調用CreateServiceMesh建立一個服務網格執行個體。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
servicemesh:CreateServiceMesh |
create |
*全部資源
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| RegionId |
string |
是 |
服務網格所在地區 ID。 |
cn-hangzhou |
| IstioVersion |
string |
否 |
Istio 版本號碼。 |
v1.5.4.1-g5960ec40-aliyun |
| VpcId |
string |
是 |
專用網路 ID。 |
vpc-xzelac2tw4ic7wz31**** |
| ApiServerPublicEip |
boolean |
否 |
是否使用公網地址暴露 API Server。取值:
預設值: 說明
若配置為 |
false |
| Tracing |
boolean |
否 |
是否啟用鏈路追蹤。取值:
預設值: |
false |
| Name |
string |
否 |
服務網格名稱。 |
mesh1 |
| VSwitches |
string |
是 |
虛擬交換器 ID。 |
["vsw-xzegf5dndkbf4m6eg****"] |
| TraceSampling |
number |
否 |
鏈路追蹤採樣百分比。 |
100 |
| CustomizedZipkin |
boolean |
否 |
是否使用自建 Zipkin。取值:
預設值: |
false |
| LocalityLoadBalancing |
boolean |
否 |
是否啟用服務就近訪問。取值:
預設值: |
false |
| LocalityLBConf |
string |
否 |
服務就近訪問配置。 |
{"failover":[{"from":"cn-hangzhou","to":"cn-shanghai"}]} |
| Telemetry |
boolean |
否 |
是否開啟採集 Prometheus 監控指標(建議使用阿里雲 Prometheus 監控)。取值:
預設值: |
false |
| OpenAgentPolicy |
boolean |
否 |
是否整合開放策略代理(OPA)外掛程式。取值:
預設值: |
false |
| OPALogLevel |
string |
否 |
OPA 代理容器記錄層級。 |
info |
| OPARequestCPU |
string |
否 |
OPA 代理容器的 CPU 資源請求,可以使用 Kubernetes 標準 CPU 表示形式。例如 1 為 1 核 CPU。 |
1 |
| OPARequestMemory |
string |
否 |
OPA 代理容器的記憶體資源請求,可以使用 Kubernetes 標準記憶體表示形式。例如 1 Mi 為 1024 KB。 |
512Mi |
| OPALimitCPU |
string |
否 |
OPA 代理容器的 CPU 資源限制。 |
2 |
| OPALimitMemory |
string |
否 |
OPA 代理容器的記憶體資源限制,可以使用 Kubernetes 標準記憶體表示形式。例如 1 Mi 為 1024 KB。 |
1024Mi |
| EnableAudit |
boolean |
否 |
是否啟用網格審計(需要開通阿里雲Log Service)。取值:
預設值: |
false |
| AuditProject |
string |
否 |
網格審計對應的記錄項目名稱。 預設值:mesh-log-{meshId}。 |
mesh-log-xxxx |
| ClusterDomain |
string |
否 |
叢集本地區名。 |
cluster.local |
| ProxyRequestCPU |
string |
否 |
代理容器的 CPU 請求資源。 |
100m |
| ProxyRequestMemory |
string |
否 |
代理容器的記憶體請求資源。 |
128Mi |
| ProxyLimitCPU |
string |
否 |
代理容器的 CPU 限制資源。 |
2000m |
| ProxyLimitMemory |
string |
否 |
代理容器的記憶體限制資源。 |
1024Mi |
| IncludeIPRanges |
string |
否 |
攔截對外訪問的位址範圍。 |
* |
| ExcludeIPRanges |
string |
否 |
排除攔截對外訪問的位址範圍。 |
100.100.10*.*** |
| ExcludeOutboundPorts |
string |
否 |
以半形英文逗號(,)分隔的出站連接埠列表。 |
80,81 |
| ExcludeInboundPorts |
string |
否 |
以半形英文逗號(,)分隔的入站連接埠列表。 |
80,81 |
| OpaEnabled |
boolean |
否 |
是否啟用 OPA。取值:
預設值: |
false |
| KialiEnabled |
boolean |
否 |
是否啟用網格拓撲(需先開啟採集 Prometheus 監控指標,當該項更新為
預設值: |
false |
| AccessLogEnabled |
boolean |
否 |
是否啟用訪問日誌。取值:
預設值: |
false |
| CustomizedPrometheus |
boolean |
否 |
是否自訂 Prometheus。取值:
預設值: |
false |
| PrometheusUrl |
string |
否 |
自訂 Prometheus 服務地址。 |
http://prometheus:9090 |
| RedisFilterEnabled |
boolean |
否 |
是否啟用 Redis Filter 能力,取值:
預設值: |
true |
| MysqlFilterEnabled |
boolean |
否 |
是否啟用 MysqlFilter,取值:
預設值: |
false |
| ThriftFilterEnabled |
boolean |
否 |
是否啟用 ThriftFilter。取值:
預設值: |
false |
| WebAssemblyFilterEnabled |
boolean |
否 |
是否啟用 WebAssemblyFilter。取值:
預設值: |
false |
| MSEEnabled |
boolean |
否 |
是否啟用 MSE 微服務引擎。取值:
預設值: |
false |
| DNSProxyingEnabled |
boolean |
否 |
是否啟用 DNS 代理能力。取值:
預設值: |
false |
| Edition |
string |
否 |
ASM 執行個體版本。 |
Pro |
| ConfigSourceEnabled |
boolean |
否 |
是否啟用外部服務註冊中心。取值:
預設值: |
false |
| ConfigSourceNacosID |
string |
否 |
Nacos 註冊中心執行個體 ID。 |
mse-cn-tl326****** |
| DubboFilterEnabled |
boolean |
否 |
是否啟用 DubboFilter。取值:
預設值: |
false |
| FilterGatewayClusterConfig |
boolean |
否 |
是否啟用 Gateway 配置過濾。取值:
預設值: |
false |
| EnableSDSServer |
boolean |
否 |
是否啟用 SDS 服務。取值:
預設值: |
false |
| AccessLogServiceEnabled |
boolean |
否 |
是否啟用 Envoy 的 gRPC Log Service(ALS)。取值:
預設值: |
false |
| AccessLogServiceHost |
string |
否 |
啟用 Envoy 的 gRPC Log Service(ALS)的地址。 |
0.0.0.0 |
| AccessLogServicePort |
integer |
否 |
啟用 Envoy 的 gRPC Log Service(ALS)的連接埠。 |
9999 |
| GatewayAPIEnabled |
boolean |
否 |
是否啟用 Gateway API。取值:
預設值: |
false |
| ControlPlaneLogEnabled |
boolean |
否 |
是否啟用控制面日誌採集。取值:
預設值: |
false |
| ControlPlaneLogProject |
string |
否 |
控制面日誌採集的 SLS Project。 |
mesh-log-cf245a429b6ff4b6e97f20797758***** |
| AccessLogFormat |
string |
否 |
自訂訪問日誌的格式(需選擇啟用訪問日誌,否則自動忽略本項)。本項字串為 JSON 格式,且 JSON 字串中必須至少包含下述的索引值:authority_for、bytes_received、bytes_sent、downstream_local_address、downstream_remote_address、duration、istio_policy_status、method、path、protocol、requested_server_name、response_code、response_flags、route_name、start_time、trace_id、upstream_cluster、upstream_host、upstream_local_address、upstream_service_time、upstream_transport_failure_reason、user_agent、x_forwarded_for。 |
{"authority_for":"%REQ(:AUTHORITY)%","bytes_received":"%BYTES_RECEIVED%","bytes_sent":"%BYTES_SENT%","downstream_local_address":"%DOWNSTREAM_LOCAL_ADDRESS%","downstream_remote_address":"%DOWNSTREAM_REMOTE_ADDRESS%","duration":"%DURATION%","istio_policy_status":"%DYNAMIC_METADATA(istio.mixer:status)%","method":"%REQ(:METHOD)%","path":"%REQ(X-ENVOY-ORIGINAL-PATH?:PATH)%","protocol":"%PROTOCOL%","request_id":"%REQ(X-REQUEST-ID)%","requested_server_name":"%REQUESTED_SERVER_NAME%","response_code":"%RESPONSE_CODE%","response_flags":"%RESPONSE_FLAGS%","route_name":"%ROUTE_NAME%","start_time":"%START_TIME%","trace_id":"%REQ(X-B3-TRACEID)%","upstream_cluster":"%UPSTREAM_CLUSTER%","upstream_host":"%UPSTREAM_HOST%","upstream_local_address":"%UPSTREAM_LOCAL_ADDRESS%","upstream_service_time":"%RESP(X-ENVOY-UPSTREAM-SERVICE-TIME)%","upstream_transport_failure_reason":"%UPSTREAM_TRANSPORT_FAILURE_REASON%","user_agent":"%REQ(USER-AGENT)%","x_forwarded_for":"%REQ(X-FORWARDED-FOR)%"} |
| AccessLogFile |
string |
否 |
開啟和關閉訪問日誌。取值:
|
/dev/stdout |
| AccessLogProject |
string |
否 |
訪問日誌採集的 SLS Project。 |
mesh-log-cf245a429b6ff4b6e97f20797758***** |
| EnableCRHistory |
boolean |
否 |
是否啟用 ASM 的 Istio 資源歷史版本管理功能。取值:
預設值: |
false |
| CRAggregationEnabled |
boolean |
否 |
是否啟用資料面叢集 Kubernetes API 訪問 Istio 資源(需 ASM 執行個體 v1.9.7.93 版本以上)。取值:
預設值: |
false |
| ApiServerLoadBalancerSpec |
string |
否 |
APIServer 綁定的 CLB 規格。取值:簡約型 I( |
slb.s1.small |
| PilotLoadBalancerSpec |
string |
否 |
服務網格控制面的 Istio Pilot 綁定的 CLB 規格。取值:簡約型 I( |
slb.s1.small |
| ChargeType |
string |
否 |
CLB 付費類型。取值:
|
PrePay |
| Period |
integer |
否 |
|
3 |
| AutoRenew |
boolean |
否 |
CLB 為訂用帳戶類型時,是否自動續約。取值:
|
true |
| AutoRenewPeriod |
integer |
否 |
|
3 |
| ClusterSpec |
string |
否 |
服務網格執行個體規格,取值:
|
standard |
| MultiBufferEnabled |
boolean |
否 |
是否啟用基於 MultiBuffer 的 TLS 效能最佳化。取值:
預設值: |
true |
| MultiBufferPollDelay |
string |
否 |
MultiBuffer 開啟狀態同步時間。預設 |
30s |
| UseExistingCA |
boolean |
否 |
使用已有的 CA 憑證和私密金鑰。 |
false |
| ExistingCaCert |
string |
否 |
CA 憑證(Base64 Encode 格式),該參數一般用於自建 Istio 遷移 ASM 的情境下,對應自建 Istio 叢集的 istio-system 命名空間下名稱為 istio-ca-secret 的 secret 的 ca-cert.pem 檔案內容。 |
ca cert內容,base64編碼格式 |
| ExistingCaKey |
string |
否 |
CA Key(Base64 Encode 格式)。該參數一般用於自建 Istio 遷移 ASM 的情境下,對應自建 Istio 叢集的 istio-system 命名空間下名稱為 istio-ca-secret 的 secret 的 ca-key.pem 檔案內容。 |
ca key內容,base64編碼格式 |
ExistingCaType
deprecated
|
string |
否 |
已有的認證類型:
|
1 |
| ExistingRootCaCert |
string |
否 |
已有的根憑證。 |
根憑證內容,base64 編碼格式 |
ExistingRootCaKey
deprecated
|
string |
否 |
已有的根憑證對應的私密金鑰。 |
root key的內容,base64編碼格式 |
| CertChain |
string |
否 |
從 CaCert 到 RootCert 的憑證鏈結,至少包含兩個認證。 |
base64編碼的PEM憑證鏈結。 |
| GuestCluster |
string |
否 |
建立網格時可以選擇一個叢集加入網格,為空白時不會添加叢集。該叢集需要和網格在同一個 VPC 的同一個 VSwitch 中,且叢集網域名稱相同。 |
ACK叢集id |
| Tag |
array<object> |
否 |
給服務網格執行個體打 tag 標籤。包含以下資訊:
|
|
|
object |
否 |
標籤列表。 |
||
| Key |
string |
否 |
標籤名稱。 |
env |
| Value |
string |
否 |
標籤值。 |
prod |
| EnableAmbient |
boolean |
否 |
是否為服務網格執行個體啟用 Ambient Mesh 模式。 |
false |
| PlaygroundScene |
string |
否 |
Playground 情境,指定該值將建立 ASM Playground 執行個體,可選值:
|
ewmaLb |
| EnableACMG |
boolean |
否 |
是否啟用 ACMG 模式。 |
false |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
請求 ID。 |
BD65C0AD-D3C6-48D3-8D93-38D2015C**** |
| ServiceMeshId |
string |
服務網格 ID。 |
c08ba3fd1e6484b0f8cc1ad8fe10d**** |
樣本
正常返回樣本
JSON格式
{
"RequestId": "BD65C0AD-D3C6-48D3-8D93-38D2015C****",
"ServiceMeshId": "c08ba3fd1e6484b0f8cc1ad8fe10d****"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 404 | ERR404 | Not found | 不存在 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。