介绍
Sidecar Configuration Management
Sidecar Configuration 使您能够在 Istio service meshes 中对 Envoy proxy 行为进行精细控制。此功能:
- 定义入站/出站流量策略
- 优化 proxy 资源利用率
- 实现 namespace 级访问控制
- 提升 mesh 范围内的性能
核心价值:跨微服务边界的精确流量管理
限制
-
Namespace 绑定:
- 自定义配置仅影响指定的 namespace
- 默认配置需要
istio-systemnamespace
-
模式匹配:
- 支持左侧最前端 DNS 组件中的通配符 (*)
prod/*.svc.cluster.local匹配所有 prod services
-
更新传播:
- 更改需要 60s 才能生效
- 需要 Istiod version ≥1.9