マネージド Cloud Service Mesh での API サポート
このページでは、TRAFFIC_DIRECTOR コントロール プレーンの実装でサポートされている API フィールドと、それに対応する Istio API とGoogle Cloud API の一覧を示します。
DestinationRule(networking.istio.io/v1beta1)
ルート フィールドと最上位フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exportTo |
Stable | 文字列の配列 | workloadSelector が設定されている場合、exportTo はローカル Namespace(. または現在の Namespace のみ)を超えてエクスポートできません。 |
host |
Stable | 文字列 | 有効な DNS 名、FQDN、またはワイルドカード ドメイン接頭辞にする必要があります。空のドメイン名は使用できません。 |
workloadSelector.matchLabels |
Stable | Key-Value マップ | ラベルキーまたはラベル値にワイルドカード(*)は使用できません。ローカル Namespace のクライアント ワークロードに適用範囲を制限します。 |
ロードバランサの設定(trafficPolicy.loadBalancer)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
consistentHash.httpCookie.path |
Stable | 文字列 | |
consistentHash.httpCookie.ttl |
Stable | 文字列 | |
consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
localityLbSetting.distribute.to |
サポート対象外 | 文字列 | |
localityLbSetting.enabled |
Stable | ブール値 | |
localityLbSetting.enabled.value |
Stable | ブール値 | |
localityLbSetting.failover.from |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。 |
localityLbSetting.failover.to |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。 |
localityLbSetting.failoverPriority |
Stable | Integer | トラフィック ポリシーで outlierDetection を構成する必要があります。 |
simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
warmupDurationSecs |
サポート対象外 | 文字列 | |
warmupDurationSecs.nanos |
サポート対象外 | Integer | |
warmupDurationSecs.seconds |
サポート対象外 | Integer |
接続プール設定(trafficPolicy.connectionPool)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合、UPGRADE に設定することはできません。 |
http.http1MaxPendingRequests |
Stable | 文字列 | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | 文字列 | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | 文字列 | |
tcp.tcpKeepalive.time |
Stable | 文字列 | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
外れ値検出(trafficPolicy.outlierDetection)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
Stable | 所要時間 | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | 文字列 | |
consecutive5xxErrors.value |
Stable | 文字列 | |
consecutiveErrors |
Stable | 文字列 | 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。 |
consecutiveGatewayErrors |
Stable | 文字列 | |
consecutiveGatewayErrors.value |
Stable | 文字列 | |
consecutiveLocalOriginFailures |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
consecutiveLocalOriginFailures.value |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
interval |
Stable | 所要時間 | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
minHealthPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
splitExternalLocalOriginErrors |
Stable | ブール値 | consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。 |
TLS 設定(trafficPolicy.tls)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
caCertificates |
Stable | 文字列 | |
clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
credentialName |
サポート対象外 | 文字列 | |
insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
insecureSkipVerify.value |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
sni |
Stable | 文字列 | |
subjectAltNames |
Stable | 文字列の配列 |
トンネルとプロキシのプロトコルの設定(trafficPolicy.tunnel、proxyProtocol)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
proxyProtocol.version |
Stable | String(V1、V2) |
|
tunnel.protocol |
サポート対象外 | String(CONNECT、POST) |
|
tunnel.targetHost |
サポート対象外 | 文字列 | |
tunnel.targetPort |
サポート対象外 | Integer |
ポートとロードバランサの設定(trafficPolicy.portLevelSettings.loadBalancer)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
loadBalancer.consistentHash.httpCookie.path |
Stable | 文字列 | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | 文字列 | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
loadBalancer.consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.distribute.to |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.enabled |
サポート対象外 | ブール値 | |
loadBalancer.localityLbSetting.enabled.value |
サポート対象外 | ブール値 | |
loadBalancer.localityLbSetting.failover.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failover.to |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failoverPriority |
サポート対象外 | Integer | |
loadBalancer.simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
サポート対象外 | 文字列 | |
loadBalancer.warmupDurationSecs.nanos |
サポート対象外 | Integer | |
loadBalancer.warmupDurationSecs.seconds |
サポート対象外 | Integer | |
port.number |
Stable | Integer | 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。 |
接続プール設定(trafficPolicy.portLevelSettings.connectionPool)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合、UPGRADE に設定することはできません。 |
http.http1MaxPendingRequests |
Stable | 文字列 | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | 文字列 | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | 文字列 | |
tcp.tcpKeepalive.time |
Stable | 文字列 | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
外れ値検出の設定(trafficPolicy.portLevelSettings.outlierDetection)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
Stable | 所要時間 | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | 文字列 | |
consecutive5xxErrors.value |
Stable | 文字列 | |
consecutiveErrors |
Stable | 文字列 | 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。 |
consecutiveGatewayErrors |
Stable | 文字列 | |
consecutiveGatewayErrors.value |
Stable | 文字列 | |
consecutiveLocalOriginFailures |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
consecutiveLocalOriginFailures.value |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
interval |
Stable | 所要時間 | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
minHealthPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
splitExternalLocalOriginErrors |
Stable | ブール値 | consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。 |
TLS とトンネルの設定(trafficPolicy.portLevelSettings.tls、tunnel)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
tls.caCertificates |
Stable | 文字列 | |
tls.clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.credentialName |
サポート対象外 | 文字列 | |
tls.insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.insecureSkipVerify.value |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
tls.privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.sni |
Stable | 文字列 | |
tls.subjectAltNames |
Stable | 文字列の配列 |
サブセットのルートとラベルの設定(subsets)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
labels |
Stable | Key-Value マップ | ターゲット エンドポイントを選択するには、Kubernetes ラベル構文ルールに準拠する必要があります。 |
name |
Stable | 文字列 | 必須。有効な DNS 1123 ラベルである必要があります。 |
サブセット ロードバランサの設定(subsets.trafficPolicy.loadBalancer)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
consistentHash.httpCookie.path |
Stable | 文字列 | |
consistentHash.httpCookie.ttl |
Stable | 文字列 | |
consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
consistentHash.maglev.tableSize |
Stable | Integer | |
consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
localityLbSetting.distribute.to |
サポート対象外 | 文字列 | |
localityLbSetting.enabled |
Stable | ブール値 | |
localityLbSetting.enabled.value |
Stable | ブール値 | |
localityLbSetting.failover.from |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。 |
localityLbSetting.failover.to |
Stable | 文字列 | トラフィック ポリシーで outlierDetection を構成する必要があります。 |
localityLbSetting.failoverPriority |
Stable | Integer | トラフィック ポリシーで outlierDetection を構成する必要があります。 |
simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
warmupDurationSecs |
サポート対象外 | 文字列 | |
warmupDurationSecs.nanos |
サポート対象外 | Integer | |
warmupDurationSecs.seconds |
サポート対象外 | Integer |
サブセット接続プール設定(subsets.trafficPolicy.connectionPool)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合、UPGRADE に設定することはできません。 |
http.http1MaxPendingRequests |
Stable | 文字列 | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | 文字列 | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | 文字列 | |
tcp.tcpKeepalive.time |
Stable | 文字列 | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
サブセット外れ値検出の設定(subsets.trafficPolicy.outlierDetection)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
Stable | 所要時間 | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | 文字列 | |
consecutive5xxErrors.value |
Stable | 文字列 | |
consecutiveErrors |
Stable | 文字列 | 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。 |
consecutiveGatewayErrors |
Stable | 文字列 | |
consecutiveGatewayErrors.value |
Stable | 文字列 | |
consecutiveLocalOriginFailures |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
consecutiveLocalOriginFailures.value |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
interval |
Stable | 所要時間 | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
minHealthPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
splitExternalLocalOriginErrors |
Stable | ブール値 | consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。 |
TLS とトンネルの設定のサブセット(subsets.trafficPolicy.tls、tunnel)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
proxyProtocol.version |
Stable | String(V1、V2) |
|
tls.caCertificates |
Stable | 文字列 | |
tls.clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.credentialName |
サポート対象外 | 文字列 | |
tls.insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.insecureSkipVerify.value |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
tls.privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.sni |
Stable | 文字列 | |
tls.subjectAltNames |
Stable | 文字列の配列 | |
tunnel.protocol |
サポート対象外 | String(CONNECT、POST) |
|
tunnel.targetHost |
サポート対象外 | 文字列 | |
tunnel.targetPort |
サポート対象外 | Integer |
サブセット ポートとロードバランサの設定(subsets.trafficPolicy.portLevelSettings.loadBalancer)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
Stable | 文字列 | httpCookie が構成されている場合は必須。 |
loadBalancer.consistentHash.httpCookie.path |
Stable | 文字列 | |
loadBalancer.consistentHash.httpCookie.ttl |
Stable | 文字列 | |
loadBalancer.consistentHash.httpCookie.ttl.nanos |
Stable | Integer | |
loadBalancer.consistentHash.httpCookie.ttl.seconds |
Stable | Integer | |
loadBalancer.consistentHash.httpHeaderName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.httpQueryParameterName |
Stable | 文字列 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.consistentHash.maglev.tableSize |
Stable | Integer | |
loadBalancer.consistentHash.minimumRingSize |
Stable | Integer | 非推奨。代わりに ringHash.minimumRingSize を使用してください。ringHash または maglev と組み合わせることはできません。 |
loadBalancer.consistentHash.ringHash.minimumRingSize |
Stable | Integer | |
loadBalancer.consistentHash.useSourceIp |
Stable | ブール値 | 指定できるキー戦略は 1 つだけです。consistentHash |
loadBalancer.localityLbSetting.distribute.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.distribute.to |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.enabled |
サポート対象外 | ブール値 | |
loadBalancer.localityLbSetting.enabled.value |
サポート対象外 | ブール値 | |
loadBalancer.localityLbSetting.failover.from |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failover.to |
サポート対象外 | 文字列 | |
loadBalancer.localityLbSetting.failoverPriority |
サポート対象外 | Integer | |
loadBalancer.simple |
Stable | 文字列(ROUND_ROBIN、LEAST_CONN、RANDOM、PASSTHROUGH、LEAST_REQUEST) |
|
loadBalancer.warmupDurationSecs |
サポート対象外 | 文字列 | |
loadBalancer.warmupDurationSecs.nanos |
サポート対象外 | Integer | |
loadBalancer.warmupDurationSecs.seconds |
サポート対象外 | Integer | |
port.number |
Stable | Integer | 必須。これらのトラフィック ポリシーが適用されるポート番号を指定します。 |
サブセット接続プール設定(subsets.trafficPolicy.portLevelSettings.connectionPool)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
Stable | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
useClientProtocol が true の場合、UPGRADE に設定することはできません。 |
http.http1MaxPendingRequests |
Stable | 文字列 | 0 以上の整数にする必要があります。 |
http.http2MaxRequests |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.idleTimeout |
Stable | 所要時間 | |
http.idleTimeout.nanos |
Stable | Integer | |
http.idleTimeout.seconds |
Stable | Integer | |
http.maxRequestsPerConnection |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.maxRetries |
Stable | Integer | 0 以上の整数にする必要があります。 |
http.useClientProtocol |
Stable | ブール値 | h2UpgradePolicy が UPGRADE の場合、true にすることはできません。 |
tcp.connectTimeout |
Stable | 所要時間 | |
tcp.connectTimeout.nanos |
Stable | Integer | |
tcp.connectTimeout.seconds |
Stable | Integer | |
tcp.maxConnectionDuration |
Stable | 文字列 | |
tcp.maxConnectionDuration.nanos |
Stable | Integer | |
tcp.maxConnectionDuration.seconds |
Stable | Integer | |
tcp.maxConnections |
Stable | Integer | 0 以上の整数にする必要があります。 |
tcp.tcpKeepalive.interval |
Stable | 所要時間 | |
tcp.tcpKeepalive.interval.nanos |
Stable | Integer | |
tcp.tcpKeepalive.interval.seconds |
Stable | Integer | |
tcp.tcpKeepalive.probes |
Stable | 文字列 | |
tcp.tcpKeepalive.time |
Stable | 文字列 | |
tcp.tcpKeepalive.time.nanos |
Stable | Integer | |
tcp.tcpKeepalive.time.seconds |
Stable | Integer |
サブセット外れ値検出の設定(subsets.trafficPolicy.portLevelSettings.outlierDetection)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
baseEjectionTime |
Stable | 所要時間 | |
baseEjectionTime.nanos |
Stable | Integer | |
baseEjectionTime.seconds |
Stable | Integer | |
consecutive5xxErrors |
Stable | 文字列 | |
consecutive5xxErrors.value |
Stable | 文字列 | |
consecutiveErrors |
Stable | 文字列 | 非推奨。consecutive5xxErrors または consecutiveGatewayErrors を使用します。 |
consecutiveGatewayErrors |
Stable | 文字列 | |
consecutiveGatewayErrors.value |
Stable | 文字列 | |
consecutiveLocalOriginFailures |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
consecutiveLocalOriginFailures.value |
Stable | 文字列 | splitExternalLocalOriginErrors が true である必要があります。 |
interval |
Stable | 所要時間 | |
interval.nanos |
Stable | Integer | |
interval.seconds |
Stable | Integer | |
maxEjectionPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
minHealthPercent |
Stable | Integer | 0 ~ 100 の有効な割合を指定する必要があります。 |
splitExternalLocalOriginErrors |
Stable | ブール値 | consecutiveLocalOriginFailures が構成されている場合は、true にする必要があります。 |
TLS とトンネルの設定のサブセット(subsets.trafficPolicy.portLevelSettings.tls、tunnel)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
tls.caCertificates |
Stable | 文字列 | |
tls.clientCertificate |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.credentialName |
サポート対象外 | 文字列 | |
tls.insecureSkipVerify |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.insecureSkipVerify.value |
Stable | ブール値 | true、caCertificates、subjectAltNames を空にする必要がある場合。 |
tls.mode |
Stable | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
MUTUAL モードには clientCertificate と privateKey が必要です。 |
tls.privateKey |
Stable | 文字列 | モードが MUTUAL の場合は必須。 |
tls.sni |
Stable | 文字列 | |
tls.subjectAltNames |
Stable | 文字列の配列 |
EnvoyFilter(networking.istio.io/v1alpha3)
Root フィールドと Spec フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
configPatches |
標準 | オブジェクトの配列 | |
priority |
標準 | Integer | |
targetRefs |
サポート対象外 | オブジェクトの配列 | |
targetRefs.group |
サポート対象外 | 文字列 | |
targetRefs.kind |
サポート対象外 | 文字列 | |
targetRefs.name |
サポート対象外 | 文字列 | |
targetRefs.namespace |
サポート対象外 | 文字列 | |
workloadSelector |
標準 | Key-Value マップ | |
workloadSelector.labels |
標準 | Key-Value マップ |
構成パッチ(configPatches)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
applyTo |
標準 | 文字列(HTTP_FILTER) |
HTTP_FILTER のみがサポートされています。 |
match.cluster.name |
サポート対象外 | 文字列 | |
match.cluster.portNumber |
サポート対象外 | Integer | |
match.cluster.service |
サポート対象外 | 文字列 | |
match.cluster.subset |
サポート対象外 | 文字列 | |
match.context |
標準 | 文字列(ANY、SIDECAR_INBOUND、SIDECAR_OUTBOUND、GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
サポート対象外 | 文字列 | |
match.listener.filterChain.destinationPort |
サポート対象外 | Integer | |
match.listener.filterChain.filter.name |
標準 | 文字列 | INSERT_BEFORE とともに使用する場合は envoy.filters.network.http_connection_manager にする必要があります。 |
match.listener.filterChain.filter.subFilter.name |
標準 | 文字列 | INSERT_BEFORE とともに使用する場合は envoy.filters.http.router にする必要があります。 |
match.listener.filterChain.name |
サポート対象外 | 文字列 | |
match.listener.filterChain.sni |
サポート対象外 | 文字列 | |
match.listener.filterChain.transportProtocol |
サポート対象外 | 文字列 | |
match.listener.name |
標準 | 文字列 | リスナー マッチングは INSERT_FIRST ではサポートされていません。 |
match.listener.portName |
サポート対象外 | 文字列 | |
match.listener.portNumber |
サポート対象外 | Integer | |
match.proxy.metadata |
サポート対象外 | 文字列 | |
match.proxy.proxyVersion |
サポート対象外 | 文字列 | |
match.routeConfiguration.gateway |
サポート対象外 | 文字列 | |
match.routeConfiguration.name |
サポート対象外 | 文字列 | |
match.routeConfiguration.portName |
サポート対象外 | 文字列 | |
match.routeConfiguration.portNumber |
サポート対象外 | Integer | |
match.routeConfiguration.vhost.name |
サポート対象外 | 文字列 | |
match.routeConfiguration.vhost.route.action |
サポート対象外 | 文字列(ANY、ROUTE、REDIRECT、DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
サポート対象外 | 文字列 | |
patch.filterClass |
サポート対象外 | 文字列(UNSPECIFIED、AUTHN、AUTHZ、STATS) |
|
patch.operation |
標準 | String(INSERT_FIRST、INSERT_BEFORE) |
INSERT_FIRST と INSERT_BEFORE のみがサポートされています。 |
patch.value |
標準 | 文字列 |
Gateway(networking.istio.io/v1beta1)
ルート フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
selector |
Stable | Key-Value マップ |
サーバー設定(servers)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
bind |
Stable | 文字列 | IP アドレスはサポートされています。Unix ドメイン ソケット(UDS)は対象外です。 |
defaultEndpoint |
Stable | 文字列 | |
hosts |
Stable | 文字列の配列 | 少なくとも 1 つのホストが必要です。<namespace>/<hostname> 形式をサポートしています。 |
name |
サポート対象外 | 文字列 | |
port.name |
Stable | 文字列 | 必須。ポート名は、Gateway 内のすべてのサーバーで一意である必要があります。 |
port.number |
Stable | Integer | 必須。1 ~ 65535 の有効なポート番号を指定する必要があります。 |
port.protocol |
Stable | 文字列(HTTP、HTTPS、GRPC、GRPC-WEB、HTTP2、MONGO、TCP、TLS) |
次のフィールドはサポートされていません。
|
port.targetPort |
サポート対象外 | Integer | Gateway では対象外です。Istio で上流が非推奨になりました。 |
サーバー TLS 設定(servers.tls)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
caCertificates |
Stable | 文字列 | credentialName が設定されていない限り、MUTUAL モードと OPTIONAL_MUTUAL モードでは必須です。 |
cipherSuites |
Stable | 文字列の配列 | minProtocolVersion が TLSV1_0 または TLSV1_1 の場合は指定する必要があります。 |
credentialName |
Stable | 文字列 | |
httpsRedirect |
Stable | ブール値 | port.protocol が HTTP の場合にのみサポートされます。 |
maxProtocolVersion |
Stable | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
minProtocolVersion |
Stable | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
mode |
Stable | 文字列(PASSTHROUGH、SIMPLE、MUTUAL、ISTIO_MUTUAL、OPTIONAL_MUTUAL) |
AUTO_PASSTHROUGH はサポートされていません。ISTIO_MUTUAL は証明書を自動的に管理します。 |
privateKey |
Stable | 文字列 | credentialName が設定されていない限り、SIMPLE、MUTUAL、OPTIONAL_MUTUAL モードで必須です。 |
serverCertificate |
Stable | 文字列 | credentialName が設定されていない限り、SIMPLE、MUTUAL、OPTIONAL_MUTUAL モードで必須です。 |
subjectAltNames |
Stable | 文字列の配列 | |
verifyCertificateHash |
サポート対象外 | 文字列 | |
verifyCertificateSpki |
サポート対象外 | 文字列 |
ProxyConfig(networking.istio.io/v1beta1)
ルートと全般構成
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
binaryPath |
サポート対象外 | 文字列 | |
concurrency |
サポート対象外 | 文字列 | |
concurrency.value |
サポート対象外 | Integer | |
configPath |
サポート対象外 | 文字列 | |
controlPlaneAuthPolicy |
サポート対象外 | 文字列(NONE、MUTUAL_TLS、INHERIT) |
|
discoveryAddress |
サポート対象外 | 文字列 | |
drainDuration.nanos |
Stable | Integer | 秒単位の精度が必要です(ナノ秒は 0 にする必要があります)。 |
drainDuration.seconds |
Stable | Integer | 最大許容時間は 1 時間(3,600 秒)です。 |
environmentVariables |
サポート対象外 | Key-Value マップ | |
extraStatTags |
サポート対象外 | 文字列の配列 | |
holdApplicationUntilProxyStarts.value |
Stable | ブール値 | サイドカー プロキシが初期化されて準備が整うまで、アプリケーションの起動を遅延させます。 |
image.imageType |
サポート対象外 | 文字列 | |
parentShutdownDuration.nanos |
サポート対象外 | Integer | |
parentShutdownDuration.seconds |
サポート対象外 | Integer | |
proxyAdminPort |
サポート対象外 | Integer | |
selector.matchLabels |
サポート対象外 | Key-Value マップ | |
serviceCluster |
サポート対象外 | 文字列 | |
statNameLength |
サポート対象外 | Integer | |
statusPort |
サポート対象外 | Integer | |
terminationDrainDuration.nanos |
Stable | Integer | 秒単位の精度が必要です。 |
terminationDrainDuration.seconds |
Stable | Integer | プロキシのシャットダウン中の接続ドレインの最大猶予期間。 |
カスタムタグ(customTags)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
environment.defaultValue |
サポート対象外 | 文字列 | |
environment.name |
サポート対象外 | 文字列 | |
header.defaultValue |
サポート対象外 | 文字列 | |
header.name |
サポート対象外 | 文字列 | |
literal.value |
サポート対象外 | 文字列 |
Envoy アクセスログ サービス(envoyAccessLogService)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
サポート対象外 | 文字列 | |
tcpKeepalive.interval.nanos |
サポート対象外 | Integer | |
tcpKeepalive.interval.seconds |
サポート対象外 | Integer | |
tcpKeepalive.probes |
サポート対象外 | 文字列 | |
tcpKeepalive.time.nanos |
サポート対象外 | Integer | |
tcpKeepalive.time.seconds |
サポート対象外 | Integer | |
tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
tlsSettings.credentialName |
サポート対象外 | 文字列 | |
tlsSettings.insecureSkipVerify.value |
サポート対象外 | ブール値 | |
tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
サポート対象外 | 文字列 | |
tlsSettings.sni |
サポート対象外 | 文字列 | |
tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 |
Envoy Metrics Service(envoyMetricsService)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
サポート対象外 | 文字列 | |
tcpKeepalive.interval.nanos |
サポート対象外 | Integer | |
tcpKeepalive.interval.seconds |
サポート対象外 | Integer | |
tcpKeepalive.probes |
サポート対象外 | 文字列 | |
tcpKeepalive.time.nanos |
サポート対象外 | Integer | |
tcpKeepalive.time.seconds |
サポート対象外 | Integer | |
tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
tlsSettings.credentialName |
サポート対象外 | 文字列 | |
tlsSettings.insecureSkipVerify.value |
サポート対象外 | ブール値 | |
tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
サポート対象外 | 文字列 | |
tlsSettings.sni |
サポート対象外 | 文字列 | |
tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 |
秘密鍵プロバイダ(privateKeyProvider)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
cryptomb.pollDelay.nanos |
サポート対象外 | Integer | |
cryptomb.pollDelay.seconds |
サポート対象外 | Integer | |
qat.pollDelay.nanos |
サポート対象外 | Integer | |
qat.pollDelay.seconds |
サポート対象外 | Integer |
プロキシ ヘッダーとトポロジ(proxyHeaders、topology)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
proxyHeaders.attemptCount.disabled.value |
サポート対象外 | ブール値 | |
proxyHeaders.envoyDebugHeaders.disabled.value |
サポート対象外 | ブール値 | |
proxyHeaders.forwardedClientCert |
サポート対象外 | 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
サポート対象外 | String(UNDEFINED、IN_MESH) |
|
proxyHeaders.requestId.disabled.value |
サポート対象外 | ブール値 | |
proxyHeaders.server.disabled.value |
サポート対象外 | ブール値 | |
proxyHeaders.server.value |
サポート対象外 | 文字列 | |
topology.forwardClientCertDetails |
Stable | 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
topology.numTrustedProxies |
Stable | Integer |
プロキシ メタデータ(proxyMetadata)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
CA_PROVIDER |
Stable | 文字列 | |
CA_ROOT_CA |
サポート対象外 | 文字列 | |
ENABLE_NATIVE_SIDECARS |
サポート対象外 | 文字列 | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
Stable | 文字列 | |
GCE_METADATA_HOST |
サポート対象外 | 文字列 | |
GCP_METADATA |
Stable | 文字列 | |
GKE_CLUSTER_URL |
Stable | 文字列 | |
GODEBUG |
Stable | 文字列 | |
GRPC_VERBOSITY |
Stable | 文字列 | |
HTTPS_PROXY |
サポート対象外 | 文字列 | |
HTTP_PROXY |
サポート対象外 | 文字列 | |
ISTIO_LOG_LEVEL |
サポート対象外 | 文字列 | |
ISTIO_META_CLOUDRUN_ADDR |
Stable | 文字列 | |
ISTIO_META_DNS_AUTO_ALLOCATE |
サポート対象外 | 文字列 | |
ISTIO_META_DNS_CAPTURE |
サポート対象外 | 文字列 | |
ISTIO_META_ENABLE_GSM_TD_LRS |
Stable | 文字列 | |
ISTIO_META_ENABLE_MCP_LRS |
Stable | 文字列 | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
Stable | 文字列 | |
ISTIO_META_HTTP10 |
サポート対象外 | 文字列 | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
サポート対象外 | 文字列 | |
ISTO_META_ENABLE_NATIVE_SIDECARS |
サポート対象外 | 文字列 | |
MINIMUM_DRAIN_DURATION |
Stable | 文字列 | |
OUTPUT_CERTS |
サポート対象外 | 文字列 | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
サポート対象外 | 文字列 | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
サポート対象外 | 文字列 | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
サポート対象外 | 文字列 | |
PLUGINS |
サポート対象外 | 文字列 | |
PROXY_CONFIG_XDS_AGENT |
サポート対象外 | 文字列 | |
SECRET_GRACE_PERIOD_RATIO |
Stable | 文字列 | |
SECRET_TTL |
Stable | 文字列 | |
TERMINATION_DRAIN_DURATION_SECONDS |
Stable | 文字列 | |
TRUST_DOMAIN |
サポート対象外 | 文字列 | |
USE_TOKEN_FOR_CSR |
Stable | 文字列 | |
XDS_AUTH_PROVIDER |
サポート対象外 | 文字列 | |
XDS_HEADER_Cloud-Run-Enable-H2 |
サポート対象外 | 文字列 | |
XDS_ROOT_CA |
サポート対象外 | 文字列 |
プロキシ統計情報マッチャー(proxyStatsMatcher)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
inclusionPrefixes |
Stable | 文字列の配列 | |
inclusionRegexps |
Stable | 文字列の配列 | |
inclusionSuffixes |
Stable | 文字列の配列 |
Readiness Probe(readinessProbe)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exec.command |
サポート対象外 | 文字列 | |
failureThreshold |
サポート対象外 | Integer | |
httpGet.host |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.name |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.value |
サポート対象外 | 文字列 | |
httpGet.path |
サポート対象外 | 文字列 | |
httpGet.port |
サポート対象外 | Integer | |
httpGet.scheme |
サポート対象外 | 文字列 | |
initialDelaySeconds |
サポート対象外 | Integer | |
periodSeconds |
サポート対象外 | Integer | |
successThreshold |
サポート対象外 | Integer | |
tcpSocket.host |
サポート対象外 | 文字列 | |
tcpSocket.port |
サポート対象外 | Integer | |
timeoutSeconds |
サポート対象外 | Integer |
SDS 設定(sds)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
enabled |
サポート対象外 | ブール値 | |
k8sSaJwtPath |
サポート対象外 | 文字列 |
トレーシング設定(tracing)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
datadog.address |
サポート対象外 | 文字列 | |
enableIstioTags.value |
サポート対象外 | 文字列 | |
lightstep.accessToken |
サポート対象外 | 文字列 | |
lightstep.address |
サポート対象外 | 文字列 | |
openCensusAgent.address |
サポート対象外 | 文字列 | |
openCensusAgent.context |
サポート対象外 | 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
stackdriver.customProject |
サポート対象外 | 文字列 | |
stackdriver.debug |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfAnnotations.value |
サポート対象外 | Integer | |
stackdriver.maxNumberOfAttributes.value |
サポート対象外 | Integer | |
stackdriver.maxNumberOfMessageEvents.value |
サポート対象外 | Integer | |
tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
tlsSettings.credentialName |
サポート対象外 | 文字列 | |
tlsSettings.insecureSkipVerify.value |
サポート対象外 | ブール値 | |
tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
サポート対象外 | 文字列 | |
tlsSettings.sni |
サポート対象外 | 文字列 | |
tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 | |
zipkin.address |
サポート対象外 | 文字列 |
ServiceEntry(networking.istio.io/v1beta1)
ルートと全般構成
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
addresses |
Stable | 文字列の配列 | CIDR サブネットは、STATIC または NONE の解決でのみサポートされます。TCP ポートに必要です。 |
exportTo |
Stable | 文字列の配列 | |
hosts |
Stable | 文字列の配列 | 少なくとも 1 つのホストが必要です。* 単独では使用できません。複数のホストには HTTP/HTTPS/TLS ポートが必要です。 |
location |
Stable | String(MESH_EXTERNAL、MESH_INTERNAL) |
MESH_INTERNAL の値をメモします。違いは、内部または外部に MTLS を適用する方法です。 |
resolution |
Stable | 文字列(NONE、STATIC、DNS、DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN はサポートされていません。NONE には空のエンドポイントが必要で、STATIC にはエンドポイントが必要です。 |
subjectAltNames |
サポート対象外 | 文字列の配列 | |
workloadSelector.labels |
サポート対象外 | Key-Value マップ |
ポート設定(ports)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
name |
Stable | 文字列 | 必須。ポート名は ServiceEntry 全体で一意である必要があります。 |
number |
Stable | Integer | 必須(1 ~ 65535)。ポート番号は ServiceEntry 全体で一意である必要があります。 |
protocol |
Stable | 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
targetPort |
Stable | Integer | 指定する場合は、有効なポート番号(1 ~ 65535)にする必要があります。 |
エンドポイント設定(endpoints)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
Stable | 文字列 | 必須。STATIC 解決の場合は有効な IP アドレス、DNS 解決の場合は FQDN/IP である必要があります。 |
labels |
Stable | Key-Value マップ | Kubernetes ラベル構文のルールに準拠している必要があります。 |
locality |
サポート対象外 | 文字列 | |
network |
サポート対象外 | 文字列 | |
ports |
Stable | Key-Value マップ | マップ内のポート名は、spec.ports で定義されているポート名と一致している必要があります。 |
serviceAccount |
サポート対象外 | 文字列 | |
weight |
サポート対象外 | Integer |
Sidecar(networking.istio.io/v1beta1)
ルートと全般構成
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
workloadSelector |
Stable | Key-Value マップ | 省略すると、Namespace 内のすべてのワークロードに適用されます。 |
workloadSelector.labels |
Stable | Key-Value マップ | ローカル Namespace のワークロードを選択します。ワイルドカード(*)は使用できません。 |
下り(外向き)リスナー(egress)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
bind |
サポート対象外 | 文字列 | |
captureMode |
サポート対象外 | 文字列(DEFAULT、IPTABLES、NONE) |
|
hosts |
Stable | 文字列の配列 | 必須。<namespace>/<hostname> 形式(./*、*/*、prod/* など)を使用する必要があります。 |
port.name |
サポート対象外 | 文字列 | |
port.number |
サポート対象外 | Integer | |
port.protocol |
サポート対象外 | 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
port.targetPort |
サポート対象外 | Integer |
上り(内向き)リスナー: ポートとバインディング(ingress)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
bind |
サポート対象外 | 文字列 | |
captureMode |
サポート対象外 | 文字列(DEFAULT、IPTABLES、NONE) |
|
defaultEndpoint |
サポート対象外 | 文字列 | |
port.name |
サポート対象外 | 文字列 | |
port.number |
サポート対象外 | Integer | |
port.protocol |
サポート対象外 | 文字列(HTTP、HTTPS、GRPC、HTTP2、MONGO、TCP、TLS) |
|
port.targetPort |
サポート対象外 | Integer |
上り(内向き)リスナー: 接続プール(ingress.connectionPool)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.h2UpgradePolicy |
サポート対象外 | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
|
http.http1MaxPendingRequests |
サポート対象外 | 文字列 | |
http.http2MaxRequests |
サポート対象外 | Integer | |
http.idleTimeout |
サポート対象外 | 所要時間 | |
http.idleTimeout.nanos |
サポート対象外 | Integer | |
http.idleTimeout.seconds |
サポート対象外 | Integer | |
http.maxRequestsPerConnection |
サポート対象外 | Integer | |
http.maxRetries |
サポート対象外 | Integer | |
http.useClientProtocol |
サポート対象外 | ブール値 | |
tcp.connectTimeout |
サポート対象外 | 所要時間 | |
tcp.connectTimeout.nanos |
サポート対象外 | Integer | |
tcp.connectTimeout.seconds |
サポート対象外 | Integer | |
tcp.maxConnectionDuration |
サポート対象外 | 文字列 | |
tcp.maxConnectionDuration.nanos |
サポート対象外 | Integer | |
tcp.maxConnectionDuration.seconds |
サポート対象外 | Integer | |
tcp.maxConnections |
サポート対象外 | Integer | |
tcp.tcpKeepalive.interval |
サポート対象外 | 所要時間 | |
tcp.tcpKeepalive.interval.nanos |
サポート対象外 | Integer | |
tcp.tcpKeepalive.interval.seconds |
サポート対象外 | Integer | |
tcp.tcpKeepalive.probes |
サポート対象外 | 文字列 | |
tcp.tcpKeepalive.time |
サポート対象外 | 文字列 | |
tcp.tcpKeepalive.time.nanos |
サポート対象外 | Integer | |
tcp.tcpKeepalive.time.seconds |
サポート対象外 | Integer |
Ingress リスナー: TLS 設定(ingress.tls)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
caCertificates |
サポート対象外 | 文字列 | |
cipherSuites |
サポート対象外 | 文字列の配列 | |
credentialName |
サポート対象外 | 文字列 | |
httpsRedirect |
サポート対象外 | ブール値 | |
maxProtocolVersion |
サポート対象外 | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
minProtocolVersion |
サポート対象外 | 文字列(TLS_AUTO、TLSV1_0、TLSV1_1、TLSV1_2、TLSV1_3) |
|
mode |
サポート対象外 | 文字列(PASSTHROUGH、SIMPLE、MUTUAL、AUTO_PASSTHROUGH、ISTIO_MUTUAL、OPTIONAL_MUTUAL) |
|
privateKey |
サポート対象外 | 文字列 | |
serverCertificate |
サポート対象外 | 文字列 | |
subjectAltNames |
サポート対象外 | 文字列の配列 | |
verifyCertificateHash |
サポート対象外 | 文字列 | |
verifyCertificateSpki |
サポート対象外 | 文字列 |
インバウンド接続プール: HTTP(inboundConnectionPool.http)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
h2UpgradePolicy |
サポート対象外 | 文字列(DEFAULT、DO_NOT_UPGRADE、UPGRADE) |
|
http1MaxPendingRequests |
サポート対象外 | 文字列 | |
http2MaxRequests |
サポート対象外 | Integer | |
idleTimeout |
サポート対象外 | 所要時間 | |
idleTimeout.nanos |
サポート対象外 | Integer | |
idleTimeout.seconds |
サポート対象外 | Integer | |
maxRequestsPerConnection |
サポート対象外 | Integer | |
maxRetries |
サポート対象外 | Integer | |
useClientProtocol |
サポート対象外 | ブール値 |
インバウンド接続プール: TCP(inboundConnectionPool.tcp)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
connectTimeout |
サポート対象外 | 所要時間 | |
connectTimeout.nanos |
サポート対象外 | Integer | |
connectTimeout.seconds |
サポート対象外 | Integer | |
maxConnectionDuration |
サポート対象外 | 文字列 | |
maxConnectionDuration.nanos |
サポート対象外 | Integer | |
maxConnectionDuration.seconds |
サポート対象外 | Integer | |
maxConnections |
サポート対象外 | Integer | |
tcpKeepalive.interval |
サポート対象外 | 所要時間 | |
tcpKeepalive.interval.nanos |
サポート対象外 | Integer | |
tcpKeepalive.interval.seconds |
サポート対象外 | Integer | |
tcpKeepalive.probes |
サポート対象外 | 文字列 | |
tcpKeepalive.time |
サポート対象外 | 文字列 | |
tcpKeepalive.time.nanos |
サポート対象外 | Integer | |
tcpKeepalive.time.seconds |
サポート対象外 | Integer |
アウトバウンド トラフィック ポリシー(outboundTrafficPolicy)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
egressProxy.host |
サポート対象外 | 文字列 | |
egressProxy.port.number |
サポート対象外 | Integer | |
egressProxy.subset |
サポート対象外 | 文字列 | |
mode |
Stable | String(REGISTRY_ONLY、ALLOW_ANY) |
不明な宛先へのアウトバウンド トラフィックのサイドカー処理を構成します。 |
VirtualService(networking.istio.io/v1beta1)
ルートと全般構成
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exportTo |
Stable | 文字列の配列 | |
gateways |
Stable | 文字列の配列 | 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。 |
hosts |
Stable | 文字列の配列 | 委任として構成されていない限り、少なくとも 1 つのホストが必要です。メッシュにバインドされている場合、ワイルドカード * は使用できません。 |
HTTP ルート設定(http)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
name |
Stable | 文字列 | |
timeout |
Stable | 所要時間 | |
timeout.nanos |
サポート対象外 | Integer | |
timeout.seconds |
Stable | Integer |
HTTP 一致条件(http.match)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
authority.exact |
Stable | 文字列 | |
authority.prefix |
Stable | 文字列 | |
authority.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
gateways |
Stable | 文字列の配列 | 省略した場合のデフォルトは mesh です。Gateway 名または mesh と一致する必要があります。 |
headers.exact |
Stable | 文字列 | |
headers.prefix |
Stable | 文字列 | |
headers.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
ignoreUriCase |
Stable | ブール値 | |
method.exact |
Stable | 文字列 | |
method.prefix |
Stable | 文字列 | |
method.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
name |
Stable | 文字列 | |
port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
queryParams.exact |
Stable | 文字列 | |
queryParams.prefix |
Stable | 文字列 | |
queryParams.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
scheme.exact |
Stable | 文字列 | |
scheme.prefix |
Stable | 文字列 | |
scheme.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
sourceLabels |
Stable | Key-Value マップ | Kubernetes ラベル構文ルールに準拠している必要があります。 |
sourceNamespace |
Stable | 文字列 | 有効な DNS ラベルである必要があります。 |
statPrefix |
サポート対象外 | 文字列 | |
uri.exact |
Stable | 文字列 | |
uri.prefix |
Stable | 文字列 | |
uri.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
withoutHeaders.exact |
Stable | 文字列 | |
withoutHeaders.prefix |
Stable | 文字列 | |
withoutHeaders.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
HTTP ルートの宛先(http.route)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
destination.host |
Stable | 文字列 | 必須。有効なサービスホストである必要があります。 |
destination.port.number |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
destination.subset |
Stable | 文字列 | |
headers.request.add |
Stable | 文字列 | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
headers.request.remove |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
headers.request.set |
Stable | 文字列 | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
headers.response.add |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
headers.response.remove |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
headers.response.set |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
weight |
Stable | Integer | 非負整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。 |
HTTP リダイレクトと直接レスポンス(http.redirect、directResponse)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.delegate.name |
Stable | 文字列 | 委任ルートに必要です。有効な DNS ラベルである必要があります。 |
http.delegate.namespace |
Stable | 文字列 | |
http.directResponse.body.bytes |
Stable | 文字列 | レスポンス本文の最大サイズは 1 MB です。 |
http.directResponse.body.string |
Stable | 文字列 | レスポンス本文の最大サイズは 1 MB です。 |
http.directResponse.status |
Stable | 文字列 | ステータス コードは 200 ~ 600 の範囲で指定する必要があります。 |
http.redirect.authority |
Stable | 文字列 | |
http.redirect.derivePort |
Stable | String(FROM_PROTOCOL_DEFAULT、FROM_REQUEST_PORT) |
|
http.redirect.port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
http.redirect.redirectCode |
Stable | 文字列 | リダイレクト コードは 3xx(300 ~ 399)である必要があります。 |
http.redirect.scheme |
Stable | 文字列 | http または https にする必要があります。 |
http.redirect.uri |
Stable | 文字列 |
HTTP 書き換えと CORS ポリシー(http.rewrite、corsPolicy)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.corsPolicy.allowCredentials |
Stable | 文字列 | |
http.corsPolicy.allowCredentials.value |
Stable | ブール値 | |
http.corsPolicy.allowHeaders |
Stable | オブジェクトの配列 | |
http.corsPolicy.allowMethods |
Stable | 文字列の配列 | サポートされているメソッド: GET、HEAD、POST、PUT、PATCH、DELETE、CONNECT、OPTIONS、TRACE。 |
http.corsPolicy.allowOrigin |
Stable | 文字列 | |
http.corsPolicy.allowOrigins.exact |
Stable | 文字列 | |
http.corsPolicy.allowOrigins.prefix |
Stable | 文字列 | |
http.corsPolicy.allowOrigins.regex |
Stable | 文字列 | 有効な RE2 正規表現(1,024 文字未満)である必要があります。 |
http.corsPolicy.exposeHeaders |
Stable | オブジェクトの配列 | |
http.corsPolicy.maxAge |
Stable | 文字列 | |
http.corsPolicy.maxAge.nanos |
サポート対象外 | Integer | |
http.corsPolicy.maxAge.seconds |
Stable | Integer | |
http.rewrite.authority |
Stable | 文字列 | |
http.rewrite.uri |
Stable | 文字列 | uriRegexRewrite と同時に設定することはできません。 |
http.rewrite.uriRegexRewrite.match |
Stable | オブジェクトの配列 | uri の書き換えと同時に設定することはできません。 |
http.rewrite.uriRegexRewrite.pattern.googleRe2.maxProgramSize.value |
Stable | 文字列 | uri の書き換えと同時に設定することはできません。 |
http.rewrite.uriRegexRewrite.rewrite |
Stable | 文字列 | uri の書き換えと同時に設定することはできません。 |
http.rewrite.uriRegexRewrite.substitution |
Stable | 文字列 | uri の書き換えと同時に設定することはできません。 |
HTTP 再試行とヘッダー オペレーション(http.retries、headers)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.headers.request.add |
Stable | 文字列 | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
http.headers.request.remove |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.headers.request.set |
Stable | 文字列 | : で始まる内部疑似ヘッダー(:authority を除く)は変更できません。 |
http.headers.response.add |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.headers.response.remove |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.headers.response.set |
Stable | 文字列 | Host と : で始まる内部疑似ヘッダーは変更できません。 |
http.retries.attempts |
Stable | Integer | 非負整数。retryOn または perTryTimeout が構成されている場合は、0 より大きい値にする必要があります。 |
http.retries.perTryTimeout |
Stable | 所要時間 | |
http.retries.perTryTimeout.nanos |
Stable | Integer | |
http.retries.perTryTimeout.seconds |
Stable | Integer | |
http.retries.retryOn |
Stable | 文字列 | |
http.retries.retryRemoteLocalities |
Stable | 文字列 | |
http.retries.retryRemoteLocalities.value |
Stable | ブール値 |
HTTP フォールト インジェクション(http.fault)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
abort.grpcStatus |
サポート対象外 | 文字列 | |
abort.http2Error |
サポート対象外 | 文字列 | |
abort.httpStatus |
Stable | 文字列 | 中止 HTTP ステータス コードは 200 ~ 599 の範囲で指定する必要があります。 |
abort.percentage.value |
Stable | Integer | 割合は 0 ~ 100 の範囲で指定する必要があります。 |
delay.exponentialDelay |
サポート対象外 | 文字列 | |
delay.exponentialDelay.nanos |
サポート対象外 | Integer | |
delay.exponentialDelay.seconds |
サポート対象外 | Integer | |
delay.fixedDelay |
Stable | 文字列 | 固定遅延期間がサポートされています。指数関数的な遅延はサポートされていません。 |
delay.fixedDelay.nanos |
Stable | Integer | |
delay.fixedDelay.seconds |
Stable | Integer | |
delay.percent |
Stable | 文字列 | 整数パーセント値は非推奨になりました。代わりに、倍率フィールドを使用してください。 |
delay.percentage.value |
Stable | Integer | 割合は 0 ~ 100 の範囲で指定する必要があります。 |
HTTP トラフィック ミラーリング(http.mirror、mirrors)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
http.mirror.host |
Stable | 文字列 | 単一のミラーリング先。mirrors と組み合わせることはできません。 |
http.mirror.port.number |
Stable | Integer | |
http.mirror.subset |
Stable | 文字列 | |
http.mirrorPercent |
サポート対象外 | 文字列 | |
http.mirrorPercent.value |
サポート対象外 | Integer | |
http.mirrorPercentage.value |
サポート対象外 | Integer | |
http.mirror_percent |
サポート対象外 | 文字列 | |
http.mirrors.destination.host |
Stable | 文字列 | 必須。有効なサービスホストである必要があります。 |
http.mirrors.destination.port.number |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
http.mirrors.destination.subset |
Stable | 文字列 | |
http.mirrors.percentage.value |
サポート対象外 | Integer |
TLS ルーティング(tls)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
match.destinationSubnets |
Stable | 文字列の配列 | 有効な CIDR IP サブネット文字列である必要があります。 |
match.gateways |
Stable | 文字列の配列 | |
match.port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
match.sniHosts |
Stable | 文字列の配列 | 少なくとも 1 つの SNI ホストが必要です。 |
match.sourceLabels |
サポート対象外 | Key-Value マップ | |
match.sourceNamespace |
Stable | 文字列 | 有効な DNS ラベルである必要があります。 |
route.destination.host |
Stable | 文字列 | 必須。有効なサービスホストである必要があります。 |
route.destination.port.number |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
route.destination.subset |
Stable | 文字列 | |
route.weight |
Stable | Integer | 非負整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。 |
TCP ルーティング(tcp)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
match.destinationSubnets |
Stable | 文字列の配列 | 有効な CIDR IP サブネット文字列である必要があります。 |
match.gateways |
Stable | 文字列の配列 | |
match.port |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
match.sourceLabels |
サポート対象外 | Key-Value マップ | |
match.sourceNamespace |
Stable | 文字列 | 有効な DNS ラベルである必要があります。 |
match.sourceSubnet |
Stable | 文字列 | 有効な CIDR IP サブネット文字列である必要があります。 |
route.destination.host |
Stable | 文字列 | 必須。有効なサービスホストである必要があります。 |
route.destination.port.number |
Stable | Integer | 有効なポート番号(1 ~ 65535)を指定する必要があります。 |
route.destination.subset |
Stable | 文字列 | |
route.weight |
Stable | Integer | 非負整数。複数の宛先を指定する場合は、合計の重みが 0 より大きい必要があります。 |
WorkloadEntry(networking.istio.io/v1beta1)
Root フィールドと Spec フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
サポート対象外 | 文字列 | |
labels |
サポート対象外 | Key-Value マップ | |
locality |
サポート対象外 | 文字列 | |
network |
サポート対象外 | 文字列 | |
ports |
サポート対象外 | オブジェクトの配列 | |
serviceAccount |
サポート対象外 | 文字列 | |
weight |
サポート対象外 | Integer |
WorkloadGroup(networking.istio.io/v1beta1)
ルートとメタデータ
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
metadata.annotations |
サポート対象外 | Key-Value マップ | |
metadata.labels |
サポート対象外 | Key-Value マップ |
テンプレートの構成(template)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
サポート対象外 | 文字列 | |
labels |
サポート対象外 | Key-Value マップ | |
locality |
サポート対象外 | 文字列 | |
network |
サポート対象外 | 文字列 | |
ports |
サポート対象外 | オブジェクトの配列 | |
serviceAccount |
サポート対象外 | 文字列 | |
weight |
サポート対象外 | Integer |
プローブ構成(probe)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exec.command |
サポート対象外 | 文字列 | |
failureThreshold |
サポート対象外 | Integer | |
grpc.port |
サポート対象外 | Integer | |
grpc.service |
サポート対象外 | 文字列 | |
httpGet.host |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.name |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.value |
サポート対象外 | 文字列 | |
httpGet.path |
サポート対象外 | 文字列 | |
httpGet.port |
サポート対象外 | Integer | |
httpGet.scheme |
サポート対象外 | 文字列 | |
initialDelaySeconds |
サポート対象外 | Integer | |
periodSeconds |
サポート対象外 | Integer | |
successThreshold |
サポート対象外 | Integer | |
tcpSocket.host |
サポート対象外 | 文字列 | |
tcpSocket.port |
サポート対象外 | Integer | |
timeoutSeconds |
サポート対象外 | Integer |
AuthorizationPolicy(security.istio.io/v1beta1)
Root フィールドと Spec フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
action |
Stable | 文字列(ALLOW、DENY、AUDIT、CUSTOM) |
CUSTOM には provider.name が必要です。DENY には少なくとも 1 つのルール(または {})が必要です。 |
provider.name |
Stable | 文字列 | action: CUSTOM の場合にのみサポートされます。 |
selector.matchLabels |
Stable | Key-Value マップ | 省略すると、Namespace 内のすべてのワークロードに適用されます。ワイルドカード(*)は使用できません。 |
ソースから(rules.from.source)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
ipBlocks |
Stable | 文字列の配列 | 有効な IP アドレスまたは CIDR ブロックである必要があります。 |
namespaces |
Stable | 文字列の配列 | 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。 |
notIpBlocks |
Stable | 文字列の配列 | 有効な IP アドレスまたは CIDR ブロックである必要があります。 |
notNamespaces |
Stable | 文字列の配列 | 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。 |
notPrincipals |
Stable | 文字列の配列 | 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。 |
notRemoteIpBlocks |
Stable | 文字列の配列 | 有効な IP アドレスまたは CIDR ブロックである必要があります。 |
notRequestPrincipals |
Stable | 文字列の配列 | 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。 |
principals |
Stable | 文字列の配列 | 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。 |
remoteIpBlocks |
Stable | 文字列の配列 | 有効な IP アドレスまたは CIDR ブロックである必要があります。 |
requestPrincipals |
Stable | 文字列の配列 | 空の文字列にすることはできません。action: CUSTOM ではサポートされていません。 |
オペレーション(rules.to.operation)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
hosts |
Stable | 文字列の配列 | 空の文字列エントリを含めることはできません。 |
methods |
Stable | 文字列の配列 | 空の文字列エントリを含めることはできません。 |
notHosts |
Stable | 文字列の配列 | 空の文字列エントリを含めることはできません。 |
notMethods |
Stable | 文字列の配列 | 空の文字列エントリを含めることはできません。 |
notPaths |
Stable | 文字列の配列 | ワイルドカードはサポートされていません。接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。 |
notPorts |
Stable | オブジェクトの配列 | 有効なポート番号(1 ~ 65535)である必要があります。 |
paths |
Stable | 文字列の配列 | ワイルドカードはサポートされていません。接頭辞と接尾辞のワイルドカード マッチングのみがサポートされています。 |
ports |
Stable | オブジェクトの配列 | 有効なポート番号(1 ~ 65535)である必要があります。 |
条件(rules.when)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
key |
Stable | 文字列 | サポートされているキー: request.headers、request.auth.claims、IP、ポート、プリンシパル。destination.namespace/labels はサポートされていません。 |
notValues |
Stable | 文字列の配列 | values または notValues の少なくとも 1 つを指定する必要があります。 |
values |
Stable | 文字列の配列 | values または notValues の少なくとも 1 つを指定する必要があります。 |
PeerAuthentication(security.istio.io/v1beta1)
Root フィールドと Spec フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
mtls.mode |
Stable | 文字列(UNSET、DISABLE、PERMISSIVE、STRICT) |
クラスタ、Namespace、ワークロード レベルでサポートされています。 |
portLevelMtls.mode |
Stable | 文字列(UNSET、DISABLE、PERMISSIVE、STRICT) |
ワークロード selector が必要です。ポート番号は 1 ~ 65535 の範囲で指定する必要があります。DISABLE はサポートされていません。 |
selector.matchLabels |
Stable | Key-Value マップ | 省略すると、メッシュ/Namespace 全体に適用されます。portLevelMtls が定義されている場合は必須。 |
RequestAuthentication(security.istio.io/v1beta1)
ルート フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
selector.matchLabels |
Stable | Key-Value マップ | 省略すると、Namespace 内のすべてのワークロードに適用されます。ワイルドカード(*)は使用できません。 |
JWT ルール(jwtRules)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
audiences |
Stable | 文字列の配列 | 受け入れられる JWT オーディエンスのリスト。空の文字列を含めることはできません。 |
forwardOriginalToken |
Stable | ブール値 | true の場合、元のトークンをリクエスト ヘッダーでバックエンドに保持します。 |
fromCookies |
Stable | 文字列 | |
fromHeaders.name |
Stable | 文字列 | ヘッダー名は空白にできません。 |
fromHeaders.prefix |
Stable | 文字列 | ヘッダー内のトークンの前の接頭辞(例: Bearer)。 |
fromParams |
Stable | 文字列の配列 | クエリ パラメータ名は空白にできません。 |
issuer |
Stable | 文字列 | 必須。JWT の発行者を識別します。 |
jwks |
Stable | 文字列 | 有効な JWK セットである必要があります。jwksUri と同時に設定することはできません。 |
jwksUri |
Stable | 文字列 | 有効な URL を指定する必要があります。jwks と同時に設定することはできません。 |
jwks_uri |
Stable | 文字列 | 有効な URL を指定する必要があります。jwks と同時に設定することはできません。 |
outputClaimToHeaders.claim |
サポート対象外 | 文字列 | |
outputClaimToHeaders.header |
サポート対象外 | 文字列 | |
outputPayloadToHeader |
Stable | 文字列 | |
spaceDelimitedClaims |
Stable | 文字列 | |
timeout.nanos |
Stable | Integer | |
timeout.seconds |
Stable | Integer |
テレメトリー(telemetry.istio.io/v1alpha1)
ルートと全般構成
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
selector.matchLabels |
サポート対象外 | Key-Value マップ | ルート Namespace のメッシュ全体のテレメトリーのみがサポートされています。 |
アクセス ロギング(accessLogging)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
disabled |
Stable | ブール値 | プロバイダのアクセス ロギングを無効にします。 |
disabled.value |
Stable | ブール値 | プロバイダのアクセス ロギングを無効にします。 |
filter.expression |
サポート対象外 | 文字列 | |
match.mode |
サポート対象外 | 文字列(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
providers.name |
Stable | 文字列 | Envoy または Stackdriver のみ |
トレース(tracing)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
customTags.environment.defaultValue |
サポート対象外 | 文字列 | |
customTags.environment.name |
サポート対象外 | 文字列 | |
customTags.header.defaultValue |
サポート対象外 | 文字列 | |
customTags.header.name |
サポート対象外 | 文字列 | |
customTags.literal.value |
サポート対象外 | 文字列 | |
disableSpanReporting |
Stable | 文字列 | Cloud Trace へのスパン レポートを無効にします。 |
disableSpanReporting.value |
Stable | ブール値 | Cloud Trace へのスパン レポートを無効にします。 |
match.mode |
サポート対象外 | 文字列(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
providers.name |
Stable | 文字列 | Stackdriver のみ |
randomSamplingPercentage |
サポート対象外 | 文字列 | |
randomSamplingPercentage.value |
サポート対象外 | Integer | |
useRequestIdForTraceSampling |
Rapid | 文字列 | トレース サンプリングにリクエスト ID を使用します。 |
useRequestIdForTraceSampling.value |
Rapid | ブール値 | トレース サンプリングにリクエスト ID を使用します。 |
指標(metrics)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
match.metric |
Stable | 文字列(ALL_METRICS、REQUEST_COUNT、REQUEST_DURATION、REQUEST_SIZE、RESPONSE_SIZE、TCP_OPENED_CONNECTIONS、TCP_CLOSED_CONNECTIONS、TCP_SENT_BYTES、TCP_RECEIVED_BYTES、GRPC_REQUEST_MESSAGES、GRPC_RESPONSE_MESSAGES) |
標準の Istio 指標。指標のオーバーライドはサポートされていません。 |
match.mode |
サポート対象外 | 文字列(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
overrides.disabled |
サポート対象外 | ブール値 | |
overrides.disabled.value |
サポート対象外 | ブール値 | |
overrides.match.customMatch |
サポート対象外 | オブジェクトの配列 | |
overrides.match.customMetric |
サポート対象外 | 文字列 | |
overrides.match.metric |
サポート対象外 | 文字列(ALL_METRICS、REQUEST_COUNT、REQUEST_DURATION、REQUEST_SIZE、RESPONSE_SIZE、TCP_OPENED_CONNECTIONS、TCP_CLOSED_CONNECTIONS、TCP_SENT_BYTES、TCP_RECEIVED_BYTES、GRPC_REQUEST_MESSAGES、GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
サポート対象外 | 文字列(CLIENT_AND_SERVER、CLIENT、SERVER) |
|
overrides.tagOverrides.operation |
サポート対象外 | String(UPSERT、REMOVE) |
|
overrides.tagOverrides.value |
サポート対象外 | 文字列 | |
providers.name |
サポート対象外 | 文字列 | |
reportingInterval.nanos |
サポート対象外 | Integer | |
reportingInterval.seconds |
サポート対象外 | Integer |
WasmPlugin(extensions.istio.io/v1alpha1)
ルートとプラグインの構成
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
failStrategy |
サポート対象外 | String(FAIL_CLOSE、FAIL_OPEN) |
|
imagePullPolicy |
サポート対象外 | 文字列(UNSPECIFIED_POLICY、IfNotPresent、Always) |
|
imagePullSecret |
サポート対象外 | 文字列 | |
match.mode |
サポート対象外 | 文字列(UNDEFINED、CLIENT、SERVER、CLIENT_AND_SERVER) |
|
match.ports |
サポート対象外 | オブジェクトの配列 | |
match.ports.number |
サポート対象外 | Integer | |
phase |
サポート対象外 | 文字列(UNSPECIFIED_PHASE、AUTHN、AUTHZ、STATS) |
|
pluginConfig |
サポート対象外 | 文字列 | |
pluginName |
サポート対象外 | 文字列 | |
priority |
サポート対象外 | Integer | |
selector |
サポート対象外 | Key-Value マップ | |
selector.matchLabels |
サポート対象外 | Key-Value マップ | |
sha256 |
サポート対象外 | 文字列 | |
type |
サポート対象外 | 文字列(UNSPECIFIED_PLUGIN_TYPE、HTTP、NETWORK) |
|
url |
サポート対象外 | 文字列 | |
verificationKey |
サポート対象外 | 文字列 | |
vmConfig.env.name |
サポート対象外 | 文字列 | |
vmConfig.env.value |
サポート対象外 | 文字列 | |
vmConfig.env.valueFrom |
サポート対象外 | String(INLINE、HOST) |
MeshConfig(mesh.istio.io/v1alpha1)
ルートと全般構成
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
accessLogEncoding |
Stable | String(TEXT、JSON) |
サポートされているエンコード形式: TEXT または JSON。 |
accessLogFile |
Stable | 文字列 | Envoy アクセス ロギングの宛先パス(例: /dev/stdout)。 |
accessLogFormat |
サポート対象外 | 文字列 | |
connectTimeout |
サポート対象外 | 所要時間 | |
connectTimeout.nanos |
サポート対象外 | Integer | |
connectTimeout.seconds |
サポート対象外 | Integer | |
defaultDestinationRuleExportTo |
Stable | 文字列の配列 | DestinationRule のデフォルトのエクスポート スコープ(デフォルトは *)。 |
defaultHttpRetryPolicy.attempts |
Stable | Integer | 再試行ポリシーが構成されている場合は、0 より大きい値にする必要があります。 |
defaultHttpRetryPolicy.perTryTimeout |
Stable | 所要時間 | |
defaultHttpRetryPolicy.retryOn |
Stable | 文字列 | |
defaultHttpRetryPolicy.retryRemoteLocalities |
Stable | 文字列 | |
defaultServiceExportTo |
Stable | 文字列の配列 | サービスのデフォルトのエクスポート スコープ(デフォルトは *)。 |
defaultVirtualServiceExportTo |
Stable | 文字列の配列 | VirtualService のデフォルトのエクスポート スコープ(デフォルトは *)。 |
disableEnvoyListenerLog |
サポート対象外 | 文字列 | |
disableMixerHttpReports |
サポート対象外 | オブジェクトの配列 | |
dnsRefreshRate |
サポート対象外 | 文字列 | |
dnsRefreshRate.nanos |
サポート対象外 | Integer | |
dnsRefreshRate.seconds |
サポート対象外 | Integer | |
enableAutoMtls |
Stable | オブジェクトの配列 | |
enableAutoMtls.value |
Stable | 文字列 | |
enableEnvoyAccessLogService |
サポート対象外 | 文字列 | |
enablePrometheusMerge |
Stable | 文字列 | |
enablePrometheusMerge.value |
Stable | 文字列 | |
enableTracing |
サポート対象外 | 文字列 | |
h2UpgradePolicy |
Stable | String(DO_NOT_UPGRADE、UPGRADE) |
|
hboneIdleTimeout.nanos |
Stable | Integer | |
hboneIdleTimeout.seconds |
Stable | Integer | |
inboundClusterStatName |
Stable | 文字列 | |
inboundTrafficPolicy.mode |
Stable | String(PASSTHROUGH、LOCALHOST) |
|
ingressClass |
サポート対象外 | 文字列 | |
ingressControllerMode |
サポート対象外 | 文字列(UNSPECIFIED、OFF、DEFAULT、STRICT) |
|
ingressSelector |
サポート対象外 | Key-Value マップ | |
ingressService |
サポート対象外 | 文字列 | |
outboundClusterStatName |
Stable | 文字列 | |
pathNormalization.normalization |
Stable | 文字列 | |
pathNormalization.normalizationType |
Stable | 文字列(DEFAULT、NONE、BASE、MERGE_SLASHES、DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
サポート対象外 | 所要時間 | |
protocolDetectionTimeout.nanos |
サポート対象外 | Integer | |
protocolDetectionTimeout.seconds |
サポート対象外 | Integer | |
proxyHttpPort |
サポート対象外 | Integer | |
proxyInboundListenPort |
サポート対象外 | Integer | |
proxyListenPort |
サポート対象外 | Integer | |
rootNamespace |
サポート対象外 | 文字列 | |
trustDomain |
サポート対象外 | 文字列 | |
trustDomainAliases |
サポート対象外 | 文字列の配列 | |
verifyCertificateAtClient |
Stable | 文字列 |
CA と証明書の設定(ca、caCertificates、certificates)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
ca.address |
サポート対象外 | 文字列 | |
ca.istiodSide |
サポート対象外 | ブール値 | |
ca.requestTimeout |
サポート対象外 | 所要時間 | |
ca.requestTimeout.nanos |
サポート対象外 | Integer | |
ca.requestTimeout.seconds |
サポート対象外 | Integer | |
ca.tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
ca.tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
ca.tlsSettings.clientCertificates |
サポート対象外 | 文字列 | |
ca.tlsSettings.credentialName |
サポート対象外 | 文字列 | |
ca.tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
ca.tlsSettings.insecureSkipVerify.value |
サポート対象外 | ブール値 | |
ca.tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
サポート対象外 | 文字列 | |
ca.tlsSettings.sni |
サポート対象外 | 文字列 | |
ca.tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 | |
caCertificates.certSigners |
サポート対象外 | 文字列 | |
caCertificates.pem |
サポート対象外 | 文字列 | |
caCertificates.spiffeBundleUrl |
サポート対象外 | 文字列 | |
caCertificates.trustDomain |
サポート対象外 | 文字列 | |
caCertificates.trustDomains |
サポート対象外 | 文字列 | |
certificates.dnsNames |
サポート対象外 | 文字列の配列 | |
certificates.secretName |
サポート対象外 | 文字列 |
構成ソース(configSources)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
address |
サポート対象外 | 文字列 | |
subscribedResources |
サポート対象外 | 文字列の配列(SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
tlsSettings.credentialName |
サポート対象外 | 文字列 | |
tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
tlsSettings.insecureSkipVerify.value |
サポート対象外 | ブール値 | |
tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
サポート対象外 | 文字列 | |
tlsSettings.sni |
サポート対象外 | 文字列 | |
tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 |
デフォルト プロバイダ(defaultProviders)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
accessLogging |
Stable | ブール値 | |
metrics |
サポート対象外 | 文字列 | |
tracing |
Stable | 文字列 |
ディスカバリ セレクタ(discoverySelectors)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
matchExpressions.key |
Stable | 文字列 | |
matchExpressions.operator |
Stable | 文字列 | |
matchExpressions.values |
Stable | 文字列の配列 | |
matchLabels.key |
Stable | 文字列 | |
matchLabels.value |
Stable | 文字列 |
外部認証 HTTP(extensionProviders.envoyExtAuthzHttp)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
allowPartialMessage |
Stable | ブール値 | |
failOpen |
Stable | ブール値 | |
headersToDownstreamOnAllow |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
headersToDownstreamOnDeny |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
headersToUpstreamOnAllow |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
includeAdditionalHeadersInCheck.key |
Stable | 文字列 | |
includeAdditionalHeadersInCheck.value |
Stable | 文字列 | |
includeHeadersInCheck |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
includeRequestBodyInCheck.allowPartialMessage |
Stable | ブール値 | |
includeRequestBodyInCheck.maxRequestBytes |
Stable | Integer | |
includeRequestBodyInCheck.packAsBytes |
Stable | ブール値 | |
includeRequestHeadersInCheck |
Stable | 文字列 | ワイルドカード * 単独ではサポートされていません。 |
packAsBytes |
Stable | ブール値 | |
pathPrefix |
Stable | 文字列 | / で始まる必要があります(例: /check)。 |
port |
Stable | Integer | 必要なポート番号(1 ~ 65535)。 |
service |
Stable | 文字列 | 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。 |
statusOnError |
Stable | 文字列 | 構成されている場合は、有効な Envoy ステータス コードである必要があります。 |
timeout |
Stable | 所要時間 |
外部認可 gRPC(extensionProviders.envoyExtAuthzGrpc)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
allowPartialMessage |
Stable | ブール値 | |
failOpen |
Stable | ブール値 | |
includeRequestBodyInCheck.allowPartialMessage |
Stable | ブール値 | |
includeRequestBodyInCheck.maxRequestBytes |
Stable | Integer | |
includeRequestBodyInCheck.packAsBytes |
Stable | ブール値 | |
packAsBytes |
Stable | ブール値 | |
port |
Stable | Integer | 必要なポート番号(1 ~ 65535)。 |
service |
Stable | 文字列 | 必須。有効な FQDN または <namespace>/<hostname> を指定する必要があります。 |
statusOnError |
Stable | 文字列 | 構成されている場合は、有効な Envoy ステータス コードである必要があります。 |
timeout |
Stable | 所要時間 |
OpenTelemetry(extensionProviders.opentelemetry)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
dynatraceSampler.clusterId |
Stable | Integer | |
dynatraceSampler.httpService.http.headers.name |
Stable | 文字列 | |
dynatraceSampler.httpService.http.headers.value |
Stable | 文字列 | |
dynatraceSampler.httpService.http.path |
Stable | 文字列 | |
dynatraceSampler.httpService.http.timeout |
Stable | 所要時間 | |
dynatraceSampler.httpService.port |
Stable | Integer | |
dynatraceSampler.httpService.service |
Stable | 文字列 | |
dynatraceSampler.rootSpansPerMinute |
Stable | Integer | |
dynatraceSampler.tenant |
Stable | 文字列 | |
grpc.initialMetadata.name |
Stable | 文字列 | |
grpc.initialMetadata.value |
Stable | 文字列 | |
grpc.timeout |
Stable | 所要時間 | |
http.headers.name |
Stable | 文字列 | |
http.headers.value |
Stable | 文字列 | |
http.path |
Stable | 文字列 | |
http.timeout |
Stable | 所要時間 | |
maxTagLength |
サポート対象外 | 文字列 | |
port |
サポート対象外 | Integer | |
resourceDetectors.dynatrace |
Stable | 文字列 | |
resourceDetectors.environment |
Stable | 文字列 | |
service |
サポート対象外 | 文字列 |
Zipkin と Lightstep(extensionProviders.zipkin、lightstep)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
lightstep.accessToken |
サポート対象外 | 文字列 | |
lightstep.maxTagLength |
サポート対象外 | 文字列 | |
lightstep.port |
サポート対象外 | Integer | |
lightstep.service |
サポート対象外 | 文字列 | |
zipkin.enable64bitTraceId |
サポート対象外 | ブール値 | |
zipkin.maxTagLength |
サポート対象外 | 文字列 | |
zipkin.path |
サポート対象外 | 文字列 | |
zipkin.port |
サポート対象外 | Integer | |
zipkin.service |
サポート対象外 | 文字列 |
Datadog、Stackdriver、SkyWalking、OpenCensus(extensionProviders.datadog、stackdriver、skywalking、openCensusAgent、opencensus)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
datadog.maxTagLength |
サポート対象外 | 文字列 | |
datadog.port |
サポート対象外 | Integer | |
datadog.service |
サポート対象外 | 文字列 | |
openCensusAgent.context |
サポート対象外 | 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
openCensusAgent.maxTagLength |
サポート対象外 | 文字列 | |
openCensusAgent.port |
サポート対象外 | Integer | |
openCensusAgent.service |
サポート対象外 | 文字列 | |
opencensus.context |
サポート対象外 | 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
opencensus.maxTagLength |
サポート対象外 | 文字列 | |
opencensus.port |
サポート対象外 | Integer | |
opencensus.service |
サポート対象外 | 文字列 | |
skywalking.accessToken |
サポート対象外 | 文字列 | |
skywalking.port |
サポート対象外 | Integer | |
skywalking.service |
サポート対象外 | 文字列 | |
stackdriver.debug |
サポート対象外 | 文字列 | |
stackdriver.logging |
サポート対象外 | ブール値 | |
stackdriver.logging.labels.key |
サポート対象外 | 文字列 | |
stackdriver.logging.labels.value |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfAnnotations |
サポート対象外 | Key-Value マップ | |
stackdriver.maxNumberOfAttributes |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfMessageEvents |
サポート対象外 | 文字列 | |
stackdriver.maxTagLength |
サポート対象外 | 文字列 |
アクセス ロギングの設定(extensionProviders.envoyFileAccessLog、envoyHttpAls、envoyTcpAls、envoyOtelAls、prometheus)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels.fields |
サポート対象外 | 文字列 | |
envoyFileAccessLog.logFormat.text |
サポート対象外 | 文字列 | |
envoyFileAccessLog.path |
サポート対象外 | 文字列 | |
envoyHttpAls.additionalRequestHeadersToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.additionalResponseHeadersToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.additionalResponseTrailersToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.filterStateObjectsToLog |
サポート対象外 | 文字列 | |
envoyHttpAls.logName |
サポート対象外 | 文字列 | |
envoyHttpAls.port |
サポート対象外 | Integer | |
envoyHttpAls.service |
サポート対象外 | 文字列 | |
envoyOtelAls.logFormat.labels.fields |
サポート対象外 | 文字列 | |
envoyOtelAls.logFormat.text |
サポート対象外 | 文字列 | |
envoyOtelAls.logName |
サポート対象外 | 文字列 | |
envoyOtelAls.port |
サポート対象外 | Integer | |
envoyOtelAls.service |
サポート対象外 | 文字列 | |
envoyTcpAls.filterStateObjectsToLog |
サポート対象外 | 文字列 | |
envoyTcpAls.logName |
サポート対象外 | 文字列 | |
envoyTcpAls.port |
サポート対象外 | Integer | |
envoyTcpAls.service |
サポート対象外 | 文字列 | |
prometheus.logFormat.labels.fields |
サポート対象外 | 文字列 | |
prometheus.logFormat.text |
サポート対象外 | 文字列 |
プロバイダ名(extensionProviders.name)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
name |
Stable | 文字列 | 必須。すべての拡張機能プロバイダで一意である必要があります。 |
局所性ロード バランシング(localityLbSetting)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
distribute.from |
サポート対象外 | 文字列 | |
distribute.to |
サポート対象外 | 文字列 | |
distribute.to.key |
サポート対象外 | 文字列 | |
distribute.to.value |
サポート対象外 | 文字列 | |
enabled |
Stable | ブール値 | メッシュ全体の地域によるロード バランシングを有効または無効にします。 |
enabled.value |
サポート対象外 | ブール値 | |
failover.from |
Stable | 文字列 | |
failover.to |
Stable | 文字列 | |
failoverPriority |
Stable | Integer |
Mesh と TLS のデフォルト(meshMTLS、tlsDefaults)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
meshMTLS.cipherSuites |
Stable | 文字列の配列 | |
meshMTLS.ecdhCurves |
Stable | 文字列の配列 | |
meshMTLS.minProtocolVersion |
Stable | 文字列(TLS_AUTO、TLSV1_2、TLSV1_3) |
|
tlsDefaults.cipherSuites |
Stable | 文字列の配列 | |
tlsDefaults.ecdhCurves |
Stable | 文字列の配列 | |
tlsDefaults.minProtocolVersion |
Stable | 文字列(TLS_AUTO、TLSV1_2、TLSV1_3) |
メッシュ ネットワーク(networks)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
endpoints.fromCidr |
Stable | 文字列 | |
endpoints.fromRegistry |
Stable | 文字列 | |
gateways.address |
Stable | 文字列 | |
gateways.locality |
Stable | 文字列 | |
gateways.port |
Stable | Integer | |
gateways.registryServiceName |
Stable | 文字列 |
アウトバウンド トラフィック ポリシーとサービス設定(outboundTrafficPolicy、serviceSettings)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
outboundTrafficPolicy.mode |
Stable | String(REGISTRY_ONLY、ALLOW_ANY) |
不明な宛先に対するメッシュ全体の送信トラフィック処理を構成します。 |
serviceSettings.hosts |
サポート対象外 | 文字列の配列 | |
serviceSettings.settings.clusterLocal |
Stable | ブール値 |
TCP Keepalive(tcpKeepalive)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
interval |
サポート対象外 | 所要時間 | |
interval.nanos |
サポート対象外 | Integer | |
interval.seconds |
サポート対象外 | Integer | |
probes |
サポート対象外 | 文字列 | |
time |
サポート対象外 | 文字列 | |
time.nanos |
サポート対象外 | Integer | |
time.seconds |
サポート対象外 | Integer |
プロキシの全般設定(defaultConfig)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
availabilityZone |
Stable | 文字列 | |
binaryPath |
サポート対象外 | 文字列 | |
caCertificatesPem |
サポート対象外 | 文字列の配列 | |
concurrency.value |
サポート対象外 | Integer | |
configPath |
サポート対象外 | 文字列 | |
controlPlaneAuthPolicy |
サポート対象外 | 文字列(NONE、MUTUAL_TLS、INHERIT) |
|
customConfigFile |
サポート対象外 | 文字列 | |
customTags.environment.defaultValue |
サポート対象外 | 文字列 | |
customTags.environment.name |
サポート対象外 | 文字列 | |
customTags.header.defaultValue |
サポート対象外 | 文字列 | |
customTags.header.name |
サポート対象外 | ||
customTags.literal.value |
サポート対象外 | 文字列 | |
discoveryAddress |
サポート対象外 | 文字列 | |
discoveryRefreshDelay |
サポート対象外 | 文字列 | |
drainDuration |
Stable | 所要時間 | 秒単位の精度が必要です。最大 1 時間(3,600 秒)。 |
drainDuration.nanos |
Stable | Integer | 0(秒の精度のみ)である必要があります。 |
drainDuration.seconds |
Stable | Integer | 最大 3,600 秒(1 時間)。 |
envoyMetricsServiceAddress |
サポート対象外 | 文字列 | |
extraStatTags |
サポート対象外 | 文字列の配列 | |
holdApplicationUntilProxyStarts |
Stable | ブール値 | Envoy プロキシの準備が整うまでアプリケーション Pod の起動を遅らせます。 |
interceptionMode |
Stable | 文字列(REDIRECT、TPROXY、NONE) |
プロキシ サイドカーのトラフィック インターセプト モード。 |
meshId |
サポート対象外 | 文字列 | |
parentShutdownDuration.nanos |
サポート対象外 | Integer | |
parentShutdownDuration.seconds |
サポート対象外 | Integer | |
proxyAdminPort |
サポート対象外 | Integer | |
proxyBootstrapTemplatePath |
サポート対象外 | 文字列 | |
proxyMetadata |
Stable | Key-Value マップ | プロキシ構成でサポートされているメタデータの Key-Value ペア。 |
serviceCluster |
サポート対象外 | 文字列 | |
statNameLength |
サポート対象外 | Integer | |
statsdUdpAddress |
サポート対象外 | 文字列 | |
statusPort |
サポート対象外 | Integer | |
terminationDrainDuration |
Stable | 所要時間 | プロキシのシャットダウン中の接続ドレインの最大猶予期間。 |
tracingServiceName |
サポート対象外 | 文字列(APP_LABEL_AND_NAMESPACE、CANONICAL_NAME_ONLY、CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
サポート対象外 | 文字列 |
トレーシング設定(defaultConfig.tracing)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
customTags.key |
サポート対象外 | 文字列 | |
customTags.value.environment.defaultValue |
サポート対象外 | 文字列 | |
customTags.value.environment.name |
サポート対象外 | 文字列 | |
customTags.value.header.defaultValue |
サポート対象外 | 文字列 | |
customTags.value.header.name |
サポート対象外 | 文字列 | |
customTags.value.literal.value |
サポート対象外 | 文字列 | |
datadog.address |
サポート対象外 | 文字列 | |
lightstep.accessToken |
サポート対象外 | 文字列 | |
lightstep.address |
サポート対象外 | 文字列 | |
maxPathTagLength |
サポート対象外 | Integer | |
openCensusAgent.address |
サポート対象外 | 文字列 | |
openCensusAgent.context |
サポート対象外 | 文字列の配列(UNSPECIFIED、W3C_TRACE_CONTEXT、GRPC_BIN、CLOUD_TRACE_CONTEXT、B3) |
|
sampling |
サポート対象外 | 文字列 | |
stackdriver.debug |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfAnnotations |
サポート対象外 | Key-Value マップ | |
stackdriver.maxNumberOfAttributes |
サポート対象外 | 文字列 | |
stackdriver.maxNumberOfMessageEvents |
サポート対象外 | 文字列 | |
tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
tlsSettings.credentialName |
サポート対象外 | 文字列 | |
tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
サポート対象外 | 文字列 | |
tlsSettings.sni |
サポート対象外 | 文字列 | |
tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 | |
zipkin.address |
サポート対象外 | 文字列 |
Envoy アクセスログと指標サービス(defaultConfig.envoyAccessLogService、envoyMetricsService)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
envoyAccessLogService.address |
サポート対象外 | 文字列 | |
envoyAccessLogService.tcpKeepalive.interval |
サポート対象外 | 所要時間 | |
envoyAccessLogService.tcpKeepalive.probes |
サポート対象外 | 文字列 | |
envoyAccessLogService.tcpKeepalive.time |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.credentialName |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
envoyAccessLogService.tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.sni |
サポート対象外 | 文字列 | |
envoyAccessLogService.tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 | |
envoyMetricsService.address |
サポート対象外 | 文字列 | |
envoyMetricsService.tcpKeepalive.interval |
サポート対象外 | 所要時間 | |
envoyMetricsService.tcpKeepalive.probes |
サポート対象外 | 文字列 | |
envoyMetricsService.tcpKeepalive.time |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.caCertificates |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.clientCertificate |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.credentialName |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
サポート対象外 | ブール値 | |
envoyMetricsService.tlsSettings.mode |
サポート対象外 | 文字列(DISABLE、SIMPLE、MUTUAL、ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.sni |
サポート対象外 | 文字列 | |
envoyMetricsService.tlsSettings.subjectAltNames |
サポート対象外 | 文字列の配列 |
Readiness Probe の設定(defaultConfig.readinessProbe)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
exec.command |
サポート対象外 | 文字列 | |
failureThreshold |
サポート対象外 | Integer | |
httpGet.host |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.name |
サポート対象外 | 文字列 | |
httpGet.httpHeaders.value |
サポート対象外 | 文字列 | |
httpGet.path |
サポート対象外 | 文字列 | |
httpGet.port |
サポート対象外 | Integer | |
httpGet.scheme |
サポート対象外 | 文字列 | |
initialDelaySeconds |
サポート対象外 | Integer | |
periodSeconds |
サポート対象外 | Integer | |
successThreshold |
サポート対象外 | Integer | |
tcpSocket.host |
サポート対象外 | 文字列 | |
tcpSocket.port |
サポート対象外 | Integer | |
timeoutSeconds |
サポート対象外 | Integer |
プロキシ ヘッダーとトポロジ(defaultConfig.proxyHeaders、gatewayTopology)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
Stable | 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
Stable | Integer | |
proxyHeaders.attemptCount.disabled |
Stable | ブール値 | |
proxyHeaders.envoyDebugHeaders.disabled |
Stable | ブール値 | |
proxyHeaders.forwardedClientCert |
Stable | 文字列(UNDEFINED、SANITIZE、FORWARD_ONLY、APPEND_FORWARD、SANITIZE_SET、ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
Stable | String(UNDEFINED、IN_MESH) |
|
proxyHeaders.requestId.disabled |
Stable | ブール値 | |
proxyHeaders.server.disabled |
Stable | ブール値 | |
proxyHeaders.server.value |
サポート対象外 | 文字列 |
プロキシ メタデータとランタイム値(defaultConfig.proxyMetadata、runtimeValues)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
proxyMetadata.key |
Stable | 文字列 | |
proxyMetadata.value |
Stable | 文字列 | |
runtimeValues.key |
Stable | 文字列 | |
runtimeValues.value |
Stable | 文字列 |
セキュリティとその他の設定(defaultConfig.sds、privateKeyProvider、proxyStatsMatcher、image)
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
image.imageType |
サポート対象外 | 文字列 | |
privateKeyProvider.cryptomb.pollDelay |
サポート対象外 | 所要時間 | |
privateKeyProvider.qat.pollDelay |
サポート対象外 | 所要時間 | |
proxyStatsMatcher.inclusionPrefixes |
サポート対象外 | 文字列の配列 | |
proxyStatsMatcher.inclusionRegexps |
サポート対象外 | 文字列の配列 | |
proxyStatsMatcher.inclusionSuffixes |
サポート対象外 | 文字列の配列 | |
sds.enabled |
サポート対象外 | ブール値 | |
sds.k8sSaJwtPath |
サポート対象外 | 文字列 |
GCPBackend(networking.gke.io/v1)
仕様フィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
spec.location |
Stable | 文字列(リージョン) | 有効な Google Cloud リージョン、またはバックエンド サービスの場合は global である必要があります。 |
spec.project |
Stable | 文字列(プロジェクト ID) | クラスタと同じ Google Cloud プロジェクトに存在する必要があります(プロジェクト間の参照はサポートされていません)。 |
spec.serviceAccount |
Stable | String(メール) | バックエンドへの認証に使用されるサービス アカウントのメールアドレス。 |
spec.cloudRun.service |
Stable | 文字列 | Cloud Run を参照する場合は必須です。有効な Cloud Run サービス名(1 ~ 49 文字)である必要があります。 |
spec.cloudRun.tag |
Stable | 文字列 | リビジョン固有のルーティング用の Cloud Run リビジョン トラフィック タグ。 |
spec.gceVM.instanceGroup |
Stable | String(URI) | 有効な Compute Engine インスタンス グループ リソース URI である必要があります。 |
spec.gceVM.networkEndpointGroup |
Stable | String(URI) | 有効な Compute Engine ネットワーク エンドポイント グループ(NEG)リソース URI である必要があります。 |
GCPBackendPolicy(networking.gke.io/v1)
ルート ポリシーとデフォルト ポリシーのフィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
targetRef |
Stable | オブジェクト(group、kind、name) |
ローカル Namespace の Service または ServiceExport をターゲットにする必要があります。 |
default.maxRatePerEndpoint |
Stable | 整数(RPS) | エンドポイントあたりの最大リクエスト率(0 より大きい値にする必要があります)。 |
default.backendPreference |
Stable | String(DEFAULT、PREFERRED) |
PREFERRED バックエンドは、DEFAULT バックエンドよりも優先的にトラフィックを受信します。 |
default.timeoutSec |
サポート対象外 | Integer | |
default.connectionDraining |
サポート対象外 | オブジェクト | |
default.sessionAffinity |
サポート対象外 | 文字列 | |
default.securityPolicy |
サポート対象外 | 文字列 | |
default.logging |
サポート対象外 | オブジェクト | |
default.healthCheck |
サポート対象外 | オブジェクト |
GCPTrafficDistributionPolicy(networking.gke.io/v1)
ルート ポリシーとデフォルト ポリシーのフィールド
| フィールド | 最上位のチャネル サポート | サポートされているデータ型(値) | 制限事項 |
|---|---|---|---|
targetRefs |
Stable | オブジェクトの配列 | ローカル Namespace の Service リソースを参照する必要があります(最大 16 個のターゲット)。 |
default.serviceLbAlgorithm |
Stable | 文字列(SPRAY_TO_REGION、WATERFALL_BY_ZONE、WATERFALL_BY_REGION) |
サポートされているアルゴリズム: SPRAY_TO_REGION、WATERFALL_BY_ZONE、WATERFALL_BY_REGION(デフォルトは WATERFALL_BY_REGION)。 |
default.autoCapacityDrain |
Stable | オブジェクト(enable) |
有効にすると、エンドポイントの 25% 未満が正常な場合、ロケーション内のバックエンドがドレインされます。 |
default.failoverConfig |
Stable | オブジェクト | 他のローカリティへのフェイルオーバーを開始するヘルスしきい値(0 ~ 100%)を構成します。 |
default.connectionDraining |
サポート対象外 | オブジェクト |
アノテーション
| アノテーション | 最上位のチャネル サポート | リソース | 説明 | 制限事項 |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
未定 | サービス | このサービスの実行を許可する非 Kubernetes サービス アカウントを指定します。 | 非推奨。 |
alpha.istio.io/identity |
未定 | Pod | ワークロードの ID。 | 非推奨。 |
alpha.istio.io/kubernetes-serviceaccounts |
未定 | サービス | VM でこのサービスの実行を許可する Kubernetes サービス アカウントを指定します。 | 非推奨。 |
galley.istio.io/analyze-suppress |
未定 | すべて | Istio アナライザの実行時に抑制する構成分析メッセージ コードのカンマ区切りのリスト(例: すべての場合は galley.istio.io/analyze-suppress=IST0108,IST0103 または *)。 |
|
gateway.istio.io/controller-version |
未定 | すべて | コントローラがコントローラ バージョンを指定して Gateway に追加したバージョン。 | |
inject.istio.io/templates |
未定 | Pod | 使用するインジェクト テンプレートの名前(カンマ区切りのリスト)。カスタム テンプレートをご覧ください。 | |
install.operator.istio.io/chart-owner |
未定 | すべて | このリソースの作成に使用されたグラフの名前を表します。 | |
install.operator.istio.io/owner-generation |
未定 | すべて | リソースが最後に調整された世代を表します。 | |
install.operator.istio.io/version |
未定 | すべて | リソースに関連付けられている Istio バージョンを表します。 | |
istio.io/autoRegistrationGroup |
未定 | WorkloadEntry | WorkloadEntry に、関連付けられた WorkloadGroup を保存します。 | |
istio.io/connectedAt |
未定 | WorkloadEntry | WorkloadEntry に、関連付けられたワークロードが Pilot インスタンスに接続した時間をナノ秒単位で保存します。 | |
istio.io/disconnectedAt |
未定 | WorkloadEntry | WorkloadEntry に、関連するワークロードが Pilot インスタンスから切断された時間をナノ秒単位で保存します。 | |
istio.io/dry-run |
未定 | AuthorizationPolicy | 指定されたリソースがドライラン モードであるかどうかを指定します。ドライラン モードをご覧ください。 | |
istio.io/rev |
未定 | Pod | 指定されたプロキシが接続されているコントロール プレーンのリビジョンを指定します。 | コントロール プレーンによって自動的に追加されます。ユーザーが設定することはありません。リクエストされたリビジョンではなく、実際のリビジョンを表します。 |
istio.io/workloadController |
未定 | WorkloadEntry | WorkloadEntry に、XDS 用にワークロードに接続されている現在のパイロット インスタンスまたは最後のパイロット インスタンスを保存します。 | |
kubernetes.io/ingress.class |
未定 | Ingress | Ingress リソースの、そのリソースを担当するコントローラのクラスを示すアノテーション。 | |
networking.istio.io/exportTo |
未定 | サービス | このサービスをエクスポートする Namespace を指定します。値 * はメッシュ内で到達可能であることを示し、. は名前空間内で到達可能であることを示します。 |
|
prometheus.istio.io/merge-metrics |
未定 | Pod | このワークロードのアプリケーション Prometheus 指標を Envoy 指標と統合するかどうかを指定します。 | |
proxy.istio.io/config |
未定 | Pod | この特定のプロキシのプロキシ構成のオーバーライド。使用可能なオプションについては、ProxyConfig リファレンスをご覧ください。 | |
proxy.istio.io/overrides |
未定 | Pod | 挿入時に Pod のプロキシ コンテナでユーザー指定のオーバーライドを示すために内部的に使用されます。 | |
readiness.status.sidecar.istio.io/applicationPorts |
未定 | Pod | アプリケーション コンテナで公開されるポートのリストを指定します。Envoy サイドカーの readiness プローブによって使用され、Envoy が構成され、トラフィックを受信する準備ができていることを判断します。 | |
readiness.status.sidecar.istio.io/failureThreshold |
未定 | Pod | Envoy サイドカーの readiness probe の失敗しきい値を指定します。 | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
未定 | Pod | Envoy サイドカーの準備状況プローブの初期遅延(秒単位)を指定します。 | |
readiness.status.sidecar.istio.io/periodSeconds |
未定 | Pod | Envoy サイドカーの Readiness Probe の期間(秒単位)を指定します。 | |
sidecar.istio.io/agentLogLevel |
未定 | Pod | pilot-agent のログ出力レベルを指定します。 |
|
sidecar.istio.io/bootstrapOverride |
未定 | Pod | 代替の Envoy ブートストラップ構成ファイルを指定します。 | |
sidecar.istio.io/componentLogLevel |
未定 | Pod | Envoy のコンポーネント ログレベルを指定します。 | |
sidecar.istio.io/controlPlaneAuthPolicy |
未定 | Pod | Istio コントロール プレーンで使用される認証ポリシーを指定します。NONE の場合、トラフィックは暗号化されません。MUTUAL_TLS の場合、Envoy サイドカー間のトラフィックは相互 TLS 接続にラップされます。 |
非推奨。 |
sidecar.istio.io/discoveryAddress |
未定 | Pod | この特定のワークロードに使用する XDS アドレスを指定します。 | 非推奨。 |
sidecar.istio.io/enableCoreDump |
未定 | Pod | Envoy サイドカーでコアダンプを有効にするかどうかを指定します。 | |
sidecar.istio.io/extraStatTags |
未定 | Pod | プロキシ内の Istio Wasm テレメトリーから抽出するタグの追加リスト。 | 非推奨。追加するタグはすべてこのリストに存在する必要があります。 |
sidecar.istio.io/inject |
未定 | Pod | Envoy サイドカーをワークロードに自動的に挿入するかどうかを指定します。 | sidecar.istio.io/inject ラベルに置き換えられたため、非推奨になりました。 |
sidecar.istio.io/interceptionMode |
未定 | Pod | インバウンド接続を Envoy にリダイレクトするために使用されるモード(REDIRECT または TPROXY)を指定します。 |
|
sidecar.istio.io/logLevel |
未定 | Pod | Envoy のログレベルを指定します。 | |
sidecar.istio.io/proxyCPU |
未定 | Pod | Envoy サイドカーの CPU 設定のリクエストを指定します。 | |
sidecar.istio.io/proxyCPULimit |
未定 | Pod | Envoy サイドカーの CPU 上限を指定します。 | |
sidecar.istio.io/proxyImage |
未定 | Pod | Envoy サイドカーで使用される Docker イメージを指定します。 | |
sidecar.istio.io/proxyImageType |
未定 | Pod | Envoy サイドカーで使用される Docker イメージのタイプを指定します。 | 使用できる値: default、debug、distroless。 |
sidecar.istio.io/proxyMemory |
未定 | Pod | Envoy サイドカーの要求されたメモリ設定を指定します。 | |
sidecar.istio.io/proxyMemoryLimit |
未定 | Pod | Envoy サイドカーのメモリ上限を指定します。 | |
sidecar.istio.io/rewriteAppHTTPProbers |
未定 | Pod | Envoy サイドカーにリダイレクトされるように HTTP readiness プローブと liveness プローブを書き換えます。 | |
sidecar.istio.io/statsHistogramBuckets |
未定 | Pod | 接頭辞一致を使用してカスタム ヒストグラム バケットを指定し、Istio メッシュ指標を Envoy 統計情報から分離します(例: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]})。デフォルトのバケットは [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000] です。 |
|
sidecar.istio.io/statsInclusionPrefixes |
未定 | Pod | Envoy によって出力される統計情報の接頭辞のカンマ区切りのリストを指定します。 | 非推奨。 |
sidecar.istio.io/statsInclusionRegexps |
未定 | Pod | Envoy が出力する統計情報が一致する必要がある正規表現のカンマ区切りのリストを指定します。 | 非推奨。 |
sidecar.istio.io/statsInclusionSuffixes |
未定 | Pod | Envoy によって出力される統計情報の接尾辞のカンマ区切りのリストを指定します。 | 非推奨。 |
sidecar.istio.io/status |
未定 | Pod | Envoy サイドカー インジェクションによって生成され、オペレーションのステータスを示します。実行されたテンプレートのバージョン ハッシュと、挿入されたリソースの名前が含まれます。 | |
sidecar.istio.io/userVolume |
未定 | Pod | Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム(JSON 配列として)を指定します。 | |
sidecar.istio.io/userVolumeMount |
未定 | Pod | Envoy サイドカーに追加する 1 つ以上のユーザー ボリューム マウント(JSON 配列)を指定します。 | |
status.sidecar.istio.io/port |
未定 | Pod | Envoy サイドカーの HTTP ステータス ポートを指定します。 | ゼロの場合、サイドカーはステータスを提供しません。 |
topology.istio.io/controlPlaneClusters |
未定 | 名前空間 | システム Namespace にこのアノテーションが含まれているリモート クラスタのリーダー選出を試行する istiod を実行しているクラスタ(または任意のクラスタの場合は *)のカンマ区切りのリスト。 |
Istiod は、アノテーションのないリモート クラスタをリードしようとしません。 |
traffic.istio.io/nodeSelector |
未定 | サービス | ネットワーク間通信に使用されるノードラベルのセット(key1=value,key2=value)。 |
アノテーション付き Service は、NodePort タイプでマルチネットワーク ゲートウェイ(topology.istio.io/network を参照)である必要があります。 |
traffic.sidecar.istio.io/excludeInboundPorts |
未定 | Pod | Envoy へのリダイレクトから除外する受信ポートのカンマ区切りリスト。 | すべての受信トラフィック(*)がリダイレクトされている場合にのみ適用されます。 |
traffic.sidecar.istio.io/excludeInterfaces |
未定 | Pod | Istio トラフィック キャプチャから除外するインターフェースのカンマ区切りのリスト。 | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
未定 | Pod | リダイレクトから除外する CIDR 形式の IP 範囲のカンマ区切りのリスト。 | すべての送信トラフィック(*)がリダイレクトされている場合にのみ適用されます。 |
traffic.sidecar.istio.io/excludeOutboundPorts |
未定 | Pod | Envoy へのリダイレクトから除外する送信ポートのカンマ区切りのリスト。 | |
traffic.sidecar.istio.io/includeInboundPorts |
未定 | Pod | トラフィックが Envoy にリダイレクトされる受信ポートのカンマ区切りリスト。ワイルドカード文字 * を使用すると、すべてのポートにリダイレクトを構成できます。リストが空の場合、すべての受信リダイレクトが無効になります。 |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
未定 | Pod | Envoy にリダイレクトする CIDR 形式の IP 範囲のカンマ区切りリスト(省略可)。ワイルドカード文字 * を使用すると、すべての送信トラフィックをリダイレクトできます。リストが空の場合、すべての送信リダイレクトが無効になります。 |
|
traffic.sidecar.istio.io/includeOutboundPorts |
未定 | Pod | 宛先 IP に関係なく、トラフィックが Envoy にリダイレクトされる送信ポートのカンマ区切りのリスト。 | |
traffic.sidecar.istio.io/kubevirtInterfaces |
未定 | Pod | 受信トラフィック(VM から)が送信として扱われる仮想インターフェースのカンマ区切りリスト。 |