Введение
Sidecar Configuration Management
Sidecar Configuration обеспечивает детальный контроль над поведением прокси Envoy в сервисных сетях Istio. Эта функциональность:
- Определяет политики входящего/исходящего трафика
- Оптимизирует использование ресурсов прокси
- Реализует контроль доступа в пределах namespace
- Повышает производительность на уровне всей mesh
Основная ценность: точное управление трафиком между микросервисами
Содержание
Ограничения
-
Привязка к namespace:
- Пользовательские конфигурации влияют только на указанный namespace
- Конфигурация по умолчанию требует namespace
istio-system
-
Сопоставление по шаблону:
- Поддерживается подстановочный знак (*) в самом левом компоненте DNS
prod/*.svc.cluster.localсоответствует всем сервисам prod
-
Распространение обновлений:
- Изменения вступают в силу через 60 секунд
- Требуется версия Istiod ≥1.9