• Про
    • Сервісна мережа
    • Рішення
    • Використання
    • Екосистема
    • Розгортання
    • Навчання
    • Часті питання
  • Блог
  • Новини
  • Долучитись
  • Документація
Спробувати Istio
  • Огляд
    • Що таке Istio?
    • Чому саме Istio?
    • Sidecar чи Ambient?
  • Концепції
    • Управління трафіком
    • Безпека
    • Спостережуваність
    • Розширюваність
  • Режим sidecar
    • Як розпочати
    • Налаштування платформи
      • Alibaba Cloud
      • Amazon EKS
      • Azure
      • Docker Desktop
      • Google Kubernetes Engine
      • Huawei Cloud
      • IBM Cloud
      • k3d
      • kind
      • Kops
      • Kubernetes Gardener
      • KubeSphere Container Platform
      • MicroK8s
      • Minikube
      • OpenShift
      • Oracle Cloud Infrastructure
      • Tencent Cloud
    • Встановлення
      • Встановлення за допомогою Istioctl
      • Встановлення за допомогою Helm
      • Встановлення мультикластера
        • Перш ніж почати
        • Встановлення Multi-Primary
        • Встановлення Primary-Remote
        • Встановлення Multi-Primary в різних мережах
        • Встановлення Primary-Remote в різних мережах
        • Перевірка встановлення
      • Встановлення Istio із зовнішньою панеллю управління
      • Встановлення декількох панелей управління Istio в одному кластері
      • Встановлення віртуальної машини
    • Оновлення
      • Канаркові оновлення
      • Оновлення на місці
      • Оновлення з Helm
    • Додаткові посібники
      • Завантаження випуску Istio
      • Конфігураційні профілі встановлення
      • Сумісність версій
      • Встановлення Gateways
      • Встановлення Sidecar
      • Налаштування конфігурації встановлення
      • Розширене налаштування Helm Chart
      • Встановлення Istio у двостековому режимі
      • Встановлення Istio з Pod Security Admission
      • Встановлення Istio CNI агента вузла
      • Початок роботи без API Gateway
  • Режим ambient
    • Огляд
    • Як розпочати
      • Розгортання демонстраційного застосунку
      • Захист та візуалізація роботи застосунку
      • Забезпечення політики авторизації
      • Керування трафіком
      • Очищення
    • Встановлення
      • Передумови, специфічні для певних платформ
      • Встановлення за допомогою Helm
      • Встановлення за допомогою istioctl
    • Оновлення
      • Оновлення за допомогою Helm
    • Посібники користувача
      • Додавання робочих навантажень до сервісної мережі
      • Переконайтеся, що mTLS увімкнено
      • Ambient та Kubernetes NetworkPolicy
      • Використання політики безпеки 4-го рівня
      • Налаштування waypoint-проксі
      • Використання функцій 7-го рівня
      • Розширюйте waypoint з втулками WebAssembly *
      • Виправлення проблем зі зʼєднанням за допомогою ztunnel
      • Виправлення проблем за допомогою waypoints
    • Архітектура
      • Ambient та панель управліня Istio
      • Панель даних ambient
      • HBONE
      • Перенаправлення трафіку в Ztunnel
  • Завдання
    • Керування трафіком
      • Маршрутизація запитів
      • Інʼєкція збоїв
      • Перемикання трафіку
      • Перемикання трафіку TCP
      • Тайм-аути запитів
      • Розмикання ланцюга
      • Дзеркалювання
      • Балансування навантаження за локацією
        • Перш ніж розпочати
        • Аварійне перемикання локацій
        • Розподіл за коефіцієнтами локацій
        • Очищення
      • Ingress
        • Ingress Gateways
        • Захист Gateways
        • Ingress Gateway без термінації TLS
        • Ingress Sidecar термінація TLS
        • Kubernetes Ingress
        • Kubernetes Gateway API
      • Egress
        • Доступ до зовнішніх сервісів
        • Створення TLS для вихідного трафіку
        • Egress Gateways
        • Egress Gateways зі створенням TLS
        • Egress з використанням шаблонів хостів
        • Kubernetes Services для вихідного трафіку
        • Використання зовнішнього HTTPS-проксі
    • Безпека
      • Управління сертифікатами
        • Підключення сертифікатів ЦС
        • Інтеграція з власним ЦС за допомогою Kubernetes CSR *
      • Автентифікація
        • Політика автентифікації
        • Маршрутизація на основі вимог JWT *
        • Копіювання JWT-заявок до заголовків HTTP *
        • Міграція взаємних TLS
      • Авторизація
        • Трафік HTTP
        • Трафік TCP
        • Токени JWT
        • Зовнішня авторизація
        • Пряма заборона
        • Контроль доступу на вході
        • Міграція домену довіри
        • Симуляція дій *
      • Конфігурація TLS
        • Конфігурація мінімальної версії TLS для робочих навантажень Istio
    • Забезпечення дотримання політики
      • Увімкнення обмеження швидкості за допомогою Envoy
    • Спостережуваність
      • Telemetry API
      • Метрики
        • Налаштування метрик Istio за допомогою Telemetry API
        • Збір метрик для TCP-сервісів
        • Налаштування метрик Istio
        • Класифікація метрик на основі запиту або відповіді
        • Отримання метрик в Prometheus
        • Візуалізація метрик за допомогою Grafana
      • Логи
        • Налаштування журналів доступу з Telemetry API
        • Логи доступу Envoy
        • OpenTelemetry
      • Розподілений трейсинг
        • Огляд
        • Налаштування трейсингу за допомогою Telemetry API
        • Налаштування трейсингу за допомогою MeshConfig та анотацій Pod
        • Налаштування вибірки трейсів
        • OpenTelemetry
        • Jaeger
        • Zipkin
        • Apache SkyWalking
      • Візуалізація вашої Mesh-мережі
      • Віддалений доступ до надбудов телеметрії.
    • Розширюваність
      • Розподіл WebAssembly модулів *
  • Приклади
    • Застосунок Bookinfo
    • Bookinfo у віртуальній машині
    • Вивчення мікросервісів за допомогою Kubernetes та Istio
      • Попередні вимоги
      • Налаштування кластера Kubernetes
      • Налаштування локального компʼютера
      • Запуск мікросервісу локально
      • Запуск ratings у Docker
      • Запуск Bookinfo з Kubernetes
      • Тестування у промисловому середовищі
      • Додавання нової версії відгуків
      • Увімкнення Istio на productpage
      • Увімкнення Istio на всіх мікросервісах
      • Налаштування Istio Ingress Gateway
      • Моніторинг з Istio
  • Операційна діяльність
    • Розгортання
      • Вимоги до платформи
      • Архітектура
      • Модель безпеки
      • Моделі розгортання
      • Архітектура віртуальних машин
      • Продуктивність та масштабованість
      • Вимоги до застосунку
    • Конфігурація
      • Конфігурація Mesh
        • Огляд динамічних вебхуків допуску
        • Перевірка справності сервісів Istio
        • Область дії конфігурації
      • Управління трафіком
        • Вибір протоколу
        • Керування сертифікатами всередині Mesh
        • Налаштування TLS
        • Маршрутизація трафіку
        • DNS
        • Налаштування топології мережі шлюзу *
        • Проксіювання DNS
        • Керування трафіком у мультикластерній мережі
      • Безпека
        • Приклади політик безпеки
        • Зміцнення образів контейнерів Docker
      • Спостережуваність
        • Статистика Envoy
        • Моніторинг мультикластера Istio з Prometheus
      • Розширюваність
        • Політика витягування для модулів WebAssembly *
    • Поради
      • Поради щодо розгортання
      • Поради з управління трафіком
      • Поради з безпеки
      • Підписування та валідація образів
      • Поради щодо спостережуваності
    • Поширені проблеми
      • Проблеми з управлінням трафіком
      • Проблеми безпеки
      • Проблеми з спостереженням
      • Проблеми з інʼєкцією Sidecar
      • Проблеми з валідацією конфігурації
      • Проблеми з оновленням
    • Інструменти діагностики
      • Використання інструменту командного рядка Istioctl
      • Налагодження Envoy і Istiod
      • Зрозумійте свою Mesh мережу за допомогою Istioctl Describe
      • Діагностика вашої конфігурації з Istioctl Analyze
      • Перевірка інʼєкції Sidecar Istio за допомогою Istioctl Check-Inject
      • Інтроспекція Istiod
      • Логування компонентів
      • Налагодження віртуальних машин
      • Усунення проблем з мультикластерами
      • Усунення неполадок втулка Istio CNI
    • Інтеграція
      • cert-manager
      • Grafana
      • Jaeger
      • Kiali
      • Prometheus
      • SPIRE
      • Apache SkyWalking
      • Zipkin
      • Сторонні балансувальники навантаження
  • Випуски
    • Стан функцій
    • Повідомлення про помилки
    • Вразливості безпеки
    • Підтримувані релізи
    • Внесок у документацію
      • Робота з GitHub
      • Додавання нової документації
      • Видалення застарілої документації
      • Збирання та локальна робота з сайтом
      • Front Matter
      • Процес рецензування документації
      • Додавання блоків коду
      • Використання шорткодів
      • Дотримання стандартів форматування
      • Посібник по стилю
      • Стандарти термінології
      • Інструкції зі створення діаграм
    • Зміни в контенті вебсайту
  • Довідка
    • Глосарій
  1. Документація
  2. Операційна діяльність
  3. Конфігурація
  4. Розширюваність

Розширюваність

Допомагає керувати розширеннями серверної мережі.

Політика витягування для модулів WebAssembly

Описує, як Istio визначає, чи слід витягувати модулі Wasm або використовувати кешовані версії.

Посилання


    English 中文 Українська
    • Умови та положення | Про конфіденційність | Торгові марки | Змінити цю сторінку на GitHub
    © 2025 the Istio Authors. Версія Istio 1.26
    • наступний випуск
    • старі випуски