Введение
Управление конфигурацией sidecar
Sidecar Configuration обеспечивает granular-контроль над поведением прокси Envoy в service mesh Istio. Эта функциональность:
- Определяет политики входящего/исходящего трафика
- Оптимизирует использование ресурсов proxy
- Реализует контроль доступа в пределах namespace
- Повышает производительность всей mesh-сети
Ключевая ценность: точное управление трафиком на границах microservice
Ограничения
-
Привязка к namespace:
- Пользовательские конфигурации влияют только на назначенный namespace
- Конфигурация по умолчанию требует namespace
istio-system
-
Сопоставление шаблонов:
- Поддерживает wildcard (*) в левом крайнем DNS-компоненте
prod/*.svc.cluster.localсоответствует всем сервисам prod
-
Распространение обновлений:
- Изменения вступают в силу через 60s
- Требуется версия Istiod ≥1.9