Supporto delle API in Cloud Service Mesh gestito

Panoramica

Questo riferimento elenca le API Istio e Google Cloud supportate da Cloud Service Mesh gestito con TRAFFIC_DIRECTOR. Utilizza questa guida per verificare la configurazione prima di attivare le funzionalità.

  • Canali di rilascio: si riferisce ai canali di rilascio GKE, con Stabile come il più alto e Rapido come il più basso.
  • Non supportato: non supportato dal control plane gestito. I campi non supportati vengono rifiutati o ignorati durante la traduzione della configurazione e comportano un comportamento non supportato e non definito.
  • Limitazioni: comportamento specifico di cui tenere conto per il campo API a causa dell'implementazione che potrebbe differire dalla definizione dell'API.

DestinationRule (networking.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse DestinationRule.

Campi di primo livello e radice

La tabella seguente elenca i campi di primo livello e radice supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exportTo Stabile Array di stringhe Quando workloadSelector è impostato, exportTo non può essere esportato oltre lo spazio dei nomi locale (solo . o lo spazio dei nomi corrente).
host Stabile Stringa Deve essere un nome DNS, un nome di dominio completo o un prefisso di dominio con carattere jolly valido. Non sono consentiti nomi di dominio vuoti.
workloadSelector.matchLabels Stabile Mappa di coppie chiave-valore I caratteri jolly (*) non sono consentiti nelle chiavi o nei valori delle etichette. Limita l'applicabilità ai carichi di lavoro client nello spazio dei nomi locale.

Impostazioni del bilanciatore del carico (trafficPolicy.loadBalancer)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.loadBalancer.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
consistentHash.httpCookie.path Stabile Stringa
consistentHash.httpCookie.ttl Stabile Durata
consistentHash.httpHeaderName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
consistentHash.httpQueryParameterName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
consistentHash.maglev.tableSize Stabile Numero intero
consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinato con ringHash o maglev.
consistentHash.ringHash.minimumRingSize Stabile Numero intero
consistentHash.useSourceIp Stabile Booleano Può essere specificata una sola strategia per la chiave consistentHash.
localityLbSetting.distribute.from Non supportato Stringa
localityLbSetting.distribute.to Non supportato Mappa di coppie chiave-valore
localityLbSetting.enabled Stabile Booleano
localityLbSetting.failover.from Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico ed è consentito solo sintatticamente per attivare WATERFALL_BY_ZONE. I percorsi di routing specifici vengono ignorati.
localityLbSetting.failover.to Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico ed è consentito solo sintatticamente per attivare WATERFALL_BY_ZONE. I percorsi di routing specifici vengono ignorati.
localityLbSetting.failoverPriority Non supportato Array di stringhe
simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN non è supportato.
warmupDurationSecs Non supportato Stringa

Impostazioni del pool di connessioni (trafficPolicy.connectionPool)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.connectionPool.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.maxConnectionDuration Stabile Durata Applicato solo ai servizi HTTP/HTTP2/gRPC; ignorato per i servizi di flusso di byte TCP.
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.probes Stabile Numero intero
tcp.tcpKeepalive.time Stabile Durata

Rilevamento outlier (trafficPolicy.outlierDetection)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.outlierDetection.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Stabile Durata
consecutive5xxErrors Stabile Numero intero
consecutiveErrors Non supportato Numero intero
consecutiveGatewayErrors Stabile Numero intero
consecutiveLocalOriginFailures Stabile Numero intero
interval Stabile Durata
maxEjectionPercent Stabile Numero intero
minHealthPercent Stabile Numero intero
splitExternalLocalOriginErrors Stabile Booleano

Impostazioni TLS (trafficPolicy.tls)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.tls.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
caCertificates Stabile Stringa
clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
credentialName Non supportato Stringa
insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
sni Stabile Stringa
subjectAltNames Stabile Array di stringhe

Impostazioni tunnel (trafficPolicy.tunnel)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.tunnel.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
tunnel.protocol Non supportato Stringa (CONNECT, POST)
tunnel.targetHost Non supportato Stringa
tunnel.targetPort Non supportato Numero intero

Impostazioni porta e bilanciatore del carico (trafficPolicy.portLevelSettings.loadBalancer)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.portLevelSettings.loadBalancer.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
loadBalancer.consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
loadBalancer.consistentHash.httpCookie.path Stabile Stringa
loadBalancer.consistentHash.httpCookie.ttl Stabile Durata
loadBalancer.consistentHash.httpHeaderName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stabile Numero intero
loadBalancer.consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinato con ringHash o maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabile Numero intero
loadBalancer.consistentHash.useSourceIp Stabile Booleano Può essere specificata una sola strategia per la chiave consistentHash.
loadBalancer.localityLbSetting.distribute.from Non supportato Stringa
loadBalancer.localityLbSetting.distribute.to Non supportato Mappa di coppie chiave-valore
loadBalancer.localityLbSetting.enabled Non supportato Booleano
loadBalancer.localityLbSetting.failover.from Non supportato Stringa
loadBalancer.localityLbSetting.failover.to Non supportato Stringa
loadBalancer.localityLbSetting.failoverPriority Non supportato Array di stringhe
loadBalancer.simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN non è supportato.
loadBalancer.warmupDurationSecs Non supportato Stringa
port.number Stabile Numero intero Obbligatorio. Specifica il numero di porta a cui si applicano queste policy di gestione del traffico.

Impostazioni del pool di connessioni (trafficPolicy.portLevelSettings.connectionPool)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.portLevelSettings.connectionPool.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.maxConnectionDuration Stabile Durata Applicato solo ai servizi HTTP/HTTP2/gRPC; ignorato per i servizi di flusso di byte TCP.
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.probes Stabile Numero intero
tcp.tcpKeepalive.time Stabile Durata

Impostazioni di rilevamento outlier (trafficPolicy.portLevelSettings.outlierDetection)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.portLevelSettings.outlierDetection.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Non supportato Durata
consecutive5xxErrors Non supportato Numero intero
consecutiveErrors Non supportato Numero intero
consecutiveGatewayErrors Non supportato Numero intero
consecutiveLocalOriginFailures Non supportato Numero intero
interval Non supportato Durata
maxEjectionPercent Non supportato Numero intero
minHealthPercent Non supportato Numero intero
splitExternalLocalOriginErrors Non supportato Booleano

Impostazioni TLS (trafficPolicy.portLevelSettings.tls)

La tabella seguente elenca il supporto a livello di campo per trafficPolicy.portLevelSettings.tls.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
tls.caCertificates Stabile Stringa
tls.clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.credentialName Non supportato Stringa
tls.insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
tls.privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.sni Stabile Stringa
tls.subjectAltNames Stabile Array di stringhe

Impostazioni di radice e etichetta del sottoinsieme (sottoinsiemi)

La tabella seguente elenca il supporto a livello di campo per subsets.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
labels Stabile Mappa di coppie chiave-valore Deve essere conforme alle regole di sintassi delle etichette Kubernetes per selezionare gli endpoint di destinazione.
name Stabile Stringa Obbligatorio. Deve essere un'etichetta DNS 1123 valida.

Impostazioni del bilanciatore del carico del sottoinsieme (subsets.trafficPolicy.loadBalancer)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.loadBalancer.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
consistentHash.httpCookie.path Stabile Stringa
consistentHash.httpCookie.ttl Stabile Durata
consistentHash.httpHeaderName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
consistentHash.httpQueryParameterName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
consistentHash.maglev.tableSize Stabile Numero intero
consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinato con ringHash o maglev.
consistentHash.ringHash.minimumRingSize Stabile Numero intero
consistentHash.useSourceIp Stabile Booleano Può essere specificata una sola strategia per la chiave consistentHash.
localityLbSetting.distribute.from Non supportato Stringa
localityLbSetting.distribute.to Non supportato Mappa di coppie chiave-valore
localityLbSetting.enabled Non supportato Booleano
localityLbSetting.failover.from Non supportato Stringa
localityLbSetting.failover.to Non supportato Stringa
localityLbSetting.failoverPriority Non supportato Array di stringhe
simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN non è supportato.
warmupDurationSecs Non supportato Stringa

Impostazioni del pool di connessioni del sottoinsieme (subsets.trafficPolicy.connectionPool)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.connectionPool.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.maxConnectionDuration Stabile Durata Applicato solo ai servizi HTTP/HTTP2/gRPC; ignorato per i servizi di flusso di byte TCP.
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.probes Stabile Numero intero
tcp.tcpKeepalive.time Stabile Durata

Impostazioni di rilevamento outlier del sottoinsieme (subsets.trafficPolicy.outlierDetection)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.outlierDetection.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Non supportato Durata
consecutive5xxErrors Non supportato Numero intero
consecutiveErrors Non supportato Numero intero
consecutiveGatewayErrors Non supportato Numero intero
consecutiveLocalOriginFailures Non supportato Numero intero
interval Non supportato Durata
maxEjectionPercent Non supportato Numero intero
minHealthPercent Non supportato Numero intero
splitExternalLocalOriginErrors Non supportato Booleano

Impostazioni TLS e tunnel del sottoinsieme (subsets.trafficPolicy.tls, tunnel)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.tls e tunnel.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
tls.caCertificates Stabile Stringa
tls.clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.credentialName Non supportato Stringa
tls.insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
tls.privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.sni Stabile Stringa
tls.subjectAltNames Stabile Array di stringhe
tunnel.protocol Non supportato Stringa (CONNECT, POST)
tunnel.targetHost Non supportato Stringa
tunnel.targetPort Non supportato Numero intero

Impostazioni di porta e bilanciatore del carico del sottoinsieme (subsets.trafficPolicy.portLevelSettings.loadBalancer)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.portLevelSettings.loadBalancer.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
loadBalancer.consistentHash.httpCookie.name Stabile Stringa Obbligatorio quando è configurato httpCookie.
loadBalancer.consistentHash.httpCookie.path Stabile Stringa
loadBalancer.consistentHash.httpCookie.ttl Stabile Durata
loadBalancer.consistentHash.httpHeaderName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
loadBalancer.consistentHash.httpQueryParameterName Stabile Stringa Può essere specificata una sola strategia per la chiave consistentHash.
loadBalancer.consistentHash.maglev.tableSize Stabile Numero intero
loadBalancer.consistentHash.minimumRingSize Stabile Numero intero Deprecato. Utilizza invece ringHash.minimumRingSize. Non può essere combinato con ringHash o maglev.
loadBalancer.consistentHash.ringHash.minimumRingSize Stabile Numero intero
loadBalancer.consistentHash.useSourceIp Stabile Booleano Può essere specificata una sola strategia per la chiave consistentHash.
loadBalancer.localityLbSetting.distribute.from Non supportato Stringa
loadBalancer.localityLbSetting.distribute.to Non supportato Mappa di coppie chiave-valore
loadBalancer.localityLbSetting.enabled Non supportato Booleano
loadBalancer.localityLbSetting.failover.from Non supportato Stringa
loadBalancer.localityLbSetting.failover.to Non supportato Stringa
loadBalancer.localityLbSetting.failoverPriority Non supportato Array di stringhe
loadBalancer.simple Stabile Stringa (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) LEAST_CONN non è supportato.
loadBalancer.warmupDurationSecs Non supportato Stringa
port.number Stabile Numero intero Obbligatorio. Specifica il numero di porta a cui si applicano queste policy di gestione del traffico.

Impostazioni del pool di connessioni del sottoinsieme (subsets.trafficPolicy.portLevelSettings.connectionPool)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.portLevelSettings.connectionPool.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.h2UpgradePolicy Stabile Stringa (DEFAULT, DO_NOT_UPGRADE, UPGRADE) Non può essere impostato su UPGRADE quando useClientProtocol è true.
http.http1MaxPendingRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.http2MaxRequests Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.idleTimeout Stabile Durata
http.maxRequestsPerConnection Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.maxRetries Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
http.useClientProtocol Stabile Booleano Non può essere true se h2UpgradePolicy è UPGRADE.
tcp.connectTimeout Stabile Durata
tcp.maxConnectionDuration Stabile Durata Applicato solo ai servizi HTTP/HTTP2/gRPC; ignorato per i servizi di flusso di byte TCP.
tcp.maxConnections Stabile Numero intero Deve essere un numero intero non negativo (>= 0).
tcp.tcpKeepalive.interval Stabile Durata
tcp.tcpKeepalive.probes Stabile Numero intero
tcp.tcpKeepalive.time Stabile Durata

Impostazioni di rilevamento outlier del sottoinsieme (subsets.trafficPolicy.portLevelSettings.outlierDetection)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.portLevelSettings.outlierDetection.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
baseEjectionTime Non supportato Durata
consecutive5xxErrors Non supportato Numero intero
consecutiveErrors Non supportato Numero intero
consecutiveGatewayErrors Non supportato Numero intero
consecutiveLocalOriginFailures Non supportato Numero intero
interval Non supportato Durata
maxEjectionPercent Non supportato Numero intero
minHealthPercent Non supportato Numero intero
splitExternalLocalOriginErrors Non supportato Booleano

Impostazioni TLS del sottoinsieme (subsets.trafficPolicy.portLevelSettings.tls)

La tabella seguente elenca il supporto a livello di campo per subsets.trafficPolicy.portLevelSettings.tls.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
tls.caCertificates Stabile Stringa
tls.clientCertificate Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.credentialName Non supportato Stringa
tls.insecureSkipVerify Stabile Booleano Quando true, caCertificates e subjectAltNames devono essere vuoti.
tls.mode Stabile Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) La modalità MUTUAL richiede clientCertificate e privateKey.
tls.privateKey Stabile Stringa Obbligatorio quando la modalità è MUTUAL.
tls.sni Stabile Stringa
tls.subjectAltNames Stabile Array di stringhe

EnvoyFilter (networking.istio.io/v1alpha3)

Le sezioni seguenti descrivono i campi supportati per le risorse EnvoyFilter.

Campi Root e Spec

La tabella seguente elenca il supporto a livello di campo.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
configPatches Stabile Array di oggetti
priority Stabile Numero intero
workloadSelector Stabile Mappa di coppie chiave-valore
workloadSelector.labels Stabile Mappa di coppie chiave-valore

Patch di configurazione (configPatches)

La tabella seguente elenca il supporto a livello di campo per configPatches.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
applyTo Stabile Stringa (HTTP_FILTER) È supportato solo HTTP_FILTER.
match.cluster.name Non supportato Stringa
match.cluster.portNumber Non supportato Numero intero
match.cluster.service Non supportato Stringa
match.cluster.subset Non supportato Stringa
match.context Stabile Stringa (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY)
match.listener.filterChain.applicationProtocols Non supportato Stringa
match.listener.filterChain.destinationPort Non supportato Numero intero
match.listener.filterChain.filter.name Stabile Stringa Deve essere envoy.filters.network.http_connection_manager se utilizzato con INSERT_BEFORE.
match.listener.filterChain.filter.subFilter.name Stabile Stringa Deve essere envoy.filters.http.router se utilizzato con INSERT_BEFORE.
match.listener.filterChain.name Non supportato Stringa
match.listener.filterChain.sni Non supportato Stringa
match.listener.filterChain.transportProtocol Non supportato Stringa
match.listener.listenerFilter Non supportato Stringa
match.listener.name Non supportato Stringa
match.listener.portName Non supportato Stringa
match.listener.portNumber Non supportato Numero intero
match.proxy.metadata Non supportato Stringa
match.proxy.proxyVersion Non supportato Stringa
match.routeConfiguration.gateway Non supportato Stringa
match.routeConfiguration.name Non supportato Stringa
match.routeConfiguration.portName Non supportato Stringa
match.routeConfiguration.portNumber Non supportato Numero intero
match.routeConfiguration.vhost.name Non supportato Stringa
match.routeConfiguration.vhost.route.action Non supportato Stringa (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE)
match.routeConfiguration.vhost.route.name Non supportato Stringa
patch.filterClass Non supportato Stringa (UNSPECIFIED, AUTHN, AUTHZ, STATS)
patch.operation Stabile Stringa (INSERT_FIRST, INSERT_BEFORE) Sono supportati solo INSERT_FIRST e INSERT_BEFORE.
patch.value Stabile Stringa

Gateway (networking.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse Gateway.

Campi radice

La tabella seguente elenca i campi radice supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
selector Stabile Mappa di coppie chiave-valore
servers Stabile Array di oggetti

Impostazioni server (server)

La tabella seguente elenca il supporto a livello di campo per servers.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
bind Stabile Stringa L'indirizzo IP è supportato. I socket di dominio Unix (UDS) non sono supportati.
defaultEndpoint Non supportato Stringa
hosts Stabile Array di stringhe È richiesto almeno un host. Supporta il formato <namespace>/<hostname>.
name Non supportato Stringa
port.name Stabile Stringa Obbligatorio. I nomi delle porte devono essere univoci in tutti i server del gateway.
port.number Stabile Numero intero Obbligatorio. Deve essere un numero di porta valido compreso tra 1 e 65535.
port.protocol Stabile Stringa (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, MYSQL, REDIS, TCP, TLS) I protocolli MONGO, MYSQL e REDIS vengono trattati come traffico TCP semplice; i filtri Envoy specifici per il protocollo (ad esempio mongo_proxy) non sono supportati.
port.targetPort Non supportato Numero intero

Impostazioni TLS del server (servers.tls)

La tabella seguente elenca il supporto a livello di campo per servers.tls.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
caCertificates Stabile Stringa Obbligatorio per la modalità MUTUAL, a meno che non sia impostato credentialName.
cipherSuites Stabile Array di stringhe Deve essere specificato quando minProtocolVersion è TLSV1_0 o TLSV1_1.
credentialName Stabile Stringa Supportato solo quando mode è SIMPLE o MUTUAL (il prefisso builtin:// è supportato solo quando mode è MUTUAL).
httpsRedirect Stabile Booleano Supportato solo quando port.protocol è HTTP, HTTP2 o GRPC.
maxProtocolVersion Stabile Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Stabile Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Stabile Stringa (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL) AUTO_PASSTHROUGH e OPTIONAL_MUTUAL non sono supportati. ISTIO_MUTUAL gestisce i certificati automaticamente.
privateKey Stabile Stringa Obbligatorio per le modalità SIMPLE e MUTUAL, a meno che non sia impostato credentialName.
serverCertificate Stabile Stringa Obbligatorio per le modalità SIMPLE e MUTUAL, a meno che non sia impostato credentialName.
subjectAltNames Stabile Array di stringhe Massimo 8 voci SAN per server (le voci successive a 8 vengono troncate). Supportato solo quando mode è MUTUAL o ISTIO_MUTUAL; sono supportate solo le corrispondenze esatte e con prefisso (*).
verifyCertificateHash Non supportato Array di stringhe
verifyCertificateSpki Non supportato Array di stringhe

ProxyConfig (networking.istio.io/v1beta1)

La risorsa personalizzata (CR) ProxyConfig non è supportata.

ServiceEntry (networking.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse ServiceEntry.

Configurazione principale e generale

La tabella seguente elenca i campi di configurazione radice e generale supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
addresses Stabile Array di stringhe Le subnet CIDR sono supportate solo con risoluzione STATIC o NONE. Obbligatorio per le porte TCP.
exportTo Stabile Array di stringhe
hosts Stabile Array di stringhe È richiesto almeno un host. * da solo non consentito. Più host richiedono le porte HTTP/HTTPS/TLS.
location Stabile Stringa (MESH_EXTERNAL, MESH_INTERNAL) MESH_INTERNAL non è supportato.
resolution Stabile Stringa (NONE, STATIC, DNS, DNS_ROUND_ROBIN) DNS_ROUND_ROBIN non è supportato. NONE richiede endpoint vuoti; STATIC richiede endpoint.
subjectAltNames Non supportato Array di stringhe
workloadSelector.labels Non supportato Mappa di coppie chiave-valore

Impostazioni porta (porte)

La tabella seguente elenca il supporto a livello di campo per ports.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
name Stabile Stringa Obbligatorio. I nomi delle porte devono essere univoci in ServiceEntry.
number Stabile Numero intero Obbligatorio (1-65535). I numeri di porta devono essere univoci in ServiceEntry.
protocol Stabile Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
targetPort Stabile Numero intero Se specificato, deve essere un numero di porta valido (1-65535).

Impostazioni endpoint

La tabella seguente elenca il supporto a livello di campo per endpoints.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Stabile Stringa Obbligatorio. Deve essere un indirizzo IP valido per la risoluzione STATIC o un FQDN o un indirizzo IP per la risoluzione DNS.
labels Stabile Mappa di coppie chiave-valore Deve essere conforme alle regole di sintassi delle etichette Kubernetes.
locality Non supportato Stringa
network Non supportato Stringa
ports Stabile Mappa di coppie chiave-valore I nomi delle porte nella mappa devono corrispondere a quelli definiti in spec.ports.
serviceAccount Non supportato Stringa
weight Non supportato Numero intero

Sidecar (networking.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse Sidecar.

Configurazione principale e generale

La tabella seguente elenca i campi di configurazione radice e generale supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
workloadSelector Stabile Oggetto Soggetti ai limiti di scalabilità delle risorse Istio Sidecar: massimo 150 risorse Sidecar totali per cluster e 20 con workloadSelector per cluster (le risorse Sidecar con workloadSelector vengono conteggiate in entrambi i limiti).
workloadSelector.labels Stabile Mappa di coppie chiave-valore Soggetti ai limiti di scalabilità delle risorse sidecar Istio (massimo 20 risorse Sidecar con workloadSelector per cluster, che vengono conteggiate anche nel limite totale di 150).

Listener in uscita

La tabella seguente elenca il supporto a livello di campo per egress.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
bind Non supportato Stringa
captureMode Non supportato Stringa (DEFAULT, IPTABLES, NONE)
hosts Stabile Array di stringhe Viene elaborata solo la prima voce del listener egress corrispondente senza una specifica della porta. Se in una singola risorsa Sidecar vengono dichiarati più listener egress, tutti i listener successivi al primo vengono ignorati automaticamente. Il qualificatore dello spazio dei nomi ~ (che non rappresenta nessuno spazio dei nomi in Istio) non è supportato. Per non trovare corrispondenze con alcun host, imposta esplicitamente hosts: [] (elenco vuoto) all'interno di una voce del listener egress.
port.name Non supportato Stringa
port.number Non supportato Numero intero
port.protocol Non supportato Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non supportato Numero intero

Listener Ingress: porta e binding (ingress)

La tabella seguente elenca il supporto a livello di campo per ingress.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
bind Non supportato Stringa
captureMode Non supportato Stringa (DEFAULT, IPTABLES, NONE)
defaultEndpoint Non supportato Stringa
port.name Non supportato Stringa
port.number Non supportato Numero intero
port.protocol Non supportato Stringa (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS)
port.targetPort Non supportato Numero intero

Listener in entrata: impostazioni TLS (ingress.tls)

La tabella seguente elenca il supporto a livello di campo per ingress.tls.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
caCertificates Non supportato Stringa
cipherSuites Non supportato Array di stringhe
credentialName Non supportato Stringa
httpsRedirect Non supportato Booleano
maxProtocolVersion Non supportato Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
minProtocolVersion Non supportato Stringa (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3)
mode Non supportato Stringa (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL)
privateKey Non supportato Stringa
serverCertificate Non supportato Stringa
subjectAltNames Non supportato Array di stringhe
verifyCertificateHash Non supportato Array di stringhe
verifyCertificateSpki Non supportato Array di stringhe

Policy di traffico in uscita (outboundTrafficPolicy)

La tabella seguente elenca il supporto a livello di campo per outboundTrafficPolicy.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
egressProxy.host Non supportato Stringa
egressProxy.port.number Non supportato Numero intero
egressProxy.subset Non supportato Stringa
mode Stabile Stringa (REGISTRY_ONLY, ALLOW_ANY) Se omesso in un carico di lavoro o spazio dei nomi Sidecar, MeshConfig.outboundTrafficPolicy ha la precedenza su Sidecar radice (istio-system).

VirtualService (networking.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse VirtualService.

Configurazione principale e generale

La tabella seguente elenca i campi di configurazione radice e generale supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exportTo Stabile Array di stringhe
gateways Stabile Array di stringhe Se omesso, il valore predefinito è mesh. Deve corrispondere a un nome di gateway o a mesh. Non è possibile eseguire il binding sia a mesh sia ad altri gateway contemporaneamente.
hosts Stabile Array di stringhe È richiesto almeno un host, a meno che non sia configurato come delegato. Il carattere jolly * non è consentito se associato alla mesh.

Impostazioni route HTTP (http)

La tabella seguente elenca il supporto a livello di campo per http.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
delegate.name Stabile Stringa Obbligatorio per la route delegata. Deve essere un'etichetta DNS valida.
delegate.namespace Stabile Stringa
name Stabile Stringa
timeout Stabile Durata

Condizioni di corrispondenza HTTP (http.match)

La tabella seguente elenca il supporto a livello di campo per http.match.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
authority.exact Stabile Stringa
authority.prefix Stabile Stringa
authority.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).
gateways Stabile Array di stringhe Se omesso, il valore predefinito è mesh. Deve corrispondere a un nome di gateway o a mesh. Non è possibile eseguire il binding sia a mesh sia ad altri gateway contemporaneamente.
headers.exact Stabile Mappa di coppie chiave-valore
headers.prefix Stabile Mappa di coppie chiave-valore
headers.regex Stabile Mappa di coppie chiave-valore Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).
ignoreUriCase Stabile Booleano
method.exact Stabile Stringa
method.prefix Stabile Stringa
method.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).
name Stabile Stringa
port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
queryParams.exact Stabile Mappa di coppie chiave-valore
queryParams.prefix Stabile Mappa di coppie chiave-valore
queryParams.regex Stabile Mappa di coppie chiave-valore Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).
scheme.exact Stabile Stringa
scheme.prefix Stabile Stringa
scheme.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).
sourceLabels Stabile Mappa di coppie chiave-valore Deve essere conforme alle regole di sintassi delle etichette Kubernetes.
sourceNamespace Stabile Stringa Deve essere un'etichetta DNS valida.
statPrefix Non supportato Stringa
uri.exact Stabile Stringa
uri.prefix Stabile Stringa
uri.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).
withoutHeaders.exact Stabile Mappa di coppie chiave-valore
withoutHeaders.prefix Stabile Mappa di coppie chiave-valore
withoutHeaders.regex Stabile Mappa di coppie chiave-valore Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).

Destinazioni route HTTP (http.route)

La tabella seguente elenca il supporto a livello di campo per http.route.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
destination.host Stabile Stringa Obbligatorio. Deve essere un host di servizio valido.
destination.port.number Stabile Numero intero Deve essere un numero di porta valido (1-65535).
destination.subset Stabile Stringa
headers.request.add Stabile Mappa di coppie chiave-valore Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
headers.request.remove Stabile Array di stringhe Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
headers.request.set Stabile Mappa di coppie chiave-valore Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
headers.response.add Stabile Mappa di coppie chiave-valore Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
headers.response.remove Stabile Array di stringhe Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
headers.response.set Stabile Mappa di coppie chiave-valore Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
weight Stabile Numero intero Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni.

Reindirizzamento HTTP e risposta diretta (http.redirect, directResponse)

La tabella seguente elenca il supporto a livello di campo per http.redirect e directResponse.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.directResponse.body.bytes Stabile Stringa La dimensione massima del corpo della risposta è 1 MB.
http.directResponse.body.string Stabile Stringa La dimensione massima del corpo della risposta è 1 MB.
http.directResponse.status Stabile Numero intero Il codice di stato deve essere compreso tra 200 e 600.
http.redirect.authority Stabile Stringa
http.redirect.derivePort Stabile Stringa (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT)
http.redirect.port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
http.redirect.redirectCode Stabile Numero intero Il codice di reindirizzamento deve essere 3xx (300-399).
http.redirect.scheme Stabile Stringa Deve essere http o https.
http.redirect.uri Stabile Stringa

Riscrittura HTTP e policy CORS (http.rewrite, corsPolicy)

La tabella seguente elenca il supporto a livello di campo per http.rewrite e corsPolicy.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.corsPolicy.allowCredentials Stabile Booleano
http.corsPolicy.allowHeaders Stabile Array di stringhe
http.corsPolicy.allowMethods Stabile Array di stringhe Metodi supportati: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE.
http.corsPolicy.allowOrigin Non supportato Array di stringhe
http.corsPolicy.allowOrigins.exact Stabile Stringa
http.corsPolicy.allowOrigins.prefix Stabile Stringa
http.corsPolicy.allowOrigins.regex Stabile Stringa Deve essere un'espressione regolare RE2 valida (< 1024 caratteri).
http.corsPolicy.exposeHeaders Stabile Array di stringhe
http.corsPolicy.maxAge Stabile Durata
http.rewrite.authority Stabile Stringa
http.rewrite.uri Stabile Stringa Non può essere impostato contemporaneamente a uriRegexRewrite.
http.rewrite.uriRegexRewrite.match Stabile Stringa Non può essere impostato contemporaneamente alla riscrittura di uri.
http.rewrite.uriRegexRewrite.rewrite Stabile Stringa Non può essere impostato contemporaneamente alla riscrittura di uri.

Ritenta HTTP e operazioni di intestazione (http.retries, headers)

La tabella seguente elenca il supporto a livello di campo per http.retries e headers.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.headers.request.add Stabile Mappa di coppie chiave-valore Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
http.headers.request.remove Stabile Array di stringhe Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.headers.request.set Stabile Mappa di coppie chiave-valore Gli pseudo-header interni che iniziano con : (tranne :authority) non possono essere modificati.
http.headers.response.add Stabile Mappa di coppie chiave-valore Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.headers.response.remove Stabile Array di stringhe Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.headers.response.set Stabile Mappa di coppie chiave-valore Host e gli pseudo-header interni che iniziano con : non possono essere modificati.
http.retries.attempts Stabile Numero intero Numero intero non negativo. Deve essere > 0 se retryOn o perTryTimeout è configurato.
http.retries.perTryTimeout Stabile Durata
http.retries.retryOn Stabile Stringa
http.retries.retryRemoteLocalities Stabile Booleano

Fault Injection HTTP (http.fault)

La tabella seguente elenca il supporto a livello di campo per http.fault.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
abort.grpcStatus Non supportato Stringa
abort.http2Error Non supportato Stringa
abort.httpStatus Stabile Numero intero Il codice di stato HTTP di interruzione deve essere compreso tra 200 e 599.
abort.percentage.value Stabile Doppio La percentuale deve essere compresa tra 0 e 100.
delay.exponentialDelay Non supportato Durata
delay.fixedDelay Stabile Durata È supportata la durata del ritardo fisso. Il ritardo esponenziale non è supportato.
delay.percent Non supportato Numero intero Il valore percentuale intero è deprecato. Utilizza invece il campo doppia percentuale.
delay.percentage.value Stabile Doppio La percentuale deve essere compresa tra 0 e 100.

Mirroring del traffico HTTP (http.mirror, mirrors)

La tabella seguente elenca il supporto a livello di campo per http.mirror e mirrors.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
http.mirror.host Stabile Stringa Destinazione di mirroring singola. Non può essere combinato con mirrors.
http.mirror.port.number Stabile Numero intero
http.mirror.subset Stabile Stringa
http.mirrorPercent Non supportato Numero intero
http.mirrorPercentage.value Stabile Doppio La percentuale deve essere compresa tra 0 e 100.
http.mirrors.destination.host Non supportato Stringa È supportato solo il campo http.mirror singolare; vengono ignorati più specchi configurati utilizzando http.mirrors.
http.mirrors.destination.port.number Non supportato Numero intero È supportato solo il campo http.mirror singolare; vengono ignorati più specchi configurati utilizzando http.mirrors.
http.mirrors.destination.subset Non supportato Stringa È supportato solo il campo http.mirror singolare; vengono ignorati più specchi configurati utilizzando http.mirrors.
http.mirrors.percentage.value Non supportato Doppio È supportato solo il campo http.mirror singolare; vengono ignorati più specchi configurati utilizzando http.mirrors.

Routing TLS (tls)

La tabella seguente elenca il supporto a livello di campo per tls.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
match.destinationSubnets Stabile Array di stringhe Deve essere una stringa di subnet IP CIDR valida.
match.gateways Stabile Array di stringhe
match.port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
match.sniHosts Stabile Array di stringhe È richiesto almeno un host SNI. I caratteri jolly completi (*) e parziali (ad esempio, *example.com) non sono supportati; sono consentiti solo i caratteri jolly per i sottodomini (ad esempio, *.example.com).
match.sourceLabels Non supportato Mappa di coppie chiave-valore
match.sourceNamespace Non supportato Stringa
route.destination.host Stabile Stringa Obbligatorio. Deve essere un host di servizio valido.
route.destination.port.number Stabile Numero intero Deve essere un numero di porta valido (1-65535).
route.destination.subset Stabile Stringa
route.weight Stabile Numero intero Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni.

Routing TCP (tcp)

La tabella seguente elenca il supporto a livello di campo per tcp.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
match.destinationSubnets Stabile Array di stringhe Deve essere una stringa di subnet IP CIDR valida.
match.gateways Stabile Array di stringhe
match.port Stabile Numero intero Deve essere un numero di porta valido (1-65535).
match.sourceLabels Non supportato Mappa di coppie chiave-valore
match.sourceNamespace Non supportato Stringa
match.sourceSubnet Non supportato Stringa
route.destination.host Stabile Stringa Obbligatorio. Deve essere un host di servizio valido.
route.destination.port.number Stabile Numero intero Deve essere un numero di porta valido (1-65535).
route.destination.subset Stabile Stringa
route.weight Stabile Numero intero Numero intero non negativo. Il peso totale deve essere > 0 quando vengono specificate più destinazioni.

WorkloadEntry (networking.istio.io/v1beta1)

La risorsa personalizzata (CR) WorkloadEntry non è supportata.

WorkloadGroup (networking.istio.io/v1beta1)

La risorsa personalizzata (CR) WorkloadGroup non è supportata.

AuthorizationPolicy (security.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse AuthorizationPolicy.

Campi Root e Spec

La tabella seguente elenca il supporto a livello di campo.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
action Stabile Stringa (ALLOW, DENY, AUDIT, CUSTOM)
provider.name Stabile Stringa Supportato solo quando action: CUSTOM.
selector.matchLabels Stabile Mappa di coppie chiave-valore Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi.

Da origini (rules.from.source)

La tabella seguente elenca il supporto a livello di campo per rules.from.source.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
ipBlocks Stabile Array di stringhe
notIpBlocks Stabile Array di stringhe
namespaces Stabile Array di stringhe
notNamespaces Stabile Array di stringhe
principals Stabile Array di stringhe
notPrincipals Stabile Array di stringhe
remoteIpBlocks Stabile Array di stringhe
notRemoteIpBlocks Stabile Array di stringhe
requestPrincipals Stabile Array di stringhe
notRequestPrincipals Stabile Array di stringhe

A operazione (rules.to.operation)

La tabella seguente elenca il supporto a livello di campo per rules.to.operation.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
hosts Stabile Array di stringhe
methods Stabile Array di stringhe
notHosts Stabile Array di stringhe
notMethods Stabile Array di stringhe
notPaths Stabile Array di stringhe È supportata solo la corrispondenza con caratteri jolly per prefissi e suffissi.
notPorts Stabile Array di oggetti Devono essere numeri di porta validi (1-65535).
paths Stabile Array di stringhe È supportata solo la corrispondenza con caratteri jolly per prefissi e suffissi.
ports Stabile Array di oggetti Devono essere numeri di porta validi (1-65535).

Condizioni WHEN (rules.when)

La tabella seguente elenca il supporto a livello di campo per rules.when.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
key Stabile Stringa Chiavi supportate: request.headers, request.auth.claims, IP, porte, entità. Quando action è CUSTOM, le chiavi source.namespace, source.principal e request.auth.* non sono supportate. destination.namespace/labels non supportato.
notValues Stabile Array di stringhe È necessario specificare almeno un valore per values o notValues.
values Stabile Array di stringhe È necessario specificare almeno un valore per values o notValues.

PeerAuthentication (security.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse PeerAuthentication.

Campi Root e Spec

La tabella seguente elenca il supporto a livello di campo.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
mtls.mode Stabile Stringa (UNSET, DISABLE, PERMISSIVE, STRICT) La modalità DISABLE non è supportata.
portLevelMtls.mode Stabile Stringa (UNSET, DISABLE, PERMISSIVE, STRICT) La modalità DISABLE non è supportata.
selector.matchLabels Stabile Mappa di coppie chiave-valore La policy nello spazio dei nomi radice non può avere un selettore di etichette.

RequestAuthentication (security.istio.io/v1beta1)

Le sezioni seguenti descrivono i campi supportati per le risorse RequestAuthentication.

Campi radice

La tabella seguente elenca i campi radice supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
selector.matchLabels Stabile Mappa di coppie chiave-valore Se omesso, si applica a tutti i carichi di lavoro nello spazio dei nomi. I caratteri jolly (*) non sono consentiti.

Regole JWT (jwtRules)

La tabella seguente elenca il supporto a livello di campo per jwtRules.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
audiences Stabile Array di stringhe
forwardOriginalToken Stabile Booleano
fromHeaders.name Stabile Stringa
fromHeaders.prefix Stabile Stringa
fromParams Stabile Array di stringhe
issuer Stabile Stringa
jwks Stabile Stringa Deve essere utilizzato solo uno tra jwksUri e jwks.
jwksUri Stabile Stringa Deve essere utilizzato solo uno tra jwksUri e jwks.
outputClaimToHeaders.claim Non supportato Stringa
outputClaimToHeaders.header Non supportato Stringa
outputPayloadToHeader Stabile Stringa

Telemetria (telemetry.istio.io/v1alpha1)

Le sezioni seguenti descrivono i campi supportati per le risorse Telemetry.

Configurazione principale e generale

La tabella seguente elenca i campi di configurazione radice e generale supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
selector.matchLabels Rapido Mappa di coppie chiave-valore Nei canali Regular e Stable è supportata solo la telemetria a livello di mesh nello spazio dei nomi radice.

Logging accessi (accessLogging)

La tabella seguente elenca il supporto a livello di campo per accessLogging.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
disabled Stabile Booleano Disabilita il logging degli accessi per il provider.
filter.expression Non supportato Stringa
match.mode Non supportato Stringa (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabile Stringa Solo Envoy o Stackdriver.

Tracciamento (tracing)

La tabella seguente elenca il supporto a livello di campo per tracing.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
customTags.environment.defaultValue Non supportato Stringa
customTags.environment.name Non supportato Stringa
customTags.header.defaultValue Non supportato Stringa
customTags.header.name Non supportato Stringa
customTags.literal.value Non supportato Stringa
disableSpanReporting Stabile Booleano Disattiva la generazione di report sugli intervalli in Cloud Trace.
match.mode Non supportato Stringa (CLIENT_AND_SERVER, CLIENT, SERVER)
providers.name Stabile Stringa Solo Stackdriver.
randomSamplingPercentage Rapido Doppio Il valore predefinito è 0,0. Intervallo di valori supportato: da 0,0 a 100,0.
useRequestIdForTraceSampling Non supportato Booleano

Metriche (metriche)

La tabella seguente elenca il supporto a livello di campo per metrics.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
overrides.disabled Non supportato Booleano
overrides.match.customMatch Non supportato Array di oggetti
overrides.match.customMetric Non supportato Stringa
overrides.match.metric Non supportato Stringa (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES)
overrides.match.mode Non supportato Stringa (CLIENT_AND_SERVER, CLIENT, SERVER)
overrides.tagOverrides.operation Non supportato Stringa (UPSERT, REMOVE)
overrides.tagOverrides.value Non supportato Stringa
providers.name Non supportato Stringa
reportingInterval Non supportato Durata

WasmPlugin (extensions.istio.io/v1alpha1)

La risorsa personalizzata (CR) WasmPlugin non è supportata.

MeshConfig (mesh.istio.io/v1alpha1)

Le sezioni seguenti descrivono i campi supportati per le risorse MeshConfig.

Configurazione principale e generale

La tabella seguente elenca i campi di configurazione radice e generale supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
accessLogEncoding Rapido Stringa (TEXT, JSON) Formati di codifica supportati: TEXT o JSON.
accessLogFile Stabile Stringa Percorso di destinazione per la registrazione degli accessi Envoy (ad esempio, /dev/stdout).
accessLogFormat Rapido Stringa
connectTimeout Non supportato Durata
defaultDestinationRuleExportTo Stabile Array di stringhe Ambito di esportazione predefinito per DestinationRules (il valore predefinito è *).
defaultHttpRetryPolicy.attempts Non supportato Numero intero
defaultHttpRetryPolicy.perTryTimeout Non supportato Durata
defaultHttpRetryPolicy.retryOn Non supportato Stringa
defaultHttpRetryPolicy.retryRemoteLocalities Non supportato Stringa
defaultServiceExportTo Stabile Array di stringhe Ambito di esportazione predefinito per i servizi (il valore predefinito è *).
defaultVirtualServiceExportTo Stabile Array di stringhe Ambito di esportazione predefinito per VirtualService (il valore predefinito è *).
disableEnvoyListenerLog Non supportato Stringa
dnsRefreshRate Non supportato Stringa
enableAutoMtls Non supportato Booleano
enableEnvoyAccessLogService Non supportato Stringa
enablePrometheusMerge Non supportato Stringa
enableTracing Non supportato Stringa
h2UpgradePolicy Non supportato Stringa (DO_NOT_UPGRADE, UPGRADE)
inboundClusterStatName Non supportato Stringa
inboundTrafficPolicy.mode Non supportato Stringa (PASSTHROUGH, LOCALHOST)
ingressClass Non supportato Stringa
ingressControllerMode Non supportato Stringa (UNSPECIFIED, OFF, DEFAULT, STRICT)
ingressSelector Non supportato Mappa di coppie chiave-valore
ingressService Non supportato Stringa
outboundClusterStatName Non supportato Stringa
pathNormalization.normalization Non supportato Stringa
pathNormalization.normalizationType Non supportato Stringa (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES)
protocolDetectionTimeout Non supportato Durata
proxyHttpPort Non supportato Numero intero
proxyInboundListenPort Non supportato Numero intero
proxyListenPort Non supportato Numero intero
rootNamespace Non supportato Stringa
trustDomain Non supportato Stringa
trustDomainAliases Non supportato Array di stringhe
verifyCertificateAtClient Non supportato Stringa

Impostazioni CA e certificati (ca, caCertificates, certificates)

La tabella seguente elenca il supporto a livello di campo per ca, caCertificates e certificates.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
ca.address Non supportato Stringa
ca.istiodSide Non supportato Booleano
ca.requestTimeout Non supportato Durata
ca.tlsSettings.caCertificates Non supportato Stringa
ca.tlsSettings.clientCertificate Non supportato Stringa
ca.tlsSettings.clientCertificates Non supportato Stringa
ca.tlsSettings.credentialName Non supportato Stringa
ca.tlsSettings.insecureSkipVerify Non supportato Booleano
ca.tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
ca.tlsSettings.privateKey Non supportato Stringa
ca.tlsSettings.sni Non supportato Stringa
ca.tlsSettings.subjectAltNames Non supportato Array di stringhe
caCertificates.certSigners Non supportato Stringa
caCertificates.pem Non supportato Stringa
caCertificates.spiffeBundleUrl Non supportato Stringa
caCertificates.trustDomains Non supportato Stringa
certificates.dnsNames Non supportato Array di stringhe
certificates.secretName Non supportato Stringa

Origini configurazione (configSources)

La tabella seguente elenca il supporto a livello di campo per configSources.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
address Non supportato Stringa
subscribedResources Non supportato Array di stringhe (SERVICE_REGISTRY)
tlsSettings.caCertificates Non supportato Stringa
tlsSettings.clientCertificate Non supportato Stringa
tlsSettings.credentialName Non supportato Stringa
tlsSettings.insecureSkipVerify Non supportato Booleano
tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non supportato Stringa
tlsSettings.sni Non supportato Stringa
tlsSettings.subjectAltNames Non supportato Array di stringhe

Fornitori predefiniti (defaultProviders)

La tabella seguente elenca il supporto a livello di campo per defaultProviders.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
accessLogging Stabile Array di stringhe (envoy)
metrics Non supportato Array di stringhe
tracing Stabile Array di stringhe (stackdriver)

Selettori di rilevamento (discoverySelectors)

La tabella seguente elenca il supporto a livello di campo per discoverySelectors.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
matchExpressions.key Stabile Stringa
matchExpressions.operator Stabile Stringa
matchExpressions.values Stabile Array di stringhe
matchLabels Stabile Mappa di coppie chiave-valore

HTTP di autorizzazione esterna (extensionProviders.envoyExtAuthzHttp)

La tabella seguente elenca il supporto a livello di campo per extensionProviders.envoyExtAuthzHttp.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
failOpen Stabile Booleano
headersToDownstreamOnAllow Stabile Stringa Il carattere jolly * da solo non è supportato.
headersToDownstreamOnDeny Stabile Stringa Il carattere jolly * da solo non è supportato.
headersToUpstreamOnAllow Stabile Stringa Il carattere jolly * da solo non è supportato.
includeAdditionalHeadersInCheck Non supportato Mappa di coppie chiave-valore
includeHeadersInCheck Non supportato Stringa
includeRequestBodyInCheck.allowPartialMessage Non supportato Booleano
includeRequestBodyInCheck.maxRequestBytes Non supportato Numero intero
includeRequestBodyInCheck.packAsBytes Non supportato Booleano
includeRequestHeadersInCheck Stabile Stringa Il carattere jolly * da solo non è supportato.
pathPrefix Stabile Stringa Deve iniziare con / (ad esempio, /check).
port Stabile Numero intero Numero di porta obbligatorio (1-65535).
service Stabile Stringa Obbligatorio. Deve essere un FQDN valido o <namespace>/<hostname>.
statusOnError Stabile Stringa Se configurato, deve essere un codice di stato Envoy valido.
timeout Stabile Durata

gRPC per l'autorizzazione esterna (extensionProviders.envoyExtAuthzGrpc)

La tabella seguente elenca il supporto a livello di campo per extensionProviders.envoyExtAuthzGrpc.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
failOpen Stabile Booleano
includeRequestBodyInCheck.allowPartialMessage Stabile Booleano
includeRequestBodyInCheck.maxRequestBytes Stabile Numero intero
includeRequestBodyInCheck.packAsBytes Stabile Booleano
port Stabile Numero intero Numero di porta obbligatorio (1-65535).
service Stabile Stringa Obbligatorio. Deve essere un FQDN valido o <namespace>/<hostname>.
statusOnError Stabile Stringa Se configurato, deve essere un codice di stato Envoy valido.
timeout Stabile Durata

OpenTelemetry (extensionProviders.opentelemetry)

La tabella seguente elenca il supporto a livello di campo per extensionProviders.opentelemetry.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
dynatraceSampler.clusterId Non supportato Numero intero
dynatraceSampler.httpService.http.headers.name Non supportato Stringa
dynatraceSampler.httpService.http.headers.value Non supportato Stringa
dynatraceSampler.httpService.http.path Non supportato Stringa
dynatraceSampler.httpService.http.timeout Non supportato Durata
dynatraceSampler.httpService.port Non supportato Numero intero
dynatraceSampler.httpService.service Non supportato Stringa
dynatraceSampler.rootSpansPerMinute Non supportato Numero intero
dynatraceSampler.tenant Non supportato Stringa
http.headers.name Non supportato Stringa
http.headers.value Non supportato Stringa
http.path Non supportato Stringa
http.timeout Non supportato Durata
maxTagLength Non supportato Stringa
port Non supportato Numero intero
resourceDetectors.dynatrace Non supportato Stringa
resourceDetectors.environment Non supportato Stringa
service Non supportato Stringa

Zipkin e Lightstep (extensionProviders.zipkin, lightstep)

La tabella seguente elenca il supporto a livello di campo per extensionProviders.zipkin e lightstep.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
lightstep.accessToken Non supportato Stringa
lightstep.maxTagLength Non supportato Stringa
lightstep.port Non supportato Numero intero
lightstep.service Non supportato Stringa
zipkin.enable64bitTraceId Non supportato Booleano
zipkin.maxTagLength Non supportato Stringa
zipkin.port Non supportato Numero intero
zipkin.service Non supportato Stringa

Datadog, Stackdriver, SkyWalking e OpenCensus (extensionProviders.datadog, stackdriver, skywalking, opencensus)

La seguente tabella elenca il supporto a livello di campo per extensionProviders.datadog, stackdriver, skywalking e opencensus.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
datadog.maxTagLength Non supportato Stringa
datadog.port Non supportato Numero intero
datadog.service Non supportato Stringa
opencensus.context Non supportato Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
opencensus.maxTagLength Non supportato Stringa
opencensus.port Non supportato Numero intero
opencensus.service Non supportato Stringa
skywalking.accessToken Non supportato Stringa
skywalking.port Non supportato Numero intero
skywalking.service Non supportato Stringa
stackdriver.debug Non supportato Stringa
stackdriver.logging Non supportato Booleano
stackdriver.logging.labels Non supportato Mappa di coppie chiave-valore
stackdriver.maxNumberOfAnnotations Non supportato Mappa di coppie chiave-valore
stackdriver.maxNumberOfAttributes Non supportato Stringa
stackdriver.maxNumberOfMessageEvents Non supportato Stringa
stackdriver.maxTagLength Non supportato Stringa

Impostazioni di logging accessi (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)

La seguente tabella elenca il supporto a livello di campo per extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls e prometheus.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
envoyFileAccessLog.logFormat.labels Non supportato Mappa di coppie chiave-valore
envoyFileAccessLog.logFormat.text Non supportato Stringa
envoyFileAccessLog.path Non supportato Stringa
envoyHttpAls.additionalRequestHeadersToLog Non supportato Stringa
envoyHttpAls.additionalResponseHeadersToLog Non supportato Stringa
envoyHttpAls.additionalResponseTrailersToLog Non supportato Stringa
envoyHttpAls.filterStateObjectsToLog Non supportato Stringa
envoyHttpAls.logName Non supportato Stringa
envoyHttpAls.port Non supportato Numero intero
envoyHttpAls.service Non supportato Stringa
envoyOtelAls.logFormat.labels Non supportato Mappa di coppie chiave-valore
envoyOtelAls.logFormat.text Non supportato Stringa
envoyOtelAls.logName Non supportato Stringa
envoyOtelAls.port Non supportato Numero intero
envoyOtelAls.service Non supportato Stringa
envoyTcpAls.filterStateObjectsToLog Non supportato Stringa
envoyTcpAls.logName Non supportato Stringa
envoyTcpAls.port Non supportato Numero intero
envoyTcpAls.service Non supportato Stringa
prometheus Non supportato Oggetto

Nome del fornitore (extensionProviders.name)

La tabella seguente elenca il supporto a livello di campo per extensionProviders.name.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
name Stabile Stringa Obbligatorio. Deve essere univoco per tutti i fornitori di estensioni.

Bilanciamento del carico locale (localityLbSetting)

La tabella seguente elenca il supporto a livello di campo per localityLbSetting.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
distribute.from Non supportato Stringa
distribute.to Non supportato Mappa di coppie chiave-valore
enabled Stabile Booleano
failover.from Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico ed è consentito solo sintatticamente per attivare WATERFALL_BY_ZONE. I percorsi di routing specifici vengono ignorati.
failover.to Stabile Stringa Richiede la configurazione di outlierDetection nella policy di gestione del traffico ed è consentito solo sintatticamente per attivare WATERFALL_BY_ZONE. I percorsi di routing specifici vengono ignorati.
failoverPriority Non supportato Array di stringhe

Mesh e valori predefiniti TLS (meshMTLS, tlsDefaults)

La tabella seguente elenca il supporto a livello di campo per meshMTLS e tlsDefaults.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
meshMTLS.cipherSuites Non supportato Array di stringhe
meshMTLS.ecdhCurves Non supportato Array di stringhe
meshMTLS.minProtocolVersion Non supportato Stringa (TLS_AUTO, TLSV1_2, TLSV1_3)
tlsDefaults.cipherSuites Non supportato Array di stringhe
tlsDefaults.ecdhCurves Non supportato Array di stringhe
tlsDefaults.minProtocolVersion Non supportato Stringa (TLS_AUTO, TLSV1_2, TLSV1_3)

Reti mesh (reti)

La tabella seguente elenca il supporto a livello di campo per networks.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
endpoints.fromCidr Stabile Stringa
endpoints.fromRegistry Stabile Stringa
gateways.address Stabile Stringa
gateways.locality Stabile Stringa
gateways.port Stabile Numero intero
gateways.registryServiceName Stabile Stringa

Policy del traffico in uscita e impostazioni del servizio (outboundTrafficPolicy, serviceSettings)

La tabella seguente elenca il supporto a livello di campo per outboundTrafficPolicy e serviceSettings.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
outboundTrafficPolicy.mode Stabile Stringa (REGISTRY_ONLY, ALLOW_ANY) Configura la gestione del traffico in uscita a livello di mesh per le destinazioni sconosciute.
serviceSettings.hosts Stabile Array di stringhe
serviceSettings.settings.clusterLocal Stabile Booleano

Keepalive TCP (tcpKeepalive)

La tabella seguente elenca il supporto a livello di campo per tcpKeepalive.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
interval Non supportato Durata
probes Non supportato Numero intero
time Non supportato Durata

Impostazioni generali del proxy (defaultConfig)

La tabella seguente elenca il supporto a livello di campo per defaultConfig.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
availabilityZone Non supportato Stringa
binaryPath Non supportato Stringa
caCertificatesPem Non supportato Array di stringhe
concurrency Stabile Numero intero
configPath Non supportato Stringa
controlPlaneAuthPolicy Non supportato Stringa (NONE, MUTUAL_TLS, INHERIT)
customConfigFile Non supportato Stringa
discoveryAddress Non supportato Stringa
discoveryRefreshDelay Non supportato Stringa
drainDuration Stabile Durata Deve avere una precisione di secondi. Massimo 1 ora (3600 secondi).
envoyMetricsServiceAddress Non supportato Stringa
extraStatTags Non supportato Array di stringhe
holdApplicationUntilProxyStarts Stabile Booleano Ritarda l'avvio del pod dell'applicazione finché il proxy Envoy non è pronto.
interceptionMode Stabile Stringa (REDIRECT, TPROXY, NONE) Modalità di intercettazione del traffico per i sidecar proxy.
meshId Non supportato Stringa
proxyAdminPort Non supportato Numero intero
proxyBootstrapTemplatePath Non supportato Stringa
proxyMetadata Stabile Mappa di coppie chiave-valore Coppie chiave-valore dei metadati supportate per la configurazione del proxy.
serviceCluster Non supportato Stringa
statNameLength Non supportato Numero intero
statsdUdpAddress Non supportato Stringa
statusPort Non supportato Numero intero
terminationDrainDuration Stabile Durata Periodo di tolleranza massimo per lo svuotamento delle connessioni durante l'arresto del proxy.
tracingServiceName Non supportato Stringa (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE)
zipkinAddress Non supportato Stringa

Impostazioni monitoraggio (defaultConfig.tracing)

La tabella seguente elenca il supporto a livello di campo per defaultConfig.tracing.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
customTags Non supportato Mappa di coppie chiave-valore
datadog.address Non supportato Stringa
lightstep.accessToken Non supportato Stringa
lightstep.address Non supportato Stringa
maxPathTagLength Non supportato Numero intero
openCensusAgent.address Non supportato Stringa
openCensusAgent.context Non supportato Array di stringhe (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3)
sampling Non supportato Stringa
stackdriver.debug Non supportato Stringa
stackdriver.maxNumberOfAnnotations Non supportato Mappa di coppie chiave-valore
stackdriver.maxNumberOfAttributes Non supportato Stringa
stackdriver.maxNumberOfMessageEvents Non supportato Stringa
tlsSettings.caCertificates Non supportato Stringa
tlsSettings.clientCertificate Non supportato Stringa
tlsSettings.credentialName Non supportato Stringa
tlsSettings.insecureSkipVerify Non supportato Booleano
tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
tlsSettings.privateKey Non supportato Stringa
tlsSettings.sni Non supportato Stringa
tlsSettings.subjectAltNames Non supportato Array di stringhe
zipkin.address Non supportato Stringa

Servizio di log degli accessi e metriche di Envoy (defaultConfig.envoyAccessLogService, envoyMetricsService)

La tabella seguente elenca il supporto a livello di campo per defaultConfig.envoyAccessLogService e envoyMetricsService.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
envoyAccessLogService.address Non supportato Stringa
envoyAccessLogService.tcpKeepalive.interval Non supportato Durata
envoyAccessLogService.tcpKeepalive.probes Non supportato Numero intero
envoyAccessLogService.tcpKeepalive.time Non supportato Durata
envoyAccessLogService.tlsSettings.caCertificates Non supportato Stringa
envoyAccessLogService.tlsSettings.clientCertificate Non supportato Stringa
envoyAccessLogService.tlsSettings.credentialName Non supportato Stringa
envoyAccessLogService.tlsSettings.insecureSkipVerify Non supportato Booleano
envoyAccessLogService.tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyAccessLogService.tlsSettings.privateKey Non supportato Stringa
envoyAccessLogService.tlsSettings.sni Non supportato Stringa
envoyAccessLogService.tlsSettings.subjectAltNames Non supportato Array di stringhe
envoyMetricsService.address Non supportato Stringa
envoyMetricsService.tcpKeepalive.interval Non supportato Durata
envoyMetricsService.tcpKeepalive.probes Non supportato Numero intero
envoyMetricsService.tcpKeepalive.time Non supportato Durata
envoyMetricsService.tlsSettings.caCertificates Non supportato Stringa
envoyMetricsService.tlsSettings.clientCertificate Non supportato Stringa
envoyMetricsService.tlsSettings.credentialName Non supportato Stringa
envoyMetricsService.tlsSettings.insecureSkipVerify Non supportato Booleano
envoyMetricsService.tlsSettings.mode Non supportato Stringa (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL)
envoyMetricsService.tlsSettings.privateKey Non supportato Stringa
envoyMetricsService.tlsSettings.sni Non supportato Stringa
envoyMetricsService.tlsSettings.subjectAltNames Non supportato Array di stringhe

Impostazioni del probe di idoneità (defaultConfig.readinessProbe)

La tabella seguente elenca il supporto a livello di campo per defaultConfig.readinessProbe.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
exec.command Non supportato Stringa
failureThreshold Non supportato Numero intero
httpGet.host Non supportato Stringa
httpGet.httpHeaders.name Non supportato Stringa
httpGet.httpHeaders.value Non supportato Stringa
httpGet.path Non supportato Stringa
httpGet.port Non supportato Numero intero
httpGet.scheme Non supportato Stringa
initialDelaySeconds Non supportato Numero intero
periodSeconds Non supportato Numero intero
successThreshold Non supportato Numero intero
tcpSocket.host Non supportato Stringa
tcpSocket.port Non supportato Numero intero
timeoutSeconds Non supportato Numero intero

Intestazioni proxy e topologia (defaultConfig.proxyHeaders, gatewayTopology)

La tabella seguente elenca il supporto a livello di campo per defaultConfig.proxyHeaders e gatewayTopology.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
gatewayTopology.forwardClientCertDetails Stabile Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
gatewayTopology.numTrustedProxies Stabile Numero intero
gatewayTopology.proxyProtocol Non supportato Oggetto
proxyHeaders.attemptCount.disabled Non supportato Booleano
proxyHeaders.envoyDebugHeaders.disabled Non supportato Booleano
proxyHeaders.forwardedClientCert Non supportato Stringa (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY)
proxyHeaders.metadataExchangeHeaders.mode Non supportato Stringa (UNDEFINED, IN_MESH)
proxyHeaders.requestId.disabled Non supportato Booleano
proxyHeaders.server.disabled Non supportato Booleano
proxyHeaders.server.value Non supportato Stringa

Valori di runtime e metadati del proxy (defaultConfig.proxyMetadata, runtimeValues)

La tabella seguente elenca il supporto a livello di campo per defaultConfig.proxyMetadata e runtimeValues.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
CA_PROVIDER Stabile Stringa
CA_ROOT_CA Non supportato Stringa
ENABLE_NATIVE_SIDECARS Non supportato Stringa
EXIT_ON_ZERO_ACTIVE_CONNECTIONS Stabile Stringa
GCE_METADATA_HOST Non supportato Stringa
GCP_METADATA Stabile Stringa
GKE_CLUSTER_URL Stabile Stringa
GODEBUG Stabile Stringa
GRPC_VERBOSITY Stabile Stringa
HTTPS_PROXY Non supportato Stringa
HTTP_PROXY Non supportato Stringa
ISTIO_LOG_LEVEL Non supportato Stringa
ISTIO_META_CLOUDRUN_ADDR Stabile Stringa
ISTIO_META_DNS_AUTO_ALLOCATE Non supportato Stringa
ISTIO_META_DNS_CAPTURE Non supportato Stringa
ISTIO_META_ENABLE_GSM_TD_LRS Stabile Stringa
ISTIO_META_ENABLE_MCP_LRS Stabile Stringa
ISTIO_META_GSM_TD_XDS_CAPABILITIES Stabile Stringa
ISTIO_META_HTTP10 Non supportato Stringa
ISTIO_META_PROXY_XDS_VIA_AGENT Non supportato Stringa
ISTIO_META_ENABLE_NATIVE_SIDECARS Non supportato Stringa
MINIMUM_DRAIN_DURATION Stabile Stringa
OUTPUT_CERTS Non supportato Stringa
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING Non supportato Stringa
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES Non supportato Stringa
PILOT_JWT_ENABLE_REMOTE_JWKS Non supportato Stringa
PLUGINS Non supportato Stringa
PROXY_CONFIG_XDS_AGENT Non supportato Stringa
SECRET_GRACE_PERIOD_RATIO Stabile Stringa
SECRET_TTL Stabile Stringa
TERMINATION_DRAIN_DURATION_SECONDS Stabile Stringa
TRUST_DOMAIN Non supportato Stringa
USE_TOKEN_FOR_CSR Stabile Stringa
XDS_AUTH_PROVIDER Non supportato Stringa
XDS_HEADER_Cloud-Run-Enable-H2 Non supportato Stringa
XDS_ROOT_CA Non supportato Stringa
runtimeValues Stabile Mappa di coppie chiave-valore

Sicurezza e altre impostazioni (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)

La seguente tabella elenca il supporto a livello di campo per defaultConfig.sds, privateKeyProvider, proxyStatsMatcher e image.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
image.imageType Stabile Stringa (distroless) È supportato solo distroless.
privateKeyProvider.cryptomb.pollDelay Non supportato Durata
privateKeyProvider.qat.pollDelay Non supportato Durata
proxyStatsMatcher.inclusionPrefixes Stabile Array di stringhe
proxyStatsMatcher.inclusionRegexps Stabile Array di stringhe
proxyStatsMatcher.inclusionSuffixes Stabile Array di stringhe
sds.enabled Non supportato Booleano
sds.k8sSaJwtPath Non supportato Stringa

GCPBackend (networking.gke.io/v1)

Le sezioni seguenti descrivono i campi supportati per le risorse GCPBackend.

Campi specifiche

La tabella seguente elenca i campi delle specifiche supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
spec.hostname Stabile Stringa (nome host RFC 1123)
spec.port Stabile Numero intero
spec.type Stabile Stringa (CloudRun, BackendService o non impostata per spec.serviceUris)
spec.cloudrun.service Stabile Stringa
spec.cloudrun.regions Stabile Array di stringhe (regione)
spec.cloudrun.project Stabile Stringa Deve essere l'ID progetto del cluster. I backend Cloud Run tra progetti non sono supportati.
spec.backendservice.name Stabile Stringa
spec.backendservice.location Stabile Stringa (global) Deve essere global. I servizi di backend regionali non sono supportati.
spec.backendservice.project Stabile Stringa (ID progetto) Deve essere l'ID progetto del cluster. I servizi di backend tra progetti non sono supportati.
spec.serviceUris Stabile Array di stringhe (URI) Tutti gli URI devono essere dello stesso tipo, devono essere regionali ed è consentito al massimo un URI per regione.

GCPBackendPolicy (networking.gke.io/v1)

Le sezioni seguenti descrivono i campi supportati per le risorse GCPBackendPolicy.

Campi delle norme predefiniti e di primo livello

La tabella seguente elenca i campi delle policy predefiniti e radice supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
targetRef Stabile Oggetto (group, kind, name, namespace) Deve avere come target un Service. I riferimenti tra spazi dei nomi non sono supportati.
default.maxRatePerEndpoint Stabile Numero intero
default.backendPreference Stabile Stringa (DEFAULT, PREFERRED)
default.logging Non supportato Oggetto
default.sessionAffinity Non supportato Oggetto
default.connectionDraining Non supportato Oggetto
default.timeoutSec Non supportato Numero intero
default.securityPolicy Non supportato Stringa
default.iap Non supportato Oggetto
default.balancingMode Non supportato Stringa
default.capacityScalerPercent Non supportato Numero intero
default.customMetrics Non supportato Array di oggetti
default.scopes Non supportato Array di oggetti
default.trafficDuration Non supportato Stringa
default.maxInFlightRequestsPerEndpoint Non supportato Numero intero

GCPTrafficDistributionPolicy (networking.gke.io/v1)

Le sezioni seguenti descrivono i campi supportati per le risorse GCPTrafficDistributionPolicy.

Campi delle norme predefiniti e di primo livello

La tabella seguente elenca i campi delle policy predefiniti e radice supportati.

Campo Supporto del canale più elevato Tipi di dati supportati (valori) Limitazioni
targetRefs Stabile Array di oggetti (group, kind, name) Deve fare riferimento alle risorse Service.
default.serviceLbAlgorithm Stabile Stringa (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) Se omesso, il valore predefinito è WATERFALL_BY_REGION.
default.autoCapacityDrain.enableAutoCapacityDrain Stabile Booleano
default.failoverConfig.failoverHealthThreshold Stabile Numero intero
default.localityLbAlgorithm Non supportato Stringa
default.minimumHashRingSize Non supportato Numero intero
default.customMetrics Non supportato Array di oggetti
default.sessionAffinity Non supportato Oggetto
default.subsetting Non supportato Stringa
default.sharding Non supportato Oggetto

Annotazioni

La tabella seguente elenca le annotazioni supportate.

Annotazione Supporto del canale più elevato Risorsa Descrizione Limitazioni
alpha.istio.io/canonical-serviceaccounts Non supportato Servizio Specifica i service account non Kubernetes autorizzati a eseguire questo servizio. Deprecato.
alpha.istio.io/identity Non supportato Pod Identità del carico di lavoro. Deprecato.
alpha.istio.io/kubernetes-serviceaccounts Non supportato Servizio Specifica gli account di servizio Kubernetes autorizzati a eseguire questo servizio sulle VM. Deprecato.
galley.istio.io/analyze-suppress Non supportato Qualsiasi Un elenco separato da virgole di codici di messaggi di analisi della configurazione da eliminare quando vengono eseguiti gli analizzatori Istio (ad esempio, galley.istio.io/analyze-suppress=IST0108,IST0103 o * per tutti).
gateway.istio.io/controller-version Non supportato Qualsiasi Una versione aggiunta al gateway dal controller che specifica la versione del controller.
inject.istio.io/templates Stabile Pod I nomi dei modelli di inserimento da utilizzare, come elenco separato da virgole. Consulta modelli personalizzati.
install.operator.istio.io/chart-owner Stabile Qualsiasi Rappresenta il nome del grafico utilizzato per creare questa risorsa.
install.operator.istio.io/owner-generation Stabile Qualsiasi Rappresenta la generazione a cui è stata riconciliata l'ultima volta la risorsa.
install.operator.istio.io/version Stabile Qualsiasi Rappresenta la versione di Istio associata alla risorsa.
istio.io/autoRegistrationGroup Non supportato WorkloadEntry In un WorkloadEntry, memorizza il WorkloadGroup associato.
istio.io/connectedAt Non supportato WorkloadEntry In un WorkloadEntry, memorizza l'ora in nanosecondi in cui il workload associato si è connesso a un'istanza Pilot.
istio.io/disconnectedAt Non supportato WorkloadEntry In un WorkloadEntry, memorizza l'ora in nanosecondi in cui il workload associato si è disconnesso da un'istanza Pilot.
istio.io/dry-run Stabile AuthorizationPolicy Specifica se la risorsa specificata è in modalità dry run. Vedi modalità dry run.
istio.io/rev Stabile Pod Specifica una revisione del control plane a cui è connesso un determinato proxy. Aggiunto automaticamente dal control plane; non impostato da un utente. Rappresenta la revisione effettiva, non quella richiesta.
istio.io/workloadController Non supportato WorkloadEntry In un oggetto WorkloadEntry, memorizza l'istanza pilota attuale o l'ultima connessa al workload per XDS.
kubernetes.io/ingress.class Stabile In entrata Annotazione su una risorsa Ingress che indica la classe di controller responsabili.
networking.istio.io/exportTo Non supportato Servizio Specifica gli spazi dei nomi a cui deve essere esportato questo servizio. Un valore pari a * indica che è raggiungibile all'interno del mesh, . indica che è raggiungibile all'interno del suo spazio dei nomi.
prometheus.istio.io/merge-metrics Non supportato Pod Specifica se le metriche Prometheus dell'applicazione vengono unite alle metriche Envoy per questo workload.
proxy.istio.io/config Stabile Pod Override della configurazione del proxy per questo proxy specifico. Le opzioni disponibili sono riportate nel riferimento ProxyConfig.
proxy.istio.io/overrides Stabile Pod Utilizzato internamente per indicare gli override specificati dall'utente nel container proxy del pod durante l'inserimento.
readiness.status.sidecar.istio.io/applicationPorts Non supportato Pod Specifica l'elenco delle porte esposte dal container dell'applicazione. Utilizzato dal probe di idoneità del sidecar Envoy per determinare che Envoy è configurato e pronto a ricevere il traffico.
readiness.status.sidecar.istio.io/failureThreshold Non supportato Pod Specifica la soglia di errore per il probe di preparazione del sidecar Envoy.
readiness.status.sidecar.istio.io/initialDelaySeconds Non supportato Pod Specifica il ritardo iniziale (in secondi) per il probe di disponibilità del sidecar Envoy.
readiness.status.sidecar.istio.io/periodSeconds Non supportato Pod Specifica il periodo (in secondi) per il probe di disponibilità del sidecar Envoy.
sidecar.istio.io/agentLogLevel Stabile Pod Specifica il livello di output dei log per pilot-agent.
sidecar.istio.io/bootstrapOverride Non supportato Pod Specifica un file di configurazione di bootstrap di Envoy alternativo.
sidecar.istio.io/componentLogLevel Non supportato Pod Specifica il livello di log dei componenti per Envoy.
sidecar.istio.io/controlPlaneAuthPolicy Non supportato Pod Specifica la policy di autenticazione utilizzata dal control plane Istio. Se NONE, il traffico non verrà criptato. Se MUTUAL_TLS, il traffico tra i sidecar Envoy viene incluso nelle connessioni mutual TLS. Deprecato.
sidecar.istio.io/discoveryAddress Non supportato Pod Specifica l'indirizzo XDS da utilizzare per questo specifico carico di lavoro. Deprecato.
sidecar.istio.io/enableCoreDump Stabile Pod Specifica se un sidecar Envoy deve abilitare il core dump.
sidecar.istio.io/extraStatTags Non supportato Pod Un elenco aggiuntivo di tag da estrarre dalla telemetria Wasm di Istio nel proxy. Deprecato.
sidecar.istio.io/inject Stabile Pod Specifica se un sidecar Envoy deve essere inserito automaticamente nel workload. Deprecata a favore dell'etichetta sidecar.istio.io/inject.
sidecar.istio.io/interceptionMode Stabile Pod Specifica la modalità utilizzata per reindirizzare le connessioni in entrata a Envoy (REDIRECT o TPROXY).
sidecar.istio.io/logLevel Stabile Pod Specifica il livello di log per Envoy.
sidecar.istio.io/proxyCPU Stabile Pod Specifica l'impostazione della CPU richiesta per il sidecar Envoy.
sidecar.istio.io/proxyCPULimit Stabile Pod Specifica il limite CPU per il sidecar Envoy.
sidecar.istio.io/proxyImage Non supportato Pod Specifica l'immagine Docker da utilizzare per il sidecar Envoy.
sidecar.istio.io/proxyImageType Stabile Pod Specifica il tipo di immagine Docker da utilizzare per il sidecar Envoy. È supportato solo distroless.
sidecar.istio.io/proxyMemory Stabile Pod Specifica l'impostazione di memoria richiesta per il sidecar Envoy.
sidecar.istio.io/proxyMemoryLimit Stabile Pod Specifica il limite di memoria per il sidecar Envoy.
sidecar.istio.io/rewriteAppHTTPProbers Non supportato Pod Riscrivi i probe di idoneità e di attività HTTP in modo che vengano reindirizzati al sidecar Envoy.
sidecar.istio.io/statsHistogramBuckets Non supportato Pod Specifica i bucket dell'istogramma personalizzato con un matcher di prefisso per separare le metriche del mesh Istio dalle statistiche di Envoy, ad esempio {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}. I bucket predefiniti sono [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000].
sidecar.istio.io/statsInclusionPrefixes Non supportato Pod Specifica l'elenco separato da virgole dei prefissi delle statistiche da emettere da Envoy. Deprecato.
sidecar.istio.io/statsInclusionRegexps Non supportato Pod Specifica l'elenco separato da virgole di espressioni regolari a cui devono corrispondere le statistiche per essere emesse da Envoy. Deprecato.
sidecar.istio.io/statsInclusionSuffixes Non supportato Pod Specifica l'elenco separato da virgole dei suffissi delle statistiche da emettere da Envoy. Deprecato.
sidecar.istio.io/status Stabile Pod Generato dall'iniezione sidecar Envoy che indica lo stato dell'operazione. Include un hash della versione del modello eseguito e i nomi delle risorse inserite.
sidecar.istio.io/userVolume Non supportato Pod Specifica uno o più volumi utente (come array JSON) da aggiungere al sidecar Envoy.
sidecar.istio.io/userVolumeMount Non supportato Pod Specifica uno o più volumi di montaggio dell'utente (come array JSON) da aggiungere al sidecar Envoy.
status.sidecar.istio.io/port Stabile Pod Specifica la porta di stato HTTP per il proxy sidecar Envoy. Se è zero, il sidecar non fornirà lo stato.
topology.istio.io/controlPlaneClusters Non supportato Spazio dei nomi Un elenco di cluster separati da virgole (o * per qualsiasi) che eseguono istiod che devono tentare l'elezione del leader per un cluster remoto il cui spazio dei nomi di sistema include questa annotazione.
traffic.istio.io/nodeSelector Non supportato Servizio Un insieme di etichette dei nodi (key1=value,key2=value) utilizzate per la comunicazione tra reti.
traffic.sidecar.istio.io/excludeInboundPorts Stabile Pod Un elenco separato da virgole di porte in entrata da escludere dal reindirizzamento a Envoy. Si applica solo quando viene reindirizzato tutto il traffico in entrata (ovvero *).
traffic.sidecar.istio.io/excludeInterfaces Stabile Pod Un elenco separato da virgole di interfacce da escludere dall'acquisizione del traffico Istio.
traffic.sidecar.istio.io/excludeOutboundIPRanges Stabile Pod Un elenco separato da virgole di intervalli IP in formato CIDR da escludere dal reindirizzamento. Si applica solo quando tutto il traffico in uscita (ovvero *) viene reindirizzato.
traffic.sidecar.istio.io/excludeOutboundPorts Stabile Pod Un elenco separato da virgole di porte in uscita da escludere dal reindirizzamento a Envoy.
traffic.sidecar.istio.io/includeInboundPorts Stabile Pod Un elenco separato da virgole di porte in entrata per le quali il traffico deve essere reindirizzato a Envoy. Il carattere jolly * può essere utilizzato per configurare il reindirizzamento per tutte le porte. Un elenco vuoto disattiva tutto il reindirizzamento in entrata.
traffic.sidecar.istio.io/includeOutboundIPRanges Stabile Pod Un elenco separato da virgole di intervalli IP in formato CIDR da reindirizzare a Envoy (facoltativo). Il carattere jolly * può essere utilizzato per reindirizzare tutto il traffico in uscita. Un elenco vuoto disattiva tutti i reindirizzamenti in uscita.
traffic.sidecar.istio.io/includeOutboundPorts Stabile Pod Un elenco separato da virgole di porte in uscita per le quali il traffico deve essere reindirizzato a Envoy, indipendentemente dall'IP di destinazione.
traffic.sidecar.istio.io/kubevirtInterfaces Non supportato Pod Un elenco separato da virgole di interfacce virtuali il cui traffico in entrata (dalla VM) viene trattato come in uscita.