Este guia mapeia as definições de configuração mais comuns do Nginx para seus equivalentes em um gateway ASM.
|
allow-backend-server-header |
Permite que o backend retorne o cabeçalho |
O gateway ASM ativa essa opção por padrão. |
|
allow-snippet-annotations |
Permite usar snippets personalizados em uma anotação de Ingress para modificar a configuração do Nginx. |
O gateway ASM não oferece suporte a essa definição. Para modifique a configuração do gateway, edite o arquivo YAML do IstioGateway. |
|
compute-full-forwarded-for |
Anexa o endereço remoto ao cabeçalho X-Forwarded-For em vez de substituí-lo. |
Esse comportamento depende da configuração |
|
enable-underscores-inheaders |
Permite underscores nos nomes dos cabeçalhos. |
Corresponde à configuração |
|
forwarded-for-header |
Especifica o campo de cabeçalho usado para identificar o endereço IP original do cliente. |
O gateway ASM não aceita um cabeçalho personalizado para essa finalidade e utiliza o X-Forwarded-For por padrão. |
|
generate-request-id |
Gera um X-Request-ID aleatório caso ausente na requisição. |
Refere-se à configuração |
|
ignore-invalid-headers |
Define se o sistema deve ignorar cabeçalhos com nomes inválidos. Um nome válido contém caracteres alfanuméricos e hifens (-), podendo incluir também underscores (_). Nota
A definição |
O Envoy fornece um Header Validator. Sem essa configuração, o Envoy usa um validador padrão e rejeita requisições com cabeçalhos inválidos retornando um erro
|
|
keep-alive-requests |
Define o número máximo de requisições permitidas em uma única conexão keepalive. A conexão encerra ao atingir esse limite. |
Para configure esse parâmetro, consulte o campo |
|
log-format-upstream |
Personaliza o formato do log. |
O gateway ASM aceita formatos de log personalizados. Configure o formato na página Observability settings no console do ASM. Para mais detalhes, consulte Observability settings. |
|
max-worker-connections |
Estabelece o limite de conexões simultâneas que um único processo worker pode abrir. |
Não há equivalente direto no ASM. No entanto, utilize o campo |
|
proxy-body-size |
Limita o tamanho permitido para o corpo da requisição do cliente. Se o corpo exceder esse valor, o servidor retorna um erro 413. |
Essa configuração não está disponível diretamente. Utilize codificação de transferência fragmentada (chunked) para corpos grandes. |
|
proxy-connect-timeout |
Determina o tempo limite para estabelecer uma conexão com um servidor proxy. O valor máximo é de 75 segundos. |
Para ajustar esse parâmetro, verifique o campo |
|
reuse-port |
Cria um socket de escuta separado para cada processo worker (usando a opção de socket |
O gateway ASM mantém essa opção ativada por padrão. |
|
server-tokens |
Envia o cabeçalho do servidor Nginx nas respostas e exibe a versão do Nginx nas páginas de erro. Desativado por padrão. |
Por padrão, o gateway ASM define o cabeçalho do servidor como |
|
ssl-redirect |
Redireciona automaticamente o tráfego HTTP para HTTPS quando o servidor está protegido por um certificado TLS. |
Para configure, acesse o campo |
|
upstream-keepalive-connections |
Define quantas conexões keepalive ociosas com servidores upstream devem ser mantidas no cache de cada processo worker. |
O ASM não possui um equivalente exato. A DestinationRule oferece o campo |
|
upstream-keepalive-timeout |
Estipula um tempo limite para fechar conexões keepalive ociosas com um servidor upstream. |
Utilize o campo |
|
use-forwarded-headers |
|
Para saber mais sobre o tratamento do cabeçalho X-Forwarded-For pelo Istio, leia Configuring Gateway Network Topology. |
|
worker-cpu-affinity |
Vincula processos workers a conjuntos específicos de CPUs. |
Em ambientes de contêiner, não recomendamos configure essa opção. A configuração padrão é suficiente. |
Para mais informações, consulte Ingress Nginx.