• Русский
  • Введение

    Управление конфигурацией Sidecar

    Sidecar Configuration обеспечивает детальное управление поведением прокси Envoy в service mesh Istio. Эта функциональность:

    • Определяет политики входящего/исходящего трафика
    • Оптимизирует использование ресурсов прокси
    • Реализует контроль доступа на уровне namespace
    • Повышает производительность всей mesh-сети

    Основная ценность: точное управление трафиком на границах микросервисов

    Ограничения

    1. Привязка к namespace:

      • Пользовательские конфигурации влияют только на назначенный namespace
      • Конфигурация по умолчанию требует namespace istio-system
    2. Сопоставление с шаблоном:

      • Поддерживает wildcard (*) в крайнем левом компоненте DNS
      • prod/*.svc.cluster.local соответствует всем сервисам prod
    3. Распространение обновлений:

      • Для вступления изменений в силу требуется 60 с
      • Требуется версия Istiod ≥1.9