介绍

Sidecar 配置管理

Sidecar Configuration 可在 Istio service mesh 中对 Envoy proxy 行为进行细粒度控制。该功能:

  • 定义入站/出站流量策略
  • 优化 proxy 资源利用率
  • 实现按 namespace 作用域的访问控制
  • 提升整个 mesh 的性能

核心价值:跨 microservice 边界进行精确的流量管理

限制

  1. Namespace 绑定

    • 自定义配置仅影响指定的 namespace
    • 默认配置要求使用 istio-system namespace
  2. 模式匹配

    • 支持左侧 DNS 组件中的通配符 (*)
    • prod/*.svc.cluster.local 匹配所有 prod services
  3. 更新传播

    • 变更需要 60s 才会生效
    • 需要 Istiod 版本 ≥1.9