Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Migrer les configurations Nginx courantes vers une passerelle ASM

Dernière mise à jour :Aug 11, 2026

Ce guide établit la correspondance entre les paramètres de configuration Nginx courants et leurs équivalents dans une passerelle ASM.

Configuration Nginx

Description

Équivalent dans la passerelle ASM

allow-backend-server-header

Autorise le backend à renvoyer l'en-tête Server au lieu d'une chaîne Nginx générique.

La passerelle ASM active cette option par défaut.

allow-snippet-annotations

Permet l'utilisation d'extraits de code personnalisés dans une annotation Ingress pour modifier la configuration Nginx.

Une passerelle ASM ne prend pas en charge ce paramètre. Modifiez la configuration de la passerelle ASM en éditant le fichier YAML IstioGateway.

compute-full-forwarded-for

Ajoute l'adresse distante à l'en-tête X-Forwarded-For au lieu de le remplacer.

Ce comportement dépend du paramètre Envoy use_remote_address, défini sur true par défaut. Pour plus d'informations sur la gestion de l'en-tête X-Forwarded-For par Istio, consultez Configuring Gateway Network Topology.

enable-underscores-inheaders

Autorise les traits de soulignement dans les noms d'en-tête.

Ceci correspond au paramètre Envoy headers_with_underscores_action, qui autorise les traits de soulignement par défaut.

forwarded-for-header

Spécifie le champ d'en-tête utilisé pour identifier l'adresse IP d'origine du client.

Une passerelle ASM ne permet pas de définir un en-tête personnalisé à cet effet. Elle utilise X-Forwarded-For par défaut.

generate-request-id

Génère un X-Request-ID aléatoire si aucun n'est présent dans la requête.

Ceci correspond au paramètre Envoy generate_request_id, activé par défaut. Modifiez ce paramètre à l'aide d'un plug-in ASM.

ignore-invalid-headers

Détermine s'il faut ignorer les en-têtes dont les noms sont invalides. Un nom d'en-tête valide se compose de caractères alphanumériques et de traits d'union (-). Il peut également inclure des traits de soulignement (_).

Remarque

L'utilisation des traits de soulignement est contrôlée par le paramètre enable-underscores-in-headers.

Envoy propose un validateur d'en-tête. Si vous ne configurez pas de validateur d'en-tête, Envoy en utilise un par défaut. Envoy rejette les requêtes contenant des en-têtes invalides avec une erreur Bad Request.

~ $ curl httpbin:8000/headers -H "test-@@@:test" -I
HTTP/1.1 400 Bad Request
content-length: 11
content-type: text/plain
date: Tue, 01 Aug 2023 06:14:20 GMT
server: istio-envoy
connection: close

keep-alive-requests

Définit le nombre maximal de requêtes pouvant être servies via une seule connexion keepalive. Une fois ce nombre atteint, la connexion est fermée.

Pour configurer ce paramètre, consultez le champ connectionPool.maxRequestsPerConnection dans une ressource DestinationRule.

log-format-upstream

Personnalise le format des journaux.

Une passerelle ASM prend en charge les formats de journal personnalisés. Configurez le format sur la page des paramètres d'observabilité dans la console ASM. Pour plus d'informations, consultez Paramètres d'observabilité.

max-worker-connections

Définit le nombre maximal de connexions qu'un seul processus de travail peut ouvrir.

ASM ne propose pas d'équivalent direct. Toutefois, utilisez le champ connectionPool.tcp.maxConnections dans une ressource DestinationRule pour configurer le nombre maximal de connexions vers un seul hôte.

proxy-body-size

Définit la taille maximale autorisée du corps de la requête cliente. Si le corps de la requête dépasse cette taille, le serveur renvoie une erreur 413.

Vous ne pouvez pas configurer ce paramètre directement. Utilisez l'encodage de transfert chunked pour les corps volumineux.

proxy-connect-timeout

Définit le délai d'attente pour l'établissement d'une connexion avec un serveur proxy. Ce délai ne peut pas dépasser 75 secondes.

Pour configurer ce paramètre, consultez le champ connectionPool.http.connectTimeout dans une ressource DestinationRule.

reuse-port

Crée un socket d'écoute distinct pour chaque processus de travail (en utilisant l'option de socket SO_REUSEPORT), ce qui permet au noyau d'équilibrer la charge des connexions entrantes entre les processus de travail. Cette option est activée par défaut.

La passerelle ASM active cette option par défaut.

server-tokens

Envoie l'en-tête du serveur Nginx dans les réponses et affiche la version de Nginx sur les pages d'erreur. Cette option est désactivée par défaut.

Une passerelle ASM définit l'en-tête du serveur sur Envoy par défaut, mais la version d'Envoy n'est pas affichée sur les pages d'erreur.

ssl-redirect

Si un serveur est sécurisé avec un certificat TLS, ce paramètre redirige automatiquement le trafic HTTP vers HTTPS.

Pour configurer ce paramètre, consultez le champ tls.httpsRedirect dans une ressource Gateway.

upstream-keepalive-connections

Définit le nombre maximal de connexions keepalive inactives vers les serveurs upstream conservées dans le cache de chaque processus de travail.

ASM ne propose pas d'équivalent direct. La ressource DestinationRule fournit le champ connectionPool.tcp.maxConnections, qui a un objectif similaire. Toutefois, le paramètre Istio s'applique à toutes les connexions, tandis que le paramètre Nginx s'applique uniquement aux connexions inactives.

upstream-keepalive-timeout

Définit un délai d'attente après lequel le système ferme une connexion keepalive inactive vers un serveur upstream.

Pour configurer ce paramètre, consultez le champ connectionPool.http.idleTimeout dans une ressource DestinationRule.

use-forwarded-headers

  • Si la valeur est true, Nginx transmet les en-têtes entrants X-Forwarded-* au serveur upstream. Cela est généralement utilisé lorsque Nginx se trouve derrière un autre proxy L7.

  • Si la valeur est false, Nginx ignore les en-têtes entrants et génère les siens.

Pour plus d'informations sur la gestion de l'en-tête X-Forwarded-For par Istio, consultez Configuring Gateway Network Topology.

worker-cpu-affinity

Lie les processus de travail à des ensembles spécifiques de processeurs.

Dans un environnement conteneurisé, nous déconseillons de configurer cette option. L'utilisation du paramètre par défaut est suffisante.

Pour plus d'informations, consultez Ingress Nginx.