Questa sezione elenca tutte le proprietà di configurazione che puoi utilizzare per personalizzare il piano di runtime del tuo deployment ibrido di Apigee.
Filtra questa pagina
Per filtrare le proprietà visualizzate in questa pagina, seleziona Base (proprietà più comuni) o Avanzate (proprietà che raramente devono essere modificate):
DisplayProprietà di primo livello
La seguente tabella descrive le proprietà di primo livello nel file overrides.yaml
. Si tratta di proprietà
che non appartengono a un altro oggetto e si applicano a livello di organizzazione o ambiente:
Proprietà | Tipo | Descrizione |
---|---|---|
axHashSalt |
Avanzato | Introdotta nella versione: 1.3.0 Valore predefinito: il nome della tua organizzazione Optional Il nome di un secret Kubernetes che contiene un "sale" utilizzato durante il calcolo degli hash per offuscare i dati utente prima che vengano inviati ad Apigee Analytics. Se non specifichi un valore di salt, per impostazione predefinita viene utilizzato Apigee utilizza SHA512 per eseguire l'hashing del valore originale prima di inviare i dati dal piano di runtime al piano di controllo. Consulta Offuscare i dati utente per l'analisi. |
contractProvider |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Definisce il percorso dell'API per tutte le API nell'installazione. Obbligatorio se l'installazione ibrida utilizza la residenza dei dati nel seguente formato: contractProvider: https://CONTROL_PLANE_LOCATION-apigee.googleapis.com dove CONTROL_PLANE_LOCATION è la posizione in cui vengono archiviati i dati del piano di controllo, come i bundle proxy. Per un elenco, consulta Regioni del piano di controllo dell'API Apigee disponibili. Ad esempio: contractProvider: https://us-apigee.googleapis.com |
gcpProjectID |
Avanzato | Deprecated: Per la versione 1.2.0 e successive, utilizza gcp.projectID .
Introdotta nella versione: 1.0.0 Valore predefinito: nessuno Obbligatorio ID del tuo progetto Google Cloud. Funziona con |
gcpRegion |
Avanzato | Deprecated: Per la versione 1.2.0 e successive, utilizza gcp.region .
Introdotta nella versione: 1.0.0 Valore predefinito: Obbligatorio La regione o la zona Google Cloud più vicina al tuo cluster Kubernetes. Funziona con |
hub |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno L'URL di un repository di container di immagini privato utilizzato per estrarre le immagini per tutti i componenti apigee da un repository privato.
Il percorso dell'immagine per ogni singolo componente sarà il valore di
Ad esempio, se il valore di hub: private-docker-host.example.com come: ## an example of internal component vs 3rd party containers: - name: apigee-udca image: private-docker-host.example.com/apigee-udca:1.12.3 imagePullPolicy: IfNotPresent containers: - name: apigee-ingressgateway image: private-docker-host.example.com/apigee-asm-ingress:1.18.7-asm.4-distroless imagePullPolicy: IfNotPresent Gli altri componenti seguiranno uno schema simile. Utilizza Consulta Utilizzare un repository di immagini private con Apigee hybrid. Puoi sostituire l'URL immagine per i componenti singolarmente con le seguenti proprietà:
|
imagePullSecrets.name |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Nome del secret Kubernetes configurato come tipo docker-registry; utilizzato per eseguire il pull di immagini dal repository privato. |
instanceID |
Di base | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno Obbligatorio Un identificatore univoco per questa installazione. Una stringa univoca per identificare questa istanza. Può essere una combinazione qualsiasi di lettere e numeri con una lunghezza massima di 63 caratteri. |
k8sClusterName |
Avanzato | Deprecated: Per la versione 1.2.0 e successive, utilizza k8sCluster.name
e k8sCluster.region .
Introdotta nella versione: 1.0.0 Valore predefinito: Nessuno Nome del procluster Kubernetes (K8S) in cui è in esecuzione il tuo progetto ibrido. Funziona con
|
kmsEncryptionKey |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Facoltativo. Utilizza una sola delle opzioni kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret. Percorso del file system locale per la chiave di crittografia dei dati KMS di Apigee. |
kmsEncryptionPath |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Facoltativo. Utilizza una sola delle opzioni kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret. Il percorso di un file contenente una chiave di crittografia codificata in Base64. Vedi Crittografia dei dati. |
kmsEncryptionSecret.key |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Facoltativo. Utilizza una sola delle opzioni kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret. La chiave di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati. |
kmsEncryptionSecret.name |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Facoltativo. Utilizza una sola delle opzioni kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret. Il nome di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati. |
kvmEncryptionKey |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Facoltativo. Utilizza una sola delle opzioni kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret. Percorso del file system locale per la chiave di crittografia dei dati di Apigee KVM. |
kvmEncryptionPath |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Facoltativo. Utilizza una sola delle opzioni kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret. Il percorso di un file contenente una chiave di crittografia codificata in Base64. Vedi Crittografia dei dati. |
kvmEncryptionSecret.key |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Facoltativo. Utilizza una sola delle opzioni kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret. La chiave di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati. |
kvmEncryptionSecret.name |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Facoltativo. Utilizza una sola delle opzioni kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret. Il nome di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati. |
multiOrgCluster |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Per i cluster multi-organizzazione, questa proprietà consente di esportare le metriche dell'organizzazione nel progetto elencato nella proprietà |
namespace |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Lo spazio dei nomi del cluster Kubernetes in cui verranno installati i componenti Apigee. |
org |
Di base |
Introdotta nella versione: 1.0.0 Valore predefinito: Nessuno Obbligatorio L'organizzazione abilitata all'utilizzo di Apigee hybrid di cui è stato eseguito il provisioning da parte di Apigee durante l'installazione di Apigee hybrid. Un'organizzazione è il contenitore di primo livello in Apigee. Contiene tutti i proxy API e le risorse correlate. Se il valore è vuoto, devi aggiornarlo con il nome della tua organizzazione dopo averlo creato. |
orgScopedUDCA |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: Attiva il servizio Universal Data Collection Agent (UDCA) a livello di organizzazione, che estrae dati di analisi, monetizzazione e debug (tracce) e li invia alla Unified Analytics Platform (UAP) che risiede nel Control Plane. L'accesso a dati di clienti a livello di organizzazione utilizza un unico account di servizio Google per tutti gli ambienti Apigee. L'account di servizio deve disporre del ruolo Agente Apigee Analytics ( Specifica il percorso del file della chiave dell'account di servizio con la proprietà
Se preferisci utilizzare un agente UDCA separato per ogni ambiente, imposta
Vedi anche: udca. |
revision |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Apigee hybrid supporta gli aggiornamenti in sequenza di Kubernetes, che consentono di eseguire gli aggiornamenti del deployment senza tempi di inattività aggiornando in modo incrementale le istanze di pod con nuove. Quando aggiorni determinate sostituzioni YAML che comportano la modifica di
Quando la proprietà
Le modifiche alle proprietà dei seguenti oggetti richiedono un aggiornamento di Per ulteriori informazioni, consulta la sezione Aggiornamenti incrementali. |
serviceAccountSecretProviderClass |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Nessuno Il nome della classe del provider di secret ( Consulta Archiviazione delle chiavi degli account di servizio in Hashicorp Vault. |
validateOrg |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: Consente la convalida rigorosa del collegamento tra l'organizzazione Apigee e il progetto Google Cloud e controlla l'esistenza di gruppi di ambienti.
Vedi anche |
validateServiceAccounts |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Consente la convalida rigorosa delle autorizzazioni dell'account di servizio. Viene utilizzato il metodo
Vedi anche |
ao
Apigee Operators (AO) crea e aggiorna le risorse Kubernetes e Istio di basso livello necessarie per il deployment e la manutenzione di un componente. Ad esempio, il controller esegue il rilascio degli elaboratori di messaggi.
La tabella seguente descrive le proprietà dell'oggetto ao
apigee-operators:
Proprietà | Tipo | Descrizione |
---|---|---|
ao.args.disableIstioConfigInAPIServer |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: Impedisce ad Apigee di fornire la configurazione a Cloud Service Mesh installato dal cliente.
|
ao.args.disableManagedClusterRoles |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito:
Se è impostato su |
ao.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
ao.image.tag |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
ao.image.url |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
ao.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
ao.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
ao.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
ao.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
ao.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ao.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ao.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ao.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ao.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
apigeeIngressGateway
Configura il gateway di ingresso Apigee per Apigee Hybrid. Utilizza le proprietà apigeeIngressGateway
per applicare una configurazione comune a tutte le istanze del gateway di ingresso Apigee.
Consulta ingressGateways
per configurare le singole istanze in modo univoco.
Applica le modifiche alle proprietà apigeeIngressGateway
con il grafico apigee-org
.
La tabella seguente descrive le proprietà dell'oggetto apigeeIngressGateway
:
Proprietà | Tipo | Descrizione |
---|---|---|
apigeeIngressGateway.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
apigeeIngressGateway.image.tag |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
apigeeIngressGateway.image.url |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
apigeeIngressGateway.nodeSelector.key |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno Obbligatorio Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di gateway di ingresso. Consulta Configurare i pool di nodi dedicati. |
apigeeIngressGateway.nodeSelector.value |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno Valore facoltativo dell'etichetta del selettore di nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per
i servizi di gateway di ingresso e per eseguire l'override delle impostazioni Vedi nodeSelector. |
apigeeIngressGateway.replicaCountMax |
Di base | Introdotta nella versione: 1.11.0
Valore predefinito: Il numero massimo di pod che Hybrid può aggiungere automaticamente per il gateway di ingresso disponibile per la scalabilità automatica. |
apigeeIngressGateway.replicaCountMin |
Di base | Introdotta nella versione: 1.11.0
Valore predefinito: Il numero minimo di pod per il gateway di ingresso disponibili per la scalabilità automatica. |
apigeeIngressGateway.targetCPUUtilizationPercentage |
Avanzato | Introdotta nella versione: 1.10.5, 1.11.2, 1.12.1
Valore predefinito: La soglia di utilizzo della CPU per la scalabilità del numero di pod nel ReplicaSet, in percentuale delle risorse CPU totali disponibili. Quando l'utilizzo della CPU supera questo valore, la modalità ibrida aumenterà gradualmente il numero di pod nel ReplicaSet fino a Per ulteriori informazioni sulla scalabilità in Kubernetes, consulta Scalabilità automatica pod orizzontale nella documentazione di Kubernetes. |
apigeeIngressGateway.tolerations.effect |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
apigeeIngressGateway.tolerations.key |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
apigeeIngressGateway.tolerations.operator |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
apigeeIngressGateway.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
apigeeIngressGateway.tolerations.value |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
cassandra
Definisce il servizio ibrido che gestisce il repository dei dati di runtime. Questo repository memorizza configurazioni delle applicazioni, contatori delle quote distribuite, chiavi API e token OAuth per le applicazioni in esecuzione sul gateway.
Per ulteriori informazioni, consulta la sezione Configurazione della classe di archiviazione.
La tabella seguente descrive le proprietà dell'oggetto cassandra
:
Proprietà | Tipo | Descrizione |
---|---|---|
cassandra.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
cassandra.auth.admin.password |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Obbligatorio Password per l'amministratore di Cassandra. L'utente amministratore viene utilizzato per qualsiasi attività amministrativa eseguita sul cluster Cassandra, ad esempio il backup e il ripristino. |
cassandra.auth.ddl.password |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Obbligatorio Password per l'utente Cassandra Data Definition Language (DDL). Utilizzato da MART per qualsiasi attività di definizione dei dati come creazione, aggiornamento ed eliminazione dello spazio chiavi. |
cassandra.auth.default.password |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Obbligatorio La password per l'utente Cassandra predefinito creato quando l'autenticazione è abilitata. Questa password debe essere reimpostata durante la configurazione dell'autenticazione Cassandra. Consulta Configurazione di TLS per Cassandra. |
cassandra.auth.dml.password |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Obbligatorio Password per l'utente Cassandra Data Manipulation Language (DML). L'utente DML viene utilizzato dalla comunicazione del client per leggere e scrivere dati in Cassandra. |
cassandra.auth.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
cassandra.auth.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
cassandra.auth.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
cassandra.auth.jmx.password |
Di base | Introdotta nella versione: 1.4.0
Valore predefinito: Obbligatorio Password per l'utente delle operazioni JMX di Cassandra. Utilizzato per autenticarsi e comunicare con l'interfaccia JMX di Cassandra. |
cassandra.auth.jmx.username |
Di base | Introdotta nella versione: 1.4.0
Valore predefinito: Obbligatorio Nome utente per l'utente delle operazioni JMX di Cassandra. Utilizzato per autenticarsi e comunicare con l'interfaccia JMX di Cassandra. |
cassandra.auth.jolokia.password |
Di base | Introdotta nella versione: 1.4.0
Valore predefinito: Obbligatorio Password per l'utente delle operazioni JMX di Cassandra Jolokia. Utilizzato per autenticare e comunicare con l'API JMX di Cassandra. |
cassandra.auth.jolokia.username |
Di base | Introdotta nella versione: 1.4.0
Valore predefinito: Obbligatorio Nome utente per l'utente delle operazioni JMX di Cassandra Jolokia. Utilizzato per autenticare e comunicare con l'API JMX di Cassandra. |
cassandra.auth.secret |
Di base | Introdotta nella versione: 1.3.3
Valore predefinito: Nessuno Il nome del file archiviato in un segreto Kubernetes contenente gli utenti e le password di Cassandra. Puoi creare il secret seguendo le istruzioni riportate di seguito: Crea il secret. Vedi anche:
|
cassandra.auth.secretProviderClass |
Avanzato | Introdotta nella versione: 1.10.3
Valore predefinito: Nessuno Il criterio di archiviazione dei secret di Cassandra. Se impostato, deve corrispondere a SecretProviderClass che fa riferimento al provider di secret esterno, come Hashicorp Vault. Se non è impostato, Apigee hybrid utilizza i nomi utente e le password memorizzati in:
oppure il secret Kubernetes archiviato in: Per le istruzioni su come creare il criterio, consulta Archiviazione dei secret Cassandra in Hashicorp Vault. |
cassandra.backup.cloudProvider |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il nome di un provider di backup. Valori supportati:
|
cassandra.backup.dbStorageBucket |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio se il backup è attivo e Deve essere nel formato Il nome di un bucket Google Cloud Storage esistente che verrà utilizzato per archiviare i backup. Consulta Creare bucket se devi crearne uno. |
cassandra.backup.enabled |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il backup dei dati non è abilitato per impostazione predefinita. Per attivarla, imposta il valore su Consulta Backup e recupero di Cassandra. |
cassandra.backup.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
cassandra.backup.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
cassandra.backup.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
cassandra.backup.keyfile |
Avanzato | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno Obbligatorio se il backup è attivo e Il percorso nel file system locale del file della chiave privata SSH. |
cassandra.backup.schedule |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La pianificazione del cron job di backup. Consulta Backup e recupero di Cassandra. |
cassandra.backup.server |
Avanzato | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno Obbligatorio se il backup è attivo e L'indirizzo IP del server di backup SSH remoto. |
cassandra.backup.serviceAccountPath |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Percorso del file della chiave di un account di servizio Google con il ruolo Amministratore oggetti archiviazione ( Se il backup è attivato e
|
cassandra.backup.serviceAccountRef |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Il nome di un secret Kubernetes esistente che memorizza i contenuti di un file della chiave di un account di servizio Google con il ruolo Amministratore oggetti archiviazione ( Se il backup è attivato e
|
cassandra.backup.storageDirectory |
Avanzato | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno Obbligatorio se il backup è attivo e Può essere un percorso assoluto o relativo alla home directory dell'utente Il nome della directory di backup sul server SSH di backup. |
cassandra.clusterName |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Specifica il nome del cluster Cassandra. |
cassandra.datacenter |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Specifica il data center del nodo Cassandra. |
cassandra.dnsPolicy |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Nessuno
Quando imposti |
cassandra.externalSeedHost |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Nome host o IP di un nodo del cluster Cassandra. Se non impostato, viene utilizzato il servizio locale Kubernetes. |
cassandra.heapNewSize |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: La quantità di memoria di sistema JVM allocata agli oggetti più recenti, in megabyte. |
cassandra.hostNetwork |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Attiva la funzionalità Kubernetes
Imposta Imposta Quando è |
cassandra.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
cassandra.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
cassandra.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
cassandra.maxHeapSize |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il limite superiore della memoria di sistema JVM disponibile per le operazioni Cassandra, in megabyte. |
cassandra.multiRegionSeedHost |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Indirizzo IP di un cluster Cassandra esistente utilizzato per espandere il cluster esistente in una nuova regione. Consulta Configurare l'host seed per più regioni. |
cassandra.nodeSelector.key |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di dati Consulta Configurare i pool di nodi dedicati. |
cassandra.nodeSelector.value |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Valore facoltativo dell'etichetta del selettore di nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di dati Vedi nodeSelector. |
cassandra.port |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Numero di porta utilizzato per connettersi a Cassandra. |
cassandra.rack |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Specifica il rack del nodo Cassandra. |
cassandra.readinessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1. |
cassandra.readinessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità. |
cassandra.readinessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1. |
cassandra.readinessProbe.successThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1. |
cassandra.readinessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
cassandra.replicaCount |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Cassandra è un database replicato. Questa proprietà specifica il numero di nodi Cassandra impiegati come StatefulSet. |
cassandra.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
cassandra.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
cassandra.restore.cloudProvider |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il nome di un provider di ripristino. Valori supportati:
|
cassandra.restore.dbStorageBucket |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio se il ripristino è abilitato e Deve essere nel formato Il nome di un bucket Google Cloud Storage che archivia gli archivi di backup da utilizzare per il recupero dei dati. |
cassandra.restore.enabled |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il ripristino dei dati non è abilitato per impostazione predefinita. Per attivarla, imposta il valore su Consulta Backup e recupero di Cassandra. |
cassandra.restore.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
cassandra.restore.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
cassandra.restore.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
cassandra.restore.serviceAccountPath |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Percorso del file della chiave di un account di servizio Google con il ruolo Amministratore oggetti archiviazione ( Se il ripristino è abilitato e
|
cassandra.restore.serviceAccountRef |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Il nome di un secret Kubernetes esistente che memorizza i contenuti di un file della chiave di un account di servizio Google con il ruolo Amministratore oggetti archiviazione ( Se il ripristino è abilitato e
|
cassandra.restore.snapshotTimestamp |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio se il ripristino è abilitato. Timestamp del backup da ripristinare. |
cassandra.sslCertPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno
Il percorso sul sistema di un file del certificato TLS. |
cassandra.sslKeyPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno
Il percorso sul sistema del file della chiave privata TLS. |
cassandra.sslRootCAPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno La catena di certificati fino all'autorità di certificazione (CA) radice. |
cassandra.storage.capacity |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Obbligatorio se è specificato Specifica la dimensione del disco richiesta, in mebibyte (Mi) o gibibyte (Gi). |
cassandra.storage.storageclass |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Specifica la classe di archiviazione on-premise in uso. |
cassandra.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
cassandra.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
cassandra.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
cassandra.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
cassandra.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
cassandra.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
certManager
Apigee utilizza cert-manager per la convalida dei certificati.
La tabella seguente descrive le proprietà dell'oggetto certManager
:
Proprietà | Tipo | Descrizione |
---|---|---|
certManager.namespace |
Avanzato | Introdotta nella versione: 1.9.0
Valore predefinito: Lo spazio dei nomi per cert-manager. Consulta Eseguire cert-manager in uno spazio dei nomi personalizzato. |
connectAgent
Apigee Connect consente al piano di gestione di Apigee Hybrid di connettersi in modo sicuro al servizio MART nel piano di runtime senza che tu debba esporre l'endpoint MART su internet.
La tabella seguente descrive le proprietà dell'oggetto connectAgent
:
Proprietà | Tipo | Descrizione |
---|---|---|
connectAgent.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
connectAgent.gsa |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell'account di servizio Google IAM (GSA) da associare a connectAgent con l'account di servizio Kubernetes corrispondente quando attivi Workload Identity sui cluster GKE utilizzando i grafici Helm. Imposta questo valore dopo aver impostato In genere, gli indirizzi email GSA hanno il seguente formato: GSA_NAME@PROJECT_ID.iam.gserviceaccount.com Ad esempio: apigee-mart@my-hybrid-project.iam.gserviceaccount.com Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
connectAgent.logLevel |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Il livello di generazione di report sui log. I valori possibili sono:
|
connectAgent.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
connectAgent.image.tag |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
connectAgent.image.url |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
connectAgent.replicaCountMax |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Numero massimo di repliche disponibili per la scalabilità automatica. |
connectAgent.replicaCountMin |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Numero minimo di repliche disponibili per la scalabilità automatica. In produzione, ti consigliamo di aumentare |
connectAgent.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
connectAgent.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
connectAgent.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
connectAgent.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
connectAgent.server |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: La posizione del server e della porta per questo servizio. |
connectAgent.serviceAccountPath |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Nessuno È obbligatorio specificare
Percorso al file della chiave dell'account di servizio Google per l'account di servizio
Nella maggior parte delle installazioni, il valore di |
connectAgent.serviceAccountRef |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare
Nella maggior parte delle installazioni, il valore di |
connectAgent.targetCPUUtilizationPercentage |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Utilizzo CPU target per l'agente Apigee Connect nel pod. Il
valore di questo campo consente ad Apigee Connect di eseguire la scalabilità automatica quando l'utilizzo della CPU
raggiunge questo valore, fino a |
connectAgent.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
connectAgent.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
connectAgent.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
connectAgent.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
connectAgent.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
connectAgent.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
defaults
Le chiavi di crittografia predefinite per l'installazione di Apigee hybrid.
La tabella seguente descrive le proprietà dell'oggetto defaults
:
Proprietà | Tipo | Descrizione |
---|---|---|
defaults.org.kmsEncryptionKey |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Chiave di crittografia predefinita per l'organizzazione in KMS. |
defaults.org.kvmEncryptionKey |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Chiave di crittografia predefinita per l'organizzazione in KVM. |
defaults.env.kmsEncryptionKey |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Chiave di crittografia predefinita per l'ambiente (env) in KMS. |
defaults.env.kvmEncryptionKey |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Chiave di crittografia predefinita per l'ambiente (env) in KVM. |
defaults.env.cacheEncryptionKey |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Chiave di crittografia della cache predefinita per l'ambiente (env). |
diagnostic
Le impostazioni dello strumento Diagnostic Collector.
Vedi Utilizzare il raccoglitore Diagnostic
La tabella seguente descrive le proprietà dell'oggetto diagnostic
:
Proprietà | Tipo | Descrizione |
---|---|---|
diagnostic.bucket |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio Il nome del bucket di archiviazione Google Cloud in cui verranno depositati i dati di diagnostica. Consulta Creare bucket di archiviazione. |
diagnostic.container |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio Questo specifica il tipo di pod da cui acquisisci i dati. I valori possono essere:
|
diagnostic.loggingDetails.logDuration |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio se l'operazione di raccolta diagnostica è "LOGGING"
(impostata con La durata in millisecondi dei dati dei log raccolti. Un valore tipico è
Leggi |
diagnostic.loggingDetails.loggerNames[] |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio se l'operazione di raccolta diagnostica è "LOGGING"
(impostata con Specifica per nome i logger da cui raccogliere i dati. Per la versione 1.6.0 di Apigee hybrid,
l'unico valore supportato è diagnostic: loggingDetails: loggerNames: - ALL |
diagnostic.loggingDetails.logLevel |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio se l'operazione di raccolta diagnostica è "LOGGING"
(impostata con Specifica la granularità dei dati di log da raccogliere. In Apigee hybrid 1.6 è supportato solo
|
diagnostic.namespace |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio Lo spazio dei nomi Kubernetes in cui si trovano i pod su cui stai raccogliendo i dati. Lo spazio dei nomi deve essere quello corretto per il contenitore specificato con
|
diagnostic.operation |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio Specifica se raccogliere tutte le statistiche o solo i log. I valori sono:
|
diagnostic.podNames[] |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio I nomi dei pod Kubernetes per i quali stai raccogliendo i dati. Ad esempio: diagnostic: podNames: - apigee-runtime-eng-hybrid-example-3b2ebf3-150-8vfoj-2wcjn - apigee-runtime-eng-hybrid-example-3b2ebf3-150-8vfoj-6xzn2 |
diagnostic.serviceAccountPath |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Obbligatorio Il percorso di un file di chiavi dell'account di servizio ( Consulta Informazioni sugli account di servizio. |
diagnostic.tcpDumpDetails.maxMsgs |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Uno dei seguenti valori è obbligatorio se utilizzi Imposta il numero massimo di messaggi |
diagnostic.tcpDumpDetails.timeoutInSeconds |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Uno dei seguenti valori è obbligatorio se utilizzi Imposta il tempo in secondi di attesa per il ritorno dei messaggi da |
diagnostic.threadDumpDetails.delayInSeconds |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Sia Il ritardo in secondi tra la raccolta di ogni dump del thread. |
diagnostic.threadDumpDetails.iterations |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno Sia Il numero di iterazioni del dump del thread jstack da raccogliere. |
envs
Definisce un array di ambienti in cui puoi eseguire il deployment dei proxy API. Ogni ambiente fornisce un contesto o una sandbox isolati per l'esecuzione di proxy API.
L'organizzazione abilitata all'utilizzo dell'approccio ibrido deve avere almeno un ambiente.
Per ulteriori informazioni, consulta Informazioni sugli ambienti.
La tabella seguente descrive le proprietà dell'oggetto envs
:
Proprietà | Tipo | Descrizione |
---|---|---|
envs[].cacheEncryptionKey |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno È obbligatorio specificare uno dei valori Una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati. |
envs[].cacheEncryptionPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare uno dei valori Il percorso di un file contenente una chiave di crittografia codificata in Base64. Vedi Crittografia dei dati. |
envs[].cacheEncryptionSecret.key |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare uno dei valori La chiave di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati. |
envs[].cacheEncryptionSecret.name |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare uno dei valori Il nome di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati. |
envs[].components.runtime.replicaCountMax |
Di base | Introdotta nella versione: 1.9.3
Valore predefinito: 4 Numero massimo di repliche per la scalabilità automatica. Sostituisce
|
envs[].components.runtime.replicaCountMin |
Di base | Introdotta nella versione: 1.9.3
Valore predefinito: 1 Numero minimo di repliche per la scalabilità automatica. Sostituisce
|
envs[].components.synchronizer.replicaCountMax |
Di base | Introdotta nella versione: 1.9.3
Valore predefinito: 4 Numero massimo di repliche per la scalabilità automatica. Sostituisce
|
envs[].components.synchronizer.replicaCountMin |
Di base | Introdotta nella versione: 1.9.3
Valore predefinito: 1 Numero minimo di repliche per la scalabilità automatica. Sostituisce
|
envs[].components.udca.replicaCountMax |
Di base | Introdotta nella versione: 1.9.3
Valore predefinito: 4 Numero massimo di repliche per la scalabilità automatica. Sostituisce
|
envs[].components.udca.replicaCountMin |
Di base | Introdotta nella versione: 1.9.3
Valore predefinito: 1 Numero minimo di repliche per la scalabilità automatica. Sostituisce
|
envs.gsa.runtime |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell'account di servizio Google IAM di runtime da associare all'account di servizio Kubernetes corrispondente quando attivi Workload Identity sui cluster GKE utilizzando i grafici Helm. Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
envs.gsa.synchronizer |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell'account di servizio Google IAM del sincronizzatore da associare al corrispondente account di servizio Kubernetes quando attivi Workload Identity sui cluster GKE utilizzando i grafici Helm. Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
envs.gsa.udca |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell'account di servizio Google IAM udca per l'udca basato sull'ambiente da associare al corrispondente account di servizio Kubernetes quando attivi Workload Identity sui cluster GKE utilizzando i grafici Helm. Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
envs[].hostAliases[] |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Deprecated: a partire dalla versione 1.4 di Hybrid, il piano di runtime riceve queste informazioni dal piano di gestione. Consulta Informazioni su ambienti e gruppi di ambienti. |
envs[].httpProxy.host |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Specifica il nome host o l'indirizzo IP in cui è in esecuzione il proxy HTTP. Elenca le proprietà envs: - name: test httpProxy: scheme: HTTP host: 10.12.0.47 port: 3128 ... Vedi anche Configurare il proxy in avanti per i proxy API. |
envs[].httpProxy.port |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Specifica la porta su cui è in esecuzione il proxy HTTP. Se questa proprietà viene omessa, per impostazione predefinita viene utilizzata la porta |
envs[].httpProxy.scheme |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Specifica il tipo di proxy HTTP come HTTP o HTTPS. Per impostazione predefinita, viene utilizzato |
envs[].httpProxy.username |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Se il proxy HTTP richiede l'autenticazione di base, utilizza questa proprietà per fornire un nome utente. |
envs[].httpProxy.password |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Se il proxy HTTP richiede l'autenticazione di base, utilizza questa proprietà per fornire una password. |
envs[].name |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Nome dell'ambiente Apigee da sincronizzare. |
envs[].pollInterval |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Intervallo utilizzato per il polling delle modifiche alla sincronizzazione dell'organizzazione e dell'ambiente, in secondi. |
envs[].port |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Numero di porta TCP per il traffico HTTPS. |
envs[].serviceAccountPaths.runtime |
Di base | Introdotta nella versione: 1.4.0
Valore predefinito: Nessuno Percorso del file sul sistema locale a una chiave dell'account di servizio Google con
il ruolo Agente Cloud Trace, in genere l'account di servizio
|
envs[].serviceAccountPaths.synchronizer |
Di base | Introdotta nella versione: 1.0
Valore predefinito: Nessuno Percorso del file sul sistema locale a una chiave dell'account di servizio Google con il ruolo Apigee Synchronizer Manager. |
envs[].serviceAccountPaths.udca |
Di base | Introdotta nella versione: 1.0
Valore predefinito: Nessuno Percorso del file sul sistema locale a una chiave dell'account di servizio Google con il ruolo Agente di analisi Apigee. Imposta questa proprietà solo se |
envs[].serviceAccountSecretProviderClass |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Nessuno Il nome della classe del provider di segreti ( Consulta Archiviazione delle chiavi degli account di servizio in Hashicorp Vault. |
envs[].serviceAccountSecretRefs.runtime |
Di base | Introdotta nella versione: 1.4.0
Valore predefinito: Nessuno Il nome di un secret Kubernetes. Devi creare il secret utilizzando una chiave dell'account di servizio Google con il ruolo Agente di monitoraggio cloud come input. |
envs[].serviceAccountSecretRefs.synchronizer |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Il nome di un secret Kubernetes. Devi creare il secret utilizzando una chiave dell'account di servizio Google con il ruolo Apigee Synchronizer Manager come input. |
envs[].serviceAccountSecretRefs.udca |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Il nome di un secret Kubernetes. Devi creare il secret utilizzando una chiave dell'account di servizio Google con il ruolo Agente di analisi Apigee come input. Imposta questa proprietà solo se |
envs[].sslCertPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare
Il percorso sul sistema di un file del certificato TLS. |
envs[].sslKeyPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare
Il percorso sul sistema del file della chiave privata TLS. |
envs[].sslSecret |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare
Il nome di un file memorizzato in un secret Kubernetes che contiene il certificato TLS e la chiave privata. Devi creare il token segreto utilizzando il certificato TLS e i dati della chiave come input. Vedi anche:
|
gcp
Identifica l'ID progetto e la regione Google Cloud in cui apigee-logger
e apigee-metrics
inviano i dati.
La tabella seguente descrive le proprietà dell'oggetto gcp
:
Proprietà | Tipo | Descrizione |
---|---|---|
gcp.federatedWorkloadIdentity.audience |
Di base | Introdotta nella versione: 1.12.0
Valore predefinito: Nessuno Il pubblico consentito del provider di identità per i carichi di lavoro su piattaforme diverse da GKE. Consulta Abilitazione della federazione delle identità per i carichi di lavoro su AKS ed EKS. |
gcp.federatedWorkloadIdentity.credentialSourceFile |
Di base | Introdotta nella versione: 1.12.0
Valore predefinito: Nessuno Il nome file e il percorso del file di origine delle credenziali utilizzato da Workload Identity Federation per ottenere le credenziali per gli account di servizio. Questo è il valore che fornisci per Consulta Abilitazione della federazione delle identità per i carichi di lavoro su AKS ed EKS. |
gcp.federatedWorkloadIdentity.enabled |
Di base | Introdotta nella versione: 1.12.0
Valore predefinito: Consente la federazione delle identità per i carichi di lavoro su piattaforme diverse da GKE. Non deve essere impostato su Consulta Abilitazione della federazione delle identità per i carichi di lavoro su AKS ed EKS. |
gcp.federatedWorkloadIdentity.tokenExpiration |
Di base | Introdotta nella versione: 1.12.0
Valore predefinito: La durata del token in secondi. Consulta Abilitazione della federazione delle identità per i carichi di lavoro su AKS ed EKS. |
gcp.projectID |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Obbligatorio Identifica il progetto Google Cloud in cui |
gcp.projectIDRuntime |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Identifica il progetto del cluster Kubernetes di runtime. La proprietà |
gcp.region |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Obbligatorio Identifica la regione Google Cloud
in cui |
gcp.workloadIdentity.enabled |
Di base | Introdotta nella versione: 1.10.0
Valore predefinito: Solo Helm: consente di utilizzare Workload Identity su GKE. Workload Identity consente ai carichi di lavoro nei tuoi cluster GKE di rubare l'identità degli account di servizio Identity and Access Management (IAM) per accedere ai servizi Google Cloud. Non deve essere impostato su Quando Quando |
gcp.workloadIdentity.gsa |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell'account di servizio Google IAM (GSA) per tutti
i componenti da associare all'account di servizio Kubernetes corrispondente quando attivi Workload Identity sui cluster GKE utilizzando i grafici Helm. Imposta questo valore dopo aver impostato
In genere, gli indirizzi email GSA hanno il seguente formato: GSA_NAME@PROJECT_ID.iam.gserviceaccount.com Ad esempio: apigee-non-prod@my-hybrid-project.iam.gserviceaccount.com Consulta
|
gcp.workloadIdentityEnabled |
Di base | Introdotta nella versione: 1.4.0
Valore predefinito: Solo Quando Quando
|
httpProxy
httpProxy
fornisce i parametri di configurazione per un server proxy in avanti HTTP. Quando
è configurato in overrides.yaml
, tutte le comunicazioni internet per i componenti Logger, MART, Metrics, Synchronizer e UDCA
passano attraverso il server proxy.
Vedi anche: logger, mart, metrics, synchronizer e udca.
La tabella seguente descrive le proprietà dell'oggetto httpProxy
:
Proprietà | Tipo | Descrizione |
---|---|---|
httpProxy.host |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Nessuno Il nome host del proxy HTTP. |
httpProxy.port |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Nessuno La porta del proxy HTTP. |
httpProxy.scheme |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Lo schema utilizzato dal proxy. I valori possono essere |
httpProxy.username |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Nessuno Se il proxy HTTP richiede l'autenticazione di base, utilizza questa proprietà per fornire un nome utente. |
httpProxy.password |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Nessuno Se il proxy HTTP richiede l'autenticazione di base, utilizza questa proprietà per fornire una password. |
ingressGateways
Configura ogni singola istanza del gateway di ingresso Apigee. Utilizza queste proprietà quando vuoi gestire le singole istanze separatamente per ingressGateways[].name
.
Consulta apigeeIngressGateway
per applicare la configurazione comune a tutte le istanze del gateway di ingresso Apigee.
Applica le modifiche alle proprietà ingressGateways
con il grafico apigee-org
.
La tabella seguente descrive le proprietà dell'oggetto ingressGateways
:
Proprietà | Tipo | Descrizione |
---|---|---|
ingressGateways[].name |
Di base | Introdotta nella versione: 1.8.0
Valore predefinito: Nessuno Obbligatorio Il nome del gateway di ingresso. Altri servizi utilizzeranno questo nome per indirizzare il traffico al gateway. Il nome deve soddisfare i seguenti requisiti:
Per ulteriori informazioni, consulta Nomi dei sottodomini DNS nella documentazione di Kubernetes. |
ingressGateways[].resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: Il limite di CPU per la risorsa, in millicore. |
ingressGateways[].resources.limits.memory |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: Il limite di memoria per la risorsa, in mebibyte.
|
ingressGateways[].resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa, in millicore. |
ingressGateways[].resources.requests.memory |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa, in mebibyte. |
ingressGateways[].replicaCountMax |
Di base | Introdotta nella versione: 1.8.0
Valore predefinito: Il numero massimo di pod che Hybrid può aggiungere automaticamente per il gateway di ingresso disponibile per la scalabilità automatica. |
ingressGateways[].replicaCountMin |
Di base | Introdotta nella versione: 1.8.0
Valore predefinito: Il numero minimo di pod per il gateway di ingresso disponibili per la scalabilità automatica. |
ingressGateways[].svcAnnotations |
Di base | Introdotta nella versione: 1.8.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare il gateway in entrata sulle piattaforme che supportano l'annotazione. Ad esempio: ingressGateways: svcAnnotations: networking.gke.io/load-balancer-type: "Internal" |
ingressGateways[].svcLoadBalancerIP |
Di base | Introdotta nella versione: 1.8.0
Valore predefinito: Nessuno Sulle piattaforme che supportano l'indicazione dell'indirizzo IP del bilanciatore del carico, il bilanciatore del carico verrà creato con questo indirizzo IP. Su piattaforme che non consentono di specificare l'indirizzo IP del bilanciatore del carico, questa proprietà viene ignorata. |
ingressGateways[].svcType |
Di base | Introdotta nella versione: 1.8.1
Valore predefinito: LoadBalancer Utilizzato per modificare il tipo del servizio k8s predefinito per il deployment di ingress.
Imposta il valore su
|
ingressGateways[].targetCPUUtilizationPercentage |
Avanzato | Introdotta nella versione: 1.10.5, 1.11.2, 1.12.1
Valore predefinito: La soglia di utilizzo della CPU per la scalabilità del numero di pod nel ReplicaSet, in percentuale delle risorse CPU totali disponibili. Quando l'utilizzo della CPU supera questo valore, la modalità ibrida aumenterà gradualmente il numero di pod nel ReplicaSet fino a Per ulteriori informazioni sulla scalabilità in Kubernetes, consulta Scalabilità automatica pod orizzontale nella documentazione di Kubernetes. |
ingressGateways[].tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ingressGateways[].tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ingressGateways[].tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ingressGateways[].tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
ingressGateways[].tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
istiod
Configura l'ingresso Apigee.
La tabella seguente descrive le proprietà dell'oggetto istiod
:
Proprietà | Tipo | Descrizione |
---|---|---|
istiod.accessLogFile |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: L'indirizzo del file per il log di accesso in entrata, ad esempio Se lasci questo valore non definito, il logging degli accessi viene disattivato. |
istiod.accessLogFormat |
Avanzato | Introdotta nella versione: 1.8.0
Il formato del log di accesso in entrata. Se lasci questo valore non definito, verrà utilizzato il formato del log di accesso predefinito del proxy. Formato del log di accesso predefinito: '{"start_time":"%START_TIME%","remote_address":"%DOWNSTREAM_DIRECT_REMOTE_ADDRESS%","user_agent":"%REQ(USER-AGENT)%","host":"%REQ(:AUTHORITY)%","request":"%REQ(:METHOD)% %REQ(X-ENVOY-ORIGINAL-PATH?:PATH)% %PROTOCOL%","request_time":"%DURATION%","status":"%RESPONSE_CODE%","status_details":"%RESPONSE_CODE_DETAILS%","bytes_received":"%BYTES_RECEIVED%","bytes_sent":"%BYTES_SENT%","upstream_address":"%UPSTREAM_HOST%","upstream_response_flags":"%RESPONSE_FLAGS%","upstream_response_time":"%RESPONSE_DURATION%","upstream_service_time":"%RESP(X-ENVOY-UPSTREAM-SERVICE-TIME)%","upstream_cluster":"%UPSTREAM_CLUSTER%","x_forwarded_for":"%REQ(X-FORWARDED-FOR)%","request_method":"%REQ(:METHOD)%","request_path":"%REQ(X-ENVOY-ORIGINAL-PATH?:PATH)%","request_protocol":"%PROTOCOL%","tls_protocol":"%DOWNSTREAM_TLS_VERSION%","request_id":"%REQ(X-REQUEST-ID)%","sni_host":"%REQUESTED_SERVER_NAME%","apigee_dynamic_data":"%DYNAMIC_METADATA(envoy.lua)%"}' Di seguito è riportata una copia del formato del log di accesso predefinito con interruzioni di riga aggiunte per la leggibilità. '{"start_time":"%START_TIME%", "remote_address":"%DOWNSTREAM_DIRECT_REMOTE_ADDRESS%", "user_agent":"%REQ(USER-AGENT)%", "host":"%REQ(:AUTHORITY)%", "request":"%REQ(:METHOD)% %REQ(X-ENVOY-ORIGINAL-PATH?:PATH)% %PROTOCOL%", "request_time":"%DURATION%", "status":"%RESPONSE_CODE%", "status_details":"%RESPONSE_CODE_DETAILS%", "bytes_received":"%BYTES_RECEIVED%", "bytes_sent":"%BYTES_SENT%", "upstream_address":"%UPSTREAM_HOST%", "upstream_response_flags":"%RESPONSE_FLAGS%", "upstream_response_time":"%RESPONSE_DURATION%", "upstream_service_time":"%RESP(X-ENVOY-UPSTREAM-SERVICE-TIME)%", "upstream_cluster":"%UPSTREAM_CLUSTER%", "x_forwarded_for":"%REQ(X-FORWARDED-FOR)%", "request_method":"%REQ(:METHOD)%", "request_path":"%REQ(X-ENVOY-ORIGINAL-PATH?:PATH)%", "request_protocol":"%PROTOCOL%", "tls_protocol":"%DOWNSTREAM_TLS_VERSION%", "request_id":"%REQ(X-REQUEST-ID)%", "sni_host":"%REQUESTED_SERVER_NAME%", "apigee_dynamic_data":"%DYNAMIC_METADATA(envoy.lua)%"}' |
istiod.forwardClientCertDetails |
Avanzato | Introdotta nella versione: 1.9.2
Valore predefinito: Determina in che modo il proxy Envoy (per il gateway di ingresso Apigee) gestisce l'intestazione HTTP I valori possibili sono:
Per ulteriori informazioni su questi valori, consulta la documentazione di Envoy relativa a Enum extensions.filters.network.http_connection_manager.v3.HttpConnectionManager.ForwardClientCertDetails. Se modifichi questa impostazione dopo aver installato Hybrid, applicala con |
istiod.healthCheckUserAgents |
Avanzato | Introdotta nella versione: 1.12.0
Valori predefiniti: - "GoogleStackdriverMonitoring-UptimeChecks(https://cloud.google.com/monitoring)" - "Edge Health Probe" Consente ai bilanciatori di carico non Google Cloud di controllare gli endpoint di controllo dell'integrità del gateway di ingresso ( Per ignorare gli user agent predefiniti specificati, utilizza la seguente sintassi, inserendo gli user agent personalizzati: istiod: healthCheckUserAgents: - "CUSTOM_USER_AGENT_1" - "CUSTOM_USER_AGENT_2" Per rimuovere il requisito dell'agente utente, utilizza quanto segue: istiod: healthCheckUserAgents: [] |
istiod.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
istiod.image.tag |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
istiod.image.url |
Avanzato | Introdotta nella versione: 1.8.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
istiod.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
istiod.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
istiod.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
istiod.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
istiod.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
k8sCluster
Identifica il cluster Kubernetes in cui è installato il runtime ibrido.
La tabella seguente descrive le proprietà dell'oggetto k8sCluster
:
Proprietà | Tipo | Descrizione |
---|---|---|
k8sCluster.name |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Il nome del cluster Kubernetes in cui è installato il runtime di hybrid. |
k8sCluster.region |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Identifica la regione Google Cloud in cui è stato creato il cluster Kubernetes. |
kubeRBACProxy
Identifica dove Apigee deve cercare i controlli di accesso basati sui ruoli di Kubernetes.
La tabella seguente descrive le proprietà dell'oggetto kubeRBACProxy
:
Proprietà | Tipo | Descrizione |
---|---|---|
kubeRBACProxy.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
kubeRBACProxy.image.tag |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
kubeRBACProxy.image.url |
Avanzato | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
kubeRBACProxy.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
kubeRBACProxy.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
kubeRBACProxy.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
kubeRBACProxy.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
logger
Definisce il servizio che gestisce i log operativi. Tutti i servizi ibridi Apigee che vengono eseguiti nel cluster Kubernetes generano queste informazioni.
Per ulteriori informazioni, consulta la panoramica della registrazione.
La tabella seguente descrive le proprietà dell'oggetto logger
:
Proprietà | Tipo | Descrizione |
---|---|---|
logger.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
logger.bufferChunkSize |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: 256 KB La dimensione iniziale del buffer per leggere i file di log. |
logger.bufferMaxSize |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: 104857600 Il limite della dimensione del buffer per file monitorato. I file che superano questo limite vengono rimossi dall'elenco dei file monitorati. |
logger.bufferMemoryLimit |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: 150 MB Il limite di memoria che il logger può consumare. In caso di raggiungimento, il logger mette temporaneamente in pausa la lettura di altri dati fino a quando i dati esistenti non vengono svuotati dalla memoria. |
logger.enabled |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Attiva o disattiva il logging sul cluster. Per i non GKE imposta |
logger.envVars |
Di base | Introdotta nella versione: 1.8.5
Valore predefinito: Nessuno Consente di includere la variabile di ambiente logger: ... envVars: NO_PROXY: '<comma-separated-values>' ad esempio: envVars: NO_PROXY: 'kubernetes.default.svc,oauth2.googleapis.com,logging.googleapis.com' Se hai attivato il proxy di inoltro HTTP, puoi utilizzare Consulta NO_PROXY nella documentazione di Fluent Bit. |
logger.flushInterval |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: 1 L'intervallo di attesa prima di richiamare lo svuotamento del buffer successivo, in secondi. |
logger.gsa |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell' In genere, gli indirizzi email GSA hanno il seguente formato: GSA_NAME@PROJECT_ID.iam.gserviceaccount.com Ad esempio: apigee-logger@my-hybrid-project.iam.gserviceaccount.com Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
logger.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
logger.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
logger.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
logger.livenessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1. |
logger.livenessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività. |
logger.livenessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di attività, in secondi. Il valore minimo è 1. |
logger.livenessProbe.successThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di attività dopo un errore. Il valore minimo è 1. |
logger.livenessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
logger.nodeSelector.key |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Obbligatorio Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
logger.nodeSelector.value |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Obbligatorio Valore dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
logger.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
logger.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
logger.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
logger.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
logger.serviceAccountPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno È obbligatorio specificare Percorso del file della chiave dell'account di servizio Google con il ruolo Writer log. |
logger.serviceAccountRef |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare |
logger.storageMaxChunks |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: 128 Il numero massimo di chunk che possono essere in memoria. I chunk che superano il limite verranno salvati nel file system. |
logger.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
logger.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
logger.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
logger.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
logger.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
logger.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mart
Definisce il servizio MART (Management API for RunTime data), che funge da provider di API per le API Apigee pubbliche in modo da poter accedere e gestire entità di dati di runtime come KMS (chiavi API e token OAuth), KVM, quota e prodotti API.
La tabella seguente descrive le proprietà dell'oggetto mart
:
Proprietà | Tipo | Descrizione |
---|---|---|
mart.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
mart.gsa |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell' In genere, gli indirizzi email GSA hanno il seguente formato: GSA_NAME@PROJECT_ID.iam.gserviceaccount.com Ad esempio: apigee-mart@my-hybrid-project.iam.gserviceaccount.com Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
mart.hostAlias |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno L'alias host che rimanda all'oggetto MART. Puoi impostare questa proprietà su |
mart.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
mart.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
mart.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
mart.initCheckCF.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La quantità di risorse della CPU allocate al controllo di inizializzazione del processo Cloud Foundry. |
mart.livenessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1. |
mart.livenessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività. |
mart.livenessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di attività, in secondi. Il valore minimo è 1. |
mart.livenessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
mart.metricsURL |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: |
mart.nodeSelector.key |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Chiave dell'etichetta del selettore dei nodi facoltativa per scegliere come target i nodi Kubernetes per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
mart.nodeSelector.value |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Valore facoltativo dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
mart.readinessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1. |
mart.readinessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità. |
mart.readinessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1. |
mart.readinessProbe.successThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1. |
mart.readinessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
mart.replicaCountMax |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Numero massimo di repliche disponibili per la scalabilità automatica. |
mart.replicaCountMin |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Numero minimo di repliche disponibili per la scalabilità automatica. |
mart.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
mart.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
mart.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
mart.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
mart.serviceAccountPath |
Di base | Introdotta nella versione: 1.1.1
Valore predefinito: Nessuno È obbligatorio specificare Percorso del file della chiave dell'account di servizio Google senza nessun ruolo. |
mart.serviceAccountRef |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare |
mart.sslCertPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno È obbligatorio specificare Percorso del file system locale per il caricamento e la codifica del certificato SSL in un segreto. |
mart.sslKeyPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno È obbligatorio specificare Percorso del file system locale per il caricamento e la codifica della chiave SSL in un segreto. |
mart.sslSecret |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare Il nome di un file memorizzato in un secret Kubernetes contenente il certificato TLS e la chiave privata. Devi creare il token segreto utilizzando il certificato TLS e i dati della chiave come input. Vedi anche:
|
mart.targetCPUUtilizationPercentage |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Utilizzo CPU target per il processo MART nel pod. Il
valore di questo campo consente a MART di eseguire la scalabilità automatica quando l'utilizzo della CPU
raggiunge questo valore, fino a |
mart.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
mart.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mart.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mart.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mart.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mart.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
metrics
Definisce il servizio che raccoglie le metriche delle operazioni. Puoi utilizzare i dati delle metriche per monitorare lo stato dei servizi Hybrid, configurare avvisi e così via.
Per ulteriori informazioni, consulta la panoramica della raccolta di metriche.
La tabella seguente descrive le proprietà dell'oggetto metrics
:
Proprietà | Tipo | Descrizione |
---|---|---|
metrics.adapter.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.8.1
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
metrics.adapter.image.tag |
Avanzato | Introdotta nella versione: 1.8.1
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
metrics.adapter.image.url |
Avanzato | Introdotta nella versione: 1.8.1
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
metrics.aggregator.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: La CPU necessaria per il normale funzionamento dell'aggregatore in un contenitore Kubernetes, in millicore. |
metrics.aggregator.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: La memoria necessaria per il normale funzionamento dell'aggregatore in un contenitore Kubernetes, in mebibyte. |
metrics.aggregator.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Il limite di CPU per la risorsa aggregatore in un contenitore Kubernetes, in millicore. |
metrics.aggregator.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Il limite di memoria per la risorsa aggregatore in un container Kubernetes, in gibibyte. |
metrics.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
metrics.app.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: La CPU necessaria per il normale funzionamento dell'app in un contenitore Kubernetes, in millicore. |
metrics.app.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: La memoria necessaria per il normale funzionamento dell'app in un contenitore Kubernetes, in mebibyte. |
metrics.app.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Il limite di CPU per la risorsa dell'app in un contenitore Kubernetes, in millicore. |
metrics.app.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Il limite di memoria per la risorsa dell'app in un contenitore Kubernetes, in gibibyte. |
metrics.appStackdriverExporter.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: La CPU necessaria per il normale funzionamento di stackdriverExporter in un contenitore Kubernetes, in millicore. |
metrics.appStackdriverExporter.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: La memoria necessaria per il normale funzionamento di stackdriverExporter in un container Kubernetes, in mebibyte. |
metrics.appStackdriverExporter.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: Il limite di CPU per la risorsa stackdriverExporter in un contenitore Kubernetes, in millicore. |
metrics.appStackdriverExporter.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: Il limite di memoria per la risorsa stackdriverExporter in un container Kubernetes, in gibibyte. |
metrics.collector.imagePullPolicy |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Utilizzare un repository di immagini privato con Apigee hybrid . |
metrics.collector.image.tag |
Di base | Introdotta nella versione: 1.12.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
metrics.collector.image.url |
Di base | Introdotta nella versione: 1.12.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
metrics.collector.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: La CPU necessaria per il normale funzionamento dell'app in un contenitore Kubernetes, in millicore. |
metrics.collector.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: La memoria necessaria per il normale funzionamento dell'app in un contenitore Kubernetes, in mebibyte. |
metrics.collector.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il limite di CPU per la risorsa dell'app in un contenitore Kubernetes, in millicore. |
metrics.collector.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il limite di memoria per la risorsa dell'app in un contenitore Kubernetes, in gibibyte. |
metrics.collector.livenessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1. |
metrics.collector.livenessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività. |
metrics.collector.livenessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di attività, in secondi. Il valore minimo è 1. |
metrics.collector.livenessProbe.successThreshold |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di attività dopo un errore. Il valore minimo è 1. |
metrics.collector.livenessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
metrics.collector.readinessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1. |
metrics.collector.readinessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità. |
metrics.collector.readinessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1. |
metrics.collector.readinessProbe.successThreshold |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1. |
metrics.collector.readinessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.12.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
metrics.disablePrometheusPipeline |
Di base | Introdotta nella versione: 1.12.0
Valore predefinito: Le metriche per le risorse monitorate |
metrics.enabled |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Abilita le metriche Apigee. Imposta su |
metrics.gsa |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell' In genere, gli indirizzi email GSA hanno il seguente formato: GSA_NAME@PROJECT_ID.iam.gserviceaccount.com Ad esempio: apigee-metrics@my-hybrid-project.iam.gserviceaccount.com Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
metrics.nodeSelector.key |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
metrics.nodeSelector.value |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Valore dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
metrics.prometheus.containerPort |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La porta per connettersi al servizio di metriche Prometheus. |
metrics.prometheus.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
metrics.prometheus.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
metrics.prometheus.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
metrics.prometheus.livenessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1. |
metrics.prometheus.livenessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di attività, in secondi. Il valore minimo è 1. |
metrics.prometheus.livenessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
metrics.prometheus.readinessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1. |
metrics.prometheus.readinessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1. |
metrics.prometheus.readinessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
metrics.prometheus.sslCertPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Percorso del certificato SSL per il processo di raccolta delle metriche di Prometheus. Prometheus è uno strumento utilizzabile da Apigee per raccogliere ed elaborare le metriche. Vedi:
|
metrics.prometheus.sslKeyPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Percorso della chiave SSL per il processo di raccolta delle metriche di Prometheus. Prometheus è uno strumento utilizzabile da Apigee per raccogliere ed elaborare le metriche. Vedi:
|
metrics.proxy.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: La CPU necessaria per il normale funzionamento del proxy in un contenitore Kubernetes, in millicore. |
metrics.proxy.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: La memoria necessaria per il normale funzionamento del proxy in un contenitore Kubernetes, in mebibyte. |
metrics.proxy.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Il limite di CPU per la risorsa proxy in un contenitore Kubernetes, in millicore. |
metrics.proxy.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Il limite di memoria per la risorsa proxy in un contenitore Kubernetes, in gibibyte. |
metrics.proxyStackdriverExporter.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: La CPU necessaria per il normale funzionamento di stackdriverExporter in un contenitore Kubernetes, in millicore. |
metrics.proxyStackdriverExporter.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: La memoria necessaria per il normale funzionamento di stackdriverExporter in un container Kubernetes, in mebibyte. |
metrics.proxyStackdriverExporter.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: Il limite di CPU per la risorsa stackdriverExporter in un contenitore Kubernetes, in millicore. |
metrics.proxyStackdriverExporter.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: Il limite di memoria per la risorsa stackdriverExporter in un container Kubernetes, in gibibyte. |
metrics.proxyURL |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno URL del proxy sidecar per il processo delle metriche nel cluster Kubernetes. |
metrics.sdSidecar.containerPort |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La porta per la connessione al servizio di metriche di Cloud Monitoring. |
metrics.sdSidecar.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando Kubelet esegue il pull dell'immagine Docker di questo servizio. I valori possibili sono:
|
metrics.sdSidecar.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
metrics.sdSidecar.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
metrics.serviceAccountPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno È obbligatorio specificare Percorso del file della chiave dell'account di servizio Google con il ruolo Writer metriche monitoraggio. |
metrics.serviceAccountRef |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare |
metrics.stackdriverExporter.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Deprecated: a partire dalla versione 1.8 di Hybrid, |
metrics.stackdriverExporter.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.4.0
Deprecated: a partire dalla versione 1.8 di Hybrid, |
metrics.stackdriverExporter.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.4.0
Deprecated: a partire dalla versione 1.8 di Hybrid, |
metrics.stackdriverExporter.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.4.0
Deprecated: a partire dalla versione 1.8 di Hybrid, |
metrics.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
metrics.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
metrics.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
metrics.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
metrics.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
metrics.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mintTaskScheduler
mintTaskScheduler
è il cron job per pianificare le attività di monetizzazione, come il calcolo delle tariffe ricorrenti su base periodica.
La tabella seguente descrive le proprietà dell'oggetto mintTaskScheduler
:
Proprietà | Tipo | Descrizione |
---|---|---|
mintTaskScheduler.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
mintTaskScheduler.image.tag |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
mintTaskScheduler.image.url |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
mintTaskScheduler.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.1.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
mintTaskScheduler.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.1.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
mintTaskScheduler.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
mintTaskScheduler.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.7.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
mintTaskScheduler.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mintTaskScheduler.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mintTaskScheduler.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mintTaskScheduler.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
mintTaskScheduler.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
nodeSelector
L'oggetto nodeSelector
definisce il nodo per l'istanza Apigee. Dietro le quinte,
Apigee Hybrid si occupa di mappare la chiave/il valore dell'etichetta per
apigeeRuntime
e apigeeData
ai singoli componenti Istio e MART quando esegui l'installazione o l'upgrade dei grafici
apigee-org
e apigee-ingress-manager
.
Puoi sostituire questo valore per i singoli oggetti nella proprietà mart:nodeSelector.
La tabella seguente descrive le proprietà dell'oggetto nodeSelector
:
Proprietà | Tipo | Descrizione |
---|---|---|
nodeSelector.apigeeData.key |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: ApigeeData è il nodo per il database Cassandra. Chiave dell'etichetta del selettore dei nodi per il targeting dei nodi Kubernetes per lavorare con i dati dei servizi Apigee. Consulta Configurare i pool di nodi dedicati. |
nodeSelector.apigeeData.value |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: apigee-data è il nodo per il database Cassandra. Valore dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per lavorare con i dati dei servizi Apigee. Consulta Configurare i pool di nodi dedicati. |
nodeSelector.apigeeRuntime.key |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Apigee Runtime è il nodo per l'ambiente di runtime del progetto. Chiave dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per i servizi di runtime Apigee. Consulta Configurare i pool di nodi dedicati. |
nodeSelector.apigeeRuntime.value |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito:
Consulta Configurare i pool di nodi dedicati. |
nodeSelector.requiredForScheduling |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: true Il valore predefinito della proprietà
Per la produzione, Consulta Configurare i pool di nodi dedicati. |
redis
La tabella seguente descrive le proprietà dell'oggetto redis
:
Proprietà | Tipo | Descrizione |
---|---|---|
redis.auth.password |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Obbligatorio Password per l'amministratore di Redis. L'utente amministratore viene utilizzato per tutte le attività amministrative svolte sul cluster Redis. |
redis.auth.secret |
Di base | Introdotta nella versione: 1.9.1
Valore predefinito: Nessuno Il nome del file archiviato in un secret Kubernetes contenente la password per l'amministratore Redis. Il file segreto deve contenere la chiave: data: redis.auth.password: encoded_value Vedi anche:
|
redis.envoy.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.6.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
redis.envoy.image.tag |
Avanzato | Introdotta nella versione: 1.6.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
redis.envoy.image.url |
Avanzato | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
redis.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.6.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
redis.image.tag |
Avanzato | Introdotta nella versione: 1.6.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
redis.image.url |
Avanzato | Introdotta nella versione: 1.6.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
redis.replicaCount |
Di base | Introdotta nella versione: 1.6.0
Valore predefinito: Redis è uno spazio di archiviazione replicato. Questa proprietà specifica il numero di nodi Redis impiegati come StatefulSet. |
redis.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.6.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
redis.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
redis.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
redis.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
redis.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
redis.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
runtime
La tabella seguente descrive le proprietà dell'oggetto runtime
:
Proprietà | Tipo | Descrizione |
---|---|---|
runtime.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
runtime.envVars |
Di base | Introdotta nella versione: 1.12.2
Valore predefinito: Nessuno Ti consente di fornire variabili env aggiuntive al componente di runtime in una coppia chiave-valore: runtime: envVars: KEY_1: VALUE_1 ... ... KEY_N: VALUE_N ad esempio: runtime: envVars: RUNTIME_ENV_VAR1: "value of runtime env-var 1" RUNTIME_ENV_VAR2: "value of runtime env-var 2" |
runtime.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
runtime.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
runtime.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
runtime.livenessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1. |
runtime.livenessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività. |
runtime.livenessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di attività, in secondi. Il valore minimo è 1. |
runtime.livenessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
runtime.nodeSelector.key |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Chiave dell'etichetta del selettore dei nodi facoltativa per scegliere come target i nodi Kubernetes per i servizi Vedi la proprietà nodeSelector. |
runtime.nodeSelector.value |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Valore dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per i servizi Consulta Configurare i pool di nodi dedicati. |
runtime.readinessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1. |
runtime.readinessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità. |
runtime.readinessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1. |
runtime.readinessProbe.successThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1. |
runtime.readinessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
runtime.replicaCountMax |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Numero massimo di repliche disponibili per la scalabilità automatica. |
runtime.replicaCountMin |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Numero minimo di repliche disponibili per la scalabilità automatica. |
runtime.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
runtime.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
runtime.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
runtime.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte
( |
runtime.service.type |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tipo di servizio. Puoi impostarlo su un servizio diverso da ClusterIP, ad esempio
|
runtime.targetCPUUtilizationPercentage |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Utilizzo della CPU target per il processo di runtime nel pod. Il
valore di questo campo consente al runtime di eseguire la scalabilità automatica quando l'utilizzo della CPU
raggiunge questo valore, fino a |
runtime.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
runtime.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
runtime.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
runtime.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
runtime.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
runtime.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
synchronizer
Garantisce che i processori di messaggi vengano mantenuti aggiornati con gli ultimi bundle del proxy API di cui è stato eseguito il deployment. A questo scopo, il Synchronizer esegue il polling del piano di gestione. Quando viene rilevato un nuovo contratto, lo invia al piano di runtime. Per impostazione predefinita, Synchronizer memorizza i dati di configurazione dell'ambiente in Cassandra.
Per ulteriori informazioni, vedi Configurare il sincronizzatore.
La tabella seguente descrive le proprietà dell'oggetto synchronizer
:
Proprietà | Tipo | Descrizione |
---|---|---|
synchronizer.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
synchronizer.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
synchronizer.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
synchronizer.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
synchronizer.livenessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1. |
synchronizer.livenessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività. |
synchronizer.livenessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di attività, in secondi. Il valore minimo è 1. |
synchronizer.livenessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
synchronizer.nodeSelector.key |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Chiave dell'etichetta del selettore dei nodi facoltativa per scegliere come target i nodi Kubernetes per i servizi di runtime Vedi nodeSelector. |
synchronizer.nodeSelector.value |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Valore facoltativo dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes per i servizi di runtime Vedi nodeSelector. |
synchronizer.pollInterval |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il periodo di tempo che Synchronizer attende tra le operazioni di polling. Il sincronizzatore esegue il polling dei servizi del piano di controllo di Apigee per rilevare e recuperare i nuovi contratti di runtime. |
synchronizer.readinessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1. |
synchronizer.readinessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità. |
synchronizer.readinessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1. |
synchronizer.readinessProbe.successThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1. |
synchronizer.readinessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
synchronizer.replicaCount |
Di base | Introdotta nella versione: 1.0.0
Deprecated: a partire dalla versione ibrida 1.2, gestisci il numero di repliche del sincronizzatore con:
|
synchronizer.replicaCountMax |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Numero massimo di repliche per la scalabilità automatica. |
synchronizer.replicaCountMin |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Numero minimo di repliche per la scalabilità automatica. |
synchronizer.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
synchronizer.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
synchronizer.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
synchronizer.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in gigabyte. |
synchronizer.serviceAccountPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno È obbligatorio specificare Percorso del file della chiave dell'account di servizio Google con il ruolo Apigee Synchronizer Manager. |
synchronizer.serviceAccountRef |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare |
synchronizer.serviceAccountSecret |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Il nome di un secret Kubernetes. Devi creare il secret utilizzando una chiave dell'account di servizio Google con il ruolo Apigee Synchronizer Manager come input. |
synchronizer.targetCPUUtilizationPercentage |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito:
Utilizzo CPU target per il processo Synchronizer nel pod. Il valore di questo campo consente a Synchronizer di eseguire la scalabilità automatica quando l'utilizzo della CPU raggiunge questo valore, fino a |
synchronizer.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
synchronizer.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
synchronizer.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
synchronizer.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
synchronizer.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
synchronizer.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
udca
(Universal Data Collection Agent) definisce il servizio in esecuzione nel pod di raccolta dei dati nel piano di runtime. Questo servizio estrae i dati di analisi e stato di implementazione e li invia alla Unified Analytics Platform (UAP).
Per ulteriori informazioni, consulta la sezione Raccolta dei dati di analisi e stato di implementazione.
La tabella seguente descrive le proprietà dell'oggetto udca
:
Proprietà | Tipo | Descrizione |
---|---|---|
udca.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
udca.fluentd.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
udca.fluentd.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
udca.fluentd.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La posizione dell'immagine Docker per questo servizio. |
udca.fluentd.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
udca.fluentd.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
udca.fluentd.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
udca.fluentd.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
udca.gsa |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell' In genere, gli indirizzi email GSA hanno il seguente formato: GSA_NAME@PROJECT_ID.iam.gserviceaccount.com Ad esempio: apigee-udca@my-hybrid-project.iam.gserviceaccount.com Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
udca.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: IfNotPresent Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
udca.image.tag |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
udca.image.url |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
udca.jvmXms |
Avanzato | Introdotta nella versione: 1.0.0
Deprecated: a partire dalla versione 1.8 di Hybrid, |
udca.jvmXmx |
Avanzato | Introdotta nella versione: 1.0.0
Deprecated: a partire dalla versione 1.8 di Hybrid, |
udca.livenessProbe.failureThreshold |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1. |
udca.livenessProbe.initialDelaySeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività. |
udca.livenessProbe.periodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Determina la frequenza con cui eseguire un controllo di attività, in secondi. Il valore minimo è 1. |
udca.livenessProbe.timeoutSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1. |
udca.nodeSelector.key |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
udca.nodeSelector.value |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno Obbligatorio Valore dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime Consulta Configurare i pool di nodi dedicati. |
udca.pollingIntervalInSec |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La durata, in secondi, dell'attesa dell'UDCA tra le operazioni di polling. UDCA esegue la polling della directory dei dati sul file system del pod di raccolta dei dati per rilevare i nuovi file da caricare. |
udca.replicaCountMax |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero massimo di pod che Hybrid può aggiungere automaticamente per il deployment UDCA. Poiché UDCA è implementato come ReplicaSet, i pod sono repliche.
Ti consigliamo di impostare |
udca.replicaCountMin |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Il numero minimo di pod per il deployment UDCA. Poiché UDCA è implementato come ReplicaSet, i pod sono repliche. Se l'utilizzo della CPU supera |
udca.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
udca.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
udca.resources.requests.cpu |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore. |
udca.resources.requests.memory |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte. |
udca.revision |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Un valore statico inserito in un'etichetta per attivare i deployment canary. |
udca.serviceAccountPath |
Di base | Introdotta nella versione: 1.0.0
Valore predefinito: Nessuno È obbligatorio specificare Percorso del file della chiave dell'account di servizio Google con il ruolo Agente Apigee Analytics. |
udca.serviceAccountRef |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare |
udca.targetCPUUtilizationPercentage |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: La soglia di utilizzo della CPU per la scalabilità del numero di pod nel ReplicaSet, in percentuale delle risorse CPU totali disponibili. La modalità ibrida utilizza l'utilizzo combinato di tutti i container nel pod di raccolta dei dati (sia fluentd che UDCA) per calcolare l'utilizzo corrente. Quando l'utilizzo della CPU supera questo valore, la modalità ibrida aumenterà gradualmente il numero di pod nel ReplicaSet fino a |
udca.terminationGracePeriodSeconds |
Avanzato | Introdotta nella versione: 1.0.0
Valore predefinito: Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto. |
udca.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
udca.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
udca.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
udca.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
udca.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
virtualhosts
La proprietà virtualhosts
è una proprietà di configurazione obbligatoria.
Gli host virtuali consentono ad Apigee hybrid di gestire le richieste API a un gruppo di ambienti specificato.
Per ulteriori informazioni, consulta Configurare gli host virtuali.
La tabella seguente descrive le proprietà dell'oggetto virtualhosts
:
Proprietà | Tipo | Descrizione |
---|---|---|
virtualhosts[].additionalGateways |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Un elenco di gateway Istio a cui instradare il traffico. |
virtualhosts[].cipherSuites[] |
Avanzato | Introdotta nella versione: 1.9.2
Valore predefinito: Nessuno Questa proprietà configura le chiavi di crittografia TLS utilizzate nel gateway in entrata. Di seguito è riportato un elenco delle crittografie abilitate per impostazione predefinita in formato OpenSSL. Puoi trovare ulteriori informazioni sulle cifre supportate nella documentazione della build Boring FIPS di Envoy. Se il valore è vuoto, per impostazione predefinita vengono utilizzate le suite di crittografia supportate dalla compilazione Boring FIPS di Envoy. Abilitato per impostazione predefinita per TLS 1.3 (non puoi sostituire le suite di crittografia TLS 1.3):
Abilitato per impostazione predefinita per TLS 1.2:
Se vuoi attivare versioni precedenti di TLS nel deployment del gateway di ingresso Apigee, utilizza Ad esempio, per attivare TLS 1.1: virtualhosts: - name: ENV_GROUP_NAME minTLSProtocolVersion: "1.1" cipherSuites: - "ECDHE-ECDSA-AES128-GCM-SHA256" - "ECDHE-RSA-AES128-GCM-SHA256" - "ECDHE-ECDSA-AES256-GCM-SHA384" - "ECDHE-RSA-AES256-GCM-SHA384" - "ECDHE-ECDSA-CHACHA20-POLY1305" - "ECDHE-RSA-CHACHA20-POLY1305" - "ECDHE-ECDSA-AES128-SHA" - "ECDHE-RSA-AES128-SHA" - "ECDHE-ECDSA-AES256-SHA" - "ECDHE-RSA-AES256-SHA" ... |
virtualhosts[].name |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno Obbligatorio Il nome dell'host virtuale. |
virtualhosts[].maxTLSProtocolVersion |
Di base | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno La versione massima del protocollo TLS che Envoy può selezionare. Envoy utilizza automaticamente la
versione ottimale del protocollo TLS tra Il valore deve essere sotto forma di numero. Ad esempio: virtualhosts: - name: default maxTLSProtocolVersion: "1.3"
dove il numero rappresenta il numero di versione TLS nel formato Consulta anche
|
virtualhosts[].minTLSProtocolVersion |
Di base | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno La versione minima del protocollo TLS che Envoy può selezionare. Envoy utilizza automaticamente la
versione ottimale del protocollo TLS tra Il valore deve essere sotto forma di numero. Ad esempio: virtualhosts: - name: default minTLSProtocolVersion: "1.2"
dove il numero rappresenta il numero di versione TLS nel formato Consulta anche
|
virtualhosts[].selector |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Obbligatorio Una coppia chiave-valore per il selettore per fare riferimento a diversi selettori di ingresso.
Se non viene fornita un'etichetta del selettore, la configurazione viene fornita al gateway di ingresso Apigee. |
virtualhosts[].sslCertPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare
Il percorso sul sistema di un file del certificato TLS. |
virtualhosts[].sslKeyPath |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare
Il percorso sul sistema del file della chiave privata TLS. |
virtualhosts[].sslSecret |
Di base | Introdotta nella versione: 1.2.0
Valore predefinito: Nessuno È obbligatorio specificare
Il nome di un file memorizzato in un secret Kubernetes che contiene il certificato TLS e la chiave privata. Devi creare il token segreto utilizzando il certificato TLS e i dati della chiave come input. Vedi anche:
|
watcher
La proprietà watcher
è una proprietà di configurazione obbligatoria.
Il watcher è un processo che controlla le modifiche alla configurazione e ne attiva l'applicazione al piano di runtime.
La tabella seguente descrive le proprietà dell'oggetto watcher
:
Proprietà | Tipo | Descrizione |
---|---|---|
watcher.annotations |
Avanzato | Introdotta nella versione: 1.5.0
Valore predefinito: Nessuno Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate. |
watcher.args.enableIssueScanning |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Attiva o disattiva la visualizzazione automatica dei problemi. Quando è Imposta su |
watcher.args.issueScanInterval |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: L'intervallo in secondi per la frequenza con cui Watcher esegue la scansione del piano di runtime per la visualizzazione automatica dei problemi. Per saperne di più, consulta Rilevamento automatico dei problemi. |
watcher.gsa |
Avanzato | Introdotta nella versione: 1.10.0
Valore predefinito: Nessuno Solo Helm: l'indirizzo email dell' In genere, gli indirizzi email GSA hanno il seguente formato: GSA_NAME@PROJECT_ID.iam.gserviceaccount.com Ad esempio: apigee-watcher@my-hybrid-project.iam.gserviceaccount.com Consulta Abilitazione di Workload Identity su GKE o Abilitazione di Workload Identity Federation su AKS ed EKS. |
watcher.image.pullPolicy |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:
Per ulteriori informazioni, consulta Aggiornare le immagini. |
watcher.image.tag |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: L'etichetta della versione dell'immagine Docker di questo servizio. |
watcher.image.url |
Avanzato | Introdotta nella versione: 1.4.0
Valore predefinito: Nessuno La posizione dell'immagine Docker per questo servizio. Utilizza |
watcher.replicaCountMax |
Di base | Introdotta nella versione: 1.3.0
Valore predefinito: Il numero massimo di repliche di osservatori. Deve essere impostato su
|
watcher.replicaCountMin |
Di base | Introdotta nella versione: 1.3.0
Valore predefinito: Il numero minimo di repliche dello watcher. |
watcher.resources.limits.cpu |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.
|
watcher.resources.limits.memory |
Avanzato | Introdotta nella versione: 1.11.0
Valore predefinito: Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.
|
watcher.serviceAccountPath |
Di base | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno Obbligatorio. Percorso del file della chiave dell'account di servizio Google con il ruolo Agente di runtime Apigee. |
watcher.serviceAccountRef |
Avanzato | Introdotta nella versione: 1.3.0
Valore predefinito: Nessuno È obbligatorio specificare uno tra serviceAccountPath o serviceAccountRef. |
watcher.tolerations.effect |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
watcher.tolerations.key |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
watcher.tolerations.operator |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Obbligatorio per utilizzare la funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
watcher.tolerations.tolerationSeconds |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |
watcher.tolerations.value |
Avanzato | Introdotta nella versione: 1.10.1
Valore predefinito: Nessuno Utilizzato dalla funzionalità di incompatibilità e tolleranze di Kubernetes.
Per informazioni dettagliate, consulta Contaminazioni e tolleranze: concetti. |