介绍

Sidecar Configuration Management

Sidecar Configuration 使您能够在 Istio service meshes 中对 Envoy proxy 行为进行精细控制。此功能:

  • 定义入站/出站流量策略
  • 优化 proxy 资源利用率
  • 实现 namespace 级访问控制
  • 提升 mesh 范围内的性能

核心价值:跨微服务边界的精确流量管理

限制

  1. Namespace 绑定

    • 自定义配置仅影响指定的 namespace
    • 默认配置需要 istio-system namespace
  2. 模式匹配

    • 支持左侧最前端 DNS 组件中的通配符 (*)
    • prod/*.svc.cluster.local 匹配所有 prod services
  3. 更新传播

    • 更改需要 60s 才能生效
    • 需要 Istiod version ≥1.9