O APIG Ingress oferece suporte a 51 anotações compatíveis com o NGINX Ingress para facilitar a migração e a 40 anotações estendidas para governança de tráfego e segurança.
Resumo do suporte a anotações
|
Categoria |
Quantidade |
Descrição |
|
Anotações compatíveis com NGINX Ingress |
51 |
Cobrem 90% dos casos de uso |
|
Anotações sem efeito funcional |
15 |
Nenhuma configuração necessária |
|
Anotações com suporte planejado |
48 |
Previstas; usadas em cenários limitados |
|
Anotações não suportadas |
5 |
Específicas de trechos de código interno do NGINX Ingress |
|
Anotações estendidas do APIG |
40 |
Controles adicionais de governança de tráfego e segurança além do NGINX Ingress |
Referência rápida
Clique em uma anotação para visualizar sua descrição completa.
|
Anotação |
Escopo |
Status |
Padrão |
Categoria |
|
|
Ingress |
Compatível |
— |
Canary release |
|
|
Ingress |
Compatível |
— |
Canary release |
|
|
Ingress |
Compatível |
— |
Canary release |
|
|
Ingress |
Compatível |
— |
Canary release |
|
|
Ingress |
Extensão Higress |
— |
Canary release |
|
|
Ingress |
Extensão Higress |
— |
Canary release |
|
|
Ingress |
Extensão Higress |
— |
Canary release |
|
|
Ingress |
Compatível |
— |
Canary release |
|
|
Ingress |
Extensão Higress (V1.2.30+) |
— |
Canary release |
|
|
Ingress |
Compatível |
— |
Canary release |
|
|
Ingress |
Compatível |
— |
Canary release |
|
|
Ingress |
Extensão Higress |
— |
Roteamento multiserviço |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
— |
Subconjuntos de serviço |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
— |
Subconjuntos de serviço |
|
|
Ingress |
Compatível |
— |
Fallback |
|
|
Ingress |
Compatível |
— |
Fallback |
|
|
Ingress |
Compatível |
— |
Correspondência regex |
|
|
Ingress |
Compatível |
— |
Reescrita |
|
|
Ingress |
Compatível |
— |
Reescrita |
|
|
Ingress |
Compatível |
— |
Redirecionamento |
|
|
Ingress |
Compatível |
— |
Redirecionamento |
|
|
Ingress |
Compatível |
— |
Redirecionamento |
|
|
Ingress |
Compatível |
— |
Redirecionamento |
|
|
Ingress |
Compatível |
— |
Redirecionamento |
|
|
Ingress |
Compatível |
— |
Redirecionamento |
|
|
Ingress |
Compatível |
— |
CORS |
|
|
Ingress |
Compatível |
— |
CORS |
|
|
Ingress |
Compatível |
— |
CORS |
|
|
Ingress |
Compatível |
— |
CORS |
|
|
Ingress |
Compatível |
— |
CORS |
|
|
Ingress |
Compatível |
— |
CORS |
|
|
Ingress |
Compatível |
— |
CORS |
|
|
Ingress |
Extensão Higress |
— |
Controle de cabeçalho |
|
|
Ingress |
Extensão Higress |
— |
Controle de cabeçalho |
|
|
Ingress |
Extensão Higress |
— |
Controle de cabeçalho |
|
|
Ingress |
Extensão Higress |
— |
Controle de cabeçalho |
|
|
Ingress |
Extensão Higress |
— |
Controle de cabeçalho |
|
|
Ingress |
Extensão Higress |
— |
Controle de cabeçalho |
|
|
Ingress |
Extensão Higress |
Nenhum |
Timeout |
|
|
Ingress |
Compatível |
|
Nova tentativa |
|
|
Ingress |
Compatível |
Nenhum |
Nova tentativa |
|
|
Ingress |
Compatível |
— |
Nova tentativa |
|
|
Ingress |
Extensão Higress |
— |
Espelhamento de tráfego |
|
|
Ingress |
Extensão Higress (V1.2.32+) |
|
Espelhamento de tráfego |
|
|
Nome de domínio |
Parcialmente compatível (V1.2.30+) |
— |
Alias de domínio |
|
|
Ingress |
Extensão Higress |
— |
Limitação de taxa (obsoleto) |
|
|
Ingress |
Extensão Higress |
— |
Limitação de taxa (obsoleto) |
|
|
Ingress |
Extensão Higress |
|
Limitação de taxa (obsoleto) |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
— |
Limitação global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
|
Limitação global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
|
Limitação global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
|
Limitação global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
— |
Limitação global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
— |
Concorrência global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
|
Concorrência global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
|
Concorrência global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
|
Concorrência global |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
— |
Concorrência global |
|
|
Service |
Parcialmente compatível |
|
Protocolo de backend |
|
|
Service |
Parcialmente compatível |
|
Balanceamento de carga |
|
|
Service |
Parcialmente compatível |
— |
Balanceamento de carga |
|
|
Service |
Extensão Higress |
Desativado |
Warmup |
|
|
Service |
Compatível |
|
Afinidade de cookie |
|
|
Service |
Parcialmente compatível |
|
Afinidade de cookie |
|
|
Service |
Compatível |
— |
Afinidade de cookie |
|
|
Service |
Compatível |
|
Afinidade de cookie |
|
|
Service |
Compatível |
Nível de sessão |
Afinidade de cookie |
|
|
Service |
Compatível |
Nível de sessão |
Afinidade de cookie |
|
|
Ingress |
Compatível |
— |
Controle de acesso por ip |
|
|
Ingress |
Compatível (V1.2.31+) |
— |
Controle de acesso por ip |
|
|
Ingress |
Extensão Higress |
— |
Controle de acesso por ip |
|
|
Ingress |
Extensão Higress |
— |
Controle de acesso por ip |
|
|
Ingress |
Extensão Higress |
— |
Controle de acesso por ip |
|
|
Service |
Extensão Higress |
— |
Pool de conexões |
|
|
Service |
Extensão Higress |
— |
Pool de conexões |
|
|
Service |
Extensão Higress |
— |
Pool de conexões |
|
|
Nome de domínio |
Extensão Higress |
|
tls cliente-gateway |
|
|
Nome de domínio |
Extensão Higress |
|
tls cliente-gateway |
|
|
Nome de domínio |
Compatível |
Ver descrição |
tls cliente-gateway |
|
|
Nome de domínio |
Parcialmente compatível |
— |
tls cliente-gateway |
|
|
Service |
Compatível |
— |
tls gateway-backend |
|
|
Service |
Compatível |
— |
tls gateway-backend |
|
|
Service |
Compatível |
— |
tls gateway-backend |
|
|
Ingress |
Parcialmente compatível |
— |
Autenticação básica |
|
|
Ingress |
Compatível |
— |
Autenticação básica |
|
|
Ingress |
Compatível |
— |
Autenticação básica |
|
|
Ingress |
Compatível |
— |
Autenticação básica |
Escopo
Cada anotação aplica-se a um escopo específico:
Ingress — Aplica-se às regras de roteamento no recurso Ingress onde a anotação está definida.
Nome de domínio — Aplica-se a todos os recursos Ingress que compartilham os mesmos hosts.
Service — Aplica-se a todos os recursos Ingress que compartilham os mesmos serviços.
Prefixos de anotação
Para anotações compartilhadas entre NGINX Ingress e APIG Ingress, os seguintes prefixos são intercambiáveis:
nginx.ingress.kubernetes.io/xxxhigress.ingress.kubernetes.io/xxx
Anotações marcadas como Extensão Higress exigem o prefixo higress e não aceitam o prefixo nginx.
Notas de compatibilidade
Principais diferenças em relação ao NGINX Ingress:
Variáveis do NGINX: Variáveis do NGINX em anotações e trechos de código não são compatíveis com o APIG Ingress. Revise as anotações dependentes de variáveis antes de migrar.
Tamanho do corpo da requisição: O NGINX Ingress usa
nginx.ingress.kubernetes.io/proxy-body-sizepara impor um limite rígido e retorna um erro quando excedido. O APIG Ingress utiliza streaming baseado em blocos, sem limite predefinido de tamanho de corpo. Para transferências de arquivos extremamente grandes, ajusteDownstreamConnectionBufferLimitsna configuração da instância do gateway.
Anotações de governança de tráfego
Canary release
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Compatível |
Ativa ou desativa o canary release para uma rota. |
|
|
Ingress |
Compatível |
Chave do cabeçalho de requisição usada para divisão de tráfego. |
|
|
Ingress |
Compatível |
Valor do cabeçalho de requisição para divisão de tráfego. Suporta correspondência exata. |
|
|
Ingress |
Compatível |
Valor do cabeçalho de requisição para divisão de tráfego. Suporta correspondência regex. |
|
|
Ingress |
Extensão Higress |
Chave do parâmetro de query da url usada para divisão de tráfego. |
|
|
Ingress |
Extensão Higress |
Valor do parâmetro de query da url para divisão de tráfego. Suporta correspondência exata. |
|
|
Ingress |
Extensão Higress |
Valor do parâmetro de query da url para divisão de tráfego. Suporta correspondência regex. |
|
|
Ingress |
Compatível |
Chave do cookie usado para divisão de tráfego. |
|
|
Ingress |
Extensão Higress (V1.2.30+) |
Valor do cookie para divisão de tráfego. Suporta correspondência exata. |
|
|
Ingress |
Compatível |
Peso do serviço usado para divisão de tráfego. |
|
|
Ingress |
Compatível |
Peso total para divisão de tráfego. |
Roteamento multiserviço
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Extensão Higress |
Distribui o tráfego entre vários serviços por peso. Sintaxe: |
Definir esta anotação altera o destino de todas as regras de roteamento no Ingress. Se a sintaxe for inválida, a anotação será ignorada e o roteamento permanecerá inalterado.
Exemplo:
annotations:
# 60% of traffic goes to foo, 40% to bar
higress.ingress.kubernetes.io/destination: |
60% foo.default.svc.cluster.local:8080
40% bar.default.svc.cluster.local:9090
Subconjuntos de serviço
Direcione requisições para um subconjunto específico de Pods quando um único serviço gerencia múltiplos Deployments.
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
Identifica o subconjunto de Pods para o qual as requisições serão roteadas. |
|
|
Ingress |
Extensão Higress (V1.2.25+) |
(Opcional) Seletor de rótulos usado com |
Comportamento de roteamento para service-subset:
-
Se
subset-labelsnão estiver definido:Definido como
""oubase— roteia para Pods rotulados comopensergo.io/canary: ""ou Pods sem nenhuma chave de rótuloopensergo.io/canary.Definido com qualquer outro valor (por exemplo,
gray) — roteia para Pods rotulados comopensergo.io/canary-gray: gray.
Se
subset-labelsestiver definido — roteia apenas para Pods cujos rótulos correspondam aos pares chave-valor definidos emsubset-labels.
Se nenhum Pod corresponder ao rótulo especificado, as requisições serão encaminhadas automaticamente para todos os Pods do serviço.
Exemplo:
annotations:
# Route to the "gray" subset of Pods
higress.ingress.kubernetes.io/service-subset: "gray"
Fallback
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Compatível |
Serviço de fallback quando não há nós primários íntegros disponíveis. |
|
|
Ingress |
Compatível |
Códigos de status HTTP que acionam o encaminhamento para o serviço de fallback. |
Quando uma requisição é encaminhada para o serviço de fallback, o caminho da requisição é reescrito para /. Este comportamento corresponde ao do NGINX Ingress.
Correspondência de expressão regular
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Compatível |
Habilita a correspondência de caminho via regex no Ingress usando sintaxe RE2. |
Reescrita
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Compatível |
Caminho de destino para reescrita de url. Grupos de captura são suportados. |
|
|
Ingress |
Compatível |
Reescreve o cabeçalho |
Redirecionamento
O uso de variáveis do NGINX para redirecionamento não está documentado no NGINX Ingress e pode causar problemas de compatibilidade. Evite variáveis do NGINX em anotações de redirecionamento.
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Compatível |
Redireciona HTTP para HTTPS. |
|
|
Ingress |
Compatível |
Força o redirecionamento de HTTP para HTTPS. |
|
|
Ingress |
Compatível |
Envia um redirecionamento permanente para a url especificada. |
|
|
Ingress |
Compatível |
Código de status HTTP usado para redirecionamentos permanentes. |
|
|
Ingress |
Compatível |
Envia um redirecionamento temporário para a url especificada. |
|
|
Ingress |
Compatível |
Redireciona requisições de |
CORS
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Compatível |
Habilita o compartilhamento de recursos de origem cruzada (CORS). |
|
|
Ingress |
Compatível |
Origens permitidas para requisições CORS. |
|
|
Ingress |
Compatível |
Métodos HTTP permitidos para CORS. Inclui GET, POST e PUT. |
|
|
Ingress |
Compatível |
Cabeçalhos de requisição permitidos para CORS. |
|
|
Ingress |
Compatível |
Cabeçalhos de resposta expostos aos navegadores. |
|
|
Ingress |
Compatível |
Indica se credenciais podem ser incluídas em requisições CORS. |
|
|
Ingress |
Compatível |
Tempo (em segundos) de cache dos resultados de preflight. |
Controle de cabeçalho
As anotações de controle de cabeçalho em rotas base e canary são independentes e validadas separadamente. Utilize-as para configurar políticas de cabeçalho distintas para cada tipo de tráfego.
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Extensão Higress |
Adiciona um cabeçalho às requisições encaminhadas. Se o cabeçalho já existir, o valor será anexado. |
|
|
Ingress |
Extensão Higress |
Sobrescreve um cabeçalho nas requisições encaminhadas. |
|
|
Ingress |
Extensão Higress |
Remove um cabeçalho das requisições encaminhadas. |
|
|
Ingress |
Extensão Higress |
Adiciona um cabeçalho às respostas para o cliente. Se o cabeçalho já existir, o valor será anexado. |
|
|
Ingress |
Extensão Higress |
Sobrescreve um cabeçalho nas respostas para o cliente. |
|
|
Ingress |
Extensão Higress |
Remove um cabeçalho das respostas para o cliente. |
Sintaxe:
Cabeçalho único (adicionar/atualizar): Use um par chave-valor. Exemplo:
X-Custom-Header: valueMúltiplos cabeçalhos (adicionar/atualizar): Use um bloco escalar YAML (
|). Cada par chave-valor deve estar em uma linha separada.Cabeçalho único (remover): Use apenas a chave do cabeçalho.
Múltiplos cabeçalhos (remover): Chaves de cabeçalho separadas por vírgula.
Exemplo — adicionar um cabeçalho de requisição:
annotations:
higress.ingress.kubernetes.io/request-header-control-add: "X-Request-Id: abc123"
Exemplo — adicionar múltiplos cabeçalhos de resposta:
annotations:
higress.ingress.kubernetes.io/response-header-control-add: |
X-Custom-Header: value1
X-Another-Header: value2
Exemplo — remover múltiplos cabeçalhos de requisição:
annotations:
higress.ingress.kubernetes.io/request-header-control-remove: "X-Forwarded-For,X-Real-IP"
Timeout
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Ingress |
Extensão Higress |
Nenhum |
Timeout da requisição em segundos. |
Este timeout aplica-se na camada de aplicação (HTTP), não na camada de transporte tcp.
Nova tentativa
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Ingress |
Compatível |
|
Número máximo de novas tentativas. |
|
|
Ingress |
Compatível |
Nenhum |
Timeout para novas tentativas, em segundos. |
|
|
Ingress |
Compatível |
— |
Condições para nova tentativa. Consulte o mecanismo de nova tentativa do NGINX para valores válidos. |
Espelhamento de tráfego
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Ingress |
Extensão Higress |
— |
Serviço de destino para o tráfego espelhado. Formato: |
|
|
Ingress |
Extensão Higress (V1.2.32+) |
|
Porcentagem de tráfego a ser espelhada. Valores válidos: |
Exemplo:
annotations:
# Mirror 20% of traffic to the shadow service
higress.ingress.kubernetes.io/mirror-target-service: "default/shadow-service:8080"
higress.ingress.kubernetes.io/mirror-percentage: "20"
Alias de domínio
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Nome de domínio |
Parcialmente compatível (V1.2.30+) |
Domínio de alias que compartilha a configuração de tls, roteamento e governança de tráfego do domínio principal. Suporta apenas domínios exatos e curingas. |
Limitação de taxa (obsoleto)
Estas anotações estão obsoletas. Utilize o controle de limitação global em seu lugar.
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Ingress |
Extensão Higress |
— |
Máximo de requisições por minuto (RPM) por gateway. Limite de burst = valor × |
|
|
Ingress |
Extensão Higress |
— |
Máximo de requisições por segundo (RPS) por gateway. Mesmo comportamento de burst e resposta que |
|
|
Ingress |
Extensão Higress |
|
Multiplicador do limite de burst. |
Controle de limitação global (recomendado)
Todas as anotações nesta seção exigem a versão V1.2.25 ou posterior do gateway.
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Ingress |
Extensão Higress |
— |
RPS máximo para a rota. Usado para limitação de taxa global. |
|
|
Ingress |
Extensão Higress |
|
Código de resposta HTTP quando a limitação de taxa é acionada. |
|
|
Ingress |
Extensão Higress |
|
Tipo de conteúdo do corpo da resposta quando a limitação de taxa é acionada. Defina como |
|
|
Ingress |
Extensão Higress |
|
Corpo da resposta quando a limitação de taxa é acionada. |
|
|
Ingress |
Extensão Higress |
— |
url de redirecionamento quando a limitação de taxa é acionada. |
rate-limit-fallback-custom-response-codeerate-limit-fallback-redirect-urlsão mutuamente exclusivos. Defina apenas um.
Exemplo — retornar uma resposta JSON personalizada quando a limitação de taxa for acionada:
annotations:
higress.ingress.kubernetes.io/rate-limit: "100"
higress.ingress.kubernetes.io/rate-limit-fallback-custom-response-code: "429"
higress.ingress.kubernetes.io/rate-limit-fallback-custom-response-body-type: "json"
higress.ingress.kubernetes.io/rate-limit-fallback-custom-response-body: '{"error":"rate limit exceeded"}'
Controle de concorrência global
Todas as anotações nesta seção exigem a versão V1.2.25 ou posterior do gateway.
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Ingress |
Extensão Higress |
— |
Número máximo de requisições simultâneas na rota. |
|
|
Ingress |
Extensão Higress |
|
Código de resposta HTTP quando o controle de concorrência é acionado. |
|
|
Ingress |
Extensão Higress |
|
Tipo de conteúdo do corpo da resposta quando o controle de concorrência é acionado. Defina como |
|
|
Ingress |
Extensão Higress |
|
Corpo da resposta quando o controle de concorrência é acionado. |
|
|
Ingress |
Extensão Higress |
— |
url de redirecionamento quando o controle de concorrência é acionado. |
concurrency-limit-fallback-custom-response-codeeconcurrency-limit-fallback-redirect-urlsão mutuamente exclusivos. Defina apenas um.
Protocolo de backend
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Service |
Parcialmente compatível |
|
Protocolo usado pelo serviço de backend. AJP e FCGI não são suportados. Valores válidos: |
Balanceamento de carga
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Service |
Parcialmente compatível |
|
Algoritmo de balanceamento de carga. Exponentially Weighted Moving Average (EWMA) não é suportado; reverte para |
|
|
Service |
Parcialmente compatível |
— |
Algoritmo de hash consistente. A combinação de variáveis do NGINX com constantes não é suportada. Suporta hash por variável do NGINX ( |
Warmup (inicialização gradual)
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Service |
Extensão Higress |
Desativado |
Duração do período de warmup em segundos. |
O warmup exige um algoritmo de balanceamento de carga round_robin ou least_conn. Não há suporte para outros algoritmos.
Afinidade de cookie
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Service |
Compatível |
|
Tipo de afinidade. Valor padrão e único válido: |
|
|
Service |
Parcialmente compatível |
|
Modo de afinidade. O modo |
|
|
Service |
Compatível |
— |
Nome do cookie usado como chave de hash. |
|
|
Service |
Compatível |
|
Caminho do cookie gerado quando o cookie especificado não existe. |
|
|
Service |
Compatível |
Nível de sessão |
Tempo de expiração do cookie gerado, em segundos. |
|
|
Service |
Compatível |
Nível de sessão |
Tempo de expiração do cookie gerado, em segundos. |
Controle de acesso por endereço ip
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Compatível |
Lista de permissões de endereços ip e blocos CIDR para a rota. Separados por vírgula. |
|
|
Ingress |
Compatível (V1.2.31+) |
Lista de bloqueios de endereços ip e blocos CIDR no nível da rota. Separados por vírgula. Tem precedência sobre |
|
|
Ingress |
Extensão Higress |
Lista de bloqueios de endereços ip e blocos CIDR para a rota. Separados por vírgula. |
|
|
Ingress |
Extensão Higress |
Lista de permissões de endereços ip e blocos CIDR no nível do domínio. Separados por vírgula. Listas de permissões no nível da rota têm precedência. |
|
|
Ingress |
Extensão Higress |
Lista de bloqueios de endereços ip e blocos CIDR no nível do domínio. Separados por vírgula. Listas de bloqueios no nível da rota têm precedência. |
Pool de conexões (gateway para backend)
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Service |
Extensão Higress |
Total máximo de conexões tcp para o serviço de backend. |
|
|
Service |
Extensão Higress |
Máximo de conexões tcp por endpoint de backend. |
|
|
Service |
Extensão Higress |
Máximo de requisições HTTP por conexão de backend. |
Anotações de segurança
tls cliente-gateway
|
Anotação |
Escopo |
Status |
Padrão |
Descrição |
|
|
Nome de domínio |
Extensão Higress |
|
Versão mínima do tls. Valores válidos: |
|
|
Nome de domínio |
Extensão Higress |
|
Versão máxima do tls. Valores válidos: |
|
|
Nome de domínio |
Compatível |
Ver abaixo |
Suítes de criptografia tls, separadas por vírgula. Aplica-se apenas ao tls v1.0–v1.2 (não v1.3). |
|
|
Nome de domínio |
Parcialmente compatível |
— |
Certificado CA para verificação de cliente mTLS. Formato do nome do Secret: |
Suítes de criptografia padrão para ssl-cipher: ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-SHA, ECDHE-RSA-AES128-SHA, AES128-GCM-SHA256, AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-SHA, ECDHE-RSA-AES256-SHA, AES256-GCM-SHA384, AES256-SHA.
tls gateway-backend
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Service |
Compatível |
Certificado de cliente usado pelo gateway para autenticação no backend. |
|
|
Service |
Compatível |
Server Name Indication (SNI) enviado durante o handshake tls com o backend. |
|
|
Service |
Compatível |
Ativa ou desativa o SNI durante o handshake tls com o backend. |
Autenticação básica
|
Anotação |
Escopo |
Status |
Descrição |
|
|
Ingress |
Parcialmente compatível |
Tipo de autenticação. Apenas |
|
|
Ingress |
Compatível |
Secret contendo as credenciais para a rota. Formato: |
|
|
Ingress |
Compatível |
Formato dos dados do secret. |
|
|
Ingress |
Compatível |
Realm de autenticação. As credenciais são compartilhadas dentro de um realm. |
Referência completa de anotações do NGINX Ingress: Anotações.