Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Migrar configurações comuns do Nginx para um gateway ASM

Última atualização: Jun 28, 2026

Este guia mapeia as definições de configuração mais comuns do Nginx para seus equivalentes em um gateway ASM.

allow-backend-server-header

Permite que o backend retorne o cabeçalho Server em vez de uma string genérica do Nginx.

O gateway ASM ativa essa opção por padrão.

allow-snippet-annotations

Permite usar snippets personalizados em uma anotação de Ingress para modificar a configuração do Nginx.

O gateway ASM não oferece suporte a essa definição. Para modifique a configuração do gateway, edite o arquivo YAML do IstioGateway.

compute-full-forwarded-for

Anexa o endereço remoto ao cabeçalho X-Forwarded-For em vez de substituí-lo.

Esse comportamento depende da configuração use_remote_address do Envoy, cujo valor padrão é true. Para obter mais informações sobre como o Istio lida com o cabeçalho X-Forwarded-For, consulte Configuring Gateway Network Topology.

enable-underscores-inheaders

Permite underscores nos nomes dos cabeçalhos.

Corresponde à configuração headers_with_underscores_action do Envoy, que permite underscores por padrão.

forwarded-for-header

Especifica o campo de cabeçalho usado para identificar o endereço IP original do cliente.

O gateway ASM não aceita um cabeçalho personalizado para essa finalidade e utiliza o X-Forwarded-For por padrão.

generate-request-id

Gera um X-Request-ID aleatório caso ausente na requisição.

Refere-se à configuração generate_request_id do Envoy, ativada por padrão. Altere essa definição usando um plugin do ASM.

ignore-invalid-headers

Define se o sistema deve ignorar cabeçalhos com nomes inválidos. Um nome válido contém caracteres alfanuméricos e hifens (-), podendo incluir também underscores (_).

Nota

A definição enable-underscores-in-headers controla o uso de underscores.

O Envoy fornece um Header Validator. Sem essa configuração, o Envoy usa um validador padrão e rejeita requisições com cabeçalhos inválidos retornando um erro Bad Request.

~ $ curl httpbin:8000/headers -H "test-@@@:test" -I
HTTP/1.1 400 Bad Request
content-length: 11
content-type: text/plain
date: Tue, 01 Aug 2023 06:14:20 GMT
server: istio-envoy
connection: close

keep-alive-requests

Define o número máximo de requisições permitidas em uma única conexão keepalive. A conexão encerra ao atingir esse limite.

Para configure esse parâmetro, consulte o campo connectionPool.maxRequestsPerConnection em uma DestinationRule.

log-format-upstream

Personaliza o formato do log.

O gateway ASM aceita formatos de log personalizados. Configure o formato na página Observability settings no console do ASM. Para mais detalhes, consulte Observability settings.

max-worker-connections

Estabelece o limite de conexões simultâneas que um único processo worker pode abrir.

Não há equivalente direto no ASM. No entanto, utilize o campo connectionPool.tcp.maxConnections em uma DestinationRule para definir o número máximo de conexões com um único host.

proxy-body-size

Limita o tamanho permitido para o corpo da requisição do cliente. Se o corpo exceder esse valor, o servidor retorna um erro 413.

Essa configuração não está disponível diretamente. Utilize codificação de transferência fragmentada (chunked) para corpos grandes.

proxy-connect-timeout

Determina o tempo limite para estabelecer uma conexão com um servidor proxy. O valor máximo é de 75 segundos.

Para ajustar esse parâmetro, verifique o campo connectionPool.http.connectTimeout em uma DestinationRule.

reuse-port

Cria um socket de escuta separado para cada processo worker (usando a opção de socket SO_REUSEPORT), permitindo que o kernel distribua as conexões recebidas entre os processos. Essa funcionalidade vem habilitada por padrão.

O gateway ASM mantém essa opção ativada por padrão.

server-tokens

Envia o cabeçalho do servidor Nginx nas respostas e exibe a versão do Nginx nas páginas de erro. Desativado por padrão.

Por padrão, o gateway ASM define o cabeçalho do servidor como Envoy, mas não mostra a versão do Envoy nas páginas de erro.

ssl-redirect

Redireciona automaticamente o tráfego HTTP para HTTPS quando o servidor está protegido por um certificado TLS.

Para configure, acesse o campo tls.httpsRedirect em um Gateway.

upstream-keepalive-connections

Define quantas conexões keepalive ociosas com servidores upstream devem ser mantidas no cache de cada processo worker.

O ASM não possui um equivalente exato. A DestinationRule oferece o campo connectionPool.tcp.maxConnections, que tem função semelhante. Contudo, a configuração do Istio aplica-se a todas as conexões, enquanto a do Nginx afeta apenas as ociosas.

upstream-keepalive-timeout

Estipula um tempo limite para fechar conexões keepalive ociosas com um servidor upstream.

Utilize o campo connectionPool.http.idleTimeout em uma DestinationRule para configure esse valor.

use-forwarded-headers

  • Se verdadeiro, o Nginx repassa os cabeçalhos X-Forwarded-* recebidos ao servidor upstream. Comum quando o Nginx opera atrás de outro proxy L7.

  • Se falso, o Nginx descarta os cabeçalhos recebidos e gera novos.

Para saber mais sobre o tratamento do cabeçalho X-Forwarded-For pelo Istio, leia Configuring Gateway Network Topology.

worker-cpu-affinity

Vincula processos workers a conjuntos específicos de CPUs.

Em ambientes de contêiner, não recomendamos configure essa opção. A configuração padrão é suficiente.

Para mais informações, consulte Ingress Nginx.