Введение

Управление конфигурацией Sidecar

Конфигурация Sidecar обеспечивает точный контроль над поведением прокси Envoy в сервисных сетях Istio. Эта функциональность:

  • Определяет политики входящего и исходящего трафика
  • Оптимизирует использование ресурсов прокси
  • Реализует контроль доступа в пределах namespace
  • Повышает производительность на уровне всей mesh

Основная ценность: точное управление трафиком между микросервисами

Содержание

Ограничения

  1. Привязка к namespace:

    • Пользовательские конфигурации влияют только на указанный namespace
    • Конфигурация по умолчанию требует namespace istio-system
  2. Сопоставление шаблонов:

    • Поддерживается подстановочный знак (*) в самом левом компоненте DNS
    • prod/*.svc.cluster.local соответствует всем сервисам prod
  3. Распространение обновлений:

    • Изменения вступают в силу через 60 секунд
    • Требуется версия Istiod ≥1.9