全部產品
Search
文件中心

Alibaba Cloud Service Mesh:UpdateMeshFeature - 更新服務網格的功能配置

更新時間:Aug 25, 2025

調用UpdateMeshFeature更新服務網格的功能配置。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

servicemesh:UpdateMeshFeature

update

*全部資源

*

請求參數

名稱

類型

必填

描述

樣本值

ServiceMeshId

string

服務網格 ID。

cb8963379255149cb98c8686f274x****

Tracing

boolean

啟用鏈路追蹤(需要開通可觀測鏈路 OpenTelemetry 版)。取值:

  • true:啟用鏈路追蹤。

  • false:不啟用鏈路追蹤。

預設值:false

false

TraceSampling

number

鏈路追蹤採樣百分比。

100

TraceCustomTags

string

自訂鏈路追蹤標籤設定,格式為 JSON,結構為:

{
    "name1": CustomTag,
    "name2": CustomTag
}

CustomTag 結構為:literal、header 或 environment,請任選其一。

{
    "literal": {
        "value": "固定值"
    }
    "header": {
        "name": "HEADER 名稱",
        "defaultValue": "若指定 HEADER 不存在,使用的預設值。"
    }
    "environment": {
        "name": "環境變數名稱",
        "defaultValue": "若指定環境變數不存在,使用的預設值。"
    }
}

{"mytag": {"literal":{"value":"test"}}}

TraceMaxPathTagLength

string

HttpUrl Span 標籤中包含的請求路徑的最大長度,預設值為256

256

LocalityLoadBalancing

boolean

是否啟用跨地區負載平衡,取值:

  • true:啟用跨地區負載平衡。

  • false:不啟用跨地區負載平衡。

預設值:false

true

LocalityLBConf

string

跨地區負載平衡配置,取值:

  • failover:跨地區容錯移轉配置,例如:

    failover: [//  struct,跨地區容錯移轉配置。
        {
            // 當北京地區服務故障時,流量轉移到杭州同服務。
            from: "cn-beijing", 
            to: "cn-hangzhou",
        }
    ]
  • distribute:跨地區流量分布配置,例如:

distribute: [ // struct, 跨地區流量分布配置 。
        {
            // 路由到北京地區的流量 70%分配到北京,30%分配到杭州。
            "from": "cn-beijing",
            "to": {
                "cn-beijing": 70,
                "cn-hangzhou": 30,
            }
        }
    ]

{"failover":[{"from":"cn-hangzhou","to":"cn-shanghai"}]}

Telemetry

boolean

是否開啟採集 Prometheus 監控指標(建議使用阿里雲 Prometheus 監控),取值:

  • true:開啟採集 Prometheus 監控指標。

  • false:不開啟採集 Prometheus 監控指標。

預設值:false

false

OpenAgentPolicy

boolean

是否整合開放策略代理(OPA)外掛程式,取值:

  • true:整合開放策略代理(OPA)外掛程式。

  • false:不整合開放策略代理(OPA)外掛程式。

預設值:false

false

OPALogLevel

string

OPA 代理容器記錄層級,取值:

  • info:輸出所有資訊。

  • debug:輸出調試資訊和錯誤資訊。

  • error:僅輸出錯誤資訊。

info

OPARequestCPU

string

OPA 代理容器的 CPU 資源請求。

1

OPARequestMemory

string

OPA 代理容器的記憶體資源請求。

512Mi

OPALimitCPU

string

OPA 代理容器的 CPU 資源限制。

2

OPALimitMemory

string

OPA 代理容器的記憶體資源限制。

1024Mi

EnableAudit

boolean

是否啟用網格審計(需要開通阿里雲Log Service),取值:

  • true:啟用網格審計。

  • false:不啟用網格審計。

預設值:false

false

AuditProject

string

網格審計對應的記錄項目名稱。

預設值:mesh-log-{meshId}

mesh-log-c08ba3fd1e64xxb0f8cc1ad8****

CustomizedZipkin

boolean

是否啟用自建 Zipkin,取值:

  • true:啟用自建 Zipkin。

  • false:不啟用自建 Zipkin。

預設值:false

false

OutboundTrafficPolicy

string

對外部服務的存取原則,取值:

  • ALLOW_ANY:允許訪問所有外部服務。

  • REGISTRY_ONLY:只能訪問註冊到網格內的服務。

ALLOW_ANY

ProxyRequestCPU

string

CPU 所需資源。

100m

ProxyRequestMemory

string

記憶體所需資源。

128Mi

ProxyLimitCPU

string

CPU 資源限制。

2000m

ProxyLimitMemory

string

記憶體資源限制。

1024Mi

IncludeIPRanges

string

攔截對外訪問的位址範圍。

*

ExcludeIPRanges

string

排除攔截對外訪問的位址範圍。

100.100.XXX.XXX

ExcludeOutboundPorts

string

以英文半形逗號(,)分隔的出站連接埠列表。

80,81

IncludeInboundPorts

string

設定連接埠使 Inbound 流量經過 Sidecar。

80,81

ExcludeInboundPorts

string

以英文半形逗號(,)分隔的入站連接埠列表。

80,81

EnableNamespacesByDefault

boolean

是否為所有命名空間開啟自動注入功能,取值:

  • true:為所有命名空間開啟自動注入功能。

  • false:不為所有命名空間開啟自動注入功能。

預設值:false

false

AutoInjectionPolicyEnabled

boolean

是否開啟通過 Pod Annotations 實現自動注入 Sidecar,取值:

  • true:開啟通過 Pod Annotations 實現自動注入 Sidecar。

  • false:不開啟通過 Pod Annotations 實現自動注入 Sidecar。

預設值:false

false

SidecarInjectorRequestCPU

string

Sidecar 注入器 Pod 的 CPU 請求資源。

1000m

SidecarInjectorRequestMemory

string

Sidecar 注入器 Pod 的記憶體請求資源。

512Mi

SidecarInjectorLimitCPU

string

Sidecar 注入器 Pod 的 CPU 限制資源。

4000m

SidecarInjectorLimitMemory

string

Sidecar 注入器 Pod 的記憶體限制資源。

2048Mi

SidecarInjectorWebhookAsYaml

string

其他自動注入 Sidecar 的配置(YAML 格式)。

{"injectedAnnotations":{"test/istio-init":"runtime/default2","test/istio-proxy":"runtime/default"},"replicaCount":2,"nodeSelector":{"beta.kubernetes.io/os":"linux"}}

CniEnabled

boolean

是否啟用 CNI,取值:

  • true:啟用 CNI。

  • false:不啟用 CNI。

預設值:false

false

CniExcludeNamespaces

string

CNI 排除的命名空間。

kube-system

OpaEnabled

boolean

是否啟用 OPA,取值:

  • true:啟用 OPA。

  • false:不啟用 OPA。

預設值:false

false

Http10Enabled

boolean

是否支援 HTTP1.0,取值:

  • true:支援 HTTP1.0。

  • false:不支援 HTTP1.0。

預設值:false

false

KialiEnabled

boolean

是否啟用網格拓撲(需先開啟採集 Prometheus 監控指標,當該項更新為false時,本項強製為false),取值:

  • true:啟用網格拓撲。

  • false:不啟用網格拓撲。

預設值:false

false

CustomizedPrometheus

boolean

是否自訂 Prometheus,取值:

  • true:自訂 Prometheus。

  • false:不自訂 Prometheus。

預設值:false

false

PrometheusUrl

string

Prometheus 服務地址(非自訂情況下,使用 ARMS 地址格式)。

http://prometheus:9090

AccessLogEnabled

boolean

是否啟用訪問日誌採集,取值:

  • true:啟用訪問日誌採集。

  • false:不啟用訪問日誌採集。

預設值:false

false

MSEEnabled deprecated

boolean

是否啟用 MSE 微服務引擎,取值:

  • true:啟用 MSE 微服務引擎。

  • false:不啟用 MSE 微服務引擎。

預設值:false

false

RedisFilterEnabled

boolean

是否啟用 RedisFilter,取值:

  • true:啟用 RedisFilter。

  • false:不啟用 RedisFilter。 預設值:false

false

MysqlFilterEnabled

boolean

是否啟用 MysqlFilter,取值:

  • true:啟用 MysqlFilter。

  • false:不啟用 MysqlFilter。

預設值:false

false

ThriftFilterEnabled

boolean

是否啟用 ThriftFilter,取值:

  • true:啟用 ThriftFilter。

  • false:不啟用 ThriftFilter。

預設值:false

false

WebAssemblyFilterEnabled

boolean

是否啟用 WebAssemblyFilter,取值:

  • true:啟用 WebAssemblyFilter。

  • false:不啟用 WebAssemblyFilter。

預設值:false

false

DNSProxyingEnabled

boolean

是否啟用 DNS Proxying,取值:

  • true:啟用 DNS Proxying。

  • false:不啟用 DNS Proxying。

預設值:false

false

DubboFilterEnabled

boolean

是否啟用 DubboFilter,取值:

  • true:啟用 DubboFilter。

  • false:不啟用 DubboFilter。

預設值:false

false

FilterGatewayClusterConfig

boolean

是否啟用 Gateway 配置過濾,取值:

  • true:啟用 Gateway 配置過濾。

  • false:不啟用 Gateway 配置過濾。

預設值:false

false

EnableSDSServer

boolean

是否啟用 SDS 服務,取值:

  • true:啟用 SDS 服務。

  • false:不啟用 SDS 服務。

預設值:false

false

AccessLogServiceEnabled

boolean

是否啟用 Envoy 的 gRPC Log Service,取值:

  • true:啟用 Envoy 的 gRPC Log Service(ALS)。

  • false:不啟用 Envoy 的 gRPC Log Service(ALS)。

預設值:false

false

AccessLogServiceHost

string

啟用 Envoy 的 gRPC Log Service(ALS)的地址。

0.0.0.0

AccessLogServicePort

integer

啟用 Envoy 的 gRPC Log Service(ALS)的連接埠。

9999

GatewayAPIEnabled

boolean

是否啟用 Gateway API,取值:

  • true:啟用 Gateway API。

  • false:不啟用 Gateway API。

預設值:false

false

ConfigSourceEnabled

boolean

是否啟用外部服務註冊中心,取值:

  • true:啟用外部服務註冊中心。

  • false:不啟用外部服務註冊中心。

預設值:false

false

ConfigSourceNacosID

string

Nacos 註冊中心執行個體 ID。

mse-cn-tl326******

AccessLogFormat

string

自訂訪問日誌的格式(需先啟用訪問日誌,否則自動忽略本項)。本項字串為 JSON 格式,且 JSON 字串中必須至少包含以下索引值:authority_for、bytes_received、bytes_sent、downstream_local_address、downstream_remote_address、duration、istio_policy_status、method、path、protocol、requested_server_name、response_code、response_flags、route_name、start_time、trace_id、upstream_cluster、upstream_host、upstream_local_address、upstream_service_time、upstream_transport_failure_reason、user_agent、x_forwarded_for。

{"authority_for":"%REQ(:AUTHORITY)%","bytes_received":"%BYTES_RECEIVED%","bytes_sent":"%BYTES_SENT%","downstream_local_address":"%DOWNSTREAM_LOCAL_ADDRESS%","downstream_remote_address":"%DOWNSTREAM_REMOTE_ADDRESS%","duration":"%DURATION%","istio_policy_status":"%DYNAMIC_METADATA(istio.mixer:status)%","method":"%REQ(:METHOD)%","path":"%REQ(X-ENVOY-ORIGINAL-PATH?:PATH)%","protocol":"%PROTOCOL%","request_id":"%REQ(X-REQUEST-ID)%","requested_server_name":"%REQUESTED_SERVER_NAME%","response_code":"%RESPONSE_CODE%","response_flags":"%RESPONSE_FLAGS%","route_name":"%ROUTE_NAME%","start_time":"%START_TIME%","trace_id":"%REQ(X-B3-TRACEID)%","upstream_cluster":"%UPSTREAM_CLUSTER%","upstream_host":"%UPSTREAM_HOST%","upstream_local_address":"%UPSTREAM_LOCAL_ADDRESS%","upstream_service_time":"%RESP(X-ENVOY-UPSTREAM-SERVICE-TIME)%","upstream_transport_failure_reason":"%UPSTREAM_TRANSPORT_FAILURE_REASON%","user_agent":"%REQ(USER-AGENT)%","x_forwarded_for":"%REQ(X-FORWARDED-FOR)%"}

AccessLogFile

string

開啟和關閉訪問日誌,取值:

  • “”:關閉訪問日誌。

  • /dev/stdout:開啟訪問日誌。

“”

AccessLogProject

string

自訂Log Service SLS 採集的 Project。

mesh-log-cf245a429b6ff4b6e97f20797758e****

EnableCRHistory

boolean

設定是否啟用 ASM 的 Istio 資源歷史版本管理功能。

false

CRAggregationEnabled

boolean

設定是否啟用資料面叢集 Kubernetes API 訪問 Istio 資源(需 ASM 執行個體 v1.9.7.93 版本以上)。

false

TerminationDrainDuration

string

istio-proxy 終止等待時間長度,例如 5 秒,輸入為 5s。

5s

ProxyInitCPUResourceLimit

string

istio-init 初始化容器 CPU 資源限制。

2000m

ProxyInitMemoryResourceLimit

string

istio-init 初始化容器記憶體資源限制。

1024Mi

ProxyInitCPUResourceRequest

string

istio-init 初始化容器 CPU 資源所需。

10m

ProxyInitMemoryResourceRequest

string

istio-init 初始化容器記憶體資源所需。

10Mi

Lifecycle

string

istio-proxy 生命週期。

{"postStart":{"exec":{"command":["pilot-agent","wait"]}},"preStop":{"exec":{"command":["/bin/sh","-c","sleep 15"]}}}

MultiBufferEnabled

boolean

開啟 MultiBuffer 加速功能。

false

MultiBufferPollDelay

string

MultiBuffer 的策略拉取延遲,預設為空白 。

0.02s

DiscoverySelectors

string

用於選擇性服務發現的資料一般命名空間標籤選取器列表。

[{"matchExpressions":[{"key":"asm-discovery","operator":"Exists"}]}]

ClusterSpec

string

服務網格執行個體規格,取值:

  • standard:標準版。

  • enterprise:企業版。

  • ultimate:旗艦版。

standard

OPAScopeInjected

boolean

是否啟用 OPA 注入範圍控制能力,取值:

  • true:啟用 OPA 注入範圍控制能力。

  • false:不啟用 OPA 注入範圍控制能力。

false

OPAInjectorCPURequirement

string

負責注入 OPA 代理的 Pod 所申請的最少 CPU 核心數。例如1000m表示 1 核 CPU。

80m

OPAInjectorMemoryRequirement

string

負責注入 OPA 代理的 Pod 所申請的最少記憶體。例如50 Mi表示 50 MB。

50Mi

OPAInjectorCPULimit

string

負責注入 OPA 代理的 Pod 所限制的最大 CPU 核心數。例如1000m表示 1 核 CPU。

1000m

OPAInjectorMemoryLimit

string

負責注入 OPA 代理的 Pod 所限制的最大記憶體。例如1024Mi表示 1024 MB。

1024Mi

IntegrateKiali

boolean

是否為訪問 ASM 網格拓撲建立 CLB。

false

NFDEnabled

boolean

是否啟用節點特徵自動擷取能力。

false

NFDLabelPruned

boolean

是否在禁用節點特徵自動擷取能力時,清除節點上的特徵相關標籤。

此欄位僅在禁用節點特徵自動擷取能力時(即設定NFDEnabledfalse時)需要設定。

false

TracingOnExtZipkinRequestCPU

string

負載鏈路追蹤匯出的代理服務所申請的最少 CPU 核心數。例如1000m表示 1 核 CPU。

200m

TracingOnExtZipkinRequestMemory

string

負載鏈路追蹤匯出的代理服務所申請的最少記憶體。例如1Mi表示 1 MB。

200Mi

TracingOnExtZipkinLimitCPU

string

負載鏈路追蹤匯出的代理服務所限制的最大 CPU 核心數。例如1000m表示 1 核 CPU。

1000Mi

TracingOnExtZipkinLimitMemory

string

負載鏈路追蹤匯出的代理服務所限制的最大記憶體。例如1Mi表示 1 MB。

1024Mi

TracingOnExtZipkinReplicaCount

string

負載鏈路追蹤匯出的代理服務的副本數量。

2

AccessLogGatewayLifecycle

integer

採集到 SLS 的入口網關訪問日誌的儲存周期(天)。例如30代表 30 天。

30

AccessLogSidecarLifecycle

integer

採集到 SLS 的 Sidecar 訪問日誌的儲存周期(天)。例如30代表 30 天。

30

EnableAutoDiagnosis

boolean

是否啟用網格自動診斷功能(開啟後,當修改網格內 Istio 資源時,將會自動對網格進行診斷)。

true

IncludeOutboundPorts

string

設定連接埠使 outbound 流量經過 Sidecar。

8000,8001

LogLevel

string

設定資料面 Sidecar 代理的記錄層級。記錄層級按輸出日誌資訊量從低到高排序依次為noneerrorwarninfodebug

info

Concurrency

integer

設定資料面 Sidecar 代理的並行度。

2

HoldApplicationUntilProxyStarts

boolean

設定在 Pod 啟動時是否先等待 Sidecar 代理容器啟動再啟動業務容器。

true

ProxyStatsMatcher

string

設定資料面 Sidecar 代理額外上報的指標。

{"inclusionRegexps":".*adaptive_concurrency.*"}

InterceptionMode

string

Sidecar 對入向流量的攔截策略。取值:

  • REDIRECT:預設的攔截策略,Sidecar 將使用重新導向方式攔截入向流量。

  • TPROXY:透明代理攔截策略,Sidecar 將以透明代理的方式攔截入向流量。

TPROXY

EnableBootstrapXdsAgent

boolean

設定是否令 Sidecar 代理在啟動前載入 bootstrap 配置

true

KialiArmsAuthTokens

string

當啟用網格拓撲功能且整合 ARMS Prometheus 採集監控指標時,若 ARMS Prometheus 執行個體配置了鑒權 token,通過此參數設定 ARMS Prometheus 的鑒權 Token,以授權網格拓撲訪問 ARMS Prometheus 執行個體。 參數格式為 JSON 編碼的字串,JSON 對象中的鍵為資料面叢集的叢集 ID,值為資料面叢集內安裝的 ARMS Prometheus 執行個體設定的鑒權 Token。

{"c31e3b******5634b":"token_example"}

DefaultComponentsScheduleConfig

string

ASM 下發到資料面組件的預設調度配置。支援以 JSON 的形式配置nodeSelectortolerations

說明
  • 該參數的修改屬於高危操作。該操作會導致 ASM 所有的資料面組件重啟,請謹慎操作。

  • 此處配置不包括 ASM 網關,網關調度請在網關中配置。

{"tolerations":[{"key":"test-taints", "operator":"Exists", "effect":"NoSchedule"}], "nodeSelector":{"kubernetes.io/hostname":"test-nodes"}}

KialiServiceAnnotations

string

當開啟網格拓撲且為訪問網格拓撲建立 CLB 時,通過此參數使用 Annotation 配置不同叢集中網格拓撲服務的 CLB。

參數格式為 JSON 編碼的字串,JSON 對象中的鍵為資料面叢集的叢集 ID,值為資料面叢集中網格拓撲服務的 Annotation 內容。

有關如何通過註解配置 CLB,請參考通過 Annotation 配置傳統型負載平衡 CLB

{"c31e3b******5634b":{"service.beta.kubernetes.io/alibaba-cloud-loadbalancer-address-type":"intranet"}}

AccessLogGatewayEnabled

boolean

是否啟用將 ASM 網關訪問日誌採集到阿里雲Log Service SLS。

false

AccessLogSidecarEnabled

boolean

是否啟用將 ASM 網格代理(Sidecar)的日誌採集到阿里雲Log Service SLS。

false

LabelsForOffloadedWorkloads

string

隔離工作負載的標籤

name=xx,region=xx

ExistingRootCaCert

string

新的 RootCert。僅當建立網格時使用了自訂認證時才可以修改該參數。

Base64編碼的PEM認證。

ExistingCaCert

string

新的 CaCert。僅當建立網格時使用了自訂認證時才可以修改該參數。

Base64編碼的PEM認證。

ExistingCaKey

string

新的 CaKey。僅當建立網格時使用了自訂認證時才可以修改該參數。

Base64編碼的PEM私密金鑰。

CertChain

string

從 CaCert 到 RootCert 的憑證鏈結,至少包含兩個認證。

Base64編碼的PEM憑證鏈結。

SMCEnabled

boolean

是否安裝 SMC 加速

false

PilotEnableQuicListeners

boolean

是否啟用 HTTP/3 支援。

false

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

請求 ID。

BD65C0AD-D3C6-48D3-8D93-38D2015C****

樣本

正常返回樣本

JSON格式

{
  "RequestId": "BD65C0AD-D3C6-48D3-8D93-38D2015C****"
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情