不支持 | 布尔值 | |
maxProtocolVersion |
不支持 | 字符串(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
minProtocolVersion |
不支持 | 字符串(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
mode |
不支持 | 字符串(PASSTHROUGH、SIMPLE、MUTUAL、AUTO_PASSTHROUGH、ISTIO_MUTUAL、OPTIONAL_MUTUAL) |
|
privateKey |
不支持 | 字符串 | |
serverCertificate |
不支持 | 字符串 | |
subjectAltNames |
不支持 | 字符串数组 | |
verifyCertificateHash |
不支持 | 字符串 | |
verifyCertificateSpki |
不支持 | 字符串 |
入站连接池:HTTP (inboundConnectionPool.http)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
h2UpgradePolicy |
不支持 | 字符串(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
|
http1MaxPendingRequests |
不支持 | 字符串 | |
http2MaxRequests |
不支持 | 整数 | |
idleTimeout |
不支持 | 时长 | |
idleTimeout.nanos |
不支持 | 整数 | |
idleTimeout.seconds |
不支持 | 整数 | |
maxRequestsPerConnection |
不支持 | 整数 | |
maxRetries |
不支持 | 整数 | |
useClientProtocol |
不支持 | 布尔值 |
入站连接池:TCP (inboundConnectionPool.tcp)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
connectTimeout |
不支持 | 时长 | |
connectTimeout.nanos |
不支持 | 整数 | |
connectTimeout.seconds |
不支持 | 整数 | |
maxConnectionDuration |
不支持 | 字符串 | |
maxConnectionDuration.nanos |
不支持 | 整数 | |
maxConnectionDuration.seconds |
不支持 | 整数 | |
maxConnections |
不支持 | 整数 | |
tcpKeepalive.interval |
不支持 | 时长 | |
tcpKeepalive.interval.nanos |
不支持 | 整数 | |
tcpKeepalive.interval.seconds |
不支持 | 整数 | |
tcpKeepalive.probes |
不支持 | 字符串 | |
tcpKeepalive.time |
不支持 | 字符串 | |
tcpKeepalive.time.nanos |
不支持 | 整数 | |
tcpKeepalive.time.seconds |
不支持 | 整数 |
出站流量政策 (outboundTrafficPolicy)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
egressProxy.host |
不支持 | 字符串 | |
egressProxy.port.number |
不支持 | 整数 | |
egressProxy.subset |
不支持 | 字符串 | |
mode |
稳定 | 字符串(REGISTRY_ONLY、ALLOW_ANY) |
配置辅助容器对出站流量的处理方式(如果目的地未知)。 |
VirtualService (networking.istio.io/v1beta1)
根配置和常规配置
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
exportTo |
稳定 | 字符串数组 | |
gateways |
稳定 | 字符串数组 | 如果省略,则默认为 mesh。必须与网关名称或 mesh 匹配。 |
hosts |
稳定 | 字符串数组 | 除非配置为委托,否则必须至少提供一个主机。绑定到网状网络时,不允许使用通配符 *。 |
HTTP 路由设置 (http)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
name |
稳定 | 字符串 | |
timeout |
稳定 | 时长 | |
timeout.nanos |
不支持 | 整数 | |
timeout.seconds |
稳定 | 整数 |
HTTP 匹配条件 (http.match)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
authority.exact |
稳定 | 字符串 | |
authority.prefix |
稳定 | 字符串 | |
authority.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
gateways |
稳定 | 字符串数组 | 如果省略,则默认为 mesh。必须与网关名称或 mesh 匹配。 |
headers.exact |
稳定 | 字符串 | |
headers.prefix |
稳定 | 字符串 | |
headers.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
ignoreUriCase |
稳定 | 布尔值 | |
method.exact |
稳定 | 字符串 | |
method.prefix |
稳定 | 字符串 | |
method.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
name |
稳定 | 字符串 | |
port |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
queryParams.exact |
稳定 | 字符串 | |
queryParams.prefix |
稳定 | 字符串 | |
queryParams.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
scheme.exact |
稳定 | 字符串 | |
scheme.prefix |
稳定 | 字符串 | |
scheme.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
sourceLabels |
稳定 | 键值对映射 | 必须符合 Kubernetes 标签语法规则。 |
sourceNamespace |
稳定 | 字符串 | 必须是有效的 DNS 标签。 |
statPrefix |
不支持 | 字符串 | |
uri.exact |
稳定 | 字符串 | |
uri.prefix |
稳定 | 字符串 | |
uri.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
withoutHeaders.exact |
稳定 | 字符串 | |
withoutHeaders.prefix |
稳定 | 字符串 | |
withoutHeaders.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
HTTP 路由目的地 (http.route)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
destination.host |
稳定 | 字符串 | 必需。必须是有效的服务主机。 |
destination.port.number |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
destination.subset |
稳定 | 字符串 | |
headers.request.add |
稳定 | 字符串 | 以 : 开头的内部伪标头(:authority 除外)无法修改。 |
headers.request.remove |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
headers.request.set |
稳定 | 字符串 | 以 : 开头的内部伪标头(:authority 除外)无法修改。 |
headers.response.add |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
headers.response.remove |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
headers.response.set |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
weight |
稳定 | 整数 | 非负整数。指定多个目的地时,总权重必须大于 0。 |
HTTP 重定向和直接响应(http.redirect、directResponse)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.delegate.name |
稳定 | 字符串 | 对于委托路由是必需的。必须是有效的 DNS 标签。 |
http.delegate.namespace |
稳定 | 字符串 | |
http.directResponse.body.bytes |
稳定 | 字符串 | 响应正文大小上限为 1 MB。 |
http.directResponse.body.string |
稳定 | 字符串 | 响应正文大小上限为 1 MB。 |
http.directResponse.status |
稳定 | 字符串 | 状态代码必须介于 200 到 600 之间。 |
http.redirect.authority |
稳定 | 字符串 | |
http.redirect.derivePort |
稳定 | 字符串(FROM_PROTOCOL_DEFAULT、FROM_REQUEST_PORT) |
|
http.redirect.port |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
http.redirect.redirectCode |
稳定 | 字符串 | 重定向代码必须为 3xx(300-399)。 |
http.redirect.scheme |
稳定 | 字符串 | 必须为 http 或 https。 |
http.redirect.uri |
稳定 | 字符串 |
HTTP 重写和 CORS 政策 (http.rewrite、corsPolicy)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.corsPolicy.allowCredentials |
稳定 | 字符串 | |
http.corsPolicy.allowCredentials.value |
稳定 | 布尔值 | |
http.corsPolicy.allowHeaders |
稳定 | 对象数组 | |
http.corsPolicy.allowMethods |
稳定 | 字符串数组 | 支持的方法:GET、HEAD、POST、PUT、PATCH、DELETE、CONNECT、OPTIONS、TRACE。 |
http.corsPolicy.allowOrigin |
稳定 | 字符串 | |
http.corsPolicy.allowOrigins.exact |
稳定 | 字符串 | |
http.corsPolicy.allowOrigins.prefix |
稳定 | 字符串 | |
http.corsPolicy.allowOrigins.regex |
稳定 | 字符串 | 必须是有效的 RE2 正则表达式(少于 1024 个字符)。 |
http.corsPolicy.exposeHeaders |
稳定 | 对象数组 | |
http.corsPolicy.maxAge |
稳定 | 字符串 | |
http.corsPolicy.maxAge.nanos |
不支持 | 整数 | |
http.corsPolicy.maxAge.seconds |
稳定 | 整数 | |
http.rewrite.authority |
稳定 | 字符串 | |
http.rewrite.uri |
稳定 | 字符串 | 不能与 uriRegexRewrite 同时设置。 |
http.rewrite.uriRegexRewrite.match |
稳定 | 对象数组 | 不能与 uri 重写同时设置。 |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
稳定 | 字符串 | 不能与 uri 重写同时设置。 |
http.rewrite.uriRegexRewrite.rewrite |
稳定 | 字符串 | 不能与 uri 重写同时设置。 |
http.rewrite.uriRegexRewrite.substitution |
稳定 | 字符串 | 不能与 uri 重写同时设置。 |
HTTP 重试和标头操作(http.retries、headers)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.headers.request.add |
稳定 | 字符串 | 以 : 开头的内部伪标头(:authority 除外)无法修改。 |
http.headers.request.remove |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
http.headers.request.set |
稳定 | 字符串 | 以 : 开头的内部伪标头(:authority 除外)无法修改。 |
http.headers.response.add |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
http.headers.response.remove |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
http.headers.response.set |
稳定 | 字符串 | Host 和以 : 开头的内部伪标头无法修改。 |
http.retries.attempts |
稳定 | 整数 | 非负整数。如果配置了 retryOn 或 perTryTimeout,则必须大于 0。 |
http.retries.perTryTimeout |
稳定 | 时长 | |
http.retries.perTryTimeout.nanos |
稳定 | 整数 | |
http.retries.perTryTimeout.seconds |
稳定 | 整数 | |
http.retries.retryOn |
稳定 | 字符串 | |
http.retries.retryRemoteLocalities |
稳定 | 字符串 | |
http.retries.retryRemoteLocalities.value |
稳定 | 布尔值 |
HTTP 故障注入 (http.fault)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
abort.grpcStatus |
不支持 | 字符串 | |
abort.http2Error |
不支持 | 字符串 | |
abort.httpStatus |
稳定 | 字符串 | 中止 HTTP 状态代码必须介于 200 到 599 之间。 |
abort.percentage.value |
稳定 | 整数 | 百分比必须介于 0 到 100 之间。 |
delay.exponentialDelay |
不支持 | 字符串 | |
delay.exponentialDelay.nanos |
不支持 | 整数 | |
delay.exponentialDelay.seconds |
不支持 | 整数 | |
delay.fixedDelay |
稳定 | 字符串 | 支持固定延迟时长。不支持指数延迟。 |
delay.fixedDelay.nanos |
稳定 | 整数 | |
delay.fixedDelay.seconds |
稳定 | 整数 | |
delay.percent |
稳定 | 字符串 | 整数百分比值已被弃用。请改用双百分比字段。 |
delay.percentage.value |
稳定 | 整数 | 百分比必须介于 0 到 100 之间。 |
HTTP 流量镜像 (http.mirror、mirrors)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
http.mirror.host |
稳定 | 字符串 | 单个镜像目的地。不能与 mirrors 结合使用。 |
http.mirror.port.number |
稳定 | 整数 | |
http.mirror.subset |
稳定 | 字符串 | |
http.mirrorPercent |
不支持 | 字符串 | |
http.mirrorPercent.value |
不支持 | 整数 | |
http.mirrorPercentage.value |
不支持 | 整数 | |
http.mirror_percent |
不支持 | 字符串 | |
http.mirrors.destination.host |
稳定 | 字符串 | 必需。必须是有效的服务主机。 |
http.mirrors.destination.port.number |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
http.mirrors.destination.subset |
稳定 | 字符串 | |
http.mirrors.percentage.value |
不支持 | 整数 |
TLS 路由 (tls)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
match.destinationSubnets |
稳定 | 字符串数组 | 必须是有效的 CIDR IP 子网字符串。 |
match.gateways |
稳定 | 字符串数组 | |
match.port |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
match.sniHosts |
稳定 | 字符串数组 | 必须至少提供一个 SNI 主机。 |
match.sourceLabels |
不支持 | 键值对映射 | |
match.sourceNamespace |
稳定 | 字符串 | 必须是有效的 DNS 标签。 |
route.destination.host |
稳定 | 字符串 | 必需。必须是有效的服务主机。 |
route.destination.port.number |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
route.destination.subset |
稳定 | 字符串 | |
route.weight |
稳定 | 整数 | 非负整数。指定多个目的地时,总权重必须大于 0。 |
TCP 路由 (tcp)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
match.destinationSubnets |
稳定 | 字符串数组 | 必须是有效的 CIDR IP 子网字符串。 |
match.gateways |
稳定 | 字符串数组 | |
match.port |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
match.sourceLabels |
不支持 | 键值对映射 | |
match.sourceNamespace |
稳定 | 字符串 | 必须是有效的 DNS 标签。 |
match.sourceSubnet |
稳定 | 字符串 | 必须是有效的 CIDR IP 子网字符串。 |
route.destination.host |
稳定 | 字符串 | 必需。必须是有效的服务主机。 |
route.destination.port.number |
稳定 | 整数 | 必须是有效的端口号 (1-65535)。 |
route.destination.subset |
稳定 | 字符串 | |
route.weight |
稳定 | 整数 | 非负整数。指定多个目的地时,总权重必须大于 0。 |
WorkloadEntry (networking.istio.io/v1beta1)
根字段和规范字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
address |
不支持 | 字符串 | |
labels |
不支持 | 键值对映射 | |
locality |
不支持 | 字符串 | |
network |
不支持 | 字符串 | |
ports |
不支持 | 对象数组 | |
serviceAccount |
不支持 | 字符串 | |
weight |
不支持 | 整数 |
WorkloadGroup (networking.istio.io/v1beta1)
根和元数据
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
metadata.annotations |
不支持 | 键值对映射 | |
metadata.labels |
不支持 | 键值对映射 |
模板配置 (template)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
address |
不支持 | 字符串 | |
labels |
不支持 | 键值对映射 | |
locality |
不支持 | 字符串 | |
network |
不支持 | 字符串 | |
ports |
不支持 | 对象数组 | |
serviceAccount |
不支持 | 字符串 | |
weight |
不支持 | 整数 |
探测配置 (probe)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
exec.command |
不支持 | 字符串 | |
failureThreshold |
不支持 | 整数 | |
grpc.port |
不支持 | 整数 | |
grpc.service |
不支持 | 字符串 | |
httpGet.host |
不支持 | 字符串 | |
httpGet.httpHeaders.name |
不支持 | 字符串 | |
httpGet.httpHeaders.value |
不支持 | 字符串 | |
httpGet.path |
不支持 | 字符串 | |
httpGet.port |
不支持 | 整数 | |
httpGet.scheme |
不支持 | 字符串 | |
initialDelaySeconds |
不支持 | 整数 | |
periodSeconds |
不支持 | 整数 | |
successThreshold |
不支持 | 整数 | |
tcpSocket.host |
不支持 | 字符串 | |
tcpSocket.port |
不支持 | 整数 | |
timeoutSeconds |
不支持 | 整数 |
AuthorizationPolicy (security.istio.io/v1beta1)
根字段和规范字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
action |
稳定 | 字符串(ALLOW、DENY、AUDIT、CUSTOM) |
CUSTOM 需要 provider.name。DENY 至少需要一条规则(或 {})。 |
provider.name |
稳定 | 字符串 | 仅在 action: CUSTOM 时受支持。 |
selector.matchLabels |
稳定 | 键值对映射 | 如果省略,则应用于命名空间中的所有工作负载。不允许使用通配符 (*)。 |
来自来源(rules.from.source 个)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
ipBlocks |
稳定 | 字符串数组 | 必须是有效的 IP 地址或 CIDR 块。 |
namespaces |
稳定 | 字符串数组 | 不能为空字符串。不支持与 action: CUSTOM 搭配使用。 |
notIpBlocks |
稳定 | 字符串数组 | 必须是有效的 IP 地址或 CIDR 块。 |
notNamespaces |
稳定 | 字符串数组 | 不能为空字符串。不支持与 action: CUSTOM 搭配使用。 |
notPrincipals |
稳定 | 字符串数组 | 不能为空字符串。不支持与 action: CUSTOM 搭配使用。 |
notRemoteIpBlocks |
稳定 | 字符串数组 | 必须是有效的 IP 地址或 CIDR 块。 |
notRequestPrincipals |
稳定 | 字符串数组 | 不能为空字符串。不支持与 action: CUSTOM 搭配使用。 |
principals |
稳定 | 字符串数组 | 不能为空字符串。不支持与 action: CUSTOM 搭配使用。 |
remoteIpBlocks |
稳定 | 字符串数组 | 必须是有效的 IP 地址或 CIDR 块。 |
requestPrincipals |
稳定 | 字符串数组 | 不能为空字符串。不支持与 action: CUSTOM 搭配使用。 |
前往“操作”页面 (rules.to.operation)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
hosts |
稳定 | 字符串数组 | 不得包含空字符串条目。 |
methods |
稳定 | 字符串数组 | 不得包含空字符串条目。 |
notHosts |
稳定 | 字符串数组 | 不得包含空字符串条目。 |
notMethods |
稳定 | 字符串数组 | 不得包含空字符串条目。 |
notPaths |
稳定 | 字符串数组 | 不支持通配符。仅支持前缀和后缀通配符匹配。 |
notPorts |
稳定 | 对象数组 | 必须是有效的端口号 (1-65535)。 |
paths |
稳定 | 字符串数组 | 不支持通配符。仅支持前缀和后缀通配符匹配。 |
ports |
稳定 | 对象数组 | 必须是有效的端口号 (1-65535)。 |
条件(rules.when)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
key |
稳定 | 字符串 | 支持的键:request.headers、request.auth.claims、IP、端口、正文。不支持 destination.namespace/labels。 |
notValues |
稳定 | 字符串数组 | 必须至少指定 values 或 notValues 中的一个。 |
values |
稳定 | 字符串数组 | 必须至少指定 values 或 notValues 中的一个。 |
PeerAuthentication (security.istio.io/v1beta1)
根字段和规范字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
mtls.mode |
稳定 | 字符串(UNSET、DISABLE、PERMISSIVE、STRICT) |
支持在集群、命名空间和工作负载级别设置。 |
portLevelMtls.mode |
稳定 | 字符串(UNSET、DISABLE、PERMISSIVE、STRICT) |
需要工作负载 selector。端口号必须介于 1 到 65535 之间。不支持 DISABLE。 |
selector.matchLabels |
稳定 | 键值对映射 | 如果省略,则应用于整个网格/命名空间。如果定义了 portLevelMtls,则必须提供此值。 |
RequestAuthentication (security.istio.io/v1beta1)
根字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
selector.matchLabels |
稳定 | 键值对映射 | 如果省略,则应用于命名空间中的所有工作负载。不允许使用通配符 (*)。 |
JWT 规则 (jwtRules)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
audiences |
稳定 | 字符串数组 | 接受的 JWT 受众群体列表。不得包含空字符串。 |
forwardOriginalToken |
稳定 | 布尔值 | 如果为 true,则在请求标头中保留原始令牌以发送到后端。 |
fromCookies |
稳定 | 字符串 | |
fromHeaders.name |
稳定 | 字符串 | 标头名称不能为空。 |
fromHeaders.prefix |
稳定 | 字符串 | 标题中令牌之前的前缀(例如 Bearer)。 |
fromParams |
稳定 | 字符串数组 | 查询参数名称不能为空。 |
issuer |
稳定 | 字符串 | 必需。用于标识 JWT 的签发者。 |
jwks |
稳定 | 字符串 | 必须是有效的 JWK 集。不能与 jwksUri 同时设置。 |
jwksUri |
稳定 | 字符串 | 必须是有效网址。不能与 jwks 同时设置。 |
jwks_uri |
稳定 | 字符串 | 必须是有效网址。不能与 jwks 同时设置。 |
outputClaimToHeaders.claim |
不支持 | 字符串 | |
outputClaimToHeaders.header |
不支持 | 字符串 | |
outputPayloadToHeader |
稳定 | 字符串 | |
spaceDelimitedClaims |
稳定 | 字符串 | |
timeout.nanos |
稳定 | 整数 | |
timeout.seconds |
稳定 | 整数 |
遥测 (telemetry.istio.io/v1alpha1)
根配置和常规配置
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
selector.matchLabels |
不支持 | 键值对映射 | 仅支持根命名空间中的网格范围遥测。 |
访问日志记录 (accessLogging)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
disabled |
稳定 | 布尔值 | 为提供方停用访问日志记录。 |
disabled.value |
稳定 | 布尔值 | 为提供方停用访问日志记录。 |
filter.expression |
不支持 | 字符串 | |
match.mode |
不支持 | 字符串(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
providers.name |
稳定 | 字符串 | 仅限 Envoy 或 Stackdriver |
轨迹跟踪 (tracing)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
customTags.environment.defaultValue |
不支持 | 字符串 | |
customTags.environment.name |
不支持 | 字符串 | |
customTags.header.defaultValue |
不支持 | 字符串 | |
customTags.header.name |
不支持 | 字符串 | |
customTags.literal.value |
不支持 | 字符串 | |
disableSpanReporting |
稳定 | 字符串 | 停用向 Cloud Trace 报告 span。 |
disableSpanReporting.value |
稳定 | 布尔值 | 停用向 Cloud Trace 报告 span。 |
match.mode |
不支持 | 字符串(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
providers.name |
稳定 | 字符串 | 仅 Stackdriver |
randomSamplingPercentage |
不支持 | 字符串 | |
randomSamplingPercentage.value |
不支持 | 整数 | |
useRequestIdForTraceSampling |
快速 | 字符串 | 使用请求 ID 进行轨迹抽样。 |
useRequestIdForTraceSampling.value |
快速 | 布尔值 | 使用请求 ID 进行轨迹抽样。 |
指标 (metrics)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
match.metric |
稳定 | 字符串(ALL_METRICS、REQUEST_COUNT、REQUEST_DURATION、REQUEST_SIZE、RESPONSE_SIZE、TCP_OPENED_CONNECTIONS、TCP_CLOSED_CONNECTIONS、TCP_SENT_BYTES、TCP_RECEIVED_BYTES、GRPC_REQUEST_MESSAGES、GRPC_RESPONSE_MESSAGES) |
标准 Istio 指标。不支持指标覆盖。 |
match.mode |
不支持 | 字符串(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
overrides.disabled |
不支持 | 布尔值 | |
overrides.disabled.value |
不支持 | 布尔值 | |
overrides.match.customMatch |
不支持 | 对象数组 | |
overrides.match.customMetric |
不支持 | 字符串 | |
overrides.match.metric |
不支持 | 字符串(ALL_METRICS、REQUEST_COUNT、REQUEST_DURATION、REQUEST_SIZE、RESPONSE_SIZE、TCP_OPENED_CONNECTIONS、TCP_CLOSED_CONNECTIONS、TCP_SENT_BYTES、TCP_RECEIVED_BYTES、GRPC_REQUEST_MESSAGES、GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
不支持 | 字符串(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
overrides.tagOverrides.operation |
不支持 | 字符串(UPSERT、REMOVE) |
|
overrides.tagOverrides.value |
不支持 | 字符串 | |
providers.name |
不支持 | 字符串 | |
reportingInterval.nanos |
不支持 | 整数 | |
reportingInterval.seconds |
不支持 | 整数 |
WasmPlugin (extensions.istio.io/v1alpha1)
根配置和插件配置
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
failStrategy |
不支持 | 字符串(FAIL_CLOSE、FAIL_OPEN) |
|
imagePullPolicy |
不支持 | 字符串(UNSPECIFIED_POLICY、IfNotPresent、Always) |
|
imagePullSecret |
不支持 | 字符串 | |
match.mode |
不支持 | 字符串(UNDEFINED、CLIENT、SERVER、CLIENT_AND_SERVER) |
|
match.ports |
不支持 | 对象数组 | |
match.ports.number |
不支持 | 整数 | |
phase |
不支持 | 字符串(UNSPECIFIED_PHASE、AUTHN、AUTHZ、STATS) |
|
pluginConfig |
不支持 | 字符串 | |
pluginName |
不支持 | 字符串 | |
priority |
不支持 | 整数 | |
selector |
不支持 | 键值对映射 | |
selector.matchLabels |
不支持 | 键值对映射 | |
sha256 |
不支持 | 字符串 | |
type |
不支持 | 字符串(UNSPECIFIED_PLUGIN_TYPE、HTTP、NETWORK) |
|
url |
不支持 | 字符串 | |
verificationKey |
不支持 | 字符串 | |
vmConfig.env.name |
不支持 | 字符串 | |
vmConfig.env.value |
不支持 | 字符串 | |
vmConfig.env.valueFrom |
不支持 | 字符串(INLINE、HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
根配置和常规配置
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
accessLogEncoding |
稳定 | 字符串(TEXT、JSON) |
支持的编码格式:TEXT 或 JSON。 |
accessLogFile |
稳定 | 字符串 | Envoy 访问日志记录的目标路径(例如 /dev/stdout)。 |
accessLogFormat |
不支持 | 字符串 | |
connectTimeout |
不支持 | 时长 | |
connectTimeout.nanos |
不支持 | 整数 | |
connectTimeout.seconds |
不支持 | 整数 | |
defaultDestinationRuleExportTo |
稳定 | 字符串数组 | DestinationRules 的默认导出范围(默认为 *)。 |
defaultHttpRetryPolicy.attempts |
稳定 | 整数 | 如果配置了重试政策,则必须大于 0。 |
defaultHttpRetryPolicy.perTryTimeout |
稳定 | 时长 | |
defaultHttpRetryPolicy.retryOn |
稳定 | 字符串 | |
defaultHttpRetryPolicy.retryRemoteLocalities |
稳定 | 字符串 | |
defaultServiceExportTo |
稳定 | 字符串数组 | 服务的默认导出范围(默认为 *)。 |
defaultVirtualServiceExportTo |
稳定 | 字符串数组 | VirtualService 的默认导出范围(默认为 *)。 |
disableEnvoyListenerLog |
不支持 | 字符串 | |
disableMixerHttpReports |
不支持 | 对象数组 | |
dnsRefreshRate |
不支持 | 字符串 | |
dnsRefreshRate.nanos |
不支持 | 整数 | |
dnsRefreshRate.seconds |
不支持 | 整数 | |
enableAutoMtls |
稳定 | 对象数组 | |
enableAutoMtls.value |
稳定 | 字符串 | |
enableEnvoyAccessLogService |
不支持 | 字符串 | |
enablePrometheusMerge |
稳定 | 字符串 | |
enablePrometheusMerge.value |
稳定 | 字符串 | |
enableTracing |
不支持 | 字符串 | |
h2UpgradePolicy |
稳定 | 字符串(DO_NOT_UPGRADE、UPGRADE) |
|
hboneIdleTimeout.nanos |
稳定 | 整数 | |
hboneIdleTimeout.seconds |
稳定 | 整数 | |
inboundClusterStatName |
稳定 | 字符串 | |
inboundTrafficPolicy.mode |
稳定 | 字符串(PASSTHROUGH、LOCALHOST) |
|
ingressClass |
不支持 | 字符串 | |
ingressControllerMode |
不支持 | 字符串(UNSPECIFIED、OFF、DEFAULT、STRICT) |
|
ingressSelector |
不支持 | 键值对映射 | |
ingressService |
不支持 | 字符串 | |
outboundClusterStatName |
稳定 | 字符串 | |
pathNormalization.normalization |
稳定 | 字符串 | |
pathNormalization.normalizationType |
稳定 | 字符串(DEFAULT、NONE、BASE、MERGE_SLASHES、DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
不支持 | 时长 | |
protocolDetectionTimeout.nanos |
不支持 | 整数 | |
protocolDetectionTimeout.seconds |
不支持 | 整数 | |
proxyHttpPort |
不支持 | 整数 | |
proxyInboundListenPort |
不支持 | 整数 | |
proxyListenPort |
不支持 | 整数 | |
rootNamespace |
不支持 | 字符串 | |
trustDomain |
不支持 | 字符串 | |
trustDomainAliases |
不支持 | 字符串数组 | |
verifyCertificateAtClient |
稳定 | 字符串 |
CA 和证书设置(ca、caCertificates、certificates)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
ca.address |
不支持 | 字符串 | |
ca.istiodSide |
不支持 | 布尔值 | |
ca.requestTimeout |
不支持 | 时长 | |
ca.requestTimeout.nanos |
不支持 | 整数 | |
ca.requestTimeout.seconds |
不支持 | 整数 | |
ca.tlsSettings.caCertificates |
不支持 | 字符串 | |
ca.tlsSettings.clientCertificate |
不支持 | 字符串 | |
ca.tlsSettings.clientCertificates |
不支持 | 字符串 | |
ca.tlsSettings.credentialName |
不支持 | 字符串 | |
ca.tlsSettings.insecureSkipVerify |
不支持 | 布尔值 | |
ca.tlsSettings.insecureSkipVerify.value |
不支持 | 布尔值 | |
ca.tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
不支持 | 字符串 | |
ca.tlsSettings.sni |
不支持 | 字符串 | |
ca.tlsSettings.subjectAltNames |
不支持 | 字符串数组 | |
caCertificates.certSigners |
不支持 | 字符串 | |
caCertificates.pem |
不支持 | 字符串 | |
caCertificates.spiffeBundleUrl |
不支持 | 字符串 | |
caCertificates.trustDomain |
不支持 | 字符串 | |
caCertificates.trustDomains |
不支持 | 字符串 | |
certificates.dnsNames |
不支持 | 字符串数组 | |
certificates.secretName |
不支持 | 字符串 |
配置来源 (configSources)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
address |
不支持 | 字符串 | |
subscribedResources |
不支持 | 字符串数组 (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
不支持 | 字符串 | |
tlsSettings.clientCertificate |
不支持 | 字符串 | |
tlsSettings.credentialName |
不支持 | 字符串 | |
tlsSettings.insecureSkipVerify |
不支持 | 布尔值 | |
tlsSettings.insecureSkipVerify.value |
不支持 | 布尔值 | |
tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
不支持 | 字符串 | |
tlsSettings.sni |
不支持 | 字符串 | |
tlsSettings.subjectAltNames |
不支持 | 字符串数组 |
默认提供程序 (defaultProviders)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
accessLogging |
稳定 | 布尔值 | |
metrics |
不支持 | 字符串 | |
tracing |
稳定 | 字符串 |
发现选择器 (discoverySelectors)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
matchExpressions.key |
稳定 | 字符串 | |
matchExpressions.operator |
稳定 | 字符串 | |
matchExpressions.values |
稳定 | 字符串数组 | |
matchLabels.key |
稳定 | 字符串 | |
matchLabels.value |
稳定 | 字符串 |
外部授权 HTTP (extensionProviders.envoyExtAuthzHttp)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
allowPartialMessage |
稳定 | 布尔值 | |
failOpen |
稳定 | 布尔值 | |
headersToDownstreamOnAllow |
稳定 | 字符串 | 不支持单独使用通配符 *。 |
headersToDownstreamOnDeny |
稳定 | 字符串 | 不支持单独使用通配符 *。 |
headersToUpstreamOnAllow |
稳定 | 字符串 | 不支持单独使用通配符 *。 |
includeAdditionalHeadersInCheck.key |
稳定 | 字符串 | |
includeAdditionalHeadersInCheck.value |
稳定 | 字符串 | |
includeHeadersInCheck |
稳定 | 字符串 | 不支持单独使用通配符 *。 |
includeRequestBodyInCheck.allowPartialMessage |
稳定 | 布尔值 | |
includeRequestBodyInCheck.maxRequestBytes |
稳定 | 整数 | |
includeRequestBodyInCheck.packAsBytes |
稳定 | 布尔值 | |
includeRequestHeadersInCheck |
稳定 | 字符串 | 不支持单独使用通配符 *。 |
packAsBytes |
稳定 | 布尔值 | |
pathPrefix |
稳定 | 字符串 | 必须以 / 开头(例如 /check)。 |
port |
稳定 | 整数 | 必需的端口号 (1-65535)。 |
service |
稳定 | 字符串 | 必需。必须是有效的 FQDN 或 <namespace>/<hostname>。 |
statusOnError |
稳定 | 字符串 | 如果已配置,则必须是有效的 Envoy 状态代码。 |
timeout |
稳定 | 时长 |
外部授权 gRPC (extensionProviders.envoyExtAuthzGrpc)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
allowPartialMessage |
稳定 | 布尔值 | |
failOpen |
稳定 | 布尔值 | |
includeRequestBodyInCheck.allowPartialMessage |
稳定 | 布尔值 | |
includeRequestBodyInCheck.maxRequestBytes |
稳定 | 整数 | |
includeRequestBodyInCheck.packAsBytes |
稳定 | 布尔值 | |
packAsBytes |
稳定 | 布尔值 | |
port |
稳定 | 整数 | 必需的端口号 (1-65535)。 |
service |
稳定 | 字符串 | 必需。必须是有效的 FQDN 或 <namespace>/<hostname>。 |
statusOnError |
稳定 | 字符串 | 如果已配置,则必须是有效的 Envoy 状态代码。 |
timeout |
稳定 | 时长 |
OpenTelemetry (extensionProviders.opentelemetry)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
dynatraceSampler.clusterId |
稳定 | 整数 | |
dynatraceSampler.httpService.http.headers.name |
稳定 | 字符串 | |
dynatraceSampler.httpService.http.headers.value |
稳定 | 字符串 | |
dynatraceSampler.httpService.http.path |
稳定 | 字符串 | |
dynatraceSampler.httpService.http.timeout |
稳定 | 时长 | |
dynatraceSampler.httpService.port |
稳定 | 整数 | |
dynatraceSampler.httpService.service |
稳定 | 字符串 | |
dynatraceSampler.rootSpansPerMinute |
稳定 | 整数 | |
dynatraceSampler.tenant |
稳定 | 字符串 | |
grpc.initialMetadata.name |
稳定 | 字符串 | |
grpc.initialMetadata.value |
稳定 | 字符串 | |
grpc.timeout |
稳定 | 时长 | |
http.headers.name |
稳定 | 字符串 | |
http.headers.value |
稳定 | 字符串 | |
http.path |
稳定 | 字符串 | |
http.timeout |
稳定 | 时长 | |
maxTagLength |
不支持 | 字符串 | |
port |
不支持 | 整数 | |
resourceDetectors.dynatrace |
稳定 | 字符串 | |
resourceDetectors.environment |
稳定 | 字符串 | |
service |
不支持 | 字符串 |
Zipkin 和 Lightstep(extensionProviders.zipkin、lightstep)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
lightstep.accessToken |
不支持 | 字符串 | |
lightstep.maxTagLength |
不支持 | 字符串 | |
lightstep.port |
不支持 | 整数 | |
lightstep.service |
不支持 | 字符串 | |
zipkin.enable64bitTraceId |
不支持 | 布尔值 | |
zipkin.maxTagLength |
不支持 | 字符串 | |
zipkin.path |
不支持 | 字符串 | |
zipkin.port |
不支持 | 整数 | |
zipkin.service |
不支持 | 字符串 |
Datadog、Stackdriver、SkyWalking 和 OpenCensus(extensionProviders.datadog、stackdriver、skywalking、openCensusAgent、opencensus)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
datadog.maxTagLength |
不支持 | 字符串 | |
datadog.port |
不支持 | 整数 | |
datadog.service |
不支持 | 字符串 | |
openCensusAgent.context |
不支持 | 字符串数组(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
openCensusAgent.maxTagLength |
不支持 | 字符串 | |
openCensusAgent.port |
不支持 | 整数 | |
openCensusAgent.service |
不支持 | 字符串 | |
opencensus.context |
不支持 | 字符串数组(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
opencensus.maxTagLength |
不支持 | 字符串 | |
opencensus.port |
不支持 | 整数 | |
opencensus.service |
不支持 | 字符串 | |
skywalking.accessToken |
不支持 | 字符串 | |
skywalking.port |
不支持 | 整数 | |
skywalking.service |
不支持 | 字符串 | |
stackdriver.debug |
不支持 | 字符串 | |
stackdriver.logging |
不支持 | 布尔值 | |
stackdriver.logging.labels.key |
不支持 | 字符串 | |
stackdriver.logging.labels.value |
不支持 | 字符串 | |
stackdriver.maxNumberOfAnnotations |
不支持 | 键值对映射 | |
stackdriver.maxNumberOfAttributes |
不支持 | 字符串 | |
stackdriver.maxNumberOfMessageEvents |
不支持 | 字符串 | |
stackdriver.maxTagLength |
不支持 | 字符串 |
访问日志记录设置(extensionProviders.envoyFileAccessLog、envoyHttpAls、envoyTcpAls、envoyOtelAls、prometheus)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
不支持 | 字符串 | |
envoyFileAccessLog.logFormat.text |
不支持 | 字符串 | |
envoyFileAccessLog.path |
不支持 | 字符串 | |
envoyHttpAls.additionalRequestHeadersToLog |
不支持 | 字符串 | |
envoyHttpAls.additionalResponseHeadersToLog |
不支持 | 字符串 | |
envoyHttpAls.additionalResponseTrailersToLog |
不支持 | 字符串 | |
envoyHttpAls.filterStateObjectsToLog |
不支持 | 字符串 | |
envoyHttpAls.logName |
不支持 | 字符串 | |
envoyHttpAls.port |
不支持 | 整数 | |
envoyHttpAls.service |
不支持 | 字符串 | |
envoyOtelAls.logFormat.labels.fields |
不支持 | 字符串 | |
envoyOtelAls.logFormat.text |
不支持 | 字符串 | |
envoyOtelAls.logName |
不支持 | 字符串 | |
envoyOtelAls.port |
不支持 | 整数 | |
envoyOtelAls.service |
不支持 | 字符串 | |
envoyTcpAls.filterStateObjectsToLog |
不支持 | 字符串 | |
envoyTcpAls.logName |
不支持 | 字符串 | |
envoyTcpAls.port |
不支持 | 整数 | |
envoyTcpAls.service |
不支持 | 字符串 | |
prometheus.logFormat.labels.fields |
不支持 | 字符串 | |
prometheus.logFormat.text |
不支持 | 字符串 |
提供方名称 (extensionProviders.name)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
name |
稳定 | 字符串 | 必需。在所有扩展服务提供商中必须是唯一的。 |
位置负载均衡 (localityLbSetting)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
distribute.from |
不支持 | 字符串 | |
distribute.to |
不支持 | 字符串 | |
distribute.to.key |
不支持 | 字符串 | |
distribute.to.value |
不支持 | 字符串 | |
enabled |
稳定 | 布尔值 | 启用或停用网格范围的局部负载均衡。 |
enabled.value |
不支持 | 布尔值 | |
failover.from |
稳定 | 字符串 | |
failover.to |
稳定 | 字符串 | |
failoverPriority |
稳定 | 整数 |
Mesh 和 TLS 默认值(meshMTLS、tlsDefaults)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
meshMTLS.cipherSuites |
稳定 | 字符串数组 | |
meshMTLS.ecdhCurves |
稳定 | 字符串数组 | |
meshMTLS.minProtocolVersion |
稳定 | 字符串(TLS_AUTO、TLSV1_2、TLSV1_3) |
|
tlsDefaults.cipherSuites |
稳定 | 字符串数组 | |
tlsDefaults.ecdhCurves |
稳定 | 字符串数组 | |
tlsDefaults.minProtocolVersion |
稳定 | 字符串(TLS_AUTO、TLSV1_2、TLSV1_3) |
网状网络 (networks)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
endpoints.fromCidr |
稳定 | 字符串 | |
endpoints.fromRegistry |
稳定 | 字符串 | |
gateways.address |
稳定 | 字符串 | |
gateways.locality |
稳定 | 字符串 | |
gateways.port |
稳定 | 整数 | |
gateways.registryServiceName |
稳定 | 字符串 |
出站流量政策和服务设置(outboundTrafficPolicy、serviceSettings)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
outboundTrafficPolicy.mode |
稳定 | 字符串(REGISTRY_ONLY、ALLOW_ANY) |
为未知目的地配置网格范围的出站流量处理。 |
serviceSettings.hosts |
不支持 | 字符串数组 | |
serviceSettings.settings.clusterLocal |
稳定 | 布尔值 |
TCP Keepalive (tcpKeepalive)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
interval |
不支持 | 时长 | |
interval.nanos |
不支持 | 整数 | |
interval.seconds |
不支持 | 整数 | |
probes |
不支持 | 字符串 | |
time |
不支持 | 字符串 | |
time.nanos |
不支持 | 整数 | |
time.seconds |
不支持 | 整数 |
代理常规设置 (defaultConfig)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
availabilityZone |
稳定 | 字符串 | |
binaryPath |
不支持 | 字符串 | |
caCertificatesPem |
不支持 | 字符串数组 | |
concurrency.value |
不支持 | 整数 | |
configPath |
不支持 | 字符串 | |
controlPlaneAuthPolicy |
不支持 | 字符串(NONE、MUTUAL_TLS、INHERIT) |
|
customConfigFile |
不支持 | 字符串 | |
customTags.environment.defaultValue |
不支持 | 字符串 | |
customTags.environment.name |
不支持 | 字符串 | |
customTags.header.defaultValue |
不支持 | 字符串 | |
customTags.header.name |
不支持 | ||
customTags.literal.value |
不支持 | 字符串 | |
discoveryAddress |
不支持 | 字符串 | |
discoveryRefreshDelay |
不支持 | 字符串 | |
drainDuration |
稳定 | 时长 | 必须精确到秒。最长 1 小时(3600 秒)。 |
drainDuration.nanos |
稳定 | 整数 | 必须为 0(仅精确到秒)。 |
drainDuration.seconds |
稳定 | 整数 | 最长 3600 秒(1 小时)。 |
envoyMetricsServiceAddress |
不支持 | 字符串 | |
extraStatTags |
不支持 | 字符串数组 | |
holdApplicationUntilProxyStarts |
稳定 | 布尔值 | 延迟应用 pod 启动,直到 Envoy 代理准备就绪。 |
interceptionMode |
稳定 | 字符串(REDIRECT、TPROXY、NONE) |
代理 Sidecar 的流量拦截模式。 |
meshId |
不支持 | 字符串 | |
parentShutdownDuration.nanos |
不支持 | 整数 | |
parentShutdownDuration.seconds |
不支持 | 整数 | |
proxyAdminPort |
不支持 | 整数 | |
proxyBootstrapTemplatePath |
不支持 | 字符串 | |
proxyMetadata |
稳定 | 键值对映射 | 代理配置支持的元数据键值对。 |
serviceCluster |
不支持 | 字符串 | |
statNameLength |
不支持 | 整数 | |
statsdUdpAddress |
不支持 | 字符串 | |
statusPort |
不支持 | 整数 | |
terminationDrainDuration |
稳定 | 时长 | 代理关闭期间连接排空的最长宽限期。 |
tracingServiceName |
不支持 | 字符串(APP_LABEL_AND_NAMESPACE、CANONICAL_NAME_ONLY、CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
不支持 | 字符串 |
跟踪设置 (defaultConfig.tracing)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
customTags.key |
不支持 | 字符串 | |
customTags.value.environment.defaultValue |
不支持 | 字符串 | |
customTags.value.environment.name |
不支持 | 字符串 | |
customTags.value.header.defaultValue |
不支持 | 字符串 | |
customTags.value.header.name |
不支持 | 字符串 | |
customTags.value.literal.value |
不支持 | 字符串 | |
datadog.address |
不支持 | 字符串 | |
lightstep.accessToken |
不支持 | 字符串 | |
lightstep.address |
不支持 | 字符串 | |
maxPathTagLength |
不支持 | 整数 | |
openCensusAgent.address |
不支持 | 字符串 | |
openCensusAgent.context |
不支持 | 字符串数组(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
sampling |
不支持 | 字符串 | |
stackdriver.debug |
不支持 | 字符串 | |
stackdriver.maxNumberOfAnnotations |
不支持 | 键值对映射 | |
stackdriver.maxNumberOfAttributes |
不支持 | 字符串 | |
stackdriver.maxNumberOfMessageEvents |
不支持 | 字符串 | |
tlsSettings.caCertificates |
不支持 | 字符串 | |
tlsSettings.clientCertificate |
不支持 | 字符串 | |
tlsSettings.credentialName |
不支持 | 字符串 | |
tlsSettings.insecureSkipVerify |
不支持 | 布尔值 | |
tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
不支持 | 字符串 | |
tlsSettings.sni |
不支持 | 字符串 | |
tlsSettings.subjectAltNames |
不支持 | 字符串数组 | |
zipkin.address |
不支持 | 字符串 |
Envoy 访问日志和指标服务(defaultConfig.envoyAccessLogService、envoyMetricsService)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
envoyAccessLogService.address |
不支持 | 字符串 | |
envoyAccessLogService.tcpKeepalive.interval |
不支持 | 时长 | |
envoyAccessLogService.tcpKeepalive.probes |
不支持 | 字符串 | |
envoyAccessLogService.tcpKeepalive.time |
不支持 | 字符串 | |
envoyAccessLogService.tlsSettings.caCertificates |
不支持 | 字符串 | |
envoyAccessLogService.tlsSettings.clientCertificate |
不支持 | 字符串 | |
envoyAccessLogService.tlsSettings.credentialName |
不支持 | 字符串 | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
不支持 | 布尔值 | |
envoyAccessLogService.tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
不支持 | 字符串 | |
envoyAccessLogService.tlsSettings.sni |
不支持 | 字符串 | |
envoyAccessLogService.tlsSettings.subjectAltNames |
不支持 | 字符串数组 | |
envoyMetricsService.address |
不支持 | 字符串 | |
envoyMetricsService.tcpKeepalive.interval |
不支持 | 时长 | |
envoyMetricsService.tcpKeepalive.probes |
不支持 | 字符串 | |
envoyMetricsService.tcpKeepalive.time |
不支持 | 字符串 | |
envoyMetricsService.tlsSettings.caCertificates |
不支持 | 字符串 | |
envoyMetricsService.tlsSettings.clientCertificate |
不支持 | 字符串 | |
envoyMetricsService.tlsSettings.credentialName |
不支持 | 字符串 | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
不支持 | 布尔值 | |
envoyMetricsService.tlsSettings.mode |
不支持 | 字符串(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
不支持 | 字符串 | |
envoyMetricsService.tlsSettings.sni |
不支持 | 字符串 | |
envoyMetricsService.tlsSettings.subjectAltNames |
不支持 | 字符串数组 |
就绪探测设置 (defaultConfig.readinessProbe)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
exec.command |
不支持 | 字符串 | |
failureThreshold |
不支持 | 整数 | |
httpGet.host |
不支持 | 字符串 | |
httpGet.httpHeaders.name |
不支持 | 字符串 | |
httpGet.httpHeaders.value |
不支持 | 字符串 | |
httpGet.path |
不支持 | 字符串 | |
httpGet.port |
不支持 | 整数 | |
httpGet.scheme |
不支持 | 字符串 | |
initialDelaySeconds |
不支持 | 整数 | |
periodSeconds |
不支持 | 整数 | |
successThreshold |
不支持 | 整数 | |
tcpSocket.host |
不支持 | 字符串 | |
tcpSocket.port |
不支持 | 整数 | |
timeoutSeconds |
不支持 | 整数 |
代理标头和拓扑 (defaultConfig.proxyHeaders、gatewayTopology)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
稳定 | 字符串(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
稳定 | 整数 | |
proxyHeaders.attemptCount.disabled |
稳定 | 布尔值 | |
proxyHeaders.envoyDebugHeaders.disabled |
稳定 | 布尔值 | |
proxyHeaders.forwardedClientCert |
稳定 | 字符串(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
稳定 | 字符串(UNDEFINED、IN_MESH) |
|
proxyHeaders.requestId.disabled |
稳定 | 布尔值 | |
proxyHeaders.server.disabled |
稳定 | 布尔值 | |
proxyHeaders.server.value |
不支持 | 字符串 |
代理元数据和运行时值(defaultConfig.proxyMetadata、runtimeValues)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
proxyMetadata.key |
稳定 | 字符串 | |
proxyMetadata.value |
稳定 | 字符串 | |
runtimeValues.key |
稳定 | 字符串 | |
runtimeValues.value |
稳定 | 字符串 |
安全和其他设置(defaultConfig.sds、privateKeyProvider、proxyStatsMatcher、image)
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
image.imageType |
不支持 | 字符串 | |
privateKeyProvider.cryptomb.pollDelay |
不支持 | 时长 | |
privateKeyProvider.qat.pollDelay |
不支持 | 时长 | |
proxyStatsMatcher.inclusionPrefixes |
不支持 | 字符串数组 | |
proxyStatsMatcher.inclusionRegexps |
不支持 | 字符串数组 | |
proxyStatsMatcher.inclusionSuffixes |
不支持 | 字符串数组 | |
sds.enabled |
不支持 | 布尔值 | |
sds.k8sSaJwtPath |
不支持 | 字符串 |
GCPBackend (networking.gke.io/v1)
规范字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
spec.location |
稳定 | 字符串(地区) | 必须是有效的 Google Cloud 区域,或后端服务的global。 |
spec.project |
稳定 | 字符串(项目 ID) | 必须与集群位于同一 Google Cloud 项目(不支持跨项目引用)。 |
spec.serviceAccount |
稳定 | 字符串(电子邮件) | 用于向后端进行身份验证的服务账号电子邮件地址。 |
spec.cloudRun.service |
稳定 | 字符串 | 引用 Cloud Run 时必须提供。必须是有效的 Cloud Run 服务名称(1-49 个字符)。 |
spec.cloudRun.tag |
稳定 | 字符串 | Cloud Run 修订版本流量标记,用于实现特定于修订版本的路由。 |
spec.gceVM.instanceGroup |
稳定 | 字符串 (URI) | 必须是有效的 Compute Engine 实例组资源 URI。 |
spec.gceVM.networkEndpointGroup |
稳定 | 字符串 (URI) | 必须是有效的 Compute Engine 网络端点组 (NEG) 资源 URI。 |
GCPBackendPolicy (networking.gke.io/v1)
根政策字段和默认政策字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
targetRef |
稳定 | 对象(group、kind、name) |
必须以本地命名空间中的 Service 或 ServiceExport 为目标。 |
default.maxRatePerEndpoint |
稳定 | 整数 (RPS) | 每个端点的最大请求速率(必须大于 0)。 |
default.backendPreference |
稳定 | 字符串(DEFAULT、PREFERRED) |
PREFERRED 后端优先于 DEFAULT 后端接收流量。 |
default.timeoutSec |
不支持 | 整数 | |
default.connectionDraining |
不支持 | 对象 | |
default.sessionAffinity |
不支持 | 字符串 | |
default.securityPolicy |
不支持 | 字符串 | |
default.logging |
不支持 | 对象 | |
default.healthCheck |
不支持 | 对象 |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
根政策字段和默认政策字段
| 字段 | 最高渠道支持 | 支持的数据类型(值) | 限制 |
|---|---|---|---|
targetRefs |
稳定 | 对象数组 | 必须引用本地命名空间中的 Service 资源(最多 16 个目标)。 |
default.serviceLbAlgorithm |
稳定 | 字符串(SPRAY_TO_REGION、WATERFALL_BY_ZONE、WATERFALL_BY_REGION) |
支持的算法:SPRAY_TO_REGION、WATERFALL_BY_ZONE、WATERFALL_BY_REGION(默认为 WATERFALL_BY_REGION)。 |
default.autoCapacityDrain |
稳定 | 对象 (enable) |
启用后,当某个地理位置中健康端点的比例低于 25% 时,会排空该地理位置中的后端。 |
default.failoverConfig |
稳定 | 对象 | 配置健康状况阈值(0-100%),以启动向其他地理位置的故障切换。 |
default.connectionDraining |
不支持 | 对象 |
注解
| 注解 | 最高渠道支持 | 资源 | 说明 | 限制 |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
待定 | 服务 | 指定允许运行此服务的非 Kubernetes 服务账号。 | 已弃用。 |
alpha.istio.io/identity |
待定 | Pod | 工作负载的身份。 | 已弃用。 |
alpha.istio.io/kubernetes-serviceaccounts |
待定 | 服务 | 指定允许在虚拟机上运行此服务的 Kubernetes 服务账号。 | 已弃用。 |
galley.istio.io/analyze-suppress |
待定 | 不限 | 在运行 Istio 分析器时要抑制的配置分析消息代码的英文逗号分隔列表(例如,galley.istio.io/analyze-suppress=IST0108,IST0103 或 * 表示全部)。 |
|
gateway.istio.io/controller-version |
待定 | 不限 | 由控制器添加到网关的版本,用于指定控制器版本。 | |
inject.istio.io/templates |
待定 | Pod | 要使用的注入模板的名称,以逗号分隔列表的形式表示。请参阅自定义模板。 | |
install.operator.istio.io/chart-owner |
待定 | 不限 | 表示用于创建相应资源的图表的名称。 | |
install.operator.istio.io/owner-generation |
待定 | 不限 | 表示资源上次协调的代际。 | |
install.operator.istio.io/version |
待定 | 不限 | 表示与资源关联的 Istio 版本。 | |
istio.io/autoRegistrationGroup |
待定 | WorkloadEntry | 在 WorkloadEntry 上,存储关联的 WorkloadGroup。 | |
istio.io/connectedAt |
待定 | WorkloadEntry | 在 WorkloadEntry 上,存储关联的工作负载连接到 Pilot 实例的时间(以纳秒为单位)。 | |
istio.io/disconnectedAt |
待定 | WorkloadEntry | 在 WorkloadEntry 上,存储关联的工作负载与 Pilot 实例断开连接的时间(以纳秒为单位)。 | |
istio.io/dry-run |
待定 | AuthorizationPolicy | 指定给定资源是否处于预运行模式。请参阅试运行模式。 | |
istio.io/rev |
待定 | Pod | 指定给定代理所连接的控制平面修订版本。 | 由控制平面自动添加;不由用户设置。表示实际修订版本,而非请求的修订版本。 |
istio.io/workloadController |
待定 | WorkloadEntry | 在 WorkloadEntry 上,存储当前/上次连接到工作负载的 Pilot 实例(用于 XDS)。 | |
kubernetes.io/ingress.class |
待定 | 入站 | Ingress 资源上用于表示负责处理该资源的控制器的注释。 | |
networking.istio.io/exportTo |
待定 | 服务 | 指定应将此服务导出到的命名空间。值为 * 表示可在网格内访问,值为 . 表示可在其命名空间内访问。 |
|
prometheus.istio.io/merge-metrics |
待定 | Pod | 指定是否将此工作负载的应用 Prometheus 指标与 Envoy 指标合并。 | |
proxy.istio.io/config |
待定 | Pod | 此特定代理的代理配置的替换项。您可以在 ProxyConfig 参考文档中找到可用的选项。 | |
proxy.istio.io/overrides |
待定 | Pod | 在注入期间,用于在 Pod 的代理容器中指示用户指定的替换项(内部使用)。 | |
readiness.status.sidecar.istio.io/applicationPorts |
待定 | Pod | 指定应用容器公开的端口列表。由 Envoy Sidecar 就绪性探测使用,以确定 Envoy 已配置并准备好接收流量。 | |
readiness.status.sidecar.istio.io/failureThreshold |
待定 | Pod | 指定 Envoy Sidecar 就绪性探测的失败阈值。 | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
待定 | Pod | 指定 Envoy 边车就绪状态探测的初始延迟时间(以秒为单位)。 | |
readiness.status.sidecar.istio.io/periodSeconds |
待定 | Pod | 指定 Envoy 边车就绪状态探测的周期(以秒为单位)。 | |
sidecar.istio.io/agentLogLevel |
待定 | Pod | 指定 pilot-agent 的日志输出级别。 |
|
sidecar.istio.io/bootstrapOverride |
待定 | Pod | 指定替代的 Envoy 引导配置文件。 | |
sidecar.istio.io/componentLogLevel |
待定 | Pod | 指定 Envoy 的组件日志级别。 | |
sidecar.istio.io/controlPlaneAuthPolicy |
待定 | Pod | 指定 Istio 控制平面使用的身份验证政策。如果值为 NONE,则流量不会加密。如果值为 MUTUAL_TLS,Envoy 边车之间的流量将封装到双向 TLS 连接中。 |
已弃用。 |
sidecar.istio.io/discoveryAddress |
待定 | Pod | 指定要用于此特定工作负载的 XDS 地址。 | 已弃用。 |
sidecar.istio.io/enableCoreDump |
待定 | Pod | 指定 Envoy Sidecar 是否应启用核心转储。 | |
sidecar.istio.io/extraStatTags |
待定 | Pod | 要从代理内 Istio Wasm 遥测中提取的其他标记的列表。 | 已弃用。此列表中需要包含每个额外的标记。 |
sidecar.istio.io/inject |
待定 | Pod | 指定是否应将 Envoy Sidecar 自动注入工作负载。 | 已弃用,取而代之的是 sidecar.istio.io/inject 标签。 |
sidecar.istio.io/interceptionMode |
待定 | Pod | 指定用于将入站连接重定向到 Envoy 的模式(REDIRECT 或 TPROXY)。 |
|
sidecar.istio.io/logLevel |
待定 | Pod | 指定 Envoy 的日志级别。 | |
sidecar.istio.io/proxyCPU |
待定 | Pod | 指定 Envoy 边车的所需 CPU 设置。 | |
sidecar.istio.io/proxyCPULimit |
待定 | Pod | 指定 Envoy Sidecar 的 CPU 限制。 | |
sidecar.istio.io/proxyImage |
待定 | Pod | 指定 Envoy 边车要使用的 Docker 映像。 | |
sidecar.istio.io/proxyImageType |
待定 | Pod | 指定 Envoy 边车要使用的 Docker 映像类型。 | 可用的值:default、debug、distroless。 |
sidecar.istio.io/proxyMemory |
待定 | Pod | 指定 Envoy 边车的请求内存设置。 | |
sidecar.istio.io/proxyMemoryLimit |
待定 | Pod | 指定 Envoy Sidecar 的内存限制。 | |
sidecar.istio.io/rewriteAppHTTPProbers |
待定 | Pod | 重写 HTTP 就绪性探测和活跃性探测,以重定向到 Envoy 边车。 | |
sidecar.istio.io/statsHistogramBuckets |
待定 | Pod | 指定自定义直方图分桶,并使用前缀匹配器将 Istio 网格指标与 Envoy 统计信息分开,例如 {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}。默认分桶数为 [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]。 |
|
sidecar.istio.io/statsInclusionPrefixes |
待定 | Pod | 指定 Envoy 要发出的统计信息的前缀列表(以英文逗号分隔)。 | 已弃用。 |
sidecar.istio.io/statsInclusionRegexps |
待定 | Pod | 指定统计信息应匹配的正则表达式的英文逗号分隔列表,以便由 Envoy 发出统计信息。 | 已弃用。 |
sidecar.istio.io/statsInclusionSuffixes |
待定 | Pod | 指定 Envoy 要发出的统计信息的后缀的逗号分隔列表。 | 已弃用。 |
sidecar.istio.io/status |
待定 | Pod | 由 Envoy Sidecar 注入生成,用于指示操作的状态。包含所执行模板的版本哈希,以及注入的资源名称。 | |
sidecar.istio.io/userVolume |
待定 | Pod | 指定要添加到 Envoy Sidecar 的一个或多个用户卷(以 JSON 数组的形式)。 | |
sidecar.istio.io/userVolumeMount |
待定 | Pod | 指定要添加到 Envoy Sidecar 的一个或多个用户卷挂载(以 JSON 数组的形式)。 | |
status.sidecar.istio.io/port |
待定 | Pod | 指定 Envoy 边车的 HTTP 状态端口。 | 如果为零,边车将不提供状态。 |
topology.istio.io/controlPlaneClusters |
待定 | 命名空间 | 以英文逗号分隔的集群(或 *,表示任意集群)列表,这些集群运行 istiod,应尝试为系统命名空间包含此注解的远程集群进行领导者选举。 |
Istiod 不会尝试引导未添加注释的远程集群。 |
traffic.istio.io/nodeSelector |
待定 | 服务 | 用于跨网络通信的一组节点标签 (key1=value,key2=value)。 |
带注释的服务必须是 NodePort 类型,并且是多网络网关(请参阅 topology.istio.io/network)。 |
traffic.sidecar.istio.io/excludeInboundPorts |
待定 | Pod | 以英文逗号分隔的入站端口列表,这些端口将被排除在重定向到 Envoy 之外。 | 仅当所有入站流量(即 *)都正在重定向时,该注解才适用。 |
traffic.sidecar.istio.io/excludeInterfaces |
待定 | Pod | 以逗号分隔列表形式指定的接口,这些接口将从 Istio 流量捕获中排除。 | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
待定 | Pod | 以 CIDR 格式表示的 IP 范围的逗号分隔列表,这些 IP 范围将从重定向中排除。 | 仅当所有出站流量(即 *)都正在重定向时,该注解才适用。 |
traffic.sidecar.istio.io/excludeOutboundPorts |
待定 | Pod | 以英文逗号分隔的出站端口列表,这些端口将被排除在重定向到 Envoy 之外。 | |
traffic.sidecar.istio.io/includeInboundPorts |
待定 | Pod | 以英文逗号分隔的入站端口列表,这些端口的流量会被重定向到 Envoy。通配符 * 可用于为所有端口配置重定向。空列表会停用所有入站重定向。 |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
待定 | Pod | 以英文逗号分隔的 IP 范围列表(采用 CIDR 格式),用于重定向到 Envoy(可选)。通配符 * 可用于重定向所有出站流量。空列表会停用所有出站重定向。 |
|
traffic.sidecar.istio.io/includeOutboundPorts |
待定 | Pod | 逗号分隔列表,其中包含出站端口,无论目标 IP 是什么,这些端口的流量都将重定向到 Envoy。 | |
traffic.sidecar.istio.io/kubevirtInterfaces |
待定 | Pod | 以英文逗号分隔的虚拟接口列表,这些接口的入站流量(来自虚拟机)将被视为出站流量。 |