Ce guide établit la correspondance entre les paramètres de configuration Nginx courants et leurs équivalents dans une passerelle ASM.
|
Configuration Nginx |
Description |
Équivalent dans la passerelle ASM |
|
allow-backend-server-header |
Autorise le backend à renvoyer l'en-tête |
La passerelle ASM active cette option par défaut. |
|
allow-snippet-annotations |
Permet l'utilisation d'extraits de code personnalisés dans une annotation Ingress pour modifier la configuration Nginx. |
Une passerelle ASM ne prend pas en charge ce paramètre. Modifiez la configuration de la passerelle ASM en éditant le fichier YAML IstioGateway. |
|
compute-full-forwarded-for |
Ajoute l'adresse distante à l'en-tête X-Forwarded-For au lieu de le remplacer. |
Ce comportement dépend du paramètre Envoy |
|
enable-underscores-inheaders |
Autorise les traits de soulignement dans les noms d'en-tête. |
Ceci correspond au paramètre Envoy |
|
forwarded-for-header |
Spécifie le champ d'en-tête utilisé pour identifier l'adresse IP d'origine du client. |
Une passerelle ASM ne permet pas de définir un en-tête personnalisé à cet effet. Elle utilise X-Forwarded-For par défaut. |
|
generate-request-id |
Génère un X-Request-ID aléatoire si aucun n'est présent dans la requête. |
Ceci correspond au paramètre Envoy |
|
ignore-invalid-headers |
Détermine s'il faut ignorer les en-têtes dont les noms sont invalides. Un nom d'en-tête valide se compose de caractères alphanumériques et de traits d'union (-). Il peut également inclure des traits de soulignement (_). Remarque
L'utilisation des traits de soulignement est contrôlée par le paramètre |
Envoy propose un validateur d'en-tête. Si vous ne configurez pas de validateur d'en-tête, Envoy en utilise un par défaut. Envoy rejette les requêtes contenant des en-têtes invalides avec une erreur
|
|
keep-alive-requests |
Définit le nombre maximal de requêtes pouvant être servies via une seule connexion keepalive. Une fois ce nombre atteint, la connexion est fermée. |
Pour configurer ce paramètre, consultez le champ |
|
log-format-upstream |
Personnalise le format des journaux. |
Une passerelle ASM prend en charge les formats de journal personnalisés. Configurez le format sur la page des paramètres d'observabilité dans la console ASM. Pour plus d'informations, consultez Paramètres d'observabilité. |
|
max-worker-connections |
Définit le nombre maximal de connexions qu'un seul processus de travail peut ouvrir. |
ASM ne propose pas d'équivalent direct. Toutefois, utilisez le champ |
|
proxy-body-size |
Définit la taille maximale autorisée du corps de la requête cliente. Si le corps de la requête dépasse cette taille, le serveur renvoie une erreur 413. |
Vous ne pouvez pas configurer ce paramètre directement. Utilisez l'encodage de transfert chunked pour les corps volumineux. |
|
proxy-connect-timeout |
Définit le délai d'attente pour l'établissement d'une connexion avec un serveur proxy. Ce délai ne peut pas dépasser 75 secondes. |
Pour configurer ce paramètre, consultez le champ |
|
reuse-port |
Crée un socket d'écoute distinct pour chaque processus de travail (en utilisant l'option de socket |
La passerelle ASM active cette option par défaut. |
|
server-tokens |
Envoie l'en-tête du serveur Nginx dans les réponses et affiche la version de Nginx sur les pages d'erreur. Cette option est désactivée par défaut. |
Une passerelle ASM définit l'en-tête du serveur sur |
|
ssl-redirect |
Si un serveur est sécurisé avec un certificat TLS, ce paramètre redirige automatiquement le trafic HTTP vers HTTPS. |
Pour configurer ce paramètre, consultez le champ |
|
upstream-keepalive-connections |
Définit le nombre maximal de connexions keepalive inactives vers les serveurs upstream conservées dans le cache de chaque processus de travail. |
ASM ne propose pas d'équivalent direct. La ressource DestinationRule fournit le champ |
|
upstream-keepalive-timeout |
Définit un délai d'attente après lequel le système ferme une connexion keepalive inactive vers un serveur upstream. |
Pour configurer ce paramètre, consultez le champ |
|
use-forwarded-headers |
|
Pour plus d'informations sur la gestion de l'en-tête X-Forwarded-For par Istio, consultez Configuring Gateway Network Topology. |
|
worker-cpu-affinity |
Lie les processus de travail à des ensembles spécifiques de processeurs. |
Dans un environnement conteneurisé, nous déconseillons de configurer cette option. L'utilisation du paramètre par défaut est suffisante. |
Pour plus d'informations, consultez Ingress Nginx.