• Про
    • Сервісна мережа
    • Рішення
    • Використання
    • Екосистема
    • Розгортання
    • Навчання
    • Часті питання
  • Блог
  • Новини
  • Долучитись
  • Документація
Спробувати Istio
  • Огляд
    • Що таке Istio?
    • Чому саме Istio?
    • Sidecar чи Ambient?
  • Концепції
    • Управління трафіком
    • Безпека
    • Спостережуваність
    • Розширюваність
  • Режим sidecar
    • Як розпочати
    • Налаштування платформи
      • Alibaba Cloud
      • Amazon EKS
      • Azure
      • Docker Desktop
      • Google Kubernetes Engine
      • Huawei Cloud
      • IBM Cloud
      • k3d
      • kind
      • Kops
      • Kubernetes Gardener
      • KubeSphere Container Platform
      • MicroK8s
      • Minikube
      • OpenShift
      • Oracle Cloud Infrastructure
      • Tencent Cloud
    • Встановлення
      • Встановлення за допомогою Istioctl
      • Встановлення за допомогою Helm
      • Встановлення мультикластера
        • Перш ніж почати
        • Встановлення Multi-Primary
        • Встановлення Primary-Remote
        • Встановлення Multi-Primary в різних мережах
        • Встановлення Primary-Remote в різних мережах
        • Перевірка встановлення
      • Встановлення Istio із зовнішньою панеллю управління
      • Встановлення декількох панелей управління Istio в одному кластері
      • Встановлення віртуальної машини
    • Оновлення
      • Канаркові оновлення
      • Оновлення на місці
      • Оновлення з Helm
    • Додаткові посібники
      • Завантаження випуску Istio
      • Конфігураційні профілі встановлення
      • Сумісність версій
      • Встановлення Gateways
      • Встановлення Sidecar
      • Налаштування конфігурації встановлення
      • Розширене налаштування Helm Chart
      • Встановлення Istio у двостековому режимі
      • Встановлення Istio з Pod Security Admission
      • Встановлення Istio CNI агента вузла
      • Початок роботи без API Gateway
  • Режим ambient
    • Огляд
    • Як розпочати
      • Розгортання демонстраційного застосунку
      • Захист та візуалізація роботи застосунку
      • Забезпечення політики авторизації
      • Керування трафіком
      • Очищення
    • Встановлення
      • Передумови, специфічні для певних платформ
      • Встановлення за допомогою Helm
      • Встановлення за допомогою istioctl
    • Оновлення
      • Оновлення за допомогою Helm
    • Посібники користувача
      • Додавання робочих навантажень до сервісної мережі
      • Переконайтеся, що mTLS увімкнено
      • Ambient та Kubernetes NetworkPolicy
      • Використання політики безпеки 4-го рівня
      • Налаштування waypoint-проксі
      • Використання функцій 7-го рівня
      • Розширюйте waypoint з втулками WebAssembly *
      • Виправлення проблем зі зʼєднанням за допомогою ztunnel
      • Виправлення проблем за допомогою waypoints
    • Архітектура
      • Ambient та панель управліня Istio
      • Панель даних ambient
      • HBONE
      • Перенаправлення трафіку в Ztunnel
  • Завдання
    • Керування трафіком
      • Маршрутизація запитів
      • Інʼєкція збоїв
      • Перемикання трафіку
      • Перемикання трафіку TCP
      • Тайм-аути запитів
      • Розмикання ланцюга
      • Дзеркалювання
      • Балансування навантаження за локацією
        • Перш ніж розпочати
        • Аварійне перемикання локацій
        • Розподіл за коефіцієнтами локацій
        • Очищення
      • Ingress
        • Ingress Gateways
        • Захист Gateways
        • Ingress Gateway без термінації TLS
        • Ingress Sidecar термінація TLS
        • Kubernetes Ingress
        • Kubernetes Gateway API
      • Egress
        • Доступ до зовнішніх сервісів
        • Створення TLS для вихідного трафіку
        • Egress Gateways
        • Egress Gateways зі створенням TLS
        • Egress з використанням шаблонів хостів
        • Kubernetes Services для вихідного трафіку
        • Використання зовнішнього HTTPS-проксі
    • Безпека
      • Управління сертифікатами
        • Підключення сертифікатів ЦС
        • Інтеграція з власним ЦС за допомогою Kubernetes CSR *
      • Автентифікація
        • Політика автентифікації
        • Маршрутизація на основі вимог JWT *
        • Копіювання JWT-заявок до заголовків HTTP *
        • Міграція взаємних TLS
      • Авторизація
        • Трафік HTTP
        • Трафік TCP
        • Токени JWT
        • Зовнішня авторизація
        • Пряма заборона
        • Контроль доступу на вході
        • Міграція домену довіри
        • Симуляція дій *
      • Конфігурація TLS
        • Конфігурація мінімальної версії TLS для робочих навантажень Istio
    • Забезпечення дотримання політики
      • Увімкнення обмеження швидкості за допомогою Envoy
    • Спостережуваність
      • Telemetry API
      • Метрики
        • Налаштування метрик Istio за допомогою Telemetry API
        • Збір метрик для TCP-сервісів
        • Налаштування метрик Istio
        • Класифікація метрик на основі запиту або відповіді
        • Отримання метрик в Prometheus
        • Візуалізація метрик за допомогою Grafana
      • Логи
        • Налаштування журналів доступу з Telemetry API
        • Логи доступу Envoy
        • OpenTelemetry
      • Розподілений трейсинг
        • Огляд
        • Налаштування трейсингу за допомогою Telemetry API
        • Налаштування трейсингу за допомогою MeshConfig та анотацій Pod
        • Налаштування вибірки трейсів
        • OpenTelemetry
        • Jaeger
        • Zipkin
        • Apache SkyWalking
      • Візуалізація вашої Mesh-мережі
      • Віддалений доступ до надбудов телеметрії.
    • Розширюваність
      • Розподіл WebAssembly модулів *
  • Приклади
    • Застосунок Bookinfo
    • Bookinfo у віртуальній машині
    • Вивчення мікросервісів за допомогою Kubernetes та Istio
      • Попередні вимоги
      • Налаштування кластера Kubernetes
      • Налаштування локального компʼютера
      • Запуск мікросервісу локально
      • Запуск ratings у Docker
      • Запуск Bookinfo з Kubernetes
      • Тестування у промисловому середовищі
      • Додавання нової версії відгуків
      • Увімкнення Istio на productpage
      • Увімкнення Istio на всіх мікросервісах
      • Налаштування Istio Ingress Gateway
      • Моніторинг з Istio
  • Операційна діяльність
    • Розгортання
      • Вимоги до платформи
      • Архітектура
      • Модель безпеки
      • Моделі розгортання
      • Архітектура віртуальних машин
      • Продуктивність та масштабованість
      • Вимоги до застосунку
    • Конфігурація
      • Конфігурація Mesh
        • Огляд динамічних вебхуків допуску
        • Перевірка справності сервісів Istio
        • Область дії конфігурації
      • Управління трафіком
        • Вибір протоколу
        • Керування сертифікатами всередині Mesh
        • Налаштування TLS
        • Маршрутизація трафіку
        • DNS
        • Налаштування топології мережі шлюзу *
        • Проксіювання DNS
        • Керування трафіком у мультикластерній мережі
      • Безпека
        • Приклади політик безпеки
        • Зміцнення образів контейнерів Docker
      • Спостережуваність
        • Статистика Envoy
        • Моніторинг мультикластера Istio з Prometheus
      • Розширюваність
        • Політика витягування для модулів WebAssembly *
    • Поради
      • Поради щодо розгортання
      • Поради з управління трафіком
      • Поради з безпеки
      • Підписування та валідація образів
      • Поради щодо спостережуваності
    • Поширені проблеми
      • Проблеми з управлінням трафіком
      • Проблеми безпеки
      • Проблеми з спостереженням
      • Проблеми з інʼєкцією Sidecar
      • Проблеми з валідацією конфігурації
      • Проблеми з оновленням
    • Інструменти діагностики
      • Використання інструменту командного рядка Istioctl
      • Налагодження Envoy і Istiod
      • Зрозумійте свою Mesh мережу за допомогою Istioctl Describe
      • Діагностика вашої конфігурації з Istioctl Analyze
      • Перевірка інʼєкції Sidecar Istio за допомогою Istioctl Check-Inject
      • Інтроспекція Istiod
      • Логування компонентів
      • Налагодження віртуальних машин
      • Усунення проблем з мультикластерами
      • Усунення неполадок втулка Istio CNI
    • Інтеграція
      • cert-manager
      • Grafana
      • Jaeger
      • Kiali
      • Prometheus
      • SPIRE
      • Apache SkyWalking
      • Zipkin
      • Сторонні балансувальники навантаження
  • Випуски
    • Стан функцій
    • Повідомлення про помилки
    • Вразливості безпеки
    • Підтримувані релізи
    • Внесок у документацію
      • Робота з GitHub
      • Додавання нової документації
      • Видалення застарілої документації
      • Збирання та локальна робота з сайтом
      • Front Matter
      • Процес рецензування документації
      • Додавання блоків коду
      • Використання шорткодів
      • Дотримання стандартів форматування
      • Посібник по стилю
      • Стандарти термінології
      • Інструкції зі створення діаграм
    • Зміни в контенті вебсайту
  • Довідка
    • Глосарій
  1. Документація
  2. Завдання
  3. Розширюваність

Розширюваність

Демонструє, як розширити поведінку сервісної мережі.

Розподіл WebAssembly модулів

Описує, як зробити віддалені WebAssembly модулі доступними в мещі.

Посилання


    English 中文 Українська
    • Умови та положення | Про конфіденційність | Торгові марки | Змінити цю сторінку на GitHub
    © 2025 the Istio Authors. Версія Istio 1.26
    • наступний випуск
    • старі випуски