Введение
Управление конфигурацией Sidecar
Конфигурация Sidecar обеспечивает точный контроль над поведением прокси Envoy в сервисных сетях Istio. Эта функциональность:
- Определяет политики входящего и исходящего трафика
- Оптимизирует использование ресурсов прокси
- Реализует контроль доступа в пределах namespace
- Повышает производительность на уровне всей mesh
Основная ценность: точное управление трафиком между микросервисами
Содержание
Ограничения
-
Привязка к namespace:
- Пользовательские конфигурации влияют только на указанный namespace
- Конфигурация по умолчанию требует namespace
istio-system
-
Сопоставление шаблонов:
- Поддерживается подстановочный знак (*) в самом левом компоненте DNS
prod/*.svc.cluster.local
соответствует всем сервисам prod
-
Распространение обновлений:
- Изменения вступают в силу через 60 секунд
- Требуется версия Istiod ≥1.9