全部產品
Search
文件中心

Alibaba Cloud Service Mesh:CreateServiceMesh - 建立一個服務網格執行個體

更新時間:Aug 25, 2025

調用CreateServiceMesh建立一個服務網格執行個體。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

servicemesh:CreateServiceMesh

create

*全部資源

*

請求參數

名稱

類型

必填

描述

樣本值

RegionId

string

服務網格所在地區 ID。

cn-hangzhou

IstioVersion

string

Istio 版本號碼。

v1.5.4.1-g5960ec40-aliyun

VpcId

string

專用網路 ID。

vpc-xzelac2tw4ic7wz31****

ApiServerPublicEip

boolean

是否使用公網地址暴露 API Server。取值:

  • true:使用公網地址暴露 API Server。

  • false:不使用公網地址暴露 API Server。

預設值:false

說明

若配置為false則無法通過外網訪問叢集 API Server。

false

Tracing

boolean

是否啟用鏈路追蹤。取值:

  • true:啟用鏈路追蹤。

  • false:不啟用鏈路追蹤。

預設值:false

false

Name

string

服務網格名稱。

mesh1

VSwitches

string

虛擬交換器 ID。

["vsw-xzegf5dndkbf4m6eg****"]

TraceSampling

number

鏈路追蹤採樣百分比。

100

CustomizedZipkin

boolean

是否使用自建 Zipkin。取值:

  • true:使用自建 Zipkin。

  • false:使用阿里雲鏈路追蹤。

預設值:false

false

LocalityLoadBalancing

boolean

是否啟用服務就近訪問。取值:

  • true:啟用服務就近訪問。

  • false:不啟用服務就近訪問。

預設值:false

false

LocalityLBConf

string

服務就近訪問配置。

{"failover":[{"from":"cn-hangzhou","to":"cn-shanghai"}]}

Telemetry

boolean

是否開啟採集 Prometheus 監控指標(建議使用阿里雲 Prometheus 監控)。取值:

  • true:開啟採集 Prometheus 監控指標。

  • false:不開啟採集 Prometheus 監控指標。

預設值:false

false

OpenAgentPolicy

boolean

是否整合開放策略代理(OPA)外掛程式。取值:

  • true:整合開放策略代理(OPA)外掛程式。

  • false:不整合開放策略代理(OPA)外掛程式。

預設值:false

false

OPALogLevel

string

OPA 代理容器記錄層級。

info

OPARequestCPU

string

OPA 代理容器的 CPU 資源請求,可以使用 Kubernetes 標準 CPU 表示形式。例如 1 為 1 核 CPU。

1

OPARequestMemory

string

OPA 代理容器的記憶體資源請求,可以使用 Kubernetes 標準記憶體表示形式。例如 1 Mi 為 1024 KB。

512Mi

OPALimitCPU

string

OPA 代理容器的 CPU 資源限制。

2

OPALimitMemory

string

OPA 代理容器的記憶體資源限制,可以使用 Kubernetes 標準記憶體表示形式。例如 1 Mi 為 1024 KB。

1024Mi

EnableAudit

boolean

是否啟用網格審計(需要開通阿里雲Log Service)。取值:

  • true:啟用網格審計。

  • false:不啟用網格審計。

預設值:false

false

AuditProject

string

網格審計對應的記錄項目名稱。

預設值:mesh-log-{meshId}。

mesh-log-xxxx

ClusterDomain

string

叢集本地區名。

cluster.local

ProxyRequestCPU

string

代理容器的 CPU 請求資源。

100m

ProxyRequestMemory

string

代理容器的記憶體請求資源。

128Mi

ProxyLimitCPU

string

代理容器的 CPU 限制資源。

2000m

ProxyLimitMemory

string

代理容器的記憶體限制資源。

1024Mi

IncludeIPRanges

string

攔截對外訪問的位址範圍。

*

ExcludeIPRanges

string

排除攔截對外訪問的位址範圍。

100.100.10*.***

ExcludeOutboundPorts

string

以半形英文逗號(,)分隔的出站連接埠列表。

80,81

ExcludeInboundPorts

string

以半形英文逗號(,)分隔的入站連接埠列表。

80,81

OpaEnabled

boolean

是否啟用 OPA。取值:

  • true:啟用 OPA。

  • false:不啟用 OPA。

預設值:false

false

KialiEnabled

boolean

是否啟用網格拓撲(需先開啟採集 Prometheus 監控指標,當該項更新為false時,本項強製為false)。取值:

  • true:啟用網格拓撲。

  • false:不啟用網格拓撲。

預設值:false

false

AccessLogEnabled

boolean

是否啟用訪問日誌。取值:

  • true:啟用訪問日誌。

  • false:不啟用訪問日誌。

預設值:false

false

CustomizedPrometheus

boolean

是否自訂 Prometheus。取值:

  • true:自訂 Prometheus。

  • false:不自訂 Prometheus。

預設值:false

false

PrometheusUrl

string

自訂 Prometheus 服務地址。

http://prometheus:9090

RedisFilterEnabled

boolean

是否啟用 Redis Filter 能力,取值:

  • true:啟用 Redis Filter 能力。

  • false:不啟用 Redis Filter 能力。

預設值:false

true

MysqlFilterEnabled

boolean

是否啟用 MysqlFilter,取值:

  • true:啟用 MysqlFilter。

  • false:不啟用 MysqlFilter。

預設值:false

false

ThriftFilterEnabled

boolean

是否啟用 ThriftFilter。取值:

  • true:啟用 ThriftFilter。

  • false:不啟用 ThriftFilter。

預設值:false

false

WebAssemblyFilterEnabled

boolean

是否啟用 WebAssemblyFilter。取值:

  • true:啟用 WebAssemblyFilter。

  • false:不啟用 WebAssemblyFilter。

預設值:false

false

MSEEnabled

boolean

是否啟用 MSE 微服務引擎。取值:

  • true:啟用 MSE 微服務引擎。

  • false:不啟用 MSE 微服務引擎。

預設值:false

false

DNSProxyingEnabled

boolean

是否啟用 DNS 代理能力。取值:

  • true:啟用 DNS 代理能力。

  • false:不啟用 DNS 代理能力。

預設值:false

false

Edition

string

ASM 執行個體版本。

Pro

ConfigSourceEnabled

boolean

是否啟用外部服務註冊中心。取值:

  • true:啟用外部服務註冊中心。

  • false:不啟用外部服務註冊中心。

預設值:false

false

ConfigSourceNacosID

string

Nacos 註冊中心執行個體 ID。

mse-cn-tl326******

DubboFilterEnabled

boolean

是否啟用 DubboFilter。取值:

  • true:啟用 DubboFilter。

  • false:不啟用 DubboFilter。

預設值:false

false

FilterGatewayClusterConfig

boolean

是否啟用 Gateway 配置過濾。取值:

  • true:啟用 Gateway 配置過濾。

  • false:不啟用 Gateway 配置過濾。

預設值:false

false

EnableSDSServer

boolean

是否啟用 SDS 服務。取值:

  • true:啟用 SDS 服務。

  • false:不啟用 SDS 服務。

預設值:false

false

AccessLogServiceEnabled

boolean

是否啟用 Envoy 的 gRPC Log Service(ALS)。取值:

  • true:啟用 Envoy 的 gRPC Log Service。

  • false:不啟用 Envoy 的 gRPC Log Service。

預設值:false

false

AccessLogServiceHost

string

啟用 Envoy 的 gRPC Log Service(ALS)的地址。

0.0.0.0

AccessLogServicePort

integer

啟用 Envoy 的 gRPC Log Service(ALS)的連接埠。

9999

GatewayAPIEnabled

boolean

是否啟用 Gateway API。取值:

  • true:啟用 Gateway API。

  • false:不啟用 Gateway API。

預設值:false

false

ControlPlaneLogEnabled

boolean

是否啟用控制面日誌採集。取值:

  • true:啟用控制面日誌採集。

  • false:不啟用控制面日誌採集。

預設值:false

false

ControlPlaneLogProject

string

控制面日誌採集的 SLS Project。

mesh-log-cf245a429b6ff4b6e97f20797758*****

AccessLogFormat

string

自訂訪問日誌的格式(需選擇啟用訪問日誌,否則自動忽略本項)。本項字串為 JSON 格式,且 JSON 字串中必須至少包含下述的索引值:authority_for、bytes_received、bytes_sent、downstream_local_address、downstream_remote_address、duration、istio_policy_status、method、path、protocol、requested_server_name、response_code、response_flags、route_name、start_time、trace_id、upstream_cluster、upstream_host、upstream_local_address、upstream_service_time、upstream_transport_failure_reason、user_agent、x_forwarded_for。

{"authority_for":"%REQ(:AUTHORITY)%","bytes_received":"%BYTES_RECEIVED%","bytes_sent":"%BYTES_SENT%","downstream_local_address":"%DOWNSTREAM_LOCAL_ADDRESS%","downstream_remote_address":"%DOWNSTREAM_REMOTE_ADDRESS%","duration":"%DURATION%","istio_policy_status":"%DYNAMIC_METADATA(istio.mixer:status)%","method":"%REQ(:METHOD)%","path":"%REQ(X-ENVOY-ORIGINAL-PATH?:PATH)%","protocol":"%PROTOCOL%","request_id":"%REQ(X-REQUEST-ID)%","requested_server_name":"%REQUESTED_SERVER_NAME%","response_code":"%RESPONSE_CODE%","response_flags":"%RESPONSE_FLAGS%","route_name":"%ROUTE_NAME%","start_time":"%START_TIME%","trace_id":"%REQ(X-B3-TRACEID)%","upstream_cluster":"%UPSTREAM_CLUSTER%","upstream_host":"%UPSTREAM_HOST%","upstream_local_address":"%UPSTREAM_LOCAL_ADDRESS%","upstream_service_time":"%RESP(X-ENVOY-UPSTREAM-SERVICE-TIME)%","upstream_transport_failure_reason":"%UPSTREAM_TRANSPORT_FAILURE_REASON%","user_agent":"%REQ(USER-AGENT)%","x_forwarded_for":"%REQ(X-FORWARDED-FOR)%"}

AccessLogFile

string

開啟和關閉訪問日誌。取值:

  • “”:關閉訪問日誌。

  • /dev/stdout:開啟訪問日誌。

/dev/stdout

AccessLogProject

string

訪問日誌採集的 SLS Project。

mesh-log-cf245a429b6ff4b6e97f20797758*****

EnableCRHistory

boolean

是否啟用 ASM 的 Istio 資源歷史版本管理功能。取值:

  • true:啟用 ASM 的 Istio 資源歷史版本管理功能。

  • false:不啟用 ASM 的 Istio 資源歷史版本管理功能。

預設值:false

false

CRAggregationEnabled

boolean

是否啟用資料面叢集 Kubernetes API 訪問 Istio 資源(需 ASM 執行個體 v1.9.7.93 版本以上)。取值:

  • true:啟用資料面叢集 Kubernetes API 訪問 Istio 資源。

  • false:不啟用資料面叢集 Kubernetes API 訪問 Istio 資源。

預設值:false

false

ApiServerLoadBalancerSpec

string

APIServer 綁定的 CLB 規格。取值:簡約型 I(slb.s1.small)、標準型 I(slb.s2.small)、標準型 II(slb.s2.medium)、高階型 I(slb.s3.small)、高階型 II(slb.s3.medium)、超強型 I(slb.s3.large)。

slb.s1.small

PilotLoadBalancerSpec

string

服務網格控制面的 Istio Pilot 綁定的 CLB 規格。取值:簡約型 I(slb.s1.small)、標準型 I(slb.s2.small)、標準型 II(slb.s2.medium)、高階型 I(slb.s3.small) 、高階型 II(slb.s3.medium)、超強型 I(slb.s3.large)。

slb.s1.small

ChargeType

string

CLB 付費類型。取值:

  • PayOnDemand:隨用隨付類型。

  • PrePay:訂用帳戶類型。

PrePay

Period

integer

ChargeTypePrePay時生效。表示購買訂用帳戶類型的 CLB 時,購買的月份。如果為 1 年,則輸入 12。

3

AutoRenew

boolean

CLB 為訂用帳戶類型時,是否自動續約。取值:

  • true:自動續約。

  • false:不自動續約。

true

AutoRenewPeriod

integer

ChargeTypePrePay時生效。表示購買訂用帳戶類型的 CLB 時,自動續約的時間。如果為購買時間小於 1 年,此參數表示自動續約多少個月;如果購買時間長度超過 1 年,此參數表示自動續約多少年。

3

ClusterSpec

string

服務網格執行個體規格,取值:

  • standard:標準版。

  • enterprise:企業版。

  • ultimate:旗艦版。

standard

MultiBufferEnabled

boolean

是否啟用基於 MultiBuffer 的 TLS 效能最佳化。取值:

  • true:開啟。

  • false:不開啟。

預設值:true

true

MultiBufferPollDelay

string

MultiBuffer 開啟狀態同步時間。預設30s

30s

UseExistingCA

boolean

使用已有的 CA 憑證和私密金鑰。

false

ExistingCaCert

string

CA 憑證(Base64 Encode 格式),該參數一般用於自建 Istio 遷移 ASM 的情境下,對應自建 Istio 叢集的 istio-system 命名空間下名稱為 istio-ca-secret 的 secret 的 ca-cert.pem 檔案內容。

ca cert內容,base64編碼格式

ExistingCaKey

string

CA Key(Base64 Encode 格式)。該參數一般用於自建 Istio 遷移 ASM 的情境下,對應自建 Istio 叢集的 istio-system 命名空間下名稱為 istio-ca-secret 的 secret 的 ca-key.pem 檔案內容。

ca key內容,base64編碼格式

ExistingCaType deprecated

string

已有的認證類型:

  • 1:Istiod 自簽認證。對應 istio-system 命名空間下名稱為 istio-ca-secret 的 secret。若使用該類型,還需要提供ExistingCaCertExsitingCaKey兩個參數。

  • 2:Istiod 外部認證。詳情請參見plugin ca cert。一般對應為 istio-system 命名空間下名稱為 cacerts 的 secret。 若使用該類型,還需要提供ExisingRootCaCertExisingRootCaKey兩個參數。

1

ExistingRootCaCert

string

已有的根憑證。

根憑證內容,base64 編碼格式

ExistingRootCaKey deprecated

string

已有的根憑證對應的私密金鑰。

root key的內容,base64編碼格式

CertChain

string

從 CaCert 到 RootCert 的憑證鏈結,至少包含兩個認證。

base64編碼的PEM憑證鏈結。

GuestCluster

string

建立網格時可以選擇一個叢集加入網格,為空白時不會添加叢集。該叢集需要和網格在同一個 VPC 的同一個 VSwitch 中,且叢集網域名稱相同。

ACK叢集id

Tag

array<object>

給服務網格執行個體打 tag 標籤。包含以下資訊:

  • key:標籤名稱。

  • value:標籤值。

object

標籤列表。

Key

string

標籤名稱。

env

Value

string

標籤值。

prod

EnableAmbient

boolean

是否為服務網格執行個體啟用 Ambient Mesh 模式。

false

PlaygroundScene

string

Playground 情境,指定該值將建立 ASM Playground 執行個體,可選值:

  • ewmaLb: ewma 負載平衡情境

ewmaLb

EnableACMG

boolean

是否啟用 ACMG 模式。

false

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

請求 ID。

BD65C0AD-D3C6-48D3-8D93-38D2015C****

ServiceMeshId

string

服務網格 ID。

c08ba3fd1e6484b0f8cc1ad8fe10d****

樣本

正常返回樣本

JSON格式

{
  "RequestId": "BD65C0AD-D3C6-48D3-8D93-38D2015C****",
  "ServiceMeshId": "c08ba3fd1e6484b0f8cc1ad8fe10d****"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

404 ERR404 Not found 不存在

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情