Supporto delle API in Cloud Service Mesh gestito
Questa pagina contiene un elenco dei campi API e delle API Istio e
Google Cloud corrispondenti supportate nell'implementazione del control
plane TRAFFIC_DIRECTOR.
DestinationRule (networking.istio.io/v1beta1)
Campi di primo livello e radice
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
exportTo |
Stabile | Array di stringhe | Quando workloadSelector è impostato, exportTo non può essere esportato oltre lo spazio dei nomi locale (solo . o lo spazio dei nomi corrente). |
host |
Stabile | Stringa | Deve essere un nome DNS, un nome di dominio completo o un prefisso di dominio con carattere jolly valido. Non sono consentiti nomi di dominio vuoti. |
workloadSelector.matchLabels |
Stabile | Mappa chiave-valore | I caratteri jolly (*) non sono consentiti nelle chiavi o nei valori delle etichette. Limita l'applicabilità ai carichi di lavoro client nello spazio dei nomi locale. |
Impostazioni del bilanciatore del carico (trafficPolicy.loadBalancer)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
consistentHash.httpCookie.name |
Stabile | Stringa | Obbligatorio quando è configurato httpCookie. |
consistentHash.httpCookie.path |
Stabile | Stringa | |
consistentHash.httpCookie.ttl |
Stabile | Stringa | |
consistentHash.httpCookie.ttl.nanos |
Stabile | Numero intero | |
consistentHash.httpCookie.ttl.seconds |
Stabile | Numero intero | |
consistentHash.httpHeaderName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
consistentHash.httpQueryParameterName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
consistentHash.maglev.tableSize |
Stabile | Numero intero | |
consistentHash.minimumRingSize |
Stabile | Numero intero | Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev. |
consistentHash.ringHash.minimumRingSize |
Stabile | Numero intero | |
consistentHash.useSourceIp |
Stabile | Booleano | È possibile specificare una sola strategia chiave consistentHash. |
localityLbSetting.distribute.from |
Non supportato | Stringa | |
localityLbSetting.distribute.to |
Non supportato | Stringa | |
localityLbSetting.enabled |
Stabile | Booleano | |
localityLbSetting.enabled.value |
Stabile | Booleano | |
localityLbSetting.failover.from |
Stabile | Stringa | Richiede la configurazione di outlierDetection nella policy di gestione del traffico. |
localityLbSetting.failover.to |
Stabile | Stringa | Richiede la configurazione di outlierDetection nella policy di gestione del traffico. |
localityLbSetting.failoverPriority |
Stabile | Numero intero | Richiede la configurazione di outlierDetection nella policy di gestione del traffico. |
simple |
Stabile | Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Non supportato | Stringa | |
warmupDurationSecs.nanos |
Non supportato | Numero intero | |
warmupDurationSecs.seconds |
Non supportato | Numero intero |
Impostazioni del pool di connessioni (trafficPolicy.connectionPool)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.h2UpgradePolicy |
Stabile | Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Non può essere impostato su UPGRADE quando useClientProtocol è true. |
http.http1MaxPendingRequests |
Stabile | Stringa | Deve essere un numero intero non negativo (>= 0). |
http.http2MaxRequests |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.idleTimeout |
Stabile | Durata | |
http.idleTimeout.nanos |
Stabile | Numero intero | |
http.idleTimeout.seconds |
Stabile | Numero intero | |
http.maxRequestsPerConnection |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.maxRetries |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.useClientProtocol |
Stabile | Booleano | Non può essere true se h2UpgradePolicy è UPGRADE. |
tcp.connectTimeout |
Stabile | Durata | |
tcp.connectTimeout.nanos |
Stabile | Numero intero | |
tcp.connectTimeout.seconds |
Stabile | Numero intero | |
tcp.maxConnectionDuration |
Stabile | Stringa | |
tcp.maxConnectionDuration.nanos |
Stabile | Numero intero | |
tcp.maxConnectionDuration.seconds |
Stabile | Numero intero | |
tcp.maxConnections |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
tcp.tcpKeepalive.interval |
Stabile | Durata | |
tcp.tcpKeepalive.interval.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.interval.seconds |
Stabile | Numero intero | |
tcp.tcpKeepalive.probes |
Stabile | Stringa | |
tcp.tcpKeepalive.time |
Stabile | Stringa | |
tcp.tcpKeepalive.time.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.time.seconds |
Stabile | Numero intero |
Rilevamento outlier (trafficPolicy.outlierDetection)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
baseEjectionTime |
Stabile | Durata | |
baseEjectionTime.nanos |
Stabile | Numero intero | |
baseEjectionTime.seconds |
Stabile | Numero intero | |
consecutive5xxErrors |
Stabile | Stringa | |
consecutive5xxErrors.value |
Stabile | Stringa | |
consecutiveErrors |
Stabile | Stringa | Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabile | Stringa | |
consecutiveGatewayErrors.value |
Stabile | Stringa | |
consecutiveLocalOriginFailures |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
consecutiveLocalOriginFailures.value |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
interval |
Stabile | Durata | |
interval.nanos |
Stabile | Numero intero | |
interval.seconds |
Stabile | Numero intero | |
maxEjectionPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
minHealthPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
splitExternalLocalOriginErrors |
Stabile | Booleano | Deve essere true quando consecutiveLocalOriginFailures è configurato. |
Impostazioni TLS (trafficPolicy.tls)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
caCertificates |
Stabile | Stringa | |
clientCertificate |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
credentialName |
Non supportato | Stringa | |
insecureSkipVerify |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
insecureSkipVerify.value |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
mode |
Stabile | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
La modalità MUTUAL richiede clientCertificate e privateKey. |
privateKey |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
sni |
Stabile | Stringa | |
subjectAltNames |
Stabile | Array di stringhe |
Impostazioni del protocollo tunnel e proxy (trafficPolicy.tunnel, proxyProtocol)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
proxyProtocol.version |
Stabile | Stringa (V1, V2) |
|
tunnel.protocol |
Non supportato | Stringa (CONNECT, POST) |
|
tunnel.targetHost |
Non supportato | Stringa | |
tunnel.targetPort |
Non supportato | Numero intero |
Impostazioni porta e bilanciatore del carico (trafficPolicy.portLevelSettings.loadBalancer)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stabile | Stringa | Obbligatorio quando è configurato httpCookie. |
loadBalancer.consistentHash.httpCookie.path |
Stabile | Stringa | |
loadBalancer.consistentHash.httpCookie.ttl |
Stabile | Stringa | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stabile | Numero intero | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stabile | Numero intero | |
loadBalancer.consistentHash.httpHeaderName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Stabile | Numero intero | |
loadBalancer.consistentHash.minimumRingSize |
Stabile | Numero intero | Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stabile | Numero intero | |
loadBalancer.consistentHash.useSourceIp |
Stabile | Booleano | È possibile specificare una sola strategia chiave consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.distribute.to |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.enabled |
Non supportato | Booleano | |
loadBalancer.localityLbSetting.enabled.value |
Non supportato | Booleano | |
loadBalancer.localityLbSetting.failover.from |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.failover.to |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.failoverPriority |
Non supportato | Numero intero | |
loadBalancer.simple |
Stabile | Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Non supportato | Stringa | |
loadBalancer.warmupDurationSecs.nanos |
Non supportato | Numero intero | |
loadBalancer.warmupDurationSecs.seconds |
Non supportato | Numero intero | |
port.number |
Stabile | Numero intero | Obbligatorio. Specifica il numero di porta a cui si applicano queste policy di gestione del traffico. |
Impostazioni del pool di connessioni (trafficPolicy.portLevelSettings.connectionPool)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.h2UpgradePolicy |
Stabile | Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Non può essere impostato su UPGRADE quando useClientProtocol è true. |
http.http1MaxPendingRequests |
Stabile | Stringa | Deve essere un numero intero non negativo (>= 0). |
http.http2MaxRequests |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.idleTimeout |
Stabile | Durata | |
http.idleTimeout.nanos |
Stabile | Numero intero | |
http.idleTimeout.seconds |
Stabile | Numero intero | |
http.maxRequestsPerConnection |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.maxRetries |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.useClientProtocol |
Stabile | Booleano | Non può essere true se h2UpgradePolicy è UPGRADE. |
tcp.connectTimeout |
Stabile | Durata | |
tcp.connectTimeout.nanos |
Stabile | Numero intero | |
tcp.connectTimeout.seconds |
Stabile | Numero intero | |
tcp.maxConnectionDuration |
Stabile | Stringa | |
tcp.maxConnectionDuration.nanos |
Stabile | Numero intero | |
tcp.maxConnectionDuration.seconds |
Stabile | Numero intero | |
tcp.maxConnections |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
tcp.tcpKeepalive.interval |
Stabile | Durata | |
tcp.tcpKeepalive.interval.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.interval.seconds |
Stabile | Numero intero | |
tcp.tcpKeepalive.probes |
Stabile | Stringa | |
tcp.tcpKeepalive.time |
Stabile | Stringa | |
tcp.tcpKeepalive.time.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.time.seconds |
Stabile | Numero intero |
Impostazioni di rilevamento outlier (trafficPolicy.portLevelSettings.outlierDetection)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
baseEjectionTime |
Stabile | Durata | |
baseEjectionTime.nanos |
Stabile | Numero intero | |
baseEjectionTime.seconds |
Stabile | Numero intero | |
consecutive5xxErrors |
Stabile | Stringa | |
consecutive5xxErrors.value |
Stabile | Stringa | |
consecutiveErrors |
Stabile | Stringa | Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabile | Stringa | |
consecutiveGatewayErrors.value |
Stabile | Stringa | |
consecutiveLocalOriginFailures |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
consecutiveLocalOriginFailures.value |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
interval |
Stabile | Durata | |
interval.nanos |
Stabile | Numero intero | |
interval.seconds |
Stabile | Numero intero | |
maxEjectionPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
minHealthPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
splitExternalLocalOriginErrors |
Stabile | Booleano | Deve essere true quando consecutiveLocalOriginFailures è configurato. |
Impostazioni TLS e tunnel (trafficPolicy.portLevelSettings.tls, tunnel)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
tls.caCertificates |
Stabile | Stringa | |
tls.clientCertificate |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
tls.credentialName |
Non supportato | Stringa | |
tls.insecureSkipVerify |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
tls.insecureSkipVerify.value |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
tls.mode |
Stabile | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
La modalità MUTUAL richiede clientCertificate e privateKey. |
tls.privateKey |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
tls.sni |
Stabile | Stringa | |
tls.subjectAltNames |
Stabile | Array di stringhe |
Impostazioni di radice e etichetta del sottoinsieme (subsets)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
labels |
Stabile | Mappa chiave-valore | Deve essere conforme alle regole di sintassi delle etichette Kubernetes per selezionare gli endpoint di destinazione. |
name |
Stabile | Stringa | Obbligatorio. Deve essere un'etichetta DNS 1123 valida. |
Impostazioni del bilanciatore del carico del sottoinsieme (subsets.trafficPolicy.loadBalancer)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
consistentHash.httpCookie.name |
Stabile | Stringa | Obbligatorio quando è configurato httpCookie. |
consistentHash.httpCookie.path |
Stabile | Stringa | |
consistentHash.httpCookie.ttl |
Stabile | Stringa | |
consistentHash.httpCookie.ttl.nanos |
Stabile | Numero intero | |
consistentHash.httpCookie.ttl.seconds |
Stabile | Numero intero | |
consistentHash.httpHeaderName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
consistentHash.httpQueryParameterName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
consistentHash.maglev.tableSize |
Stabile | Numero intero | |
consistentHash.minimumRingSize |
Stabile | Numero intero | Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev. |
consistentHash.ringHash.minimumRingSize |
Stabile | Numero intero | |
consistentHash.useSourceIp |
Stabile | Booleano | È possibile specificare una sola strategia chiave consistentHash. |
localityLbSetting.distribute.from |
Non supportato | Stringa | |
localityLbSetting.distribute.to |
Non supportato | Stringa | |
localityLbSetting.enabled |
Stabile | Booleano | |
localityLbSetting.enabled.value |
Stabile | Booleano | |
localityLbSetting.failover.from |
Stabile | Stringa | Richiede la configurazione di outlierDetection nella policy di gestione del traffico. |
localityLbSetting.failover.to |
Stabile | Stringa | Richiede la configurazione di outlierDetection nella policy di gestione del traffico. |
localityLbSetting.failoverPriority |
Stabile | Numero intero | Richiede la configurazione di outlierDetection nella policy di gestione del traffico. |
simple |
Stabile | Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
warmupDurationSecs |
Non supportato | Stringa | |
warmupDurationSecs.nanos |
Non supportato | Numero intero | |
warmupDurationSecs.seconds |
Non supportato | Numero intero |
Impostazioni del pool di connessioni del sottoinsieme (subsets.trafficPolicy.connectionPool)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.h2UpgradePolicy |
Stabile | Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Non può essere impostato su UPGRADE quando useClientProtocol è true. |
http.http1MaxPendingRequests |
Stabile | Stringa | Deve essere un numero intero non negativo (>= 0). |
http.http2MaxRequests |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.idleTimeout |
Stabile | Durata | |
http.idleTimeout.nanos |
Stabile | Numero intero | |
http.idleTimeout.seconds |
Stabile | Numero intero | |
http.maxRequestsPerConnection |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.maxRetries |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.useClientProtocol |
Stabile | Booleano | Non può essere true se h2UpgradePolicy è UPGRADE. |
tcp.connectTimeout |
Stabile | Durata | |
tcp.connectTimeout.nanos |
Stabile | Numero intero | |
tcp.connectTimeout.seconds |
Stabile | Numero intero | |
tcp.maxConnectionDuration |
Stabile | Stringa | |
tcp.maxConnectionDuration.nanos |
Stabile | Numero intero | |
tcp.maxConnectionDuration.seconds |
Stabile | Numero intero | |
tcp.maxConnections |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
tcp.tcpKeepalive.interval |
Stabile | Durata | |
tcp.tcpKeepalive.interval.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.interval.seconds |
Stabile | Numero intero | |
tcp.tcpKeepalive.probes |
Stabile | Stringa | |
tcp.tcpKeepalive.time |
Stabile | Stringa | |
tcp.tcpKeepalive.time.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.time.seconds |
Stabile | Numero intero |
Impostazioni di rilevamento outlier del sottoinsieme (subsets.trafficPolicy.outlierDetection)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
baseEjectionTime |
Stabile | Durata | |
baseEjectionTime.nanos |
Stabile | Numero intero | |
baseEjectionTime.seconds |
Stabile | Numero intero | |
consecutive5xxErrors |
Stabile | Stringa | |
consecutive5xxErrors.value |
Stabile | Stringa | |
consecutiveErrors |
Stabile | Stringa | Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabile | Stringa | |
consecutiveGatewayErrors.value |
Stabile | Stringa | |
consecutiveLocalOriginFailures |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
consecutiveLocalOriginFailures.value |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
interval |
Stabile | Durata | |
interval.nanos |
Stabile | Numero intero | |
interval.seconds |
Stabile | Numero intero | |
maxEjectionPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
minHealthPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
splitExternalLocalOriginErrors |
Stabile | Booleano | Deve essere true quando consecutiveLocalOriginFailures è configurato. |
Impostazioni TLS e tunnel del sottoinsieme (subsets.trafficPolicy.tls, tunnel)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
proxyProtocol.version |
Stabile | Stringa (V1, V2) |
|
tls.caCertificates |
Stabile | Stringa | |
tls.clientCertificate |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
tls.credentialName |
Non supportato | Stringa | |
tls.insecureSkipVerify |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
tls.insecureSkipVerify.value |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
tls.mode |
Stabile | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
La modalità MUTUAL richiede clientCertificate e privateKey. |
tls.privateKey |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
tls.sni |
Stabile | Stringa | |
tls.subjectAltNames |
Stabile | Array di stringhe | |
tunnel.protocol |
Non supportato | Stringa (CONNECT, POST) |
|
tunnel.targetHost |
Non supportato | Stringa | |
tunnel.targetPort |
Non supportato | Numero intero |
Impostazioni di porta e bilanciatore del carico del sottoinsieme (subsets.trafficPolicy.portLevelSettings.loadBalancer)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stabile | Stringa | Obbligatorio quando è configurato httpCookie. |
loadBalancer.consistentHash.httpCookie.path |
Stabile | Stringa | |
loadBalancer.consistentHash.httpCookie.ttl |
Stabile | Stringa | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stabile | Numero intero | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stabile | Numero intero | |
loadBalancer.consistentHash.httpHeaderName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
loadBalancer.consistentHash.httpQueryParameterName |
Stabile | Stringa | È possibile specificare una sola strategia chiave consistentHash. |
loadBalancer.consistentHash.maglev.tableSize |
Stabile | Numero intero | |
loadBalancer.consistentHash.minimumRingSize |
Stabile | Numero intero | Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinata con ringHash o maglev. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stabile | Numero intero | |
loadBalancer.consistentHash.useSourceIp |
Stabile | Booleano | È possibile specificare una sola strategia chiave consistentHash. |
loadBalancer.localityLbSetting.distribute.from |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.distribute.to |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.enabled |
Non supportato | Booleano | |
loadBalancer.localityLbSetting.enabled.value |
Non supportato | Booleano | |
loadBalancer.localityLbSetting.failover.from |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.failover.to |
Non supportato | Stringa | |
loadBalancer.localityLbSetting.failoverPriority |
Non supportato | Numero intero | |
loadBalancer.simple |
Stabile | Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
Non supportato | Stringa | |
loadBalancer.warmupDurationSecs.nanos |
Non supportato | Numero intero | |
loadBalancer.warmupDurationSecs.seconds |
Non supportato | Numero intero | |
port.number |
Stabile | Numero intero | Obbligatorio. Specifica il numero di porta a cui si applicano queste policy di gestione del traffico. |
Impostazioni del pool di connessioni del sottoinsieme (subsets.trafficPolicy.portLevelSettings.connectionPool)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.h2UpgradePolicy |
Stabile | Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
Non può essere impostato su UPGRADE quando useClientProtocol è true. |
http.http1MaxPendingRequests |
Stabile | Stringa | Deve essere un numero intero non negativo (>= 0). |
http.http2MaxRequests |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.idleTimeout |
Stabile | Durata | |
http.idleTimeout.nanos |
Stabile | Numero intero | |
http.idleTimeout.seconds |
Stabile | Numero intero | |
http.maxRequestsPerConnection |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.maxRetries |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
http.useClientProtocol |
Stabile | Booleano | Non può essere true se h2UpgradePolicy è UPGRADE. |
tcp.connectTimeout |
Stabile | Durata | |
tcp.connectTimeout.nanos |
Stabile | Numero intero | |
tcp.connectTimeout.seconds |
Stabile | Numero intero | |
tcp.maxConnectionDuration |
Stabile | Stringa | |
tcp.maxConnectionDuration.nanos |
Stabile | Numero intero | |
tcp.maxConnectionDuration.seconds |
Stabile | Numero intero | |
tcp.maxConnections |
Stabile | Numero intero | Deve essere un numero intero non negativo (>= 0). |
tcp.tcpKeepalive.interval |
Stabile | Durata | |
tcp.tcpKeepalive.interval.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.interval.seconds |
Stabile | Numero intero | |
tcp.tcpKeepalive.probes |
Stabile | Stringa | |
tcp.tcpKeepalive.time |
Stabile | Stringa | |
tcp.tcpKeepalive.time.nanos |
Stabile | Numero intero | |
tcp.tcpKeepalive.time.seconds |
Stabile | Numero intero |
Impostazioni di rilevamento outlier del sottoinsieme (subsets.trafficPolicy.portLevelSettings.outlierDetection)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
baseEjectionTime |
Stabile | Durata | |
baseEjectionTime.nanos |
Stabile | Numero intero | |
baseEjectionTime.seconds |
Stabile | Numero intero | |
consecutive5xxErrors |
Stabile | Stringa | |
consecutive5xxErrors.value |
Stabile | Stringa | |
consecutiveErrors |
Stabile | Stringa | Deprecato. Utilizza consecutive5xxErrors o consecutiveGatewayErrors. |
consecutiveGatewayErrors |
Stabile | Stringa | |
consecutiveGatewayErrors.value |
Stabile | Stringa | |
consecutiveLocalOriginFailures |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
consecutiveLocalOriginFailures.value |
Stabile | Stringa | Richiede che splitExternalLocalOriginErrors sia true. |
interval |
Stabile | Durata | |
interval.nanos |
Stabile | Numero intero | |
interval.seconds |
Stabile | Numero intero | |
maxEjectionPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
minHealthPercent |
Stabile | Numero intero | Deve essere una percentuale valida compresa tra 0 e 100. |
splitExternalLocalOriginErrors |
Stabile | Booleano | Deve essere true quando consecutiveLocalOriginFailures è configurato. |
Impostazioni TLS e tunnel del sottoinsieme (subsets.trafficPolicy.portLevelSettings.tls, tunnel)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
tls.caCertificates |
Stabile | Stringa | |
tls.clientCertificate |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
tls.credentialName |
Non supportato | Stringa | |
tls.insecureSkipVerify |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
tls.insecureSkipVerify.value |
Stabile | Booleano | Quando true, caCertificates e subjectAltNames devono essere vuoti. |
tls.mode |
Stabile | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
La modalità MUTUAL richiede clientCertificate e privateKey. |
tls.privateKey |
Stabile | Stringa | Obbligatorio quando la modalità è MUTUAL. |
tls.sni |
Stabile | Stringa | |
tls.subjectAltNames |
Stabile | Array di stringhe |
EnvoyFilter (networking.istio.io/v1alpha3)
Campi Root e Spec
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
configPatches |
Normale | Array di oggetti | |
priority |
Normale | Numero intero | |
targetRefs |
Non supportato | Array di oggetti | |
targetRefs.group |
Non supportato | Stringa | |
targetRefs.kind |
Non supportato | Stringa | |
targetRefs.name |
Non supportato | Stringa | |
targetRefs.namespace |
Non supportato | Stringa | |
workloadSelector |
Normale | Mappa chiave-valore | |
workloadSelector.labels |
Normale | Mappa chiave-valore |
Patch di configurazione (configPatches)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
applyTo |
Normale | Stringa (HTTP_FILTER) |
È supportato solo HTTP_FILTER. |
match.cluster.name |
Non supportato | Stringa | |
match.cluster.portNumber |
Non supportato | Numero intero | |
match.cluster.service |
Non supportato | Stringa | |
match.cluster.subset |
Non supportato | Stringa | |
match.context |
Normale | Stringa (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
Non supportato | Stringa | |
match.listener.filterChain.destinationPort |
Non supportato | Numero intero | |
match.listener.filterChain.filter.name |
Normale | Stringa | Deve essere envoy.filters.network.http_connection_manager se utilizzato con INSERT_BEFORE. |
match.listener.filterChain.filter.subFilter.name |
Normale | Stringa | Deve essere envoy.filters.http.router se utilizzato con INSERT_BEFORE. |
match.listener.filterChain.name |
Non supportato | Stringa | |
match.listener.filterChain.sni |
Non supportato | Stringa | |
match.listener.filterChain.transportProtocol |
Non supportato | Stringa | |
match.listener.name |
Normale | Stringa | Listener Match non è supportato con INSERT_FIRST. |
match.listener.portName |
Non supportato | Stringa | |
match.listener.portNumber |
Non supportato | Numero intero | |
match.proxy.metadata |
Non supportato | Stringa | |
match.proxy.proxyVersion |
Non supportato | Stringa | |
match.routeConfiguration.gateway |
Non supportato | Stringa | |
match.routeConfiguration.name |
Non supportato | Stringa | |
match.routeConfiguration.portName |
Non supportato | Stringa | |
match.routeConfiguration.portNumber |
Non supportato | Numero intero | |
match.routeConfiguration.vhost.name |
Non supportato | Stringa | |
match.routeConfiguration.vhost.route.action |
Non supportato | Stringa (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
Non supportato | Stringa | |
patch.filterClass |
Non supportato | Stringa (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
Normale | Stringa (INSERT_FIRST, INSERT_BEFORE) |
Sono supportati solo INSERT_FIRST e INSERT_BEFORE. |
patch.value |
Normale | Stringa |
Gateway (networking.istio.io/v1beta1)
Campi radice
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
selector |
Stabile | Mappa chiave-valore |
Impostazioni server (servers)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
bind |
Stabile | Stringa | L'indirizzo IP è supportato. I socket di dominio Unix (UDS) non sono supportati. |
defaultEndpoint |
Stabile | Stringa | |
hosts |
Stabile | Array di stringhe | È richiesto almeno un host. Supporta il formato <namespace>/<hostname>. |
name |
Non supportato | Stringa | |
port.name |
Stabile | Stringa | Obbligatorio. I nomi delle porte devono essere univoci in tutti i server del gateway. |
port.number |
Stabile | Numero intero | Obbligatorio. Deve essere un numero di porta valido compreso tra 1 e 65535. |
port.protocol |
Stabile | Stringa (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, TCP, TLS) |
I seguenti campi non sono supportati:
|
port.targetPort |
Non supportato | Numero intero | Non supportato in Gateway. Deprecato a monte in Istio. |
Impostazioni TLS del server (servers.tls)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
caCertificates |
Stabile | Stringa | Obbligatorio per le modalità MUTUAL e OPTIONAL_MUTUAL, a meno che non sia impostato credentialName. |
cipherSuites |
Stabile | Array di stringhe | Deve essere specificato quando minProtocolVersion è TLSV1_0 o TLSV1_1. |
credentialName |
Stabile | Stringa | |
httpsRedirect |
Stabile | Booleano | Supportato solo quando port.protocol è HTTP. |
maxProtocolVersion |
Stabile | Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Stabile | Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Stabile | Stringa (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH non è supportato. ISTIO_MUTUAL gestisce i certificati automaticamente. |
privateKey |
Stabile | Stringa | Obbligatorio per le modalità SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a meno che non sia impostato credentialName. |
serverCertificate |
Stabile | Stringa | Obbligatorio per le modalità SIMPLE, MUTUAL e OPTIONAL_MUTUAL, a meno che non sia impostato credentialName. |
subjectAltNames |
Stabile | Array di stringhe | |
verifyCertificateHash |
Non supportato | Stringa | |
verifyCertificateSpki |
Non supportato | Stringa |
ProxyConfig (networking.istio.io/v1beta1)
Configurazione principale e generale
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
binaryPath |
Non supportato | Stringa | |
concurrency |
Non supportato | Stringa | |
concurrency.value |
Non supportato | Numero intero | |
configPath |
Non supportato | Stringa | |
controlPlaneAuthPolicy |
Non supportato | Stringa (NONE, MUTUAL_TLS, INHERIT) |
|
discoveryAddress |
Non supportato | Stringa | |
drainDuration.nanos |
Stabile | Numero intero | Deve avere una precisione di secondi (i nanosecondi devono essere 0). |
drainDuration.seconds |
Stabile | Numero intero | La durata massima consentita è di 1 ora (3600 secondi). |
environmentVariables |
Non supportato | Mappa chiave-valore | |
extraStatTags |
Non supportato | Array di stringhe | |
holdApplicationUntilProxyStarts.value |
Stabile | Booleano | Ritarda l'avvio dell'applicazione finché il proxy sidecar non è inizializzato e pronto. |
image.imageType |
Non supportato | Stringa | |
parentShutdownDuration.nanos |
Non supportato | Numero intero | |
parentShutdownDuration.seconds |
Non supportato | Numero intero | |
proxyAdminPort |
Non supportato | Numero intero | |
selector.matchLabels |
Non supportato | Mappa chiave-valore | |
serviceCluster |
Non supportato | Stringa | |
statNameLength |
Non supportato | Numero intero | |
statusPort |
Non supportato | Numero intero | |
terminationDrainDuration.nanos |
Stabile | Numero intero | Deve avere una precisione di secondi. |
terminationDrainDuration.seconds |
Stabile | Numero intero | Periodo di tolleranza massimo per l'esaurimento delle connessioni durante l'arresto del proxy. |
Tag personalizzati (customTags)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
environment.defaultValue |
Non supportato | Stringa | |
environment.name |
Non supportato | Stringa | |
header.defaultValue |
Non supportato | Stringa | |
header.name |
Non supportato | Stringa | |
literal.value |
Non supportato | Stringa |
Servizio di log di accesso Envoy (envoyAccessLogService)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
address |
Non supportato | Stringa | |
tcpKeepalive.interval.nanos |
Non supportato | Numero intero | |
tcpKeepalive.interval.seconds |
Non supportato | Numero intero | |
tcpKeepalive.probes |
Non supportato | Stringa | |
tcpKeepalive.time.nanos |
Non supportato | Numero intero | |
tcpKeepalive.time.seconds |
Non supportato | Numero intero | |
tlsSettings.caCertificates |
Non supportato | Stringa | |
tlsSettings.clientCertificate |
Non supportato | Stringa | |
tlsSettings.credentialName |
Non supportato | Stringa | |
tlsSettings.insecureSkipVerify.value |
Non supportato | Booleano | |
tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non supportato | Stringa | |
tlsSettings.sni |
Non supportato | Stringa | |
tlsSettings.subjectAltNames |
Non supportato | Array di stringhe |
Servizio di metriche Envoy (envoyMetricsService)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
address |
Non supportato | Stringa | |
tcpKeepalive.interval.nanos |
Non supportato | Numero intero | |
tcpKeepalive.interval.seconds |
Non supportato | Numero intero | |
tcpKeepalive.probes |
Non supportato | Stringa | |
tcpKeepalive.time.nanos |
Non supportato | Numero intero | |
tcpKeepalive.time.seconds |
Non supportato | Numero intero | |
tlsSettings.caCertificates |
Non supportato | Stringa | |
tlsSettings.clientCertificate |
Non supportato | Stringa | |
tlsSettings.credentialName |
Non supportato | Stringa | |
tlsSettings.insecureSkipVerify.value |
Non supportato | Booleano | |
tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non supportato | Stringa | |
tlsSettings.sni |
Non supportato | Stringa | |
tlsSettings.subjectAltNames |
Non supportato | Array di stringhe |
Fornitore di chiavi private (privateKeyProvider)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
cryptomb.pollDelay.nanos |
Non supportato | Numero intero | |
cryptomb.pollDelay.seconds |
Non supportato | Numero intero | |
qat.pollDelay.nanos |
Non supportato | Numero intero | |
qat.pollDelay.seconds |
Non supportato | Numero intero |
Intestazioni proxy e topologia (proxyHeaders, topology)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
Non supportato | Booleano | |
proxyHeaders.envoyDebugHeaders.disabled.value |
Non supportato | Booleano | |
proxyHeaders.forwardedClientCert |
Non supportato | Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Non supportato | Stringa (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
Non supportato | Booleano | |
proxyHeaders.server.disabled.value |
Non supportato | Booleano | |
proxyHeaders.server.value |
Non supportato | Stringa | |
topology.forwardClientCertDetails |
Stabile | Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
Stabile | Numero intero |
Proxy Metadata (proxyMetadata)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
CA_PROVIDER |
Stabile | Stringa | |
CA_ROOT_CA |
Non supportato | Stringa | |
ENABLE_NATIVE_SIDECARS |
Non supportato | Stringa | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Stabile | Stringa | |
GCE_METADATA_HOST |
Non supportato | Stringa | |
GCP_METADATA |
Stabile | Stringa | |
GKE_CLUSTER_URL |
Stabile | Stringa | |
GODEBUG |
Stabile | Stringa | |
GRPC_VERBOSITY |
Stabile | Stringa | |
HTTPS_PROXY |
Non supportato | Stringa | |
HTTP_PROXY |
Non supportato | Stringa | |
ISTIO_LOG_LEVEL |
Non supportato | Stringa | |
ISTIO_META_CLOUDRUN_ADDR |
Stabile | Stringa | |
ISTIO_META_DNS_AUTO_ALLOCATE |
Non supportato | Stringa | |
ISTIO_META_DNS_CAPTURE |
Non supportato | Stringa | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Stabile | Stringa | |
ISTIO_META_ENABLE_MCP_LRS |
Stabile | Stringa | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Stabile | Stringa | |
ISTIO_META_HTTP10 |
Non supportato | Stringa | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
Non supportato | Stringa | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
Non supportato | Stringa | |
MINIMUM_DRAIN_DURATION |
Stabile | Stringa | |
OUTPUT_CERTS |
Non supportato | Stringa | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
Non supportato | Stringa | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
Non supportato | Stringa | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
Non supportato | Stringa | |
PLUGINS |
Non supportato | Stringa | |
PROXY_CONFIG_XDS_AGENT |
Non supportato | Stringa | |
SECRET_GRACE_PERIOD_RATIO |
Stabile | Stringa | |
SECRET_TTL |
Stabile | Stringa | |
TERMINATION_DRAIN_DURATION_SECONDS |
Stabile | Stringa | |
TRUST_DOMAIN |
Non supportato | Stringa | |
USE_TOKEN_FOR_CSR |
Stabile | Stringa | |
XDS_AUTH_PROVIDER |
Non supportato | Stringa | |
XDS_HEADER_Cloud-Run-Enable-H2 |
Non supportato | Stringa | |
XDS_ROOT_CA |
Non supportato | Stringa |
Proxy Stats Matcher (proxyStatsMatcher)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
inclusionPrefixes |
Stabile | Array di stringhe | |
inclusionRegexps |
Stabile | Array di stringhe | |
inclusionSuffixes |
Stabile | Array di stringhe |
Probe di idoneità (readinessProbe)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
exec.command |
Non supportato | Stringa | |
failureThreshold |
Non supportato | Numero intero | |
httpGet.host |
Non supportato | Stringa | |
httpGet.httpHeaders.name |
Non supportato | Stringa | |
httpGet.httpHeaders.value |
Non supportato | Stringa | |
httpGet.path |
Non supportato | Stringa | |
httpGet.port |
Non supportato | Numero intero | |
httpGet.scheme |
Non supportato | Stringa | |
initialDelaySeconds |
Non supportato | Numero intero | |
periodSeconds |
Non supportato | Numero intero | |
successThreshold |
Non supportato | Numero intero | |
tcpSocket.host |
Non supportato | Stringa | |
tcpSocket.port |
Non supportato | Numero intero | |
timeoutSeconds |
Non supportato | Numero intero |
Impostazioni SDS (sds)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
enabled |
Non supportato | Booleano | |
k8sSaJwtPath |
Non supportato | Stringa |
Impostazioni monitoraggio (tracing)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
datadog.address |
Non supportato | Stringa | |
enableIstioTags.value |
Non supportato | Stringa | |
lightstep.accessToken |
Non supportato | Stringa | |
lightstep.address |
Non supportato | Stringa | |
openCensusAgent.address |
Non supportato | Stringa | |
openCensusAgent.context |
Non supportato | Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
stackdriver.customProject |
Non supportato | Stringa | |
stackdriver.debug |
Non supportato | Stringa | |
stackdriver.maxNumberOfAnnotations.value |
Non supportato | Numero intero | |
stackdriver.maxNumberOfAttributes.value |
Non supportato | Numero intero | |
stackdriver.maxNumberOfMessageEvents.value |
Non supportato | Numero intero | |
tlsSettings.caCertificates |
Non supportato | Stringa | |
tlsSettings.clientCertificate |
Non supportato | Stringa | |
tlsSettings.credentialName |
Non supportato | Stringa | |
tlsSettings.insecureSkipVerify.value |
Non supportato | Booleano | |
tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non supportato | Stringa | |
tlsSettings.sni |
Non supportato | Stringa | |
tlsSettings.subjectAltNames |
Non supportato | Array di stringhe | |
zipkin.address |
Non supportato | Stringa |
ServiceEntry (networking.istio.io/v1beta1)
Configurazione principale e generale
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
addresses |
Stabile | Array di stringhe | Le subnet CIDR sono supportate solo con risoluzione STATIC o NONE. Obbligatorio per le porte TCP. |
exportTo |
Stabile | Array di stringhe | |
hosts |
Stabile | Array di stringhe | È richiesto almeno un host. * da solo non consentito. Più host richiedono le porte HTTP/HTTPS/TLS. |
location |
Stabile | Stringa (MESH_EXTERNAL, MESH_INTERNAL) |
Prendi nota del valore di MESH_INTERNAL. La differenza sta nel modo in cui applichi MTLS a interno o esterno. |
resolution |
Stabile | Stringa (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN non è supportato. NONE richiede endpoint vuoti; STATIC richiede endpoint. |
subjectAltNames |
Non supportato | Array di stringhe | |
workloadSelector.labels |
Non supportato | Mappa chiave-valore |
Impostazioni porta (ports)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
name |
Stabile | Stringa | Obbligatorio. I nomi delle porte devono essere univoci in ServiceEntry. |
number |
Stabile | Numero intero | Obbligatorio (1-65535). I numeri di porta devono essere univoci in tutta la ServiceEntry. |
protocol |
Stabile | Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
Stabile | Numero intero | Se specificato, deve essere un numero di porta valido (1-65535). |
Impostazioni endpoint (endpoints)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
address |
Stabile | Stringa | Obbligatorio. Deve essere un indirizzo IP valido per la risoluzione STATIC o un FQDN/IP per la risoluzione DNS. |
labels |
Stabile | Mappa chiave-valore | Deve essere conforme alle regole di sintassi delle etichette Kubernetes. |
locality |
Non supportato | Stringa | |
network |
Non supportato | Stringa | |
ports |
Stabile | Mappa chiave-valore | I nomi delle porte nella mappa devono corrispondere a quelli definiti in spec.ports. |
serviceAccount |
Non supportato | Stringa | |
weight |
Non supportato | Numero intero |
Sidecar (networking.istio.io/v1beta1)
Configurazione principale e generale
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
workloadSelector |
Stabile | Mappa chiave-valore | Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi. |
workloadSelector.labels |
Stabile | Mappa chiave-valore | Seleziona i workload nello spazio dei nomi locale. I caratteri jolly (*) non sono consentiti. |
Listener in uscita (egress)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
bind |
Non supportato | Stringa | |
captureMode |
Non supportato | Stringa (DEFAULT, IPTABLES, NONE) |
|
hosts |
Stabile | Array di stringhe | Obbligatorio. Deve utilizzare il formato <namespace>/<hostname> (ad es. ./*, */*, prod/*). |
port.name |
Non supportato | Stringa | |
port.number |
Non supportato | Numero intero | |
port.protocol |
Non supportato | Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Non supportato | Numero intero |
Listener Ingress: porta e binding (ingress)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
bind |
Non supportato | Stringa | |
captureMode |
Non supportato | Stringa (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
Non supportato | Stringa | |
port.name |
Non supportato | Stringa | |
port.number |
Non supportato | Numero intero | |
port.protocol |
Non supportato | Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
Non supportato | Numero intero |
Listener in entrata: pool di connessioni (ingress.connectionPool)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.h2UpgradePolicy |
Non supportato | Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http.http1MaxPendingRequests |
Non supportato | Stringa | |
http.http2MaxRequests |
Non supportato | Numero intero | |
http.idleTimeout |
Non supportato | Durata | |
http.idleTimeout.nanos |
Non supportato | Numero intero | |
http.idleTimeout.seconds |
Non supportato | Numero intero | |
http.maxRequestsPerConnection |
Non supportato | Numero intero | |
http.maxRetries |
Non supportato | Numero intero | |
http.useClientProtocol |
Non supportato | Booleano | |
tcp.connectTimeout |
Non supportato | Durata | |
tcp.connectTimeout.nanos |
Non supportato | Numero intero | |
tcp.connectTimeout.seconds |
Non supportato | Numero intero | |
tcp.maxConnectionDuration |
Non supportato | Stringa | |
tcp.maxConnectionDuration.nanos |
Non supportato | Numero intero | |
tcp.maxConnectionDuration.seconds |
Non supportato | Numero intero | |
tcp.maxConnections |
Non supportato | Numero intero | |
tcp.tcpKeepalive.interval |
Non supportato | Durata | |
tcp.tcpKeepalive.interval.nanos |
Non supportato | Numero intero | |
tcp.tcpKeepalive.interval.seconds |
Non supportato | Numero intero | |
tcp.tcpKeepalive.probes |
Non supportato | Stringa | |
tcp.tcpKeepalive.time |
Non supportato | Stringa | |
tcp.tcpKeepalive.time.nanos |
Non supportato | Numero intero | |
tcp.tcpKeepalive.time.seconds |
Non supportato | Numero intero |
Listener in entrata: impostazioni TLS (ingress.tls)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
caCertificates |
Non supportato | Stringa | |
cipherSuites |
Non supportato | Array di stringhe | |
credentialName |
Non supportato | Stringa | |
httpsRedirect |
Non supportato | Booleano | |
maxProtocolVersion |
Non supportato | Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
Non supportato | Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
Non supportato | Stringa (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
Non supportato | Stringa | |
serverCertificate |
Non supportato | Stringa | |
subjectAltNames |
Non supportato | Array di stringhe | |
verifyCertificateHash |
Non supportato | Stringa | |
verifyCertificateSpki |
Non supportato | Stringa |
Pool di connessioni in entrata: HTTP (inboundConnectionPool.http)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
h2UpgradePolicy |
Non supportato | Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
|
http1MaxPendingRequests |
Non supportato | Stringa | |
http2MaxRequests |
Non supportato | Numero intero | |
idleTimeout |
Non supportato | Durata | |
idleTimeout.nanos |
Non supportato | Numero intero | |
idleTimeout.seconds |
Non supportato | Numero intero | |
maxRequestsPerConnection |
Non supportato | Numero intero | |
maxRetries |
Non supportato | Numero intero | |
useClientProtocol |
Non supportato | Booleano |
Pool di connessioni in entrata: TCP (inboundConnectionPool.tcp)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
connectTimeout |
Non supportato | Durata | |
connectTimeout.nanos |
Non supportato | Numero intero | |
connectTimeout.seconds |
Non supportato | Numero intero | |
maxConnectionDuration |
Non supportato | Stringa | |
maxConnectionDuration.nanos |
Non supportato | Numero intero | |
maxConnectionDuration.seconds |
Non supportato | Numero intero | |
maxConnections |
Non supportato | Numero intero | |
tcpKeepalive.interval |
Non supportato | Durata | |
tcpKeepalive.interval.nanos |
Non supportato | Numero intero | |
tcpKeepalive.interval.seconds |
Non supportato | Numero intero | |
tcpKeepalive.probes |
Non supportato | Stringa | |
tcpKeepalive.time |
Non supportato | Stringa | |
tcpKeepalive.time.nanos |
Non supportato | Numero intero | |
tcpKeepalive.time.seconds |
Non supportato | Numero intero |
Policy del traffico in uscita (outboundTrafficPolicy)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
egressProxy.host |
Non supportato | Stringa | |
egressProxy.port.number |
Non supportato | Numero intero | |
egressProxy.subset |
Non supportato | Stringa | |
mode |
Stabile | Stringa (REGISTRY_ONLY, ALLOW_ANY) |
Configura la gestione del sidecar del traffico in uscita verso destinazioni sconosciute. |
VirtualService (networking.istio.io/v1beta1)
Configurazione principale e generale
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
exportTo |
Stabile | Array di stringhe | |
gateways |
Stabile | Array di stringhe | Se omesso, il valore predefinito è mesh. Deve corrispondere a un nome di gateway o a mesh. |
hosts |
Stabile | Array di stringhe | È richiesto almeno un host, a meno che non sia configurato come delegato. Il carattere jolly * non è consentito se associato alla mesh. |
Impostazioni route HTTP (http)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
name |
Stabile | Stringa | |
timeout |
Stabile | Durata | |
timeout.nanos |
Non supportato | Numero intero | |
timeout.seconds |
Stabile | Numero intero |
Condizioni di corrispondenza HTTP (http.match)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
authority.exact |
Stabile | Stringa | |
authority.prefix |
Stabile | Stringa | |
authority.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
gateways |
Stabile | Array di stringhe | Se omesso, il valore predefinito è mesh. Deve corrispondere a un nome di gateway o a mesh. |
headers.exact |
Stabile | Stringa | |
headers.prefix |
Stabile | Stringa | |
headers.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
ignoreUriCase |
Stabile | Booleano | |
method.exact |
Stabile | Stringa | |
method.prefix |
Stabile | Stringa | |
method.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
name |
Stabile | Stringa | |
port |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
queryParams.exact |
Stabile | Stringa | |
queryParams.prefix |
Stabile | Stringa | |
queryParams.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
scheme.exact |
Stabile | Stringa | |
scheme.prefix |
Stabile | Stringa | |
scheme.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
sourceLabels |
Stabile | Mappa chiave-valore | Deve essere conforme alle regole di sintassi delle etichette Kubernetes. |
sourceNamespace |
Stabile | Stringa | Deve essere un'etichetta DNS valida. |
statPrefix |
Non supportato | Stringa | |
uri.exact |
Stabile | Stringa | |
uri.prefix |
Stabile | Stringa | |
uri.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
withoutHeaders.exact |
Stabile | Stringa | |
withoutHeaders.prefix |
Stabile | Stringa | |
withoutHeaders.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
Destinazioni delle route HTTP (http.route)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
destination.host |
Stabile | Stringa | Obbligatorio. Deve essere un host di servizio valido. |
destination.port.number |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
destination.subset |
Stabile | Stringa | |
headers.request.add |
Stabile | Stringa | Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati. |
headers.request.remove |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
headers.request.set |
Stabile | Stringa | Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati. |
headers.response.add |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
headers.response.remove |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
headers.response.set |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
weight |
Stabile | Numero intero | Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni. |
Reindirizzamento HTTP e risposta diretta (http.redirect, directResponse)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.delegate.name |
Stabile | Stringa | Obbligatorio per la route delegata. Deve essere un'etichetta DNS valida. |
http.delegate.namespace |
Stabile | Stringa | |
http.directResponse.body.bytes |
Stabile | Stringa | La dimensione massima del corpo della risposta è 1 MB. |
http.directResponse.body.string |
Stabile | Stringa | La dimensione massima del corpo della risposta è 1 MB. |
http.directResponse.status |
Stabile | Stringa | Il codice di stato deve essere compreso tra 200 e 600. |
http.redirect.authority |
Stabile | Stringa | |
http.redirect.derivePort |
Stabile | Stringa (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
http.redirect.redirectCode |
Stabile | Stringa | Il codice di reindirizzamento deve essere 3xx (300-399). |
http.redirect.scheme |
Stabile | Stringa | Deve essere http o https. |
http.redirect.uri |
Stabile | Stringa |
Riscrittura HTTP e policy CORS (http.rewrite, corsPolicy)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Stabile | Stringa | |
http.corsPolicy.allowCredentials.value |
Stabile | Booleano | |
http.corsPolicy.allowHeaders |
Stabile | Array di oggetti | |
http.corsPolicy.allowMethods |
Stabile | Array di stringhe | Metodi supportati: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE. |
http.corsPolicy.allowOrigin |
Stabile | Stringa | |
http.corsPolicy.allowOrigins.exact |
Stabile | Stringa | |
http.corsPolicy.allowOrigins.prefix |
Stabile | Stringa | |
http.corsPolicy.allowOrigins.regex |
Stabile | Stringa | Deve essere un'espressione regolare RE2 valida(< 1024 caratteri). |
http.corsPolicy.exposeHeaders |
Stabile | Array di oggetti | |
http.corsPolicy.maxAge |
Stabile | Stringa | |
http.corsPolicy.maxAge.nanos |
Non supportato | Numero intero | |
http.corsPolicy.maxAge.seconds |
Stabile | Numero intero | |
http.rewrite.authority |
Stabile | Stringa | |
http.rewrite.uri |
Stabile | Stringa | Non può essere impostato contemporaneamente a uriRegexRewrite. |
http.rewrite.uriRegexRewrite.match |
Stabile | Array di oggetti | Non può essere impostato contemporaneamente alla riscrittura di uri. |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
Stabile | Stringa | Non può essere impostato contemporaneamente alla riscrittura di uri. |
http.rewrite.uriRegexRewrite.rewrite |
Stabile | Stringa | Non può essere impostato contemporaneamente alla riscrittura di uri. |
http.rewrite.uriRegexRewrite.substitution |
Stabile | Stringa | Non può essere impostato contemporaneamente alla riscrittura di uri. |
Retries & Header Operations HTTP (http.retries, headers)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.headers.request.add |
Stabile | Stringa | Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati. |
http.headers.request.remove |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
http.headers.request.set |
Stabile | Stringa | Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati. |
http.headers.response.add |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
http.headers.response.remove |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
http.headers.response.set |
Stabile | Stringa | Host e gli pseudo-header interni che iniziano con : non possono essere modificati. |
http.retries.attempts |
Stabile | Numero intero | Numero intero non negativo. Deve essere > 0 se retryOn o perTryTimeout è configurato. |
http.retries.perTryTimeout |
Stabile | Durata | |
http.retries.perTryTimeout.nanos |
Stabile | Numero intero | |
http.retries.perTryTimeout.seconds |
Stabile | Numero intero | |
http.retries.retryOn |
Stabile | Stringa | |
http.retries.retryRemoteLocalities |
Stabile | Stringa | |
http.retries.retryRemoteLocalities.value |
Stabile | Booleano |
Fault Injection HTTP (http.fault)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
abort.grpcStatus |
Non supportato | Stringa | |
abort.http2Error |
Non supportato | Stringa | |
abort.httpStatus |
Stabile | Stringa | Il codice di stato HTTP di interruzione deve essere compreso tra 200 e 599. |
abort.percentage.value |
Stabile | Numero intero | La percentuale deve essere compresa tra 0 e 100. |
delay.exponentialDelay |
Non supportato | Stringa | |
delay.exponentialDelay.nanos |
Non supportato | Numero intero | |
delay.exponentialDelay.seconds |
Non supportato | Numero intero | |
delay.fixedDelay |
Stabile | Stringa | È supportata la durata del ritardo fisso. Il ritardo esponenziale non è supportato. |
delay.fixedDelay.nanos |
Stabile | Numero intero | |
delay.fixedDelay.seconds |
Stabile | Numero intero | |
delay.percent |
Stabile | Stringa | Il valore percentuale intero è deprecato. Utilizza invece il campo doppia percentuale. |
delay.percentage.value |
Stabile | Numero intero | La percentuale deve essere compresa tra 0 e 100. |
Mirroring del traffico HTTP (http.mirror, mirrors)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
http.mirror.host |
Stabile | Stringa | Destinazione di mirroring singola. Non può essere combinato con mirrors. |
http.mirror.port.number |
Stabile | Numero intero | |
http.mirror.subset |
Stabile | Stringa | |
http.mirrorPercent |
Non supportato | Stringa | |
http.mirrorPercent.value |
Non supportato | Numero intero | |
http.mirrorPercentage.value |
Non supportato | Numero intero | |
http.mirror_percent |
Non supportato | Stringa | |
http.mirrors.destination.host |
Stabile | Stringa | Obbligatorio. Deve essere un host di servizio valido. |
http.mirrors.destination.port.number |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
http.mirrors.destination.subset |
Stabile | Stringa | |
http.mirrors.percentage.value |
Non supportato | Numero intero |
Routing TLS (tls)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
match.destinationSubnets |
Stabile | Array di stringhe | Deve essere una stringa di subnet IP CIDR valida. |
match.gateways |
Stabile | Array di stringhe | |
match.port |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
match.sniHosts |
Stabile | Array di stringhe | È richiesto almeno un host SNI. |
match.sourceLabels |
Non supportato | Mappa chiave-valore | |
match.sourceNamespace |
Stabile | Stringa | Deve essere un'etichetta DNS valida. |
route.destination.host |
Stabile | Stringa | Obbligatorio. Deve essere un host di servizio valido. |
route.destination.port.number |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
route.destination.subset |
Stabile | Stringa | |
route.weight |
Stabile | Numero intero | Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni. |
Routing TCP (tcp)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
match.destinationSubnets |
Stabile | Array di stringhe | Deve essere una stringa di subnet IP CIDR valida. |
match.gateways |
Stabile | Array di stringhe | |
match.port |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
match.sourceLabels |
Non supportato | Mappa chiave-valore | |
match.sourceNamespace |
Stabile | Stringa | Deve essere un'etichetta DNS valida. |
match.sourceSubnet |
Stabile | Stringa | Deve essere una stringa di subnet IP CIDR valida. |
route.destination.host |
Stabile | Stringa | Obbligatorio. Deve essere un host di servizio valido. |
route.destination.port.number |
Stabile | Numero intero | Deve essere un numero di porta valido (1-65535). |
route.destination.subset |
Stabile | Stringa | |
route.weight |
Stabile | Numero intero | Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni. |
WorkloadEntry (networking.istio.io/v1beta1)
Campi Root e Spec
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
address |
Non supportato | Stringa | |
labels |
Non supportato | Mappa chiave-valore | |
locality |
Non supportato | Stringa | |
network |
Non supportato | Stringa | |
ports |
Non supportato | Array di oggetti | |
serviceAccount |
Non supportato | Stringa | |
weight |
Non supportato | Numero intero |
WorkloadGroup (networking.istio.io/v1beta1)
Root e metadati
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
metadata.annotations |
Non supportato | Mappa chiave-valore | |
metadata.labels |
Non supportato | Mappa chiave-valore |
Configurazione modello (template)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
address |
Non supportato | Stringa | |
labels |
Non supportato | Mappa chiave-valore | |
locality |
Non supportato | Stringa | |
network |
Non supportato | Stringa | |
ports |
Non supportato | Array di oggetti | |
serviceAccount |
Non supportato | Stringa | |
weight |
Non supportato | Numero intero |
Configurazione probe (probe)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
exec.command |
Non supportato | Stringa | |
failureThreshold |
Non supportato | Numero intero | |
grpc.port |
Non supportato | Numero intero | |
grpc.service |
Non supportato | Stringa | |
httpGet.host |
Non supportato | Stringa | |
httpGet.httpHeaders.name |
Non supportato | Stringa | |
httpGet.httpHeaders.value |
Non supportato | Stringa | |
httpGet.path |
Non supportato | Stringa | |
httpGet.port |
Non supportato | Numero intero | |
httpGet.scheme |
Non supportato | Stringa | |
initialDelaySeconds |
Non supportato | Numero intero | |
periodSeconds |
Non supportato | Numero intero | |
successThreshold |
Non supportato | Numero intero | |
tcpSocket.host |
Non supportato | Stringa | |
tcpSocket.port |
Non supportato | Numero intero | |
timeoutSeconds |
Non supportato | Numero intero |
AuthorizationPolicy (security.istio.io/v1beta1)
Campi Root e Spec
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
action |
Stabile | Stringa (ALLOW, DENY, AUDIT, CUSTOM) |
CUSTOM richiede provider.name. DENY richiede almeno una regola (o {}). |
provider.name |
Stabile | Stringa | Supportato solo quando action: CUSTOM. |
selector.matchLabels |
Stabile | Mappa chiave-valore | Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi. I caratteri jolly (*) non sono consentiti. |
Dalle fonti (rules.from.source)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
ipBlocks |
Stabile | Array di stringhe | Devono essere indirizzi IP o blocchi CIDR validi. |
namespaces |
Stabile | Array di stringhe | Non può essere una stringa vuota. Non supportato con action: CUSTOM. |
notIpBlocks |
Stabile | Array di stringhe | Devono essere indirizzi IP o blocchi CIDR validi. |
notNamespaces |
Stabile | Array di stringhe | Non può essere una stringa vuota. Non supportato con action: CUSTOM. |
notPrincipals |
Stabile | Array di stringhe | Non può essere una stringa vuota. Non supportato con action: CUSTOM. |
notRemoteIpBlocks |
Stabile | Array di stringhe | Devono essere indirizzi IP o blocchi CIDR validi. |
notRequestPrincipals |
Stabile | Array di stringhe | Non può essere una stringa vuota. Non supportato con action: CUSTOM. |
principals |
Stabile | Array di stringhe | Non può essere una stringa vuota. Non supportato con action: CUSTOM. |
remoteIpBlocks |
Stabile | Array di stringhe | Devono essere indirizzi IP o blocchi CIDR validi. |
requestPrincipals |
Stabile | Array di stringhe | Non può essere una stringa vuota. Non supportato con action: CUSTOM. |
A Operations (rules.to.operation)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
hosts |
Stabile | Array di stringhe | Non possono contenere voci di stringa vuota. |
methods |
Stabile | Array di stringhe | Non possono contenere voci di stringa vuota. |
notHosts |
Stabile | Array di stringhe | Non possono contenere voci di stringa vuota. |
notMethods |
Stabile | Array di stringhe | Non possono contenere voci di stringa vuota. |
notPaths |
Stabile | Array di stringhe | Il carattere jolly non è supportato. È supportata solo la corrispondenza dei caratteri jolly per prefisso e suffisso. |
notPorts |
Stabile | Array di oggetti | Devono essere numeri di porta validi (1-65535). |
paths |
Stabile | Array di stringhe | Il carattere jolly non è supportato. È supportata solo la corrispondenza dei caratteri jolly per prefisso e suffisso. |
ports |
Stabile | Array di oggetti | Devono essere numeri di porta validi (1-65535). |
When Conditions (rules.when)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
key |
Stabile | Stringa | Chiavi supportate: request.headers, request.auth.claims, IP, porte, entità. destination.namespace/labels non supportato. |
notValues |
Stabile | Array di stringhe | È necessario specificare almeno un valore per values o notValues. |
values |
Stabile | Array di stringhe | È necessario specificare almeno un valore per values o notValues. |
PeerAuthentication (security.istio.io/v1beta1)
Campi Root e Spec
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
mtls.mode |
Stabile | Stringa (UNSET, DISABLE, PERMISSIVE, STRICT) |
Supportato a livello di cluster, spazio dei nomi e workload. |
portLevelMtls.mode |
Stabile | Stringa (UNSET, DISABLE, PERMISSIVE, STRICT) |
Richiede il workload selector. I numeri di porta devono essere compresi tra 1 e 65535. DISABLE non è supportato. |
selector.matchLabels |
Stabile | Mappa chiave-valore | Se omesso, viene applicato a livello di mesh/spazio dei nomi. Obbligatorio se portLevelMtls è definito. |
RequestAuthentication (security.istio.io/v1beta1)
Campi radice
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
selector.matchLabels |
Stabile | Mappa chiave-valore | Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi. I caratteri jolly (*) non sono consentiti. |
Regole JWT (jwtRules)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
audiences |
Stabile | Array di stringhe | Elenco dei segmenti di pubblico JWT accettati. Non può contenere stringhe vuote. |
forwardOriginalToken |
Stabile | Booleano | Se è vero, mantiene il token originale nell'intestazione della richiesta al backend. |
fromCookies |
Stabile | Stringa | |
fromHeaders.name |
Stabile | Stringa | Il nome dell'intestazione non può essere vuoto. |
fromHeaders.prefix |
Stabile | Stringa | Prefisso prima del token nell'intestazione (ad es. Bearer). |
fromParams |
Stabile | Array di stringhe | Il nome del parametro di ricerca non può essere vuoto. |
issuer |
Stabile | Stringa | Obbligatorio. Identifica l'emittente del JWT. |
jwks |
Stabile | Stringa | Deve essere un set JWK valido. Non può essere impostato contemporaneamente a jwksUri. |
jwksUri |
Stabile | Stringa | Deve essere un URL valido. Non può essere impostato contemporaneamente a jwks. |
jwks_uri |
Stabile | Stringa | Deve essere un URL valido. Non può essere impostato contemporaneamente a jwks. |
outputClaimToHeaders.claim |
Non supportato | Stringa | |
outputClaimToHeaders.header |
Non supportato | Stringa | |
outputPayloadToHeader |
Stabile | Stringa | |
spaceDelimitedClaims |
Stabile | Stringa | |
timeout.nanos |
Stabile | Numero intero | |
timeout.seconds |
Stabile | Numero intero |
Telemetria (telemetry.istio.io/v1alpha1)
Configurazione principale e generale
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
selector.matchLabels |
Non supportato | Mappa chiave-valore | È supportata solo la telemetria a livello di mesh nello spazio dei nomi radice. |
Logging accessi (accessLogging)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
disabled |
Stabile | Booleano | Disabilita il logging degli accessi per il provider. |
disabled.value |
Stabile | Booleano | Disabilita il logging degli accessi per il provider. |
filter.expression |
Non supportato | Stringa | |
match.mode |
Non supportato | Stringa (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stabile | Stringa | Solo Envoy o Stackdriver |
Tracciamento (tracing)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
customTags.environment.defaultValue |
Non supportato | Stringa | |
customTags.environment.name |
Non supportato | Stringa | |
customTags.header.defaultValue |
Non supportato | Stringa | |
customTags.header.name |
Non supportato | Stringa | |
customTags.literal.value |
Non supportato | Stringa | |
disableSpanReporting |
Stabile | Stringa | Disattiva la generazione di report sugli intervalli in Cloud Trace. |
disableSpanReporting.value |
Stabile | Booleano | Disattiva la generazione di report sugli intervalli in Cloud Trace. |
match.mode |
Non supportato | Stringa (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
Stabile | Stringa | Solo Stackdriver |
randomSamplingPercentage |
Non supportato | Stringa | |
randomSamplingPercentage.value |
Non supportato | Numero intero | |
useRequestIdForTraceSampling |
Rapido | Stringa | Utilizza l'ID richiesta per il campionamento delle tracce. |
useRequestIdForTraceSampling.value |
Rapido | Booleano | Utilizza l'ID richiesta per il campionamento delle tracce. |
Metriche (metrics)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
match.metric |
Stabile | Stringa (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
Metriche Istio standard. Gli override delle metriche non sono supportati. |
match.mode |
Non supportato | Stringa (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.disabled |
Non supportato | Booleano | |
overrides.disabled.value |
Non supportato | Booleano | |
overrides.match.customMatch |
Non supportato | Array di oggetti | |
overrides.match.customMetric |
Non supportato | Stringa | |
overrides.match.metric |
Non supportato | Stringa (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
Non supportato | Stringa (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
Non supportato | Stringa (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
Non supportato | Stringa | |
providers.name |
Non supportato | Stringa | |
reportingInterval.nanos |
Non supportato | Numero intero | |
reportingInterval.seconds |
Non supportato | Numero intero |
WasmPlugin (extensions.istio.io/v1alpha1)
Configurazione di root e plug-in
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
failStrategy |
Non supportato | Stringa (FAIL_CLOSE, FAIL_OPEN) |
|
imagePullPolicy |
Non supportato | Stringa (UNSPECIFIED_POLICY, IfNotPresent, Always) |
|
imagePullSecret |
Non supportato | Stringa | |
match.mode |
Non supportato | Stringa (UNDEFINED, CLIENT, SERVER, CLIENT_AND_SERVER) |
|
match.ports |
Non supportato | Array di oggetti | |
match.ports.number |
Non supportato | Numero intero | |
phase |
Non supportato | Stringa (UNSPECIFIED_PHASE, AUTHN, AUTHZ, STATS) |
|
pluginConfig |
Non supportato | Stringa | |
pluginName |
Non supportato | Stringa | |
priority |
Non supportato | Numero intero | |
selector |
Non supportato | Mappa chiave-valore | |
selector.matchLabels |
Non supportato | Mappa chiave-valore | |
sha256 |
Non supportato | Stringa | |
type |
Non supportato | Stringa (UNSPECIFIED_PLUGIN_TYPE, HTTP, NETWORK) |
|
url |
Non supportato | Stringa | |
verificationKey |
Non supportato | Stringa | |
vmConfig.env.name |
Non supportato | Stringa | |
vmConfig.env.value |
Non supportato | Stringa | |
vmConfig.env.valueFrom |
Non supportato | Stringa (INLINE, HOST) |
MeshConfig (mesh.istio.io/v1alpha1)
Configurazione principale e generale
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
accessLogEncoding |
Stabile | Stringa (TEXT, JSON) |
Formati di codifica supportati: TEXT o JSON. |
accessLogFile |
Stabile | Stringa | Percorso di destinazione per il logging degli accessi di Envoy (ad es. /dev/stdout). |
accessLogFormat |
Non supportato | Stringa | |
connectTimeout |
Non supportato | Durata | |
connectTimeout.nanos |
Non supportato | Numero intero | |
connectTimeout.seconds |
Non supportato | Numero intero | |
defaultDestinationRuleExportTo |
Stabile | Array di stringhe | Ambito di esportazione predefinito per DestinationRules (il valore predefinito è *). |
defaultHttpRetryPolicy.attempts |
Stabile | Numero intero | Deve essere > 0 se è configurata la policy di ripetizione. |
defaultHttpRetryPolicy.perTryTimeout |
Stabile | Durata | |
defaultHttpRetryPolicy.retryOn |
Stabile | Stringa | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Stabile | Stringa | |
defaultServiceExportTo |
Stabile | Array di stringhe | Ambito di esportazione predefinito per i servizi (il valore predefinito è *). |
defaultVirtualServiceExportTo |
Stabile | Array di stringhe | Ambito di esportazione predefinito per VirtualService (il valore predefinito è *). |
disableEnvoyListenerLog |
Non supportato | Stringa | |
disableMixerHttpReports |
Non supportato | Array di oggetti | |
dnsRefreshRate |
Non supportato | Stringa | |
dnsRefreshRate.nanos |
Non supportato | Numero intero | |
dnsRefreshRate.seconds |
Non supportato | Numero intero | |
enableAutoMtls |
Stabile | Array di oggetti | |
enableAutoMtls.value |
Stabile | Stringa | |
enableEnvoyAccessLogService |
Non supportato | Stringa | |
enablePrometheusMerge |
Stabile | Stringa | |
enablePrometheusMerge.value |
Stabile | Stringa | |
enableTracing |
Non supportato | Stringa | |
h2UpgradePolicy |
Stabile | Stringa (DO_NOT_UPGRADE, UPGRADE) |
|
hboneIdleTimeout.nanos |
Stabile | Numero intero | |
hboneIdleTimeout.seconds |
Stabile | Numero intero | |
inboundClusterStatName |
Stabile | Stringa | |
inboundTrafficPolicy.mode |
Stabile | Stringa (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
Non supportato | Stringa | |
ingressControllerMode |
Non supportato | Stringa (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
Non supportato | Mappa chiave-valore | |
ingressService |
Non supportato | Stringa | |
outboundClusterStatName |
Stabile | Stringa | |
pathNormalization.normalization |
Stabile | Stringa | |
pathNormalization.normalizationType |
Stabile | Stringa (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
Non supportato | Durata | |
protocolDetectionTimeout.nanos |
Non supportato | Numero intero | |
protocolDetectionTimeout.seconds |
Non supportato | Numero intero | |
proxyHttpPort |
Non supportato | Numero intero | |
proxyInboundListenPort |
Non supportato | Numero intero | |
proxyListenPort |
Non supportato | Numero intero | |
rootNamespace |
Non supportato | Stringa | |
trustDomain |
Non supportato | Stringa | |
trustDomainAliases |
Non supportato | Array di stringhe | |
verifyCertificateAtClient |
Stabile | Stringa |
Impostazioni CA e certificati (ca, caCertificates, certificates)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
ca.address |
Non supportato | Stringa | |
ca.istiodSide |
Non supportato | Booleano | |
ca.requestTimeout |
Non supportato | Durata | |
ca.requestTimeout.nanos |
Non supportato | Numero intero | |
ca.requestTimeout.seconds |
Non supportato | Numero intero | |
ca.tlsSettings.caCertificates |
Non supportato | Stringa | |
ca.tlsSettings.clientCertificate |
Non supportato | Stringa | |
ca.tlsSettings.clientCertificates |
Non supportato | Stringa | |
ca.tlsSettings.credentialName |
Non supportato | Stringa | |
ca.tlsSettings.insecureSkipVerify |
Non supportato | Booleano | |
ca.tlsSettings.insecureSkipVerify.value |
Non supportato | Booleano | |
ca.tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
Non supportato | Stringa | |
ca.tlsSettings.sni |
Non supportato | Stringa | |
ca.tlsSettings.subjectAltNames |
Non supportato | Array di stringhe | |
caCertificates.certSigners |
Non supportato | Stringa | |
caCertificates.pem |
Non supportato | Stringa | |
caCertificates.spiffeBundleUrl |
Non supportato | Stringa | |
caCertificates.trustDomain |
Non supportato | Stringa | |
caCertificates.trustDomains |
Non supportato | Stringa | |
certificates.dnsNames |
Non supportato | Array di stringhe | |
certificates.secretName |
Non supportato | Stringa |
Config Sources (configSources)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
address |
Non supportato | Stringa | |
subscribedResources |
Non supportato | Array di stringhe (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
Non supportato | Stringa | |
tlsSettings.clientCertificate |
Non supportato | Stringa | |
tlsSettings.credentialName |
Non supportato | Stringa | |
tlsSettings.insecureSkipVerify |
Non supportato | Booleano | |
tlsSettings.insecureSkipVerify.value |
Non supportato | Booleano | |
tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non supportato | Stringa | |
tlsSettings.sni |
Non supportato | Stringa | |
tlsSettings.subjectAltNames |
Non supportato | Array di stringhe |
Fornitori predefiniti (defaultProviders)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
accessLogging |
Stabile | Booleano | |
metrics |
Non supportato | Stringa | |
tracing |
Stabile | Stringa |
Selettori di scoperta (discoverySelectors)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
matchExpressions.key |
Stabile | Stringa | |
matchExpressions.operator |
Stabile | Stringa | |
matchExpressions.values |
Stabile | Array di stringhe | |
matchLabels.key |
Stabile | Stringa | |
matchLabels.value |
Stabile | Stringa |
HTTP di autorizzazione esterna (extensionProviders.envoyExtAuthzHttp)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
allowPartialMessage |
Stabile | Booleano | |
failOpen |
Stabile | Booleano | |
headersToDownstreamOnAllow |
Stabile | Stringa | Il carattere jolly * da solo non è supportato. |
headersToDownstreamOnDeny |
Stabile | Stringa | Il carattere jolly * da solo non è supportato. |
headersToUpstreamOnAllow |
Stabile | Stringa | Il carattere jolly * da solo non è supportato. |
includeAdditionalHeadersInCheck.key |
Stabile | Stringa | |
includeAdditionalHeadersInCheck.value |
Stabile | Stringa | |
includeHeadersInCheck |
Stabile | Stringa | Il carattere jolly * da solo non è supportato. |
includeRequestBodyInCheck.allowPartialMessage |
Stabile | Booleano | |
includeRequestBodyInCheck.maxRequestBytes |
Stabile | Numero intero | |
includeRequestBodyInCheck.packAsBytes |
Stabile | Booleano | |
includeRequestHeadersInCheck |
Stabile | Stringa | Il carattere jolly * da solo non è supportato. |
packAsBytes |
Stabile | Booleano | |
pathPrefix |
Stabile | Stringa | Deve iniziare con / (ad es. /check). |
port |
Stabile | Numero intero | Numero di porta obbligatorio (1-65535). |
service |
Stabile | Stringa | Obbligatorio. Deve essere un FQDN valido o <namespace>/<hostname>. |
statusOnError |
Stabile | Stringa | Se configurato, deve essere un codice di stato Envoy valido. |
timeout |
Stabile | Durata |
gRPC di autorizzazione esterna (extensionProviders.envoyExtAuthzGrpc)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
allowPartialMessage |
Stabile | Booleano | |
failOpen |
Stabile | Booleano | |
includeRequestBodyInCheck.allowPartialMessage |
Stabile | Booleano | |
includeRequestBodyInCheck.maxRequestBytes |
Stabile | Numero intero | |
includeRequestBodyInCheck.packAsBytes |
Stabile | Booleano | |
packAsBytes |
Stabile | Booleano | |
port |
Stabile | Numero intero | Numero di porta obbligatorio (1-65535). |
service |
Stabile | Stringa | Obbligatorio. Deve essere un FQDN valido o <namespace>/<hostname>. |
statusOnError |
Stabile | Stringa | Se configurato, deve essere un codice di stato Envoy valido. |
timeout |
Stabile | Durata |
OpenTelemetry (extensionProviders.opentelemetry)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
dynatraceSampler.clusterId |
Stabile | Numero intero | |
dynatraceSampler.httpService.http.headers.name |
Stabile | Stringa | |
dynatraceSampler.httpService.http.headers.value |
Stabile | Stringa | |
dynatraceSampler.httpService.http.path |
Stabile | Stringa | |
dynatraceSampler.httpService.http.timeout |
Stabile | Durata | |
dynatraceSampler.httpService.port |
Stabile | Numero intero | |
dynatraceSampler.httpService.service |
Stabile | Stringa | |
dynatraceSampler.rootSpansPerMinute |
Stabile | Numero intero | |
dynatraceSampler.tenant |
Stabile | Stringa | |
grpc.initialMetadata.name |
Stabile | Stringa | |
grpc.initialMetadata.value |
Stabile | Stringa | |
grpc.timeout |
Stabile | Durata | |
http.headers.name |
Stabile | Stringa | |
http.headers.value |
Stabile | Stringa | |
http.path |
Stabile | Stringa | |
http.timeout |
Stabile | Durata | |
maxTagLength |
Non supportato | Stringa | |
port |
Non supportato | Numero intero | |
resourceDetectors.dynatrace |
Stabile | Stringa | |
resourceDetectors.environment |
Stabile | Stringa | |
service |
Non supportato | Stringa |
Zipkin e Lightstep (extensionProviders.zipkin, lightstep)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
lightstep.accessToken |
Non supportato | Stringa | |
lightstep.maxTagLength |
Non supportato | Stringa | |
lightstep.port |
Non supportato | Numero intero | |
lightstep.service |
Non supportato | Stringa | |
zipkin.enable64bitTraceId |
Non supportato | Booleano | |
zipkin.maxTagLength |
Non supportato | Stringa | |
zipkin.path |
Non supportato | Stringa | |
zipkin.port |
Non supportato | Numero intero | |
zipkin.service |
Non supportato | Stringa |
Datadog, Stackdriver, SkyWalking e OpenCensus (extensionProviders.datadog, stackdriver, skywalking, openCensusAgent, opencensus)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
datadog.maxTagLength |
Non supportato | Stringa | |
datadog.port |
Non supportato | Numero intero | |
datadog.service |
Non supportato | Stringa | |
openCensusAgent.context |
Non supportato | Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
openCensusAgent.maxTagLength |
Non supportato | Stringa | |
openCensusAgent.port |
Non supportato | Numero intero | |
openCensusAgent.service |
Non supportato | Stringa | |
opencensus.context |
Non supportato | Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
Non supportato | Stringa | |
opencensus.port |
Non supportato | Numero intero | |
opencensus.service |
Non supportato | Stringa | |
skywalking.accessToken |
Non supportato | Stringa | |
skywalking.port |
Non supportato | Numero intero | |
skywalking.service |
Non supportato | Stringa | |
stackdriver.debug |
Non supportato | Stringa | |
stackdriver.logging |
Non supportato | Booleano | |
stackdriver.logging.labels.key |
Non supportato | Stringa | |
stackdriver.logging.labels.value |
Non supportato | Stringa | |
stackdriver.maxNumberOfAnnotations |
Non supportato | Mappa chiave-valore | |
stackdriver.maxNumberOfAttributes |
Non supportato | Stringa | |
stackdriver.maxNumberOfMessageEvents |
Non supportato | Stringa | |
stackdriver.maxTagLength |
Non supportato | Stringa |
Impostazioni di logging dell'accesso (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
Non supportato | Stringa | |
envoyFileAccessLog.logFormat.text |
Non supportato | Stringa | |
envoyFileAccessLog.path |
Non supportato | Stringa | |
envoyHttpAls.additionalRequestHeadersToLog |
Non supportato | Stringa | |
envoyHttpAls.additionalResponseHeadersToLog |
Non supportato | Stringa | |
envoyHttpAls.additionalResponseTrailersToLog |
Non supportato | Stringa | |
envoyHttpAls.filterStateObjectsToLog |
Non supportato | Stringa | |
envoyHttpAls.logName |
Non supportato | Stringa | |
envoyHttpAls.port |
Non supportato | Numero intero | |
envoyHttpAls.service |
Non supportato | Stringa | |
envoyOtelAls.logFormat.labels.fields |
Non supportato | Stringa | |
envoyOtelAls.logFormat.text |
Non supportato | Stringa | |
envoyOtelAls.logName |
Non supportato | Stringa | |
envoyOtelAls.port |
Non supportato | Numero intero | |
envoyOtelAls.service |
Non supportato | Stringa | |
envoyTcpAls.filterStateObjectsToLog |
Non supportato | Stringa | |
envoyTcpAls.logName |
Non supportato | Stringa | |
envoyTcpAls.port |
Non supportato | Numero intero | |
envoyTcpAls.service |
Non supportato | Stringa | |
prometheus.logFormat.labels.fields |
Non supportato | Stringa | |
prometheus.logFormat.text |
Non supportato | Stringa |
Nome del fornitore (extensionProviders.name)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
name |
Stabile | Stringa | Obbligatorio. Deve essere univoco per tutti i fornitori di estensioni. |
Bilanciamento del carico locale (localityLbSetting)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
distribute.from |
Non supportato | Stringa | |
distribute.to |
Non supportato | Stringa | |
distribute.to.key |
Non supportato | Stringa | |
distribute.to.value |
Non supportato | Stringa | |
enabled |
Stabile | Booleano | Attiva o disattiva il bilanciamento del carico per le località a livello di mesh. |
enabled.value |
Non supportato | Booleano | |
failover.from |
Stabile | Stringa | |
failover.to |
Stabile | Stringa | |
failoverPriority |
Stabile | Numero intero |
Impostazioni predefinite di mesh e TLS (meshMTLS, tlsDefaults)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
meshMTLS.cipherSuites |
Stabile | Array di stringhe | |
meshMTLS.ecdhCurves |
Stabile | Array di stringhe | |
meshMTLS.minProtocolVersion |
Stabile | Stringa (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
Stabile | Array di stringhe | |
tlsDefaults.ecdhCurves |
Stabile | Array di stringhe | |
tlsDefaults.minProtocolVersion |
Stabile | Stringa (TLS_AUTO, TLSV1_2, TLSV1_3) |
Reti mesh (networks)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
endpoints.fromCidr |
Stabile | Stringa | |
endpoints.fromRegistry |
Stabile | Stringa | |
gateways.address |
Stabile | Stringa | |
gateways.locality |
Stabile | Stringa | |
gateways.port |
Stabile | Numero intero | |
gateways.registryServiceName |
Stabile | Stringa |
Criteri di traffico in uscita e impostazioni del servizio (outboundTrafficPolicy, serviceSettings)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
outboundTrafficPolicy.mode |
Stabile | Stringa (REGISTRY_ONLY, ALLOW_ANY) |
Configura la gestione del traffico in uscita a livello di mesh per le destinazioni sconosciute. |
serviceSettings.hosts |
Non supportato | Array di stringhe | |
serviceSettings.settings.clusterLocal |
Stabile | Booleano |
TCP Keepalive (tcpKeepalive)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
interval |
Non supportato | Durata | |
interval.nanos |
Non supportato | Numero intero | |
interval.seconds |
Non supportato | Numero intero | |
probes |
Non supportato | Stringa | |
time |
Non supportato | Stringa | |
time.nanos |
Non supportato | Numero intero | |
time.seconds |
Non supportato | Numero intero |
Impostazioni generali del proxy (defaultConfig)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
availabilityZone |
Stabile | Stringa | |
binaryPath |
Non supportato | Stringa | |
caCertificatesPem |
Non supportato | Array di stringhe | |
concurrency.value |
Non supportato | Numero intero | |
configPath |
Non supportato | Stringa | |
controlPlaneAuthPolicy |
Non supportato | Stringa (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
Non supportato | Stringa | |
customTags.environment.defaultValue |
Non supportato | Stringa | |
customTags.environment.name |
Non supportato | Stringa | |
customTags.header.defaultValue |
Non supportato | Stringa | |
customTags.header.name |
Non supportato | ||
customTags.literal.value |
Non supportato | Stringa | |
discoveryAddress |
Non supportato | Stringa | |
discoveryRefreshDelay |
Non supportato | Stringa | |
drainDuration |
Stabile | Durata | Deve avere una precisione di secondi. Massimo 1 ora (3600 secondi). |
drainDuration.nanos |
Stabile | Numero intero | Deve essere 0 (precisione al secondo). |
drainDuration.seconds |
Stabile | Numero intero | Massimo 3600 secondi (1 ora). |
envoyMetricsServiceAddress |
Non supportato | Stringa | |
extraStatTags |
Non supportato | Array di stringhe | |
holdApplicationUntilProxyStarts |
Stabile | Booleano | Ritarda l'avvio del pod dell'applicazione finché il proxy Envoy non è pronto. |
interceptionMode |
Stabile | Stringa (REDIRECT, TPROXY, NONE) |
Modalità di intercettazione del traffico per i sidecar proxy. |
meshId |
Non supportato | Stringa | |
parentShutdownDuration.nanos |
Non supportato | Numero intero | |
parentShutdownDuration.seconds |
Non supportato | Numero intero | |
proxyAdminPort |
Non supportato | Numero intero | |
proxyBootstrapTemplatePath |
Non supportato | Stringa | |
proxyMetadata |
Stabile | Mappa chiave-valore | Coppie chiave-valore dei metadati supportate per la configurazione del proxy. |
serviceCluster |
Non supportato | Stringa | |
statNameLength |
Non supportato | Numero intero | |
statsdUdpAddress |
Non supportato | Stringa | |
statusPort |
Non supportato | Numero intero | |
terminationDrainDuration |
Stabile | Durata | Periodo di tolleranza massimo per l'esaurimento delle connessioni durante l'arresto del proxy. |
tracingServiceName |
Non supportato | Stringa (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
Non supportato | Stringa |
Impostazioni monitoraggio (defaultConfig.tracing)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
customTags.key |
Non supportato | Stringa | |
customTags.value.environment.defaultValue |
Non supportato | Stringa | |
customTags.value.environment.name |
Non supportato | Stringa | |
customTags.value.header.defaultValue |
Non supportato | Stringa | |
customTags.value.header.name |
Non supportato | Stringa | |
customTags.value.literal.value |
Non supportato | Stringa | |
datadog.address |
Non supportato | Stringa | |
lightstep.accessToken |
Non supportato | Stringa | |
lightstep.address |
Non supportato | Stringa | |
maxPathTagLength |
Non supportato | Numero intero | |
openCensusAgent.address |
Non supportato | Stringa | |
openCensusAgent.context |
Non supportato | Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
Non supportato | Stringa | |
stackdriver.debug |
Non supportato | Stringa | |
stackdriver.maxNumberOfAnnotations |
Non supportato | Mappa chiave-valore | |
stackdriver.maxNumberOfAttributes |
Non supportato | Stringa | |
stackdriver.maxNumberOfMessageEvents |
Non supportato | Stringa | |
tlsSettings.caCertificates |
Non supportato | Stringa | |
tlsSettings.clientCertificate |
Non supportato | Stringa | |
tlsSettings.credentialName |
Non supportato | Stringa | |
tlsSettings.insecureSkipVerify |
Non supportato | Booleano | |
tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
Non supportato | Stringa | |
tlsSettings.sni |
Non supportato | Stringa | |
tlsSettings.subjectAltNames |
Non supportato | Array di stringhe | |
zipkin.address |
Non supportato | Stringa |
Servizio di log di accesso e metriche di Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
envoyAccessLogService.address |
Non supportato | Stringa | |
envoyAccessLogService.tcpKeepalive.interval |
Non supportato | Durata | |
envoyAccessLogService.tcpKeepalive.probes |
Non supportato | Stringa | |
envoyAccessLogService.tcpKeepalive.time |
Non supportato | Stringa | |
envoyAccessLogService.tlsSettings.caCertificates |
Non supportato | Stringa | |
envoyAccessLogService.tlsSettings.clientCertificate |
Non supportato | Stringa | |
envoyAccessLogService.tlsSettings.credentialName |
Non supportato | Stringa | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
Non supportato | Booleano | |
envoyAccessLogService.tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
Non supportato | Stringa | |
envoyAccessLogService.tlsSettings.sni |
Non supportato | Stringa | |
envoyAccessLogService.tlsSettings.subjectAltNames |
Non supportato | Array di stringhe | |
envoyMetricsService.address |
Non supportato | Stringa | |
envoyMetricsService.tcpKeepalive.interval |
Non supportato | Durata | |
envoyMetricsService.tcpKeepalive.probes |
Non supportato | Stringa | |
envoyMetricsService.tcpKeepalive.time |
Non supportato | Stringa | |
envoyMetricsService.tlsSettings.caCertificates |
Non supportato | Stringa | |
envoyMetricsService.tlsSettings.clientCertificate |
Non supportato | Stringa | |
envoyMetricsService.tlsSettings.credentialName |
Non supportato | Stringa | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
Non supportato | Booleano | |
envoyMetricsService.tlsSettings.mode |
Non supportato | Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
Non supportato | Stringa | |
envoyMetricsService.tlsSettings.sni |
Non supportato | Stringa | |
envoyMetricsService.tlsSettings.subjectAltNames |
Non supportato | Array di stringhe |
Impostazioni del probe di idoneità (defaultConfig.readinessProbe)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
exec.command |
Non supportato | Stringa | |
failureThreshold |
Non supportato | Numero intero | |
httpGet.host |
Non supportato | Stringa | |
httpGet.httpHeaders.name |
Non supportato | Stringa | |
httpGet.httpHeaders.value |
Non supportato | Stringa | |
httpGet.path |
Non supportato | Stringa | |
httpGet.port |
Non supportato | Numero intero | |
httpGet.scheme |
Non supportato | Stringa | |
initialDelaySeconds |
Non supportato | Numero intero | |
periodSeconds |
Non supportato | Numero intero | |
successThreshold |
Non supportato | Numero intero | |
tcpSocket.host |
Non supportato | Stringa | |
tcpSocket.port |
Non supportato | Numero intero | |
timeoutSeconds |
Non supportato | Numero intero |
Intestazioni proxy e topologia (defaultConfig.proxyHeaders, gatewayTopology)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Stabile | Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Stabile | Numero intero | |
proxyHeaders.attemptCount.disabled |
Stabile | Booleano | |
proxyHeaders.envoyDebugHeaders.disabled |
Stabile | Booleano | |
proxyHeaders.forwardedClientCert |
Stabile | Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Stabile | Stringa (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
Stabile | Booleano | |
proxyHeaders.server.disabled |
Stabile | Booleano | |
proxyHeaders.server.value |
Non supportato | Stringa |
Metadati e valori di runtime del proxy (defaultConfig.proxyMetadata, runtimeValues)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
proxyMetadata.key |
Stabile | Stringa | |
proxyMetadata.value |
Stabile | Stringa | |
runtimeValues.key |
Stabile | Stringa | |
runtimeValues.value |
Stabile | Stringa |
Sicurezza e altre impostazioni (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
image.imageType |
Non supportato | Stringa | |
privateKeyProvider.cryptomb.pollDelay |
Non supportato | Durata | |
privateKeyProvider.qat.pollDelay |
Non supportato | Durata | |
proxyStatsMatcher.inclusionPrefixes |
Non supportato | Array di stringhe | |
proxyStatsMatcher.inclusionRegexps |
Non supportato | Array di stringhe | |
proxyStatsMatcher.inclusionSuffixes |
Non supportato | Array di stringhe | |
sds.enabled |
Non supportato | Booleano | |
sds.k8sSaJwtPath |
Non supportato | Stringa |
GCPBackend (networking.gke.io/v1)
Campi specifiche
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
spec.location |
Stabile | Stringa (regione) | Deve essere una Google Cloud regione valida o global per i servizi di backend. |
spec.project |
Stabile | Stringa (ID progetto) | Deve trovarsi nello stesso progetto Google Cloud del cluster (i riferimenti tra progetti non sono supportati). |
spec.serviceAccount |
Stabile | Stringa (email) | Email dell'account di servizio utilizzata per l'autenticazione al backend. |
spec.cloudRun.service |
Stabile | Stringa | Obbligatorio quando si fa riferimento a Cloud Run. Deve essere un nome di servizio Cloud Run valido (1-49 caratteri). |
spec.cloudRun.tag |
Stabile | Stringa | Tag di traffico della revisione Cloud Run per il routing specifico della revisione. |
spec.gceVM.instanceGroup |
Stabile | Stringa (URI) | Deve essere un URI di risorsa di gruppo di istanze Compute Engine valido. |
spec.gceVM.networkEndpointGroup |
Stabile | Stringa (URI) | Deve essere un URI risorsa di gruppo di endpoint di rete (NEG) di Compute Engine valido. |
GCPBackendPolicy (networking.gke.io/v1)
Campi dei criteri predefiniti e radice
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
targetRef |
Stabile | Oggetto (group, kind, name) |
Deve avere come target un Service o un ServiceExport nello spazio dei nomi locale. |
default.maxRatePerEndpoint |
Stabile | Numero intero (RPS) | Tasso di richieste massimo per endpoint (deve essere > 0). |
default.backendPreference |
Stabile | Stringa (DEFAULT, PREFERRED) |
I backend PREFERRED ricevono il traffico in modo preferenziale rispetto ai backend DEFAULT. |
default.timeoutSec |
Non supportato | Numero intero | |
default.connectionDraining |
Non supportato | Oggetto | |
default.sessionAffinity |
Non supportato | Stringa | |
default.securityPolicy |
Non supportato | Stringa | |
default.logging |
Non supportato | Oggetto | |
default.healthCheck |
Non supportato | Oggetto |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
Campi dei criteri predefiniti e radice
| Campo | Supporto del canale più elevato | Tipi di dati supportati (valori) | Limitazioni |
|---|---|---|---|
targetRefs |
Stabile | Array di oggetti | Deve fare riferimento a Service risorse nello spazio dei nomi locale (massimo 16 target). |
default.serviceLbAlgorithm |
Stabile | Stringa (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
Algoritmi supportati: SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION (il valore predefinito è WATERFALL_BY_REGION). |
default.autoCapacityDrain |
Stabile | Oggetto (enable) |
Se abilitata, esegue il backend di svuotamento in una località quando meno del 25% degli endpoint è integro. |
default.failoverConfig |
Stabile | Oggetto | Configura la soglia di integrità (0-100%) per avviare il failover in altre località. |
default.connectionDraining |
Non supportato | Oggetto |
Annotazioni
| Annotazione | Supporto del canale più elevato | Risorsa | Descrizione | Limitazioni |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
Da definire | Servizio | Specifica i service account non Kubernetes autorizzati a eseguire questo servizio. | Deprecato. |
alpha.istio.io/identity |
Da definire | Pod | Identità del carico di lavoro. | Deprecato. |
alpha.istio.io/kubernetes-serviceaccounts |
Da definire | Servizio | Specifica gli account di servizio Kubernetes autorizzati a eseguire questo servizio sulle VM. | Deprecato. |
galley.istio.io/analyze-suppress |
Da definire | Qualsiasi | Un elenco separato da virgole di codici dei messaggi di analisi della configurazione da eliminare quando vengono eseguiti gli analizzatori Istio (ad es. galley.istio.io/analyze-suppress=IST0108,IST0103 o * per tutti). |
|
gateway.istio.io/controller-version |
Da definire | Qualsiasi | Una versione aggiunta al gateway dal controller che specifica la versione del controller. | |
inject.istio.io/templates |
Da definire | Pod | I nomi dei modelli di inserimento da utilizzare, come elenco separato da virgole. Consulta modelli personalizzati. | |
install.operator.istio.io/chart-owner |
Da definire | Qualsiasi | Rappresenta il nome del grafico utilizzato per creare questa risorsa. | |
install.operator.istio.io/owner-generation |
Da definire | Qualsiasi | Rappresenta la generazione a cui è stata riconciliata l'ultima volta la risorsa. | |
install.operator.istio.io/version |
Da definire | Qualsiasi | Rappresenta la versione di Istio associata alla risorsa. | |
istio.io/autoRegistrationGroup |
Da definire | WorkloadEntry | In un WorkloadEntry, memorizza il WorkloadGroup associato. | |
istio.io/connectedAt |
Da definire | WorkloadEntry | In un WorkloadEntry, memorizza l'ora in nanosecondi in cui il workload associato si è connesso a un'istanza pilota. | |
istio.io/disconnectedAt |
Da definire | WorkloadEntry | In un WorkloadEntry, memorizza l'ora in nanosecondi in cui il workload associato si è disconnesso da un'istanza Pilot. | |
istio.io/dry-run |
Da definire | AuthorizationPolicy | Specifica se la risorsa specificata è in modalità dry run. Vedi modalità dry run. | |
istio.io/rev |
Da definire | Pod | Specifica una revisione del control plane a cui è connesso un determinato proxy. | Aggiunto automaticamente dal control plane; non impostato da un utente. Rappresenta la revisione effettiva, non quella richiesta. |
istio.io/workloadController |
Da definire | WorkloadEntry | In un WorkloadEntry, memorizza l'istanza pilota attuale/ultima connessa al workload per XDS. | |
kubernetes.io/ingress.class |
Da definire | In entrata | Annotazione su una risorsa Ingress che indica la classe di controller responsabili. | |
networking.istio.io/exportTo |
Da definire | Servizio | Specifica gli spazi dei nomi in cui deve essere esportato questo servizio. Un valore pari a * indica che è raggiungibile all'interno del mesh, mentre . indica che è raggiungibile all'interno del suo spazio dei nomi. |
|
prometheus.istio.io/merge-metrics |
Da definire | Pod | Specifica se le metriche Prometheus dell'applicazione verranno unite alle metriche Envoy per questo workload. | |
proxy.istio.io/config |
Da definire | Pod | Override della configurazione del proxy per questo proxy specifico. Le opzioni disponibili sono riportate nel riferimento ProxyConfig. | |
proxy.istio.io/overrides |
Da definire | Pod | Utilizzato internamente per indicare gli override specificati dall'utente nel container proxy del pod durante l'inserimento. | |
readiness.status.sidecar.istio.io/applicationPorts |
Da definire | Pod | Specifica l'elenco delle porte esposte dal contenitore dell'applicazione. Utilizzato dal probe di idoneità del sidecar Envoy per determinare che Envoy è configurato e pronto a ricevere il traffico. | |
readiness.status.sidecar.istio.io/failureThreshold |
Da definire | Pod | Specifica la soglia di errore per il probe di preparazione del sidecar Envoy. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
Da definire | Pod | Specifica il ritardo iniziale (in secondi) per il probe di disponibilità del sidecar Envoy. | |
readiness.status.sidecar.istio.io/periodSeconds |
Da definire | Pod | Specifica il periodo (in secondi) per il probe di disponibilità del sidecar Envoy. | |
sidecar.istio.io/agentLogLevel |
Da definire | Pod | Specifica il livello di output dei log per pilot-agent. |
|
sidecar.istio.io/bootstrapOverride |
Da definire | Pod | Specifica un file di configurazione di bootstrap di Envoy alternativo. | |
sidecar.istio.io/componentLogLevel |
Da definire | Pod | Specifica il livello di log dei componenti per Envoy. | |
sidecar.istio.io/controlPlaneAuthPolicy |
Da definire | Pod | Specifica il criterio di autenticazione utilizzato dal control plane Istio. Se NONE, il traffico non verrà criptato. Se MUTUAL_TLS, il traffico tra i sidecar Envoy verrà incluso nelle connessioni mutual TLS. |
Deprecato. |
sidecar.istio.io/discoveryAddress |
Da definire | Pod | Specifica l'indirizzo XDS da utilizzare per questo specifico carico di lavoro. | Deprecato. |
sidecar.istio.io/enableCoreDump |
Da definire | Pod | Specifica se un sidecar Envoy deve abilitare o meno il core dump. | |
sidecar.istio.io/extraStatTags |
Da definire | Pod | Un elenco aggiuntivo di tag da estrarre dalla telemetria Wasm di Istio nel proxy. | Deprecato. Ogni tag aggiuntivo deve essere presente in questo elenco. |
sidecar.istio.io/inject |
Da definire | Pod | Specifica se un sidecar Envoy deve essere inserito automaticamente nel workload. | Deprecata a favore dell'etichetta sidecar.istio.io/inject. |
sidecar.istio.io/interceptionMode |
Da definire | Pod | Specifica la modalità utilizzata per reindirizzare le connessioni in entrata a Envoy (REDIRECT o TPROXY). |
|
sidecar.istio.io/logLevel |
Da definire | Pod | Specifica il livello di log per Envoy. | |
sidecar.istio.io/proxyCPU |
Da definire | Pod | Specifica l'impostazione della CPU richiesta per il file collaterale Envoy. | |
sidecar.istio.io/proxyCPULimit |
Da definire | Pod | Specifica il limite CPU per il sidecar Envoy. | |
sidecar.istio.io/proxyImage |
Da definire | Pod | Specifica l'immagine Docker da utilizzare per il sidecar Envoy. | |
sidecar.istio.io/proxyImageType |
Da definire | Pod | Specifica il tipo di immagine Docker da utilizzare per il sidecar Envoy. | Valori disponibili: default, debug, distroless. |
sidecar.istio.io/proxyMemory |
Da definire | Pod | Specifica l'impostazione di memoria richiesta per il sidecar Envoy. | |
sidecar.istio.io/proxyMemoryLimit |
Da definire | Pod | Specifica il limite di memoria per il sidecar Envoy. | |
sidecar.istio.io/rewriteAppHTTPProbers |
Da definire | Pod | Riscrivi i probe di idoneità e di attività HTTP in modo che vengano reindirizzati al sidecar Envoy. | |
sidecar.istio.io/statsHistogramBuckets |
Da definire | Pod | Specifica i bucket dell'istogramma personalizzato con un matcher di prefissi per separare le metriche del mesh Istio dalle statistiche di Envoy, ad esempio {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. I bucket predefiniti sono [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]. |
|
sidecar.istio.io/statsInclusionPrefixes |
Da definire | Pod | Specifica l'elenco separato da virgole dei prefissi delle statistiche da emettere da Envoy. | Deprecato. |
sidecar.istio.io/statsInclusionRegexps |
Da definire | Pod | Specifica l'elenco separato da virgole delle espressioni regolari a cui devono corrispondere le statistiche per essere emesse da Envoy. | Deprecato. |
sidecar.istio.io/statsInclusionSuffixes |
Da definire | Pod | Specifica l'elenco separato da virgole dei suffissi delle statistiche da emettere da Envoy. | Deprecato. |
sidecar.istio.io/status |
Da definire | Pod | Generato dall'inserimento del sidecar Envoy che indica lo stato dell'operazione. Include un hash della versione del modello eseguito, nonché i nomi delle risorse inserite. | |
sidecar.istio.io/userVolume |
Da definire | Pod | Specifica uno o più volumi utente (come array JSON) da aggiungere al sidecar Envoy. | |
sidecar.istio.io/userVolumeMount |
Da definire | Pod | Specifica uno o più volumi di montaggio dell'utente (come array JSON) da aggiungere al sidecar Envoy. | |
status.sidecar.istio.io/port |
Da definire | Pod | Specifica la porta di stato HTTP per il sidecar Envoy. | Se è zero, il sidecar non fornirà lo stato. |
topology.istio.io/controlPlaneClusters |
Da definire | Spazio dei nomi | Un elenco di cluster separati da virgole (o * per qualsiasi) che eseguono istiod che devono tentare l'elezione del leader per un cluster remoto il cui spazio dei nomi di sistema include questa annotazione. |
Istiod non tenterà di gestire i cluster remoti non annotati. |
traffic.istio.io/nodeSelector |
Da definire | Servizio | Un insieme di etichette dei nodi (key1=value,key2=value) utilizzate per la comunicazione tra reti. |
Il servizio annotato deve essere di tipo NodePort e un gateway multirete (vedi topology.istio.io/network). |
traffic.sidecar.istio.io/excludeInboundPorts |
Da definire | Pod | Un elenco separato da virgole di porte in entrata da escludere dal reindirizzamento a Envoy. | Si applica solo quando viene reindirizzato tutto il traffico in entrata (ovvero *). |
traffic.sidecar.istio.io/excludeInterfaces |
Da definire | Pod | Un elenco separato da virgole di interfacce da escludere dall'acquisizione del traffico Istio. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
Da definire | Pod | Un elenco separato da virgole di intervalli IP in formato CIDR da escludere dal reindirizzamento. | Si applica solo quando tutto il traffico in uscita (ad es. *) viene reindirizzato. |
traffic.sidecar.istio.io/excludeOutboundPorts |
Da definire | Pod | Un elenco separato da virgole di porte in uscita da escludere dal reindirizzamento a Envoy. | |
traffic.sidecar.istio.io/includeInboundPorts |
Da definire | Pod | Un elenco separato da virgole di porte in entrata per le quali il traffico deve essere reindirizzato a Envoy. Il carattere jolly * può essere utilizzato per configurare il reindirizzamento per tutte le porte. Un elenco vuoto disabiliterà tutto il reindirizzamento in entrata. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
Da definire | Pod | Un elenco separato da virgole di intervalli IP in formato CIDR da reindirizzare a Envoy (facoltativo). Il carattere jolly * può essere utilizzato per reindirizzare tutto il traffico in uscita. Un elenco vuoto disabiliterà tutti i reindirizzamenti in uscita. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
Da definire | Pod | Un elenco separato da virgole di porte in uscita per le quali il traffico deve essere reindirizzato a Envoy, indipendentemente dall'IP di destinazione. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
Da definire | Pod | Un elenco separato da virgole di interfacce virtuali il cui traffico in entrata (dalla VM) verrà trattato come in uscita. |