Helm 变更

关于 Istio 1.1 和 Istio 1.2 之间的 Helm chart 安装选项的变更。

下面的表格展示了 Istio 1.2 相比于 Istio 1.1 在使用 Helm 安装时关于自定义安装选项的一些变化。表格分为三类:

作了修改的配置选项

修改 kiali 键值对

旧默认值新默认值旧描述新描述
kiali.hubdocker.io/kialiquay.io/kiali
kiali.tagv0.14v0.20

修改 prometheus 键值对

旧默认值新默认值旧描述新描述
prometheus.tagv2.3.1v2.8.0

修改 global 键值对

旧默认值新默认值旧描述新描述
global.tagrelease-1.1-latest-daily1.2.0-rc.3Istio 镜像的默认标签。Istio 镜像的默认标签。
global.proxy.resources.limits.memory128Mi1024Mi
global.proxy.dnsRefreshRate5s300s配置 STRICT_DNS 类型的 Envoy 集群的 DNS 刷新速率,默认值为 5 秒配置 STRICT_DNS 类型的 Envoy 集群的 DNS 刷新速率,单位必须为秒。例如,可以 设为 300s,不能设为 5m

修改 mixer 键值对

旧默认值新默认值旧描述新描述
mixer.adapters.useAdapterCRDstruefalse如果设这个值为 false,则 useAdapterCRDs mixer 的起始参数为 false如果设这个值为 false,则 useAdapterCRDs mixer 的起始参数为 false

修改 grafana 键值对

旧默认值新默认值旧描述新描述
grafana.image.tag5.4.06.1.6

新增的配置选项

新增 tracing 键值对

默认值描述
tracing.podAntiAffinityLabelSelector[]
tracing.podAntiAffinityTermLabelSelector[]

新增 sidecarInjectorWebhook 键值对

默认值描述
sidecarInjectorWebhook.podAntiAffinityLabelSelector[]
sidecarInjectorWebhook.podAntiAffinityTermLabelSelector[]
sidecarInjectorWebhook.neverInjectSelector[]你可以用alwaysInjectSelector 和 neverInjectSelector 两个值,分别表示强制注入 sidecar 和无视全局策略,跳过符合标签过滤条件的 pod。请查看 https://istio.io/docs/setup/kubernetes/additional-setup/sidecar-injection/more-control-adding-exceptions
sidecarInjectorWebhook.alwaysInjectSelector[]

新增 global 键值对

默认值描述
global.logging.level"default:info"
global.proxy.logLevel""代理的 log 等级,用于 gateway 和 sidecar。如果值为空,则使用 "warning"。可选的值为:trace|debug|info|warning|error|critical|off
global.proxy.componentLogLevel""代理的每一个组件的 log 等级,用于 gateway 和 sidecar。如果组件等级未设置,则使用全局的 "logLevel"。如果设置值为空,则使用 "misc:error"。
global.proxy.excludeOutboundPorts""
global.tracer.datadog.address"$(HOST_IP):8126"
global.imagePullSecrets[]列出你从一个安全的镜像仓库拉取 Istio 镜像时需要用的 secret
global.localityLbSetting{}

新增 galley 键值对

默认值描述
galley.nodeSelector{}
galley.tolerations[]
galley.podAntiAffinityLabelSelector[]
galley.podAntiAffinityTermLabelSelector[]

新增 mixer 键值对

默认值描述
mixer.tolerations[]
mixer.podAntiAffinityLabelSelector[]
mixer.podAntiAffinityTermLabelSelector[]
mixer.templates.useTemplateCRDsfalse

新增 grafana 键值对

默认值描述
grafana.tolerations[]
grafana.podAntiAffinityLabelSelector[]
grafana.podAntiAffinityTermLabelSelector[]

新增 prometheus 键值对

默认值描述
prometheus.tolerations[]
prometheus.podAntiAffinityLabelSelector[]
prometheus.podAntiAffinityTermLabelSelector[]

新增 gateways 键值对

默认值描述
gateways.istio-ingressgateway.sds.resources.requests.cpu100m
gateways.istio-ingressgateway.sds.resources.requests.memory128Mi
gateways.istio-ingressgateway.sds.resources.limits.cpu2000m
gateways.istio-ingressgateway.sds.resources.limits.memory1024Mi
gateways.istio-ingressgateway.resources.requests.cpu100m
gateways.istio-ingressgateway.resources.requests.memory128Mi
gateways.istio-ingressgateway.resources.limits.cpu2000m
gateways.istio-ingressgateway.resources.limits.memory1024Mi
gateways.istio-ingressgateway.applicationPorts""
gateways.istio-ingressgateway.tolerations[]
gateways.istio-ingressgateway.podAntiAffinityLabelSelector[]
gateways.istio-ingressgateway.podAntiAffinityTermLabelSelector[]
gateways.istio-egressgateway.resources.requests.cpu100m
gateways.istio-egressgateway.resources.requests.memory128Mi
gateways.istio-egressgateway.resources.limits.cpu2000m
gateways.istio-egressgateway.resources.limits.memory256Mi
gateways.istio-egressgateway.tolerations[]
gateways.istio-egressgateway.podAntiAffinityLabelSelector[]
gateways.istio-egressgateway.podAntiAffinityTermLabelSelector[]
gateways.istio-ilbgateway.tolerations[]

新增 certmanager 键值对

默认值描述
certmanager.replicaCount1
certmanager.nodeSelector{}
certmanager.tolerations[]
certmanager.podAntiAffinityLabelSelector[]
certmanager.podAntiAffinityTermLabelSelector[]

新增 kiali 键值对

默认值描述
kiali.podAntiAffinityLabelSelector[]
kiali.podAntiAffinityTermLabelSelector[]
kiali.dashboard.viewOnlyModefalse将一个服务账户与一个只读的角色绑定

新增 istiocoredns 键值对

默认值描述
istiocoredns.tolerations[]
istiocoredns.podAntiAffinityLabelSelector[]
istiocoredns.podAntiAffinityTermLabelSelector[]

新增 security 键值对

默认值描述
security.tolerations[]
security.citadelHealthCheckfalse
security.podAntiAffinityLabelSelector[]
security.podAntiAffinityTermLabelSelector[]

新增 nodeagent 键值对

默认值描述
nodeagent.tolerations[]
nodeagent.podAntiAffinityLabelSelector[]
nodeagent.podAntiAffinityTermLabelSelector[]

新增 pilot 键值对

默认值描述
pilot.tolerations[]
pilot.podAntiAffinityLabelSelector[]
pilot.podAntiAffinityTermLabelSelector[]

被移除的配置选项

移除 kiali 键值对

默认值描述
kiali.dashboard.usernameKeyusernamesecret 中用户名的键名。
kiali.dashboard.passphraseKeypassphrasesecret 中密码的键名。

移除 security 键值对

默认值描述
security.replicaCount1

移除 gateways 键值对

默认值描述
gateways.istio-ingressgateway.resources{}

移除 mixer 键值对

默认值描述
mixer.enabledtrue

移除 servicegraph 键值对

默认值描述
servicegraph.ingress.enabledfalse
servicegraph.service.namehttp
servicegraph.replicaCount1
servicegraph.service.typeClusterIP
servicegraph.service.annotations{}
servicegraph.enabledfalse
servicegraph.imageservicegraph
servicegraph.service.externalPort8088
servicegraph.ingress.hostsservicegraph.local用来创建一条进入记录
servicegraph.nodeSelector{}
servicegraph.prometheusAddrhttp://prometheus:9090