搜索文档
Sidecar 配置允许对 Istio 服务网格中的 Envoy 代理行为进行细粒度的控制。此功能:
核心价值:跨微服务边界的精确流量管理
多命名空间管理 限制支付服务访问指定命名空间
集群范围默认设置 为所有服务设置基础策略
安全隔离 限制敏感服务的暴露
性能调优 减少高吞吐服务的代理处理
命名空间绑定:
istio-system
模式匹配:
prod/*.svc.cluster.local
更新传播: