全部產品
Search
文件中心

Alibaba Cloud Service Mesh:UpdateNamespaceScopeSidecarConfig - 更新Sidecar配置

更新時間:Aug 25, 2025

調用UpdateNamespaceScopeSidecarConfig更新命名空間層級的Sidecar配置。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

servicemesh:UpdateNamespaceScopeSidecarConfig

update

*全部資源

*

請求參數

名稱

類型

必填

描述

樣本值

ServiceMeshId

string

ASM 執行個體 ID。

ca04bc38979214bf2882be79d39b4****

Namespace

string

命名空間。

default

IncludeIPRanges

string

攔截對外訪問的位址範圍global.proxy.includelPRanges

*

ExcludeIPRanges

string

不攔截對外訪問的位址範圍global.proxy.excludelPRanges

172.16.0.0/12

IncludeInboundPorts

string

經過 Sidecar 代理的入口流量連接埠。

83

ExcludeOutboundPorts

string

免於經過 Sidecar 代理的出口流量連接埠。

81

ExcludeInboundPorts

string

免於經過 Sidecar 代理的入口流量連接埠。

82

IncludeOutboundPorts

string

經過 Sidecar 代理的出口流量連接埠。

84

TerminationDrainDuration

string

Sidecar 代理終止等待時間。

6s

ProxyInitCPUResourceLimit

string

Sidecar 代理初始化容器 CPU 資源限制。

2000 m

ProxyInitMemoryResourceLimit

string

Sidecar 代理初始化容器記憶體資源限制。

50 Mi

ProxyInitCPUResourceRequest

string

Sidecar 代理初始化容器 CPU 資源最低申請額度。

60 m

ProxyInitMemoryResourceRequest

string

Sidecar 代理初始化容器記憶體資源最低申請額度。

30 Mi

SidecarProxyCPUResourceLimit

string

Sidecar 代理容器 CPU 資源限制。

2000 m

SidecarProxyMemoryResourceLimit

string

Sidecar 代理容器記憶體資源限制。

50 Mi

SidecarProxyCPUResourceRequest

string

Sidecar 代理容器 CPU 資源最低申請額度。

60 m

SidecarProxyMemoryResourceRequest

string

Sidecar 代理容器記憶體資源最低申請額度。

30 Mi

Lifecycle

string

Sidecar Proxy 生命週期設定。

{"postStart":{"exec":{"command":["pilot-agent","wait"]}},"preStop":{"exec":{"command":["/bin/sh","-c","sleep 15"]}}}

IstioDNSProxyEnabled

boolean

是否啟用 DNS 代理功能,取值:

  • true:啟用 DNS 代理功能。

  • false:不啟用 DNS 代理功能。

true

PostStart

string

istio-proxy 啟動後執行參數。

{"exec":{"command":["pilot-agent","wait"]}}

PreStop

string

istio-proxy 終止前執行參數。

{"exec":{"command":["/bin/sh","-c","sleep 15"]}}

Concurrency

integer

istio-proxy 並發度設定。

2

ProxyStatsMatcher

string

用於 Envoy 監控統計的指標,使用 JSON 格式表示。

{ "inclusionPrefixes": [ "cluster.outbound", "cluster_manager", "listener_manager", "server", "cluster.xds-grpc" ], "inclusionRegexps": [ "listener.*.downstream_cx_total", "listener.*.downstream_cx_active" ] }

HoldApplicationUntilProxyStarts

boolean

應用程式啟動前是否等待 istio-proxy 啟動完成,取值:

  • true:應用程式啟動前等待 istio-proxy 啟動完成。

  • false:應用程式啟動前不等待 istio-proxy 啟動完成。

true

LogLevel

string

日誌等級,取值:infodebugtracingerror

info

Tracing

string

自訂的鏈路追蹤配置,需要將鏈路追蹤配置序列化為 JSON 字串後傳入。鏈路追蹤配置中包含以下欄位:

  • sampling:Double 類型,鏈路追蹤的採樣率。

  • custom_tags:Map 類型,其中鍵為自訂鏈路追蹤標籤的鍵,String 類型;值為自訂鏈路追蹤標籤的取值,JSON 物件類型,可以選擇填入以下欄位之一。

    • literal:鏈路追蹤標籤值將取固定值,JSON 物件類型,其中必須包含value欄位,指定固定的字面量值,例如{"value":"test"}

    • header:鏈路追蹤標籤值將取指定的要求標頭,JSON 物件類型,其中必須包含name欄位和defaultValue欄位,指定要求標頭的名稱和取不到時的預設值,例如{"name":"test","defaultValue":"test"}

    • environment:鏈路追蹤標籤值將取指定的環境變數,JSON 物件類型,其中必須包含name欄位和defaultValue欄位,指定環境變數的名稱和取不到時的預設值,例如{"name":"test","defaultValue":"test"}

{"sampling":99.8,"custom_tags":{"test":{"literal":{"value":"testnamespace"}}}}

InterceptionMode

string

Sidecar 對入向流量的攔截策略,取值如下:

  • REDIRECT:預設的攔截策略,Sidecar 將使用重新導向方式攔截入向流量。

  • TPROXY:透明代理攔截策略,Sidecar 將以透明代理的方式攔截入向流量。

TPROXY

ProxyMetadata

string

在 Sidecar 代理中額外添加的環境變數,以 JSON 對象的形式表示。JSON 對象中的鍵和值分別代表添加至 Sidecar 代理環境變數的鍵和值。

{"EXIT_ON_ZERO_ACTIVE_CONNECTIONS":"true"}

ProxyInitAckSloCPUResourceLimit

string

Sidecar 代理初始化容器 CPU 資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理初始化容器 CPU 資源限制。單位為千分之一核。

2000

ProxyInitAckSloMemoryResourceLimit

string

Sidecar 代理初始化容器記憶體資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理初始化容器記憶體資源限制。

2048Mi

ProxyInitAckSloCPUResourceRequest

string

Sidecar 代理初始化容器 CPU 資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理初始化容器 CPU 資源最低申請額度。單位為千分之一核。

100

ProxyInitAckSloMemoryResourceRequest

string

Sidecar 代理初始化容器記憶體資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理初始化容器記憶體資源最低申請額度。

128Mi

SidecarProxyAckSloCPUResourceLimit

string

Sidecar 代理容器 CPU 資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理容器 CPU 資源限制。單位為千分之一核。

2000

SidecarProxyAckSloMemoryResourceLimit

string

Sidecar 代理容器記憶體資源限制(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理容器記憶體資源限制。

2048Mi

SidecarProxyAckSloCPUResourceRequest

string

Sidecar 代理容器 CPU 資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理容器 CPU 資源最低申請額度。單位為千分之一核。

100

SidecarProxyAckSloMemoryResourceRequest

string

Sidecar 代理容器記憶體資源最低申請額度(ACK 動態超賣資源形式),當 Pod 帶有 ACK 動態資源超賣標籤labelkoordinator.sh/qosClass時,使用此值設定 Sidecar 代理容器記憶體資源最低申請額度。

128Mi

Privileged

boolean

是否在 Sidecar 代理容器的安全上下文中為 Sidecar 代理容器設定為特權,取值:

  • true:Sidecar 代理容器具有特權。

  • false:Sidecar 代理容器沒有特權。

false

EnableCoreDump

boolean

是否為 Sidecar 代理容器啟用 Core Dump(程式崩潰時轉儲記憶體狀態),取值:

  • true:為 Sidecar 代理容器啟用 Core Dump。

  • false:不為 Sidecar 代理容器啟用 Core Dump。

false

ReadinessInitialDelaySeconds

integer

在開始進行 Sidecar 代理容器的就緒性檢查前等待的時間(單位:秒)。

1

ReadinessPeriodSeconds

integer

對 Sidecar 代理容器進行就緒性檢查時,兩次檢查之間的時間間隔(單位:秒)。

2

ReadinessFailureThreshold

integer

判斷 Sidecar 代理容器不就緒時所需的就緒性檢查失敗次數閾值。

5

SMCEnabled

boolean

是否啟用 SMC-R 最佳化(SMC-R 最佳化可最佳化跨節點通訊效能,依賴 Alibaba Cloud Linux 3 以及節點 eRDMA 網路裝置)

false

RuntimeValues

string

指定 Sidecar 代理中 Envoy 運行時參數。參數為 json 對象序列化的字串,其中對象的鍵為 Envoy 運行時參數、值為 Envoy 運行時參數取值。

目前可以設定的運行時參數為:

  • global_downstream_max_connections: 代表 Envoy 對來自下遊的串連數限制

{"overload.global_downstream_max_connections":"65536"}

ScaledSidecarResource

object

ResourceCalculationStrategy

string

ContainerRef

string

ResourcePercentage

integer

返回參數

名稱

類型

描述

樣本值

object

響應體。

RequestId

string

請求 ID。

31d3a0f0-07ed-4f6e-9004-1804498c****

樣本

正常返回樣本

JSON格式

{
  "RequestId": "31d3a0f0-07ed-4f6e-9004-1804498c****"
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情