調用UpdateMeshFeature更新服務網格的功能配置。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
servicemesh:UpdateMeshFeature |
update |
*全部資源
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| ServiceMeshId |
string |
是 |
服務網格 ID。 |
cb8963379255149cb98c8686f274x**** |
| Tracing |
boolean |
否 |
啟用鏈路追蹤(需要開通可觀測鏈路 OpenTelemetry 版)。取值:
預設值: |
false |
| TraceSampling |
number |
否 |
鏈路追蹤採樣百分比。 |
100 |
| TraceCustomTags |
string |
否 |
自訂鏈路追蹤標籤設定,格式為 JSON,結構為:
CustomTag 結構為:literal、header 或 environment,請任選其一。 |
{"mytag": {"literal":{"value":"test"}}} |
| TraceMaxPathTagLength |
string |
否 |
HttpUrl Span 標籤中包含的請求路徑的最大長度,預設值為 |
256 |
| LocalityLoadBalancing |
boolean |
否 |
是否啟用跨地區負載平衡,取值:
預設值: |
true |
| LocalityLBConf |
string |
否 |
跨地區負載平衡配置,取值:
|
{"failover":[{"from":"cn-hangzhou","to":"cn-shanghai"}]} |
| Telemetry |
boolean |
否 |
是否開啟採集 Prometheus 監控指標(建議使用阿里雲 Prometheus 監控),取值:
預設值: |
false |
| OpenAgentPolicy |
boolean |
否 |
是否整合開放策略代理(OPA)外掛程式,取值:
預設值: |
false |
| OPALogLevel |
string |
否 |
OPA 代理容器記錄層級,取值:
|
info |
| OPARequestCPU |
string |
否 |
OPA 代理容器的 CPU 資源請求。 |
1 |
| OPARequestMemory |
string |
否 |
OPA 代理容器的記憶體資源請求。 |
512Mi |
| OPALimitCPU |
string |
否 |
OPA 代理容器的 CPU 資源限制。 |
2 |
| OPALimitMemory |
string |
否 |
OPA 代理容器的記憶體資源限制。 |
1024Mi |
| EnableAudit |
boolean |
否 |
是否啟用網格審計(需要開通阿里雲Log Service),取值:
預設值: |
false |
| AuditProject |
string |
否 |
網格審計對應的記錄項目名稱。 預設值: |
mesh-log-c08ba3fd1e64xxb0f8cc1ad8**** |
| CustomizedZipkin |
boolean |
否 |
是否啟用自建 Zipkin,取值:
預設值: |
false |
| OutboundTrafficPolicy |
string |
否 |
對外部服務的存取原則,取值:
|
ALLOW_ANY |
| ProxyRequestCPU |
string |
否 |
CPU 所需資源。 |
100m |
| ProxyRequestMemory |
string |
否 |
記憶體所需資源。 |
128Mi |
| ProxyLimitCPU |
string |
否 |
CPU 資源限制。 |
2000m |
| ProxyLimitMemory |
string |
否 |
記憶體資源限制。 |
1024Mi |
| IncludeIPRanges |
string |
否 |
攔截對外訪問的位址範圍。 |
* |
| ExcludeIPRanges |
string |
否 |
排除攔截對外訪問的位址範圍。 |
100.100.XXX.XXX |
| ExcludeOutboundPorts |
string |
否 |
以英文半形逗號(,)分隔的出站連接埠列表。 |
80,81 |
| IncludeInboundPorts |
string |
否 |
設定連接埠使 Inbound 流量經過 Sidecar。 |
80,81 |
| ExcludeInboundPorts |
string |
否 |
以英文半形逗號(,)分隔的入站連接埠列表。 |
80,81 |
| EnableNamespacesByDefault |
boolean |
否 |
是否為所有命名空間開啟自動注入功能,取值:
預設值: |
false |
| AutoInjectionPolicyEnabled |
boolean |
否 |
是否開啟通過 Pod Annotations 實現自動注入 Sidecar,取值:
預設值: |
false |
| SidecarInjectorRequestCPU |
string |
否 |
Sidecar 注入器 Pod 的 CPU 請求資源。 |
1000m |
| SidecarInjectorRequestMemory |
string |
否 |
Sidecar 注入器 Pod 的記憶體請求資源。 |
512Mi |
| SidecarInjectorLimitCPU |
string |
否 |
Sidecar 注入器 Pod 的 CPU 限制資源。 |
4000m |
| SidecarInjectorLimitMemory |
string |
否 |
Sidecar 注入器 Pod 的記憶體限制資源。 |
2048Mi |
| SidecarInjectorWebhookAsYaml |
string |
否 |
其他自動注入 Sidecar 的配置(YAML 格式)。 |
{"injectedAnnotations":{"test/istio-init":"runtime/default2","test/istio-proxy":"runtime/default"},"replicaCount":2,"nodeSelector":{"beta.kubernetes.io/os":"linux"}} |
| CniEnabled |
boolean |
否 |
是否啟用 CNI,取值:
預設值: |
false |
| CniExcludeNamespaces |
string |
否 |
CNI 排除的命名空間。 |
kube-system |
| OpaEnabled |
boolean |
否 |
是否啟用 OPA,取值:
預設值: |
false |
| Http10Enabled |
boolean |
否 |
是否支援 HTTP1.0,取值:
預設值: |
false |
| KialiEnabled |
boolean |
否 |
是否啟用網格拓撲(需先開啟採集 Prometheus 監控指標,當該項更新為
預設值: |
false |
| CustomizedPrometheus |
boolean |
否 |
是否自訂 Prometheus,取值:
預設值: |
false |
| PrometheusUrl |
string |
否 |
Prometheus 服務地址(非自訂情況下,使用 ARMS 地址格式)。 |
http://prometheus:9090 |
| AccessLogEnabled |
boolean |
否 |
是否啟用訪問日誌採集,取值:
預設值: |
false |
MSEEnabled
deprecated
|
boolean |
否 |
是否啟用 MSE 微服務引擎,取值:
預設值: |
false |
| RedisFilterEnabled |
boolean |
否 |
是否啟用 RedisFilter,取值:
|
false |
| MysqlFilterEnabled |
boolean |
否 |
是否啟用 MysqlFilter,取值:
預設值: |
false |
| ThriftFilterEnabled |
boolean |
否 |
是否啟用 ThriftFilter,取值:
預設值: |
false |
| WebAssemblyFilterEnabled |
boolean |
否 |
是否啟用 WebAssemblyFilter,取值:
預設值: |
false |
| DNSProxyingEnabled |
boolean |
否 |
是否啟用 DNS Proxying,取值:
預設值: |
false |
| DubboFilterEnabled |
boolean |
否 |
是否啟用 DubboFilter,取值:
預設值: |
false |
| FilterGatewayClusterConfig |
boolean |
否 |
是否啟用 Gateway 配置過濾,取值:
預設值: |
false |
| EnableSDSServer |
boolean |
否 |
是否啟用 SDS 服務,取值:
預設值: |
false |
| AccessLogServiceEnabled |
boolean |
否 |
是否啟用 Envoy 的 gRPC Log Service,取值:
預設值: |
false |
| AccessLogServiceHost |
string |
否 |
啟用 Envoy 的 gRPC Log Service(ALS)的地址。 |
0.0.0.0 |
| AccessLogServicePort |
integer |
否 |
啟用 Envoy 的 gRPC Log Service(ALS)的連接埠。 |
9999 |
| GatewayAPIEnabled |
boolean |
否 |
是否啟用 Gateway API,取值:
預設值: |
false |
| ConfigSourceEnabled |
boolean |
否 |
是否啟用外部服務註冊中心,取值:
預設值: |
false |
| ConfigSourceNacosID |
string |
否 |
Nacos 註冊中心執行個體 ID。 |
mse-cn-tl326****** |
| AccessLogFormat |
string |
否 |
自訂訪問日誌的格式(需先啟用訪問日誌,否則自動忽略本項)。本項字串為 JSON 格式,且 JSON 字串中必須至少包含以下索引值:authority_for、bytes_received、bytes_sent、downstream_local_address、downstream_remote_address、duration、istio_policy_status、method、path、protocol、requested_server_name、response_code、response_flags、route_name、start_time、trace_id、upstream_cluster、upstream_host、upstream_local_address、upstream_service_time、upstream_transport_failure_reason、user_agent、x_forwarded_for。 |
{"authority_for":"%REQ(:AUTHORITY)%","bytes_received":"%BYTES_RECEIVED%","bytes_sent":"%BYTES_SENT%","downstream_local_address":"%DOWNSTREAM_LOCAL_ADDRESS%","downstream_remote_address":"%DOWNSTREAM_REMOTE_ADDRESS%","duration":"%DURATION%","istio_policy_status":"%DYNAMIC_METADATA(istio.mixer:status)%","method":"%REQ(:METHOD)%","path":"%REQ(X-ENVOY-ORIGINAL-PATH?:PATH)%","protocol":"%PROTOCOL%","request_id":"%REQ(X-REQUEST-ID)%","requested_server_name":"%REQUESTED_SERVER_NAME%","response_code":"%RESPONSE_CODE%","response_flags":"%RESPONSE_FLAGS%","route_name":"%ROUTE_NAME%","start_time":"%START_TIME%","trace_id":"%REQ(X-B3-TRACEID)%","upstream_cluster":"%UPSTREAM_CLUSTER%","upstream_host":"%UPSTREAM_HOST%","upstream_local_address":"%UPSTREAM_LOCAL_ADDRESS%","upstream_service_time":"%RESP(X-ENVOY-UPSTREAM-SERVICE-TIME)%","upstream_transport_failure_reason":"%UPSTREAM_TRANSPORT_FAILURE_REASON%","user_agent":"%REQ(USER-AGENT)%","x_forwarded_for":"%REQ(X-FORWARDED-FOR)%"} |
| AccessLogFile |
string |
否 |
開啟和關閉訪問日誌,取值:
|
“” |
| AccessLogProject |
string |
否 |
自訂Log Service SLS 採集的 Project。 |
mesh-log-cf245a429b6ff4b6e97f20797758e**** |
| EnableCRHistory |
boolean |
否 |
設定是否啟用 ASM 的 Istio 資源歷史版本管理功能。 |
false |
| CRAggregationEnabled |
boolean |
否 |
設定是否啟用資料面叢集 Kubernetes API 訪問 Istio 資源(需 ASM 執行個體 v1.9.7.93 版本以上)。 |
false |
| TerminationDrainDuration |
string |
否 |
istio-proxy 終止等待時間長度,例如 5 秒,輸入為 5s。 |
5s |
| ProxyInitCPUResourceLimit |
string |
否 |
istio-init 初始化容器 CPU 資源限制。 |
2000m |
| ProxyInitMemoryResourceLimit |
string |
否 |
istio-init 初始化容器記憶體資源限制。 |
1024Mi |
| ProxyInitCPUResourceRequest |
string |
否 |
istio-init 初始化容器 CPU 資源所需。 |
10m |
| ProxyInitMemoryResourceRequest |
string |
否 |
istio-init 初始化容器記憶體資源所需。 |
10Mi |
| Lifecycle |
string |
否 |
istio-proxy 生命週期。 |
{"postStart":{"exec":{"command":["pilot-agent","wait"]}},"preStop":{"exec":{"command":["/bin/sh","-c","sleep 15"]}}} |
| MultiBufferEnabled |
boolean |
否 |
開啟 MultiBuffer 加速功能。 |
false |
| MultiBufferPollDelay |
string |
否 |
MultiBuffer 的策略拉取延遲,預設為空白 。 |
0.02s |
| DiscoverySelectors |
string |
否 |
用於選擇性服務發現的資料一般命名空間標籤選取器列表。 |
[{"matchExpressions":[{"key":"asm-discovery","operator":"Exists"}]}] |
| ClusterSpec |
string |
否 |
服務網格執行個體規格,取值:
|
standard |
| OPAScopeInjected |
boolean |
否 |
是否啟用 OPA 注入範圍控制能力,取值:
|
false |
| OPAInjectorCPURequirement |
string |
否 |
負責注入 OPA 代理的 Pod 所申請的最少 CPU 核心數。例如 |
80m |
| OPAInjectorMemoryRequirement |
string |
否 |
負責注入 OPA 代理的 Pod 所申請的最少記憶體。例如 |
50Mi |
| OPAInjectorCPULimit |
string |
否 |
負責注入 OPA 代理的 Pod 所限制的最大 CPU 核心數。例如 |
1000m |
| OPAInjectorMemoryLimit |
string |
否 |
負責注入 OPA 代理的 Pod 所限制的最大記憶體。例如 |
1024Mi |
| IntegrateKiali |
boolean |
否 |
是否為訪問 ASM 網格拓撲建立 CLB。 |
false |
| NFDEnabled |
boolean |
否 |
是否啟用節點特徵自動擷取能力。 |
false |
| NFDLabelPruned |
boolean |
否 |
是否在禁用節點特徵自動擷取能力時,清除節點上的特徵相關標籤。 此欄位僅在禁用節點特徵自動擷取能力時(即設定 |
false |
| TracingOnExtZipkinRequestCPU |
string |
否 |
負載鏈路追蹤匯出的代理服務所申請的最少 CPU 核心數。例如 |
200m |
| TracingOnExtZipkinRequestMemory |
string |
否 |
負載鏈路追蹤匯出的代理服務所申請的最少記憶體。例如 |
200Mi |
| TracingOnExtZipkinLimitCPU |
string |
否 |
負載鏈路追蹤匯出的代理服務所限制的最大 CPU 核心數。例如 |
1000Mi |
| TracingOnExtZipkinLimitMemory |
string |
否 |
負載鏈路追蹤匯出的代理服務所限制的最大記憶體。例如 |
1024Mi |
| TracingOnExtZipkinReplicaCount |
string |
否 |
負載鏈路追蹤匯出的代理服務的副本數量。 |
2 |
| AccessLogGatewayLifecycle |
integer |
否 |
採集到 SLS 的入口網關訪問日誌的儲存周期(天)。例如 |
30 |
| AccessLogSidecarLifecycle |
integer |
否 |
採集到 SLS 的 Sidecar 訪問日誌的儲存周期(天)。例如 |
30 |
| EnableAutoDiagnosis |
boolean |
否 |
是否啟用網格自動診斷功能(開啟後,當修改網格內 Istio 資源時,將會自動對網格進行診斷)。 |
true |
| IncludeOutboundPorts |
string |
否 |
設定連接埠使 outbound 流量經過 Sidecar。 |
8000,8001 |
| LogLevel |
string |
否 |
設定資料面 Sidecar 代理的記錄層級。記錄層級按輸出日誌資訊量從低到高排序依次為 |
info |
| Concurrency |
integer |
否 |
設定資料面 Sidecar 代理的並行度。 |
2 |
| HoldApplicationUntilProxyStarts |
boolean |
否 |
設定在 Pod 啟動時是否先等待 Sidecar 代理容器啟動再啟動業務容器。 |
true |
| ProxyStatsMatcher |
string |
否 |
設定資料面 Sidecar 代理額外上報的指標。 |
{"inclusionRegexps":".*adaptive_concurrency.*"} |
| InterceptionMode |
string |
否 |
Sidecar 對入向流量的攔截策略。取值:
|
TPROXY |
| EnableBootstrapXdsAgent |
boolean |
否 |
設定是否令 Sidecar 代理在啟動前載入 bootstrap 配置 |
true |
| KialiArmsAuthTokens |
string |
否 |
當啟用網格拓撲功能且整合 ARMS Prometheus 採集監控指標時,若 ARMS Prometheus 執行個體配置了鑒權 token,通過此參數設定 ARMS Prometheus 的鑒權 Token,以授權網格拓撲訪問 ARMS Prometheus 執行個體。 參數格式為 JSON 編碼的字串,JSON 對象中的鍵為資料面叢集的叢集 ID,值為資料面叢集內安裝的 ARMS Prometheus 執行個體設定的鑒權 Token。 |
{"c31e3b******5634b":"token_example"} |
| DefaultComponentsScheduleConfig |
string |
否 |
ASM 下發到資料面組件的預設調度配置。支援以 JSON 的形式配置 說明
|
{"tolerations":[{"key":"test-taints", "operator":"Exists", "effect":"NoSchedule"}], "nodeSelector":{"kubernetes.io/hostname":"test-nodes"}} |
| KialiServiceAnnotations |
string |
否 |
當開啟網格拓撲且為訪問網格拓撲建立 CLB 時,通過此參數使用 Annotation 配置不同叢集中網格拓撲服務的 CLB。 參數格式為 JSON 編碼的字串,JSON 對象中的鍵為資料面叢集的叢集 ID,值為資料面叢集中網格拓撲服務的 Annotation 內容。 有關如何通過註解配置 CLB,請參考通過 Annotation 配置傳統型負載平衡 CLB。 |
{"c31e3b******5634b":{"service.beta.kubernetes.io/alibaba-cloud-loadbalancer-address-type":"intranet"}} |
| AccessLogGatewayEnabled |
boolean |
否 |
是否啟用將 ASM 網關訪問日誌採集到阿里雲Log Service SLS。 |
false |
| AccessLogSidecarEnabled |
boolean |
否 |
是否啟用將 ASM 網格代理(Sidecar)的日誌採集到阿里雲Log Service SLS。 |
false |
| LabelsForOffloadedWorkloads |
string |
否 |
隔離工作負載的標籤 |
name=xx,region=xx |
| ExistingRootCaCert |
string |
否 |
新的 RootCert。僅當建立網格時使用了自訂認證時才可以修改該參數。 |
Base64編碼的PEM認證。 |
| ExistingCaCert |
string |
否 |
新的 CaCert。僅當建立網格時使用了自訂認證時才可以修改該參數。 |
Base64編碼的PEM認證。 |
| ExistingCaKey |
string |
否 |
新的 CaKey。僅當建立網格時使用了自訂認證時才可以修改該參數。 |
Base64編碼的PEM私密金鑰。 |
| CertChain |
string |
否 |
從 CaCert 到 RootCert 的憑證鏈結,至少包含兩個認證。 |
Base64編碼的PEM憑證鏈結。 |
| SMCEnabled |
boolean |
否 |
是否安裝 SMC 加速 |
false |
| PilotEnableQuicListeners |
boolean |
否 |
是否啟用 HTTP/3 支援。 |
false |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
請求 ID。 |
BD65C0AD-D3C6-48D3-8D93-38D2015C**** |
樣本
正常返回樣本
JSON格式
{
"RequestId": "BD65C0AD-D3C6-48D3-8D93-38D2015C****"
}
錯誤碼
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。