調用UpdateNamespaceScopeSidecarConfig更新命名空間層級的Sidecar配置。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
servicemesh:UpdateNamespaceScopeSidecarConfig |
update |
*全部資源
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| ServiceMeshId |
string |
是 |
ASM 執行個體 ID。 |
ca04bc38979214bf2882be79d39b4**** |
| Namespace |
string |
否 |
命名空間。 |
default |
| IncludeIPRanges |
string |
否 |
攔截對外訪問的位址範圍 |
* |
| ExcludeIPRanges |
string |
否 |
不攔截對外訪問的位址範圍 |
172.16.0.0/12 |
| IncludeInboundPorts |
string |
否 |
經過 Sidecar 代理的入口流量連接埠。 |
83 |
| ExcludeOutboundPorts |
string |
否 |
免於經過 Sidecar 代理的出口流量連接埠。 |
81 |
| ExcludeInboundPorts |
string |
否 |
免於經過 Sidecar 代理的入口流量連接埠。 |
82 |
| IncludeOutboundPorts |
string |
否 |
經過 Sidecar 代理的出口流量連接埠。 |
84 |
| TerminationDrainDuration |
string |
否 |
Sidecar 代理終止等待時間。 |
6s |
| ProxyInitCPUResourceLimit |
string |
否 |
Sidecar 代理初始化容器 CPU 資源限制。 |
2000 m |
| ProxyInitMemoryResourceLimit |
string |
否 |
Sidecar 代理初始化容器記憶體資源限制。 |
50 Mi |
| ProxyInitCPUResourceRequest |
string |
否 |
Sidecar 代理初始化容器 CPU 資源最低申請額度。 |
60 m |
| ProxyInitMemoryResourceRequest |
string |
否 |
Sidecar 代理初始化容器記憶體資源最低申請額度。 |
30 Mi |
| SidecarProxyCPUResourceLimit |
string |
否 |
Sidecar 代理容器 CPU 資源限制。 |
2000 m |
| SidecarProxyMemoryResourceLimit |
string |
否 |
Sidecar 代理容器記憶體資源限制。 |
50 Mi |
| SidecarProxyCPUResourceRequest |
string |
否 |
Sidecar 代理容器 CPU 資源最低申請額度。 |
60 m |
| SidecarProxyMemoryResourceRequest |
string |
否 |
Sidecar 代理容器記憶體資源最低申請額度。 |
30 Mi |
| Lifecycle |
string |
否 |
Sidecar Proxy 生命週期設定。 |
{"postStart":{"exec":{"command":["pilot-agent","wait"]}},"preStop":{"exec":{"command":["/bin/sh","-c","sleep 15"]}}} |
| IstioDNSProxyEnabled |
boolean |
否 |
是否啟用 DNS 代理功能,取值:
|
true |
| PostStart |
string |
否 |
istio-proxy 啟動後執行參數。 |
{"exec":{"command":["pilot-agent","wait"]}} |
| PreStop |
string |
否 |
istio-proxy 終止前執行參數。 |
{"exec":{"command":["/bin/sh","-c","sleep 15"]}} |
| Concurrency |
integer |
否 |
istio-proxy 並發度設定。 |
2 |
| ProxyStatsMatcher |
string |
否 |
用於 Envoy 監控統計的指標,使用 JSON 格式表示。 |
{ "inclusionPrefixes": [ "cluster.outbound", "cluster_manager", "listener_manager", "server", "cluster.xds-grpc" ], "inclusionRegexps": [ "listener.*.downstream_cx_total", "listener.*.downstream_cx_active" ] } |
| HoldApplicationUntilProxyStarts |
boolean |
否 |
應用程式啟動前是否等待 istio-proxy 啟動完成,取值:
|
true |
| LogLevel |
string |
否 |
日誌等級,取值: |
info |
| Tracing |
string |
否 |
自訂的鏈路追蹤配置,需要將鏈路追蹤配置序列化為 JSON 字串後傳入。鏈路追蹤配置中包含以下欄位:
|
{"sampling":99.8,"custom_tags":{"test":{"literal":{"value":"testnamespace"}}}} |
| InterceptionMode |
string |
否 |
Sidecar 對入向流量的攔截策略,取值如下:
|
TPROXY |
| ProxyMetadata |
string |
否 |
在 Sidecar 代理中額外添加的環境變數,以 JSON 對象的形式表示。JSON 對象中的鍵和值分別代表添加至 Sidecar 代理環境變數的鍵和值。 |
{"EXIT_ON_ZERO_ACTIVE_CONNECTIONS":"true"} |
| ProxyInitAckSloCPUResourceLimit |
string |
否 |
Sidecar 代理初始化容器 CPU 資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
2000 |
| ProxyInitAckSloMemoryResourceLimit |
string |
否 |
Sidecar 代理初始化容器記憶體資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
2048Mi |
| ProxyInitAckSloCPUResourceRequest |
string |
否 |
Sidecar 代理初始化容器 CPU 資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
100 |
| ProxyInitAckSloMemoryResourceRequest |
string |
否 |
Sidecar 代理初始化容器記憶體資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
128Mi |
| SidecarProxyAckSloCPUResourceLimit |
string |
否 |
Sidecar 代理容器 CPU 資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
2000 |
| SidecarProxyAckSloMemoryResourceLimit |
string |
否 |
Sidecar 代理容器記憶體資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
2048Mi |
| SidecarProxyAckSloCPUResourceRequest |
string |
否 |
Sidecar 代理容器 CPU 資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
100 |
| SidecarProxyAckSloMemoryResourceRequest |
string |
否 |
Sidecar 代理容器記憶體資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤 |
128Mi |
| Privileged |
boolean |
否 |
是否在 Sidecar 代理容器的安全上下文中為 Sidecar 代理容器設定為特權,取值:
|
false |
| EnableCoreDump |
boolean |
否 |
是否為 Sidecar 代理容器啟用 Core Dump(程式崩潰時轉儲記憶體狀態),取值:
|
false |
| ReadinessInitialDelaySeconds |
integer |
否 |
在開始進行 Sidecar 代理容器的就緒性檢查前等待的時間(單位:秒)。 |
1 |
| ReadinessPeriodSeconds |
integer |
否 |
對 Sidecar 代理容器進行就緒性檢查時,兩次檢查之間的時間間隔(單位:秒)。 |
2 |
| ReadinessFailureThreshold |
integer |
否 |
判斷 Sidecar 代理容器不就緒時所需的就緒性檢查失敗次數閾值。 |
5 |
| SMCEnabled |
boolean |
否 |
是否啟用 SMC-R 最佳化(SMC-R 最佳化可最佳化跨節點通訊效能,依賴 Alibaba Cloud Linux 3 以及節點 eRDMA 網路裝置) |
false |
| RuntimeValues |
string |
否 |
指定 Sidecar 代理中 Envoy 運行時參數。參數為 json 對象序列化的字串,其中對象的鍵為 Envoy 運行時參數、值為 Envoy 運行時參數取值。 目前可以設定的運行時參數為:
|
{"overload.global_downstream_max_connections":"65536"} |
| ScaledSidecarResource |
object |
否 |
||
| ResourceCalculationStrategy |
string |
否 |
||
| ContainerRef |
string |
否 |
||
| ResourcePercentage |
integer |
否 |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
響應體。 |
||
| RequestId |
string |
請求 ID。 |
31d3a0f0-07ed-4f6e-9004-1804498c**** |
樣本
正常返回樣本
JSON格式
{
"RequestId": "31d3a0f0-07ed-4f6e-9004-1804498c****"
}
錯誤碼
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。