관리형 Cloud Service Mesh의 API 지원
개요
이 참조에는 TRAFFIC_DIRECTOR이 포함된 관리형 Cloud Service Mesh에서 지원하는 Istio 및 Google Cloud API가 나열되어 있습니다. 이 가이드를 사용하여 기능을 사용 설정하기 전에 구성을 확인하세요.
- 출시 채널: GKE 출시 채널을 나타내며 안정이 가장 높고 신속이 가장 낮습니다.
- 지원되지 않음: 관리형 컨트롤 플레인에서 지원되지 않습니다. 지원되지 않는 필드는 구성 변환 중에 거부되거나 무시되며 지원되지 않고 정의되지 않은 동작이 발생합니다.
- 제한사항: API 정의와 다를 수 있는 구현으로 인해 API 필드에 대해 알아야 하는 구체적인 동작입니다.
DestinationRule (networking.istio.io/v1beta1)
다음 섹션에서는 DestinationRule 리소스에 지원되는 필드를 설명합니다.
루트 및 최상위 필드
다음 표에는 지원되는 루트 및 최상위 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exportTo |
안정 | 문자열 배열 | workloadSelector가 설정되면 exportTo는 로컬 네임스페이스 (. 또는 현재 네임스페이스만 해당)를 넘어 내보낼 수 없습니다. |
host |
안정 | 문자열 | 유효한 DNS 이름, FQDN 또는 와일드 카드 도메인 접두사여야 합니다. 빈 도메인 이름은 허용되지 않습니다. |
workloadSelector.matchLabels |
안정 | 키-값 맵 | 라벨 키나 값에는 와일드 카드 (*)가 허용되지 않습니다. 로컬 네임스페이스의 클라이언트 워크로드에 적용 가능성을 제한합니다. |
부하 분산기 설정 (trafficPolicy.loadBalancer)
다음 표에는 trafficPolicy.loadBalancer의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필수입니다. |
consistentHash.httpCookie.path |
안정 | 문자열 | |
consistentHash.httpCookie.ttl |
안정 | 소요 시간 | |
consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.maglev.tableSize |
안정 | 정수 | |
consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
localityLbSetting.distribute.to |
지원되지 않음 | 키-값 맵 | |
localityLbSetting.enabled |
안정 | 불리언 | |
localityLbSetting.failover.from |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 하며 구문상으로만 WATERFALL_BY_ZONE를 트리거할 수 있습니다. 특정 라우팅 경로는 무시됩니다. |
localityLbSetting.failover.to |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 하며 구문상으로만 WATERFALL_BY_ZONE를 트리거할 수 있습니다. 특정 라우팅 경로는 무시됩니다. |
localityLbSetting.failoverPriority |
지원되지 않음 | 문자열 배열 | |
simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN는 지원되지 않습니다. |
warmupDurationSecs |
지원되지 않음 | 문자열 |
연결 풀 설정 (trafficPolicy.connectionPool)
다음 표에는 trafficPolicy.connectionPool의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.maxConnectionDuration |
안정 | 소요 시간 | HTTP/HTTP2/gRPC 서비스에만 적용되며 TCP 바이트 스트림 서비스에는 무시됩니다. |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.probes |
안정 | 정수 | |
tcp.tcpKeepalive.time |
안정 | 소요 시간 |
이상치 감지 (trafficPolicy.outlierDetection)
다음 표에는 trafficPolicy.outlierDetection의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
안정 | 소요 시간 | |
consecutive5xxErrors |
안정 | 정수 | |
consecutiveErrors |
지원되지 않음 | 정수 | |
consecutiveGatewayErrors |
안정 | 정수 | |
consecutiveLocalOriginFailures |
안정 | 정수 | |
interval |
안정 | 소요 시간 | |
maxEjectionPercent |
안정 | 정수 | |
minHealthPercent |
안정 | 정수 | |
splitExternalLocalOriginErrors |
안정 | 불리언 |
TLS 설정 (trafficPolicy.tls)
다음 표에는 trafficPolicy.tls의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
caCertificates |
안정 | 문자열 | |
clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
credentialName |
지원되지 않음 | 문자열 | |
insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
sni |
안정 | 문자열 | |
subjectAltNames |
안정 | 문자열 배열 |
터널 설정 (trafficPolicy.tunnel)
다음 표에는 trafficPolicy.tunnel의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
tunnel.protocol |
지원되지 않음 | 문자열 (CONNECT, POST) |
|
tunnel.targetHost |
지원되지 않음 | 문자열 | |
tunnel.targetPort |
지원되지 않음 | 정수 |
포트 및 부하 분산기 설정 (trafficPolicy.portLevelSettings.loadBalancer)
다음 표에는 trafficPolicy.portLevelSettings.loadBalancer의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필수입니다. |
loadBalancer.consistentHash.httpCookie.path |
안정 | 문자열 | |
loadBalancer.consistentHash.httpCookie.ttl |
안정 | 소요 시간 | |
loadBalancer.consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.maglev.tableSize |
안정 | 정수 | |
loadBalancer.consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
loadBalancer.consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.distribute.to |
지원되지 않음 | 키-값 맵 | |
loadBalancer.localityLbSetting.enabled |
지원되지 않음 | 불리언 | |
loadBalancer.localityLbSetting.failover.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failover.to |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failoverPriority |
지원되지 않음 | 문자열 배열 | |
loadBalancer.simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN는 지원되지 않습니다. |
loadBalancer.warmupDurationSecs |
지원되지 않음 | 문자열 | |
port.number |
안정 | 정수 | 필수 항목입니다. 이 트래픽 정책이 적용되는 포트 번호를 지정합니다. |
연결 풀 설정 (trafficPolicy.portLevelSettings.connectionPool)
다음 표에는 trafficPolicy.portLevelSettings.connectionPool의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.maxConnectionDuration |
안정 | 소요 시간 | HTTP/HTTP2/gRPC 서비스에만 적용되며 TCP 바이트 스트림 서비스에는 무시됩니다. |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.probes |
안정 | 정수 | |
tcp.tcpKeepalive.time |
안정 | 소요 시간 |
이상점 감지 설정 (trafficPolicy.portLevelSettings.outlierDetection)
다음 표에는 trafficPolicy.portLevelSettings.outlierDetection의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
지원되지 않음 | 소요 시간 | |
consecutive5xxErrors |
지원되지 않음 | 정수 | |
consecutiveErrors |
지원되지 않음 | 정수 | |
consecutiveGatewayErrors |
지원되지 않음 | 정수 | |
consecutiveLocalOriginFailures |
지원되지 않음 | 정수 | |
interval |
지원되지 않음 | 소요 시간 | |
maxEjectionPercent |
지원되지 않음 | 정수 | |
minHealthPercent |
지원되지 않음 | 정수 | |
splitExternalLocalOriginErrors |
지원되지 않음 | 불리언 |
TLS 설정 (trafficPolicy.portLevelSettings.tls)
다음 표에는 trafficPolicy.portLevelSettings.tls의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
tls.caCertificates |
안정 | 문자열 | |
tls.clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.credentialName |
지원되지 않음 | 문자열 | |
tls.insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
tls.privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.sni |
안정 | 문자열 | |
tls.subjectAltNames |
안정 | 문자열 배열 |
하위 집합 루트 및 라벨 설정 (하위 집합)
다음 표에는 subsets의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
labels |
안정 | 키-값 맵 | 타겟 엔드포인트를 선택하려면 Kubernetes 라벨 구문 규칙을 준수해야 합니다. |
name |
안정 | 문자열 | 필수 항목입니다. 유효한 DNS 1123 라벨이어야 합니다. |
하위 집합 부하 분산기 설정 (subsets.trafficPolicy.loadBalancer)
다음 표에는 subsets.trafficPolicy.loadBalancer의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필수입니다. |
consistentHash.httpCookie.path |
안정 | 문자열 | |
consistentHash.httpCookie.ttl |
안정 | 소요 시간 | |
consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
consistentHash.maglev.tableSize |
안정 | 정수 | |
consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
localityLbSetting.distribute.to |
지원되지 않음 | 키-값 맵 | |
localityLbSetting.enabled |
지원되지 않음 | 불리언 | |
localityLbSetting.failover.from |
지원되지 않음 | 문자열 | |
localityLbSetting.failover.to |
지원되지 않음 | 문자열 | |
localityLbSetting.failoverPriority |
지원되지 않음 | 문자열 배열 | |
simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN는 지원되지 않습니다. |
warmupDurationSecs |
지원되지 않음 | 문자열 |
하위 집합 연결 풀 설정 (subsets.trafficPolicy.connectionPool)
다음 표에는 subsets.trafficPolicy.connectionPool의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.maxConnectionDuration |
안정 | 소요 시간 | HTTP/HTTP2/gRPC 서비스에만 적용되며 TCP 바이트 스트림 서비스에는 무시됩니다. |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.probes |
안정 | 정수 | |
tcp.tcpKeepalive.time |
안정 | 소요 시간 |
하위 집합 이상점 감지 설정 (subsets.trafficPolicy.outlierDetection)
다음 표에는 subsets.trafficPolicy.outlierDetection의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
지원되지 않음 | 소요 시간 | |
consecutive5xxErrors |
지원되지 않음 | 정수 | |
consecutiveErrors |
지원되지 않음 | 정수 | |
consecutiveGatewayErrors |
지원되지 않음 | 정수 | |
consecutiveLocalOriginFailures |
지원되지 않음 | 정수 | |
interval |
지원되지 않음 | 소요 시간 | |
maxEjectionPercent |
지원되지 않음 | 정수 | |
minHealthPercent |
지원되지 않음 | 정수 | |
splitExternalLocalOriginErrors |
지원되지 않음 | 불리언 |
하위 집합 TLS 및 터널 설정 (subsets.trafficPolicy.tls, tunnel)
다음 표에는 subsets.trafficPolicy.tls 및 tunnel의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
tls.caCertificates |
안정 | 문자열 | |
tls.clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.credentialName |
지원되지 않음 | 문자열 | |
tls.insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
tls.privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.sni |
안정 | 문자열 | |
tls.subjectAltNames |
안정 | 문자열 배열 | |
tunnel.protocol |
지원되지 않음 | 문자열 (CONNECT, POST) |
|
tunnel.targetHost |
지원되지 않음 | 문자열 | |
tunnel.targetPort |
지원되지 않음 | 정수 |
하위 집합 포트 및 부하 분산기 설정 (subsets.trafficPolicy.portLevelSettings.loadBalancer)
다음 표에는 subsets.trafficPolicy.portLevelSettings.loadBalancer의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
loadBalancer.consistentHash.httpCookie.name |
안정 | 문자열 | httpCookie이 구성된 경우 필수입니다. |
loadBalancer.consistentHash.httpCookie.path |
안정 | 문자열 | |
loadBalancer.consistentHash.httpCookie.ttl |
안정 | 소요 시간 | |
loadBalancer.consistentHash.httpHeaderName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.httpQueryParameterName |
안정 | 문자열 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.consistentHash.maglev.tableSize |
안정 | 정수 | |
loadBalancer.consistentHash.minimumRingSize |
안정 | 정수 | 지원 중단되었습니다. 대신 ringHash.minimumRingSize를 사용하세요. ringHash 또는 maglev과 함께 사용할 수 없습니다. |
loadBalancer.consistentHash.ringHash.minimumRingSize |
안정 | 정수 | |
loadBalancer.consistentHash.useSourceIp |
안정 | 불리언 | consistentHash 주요 전략은 하나만 지정할 수 있습니다. |
loadBalancer.localityLbSetting.distribute.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.distribute.to |
지원되지 않음 | 키-값 맵 | |
loadBalancer.localityLbSetting.enabled |
지원되지 않음 | 불리언 | |
loadBalancer.localityLbSetting.failover.from |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failover.to |
지원되지 않음 | 문자열 | |
loadBalancer.localityLbSetting.failoverPriority |
지원되지 않음 | 문자열 배열 | |
loadBalancer.simple |
안정 | 문자열 (ROUND_ROBIN, LEAST_CONN, RANDOM, PASSTHROUGH, LEAST_REQUEST) |
LEAST_CONN는 지원되지 않습니다. |
loadBalancer.warmupDurationSecs |
지원되지 않음 | 문자열 | |
port.number |
안정 | 정수 | 필수 항목입니다. 이 트래픽 정책이 적용되는 포트 번호를 지정합니다. |
하위 집합 연결 풀 설정 (subsets.trafficPolicy.portLevelSettings.connectionPool)
다음 표에는 subsets.trafficPolicy.portLevelSettings.connectionPool의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.h2UpgradePolicy |
안정 | 문자열 (DEFAULT, DO_NOT_UPGRADE, UPGRADE) |
useClientProtocol이 true이면 UPGRADE로 설정할 수 없습니다. |
http.http1MaxPendingRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.http2MaxRequests |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.idleTimeout |
안정 | 소요 시간 | |
http.maxRequestsPerConnection |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.maxRetries |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
http.useClientProtocol |
안정 | 불리언 | h2UpgradePolicy이 UPGRADE이면 true일 수 없습니다. |
tcp.connectTimeout |
안정 | 소요 시간 | |
tcp.maxConnectionDuration |
안정 | 소요 시간 | HTTP/HTTP2/gRPC 서비스에만 적용되며 TCP 바이트 스트림 서비스에는 무시됩니다. |
tcp.maxConnections |
안정 | 정수 | 음이 아닌 정수 (>= 0)여야 합니다. |
tcp.tcpKeepalive.interval |
안정 | 소요 시간 | |
tcp.tcpKeepalive.probes |
안정 | 정수 | |
tcp.tcpKeepalive.time |
안정 | 소요 시간 |
하위 집합 이상점 감지 설정 (subsets.trafficPolicy.portLevelSettings.outlierDetection)
다음 표에는 subsets.trafficPolicy.portLevelSettings.outlierDetection의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
baseEjectionTime |
지원되지 않음 | 소요 시간 | |
consecutive5xxErrors |
지원되지 않음 | 정수 | |
consecutiveErrors |
지원되지 않음 | 정수 | |
consecutiveGatewayErrors |
지원되지 않음 | 정수 | |
consecutiveLocalOriginFailures |
지원되지 않음 | 정수 | |
interval |
지원되지 않음 | 소요 시간 | |
maxEjectionPercent |
지원되지 않음 | 정수 | |
minHealthPercent |
지원되지 않음 | 정수 | |
splitExternalLocalOriginErrors |
지원되지 않음 | 불리언 |
하위 집합 TLS 설정 (subsets.trafficPolicy.portLevelSettings.tls)
다음 표에는 subsets.trafficPolicy.portLevelSettings.tls의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
tls.caCertificates |
안정 | 문자열 | |
tls.clientCertificate |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.credentialName |
지원되지 않음 | 문자열 | |
tls.insecureSkipVerify |
안정 | 불리언 | true, caCertificates, subjectAltNames이 비어 있어야 합니다. |
tls.mode |
안정 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
MUTUAL 모드에는 clientCertificate 및 privateKey가 필요합니다. |
tls.privateKey |
안정 | 문자열 | 모드가 MUTUAL인 경우 필요합니다. |
tls.sni |
안정 | 문자열 | |
tls.subjectAltNames |
안정 | 문자열 배열 |
EnvoyFilter (networking.istio.io/v1alpha3)
다음 섹션에서는 EnvoyFilter 리소스에 지원되는 필드를 설명합니다.
루트 및 사양 필드
다음 표에는 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
configPatches |
안정 | 객체의 배열 | |
priority |
안정 | 정수 | |
workloadSelector |
안정 | 키-값 맵 | |
workloadSelector.labels |
안정 | 키-값 맵 |
구성 패치 (configPatches)
다음 표에는 configPatches의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
applyTo |
안정 | 문자열 (HTTP_FILTER) |
HTTP_FILTER만 지원됩니다. |
match.cluster.name |
지원되지 않음 | 문자열 | |
match.cluster.portNumber |
지원되지 않음 | 정수 | |
match.cluster.service |
지원되지 않음 | 문자열 | |
match.cluster.subset |
지원되지 않음 | 문자열 | |
match.context |
안정 | 문자열 (ANY, SIDECAR_INBOUND, SIDECAR_OUTBOUND, GATEWAY) |
|
match.listener.filterChain.applicationProtocols |
지원되지 않음 | 문자열 | |
match.listener.filterChain.destinationPort |
지원되지 않음 | 정수 | |
match.listener.filterChain.filter.name |
안정 | 문자열 | INSERT_BEFORE와 함께 사용하는 경우 envoy.filters.network.http_connection_manager여야 합니다. |
match.listener.filterChain.filter.subFilter.name |
안정 | 문자열 | INSERT_BEFORE와 함께 사용하는 경우 envoy.filters.http.router여야 합니다. |
match.listener.filterChain.name |
지원되지 않음 | 문자열 | |
match.listener.filterChain.sni |
지원되지 않음 | 문자열 | |
match.listener.filterChain.transportProtocol |
지원되지 않음 | 문자열 | |
match.listener.listenerFilter |
지원되지 않음 | 문자열 | |
match.listener.name |
지원되지 않음 | 문자열 | |
match.listener.portName |
지원되지 않음 | 문자열 | |
match.listener.portNumber |
지원되지 않음 | 정수 | |
match.proxy.metadata |
지원되지 않음 | 문자열 | |
match.proxy.proxyVersion |
지원되지 않음 | 문자열 | |
match.routeConfiguration.gateway |
지원되지 않음 | 문자열 | |
match.routeConfiguration.name |
지원되지 않음 | 문자열 | |
match.routeConfiguration.portName |
지원되지 않음 | 문자열 | |
match.routeConfiguration.portNumber |
지원되지 않음 | 정수 | |
match.routeConfiguration.vhost.name |
지원되지 않음 | 문자열 | |
match.routeConfiguration.vhost.route.action |
지원되지 않음 | 문자열 (ANY, ROUTE, REDIRECT, DIRECT_RESPONSE) |
|
match.routeConfiguration.vhost.route.name |
지원되지 않음 | 문자열 | |
patch.filterClass |
지원되지 않음 | 문자열 (UNSPECIFIED, AUTHN, AUTHZ, STATS) |
|
patch.operation |
안정 | 문자열 (INSERT_FIRST, INSERT_BEFORE) |
INSERT_FIRST 및 INSERT_BEFORE만 지원됩니다. |
patch.value |
안정 | 문자열 |
게이트웨이 (networking.istio.io/v1beta1)
다음 섹션에서는 Gateway 리소스에 지원되는 필드를 설명합니다.
루트 필드
다음 표에는 지원되는 루트 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
selector |
안정 | 키-값 맵 | |
servers |
안정 | 객체의 배열 |
서버 설정 (서버)
다음 표에는 servers의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
bind |
안정 | 문자열 | IP 주소가 지원됩니다. Unix 도메인 소켓 (UDS)은 지원되지 않습니다. |
defaultEndpoint |
지원되지 않음 | 문자열 | |
hosts |
안정 | 문자열 배열 | 호스트가 1개 이상 있어야 합니다. <namespace>/<hostname> 형식을 지원합니다. |
name |
지원되지 않음 | 문자열 | |
port.name |
안정 | 문자열 | 필수 항목입니다. 포트 이름은 게이트웨이의 모든 서버에서 고유해야 합니다. |
port.number |
안정 | 정수 | 필수 항목입니다. 1~65535 사이의 유효한 포트 번호여야 합니다. |
port.protocol |
안정 | 문자열 (HTTP, HTTPS, GRPC, GRPC-WEB, HTTP2, MONGO, MYSQL, REDIS, TCP, TLS) |
MONGO, MYSQL, REDIS 프로토콜은 일반 TCP 트래픽으로 처리되며 프로토콜별 Envoy 필터 (예: mongo_proxy)는 지원되지 않습니다. |
port.targetPort |
지원되지 않음 | 정수 |
서버 TLS 설정 (servers.tls)
다음 표에는 servers.tls의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
caCertificates |
안정 | 문자열 | credentialName이 설정되지 않은 경우 MUTUAL 모드에 필요합니다. |
cipherSuites |
안정 | 문자열 배열 | minProtocolVersion가 TLSV1_0 또는 TLSV1_1인 경우 지정해야 합니다. |
credentialName |
안정 | 문자열 | mode이 SIMPLE 또는 MUTUAL인 경우에만 지원됩니다 (builtin:// 접두사는 mode이 MUTUAL인 경우에만 지원됨). |
httpsRedirect |
안정 | 불리언 | port.protocol이 HTTP, HTTP2 또는 GRPC인 경우에만 지원됩니다. |
maxProtocolVersion |
안정 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
안정 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
안정 | 문자열 (PASSTHROUGH, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
AUTO_PASSTHROUGH 및 OPTIONAL_MUTUAL는 지원되지 않습니다. ISTIO_MUTUAL에서 인증서를 자동으로 관리합니다. |
privateKey |
안정 | 문자열 | credentialName가 설정되지 않은 경우 SIMPLE 및 MUTUAL 모드에 필요합니다. |
serverCertificate |
안정 | 문자열 | credentialName가 설정되지 않은 경우 SIMPLE 및 MUTUAL 모드에 필요합니다. |
subjectAltNames |
안정 | 문자열 배열 | 서버당 최대 8개의 SAN 항목 (8개를 초과하는 항목은 잘림) mode이 MUTUAL 또는 ISTIO_MUTUAL인 경우에만 지원되며 정확한 일치 및 접두사 (*) 일치만 지원됩니다. |
verifyCertificateHash |
지원되지 않음 | 문자열 배열 | |
verifyCertificateSpki |
지원되지 않음 | 문자열 배열 |
ProxyConfig (networking.istio.io/v1beta1)
ProxyConfig 맞춤 리소스 (CR)는 지원되지 않습니다.
ServiceEntry (networking.istio.io/v1beta1)
다음 섹션에서는 ServiceEntry 리소스에 지원되는 필드를 설명합니다.
루트 및 일반 구성
다음 표에는 지원되는 루트 및 일반 구성 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
addresses |
안정 | 문자열 배열 | CIDR 서브넷은 STATIC 또는 NONE 해상도에서만 지원됩니다. TCP 포트에 필요합니다. |
exportTo |
안정 | 문자열 배열 | |
hosts |
안정 | 문자열 배열 | 호스트가 하나 이상 필요합니다. *만으로는 허용되지 않습니다. 여러 호스트에는 HTTP/HTTPS/TLS 포트가 필요합니다. |
location |
안정 | 문자열 (MESH_EXTERNAL, MESH_INTERNAL) |
MESH_INTERNAL는 지원되지 않습니다. |
resolution |
안정 | 문자열 (NONE, STATIC, DNS, DNS_ROUND_ROBIN) |
DNS_ROUND_ROBIN는 지원되지 않습니다. NONE에는 빈 엔드포인트가 필요하고 STATIC에는 엔드포인트가 필요합니다. |
subjectAltNames |
지원되지 않음 | 문자열 배열 | |
workloadSelector.labels |
지원되지 않음 | 키-값 맵 |
포트 설정 (포트)
다음 표에는 ports의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
name |
안정 | 문자열 | 필수 항목입니다. 포트 이름은 ServiceEntry에서 고유해야 합니다. |
number |
안정 | 정수 | 필수 (1~65535) 포트 번호는 ServiceEntry 전체에서 고유해야 합니다. |
protocol |
안정 | 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
targetPort |
안정 | 정수 | 지정된 경우 유효한 포트 번호 (1~65535)여야 합니다. |
엔드포인트 설정 (endpoints)
다음 표에는 endpoints의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
안정 | 문자열 | 필수 항목입니다. STATIC 확인을 위한 유효한 IP 주소 또는 DNS 확인을 위한 FQDN 또는 IP 주소여야 합니다. |
labels |
안정 | 키-값 맵 | Kubernetes 라벨 구문 규칙을 준수해야 합니다. |
locality |
지원되지 않음 | 문자열 | |
network |
지원되지 않음 | 문자열 | |
ports |
안정 | 키-값 맵 | 지도에 있는 포트 이름은 spec.ports에 정의된 포트 이름과 일치해야 합니다. |
serviceAccount |
지원되지 않음 | 문자열 | |
weight |
지원되지 않음 | 정수 |
사이드카 (networking.istio.io/v1beta1)
다음 섹션에서는 Sidecar 리소스에 지원되는 필드를 설명합니다.
루트 및 일반 구성
다음 표에는 지원되는 루트 및 일반 구성 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
workloadSelector |
안정 | 객체 | Istio 사이드카 리소스 확장성 한도가 적용됩니다. 클러스터당 총 Sidecar 리소스는 최대 150개, workloadSelector가 있는 리소스는 최대 20개입니다 (workloadSelector가 있는 Sidecar 리소스는 두 한도에 모두 포함됨). |
workloadSelector.labels |
안정 | 키-값 맵 | Istio Sidecar 리소스 확장성 한도 (클러스터당 workloadSelector가 있는 최대 20개의 Sidecar 리소스, 총 한도 150개에 포함됨)가 적용됩니다. |
이그레스 리스너 (egress)
다음 표에는 egress의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
bind |
지원되지 않음 | 문자열 | |
captureMode |
지원되지 않음 | 문자열 (DEFAULT, IPTABLES, NONE) |
|
hosts |
안정 | 문자열 배열 | 포트 사양이 없는 첫 번째 일치 egress 리스너 항목만 처리됩니다. 단일 Sidecar 리소스에 여러 egress 리스너가 선언된 경우 첫 번째 리스너 이후의 모든 리스너는 자동으로 무시됩니다. ~ 네임스페이스 한정자 (Istio에서 네임스페이스가 없음을 나타냄)는 지원되지 않습니다. 호스트를 일치시키지 않으려면 egress 리스너 항목 내에서 hosts: [] (빈 목록)를 명시적으로 설정하세요. |
port.name |
지원되지 않음 | 문자열 | |
port.number |
지원되지 않음 | 정수 | |
port.protocol |
지원되지 않음 | 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
지원되지 않음 | 정수 |
인그레스 리스너: 포트 및 바인딩 (인그레스)
다음 표에는 ingress의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
bind |
지원되지 않음 | 문자열 | |
captureMode |
지원되지 않음 | 문자열 (DEFAULT, IPTABLES, NONE) |
|
defaultEndpoint |
지원되지 않음 | 문자열 | |
port.name |
지원되지 않음 | 문자열 | |
port.number |
지원되지 않음 | 정수 | |
port.protocol |
지원되지 않음 | 문자열 (HTTP, HTTPS, GRPC, HTTP2, MONGO, TCP, TLS) |
|
port.targetPort |
지원되지 않음 | 정수 |
인그레스 리스너: TLS 설정 (ingress.tls)
다음 표에는 ingress.tls의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
caCertificates |
지원되지 않음 | 문자열 | |
cipherSuites |
지원되지 않음 | 문자열 배열 | |
credentialName |
지원되지 않음 | 문자열 | |
httpsRedirect |
지원되지 않음 | 불리언 | |
maxProtocolVersion |
지원되지 않음 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
minProtocolVersion |
지원되지 않음 | 문자열 (TLS_AUTO, TLSV1_0, TLSV1_1, TLSV1_2, TLSV1_3) |
|
mode |
지원되지 않음 | 문자열 (PASSTHROUGH, SIMPLE, MUTUAL, AUTO_PASSTHROUGH, ISTIO_MUTUAL, OPTIONAL_MUTUAL) |
|
privateKey |
지원되지 않음 | 문자열 | |
serverCertificate |
지원되지 않음 | 문자열 | |
subjectAltNames |
지원되지 않음 | 문자열 배열 | |
verifyCertificateHash |
지원되지 않음 | 문자열 배열 | |
verifyCertificateSpki |
지원되지 않음 | 문자열 배열 |
아웃바운드 트래픽 정책 (outboundTrafficPolicy)
다음 표에는 outboundTrafficPolicy의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
egressProxy.host |
지원되지 않음 | 문자열 | |
egressProxy.port.number |
지원되지 않음 | 정수 | |
egressProxy.subset |
지원되지 않음 | 문자열 | |
mode |
안정 | 문자열 (REGISTRY_ONLY, ALLOW_ANY) |
워크로드 또는 네임스페이스 Sidecar에서 생략되면 MeshConfig.outboundTrafficPolicy이 루트 (istio-system) Sidecar보다 우선합니다. |
VirtualService (networking.istio.io/v1beta1)
다음 섹션에서는 VirtualService 리소스에 지원되는 필드를 설명합니다.
루트 및 일반 구성
다음 표에는 지원되는 루트 및 일반 구성 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exportTo |
안정 | 문자열 배열 | |
gateways |
안정 | 문자열 배열 | 생략하면 기본값은 mesh입니다. 게이트웨이 이름 또는 mesh와 일치해야 합니다. mesh와 다른 게이트웨이에 동시에 바인딩할 수 없습니다. |
hosts |
안정 | 문자열 배열 | 위임으로 구성되지 않은 경우 호스트가 하나 이상 필요합니다. 메시에 바인딩된 경우 와일드 카드 *가 허용되지 않습니다. |
HTTP 경로 설정 (http)
다음 표에는 http의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
delegate.name |
안정 | 문자열 | 위임 경로에 필요합니다. 유효한 DNS 라벨이어야 합니다. |
delegate.namespace |
안정 | 문자열 | |
name |
안정 | 문자열 | |
timeout |
안정 | 소요 시간 |
HTTP 일치 조건 (http.match)
다음 표에는 http.match의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
authority.exact |
안정 | 문자열 | |
authority.prefix |
안정 | 문자열 | |
authority.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
gateways |
안정 | 문자열 배열 | 생략하면 기본값은 mesh입니다. 게이트웨이 이름 또는 mesh와 일치해야 합니다. mesh와 다른 게이트웨이에 동시에 바인딩할 수 없습니다. |
headers.exact |
안정 | 키-값 맵 | |
headers.prefix |
안정 | 키-값 맵 | |
headers.regex |
안정 | 키-값 맵 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
ignoreUriCase |
안정 | 불리언 | |
method.exact |
안정 | 문자열 | |
method.prefix |
안정 | 문자열 | |
method.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
name |
안정 | 문자열 | |
port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
queryParams.exact |
안정 | 키-값 맵 | |
queryParams.prefix |
안정 | 키-값 맵 | |
queryParams.regex |
안정 | 키-값 맵 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
scheme.exact |
안정 | 문자열 | |
scheme.prefix |
안정 | 문자열 | |
scheme.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
sourceLabels |
안정 | 키-값 맵 | Kubernetes 라벨 구문 규칙을 준수해야 합니다. |
sourceNamespace |
안정 | 문자열 | 유효한 DNS 라벨이어야 합니다. |
statPrefix |
지원되지 않음 | 문자열 | |
uri.exact |
안정 | 문자열 | |
uri.prefix |
안정 | 문자열 | |
uri.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
withoutHeaders.exact |
안정 | 키-값 맵 | |
withoutHeaders.prefix |
안정 | 키-값 맵 | |
withoutHeaders.regex |
안정 | 키-값 맵 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
HTTP 경로 대상 (http.route)
다음 표에는 http.route의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
destination.host |
안정 | 문자열 | 필수 항목입니다. 유효한 서비스 호스트여야 합니다. |
destination.port.number |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
destination.subset |
안정 | 문자열 | |
headers.request.add |
안정 | 키-값 맵 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
headers.request.remove |
안정 | 문자열 배열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
headers.request.set |
안정 | 키-값 맵 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
headers.response.add |
안정 | 키-값 맵 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
headers.response.remove |
안정 | 문자열 배열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
headers.response.set |
안정 | 키-값 맵 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
weight |
안정 | 정수 | 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다. |
HTTP 리디렉션 및 직접 응답 (http.redirect, directResponse)
다음 표에는 http.redirect 및 directResponse의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.directResponse.body.bytes |
안정 | 문자열 | 최대 응답 본문 크기는 1MB입니다. |
http.directResponse.body.string |
안정 | 문자열 | 최대 응답 본문 크기는 1MB입니다. |
http.directResponse.status |
안정 | 정수 | 상태 코드는 200~600 사이여야 합니다. |
http.redirect.authority |
안정 | 문자열 | |
http.redirect.derivePort |
안정 | 문자열 (FROM_PROTOCOL_DEFAULT, FROM_REQUEST_PORT) |
|
http.redirect.port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
http.redirect.redirectCode |
안정 | 정수 | 리디렉션 코드는 3xx (300~399)여야 합니다. |
http.redirect.scheme |
안정 | 문자열 | http 또는 https이어야 합니다. |
http.redirect.uri |
안정 | 문자열 |
HTTP 재작성 및 CORS 정책 (http.rewrite, corsPolicy)
다음 표에는 http.rewrite 및 corsPolicy의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.corsPolicy.allowCredentials |
안정 | 불리언 | |
http.corsPolicy.allowHeaders |
안정 | 문자열 배열 | |
http.corsPolicy.allowMethods |
안정 | 문자열 배열 | 지원되는 메서드: GET, HEAD, POST, PUT, PATCH, DELETE, CONNECT, OPTIONS, TRACE |
http.corsPolicy.allowOrigin |
지원되지 않음 | 문자열 배열 | |
http.corsPolicy.allowOrigins.exact |
안정 | 문자열 | |
http.corsPolicy.allowOrigins.prefix |
안정 | 문자열 | |
http.corsPolicy.allowOrigins.regex |
안정 | 문자열 | 유효한 RE2 정규 표현식이어야 합니다(1024자 미만). |
http.corsPolicy.exposeHeaders |
안정 | 문자열 배열 | |
http.corsPolicy.maxAge |
안정 | 소요 시간 | |
http.rewrite.authority |
안정 | 문자열 | |
http.rewrite.uri |
안정 | 문자열 | uriRegexRewrite와 동시에 설정할 수 없습니다. |
http.rewrite.uriRegexRewrite.match |
안정 | 문자열 | uri 재작성과 동시에 설정할 수 없습니다. |
http.rewrite.uriRegexRewrite.rewrite |
안정 | 문자열 | uri 재작성과 동시에 설정할 수 없습니다. |
HTTP 재시도 및 헤더 작업 (http.retries, headers)
다음 표에는 http.retries 및 headers의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.headers.request.add |
안정 | 키-값 맵 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
http.headers.request.remove |
안정 | 문자열 배열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.headers.request.set |
안정 | 키-값 맵 | :로 시작하는 내부 유사 헤더 (:authority 제외)는 수정할 수 없습니다. |
http.headers.response.add |
안정 | 키-값 맵 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.headers.response.remove |
안정 | 문자열 배열 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.headers.response.set |
안정 | 키-값 맵 | Host 및 :로 시작하는 내부 유사 헤더는 수정할 수 없습니다. |
http.retries.attempts |
안정 | 정수 | 음이 아닌 정수입니다. retryOn 또는 perTryTimeout이 구성된 경우 0보다 커야 합니다. |
http.retries.perTryTimeout |
안정 | 소요 시간 | |
http.retries.retryOn |
안정 | 문자열 | |
http.retries.retryRemoteLocalities |
안정 | 불리언 |
HTTP 결함 삽입 (http.fault)
다음 표에는 http.fault의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
abort.grpcStatus |
지원되지 않음 | 문자열 | |
abort.http2Error |
지원되지 않음 | 문자열 | |
abort.httpStatus |
안정 | 정수 | 중단 HTTP 상태 코드는 200에서 599 사이여야 합니다. |
abort.percentage.value |
안정 | Double | 비율은 0~100 범위에 있어야 합니다. |
delay.exponentialDelay |
지원되지 않음 | 소요 시간 | |
delay.fixedDelay |
안정 | 소요 시간 | 고정 지연 시간이 지원됩니다. 지수 지연은 지원되지 않습니다. |
delay.percent |
지원되지 않음 | 정수 | 정수 백분율 값은 지원 중단되었습니다. 대신 double percentage 필드를 사용하세요. |
delay.percentage.value |
안정 | Double | 비율은 0~100 범위에 있어야 합니다. |
HTTP 트래픽 미러링 (http.mirror, mirrors)
다음 표에는 http.mirror 및 mirrors의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
http.mirror.host |
안정 | 문자열 | 단일 미러 대상입니다. mirrors와 함께 사용할 수 없습니다. |
http.mirror.port.number |
안정 | 정수 | |
http.mirror.subset |
안정 | 문자열 | |
http.mirrorPercent |
지원되지 않음 | 정수 | |
http.mirrorPercentage.value |
안정 | Double | 비율은 0~100 범위에 있어야 합니다. |
http.mirrors.destination.host |
지원되지 않음 | 문자열 | 단수 http.mirror 필드만 지원되며 http.mirrors를 사용하여 구성된 여러 미러는 무시됩니다. |
http.mirrors.destination.port.number |
지원되지 않음 | 정수 | 단수 http.mirror 필드만 지원되며 http.mirrors를 사용하여 구성된 여러 미러는 무시됩니다. |
http.mirrors.destination.subset |
지원되지 않음 | 문자열 | 단수 http.mirror 필드만 지원되며 http.mirrors를 사용하여 구성된 여러 미러는 무시됩니다. |
http.mirrors.percentage.value |
지원되지 않음 | Double | 단수 http.mirror 필드만 지원되며 http.mirrors를 사용하여 구성된 여러 미러는 무시됩니다. |
TLS 라우팅 (tls)
다음 표에는 tls의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
match.destinationSubnets |
안정 | 문자열 배열 | 유효한 CIDR IP 서브넷 문자열이어야 합니다. |
match.gateways |
안정 | 문자열 배열 | |
match.port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
match.sniHosts |
안정 | 문자열 배열 | SNI 호스트가 하나 이상 필요합니다. 전체 와일드 카드 (*) 및 부분 와일드 카드 (예: *example.com)는 지원되지 않으며 하위 도메인 와일드 카드 (예: *.example.com)만 허용됩니다. |
match.sourceLabels |
지원되지 않음 | 키-값 맵 | |
match.sourceNamespace |
지원되지 않음 | 문자열 | |
route.destination.host |
안정 | 문자열 | 필수 항목입니다. 유효한 서비스 호스트여야 합니다. |
route.destination.port.number |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
route.destination.subset |
안정 | 문자열 | |
route.weight |
안정 | 정수 | 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다. |
TCP 라우팅 (tcp)
다음 표에는 tcp의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
match.destinationSubnets |
안정 | 문자열 배열 | 유효한 CIDR IP 서브넷 문자열이어야 합니다. |
match.gateways |
안정 | 문자열 배열 | |
match.port |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
match.sourceLabels |
지원되지 않음 | 키-값 맵 | |
match.sourceNamespace |
지원되지 않음 | 문자열 | |
match.sourceSubnet |
지원되지 않음 | 문자열 | |
route.destination.host |
안정 | 문자열 | 필수 항목입니다. 유효한 서비스 호스트여야 합니다. |
route.destination.port.number |
안정 | 정수 | 유효한 포트 번호 (1~65535)여야 합니다. |
route.destination.subset |
안정 | 문자열 | |
route.weight |
안정 | 정수 | 음이 아닌 정수입니다. 여러 목적지를 지정한 경우 총 가중치가 0보다 커야 합니다. |
WorkloadEntry (networking.istio.io/v1beta1)
WorkloadEntry 맞춤 리소스 (CR)는 지원되지 않습니다.
WorkloadGroup (networking.istio.io/v1beta1)
WorkloadGroup 맞춤 리소스 (CR)는 지원되지 않습니다.
AuthorizationPolicy (security.istio.io/v1beta1)
다음 섹션에서는 AuthorizationPolicy 리소스에 지원되는 필드를 설명합니다.
루트 및 사양 필드
다음 표에는 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
action |
안정 | 문자열 (ALLOW, DENY, AUDIT, CUSTOM) |
|
provider.name |
안정 | 문자열 | action: CUSTOM인 경우에만 지원됩니다. |
selector.matchLabels |
안정 | 키-값 맵 | 생략하면 네임스페이스의 모든 워크로드에 적용됩니다. |
소스 (rules.from.source)
다음 표에는 rules.from.source의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
ipBlocks |
안정 | 문자열 배열 | |
notIpBlocks |
안정 | 문자열 배열 | |
namespaces |
안정 | 문자열 배열 | |
notNamespaces |
안정 | 문자열 배열 | |
principals |
안정 | 문자열 배열 | |
notPrincipals |
안정 | 문자열 배열 | |
remoteIpBlocks |
안정 | 문자열 배열 | |
notRemoteIpBlocks |
안정 | 문자열 배열 | |
requestPrincipals |
안정 | 문자열 배열 | |
notRequestPrincipals |
안정 | 문자열 배열 |
작업 (rules.to.operation)
다음 표에는 rules.to.operation의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
hosts |
안정 | 문자열 배열 | |
methods |
안정 | 문자열 배열 | |
notHosts |
안정 | 문자열 배열 | |
notMethods |
안정 | 문자열 배열 | |
notPaths |
안정 | 문자열 배열 | 접두사 및 접미사 와일드 카드 일치만 지원됩니다. |
notPorts |
안정 | 객체의 배열 | 유효한 포트 번호 (1~65535)여야 합니다. |
paths |
안정 | 문자열 배열 | 접두사 및 접미사 와일드 카드 일치만 지원됩니다. |
ports |
안정 | 객체의 배열 | 유효한 포트 번호 (1~65535)여야 합니다. |
When 조건 (rules.when)
다음 표에는 rules.when의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
key |
안정 | 문자열 | 지원되는 키: request.headers, request.auth.claims, IP, 포트, 주 구성원 action이 CUSTOM인 경우 source.namespace, source.principal, request.auth.* 키는 지원되지 않습니다. destination.namespace/labels 지원되지 않음 |
notValues |
안정 | 문자열 배열 | values 또는 notValues 중에서 최소 한 개 이상을 지정해야 합니다. |
values |
안정 | 문자열 배열 | values 또는 notValues 중에서 최소 한 개 이상을 지정해야 합니다. |
PeerAuthentication (security.istio.io/v1beta1)
다음 섹션에서는 PeerAuthentication 리소스에 지원되는 필드를 설명합니다.
루트 및 사양 필드
다음 표에는 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
mtls.mode |
안정 | 문자열 (UNSET, DISABLE, PERMISSIVE, STRICT) |
DISABLE 모드는 지원되지 않습니다. |
portLevelMtls.mode |
안정 | 문자열 (UNSET, DISABLE, PERMISSIVE, STRICT) |
DISABLE 모드는 지원되지 않습니다. |
selector.matchLabels |
안정 | 키-값 맵 | 루트 네임스페이스의 정책에는 라벨 선택기가 허용되지 않습니다. |
RequestAuthentication (security.istio.io/v1beta1)
다음 섹션에서는 RequestAuthentication 리소스에 지원되는 필드를 설명합니다.
루트 필드
다음 표에는 지원되는 루트 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
selector.matchLabels |
안정 | 키-값 맵 | 생략하면 네임스페이스의 모든 워크로드에 적용됩니다. 와일드 카드 (*)는 허용되지 않습니다. |
JWT 규칙 (jwtRules)
다음 표에는 jwtRules의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
audiences |
안정 | 문자열 배열 | |
forwardOriginalToken |
안정 | 불리언 | |
fromHeaders.name |
안정 | 문자열 | |
fromHeaders.prefix |
안정 | 문자열 | |
fromParams |
안정 | 문자열 배열 | |
issuer |
안정 | 문자열 | |
jwks |
안정 | 문자열 | jwksUri 및 jwks 중 하나만 사용해야 합니다. |
jwksUri |
안정 | 문자열 | jwksUri 및 jwks 중 하나만 사용해야 합니다. |
outputClaimToHeaders.claim |
지원되지 않음 | 문자열 | |
outputClaimToHeaders.header |
지원되지 않음 | 문자열 | |
outputPayloadToHeader |
안정 | 문자열 |
원격 분석 (telemetry.istio.io/v1alpha1)
다음 섹션에서는 Telemetry 리소스에 지원되는 필드를 설명합니다.
루트 및 일반 구성
다음 표에는 지원되는 루트 및 일반 구성 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
selector.matchLabels |
신속 | 키-값 맵 | 일반 및 안정 채널에서는 루트 네임스페이스의 메시 전체 원격 분석만 지원됩니다. |
액세스 로깅 (accessLogging)
다음 표에는 accessLogging의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
disabled |
안정 | 불리언 | 제공업체의 액세스 로깅을 사용 중지합니다. |
filter.expression |
지원되지 않음 | 문자열 | |
match.mode |
지원되지 않음 | 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
안정 | 문자열 | Envoy 또는 Stackdriver만 |
추적 (tracing)
다음 표에는 tracing의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
customTags.environment.defaultValue |
지원되지 않음 | 문자열 | |
customTags.environment.name |
지원되지 않음 | 문자열 | |
customTags.header.defaultValue |
지원되지 않음 | 문자열 | |
customTags.header.name |
지원되지 않음 | 문자열 | |
customTags.literal.value |
지원되지 않음 | 문자열 | |
disableSpanReporting |
안정 | 불리언 | Cloud Trace에 대한 스팬 보고를 사용 중지합니다. |
match.mode |
지원되지 않음 | 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
providers.name |
안정 | 문자열 | Stackdriver만 |
randomSamplingPercentage |
신속 | Double | 기본값은 0.0입니다. 지원되는 값 범위: 0.0~100.0 |
useRequestIdForTraceSampling |
지원되지 않음 | 불리언 |
측정항목 (metrics)
다음 표에는 metrics의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
overrides.disabled |
지원되지 않음 | 불리언 | |
overrides.match.customMatch |
지원되지 않음 | 객체의 배열 | |
overrides.match.customMetric |
지원되지 않음 | 문자열 | |
overrides.match.metric |
지원되지 않음 | 문자열 (ALL_METRICS, REQUEST_COUNT, REQUEST_DURATION, REQUEST_SIZE, RESPONSE_SIZE, TCP_OPENED_CONNECTIONS, TCP_CLOSED_CONNECTIONS, TCP_SENT_BYTES, TCP_RECEIVED_BYTES, GRPC_REQUEST_MESSAGES, GRPC_RESPONSE_MESSAGES) |
|
overrides.match.mode |
지원되지 않음 | 문자열 (CLIENT_AND_SERVER, CLIENT, SERVER) |
|
overrides.tagOverrides.operation |
지원되지 않음 | 문자열 (UPSERT, REMOVE) |
|
overrides.tagOverrides.value |
지원되지 않음 | 문자열 | |
providers.name |
지원되지 않음 | 문자열 | |
reportingInterval |
지원되지 않음 | 소요 시간 |
WasmPlugin (extensions.istio.io/v1alpha1)
WasmPlugin 맞춤 리소스 (CR)는 지원되지 않습니다.
MeshConfig (mesh.istio.io/v1alpha1)
다음 섹션에서는 MeshConfig 리소스에 지원되는 필드를 설명합니다.
루트 및 일반 구성
다음 표에는 지원되는 루트 및 일반 구성 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
accessLogEncoding |
신속 | 문자열 (TEXT, JSON) |
지원되는 인코딩 형식: TEXT 또는 JSON |
accessLogFile |
안정 | 문자열 | Envoy 액세스 로깅의 대상 경로입니다 (예: /dev/stdout). |
accessLogFormat |
신속 | 문자열 | |
connectTimeout |
지원되지 않음 | 소요 시간 | |
defaultDestinationRuleExportTo |
안정 | 문자열 배열 | DestinationRules의 기본 내보내기 범위입니다 (기본값은 *). |
defaultHttpRetryPolicy.attempts |
지원되지 않음 | 정수 | |
defaultHttpRetryPolicy.perTryTimeout |
지원되지 않음 | 소요 시간 | |
defaultHttpRetryPolicy.retryOn |
지원되지 않음 | 문자열 | |
defaultHttpRetryPolicy.retryRemoteLocalities |
지원되지 않음 | 문자열 | |
defaultServiceExportTo |
안정 | 문자열 배열 | 서비스의 기본 내보내기 범위입니다 (기본값은 *). |
defaultVirtualServiceExportTo |
안정 | 문자열 배열 | VirtualService의 기본 내보내기 범위입니다 (기본값은 *). |
disableEnvoyListenerLog |
지원되지 않음 | 문자열 | |
dnsRefreshRate |
지원되지 않음 | 문자열 | |
enableAutoMtls |
지원되지 않음 | 불리언 | |
enableEnvoyAccessLogService |
지원되지 않음 | 문자열 | |
enablePrometheusMerge |
지원되지 않음 | 문자열 | |
enableTracing |
지원되지 않음 | 문자열 | |
h2UpgradePolicy |
지원되지 않음 | 문자열 (DO_NOT_UPGRADE, UPGRADE) |
|
inboundClusterStatName |
지원되지 않음 | 문자열 | |
inboundTrafficPolicy.mode |
지원되지 않음 | 문자열 (PASSTHROUGH, LOCALHOST) |
|
ingressClass |
지원되지 않음 | 문자열 | |
ingressControllerMode |
지원되지 않음 | 문자열 (UNSPECIFIED, OFF, DEFAULT, STRICT) |
|
ingressSelector |
지원되지 않음 | 키-값 맵 | |
ingressService |
지원되지 않음 | 문자열 | |
outboundClusterStatName |
지원되지 않음 | 문자열 | |
pathNormalization.normalization |
지원되지 않음 | 문자열 | |
pathNormalization.normalizationType |
지원되지 않음 | 문자열 (DEFAULT, NONE, BASE, MERGE_SLASHES, DECODE_AND_MERGE_SLASHES) |
|
protocolDetectionTimeout |
지원되지 않음 | 소요 시간 | |
proxyHttpPort |
지원되지 않음 | 정수 | |
proxyInboundListenPort |
지원되지 않음 | 정수 | |
proxyListenPort |
지원되지 않음 | 정수 | |
rootNamespace |
지원되지 않음 | 문자열 | |
trustDomain |
지원되지 않음 | 문자열 | |
trustDomainAliases |
지원되지 않음 | 문자열 배열 | |
verifyCertificateAtClient |
지원되지 않음 | 문자열 |
CA 및 인증서 설정 (ca, caCertificates, certificates)
다음 표에는 ca, caCertificates, certificates의 필드 수준 지원이 나열되어 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
ca.address |
지원되지 않음 | 문자열 | |
ca.istiodSide |
지원되지 않음 | 불리언 | |
ca.requestTimeout |
지원되지 않음 | 소요 시간 | |
ca.tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
ca.tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
ca.tlsSettings.clientCertificates |
지원되지 않음 | 문자열 | |
ca.tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
ca.tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
ca.tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
ca.tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
ca.tlsSettings.sni |
지원되지 않음 | 문자열 | |
ca.tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 | |
caCertificates.certSigners |
지원되지 않음 | 문자열 | |
caCertificates.pem |
지원되지 않음 | 문자열 | |
caCertificates.spiffeBundleUrl |
지원되지 않음 | 문자열 | |
caCertificates.trustDomains |
지원되지 않음 | 문자열 | |
certificates.dnsNames |
지원되지 않음 | 문자열 배열 | |
certificates.secretName |
지원되지 않음 | 문자열 |
구성 소스 (configSources)
다음 표에는 configSources의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
address |
지원되지 않음 | 문자열 | |
subscribedResources |
지원되지 않음 | 문자열 배열 (SERVICE_REGISTRY) |
|
tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
tlsSettings.sni |
지원되지 않음 | 문자열 | |
tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 |
기본 제공업체 (defaultProviders)
다음 표에는 defaultProviders의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
accessLogging |
안정 | 문자열 배열 (envoy) |
|
metrics |
지원되지 않음 | 문자열 배열 | |
tracing |
안정 | 문자열 배열 (stackdriver) |
검색 선택기 (discoverySelectors)
다음 표에는 discoverySelectors의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
matchExpressions.key |
안정 | 문자열 | |
matchExpressions.operator |
안정 | 문자열 | |
matchExpressions.values |
안정 | 문자열 배열 | |
matchLabels |
안정 | 키-값 맵 |
외부 승인 HTTP (extensionProviders.envoyExtAuthzHttp)
다음 표에는 extensionProviders.envoyExtAuthzHttp의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
failOpen |
안정 | 불리언 | |
headersToDownstreamOnAllow |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
headersToDownstreamOnDeny |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
headersToUpstreamOnAllow |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
includeAdditionalHeadersInCheck |
지원되지 않음 | 키-값 맵 | |
includeHeadersInCheck |
지원되지 않음 | 문자열 | |
includeRequestBodyInCheck.allowPartialMessage |
지원되지 않음 | 불리언 | |
includeRequestBodyInCheck.maxRequestBytes |
지원되지 않음 | 정수 | |
includeRequestBodyInCheck.packAsBytes |
지원되지 않음 | 불리언 | |
includeRequestHeadersInCheck |
안정 | 문자열 | 와일드 카드 *는 단독으로 지원되지 않습니다. |
pathPrefix |
안정 | 문자열 | / (예: /check)로 시작해야 합니다. |
port |
안정 | 정수 | 필수 포트 번호 (1~65535)입니다. |
service |
안정 | 문자열 | 필수 항목입니다. 유효한 FQDN 또는 <namespace>/<hostname>이어야 합니다. |
statusOnError |
안정 | 문자열 | 구성된 경우 유효한 Envoy 상태 코드여야 합니다. |
timeout |
안정 | 소요 시간 |
외부 승인 gRPC (extensionProviders.envoyExtAuthzGrpc)
다음 표에는 extensionProviders.envoyExtAuthzGrpc의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
failOpen |
안정 | 불리언 | |
includeRequestBodyInCheck.allowPartialMessage |
안정 | 불리언 | |
includeRequestBodyInCheck.maxRequestBytes |
안정 | 정수 | |
includeRequestBodyInCheck.packAsBytes |
안정 | 불리언 | |
port |
안정 | 정수 | 필수 포트 번호 (1~65535)입니다. |
service |
안정 | 문자열 | 필수 항목입니다. 유효한 FQDN 또는 <namespace>/<hostname>이어야 합니다. |
statusOnError |
안정 | 문자열 | 구성된 경우 유효한 Envoy 상태 코드여야 합니다. |
timeout |
안정 | 소요 시간 |
OpenTelemetry (extensionProviders.opentelemetry)
다음 표에는 extensionProviders.opentelemetry의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
dynatraceSampler.clusterId |
지원되지 않음 | 정수 | |
dynatraceSampler.httpService.http.headers.name |
지원되지 않음 | 문자열 | |
dynatraceSampler.httpService.http.headers.value |
지원되지 않음 | 문자열 | |
dynatraceSampler.httpService.http.path |
지원되지 않음 | 문자열 | |
dynatraceSampler.httpService.http.timeout |
지원되지 않음 | 소요 시간 | |
dynatraceSampler.httpService.port |
지원되지 않음 | 정수 | |
dynatraceSampler.httpService.service |
지원되지 않음 | 문자열 | |
dynatraceSampler.rootSpansPerMinute |
지원되지 않음 | 정수 | |
dynatraceSampler.tenant |
지원되지 않음 | 문자열 | |
http.headers.name |
지원되지 않음 | 문자열 | |
http.headers.value |
지원되지 않음 | 문자열 | |
http.path |
지원되지 않음 | 문자열 | |
http.timeout |
지원되지 않음 | 소요 시간 | |
maxTagLength |
지원되지 않음 | 문자열 | |
port |
지원되지 않음 | 정수 | |
resourceDetectors.dynatrace |
지원되지 않음 | 문자열 | |
resourceDetectors.environment |
지원되지 않음 | 문자열 | |
service |
지원되지 않음 | 문자열 |
Zipkin 및 Lightstep (extensionProviders.zipkin, lightstep)
다음 표에는 extensionProviders.zipkin 및 lightstep의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
lightstep.accessToken |
지원되지 않음 | 문자열 | |
lightstep.maxTagLength |
지원되지 않음 | 문자열 | |
lightstep.port |
지원되지 않음 | 정수 | |
lightstep.service |
지원되지 않음 | 문자열 | |
zipkin.enable64bitTraceId |
지원되지 않음 | 불리언 | |
zipkin.maxTagLength |
지원되지 않음 | 문자열 | |
zipkin.port |
지원되지 않음 | 정수 | |
zipkin.service |
지원되지 않음 | 문자열 |
Datadog, Stackdriver, SkyWalking, OpenCensus (extensionProviders.datadog, stackdriver, skywalking, opencensus)
다음 표에는 extensionProviders.datadog, stackdriver, skywalking, opencensus의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
datadog.maxTagLength |
지원되지 않음 | 문자열 | |
datadog.port |
지원되지 않음 | 정수 | |
datadog.service |
지원되지 않음 | 문자열 | |
opencensus.context |
지원되지 않음 | 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
opencensus.maxTagLength |
지원되지 않음 | 문자열 | |
opencensus.port |
지원되지 않음 | 정수 | |
opencensus.service |
지원되지 않음 | 문자열 | |
skywalking.accessToken |
지원되지 않음 | 문자열 | |
skywalking.port |
지원되지 않음 | 정수 | |
skywalking.service |
지원되지 않음 | 문자열 | |
stackdriver.debug |
지원되지 않음 | 문자열 | |
stackdriver.logging |
지원되지 않음 | 불리언 | |
stackdriver.logging.labels |
지원되지 않음 | 키-값 맵 | |
stackdriver.maxNumberOfAnnotations |
지원되지 않음 | 키-값 맵 | |
stackdriver.maxNumberOfAttributes |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfMessageEvents |
지원되지 않음 | 문자열 | |
stackdriver.maxTagLength |
지원되지 않음 | 문자열 |
액세스 로깅 설정 (extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus)
다음 표에는 extensionProviders.envoyFileAccessLog, envoyHttpAls, envoyTcpAls, envoyOtelAls, prometheus의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
envoyFileAccessLog.logFormat.labels |
지원되지 않음 | 키-값 맵 | |
envoyFileAccessLog.logFormat.text |
지원되지 않음 | 문자열 | |
envoyFileAccessLog.path |
지원되지 않음 | 문자열 | |
envoyHttpAls.additionalRequestHeadersToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.additionalResponseHeadersToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.additionalResponseTrailersToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.filterStateObjectsToLog |
지원되지 않음 | 문자열 | |
envoyHttpAls.logName |
지원되지 않음 | 문자열 | |
envoyHttpAls.port |
지원되지 않음 | 정수 | |
envoyHttpAls.service |
지원되지 않음 | 문자열 | |
envoyOtelAls.logFormat.labels |
지원되지 않음 | 키-값 맵 | |
envoyOtelAls.logFormat.text |
지원되지 않음 | 문자열 | |
envoyOtelAls.logName |
지원되지 않음 | 문자열 | |
envoyOtelAls.port |
지원되지 않음 | 정수 | |
envoyOtelAls.service |
지원되지 않음 | 문자열 | |
envoyTcpAls.filterStateObjectsToLog |
지원되지 않음 | 문자열 | |
envoyTcpAls.logName |
지원되지 않음 | 문자열 | |
envoyTcpAls.port |
지원되지 않음 | 정수 | |
envoyTcpAls.service |
지원되지 않음 | 문자열 | |
prometheus |
지원되지 않음 | 객체 |
제공업체 이름 (extensionProviders.name)
다음 표에는 extensionProviders.name의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
name |
안정 | 문자열 | 필수 항목입니다. 모든 확장 프로그램 제공업체에서 고유해야 합니다. |
지역 부하 분산 (localityLbSetting)
다음 표에는 localityLbSetting의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
distribute.from |
지원되지 않음 | 문자열 | |
distribute.to |
지원되지 않음 | 키-값 맵 | |
enabled |
안정 | 불리언 | |
failover.from |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 하며 구문상으로만 WATERFALL_BY_ZONE를 트리거할 수 있습니다. 특정 라우팅 경로는 무시됩니다. |
failover.to |
안정 | 문자열 | 트래픽 정책에 outlierDetection가 구성되어 있어야 하며 구문상으로만 WATERFALL_BY_ZONE를 트리거할 수 있습니다. 특정 라우팅 경로는 무시됩니다. |
failoverPriority |
지원되지 않음 | 문자열 배열 |
메시 및 TLS 기본값 (meshMTLS, tlsDefaults)
다음 표에는 meshMTLS 및 tlsDefaults의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
meshMTLS.cipherSuites |
지원되지 않음 | 문자열 배열 | |
meshMTLS.ecdhCurves |
지원되지 않음 | 문자열 배열 | |
meshMTLS.minProtocolVersion |
지원되지 않음 | 문자열 (TLS_AUTO, TLSV1_2, TLSV1_3) |
|
tlsDefaults.cipherSuites |
지원되지 않음 | 문자열 배열 | |
tlsDefaults.ecdhCurves |
지원되지 않음 | 문자열 배열 | |
tlsDefaults.minProtocolVersion |
지원되지 않음 | 문자열 (TLS_AUTO, TLSV1_2, TLSV1_3) |
메시 네트워크 (네트워크)
다음 표에는 networks의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
endpoints.fromCidr |
안정 | 문자열 | |
endpoints.fromRegistry |
안정 | 문자열 | |
gateways.address |
안정 | 문자열 | |
gateways.locality |
안정 | 문자열 | |
gateways.port |
안정 | 정수 | |
gateways.registryServiceName |
안정 | 문자열 |
아웃바운드 트래픽 정책 및 서비스 설정 (outboundTrafficPolicy, serviceSettings)
다음 표에는 outboundTrafficPolicy 및 serviceSettings의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
outboundTrafficPolicy.mode |
안정 | 문자열 (REGISTRY_ONLY, ALLOW_ANY) |
알 수 없는 대상에 대한 메시 전체 아웃바운드 트래픽 처리를 구성합니다. |
serviceSettings.hosts |
안정 | 문자열 배열 | |
serviceSettings.settings.clusterLocal |
안정 | 불리언 |
TCP 연결 유지 (tcpKeepalive)
다음 표에는 tcpKeepalive의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
interval |
지원되지 않음 | 소요 시간 | |
probes |
지원되지 않음 | 정수 | |
time |
지원되지 않음 | 소요 시간 |
프록시 일반 설정 (defaultConfig)
다음 표에는 defaultConfig의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
availabilityZone |
지원되지 않음 | 문자열 | |
binaryPath |
지원되지 않음 | 문자열 | |
caCertificatesPem |
지원되지 않음 | 문자열 배열 | |
concurrency |
안정 | 정수 | |
configPath |
지원되지 않음 | 문자열 | |
controlPlaneAuthPolicy |
지원되지 않음 | 문자열 (NONE, MUTUAL_TLS, INHERIT) |
|
customConfigFile |
지원되지 않음 | 문자열 | |
discoveryAddress |
지원되지 않음 | 문자열 | |
discoveryRefreshDelay |
지원되지 않음 | 문자열 | |
drainDuration |
안정 | 소요 시간 | 초 단위의 정밀도를 가져야 합니다. 최대 1시간 (3,600초) |
envoyMetricsServiceAddress |
지원되지 않음 | 문자열 | |
extraStatTags |
지원되지 않음 | 문자열 배열 | |
holdApplicationUntilProxyStarts |
안정 | 불리언 | Envoy 프록시가 준비될 때까지 애플리케이션 포드 시작을 지연합니다. |
interceptionMode |
안정 | 문자열 (REDIRECT, TPROXY, NONE) |
프록시 사이드카의 트래픽 가로채기 모드입니다. |
meshId |
지원되지 않음 | 문자열 | |
proxyAdminPort |
지원되지 않음 | 정수 | |
proxyBootstrapTemplatePath |
지원되지 않음 | 문자열 | |
proxyMetadata |
안정 | 키-값 맵 | 프록시 구성에 지원되는 메타데이터 키-값 쌍입니다. |
serviceCluster |
지원되지 않음 | 문자열 | |
statNameLength |
지원되지 않음 | 정수 | |
statsdUdpAddress |
지원되지 않음 | 문자열 | |
statusPort |
지원되지 않음 | 정수 | |
terminationDrainDuration |
안정 | 소요 시간 | 프록시 종료 중 연결 드레인의 최대 유예 기간입니다. |
tracingServiceName |
지원되지 않음 | 문자열 (APP_LABEL_AND_NAMESPACE, CANONICAL_NAME_ONLY, CANONICAL_NAME_AND_NAMESPACE) |
|
zipkinAddress |
지원되지 않음 | 문자열 |
추적 설정 (defaultConfig.tracing)
다음 표에는 defaultConfig.tracing의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
customTags |
지원되지 않음 | 키-값 맵 | |
datadog.address |
지원되지 않음 | 문자열 | |
lightstep.accessToken |
지원되지 않음 | 문자열 | |
lightstep.address |
지원되지 않음 | 문자열 | |
maxPathTagLength |
지원되지 않음 | 정수 | |
openCensusAgent.address |
지원되지 않음 | 문자열 | |
openCensusAgent.context |
지원되지 않음 | 문자열 배열 (UNSPECIFIED, W3C_TRACE_CONTEXT, GRPC_BIN, CLOUD_TRACE_CONTEXT, B3) |
|
sampling |
지원되지 않음 | 문자열 | |
stackdriver.debug |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfAnnotations |
지원되지 않음 | 키-값 맵 | |
stackdriver.maxNumberOfAttributes |
지원되지 않음 | 문자열 | |
stackdriver.maxNumberOfMessageEvents |
지원되지 않음 | 문자열 | |
tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
tlsSettings.sni |
지원되지 않음 | 문자열 | |
tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 | |
zipkin.address |
지원되지 않음 | 문자열 |
Envoy 액세스 로그 및 측정항목 서비스 (defaultConfig.envoyAccessLogService, envoyMetricsService)
다음 표에는 defaultConfig.envoyAccessLogService 및 envoyMetricsService의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
envoyAccessLogService.address |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tcpKeepalive.interval |
지원되지 않음 | 소요 시간 | |
envoyAccessLogService.tcpKeepalive.probes |
지원되지 않음 | 정수 | |
envoyAccessLogService.tcpKeepalive.time |
지원되지 않음 | 소요 시간 | |
envoyAccessLogService.tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
envoyAccessLogService.tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyAccessLogService.tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.sni |
지원되지 않음 | 문자열 | |
envoyAccessLogService.tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 | |
envoyMetricsService.address |
지원되지 않음 | 문자열 | |
envoyMetricsService.tcpKeepalive.interval |
지원되지 않음 | 소요 시간 | |
envoyMetricsService.tcpKeepalive.probes |
지원되지 않음 | 정수 | |
envoyMetricsService.tcpKeepalive.time |
지원되지 않음 | 소요 시간 | |
envoyMetricsService.tlsSettings.caCertificates |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.clientCertificate |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.credentialName |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.insecureSkipVerify |
지원되지 않음 | 불리언 | |
envoyMetricsService.tlsSettings.mode |
지원되지 않음 | 문자열 (DISABLE, SIMPLE, MUTUAL, ISTIO_MUTUAL) |
|
envoyMetricsService.tlsSettings.privateKey |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.sni |
지원되지 않음 | 문자열 | |
envoyMetricsService.tlsSettings.subjectAltNames |
지원되지 않음 | 문자열 배열 |
준비 프로브 설정 (defaultConfig.readinessProbe)
다음 표에는 defaultConfig.readinessProbe의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
exec.command |
지원되지 않음 | 문자열 | |
failureThreshold |
지원되지 않음 | 정수 | |
httpGet.host |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.name |
지원되지 않음 | 문자열 | |
httpGet.httpHeaders.value |
지원되지 않음 | 문자열 | |
httpGet.path |
지원되지 않음 | 문자열 | |
httpGet.port |
지원되지 않음 | 정수 | |
httpGet.scheme |
지원되지 않음 | 문자열 | |
initialDelaySeconds |
지원되지 않음 | 정수 | |
periodSeconds |
지원되지 않음 | 정수 | |
successThreshold |
지원되지 않음 | 정수 | |
tcpSocket.host |
지원되지 않음 | 문자열 | |
tcpSocket.port |
지원되지 않음 | 정수 | |
timeoutSeconds |
지원되지 않음 | 정수 |
프록시 헤더 및 토폴로지 (defaultConfig.proxyHeaders, gatewayTopology)
다음 표에는 defaultConfig.proxyHeaders 및 gatewayTopology의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
gatewayTopology.forwardClientCertDetails |
안정 | 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
gatewayTopology.numTrustedProxies |
안정 | 정수 | |
gatewayTopology.proxyProtocol |
지원되지 않음 | 객체 | |
proxyHeaders.attemptCount.disabled |
지원되지 않음 | 불리언 | |
proxyHeaders.envoyDebugHeaders.disabled |
지원되지 않음 | 불리언 | |
proxyHeaders.forwardedClientCert |
지원되지 않음 | 문자열 (UNDEFINED, SANITIZE, FORWARD_ONLY, APPEND_FORWARD, SANITIZE_SET, ALWAYS_FORWARD_ONLY) |
|
proxyHeaders.metadataExchangeHeaders.mode |
지원되지 않음 | 문자열 (UNDEFINED, IN_MESH) |
|
proxyHeaders.requestId.disabled |
지원되지 않음 | 불리언 | |
proxyHeaders.server.disabled |
지원되지 않음 | 불리언 | |
proxyHeaders.server.value |
지원되지 않음 | 문자열 |
프록시 메타데이터 및 런타임 값 (defaultConfig.proxyMetadata, runtimeValues)
다음 표에는 defaultConfig.proxyMetadata 및 runtimeValues의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
CA_PROVIDER |
안정 | 문자열 | |
CA_ROOT_CA |
지원되지 않음 | 문자열 | |
ENABLE_NATIVE_SIDECARS |
지원되지 않음 | 문자열 | |
EXIT_ON_ZERO_ACTIVE_CONNECTIONS |
안정 | 문자열 | |
GCE_METADATA_HOST |
지원되지 않음 | 문자열 | |
GCP_METADATA |
안정 | 문자열 | |
GKE_CLUSTER_URL |
안정 | 문자열 | |
GODEBUG |
안정 | 문자열 | |
GRPC_VERBOSITY |
안정 | 문자열 | |
HTTPS_PROXY |
지원되지 않음 | 문자열 | |
HTTP_PROXY |
지원되지 않음 | 문자열 | |
ISTIO_LOG_LEVEL |
지원되지 않음 | 문자열 | |
ISTIO_META_CLOUDRUN_ADDR |
안정 | 문자열 | |
ISTIO_META_DNS_AUTO_ALLOCATE |
지원되지 않음 | 문자열 | |
ISTIO_META_DNS_CAPTURE |
지원되지 않음 | 문자열 | |
ISTIO_META_ENABLE_GSM_TD_LRS |
안정 | 문자열 | |
ISTIO_META_ENABLE_MCP_LRS |
안정 | 문자열 | |
ISTIO_META_GSM_TD_XDS_CAPABILITIES |
안정 | 문자열 | |
ISTIO_META_HTTP10 |
지원되지 않음 | 문자열 | |
ISTIO_META_PROXY_XDS_VIA_AGENT |
지원되지 않음 | 문자열 | |
ISTIO_META_ENABLE_NATIVE_SIDECARS |
지원되지 않음 | 문자열 | |
MINIMUM_DRAIN_DURATION |
안정 | 문자열 | |
OUTPUT_CERTS |
지원되지 않음 | 문자열 | |
PILOT_ENABLE_CONFIG_DISTRIBUTION_TRACKING |
지원되지 않음 | 문자열 | |
PILOT_ENABLE_K8S_SELECT_WORKLOAD_ENTRIES |
지원되지 않음 | 문자열 | |
PILOT_JWT_ENABLE_REMOTE_JWKS |
지원되지 않음 | 문자열 | |
PLUGINS |
지원되지 않음 | 문자열 | |
PROXY_CONFIG_XDS_AGENT |
지원되지 않음 | 문자열 | |
SECRET_GRACE_PERIOD_RATIO |
안정 | 문자열 | |
SECRET_TTL |
안정 | 문자열 | |
TERMINATION_DRAIN_DURATION_SECONDS |
안정 | 문자열 | |
TRUST_DOMAIN |
지원되지 않음 | 문자열 | |
USE_TOKEN_FOR_CSR |
안정 | 문자열 | |
XDS_AUTH_PROVIDER |
지원되지 않음 | 문자열 | |
XDS_HEADER_Cloud-Run-Enable-H2 |
지원되지 않음 | 문자열 | |
XDS_ROOT_CA |
지원되지 않음 | 문자열 | |
runtimeValues |
안정 | 키-값 맵 |
보안 및 기타 설정 (defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image)
다음 표에는 defaultConfig.sds, privateKeyProvider, proxyStatsMatcher, image의 필드 수준 지원이 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
image.imageType |
안정 | 문자열 (distroless) |
distroless만 지원됩니다. |
privateKeyProvider.cryptomb.pollDelay |
지원되지 않음 | 소요 시간 | |
privateKeyProvider.qat.pollDelay |
지원되지 않음 | 소요 시간 | |
proxyStatsMatcher.inclusionPrefixes |
안정 | 문자열 배열 | |
proxyStatsMatcher.inclusionRegexps |
안정 | 문자열 배열 | |
proxyStatsMatcher.inclusionSuffixes |
안정 | 문자열 배열 | |
sds.enabled |
지원되지 않음 | 불리언 | |
sds.k8sSaJwtPath |
지원되지 않음 | 문자열 |
GCPBackend (networking.gke.io/v1)
다음 섹션에서는 GCPBackend 리소스에 지원되는 필드를 설명합니다.
사양 필드
다음 표에는 지원되는 사양 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
spec.hostname |
안정 | 문자열 (RFC 1123 호스트 이름) | |
spec.port |
안정 | 정수 | |
spec.type |
안정 | 문자열 (CloudRun, BackendService 또는 spec.serviceUris의 경우 설정되지 않음) |
|
spec.cloudrun.service |
안정 | 문자열 | |
spec.cloudrun.regions |
안정 | 문자열 배열 (리전) | |
spec.cloudrun.project |
안정 | 문자열 | 클러스터의 프로젝트 ID여야 합니다. 프로젝트 간 Cloud Run 백엔드는 지원되지 않습니다. |
spec.backendservice.name |
안정 | 문자열 | |
spec.backendservice.location |
안정 | 문자열 (global) |
global이어야 합니다. 리전별 백엔드 서비스는 지원되지 않습니다. |
spec.backendservice.project |
안정 | 문자열 (프로젝트 ID) | 클러스터의 프로젝트 ID여야 합니다. 프로젝트 간 백엔드 서비스는 지원되지 않습니다. |
spec.serviceUris |
안정 | 문자열 배열 (URI) | 모든 URI는 동일한 유형이어야 하고, 리전별로 최대 하나의 URI만 허용됩니다. |
GCPBackendPolicy (networking.gke.io/v1)
다음 섹션에서는 GCPBackendPolicy 리소스에 지원되는 필드를 설명합니다.
루트 및 기본 정책 필드
다음 표에는 지원되는 루트 및 기본 정책 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
targetRef |
안정 | 객체 (group, kind, name, namespace) |
Service을 타겟팅해야 합니다. 교차 네임스페이스 참조는 지원되지 않습니다. |
default.maxRatePerEndpoint |
안정 | 정수 | |
default.backendPreference |
안정 | 문자열 (DEFAULT, PREFERRED) |
|
default.logging |
지원되지 않음 | 객체 | |
default.sessionAffinity |
지원되지 않음 | 객체 | |
default.connectionDraining |
지원되지 않음 | 객체 | |
default.timeoutSec |
지원되지 않음 | 정수 | |
default.securityPolicy |
지원되지 않음 | 문자열 | |
default.iap |
지원되지 않음 | 객체 | |
default.balancingMode |
지원되지 않음 | 문자열 | |
default.capacityScalerPercent |
지원되지 않음 | 정수 | |
default.customMetrics |
지원되지 않음 | 객체의 배열 | |
default.scopes |
지원되지 않음 | 객체의 배열 | |
default.trafficDuration |
지원되지 않음 | 문자열 | |
default.maxInFlightRequestsPerEndpoint |
지원되지 않음 | 정수 |
GCPTrafficDistributionPolicy (networking.gke.io/v1)
다음 섹션에서는 GCPTrafficDistributionPolicy 리소스에 지원되는 필드를 설명합니다.
루트 및 기본 정책 필드
다음 표에는 지원되는 루트 및 기본 정책 필드가 나와 있습니다.
| 필드 | 최고 채널 지원 | 지원되는 데이터 유형 (값) | 제한사항 |
|---|---|---|---|
targetRefs |
안정 | 객체 배열 (group, kind, name) |
Service 리소스를 참조해야 합니다. |
default.serviceLbAlgorithm |
안정 | 문자열 (SPRAY_TO_REGION, WATERFALL_BY_ZONE, WATERFALL_BY_REGION) |
생략하면 기본값은 WATERFALL_BY_REGION입니다. |
default.autoCapacityDrain.enableAutoCapacityDrain |
안정 | 불리언 | |
default.failoverConfig.failoverHealthThreshold |
안정 | 정수 | |
default.localityLbAlgorithm |
지원되지 않음 | 문자열 | |
default.minimumHashRingSize |
지원되지 않음 | 정수 | |
default.customMetrics |
지원되지 않음 | 객체의 배열 | |
default.sessionAffinity |
지원되지 않음 | 객체 | |
default.subsetting |
지원되지 않음 | 문자열 | |
default.sharding |
지원되지 않음 | 객체 |
주석
다음 표에는 지원되는 주석이 나와 있습니다.
| 주석 | 최고 채널 지원 | 리소스 | 설명 | 제한사항 |
|---|---|---|---|---|
alpha.istio.io/canonical-serviceaccounts |
지원되지 않음 | 서비스 | 이 서비스를 실행할 수 있는 Kubernetes 이외의 서비스 계정을 지정합니다. | 지원 중단되었습니다. |
alpha.istio.io/identity |
지원되지 않음 | 포드 | 워크로드의 ID입니다. | 지원 중단되었습니다. |
alpha.istio.io/kubernetes-serviceaccounts |
지원되지 않음 | 서비스 | VM에서 이 서비스를 실행할 수 있는 Kubernetes 서비스 계정을 지정합니다. | 지원 중단되었습니다. |
galley.istio.io/analyze-suppress |
지원되지 않음 | 모두 | Istio 분석기를 실행할 때 억제할 구성 분석 메시지 코드의 쉼표로 구분된 목록입니다(예: galley.istio.io/analyze-suppress=IST0108,IST0103 또는 *(모두)). |
|
gateway.istio.io/controller-version |
지원되지 않음 | 모두 | 컨트롤러가 컨트롤러 버전을 지정하여 게이트웨이에 추가한 버전입니다. | |
inject.istio.io/templates |
안정 | 포드 | 사용할 삽입 템플릿의 이름입니다(쉼표로 구분된 목록). 맞춤 템플릿을 참고하세요. | |
install.operator.istio.io/chart-owner |
안정 | 모두 | 이 리소스를 만드는 데 사용된 차트의 이름을 나타냅니다. | |
install.operator.istio.io/owner-generation |
안정 | 모두 | 리소스가 마지막으로 조정된 세대를 나타냅니다. | |
install.operator.istio.io/version |
안정 | 모두 | 리소스와 연결된 Istio 버전을 나타냅니다. | |
istio.io/autoRegistrationGroup |
지원되지 않음 | WorkloadEntry | WorkloadEntry에 연결된 WorkloadGroup을 저장합니다. | |
istio.io/connectedAt |
지원되지 않음 | WorkloadEntry | WorkloadEntry에서 연결된 워크로드가 Pilot 인스턴스에 연결된 시간을 나노초 단위로 저장합니다. | |
istio.io/disconnectedAt |
지원되지 않음 | WorkloadEntry | WorkloadEntry에서 연결된 워크로드가 Pilot 인스턴스에서 연결이 해제된 시간을 나노초 단위로 저장합니다. | |
istio.io/dry-run |
안정 | AuthorizationPolicy | 지정된 리소스가 테스트 실행 모드에 있는지 여부를 지정합니다. 테스트 실행 모드를 참고하세요. | |
istio.io/rev |
안정 | 포드 | 지정된 프록시가 연결된 컨트롤 플레인 버전을 지정합니다. | 컨트롤 플레인에 의해 자동으로 추가되며 사용자가 설정하지 않습니다. 요청된 버전이 아닌 실제 버전을 나타냅니다. |
istio.io/workloadController |
지원되지 않음 | WorkloadEntry | WorkloadEntry에서 XDS를 위해 워크로드에 연결된 현재 또는 마지막 파일럿 인스턴스를 저장합니다. | |
kubernetes.io/ingress.class |
안정 | 인그레스 | 인그레스 리소스에 대한 주석으로, 인그레스를 담당하는 컨트롤러 클래스를 나타냅니다. | |
networking.istio.io/exportTo |
지원되지 않음 | 서비스 | 이 서비스를 내보내야 하는 네임스페이스를 지정합니다. * 값은 메시 내에서 연결할 수 있음을 나타내고 . 값은 네임스페이스 내에서 연결할 수 있음을 나타냅니다. |
|
prometheus.istio.io/merge-metrics |
지원되지 않음 | 포드 | 이 워크로드의 애플리케이션 Prometheus 측정항목이 Envoy 측정항목과 병합되는지 여부를 지정합니다. | |
proxy.istio.io/config |
안정 | 포드 | 이 특정 프록시의 프록시 구성 재정의입니다. 사용 가능한 옵션은 ProxyConfig 참조에서 확인할 수 있습니다. | |
proxy.istio.io/overrides |
안정 | 포드 | 삽입 중에 포드의 프록시 컨테이너에서 사용자 지정 재정의를 나타내기 위해 내부적으로 사용됩니다. | |
readiness.status.sidecar.istio.io/applicationPorts |
지원되지 않음 | 포드 | 애플리케이션 컨테이너에서 노출하는 포트 목록을 지정합니다. Envoy가 구성되어 트래픽을 수신할 준비가 되었음을 확인하기 위해 Envoy 사이드카 준비 프로브에서 사용됩니다. | |
readiness.status.sidecar.istio.io/failureThreshold |
지원되지 않음 | 포드 | Envoy 사이드카 준비 상태 프로브의 실패 기준을 지정합니다. | |
readiness.status.sidecar.istio.io/initialDelaySeconds |
지원되지 않음 | 포드 | Envoy 사이드카 준비 상태 프로브의 초기 지연 시간 (초)을 지정합니다. | |
readiness.status.sidecar.istio.io/periodSeconds |
지원되지 않음 | 포드 | Envoy 사이드카 준비 프로브의 기간 (초)을 지정합니다. | |
sidecar.istio.io/agentLogLevel |
안정 | 포드 | pilot-agent의 로그 출력 수준을 지정합니다. |
|
sidecar.istio.io/bootstrapOverride |
지원되지 않음 | 포드 | 대체 Envoy 부트스트랩 구성 파일을 지정합니다. | |
sidecar.istio.io/componentLogLevel |
지원되지 않음 | 포드 | Envoy의 구성요소 로그 수준을 지정합니다. | |
sidecar.istio.io/controlPlaneAuthPolicy |
지원되지 않음 | 포드 | Istio 컨트롤 플레인에서 사용하는 인증 정책을 지정합니다. NONE인 경우 트래픽이 암호화되지 않습니다. MUTUAL_TLS인 경우 Envoy 사이드카 간 트래픽이 상호 TLS 연결로 래핑됩니다. |
지원 중단되었습니다. |
sidecar.istio.io/discoveryAddress |
지원되지 않음 | 포드 | 이 특정 워크로드에 사용할 XDS 주소를 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/enableCoreDump |
안정 | 포드 | Envoy 사이드카에서 코어 덤프를 사용 설정해야 하는지 여부를 지정합니다. | |
sidecar.istio.io/extraStatTags |
지원되지 않음 | 포드 | 인프록시 Istio Wasm 원격 분석에서 추출할 추가 태그 목록입니다. | 지원 중단되었습니다. |
sidecar.istio.io/inject |
안정 | 포드 | Envoy 사이드카를 워크로드에 자동으로 삽입할지 여부를 지정합니다. | sidecar.istio.io/inject 라벨로 대체되어 지원 중단되었습니다. |
sidecar.istio.io/interceptionMode |
안정 | 포드 | 인바운드 연결을 Envoy로 리디렉션하는 데 사용되는 모드 (REDIRECT 또는 TPROXY)를 지정합니다. |
|
sidecar.istio.io/logLevel |
안정 | 포드 | Envoy의 로그 수준을 지정합니다. | |
sidecar.istio.io/proxyCPU |
안정 | 포드 | Envoy 사이드카에 요청된 CPU 설정을 지정합니다. | |
sidecar.istio.io/proxyCPULimit |
안정 | 포드 | Envoy 사이드카의 CPU 한도를 지정합니다. | |
sidecar.istio.io/proxyImage |
지원되지 않음 | 포드 | Envoy 사이드카에서 사용할 Docker 이미지를 지정합니다. | |
sidecar.istio.io/proxyImageType |
안정 | 포드 | Envoy 사이드카에서 사용할 Docker 이미지 유형을 지정합니다. | distroless만 지원됩니다. |
sidecar.istio.io/proxyMemory |
안정 | 포드 | Envoy 사이드카에 요청된 메모리 설정을 지정합니다. | |
sidecar.istio.io/proxyMemoryLimit |
안정 | 포드 | Envoy 사이드카의 메모리 제한을 지정합니다. | |
sidecar.istio.io/rewriteAppHTTPProbers |
지원되지 않음 | 포드 | Envoy 사이드카로 리디렉션되도록 HTTP 준비 상태 및 활성 프로브 재작성 | |
sidecar.istio.io/statsHistogramBuckets |
지원되지 않음 | 포드 | Istio 메시 측정항목을 Envoy 통계에서 분리하는 접두사 매처를 사용하여 맞춤 히스토그램 버킷을 지정합니다(예: {"istiocustom":[1,5,10,50,100,500,1000,5000,10000],"cluster.xds-grpc":[1,5,10,25,50,100,250,500,1000,2500,5000,10000]}). 기본 버킷은 [0.5,1,5,10,25,50,100,250,500,1000,2500,5000,10000,30000,60000,300000,600000,1800000,3600000]입니다. |
|
sidecar.istio.io/statsInclusionPrefixes |
지원되지 않음 | 포드 | Envoy에서 내보낼 통계의 쉼표로 구분된 접두사 목록을 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/statsInclusionRegexps |
지원되지 않음 | 포드 | 통계가 Envoy에 의해 내보내지려면 일치해야 하는 정규 표현식의 쉼표로 구분된 목록을 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/statsInclusionSuffixes |
지원되지 않음 | 포드 | Envoy에서 내보낼 통계의 쉼표로 구분된 접미사 목록을 지정합니다. | 지원 중단되었습니다. |
sidecar.istio.io/status |
안정 | 포드 | 작업 상태를 나타내는 Envoy 사이드카 삽입에 의해 생성됩니다. 실행된 템플릿의 버전 해시와 삽입된 리소스의 이름을 포함합니다. | |
sidecar.istio.io/userVolume |
지원되지 않음 | 포드 | Envoy 사이드카에 추가할 하나 이상의 사용자 볼륨을 지정합니다 (JSON 배열로). | |
sidecar.istio.io/userVolumeMount |
지원되지 않음 | 포드 | Envoy 사이드카에 추가할 하나 이상의 사용자 볼륨 마운트 (JSON 배열)를 지정합니다. | |
status.sidecar.istio.io/port |
안정 | 포드 | Envoy 사이드카의 HTTP 상태 포트를 지정합니다. | 0이면 사이드카에서 상태를 제공하지 않습니다. |
topology.istio.io/controlPlaneClusters |
지원되지 않음 | 네임스페이스 | 이 주석이 포함된 시스템 네임스페이스가 있는 원격 클러스터의 리더 선출을 시도해야 하는 istiod를 실행하는 클러스터 (또는 모든 클러스터의 경우 *)의 쉼표로 구분된 목록입니다. |
|
traffic.istio.io/nodeSelector |
지원되지 않음 | 서비스 | 크로스 네트워크 통신에 사용되는 노드 라벨 (key1=value,key2=value) 집합입니다. |
|
traffic.sidecar.istio.io/excludeInboundPorts |
안정 | 포드 | Envoy로의 리디렉션에서 제외할 인바운드 포트의 쉼표로 구분된 목록입니다. | 모든 인바운드 트래픽 (즉, *)이 리디렉션되는 경우에만 적용됩니다. |
traffic.sidecar.istio.io/excludeInterfaces |
안정 | 포드 | Istio 트래픽 캡처에서 제외할 인터페이스의 쉼표로 구분된 목록입니다. | |
traffic.sidecar.istio.io/excludeOutboundIPRanges |
안정 | 포드 | 리디렉션에서 제외할 CIDR 형식의 IP 범위 목록(쉼표로 구분)입니다. | 모든 아웃바운드 트래픽 (즉, *)이 리디렉션되는 경우에만 적용됩니다. |
traffic.sidecar.istio.io/excludeOutboundPorts |
안정 | 포드 | Envoy로의 리디렉션에서 제외할 아웃바운드 포트의 쉼표로 구분된 목록입니다. | |
traffic.sidecar.istio.io/includeInboundPorts |
안정 | 포드 | 트래픽이 Envoy로 리디렉션될 인바운드 포트의 쉼표로 구분된 목록입니다. 와일드카드 문자 *를 사용하여 모든 포트에 대해 리디렉션을 구성할 수 있습니다. 목록이 비어 있으면 모든 인바운드 리디렉션이 사용 중지됩니다. |
|
traffic.sidecar.istio.io/includeOutboundIPRanges |
안정 | 포드 | Envoy로 리디렉션할 CIDR 형식의 IP 범위 목록(쉼표로 구분)(선택사항) 와일드 카드 문자 *를 사용하여 모든 아웃바운드 트래픽을 리디렉션할 수 있습니다. 목록이 비어 있으면 모든 아웃바운드 리디렉션이 사용 중지됩니다. |
|
traffic.sidecar.istio.io/includeOutboundPorts |
안정 | 포드 | 대상 IP와 관계없이 트래픽이 Envoy로 리디렉션될 아웃바운드 포트의 쉼표로 구분된 목록입니다. | |
traffic.sidecar.istio.io/kubevirtInterfaces |
지원되지 않음 | 포드 | 인바운드 트래픽 (VM에서)이 아웃바운드로 처리되는 가상 인터페이스의 쉼표로 구분된 목록입니다. |