Введение
Управление конфигурацией Sidecar
Sidecar Configuration обеспечивает детальное управление поведением прокси Envoy в service mesh Istio. Эта функциональность:
- Определяет политики входящего/исходящего трафика
- Оптимизирует использование ресурсов прокси
- Реализует контроль доступа на уровне namespace
- Повышает производительность всей mesh-сети
Основная ценность: точное управление трафиком на границах микросервисов
Ограничения
-
Привязка к namespace:
- Пользовательские конфигурации влияют только на назначенный namespace
- Конфигурация по умолчанию требует namespace
istio-system
-
Сопоставление с шаблоном:
- Поддерживает wildcard (*) в крайнем левом компоненте DNS
prod/*.svc.cluster.localсоответствует всем сервисам prod
-
Распространение обновлений:
- Для вступления изменений в силу требуется 60 с
- Требуется версия Istiod ≥1.9