Riferimento per le proprietà di configurazione

Questa sezione elenca tutte le proprietà di configurazione che puoi utilizzare per personalizzare il piano di runtime del tuo deployment ibrido di Apigee.

Se necessario, puoi sostituire molte proprietà di configurazione aggiungendole a HYBRID_ROOT_DIR/overrides.yaml.

Ad esempio, per modificare il numero minimo e massimo di repliche per il servizio MART, puoi aggiungere questa stanza a overrides.yaml:

mart:
    replicaCountMin: 3
    replicaCountMax: 6

Puoi trovare queste proprietà di configurazione e le relative impostazioni predefinite anche in HYBRID_ROOT_INSTALL/1.0.0/values.yaml

Per ulteriori informazioni, vedi Manage runtime plane components.

Inoltre, se stai configurando un deployment basato su Anthos, consulta Passaggio 7: configura l'ambiente di runtime ibrido per informazioni su come impostare queste proprietà per Anthos.

Proprietà di primo livello

La seguente tabella descrive le proprietà di primo livello nel file overrides.yaml. Si tratta di proprietà che non appartengono a un altro oggetto e si applicano a livello di organizzazione o ambiente:

Proprietà Descrizione
axHashSalt

Introdotta nella versione: 1.3.0

Valore predefinito: il nome della tua organizzazione

Optional

Il nome di un secret Kubernetes che contiene un valore di sale di hashing utilizzato per criptare i dati utente offuscati inviati ad Apigee Analytics. Se non specifichi un valore di salt, per impostazione predefinita viene utilizzato il nome dell'organizzazione. Crea il secret con il valore della salatura come input. Puoi utilizzare lo stesso sale in più cluster per garantire risultati di hashing coerenti tra i cluster.

contractProvider Introdotta nella versione: 1.0.0

Valore predefinito: https://apigee.googleapis.com

Definisce il percorso dell'API per tutte le API nell'installazione.

gcpProjectID Deprecated: Per la versione 1.2.0 e successive, utilizza gcp.projectID.

Introdotta nella versione: 1.0.0

Valore predefinito: nessuno

Obbligatorio

ID del tuo progetto Google Cloud. Funziona con k8sClusterName (dismesso) e gcpRegion (dismesso) per identificare il progetto e determinare dove apigee-logger e apigee-metrics inviano i loro dati.

gcpRegion Deprecated: Per la versione 1.2.0 e successive, utilizza gcp.region.

Introdotta nella versione: 1.0.0

Valore predefinito: us-central1

Obbligatorio

La regione o la zona Google Cloud più vicina al tuo cluster Kubernetes. Funziona con gcpProjectID (dismesso) e k8sClusterName (dismesso) per identificare il progetto e determinare dove apigee-logger e apigee-metrics inviano i dati.

imagePullSecrets.name Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Nome del secret Kubernetes configurato come tipo docker-registry; utilizzato per eseguire il pull di immagini dal repository privato.

instanceID Introdotta nella versione: 1.3.0

Valore predefinito: Nessuno

Obbligatorio

Un identificatore univoco per questa installazione.

Una stringa univoca per identificare questa istanza. Può essere una combinazione qualsiasi di lettere e numeri con una lunghezza massima di 63 caratteri.

k8sClusterName Deprecated: Per la versione 1.2.0 e successive, utilizza k8sCluster.name e k8sCluster.region.

Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Nome del procluster Kubernetes (K8S) in cui è in esecuzione il progetto ibrido. Funziona con gcpProjectID (dismesso) e gcpRegion (dismesso) per identificare il progetto e determinare dove apigee-logger e apigee-metrics inviano i dati.

kmsEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: defaults.org.kmsEncryptionKey

Facoltativo. Utilizza solo uno dei valori kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret.

Percorso del file system locale per la chiave di crittografia dei dati KMS di Apigee.

kmsEncryptionPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Facoltativo. Utilizza solo uno dei valori kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret.

Il percorso di un file contenente una chiave di crittografia codificata in Base64. Vedi Crittografia dei dati.

kmsEncryptionSecret.key Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Facoltativo. Utilizza solo uno dei valori kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret.

La chiave di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati.

kmsEncryptionSecret.name Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Facoltativo. Utilizza solo uno dei valori kmsEncryptionKey, kmsEncryptionPath o kmsEncryptionSecret.

Il nome di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati.

kvmEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: defaults.org.kmsEncryptionKey

Facoltativo. Utilizza solo uno dei valori kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret.

Percorso del file system locale per la chiave di crittografia dei dati di Apigee KVM.

kvmEncryptionPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Facoltativo. Utilizza solo uno dei valori kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret.

Il percorso di un file contenente una chiave di crittografia codificata in Base64. Vedi Crittografia dei dati.

kvmEncryptionSecret.key Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Facoltativo. Utilizza solo uno dei valori kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret.

La chiave di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati.

kvmEncryptionSecret.name Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Facoltativo. Utilizza solo uno dei valori kvmEncryptionKey, kvmEncryptionPath o kvmEncryptionSecret.

Il nome di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati.

namespace Introdotta nella versione: 1.0.0

Valore predefinito: apigee

Lo spazio dei nomi del cluster Kubernetes in cui verranno installati i componenti Apigee.

org

Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

L'organizzazione abilitata all'utilizzo di Apigee hybrid di cui è stato eseguito il provisioning da parte di Apigee durante l'installazione di Apigee hybrid. Un'organizzazione è il contenitore di primo livello in Apigee. Contiene tutti i proxy API e le risorse correlate. Se il valore è vuoto, devi aggiornarlo con il nome della tua organizzazione dopo averlo creato.

orgScopedUDCA Introdotta nella versione: 1.8.0

Valore predefinito: true

Attiva il servizio Universal Data Collection Agent (UDCA) a livello di organizzazione, che estrae dati di analisi, monetizzazione e debug (tracce) e li invia alla Unified Analytics Platform (UAP) che risiede nel Control Plane.

Se preferisci utilizzare un agente UDCA separato per ogni ambiente, imposta orgScopedUDCA: false e imposta i valori per envs[].serviceAccountPaths.udca e envs[].serviceAccountSecretRefs.udca.

Vedi anche: udca.

revision Introdotta nella versione: 1.0.0

Valore predefinito: v120

Apigee hybrid supporta gli aggiornamenti in sequenza di Kubernetes, che consentono di eseguire gli aggiornamenti del deployment senza tempi di inattività aggiornando in modo incrementale le istanze di pod con nuove.

Quando aggiorni determinate sostituzioni YAML che comportano la modifica del PodTemplateSpec Kubernetes sottostante, la proprietà di sostituzione revision deve essere modificata anche nel override.yaml del cliente. Questo è necessario per consentire al controller ApigeeDeployment (AD) di Kubernetes sottostante di eseguire un aggiornamento graduale sicuro dalla versione precedente alla nuova. Puoi utilizzare qualsiasi valore di testo in minuscolo, ad esempio blue, a, 1.0.0

Quando la proprietà revision viene modificata e applicata, viene eseguito un aggiornamento in sequenza per tutti i componenti

Le modifiche alle proprietà dei seguenti oggetti richiedono un aggiornamento di revision:

Per ulteriori informazioni, consulta la sezione Aggiornamenti incrementali.

validateOrg Introdotta nella versione: 1.8.0

Valore predefinito: true

Consente la convalida rigorosa del collegamento tra l'organizzazione Apigee e il progetto Google Cloud e controlla l'esistenza di gruppi di ambienti.

Vedi anche org

validateServiceAccounts Introdotta nella versione: 1.0.0

Valore predefinito: true

Consente la convalida rigorosa delle autorizzazioni dell'account di servizio. Viene utilizzato il metodo testIamPermissions dell'API Cloud Resource Manager per verificare che l'account di servizio fornito disponga delle autorizzazioni richieste. Nel caso degli account di servizio per un'organizzazione Apigee, il controllo dell'ID progetto è quello mappato all'organizzazione. Per Metrics e Logger, il progetto controllato si basa sulla configurazione di gcpProjectID overrides.yaml.

Vedi anche gcpProjectID

ao

Apigee Operators (AO) crea e aggiorna le risorse Kubernetes e Istio di basso livello necessarie per il deployment e la manutenzione di un componente. Ad esempio, il controller esegue il rilascio degli elaboratori di messaggi.

La tabella seguente descrive le proprietà dell'oggetto ao apigee-operators:

Proprietà Descrizione
ao.args.disableIstioConfigInAPIServer Introdotta nella versione: 1.8.0

Valore predefinito: false

Impedisce ad Apigee di fornire la configurazione all'ASM installato dal cliente.

  • Imposta su true per le installazioni ibride che utilizzano il gateway di ingresso Apigee.
  • Imposta su false per le installazioni ibride che utilizzano Anthos Service Mesh.
ao.image.pullPolicy Introdotta nella versione: 1.2.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

ao.image.tag Introdotta nella versione: 1.2.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

ao.image.url Introdotta nella versione: 1.2.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-operators

La posizione dell'immagine Docker per questo servizio.

ao.installer.pullPolicy Introdotta nella versione: 1.3.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

ao.installer.tag Introdotta nella versione: 1.3.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

ao.installer.url Introdotta nella versione: 1.3.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-installer

La posizione dell'immagine Docker per questo servizio.

ao.resources.limits.cpu Introdotta nella versione: 1.2.0

Valore predefinito: 250m

Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.

ao.resources.limits.memory Introdotta nella versione: 1.2.0

Valore predefinito: 256Mi

Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.

ao.resources.requests.cpu Introdotta nella versione: 1.2.0

Valore predefinito: 250m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

ao.resources.requests.memory Introdotta nella versione: 1.2.0

Valore predefinito: 256Mi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte.

cassandra

Definisce il servizio ibrido che gestisce il repository dei dati di runtime. Questo repository memorizza configurazioni delle applicazioni, contatori delle quote distribuite, chiavi API e token OAuth per le applicazioni in esecuzione sul gateway.

Per ulteriori informazioni, consulta la configurazione della classe di archiviazione.

La tabella seguente descrive le proprietà dell'oggetto cassandra:

Proprietà Descrizione
cassandra.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

cassandra.auth.admin.password Introdotta nella versione: 1.0.0

Valore predefinito: iloveapis123

Obbligatorio

Password per l'amministratore di Cassandra. L'utente amministratore viene utilizzato per tutte le attività amministrative svolte sul cluster Cassandra.

cassandra.auth.ddl.password Introdotta nella versione: 1.0.0

Valore predefinito: iloveapis123

Obbligatorio

Password per l'utente Cassandra Data Definition Language (DDL). Utilizzato da MART per qualsiasi attività di definizione dei dati come creazione, aggiornamento ed eliminazione dello spazio chiavi.

cassandra.auth.default.password Introdotta nella versione: 1.0.0

Valore predefinito: iloveapis123

Obbligatorio

La password per l'utente Cassandra predefinito creato quando l'autenticazione è abilitata. Questa password debe essere reimpostata durante la configurazione dell'autenticazione Cassandra. Consulta Configurazione di TLS per Cassandra.

cassandra.auth.dml.password Introdotta nella versione: 1.0.0

Valore predefinito: iloveapis123

Obbligatorio

Password per l'utente Cassandra Data Manipulation Language (DML). L'utente DML viene utilizzato dalla comunicazione del client per leggere e scrivere dati in Cassandra.

cassandra.auth.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

cassandra.auth.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

cassandra.auth.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-hybrid-cassandra-client

La posizione dell'immagine Docker per questo servizio.

cassandra.auth.jmx.password Introdotta nella versione: 1.4.0

Valore predefinito: iloveapis123

Obbligatorio

Password per l'utente delle operazioni JMX di Cassandra. Utilizzato per autenticarsi e comunicare con l'interfaccia JMX di Cassandra.

cassandra.auth.jmx.username Introdotta nella versione: 1.4.0

Valore predefinito: jmxuser

Obbligatorio

Nome utente per l'utente delle operazioni JMX di Cassandra. Utilizzato per autenticarsi e comunicare con l'interfaccia JMX di Cassandra.

cassandra.auth.jolokia.password Introdotta nella versione: 1.4.0

Valore predefinito: iloveapis123

Obbligatorio

Password per l'utente delle operazioni JMX di Cassandra Jolokia. Utilizzato per autenticare e comunicare con l'API JMX di Cassandra.

cassandra.auth.jolokia.username Introdotta nella versione: 1.4.0

Valore predefinito: apigee

Obbligatorio

Nome utente per l'utente delle operazioni JMX di Cassandra Jolokia. Utilizzato per autenticare e comunicare con l'API JMX di Cassandra.

cassandra.auth.secret Introdotta nella versione: 1.3.3

Valore predefinito: Nessuno

Il nome del file archiviato in un segreto Kubernetes contenente gli utenti e le password di Cassandra. Puoi creare il secret seguendo le istruzioni riportate di seguito: Crea il secret.

Vedi anche:

cassandra.backup.cloudProvider Introdotta nella versione: 1.0.0

Valore predefinito: GCP

Obbligatorio se il backup è attivo.

Provider cloud per lo spazio di archiviazione di backup.

Puoi impostare il valore su GCP o HYBRID. Imposta il valore su GCP se vuoi archiviare il backup su Google Cloud Storage e su HYBRID se vuoi archiviarlo su un server remoto.

cassandra.backup.dbStorageBucket Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio se il backup è attivo.

Bucket Cloud Storage per i dati di backup.

cassandra.backup.enabled Introdotta nella versione: 1.0.0

Valore predefinito: false

Il backup dei dati non è abilitato per impostazione predefinita. Per attivarla, imposta il valore su true.

Consulta Backup e recupero di Cassandra.

cassandra.backup.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

cassandra.backup.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

cassandra.backup.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-cassandra-backup-utility

La posizione dell'immagine Docker per questo servizio.

cassandra.backup.schedule Introdotta nella versione: 1.0.0

Valore predefinito: 0 2 * * *

La pianificazione del cron job.

Consulta Backup e recupero di Cassandra.

cassandra.backup.serviceAccountPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare backup.serviceAccountPath o backup.serviceAccountRef se il backup è attivo.

Percorso del file della chiave dell'account di servizio Google con il ruolo Amministratore oggetti Storage.

cassandra.backup.serviceAccountRef Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare backup.serviceAccountPath o backup.serviceAccountRef se il backup è attivo.

cassandra.clusterName Introdotta nella versione: 1.0.0

Valore predefinito: apigeecluster

Specifica il nome del cluster Cassandra.

cassandra.datacenter Introdotta nella versione: 1.0.0

Valore predefinito: dc-1

Specifica il data center del nodo Cassandra.

cassandra.dnsPolicy Introdotta nella versione: 1.1.1

Valore predefinito: Nessuno

Quando imposti hostNetwork su true, il criterio DNS viene impostato su ClusterFirstWithHostNet per te.

cassandra.externalSeedHost Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Nome host o IP di un nodo del cluster Cassandra. Se non impostato, viene utilizzato il servizio locale Kubernetes.

cassandra.heapNewSize Introdotta nella versione: 1.0.0

Valore predefinito: 100M

La quantità di memoria di sistema JVM allocata agli oggetti più recenti, in megabyte.

cassandra.hostNetwork Introdotta nella versione: 1.1.1

Valore predefinito: false

Attiva la funzionalità Kubernetes hostNetwork. Apigee utilizza questa funzionalità nelle installazioni multiregione per comunicare tra i pod se lo spazio dei nomi di rete del pod non ha connettività tra i cluster (i cluster sono in esecuzione in "modalità di rete a isola"), che è il caso predefinito nelle installazioni non GKE, inclusi GKE on-prem, GKE su AWS, Anthos on bare metal, AKS, EKS e OpenShift.

Imposta cassandra.hostNetwork su false per le installazioni in una singola regione e per le installazioni in più regioni con connettività tra pod in diversi cluster, ad esempio le installazioni GKE.

Imposta cassandra.hostNetwork su true per le installazioni in più regioni senza comunicazione tra i pod in cluster diversi, ad esempio GKE On-Prem, GKE su AWS, Anthos on bare metal, AKS, EKS e installazioni OpenShift. Consulta Deployment multiregionale: prerequisiti.

Quando è true, DNS policy viene impostato automaticamente su ClusterFirstWithHostNet.

cassandra.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

cassandra.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

cassandra.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-hybrid-cassandra

La posizione dell'immagine Docker per questo servizio.

cassandra.maxHeapSize Introdotta nella versione: 1.0.0

Valore predefinito: 512M

Il limite superiore della memoria di sistema JVM disponibile per le operazioni Cassandra, in megabyte.

cassandra.multiRegionSeedHost Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Indirizzo IP di un cluster Cassandra esistente utilizzato per espandere il cluster esistente in una nuova regione. Consulta Configurare l'host seed per più regioni.

cassandra.nodeSelector.key Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di dati cassandra.

Consulta Configurare i pool di nodi dedicati.

cassandra.nodeSelector.value Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Valore facoltativo dell'etichetta del selettore di nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di dati cassandra e per eseguire l'override delle impostazioni nodeSelector.apigeeData.

Vedi nodeSelector.

cassandra.port Introdotta nella versione: 1.0.0

Valore predefinito: 9042

Numero di porta utilizzato per connettersi a Cassandra.

cassandra.rack Introdotta nella versione: 1.0.0

Valore predefinito: ra-1

Specifica il rack del nodo Cassandra.

cassandra.readinessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1.

cassandra.readinessProbe.initialDelaySeconds Introdotta nella versione: 1.0.0

Valore predefinito: 0

Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità.

cassandra.readinessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 10

Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1.

cassandra.readinessProbe.successThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1.

cassandra.readinessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

cassandra.replicaCount Introdotta nella versione: 1.0.0

Valore predefinito: 1

Cassandra è un database replicato. Questa proprietà specifica il numero di nodi Cassandra impiegati come StatefulSet.

cassandra.resources.requests.cpu Introdotta nella versione: 1.0.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

cassandra.resources.requests.memory Introdotta nella versione: 1.0.0

Valore predefinito: 1Gi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte.

cassandra.restore.cloudProvider Introdotta nella versione: 1.0.0

Valore predefinito: GCP

Obbligatorio se il ripristino è attivo.

Provider cloud per lo spazio di archiviazione di backup.

cassandra.restore.dbStorageBucket Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio se il ripristino è attivo.

Bucket Cloud Storage per i dati di backup da ripristinare.

cassandra.restore.enabled Introdotta nella versione: 1.0.0

Valore predefinito: false

cassandra.restore.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

cassandra.restore.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

cassandra.restore.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-cassandra-backup-utility

La posizione dell'immagine Docker per questo servizio.

cassandra.restore.serviceAccountPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare restore.serviceAccountPath o restore.serviceAccountRef se il ripristino è abilitato.

Percorso del file della chiave dell'account di servizio Google con il ruolo Amministratore oggetti Storage.

cassandra.restore.serviceAccountRef Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare restore.serviceAccountPath o restore.serviceAccountRef se il ripristino è abilitato.

cassandra.restore.snapshotTimestamp Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio se il ripristino è attivo.

Timestamp del backup da ripristinare.

cassandra.restore.user Introdotta nella versione: 1.0.0

Valore predefinito: account amministratore

Nome utente Cassandra utilizzato per il ripristino del backup dello schema. Se non specificato, verrà utilizzato l'utente amministratore.

cassandra.sslCertPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Il percorso sul sistema di un file del certificato TLS.

cassandra.sslKeyPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Il percorso sul sistema del file della chiave privata TLS.

cassandra.sslRootCAPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

La catena di certificati fino all'autorità di certificazione (CA) radice.

cassandra.storage.capacity Introdotta nella versione: 1.0.0

Valore predefinito: 50Gi

Obbligatorio se è specificato storage.storageclass

Specifica le dimensioni del disco richieste, in mebibyte.

cassandra.storage.storageclass Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Specifica la classe di archiviazione on-premise in uso.

cassandra.terminationGracePeriodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 300

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

connectAgent

Apigee Connect consente al piano di gestione di Apigee Hybrid di connettersi in modo sicuro al servizio MART nel piano di runtime senza che tu debba esporre l'endpoint MART su internet.

Consulta Apigee Connect.

La tabella seguente descrive le proprietà dell'oggetto connectAgent:

Proprietà Descrizione
connectAgent.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

connectAgent.server Introdotta nella versione: 1.2.0

Valore predefinito: apigeeconnect.googleapis.com:443

La posizione del server e della porta per questo servizio.

connectAgent.logLevel Introdotta nella versione: 1.2.0

Valore predefinito: INFO

Il livello di generazione di report sui log. I valori possibili sono:

  • INFO: messaggi informativi oltre a messaggi di avviso, errore e irreversibile. Più utile per il debug.
  • WARNING: avvisi non irreversibili oltre a messaggi di errore e irreversibili.
  • ERROR: errori interni ed errori che non vengono restituiti all'utente, oltre ai messaggi irreversibili.
  • FATAL: errori ed eventi non recuperabili che causano l'arresto anomalo di Apigee Connect.
connectAgent.image.pullPolicy Introdotta nella versione: 1.2.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

connectAgent.image.tag Introdotta nella versione: 1.2.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

connectAgent.image.url Introdotta nella versione: 1.2.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-connect-agent

La posizione dell'immagine Docker per questo servizio. Controlla il file values.yaml per trovare l'URL specifico.

connectAgent.replicaCountMax Introdotta nella versione: 1.2.0

Valore predefinito: 5

Numero massimo di repliche disponibili per la scalabilità automatica.

connectAgent.replicaCountMin Introdotta nella versione: 1.2.0

Valore predefinito: 1

Numero minimo di repliche disponibili per la scalabilità automatica.

In produzione, ti consigliamo di aumentare replicaCountMin a 3 per avere un numero maggiore di connessioni al piano di controllo per affidabilità e scalabilità.

connectAgent.resources.requests.cpu Introdotta nella versione: 1.0.0

Valore predefinito: 100m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

connectAgent.resources.requests.memory Introdotta nella versione: 1.0.0

Valore predefinito: 30Mi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte.

connectAgent.targetCPUUtilizationPercentage Introdotta nella versione: 1.2.0

Valore predefinito: 75

Utilizzo CPU target per l'agente Apigee Connect nel pod. Il valore di questo campo consente ad Apigee Connect di eseguire la scalabilità automatica quando l'utilizzo della CPU raggiunge questo valore, fino a replicaCountMax.

connectAgent.terminationGracePeriodSeconds Introdotta nella versione: 1.2.0

Valore predefinito: 600

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

defaults

Le chiavi di crittografia predefinite per l'installazione di Apigee hybrid.

La tabella seguente descrive le proprietà dell'oggetto defaults:

Proprietà Descrizione
defaults.org.kmsEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: aWxvdmVhcGlzMTIzNDU2Nw==

Chiave di crittografia predefinita per l'organizzazione in KMS.

defaults.org.kvmEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: aWxvdmVhcGlzMTIzNDU2Nw==

Chiave di crittografia predefinita per l'organizzazione in KVM.

defaults.env.kmsEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: aWxvdmVhcGlzMTIzNDU2Nw==

Chiave di crittografia predefinita per l'ambiente (env) in KMS.

defaults.env.kvmEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: aWxvdmVhcGlzMTIzNDU2Nw==

Chiave di crittografia predefinita per l'ambiente (env) in KVM.

defaults.env.cacheEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: aWxvdmVhcGlzMTIzNDU2Nw==

Chiave di crittografia della cache predefinita per l'ambiente (env).

diagnostic

Le impostazioni dello strumento Diagnostic Collector.

Consulta Utilizzare il raccoglitore Diagnostic

La tabella seguente descrive le proprietà dell'oggetto diagnostic:

Proprietà Descrizione
diagnostic.bucket Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio

Il nome del bucket di archiviazione Google Cloud in cui verranno depositati i dati di diagnostica.

Consulta Creare bucket di archiviazione.

diagnostic.container Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio

Questo specifica il tipo di pod da cui acquisisci i dati. I valori possono essere:

  • "apigee-cassandra" acquisisce i dati sul database Cassandra. I pod istio-cassandra vengono eseguiti nello spazio dei nomi apigee.
  • "apigee-mart-server" acquisisce dati su MART. I pod apigee-mart-server vengono eseguiti nello spazio dei nomi apigee.
  • "apigee-runtime" acquisisce i dati relativi al processore di messaggi. I pod apigee-runtime vengono eseguiti nello spazio dei nomi apigee.
  • "apigee-synchronizer" acquisisce i dati relativi al sincronizzatore. I pod apigee-synchronizer vengono eseguiti nello spazio dei nomi apigee.
  • "apigee-udca" acquisisce i dati relativi all'UDCA. I pod apigee-udca vengono eseguiti nello spazio dei nomi apigee.
  • "apigee-watcher" acquisisce dati su Watcher. I pod apigee-watcher vengono eseguiti nello spazio dei nomi apigee.
  • "istio-proxy" acquisisce i dati sul gateway di ingresso Istio. I pod istio-proxy vengono eseguiti nello spazio dei nomi istio-system.
diagnostic.loggingDetails.logDuration Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio se l'operazione di raccolta diagnostica è "LOGGING" (impostata con operation: "LOGGING")

La durata in millisecondi dei dati dei log raccolti. Un valore tipico è 30000.

Leggi diagnostic.operation

diagnostic.loggingDetails.loggerNames[] Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio se l'operazione di raccolta diagnostica è "LOGGING" (impostata con operation: "LOGGING")

Specifica per nome i logger da cui raccogliere i dati. Per la versione 1.6.0 di Apigee hybrid, l'unico valore supportato è ALL, ovvero tutti i logger. Ad esempio:

diagnostic:
 loggingDetails:
   loggerNames:
   - ALL
diagnostic.loggingDetails.logLevel Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio se l'operazione di raccolta diagnostica è "LOGGING" (impostata con operation: "LOGGING")

Specifica la granularità dei dati di log da raccogliere. In Apigee hybrid 1.6 è supportato solo FINE.

diagnostic.namespace Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio

Lo spazio dei nomi Kubernetes in cui si trovano i pod su cui stai raccogliendo i dati. Lo spazio dei nomi deve essere quello corretto per il contenitore specificato con diagnostic.container:

apigee per

  • apigee-runtime
  • apigee-synchronizer
  • apigee-udca
  • apigee-watcher
  • apigee-cassandra
  • apigee-mart-server

istio-system per

  • istio-proxy
diagnostic.operation Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio

Specifica se raccogliere tutte le statistiche o solo i log.

I valori sono:

diagnostic.podNames[] Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio

I nomi dei pod Kubernetes per i quali stai raccogliendo i dati. Ad esempio:

diagnostic:
 podNames:
 - apigee-runtime-eng-hybrid-example-3b2ebf3-150-8vfoj-2wcjn
 - apigee-runtime-eng-hybrid-example-3b2ebf3-150-8vfoj-6xzn2
diagnostic.serviceAccountPath Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Obbligatorio

Il percorso di un file di chiavi dell'account di servizio (.json) per l'account di servizio con il ruolo Amministratore archiviazione (roles/storage.admin). Nella maggior parte delle installazioni ibride di Apigee, si tratta dell'account di servizio apigee-cassandra.

Consulta Informazioni sugli account di servizio.

diagnostic.tcpDumpDetails.maxMsgs Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Uno dei seguenti valori è obbligatorio se utilizzi diagnostic.tcpDumpDetails: diagnostic.tcpDumpDetails.maxMsgs o diagnostic.tcpDumpDetails.timeoutInSeconds.

Imposta il numero massimo di messaggi tcpDump da raccogliere. Apigee consiglia un valore massimo non superiore a 1000.

diagnostic.tcpDumpDetails.timeoutInSeconds Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Uno dei seguenti valori è obbligatorio se utilizzi diagnostic.tcpDumpDetails: diagnostic.tcpDumpDetails.maxMsgs o diagnostic.tcpDumpDetails.timeoutInSeconds.

Imposta il tempo in secondi di attesa per il ritorno dei messaggi da tcpDump.

diagnostic.threadDumpDetails.delayInSeconds Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Sia diagnostic.threadDumpDetails.delayInSeconds sia diagnostic.threadDumpDetails.iterations sono obbligatori se utilizzi diagnostic.threadDumpDetails.

Il ritardo in secondi tra la raccolta di ogni dump del thread.

diagnostic.threadDumpDetails.iterations Introdotta nella versione: 1.6.0

Valore predefinito: Nessuno

Sia diagnostic.threadDumpDetails.delayInSeconds sia diagnostic.threadDumpDetails.iterations sono obbligatori se utilizzi diagnostic.threadDumpDetails.

Il numero di iterazioni del dump del thread jstack da raccogliere.

envs

Definisce un array di ambienti in cui puoi eseguire il deployment dei proxy API. Ogni ambiente fornisce un contesto o una sandbox isolati per l'esecuzione di proxy API.

L'organizzazione abilitata all'utilizzo dell'approccio ibrido deve avere almeno un ambiente.

Per ulteriori informazioni, consulta Informazioni sugli ambienti.

La tabella seguente descrive le proprietà dell'oggetto envs:

Proprietà Descrizione
envs[].cacheEncryptionKey Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare uno dei valori cacheEncryptionKey, cacheEncryptionPath o cacheEncryptionSecret.

Una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati.

envs[].cacheEncryptionPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare uno dei valori cacheEncryptionKey, cacheEncryptionPath o cacheEncryptionSecret.

Il percorso di un file contenente una chiave di crittografia codificata in Base64. Vedi Crittografia dei dati.

envs[].cacheEncryptionSecret.key Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare uno dei valori cacheEncryptionKey, cacheEncryptionPath o cacheEncryptionSecret.

La chiave di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati.

envs[].cacheEncryptionSecret.name Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare uno dei valori cacheEncryptionKey, cacheEncryptionPath o cacheEncryptionSecret.

Il nome di un secret Kubernetes contenente una chiave di crittografia con codifica Base64. Vedi Crittografia dei dati.

envs[].hostAliases[] Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Deprecated: a partire dalla versione 1.4 di Hybrid, il piano di runtime riceve queste informazioni dal piano di gestione. Consulta Informazioni su ambienti e gruppi di ambienti.

envs[].httpProxy.host Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Specifica il nome host o l'indirizzo IP su cui è in esecuzione il proxy HTTP.

Elenca le proprietà httpProxy nell'ordine scheme, host, port. Ad esempio:

envs:
  - name: test
    httpProxy:
      scheme: HTTP
      host: 10.12.0.47
      port: 3128
      ...

Vedi anche Configurare il proxy in avanti per i proxy API.

envs[].httpProxy.port Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Specifica la porta su cui è in esecuzione il proxy HTTP. Se questa proprietà viene omessa, per impostazione predefinita viene utilizzata la porta 80 per HTTP e la porta 443 per HTTPS.

envs[].httpProxy.scheme Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Specifica il tipo di proxy HTTP come HTTP o HTTPS. Per impostazione predefinita, viene utilizzato "HTTP".

envs[].httpProxy.username Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Se il proxy HTTP richiede l'autenticazione di base, utilizza questa proprietà per fornire un nome utente.

envs[].httpProxy.password Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Se il proxy HTTP richiede l'autenticazione di base, utilizza questa proprietà per fornire una password.

envs[].name Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Nome dell'ambiente Apigee da sincronizzare.

envs[].pollInterval Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Intervallo utilizzato per il polling delle modifiche alla sincronizzazione dell'organizzazione e dell'ambiente, in secondi.

envs[].port Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Numero di porta TCP per il traffico HTTPS.

envs[].serviceAccountPaths.runtime Introdotta nella versione: 1.4.0

Valore predefinito: Nessuno

Percorso del file sul sistema locale a una chiave dell'account di servizio Google con il ruolo Agente Cloud Trace, in genere l'account di servizio apigee-runtime. Consulta la sezione Informazioni sugli account di servizio per i nomi predefiniti degli account di servizio e i relativi ruoli assegnati.

envs[].serviceAccountPaths.synchronizer Introdotta nella versione: 1.0

Valore predefinito: Nessuno

Percorso del file sul sistema locale a una chiave dell'account di servizio Google con il ruolo Apigee Synchronizer Manager.

envs[].serviceAccountPaths.udca Introdotta nella versione: 1.0

Valore predefinito: Nessuno

Percorso del file sul sistema locale a una chiave dell'account di servizio Google con il ruolo Agente di analisi Apigee.

Imposta questa proprietà solo se orgScopedUDCA è impostato su false.

envs[].serviceAccountSecretRefs.runtime Introdotta nella versione: 1.4.0

Valore predefinito: Nessuno

Il nome di un secret Kubernetes. Devi creare il secret utilizzando una chiave dell'account di servizio Google con il ruolo Agente di monitoraggio cloud come input.

envs[].serviceAccountSecretRefs.synchronizer Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Il nome di un secret Kubernetes. Devi creare il secret utilizzando una chiave dell'account di servizio Google con il ruolo Apigee Synchronizer Manager come input.

envs[].serviceAccountSecretRefs.udca Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Il nome di un secret Kubernetes. Devi creare il secret utilizzando una chiave dell'account di servizio Google con il ruolo Agente di analisi Apigee come input.

Imposta questa proprietà solo se orgScopedUDCA è impostato su false.

envs[].sslCertPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Il percorso sul sistema di un file del certificato TLS.

envs[].sslKeyPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Il percorso sul sistema del file della chiave privata TLS.

envs[].sslSecret Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Il nome di un file memorizzato in un secret Kubernetes che contiene il certificato TLS e la chiave privata. Devi creare il token segreto utilizzando il certificato TLS e i dati della chiave come input.

Vedi anche:

gcp

Identifica l'ID progetto e la regione Google Cloud in cui apigee-logger e apigee-metrics inviano i dati.

La tabella seguente descrive le proprietà dell'oggetto gcp:

Proprietà Descrizione
gcp.region Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Obbligatorio

Identifica la regione Google Cloud in cui apigee-logger e apigee-metrics inviano i dati.

gcp.projectID Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Obbligatorio

Identifica il progetto Google Cloud in cui apigee-logger e apigee-metrics inviano i propri dati.

gcp.projectIDRuntime Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Identifica il progetto del cluster Kubernetes di runtime.

La proprietà projectIDRuntime è facoltativa. Se non viene utilizzato, si presume che il valore projectID venga utilizzato sia per il progetto Google Cloud dell'organizzazione Apigee sia per il progetto del cluster K8S di runtime.

gcp.workloadIdentityEnabled Introdotta nella versione: 1.4.0

Valore predefinito:false

Consente di utilizzare Workload Identity. Workload Identity consente ai carichi di lavoro nei tuoi cluster GKE di rubare l'identità degli account di servizio Identity and Access Management (IAM) per accedere ai servizi Google Cloud.

Quando workloadIdentityEnabled è false, il valore predefinito, Apigee utilizza gli account di servizio IAM per ogni componente ibrido Apigee. Consulta Informazioni sugli account di servizio.

Quando workloadIdentityEnabled è true, Apigee utilizza gli account di servizio Kubernetes instead of IAM e ignora le seguenti proprietà di configurazione:

httpProxy

httpProxy fornisce i parametri di configurazione per un server proxy in avanti HTTP. Quando è configurato in overrides.yaml, tutte le comunicazioni internet per i componenti MART, Synchronizer e UDCA passano attraverso il server proxy.

Vedi anche: logger, mart, metrics, synchronizer e udca.

La tabella seguente descrive le proprietà dell'oggetto httpProxy:

Proprietà Descrizione
httpProxy.host Introdotta nella versione: 1.1.1

Valore predefinito: Nessuno

Il nome host del proxy HTTP.

httpProxy.port Introdotta nella versione: 1.1.1

Valore predefinito: Nessuno

La porta del proxy HTTP.

httpProxy.scheme Introdotta nella versione: 1.1.1

Valore predefinito: HTTPS

Lo schema utilizzato dal proxy. I valori possono essere HTTP o HTTPS. I valori devono essere solo in maiuscolo.

ingressGateways

Configura il gateway di ingresso Apigee per Apigee Hybrid.

La tabella seguente descrive le proprietà dell'oggetto ingressGateways:

Proprietà Descrizione
ingressGateways[].image.pullPolicy Introdotta nella versione: 1.8.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

ingressGateways[].image.tag Introdotta nella versione: 1.8.0

Valore predefinito: 1.11.2-asm.17

L'etichetta della versione dell'immagine Docker di questo servizio.

ingressGateways[].image.url Introdotta nella versione: 1.8.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-asm-ingress

La posizione dell'immagine Docker per questo servizio.

ingressGateways[].name Introdotta nella versione: 1.8.0

Valore predefinito: Nessuno

Obbligatorio

Il nome del gateway di ingresso. Altri servizi utilizzeranno questo nome per indirizzare il traffico al gateway. Il nome deve soddisfare i seguenti requisiti:

  • avere una lunghezza massima di 17 caratteri
  • Deve contenere solo caratteri alfanumerici minuscoli, "-" o "."
  • Deve iniziare con un carattere alfanumerico
  • Deve terminare con un carattere alfanumerico

Per ulteriori informazioni, consulta Nomi dei sottodomini DNS nella documentazione di Kubernetes.

ingressGateways[].resources.limits.cpu Introdotta nella versione: 1.8.0

Valore predefinito: 2000m

Il limite di CPU per la risorsa, in millicore.

ingressGateways[].resources.limits.memory Introdotta nella versione: 1.8.0

Valore predefinito: 1Gi

Il limite di memoria per la risorsa, in mebibyte.

ingressGateways[].resources.requests.cpu Introdotta nella versione: 1.8.0

Valore predefinito: 300m

La CPU necessaria per il normale funzionamento della risorsa, in millicore.

ingressGateways[].resources.requests.memory Introdotta nella versione: 1.8.0

Valore predefinito: 128Mi

La memoria necessaria per il normale funzionamento della risorsa, in mebibyte.

ingressGateways[].replicaCountMax Introdotta nella versione: 1.8.0

Valore predefinito: 10

Il numero massimo di pod che Hybrid può aggiungere automaticamente per il gateway di ingresso disponibile per la scalabilità automatica.

ingressGateways[].replicaCountMin Introdotta nella versione: 1.8.0

Valore predefinito: 2

Il numero minimo di pod per il gateway di ingresso disponibili per la scalabilità automatica.

ingressGateways[].svcAnnotations Introdotta nella versione: 1.8.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare il gateway in entrata sulle piattaforme che supportano l'annotazione. Ad esempio:

intressGateways:
  svcAnnotations:
    networking.gke.io/load-balancer-type: "Internal"
ingressGateways[].svcLoadBalancerIP Introdotta nella versione: 1.8.0

Valore predefinito: Nessuno

Sulle piattaforme che supportano l'indicazione dell'indirizzo IP del bilanciatore del carico, il bilanciatore del carico verrà creato con questo indirizzo IP. Su piattaforme che non consentono di specificare l'indirizzo IP del bilanciatore del carico, questa proprietà viene ignorata.

ingressGateways[].svcType Introdotta nella versione: 1.8.1

Valore predefinito: LoadBalancer

Utilizzato per modificare il tipo del servizio k8s predefinito per il deployment di ingress. Imposta il valore su ClusterIP se vuoi disattivare la creazione del bilanciatore del carico predefinito. Valori possibili:

  • ClusterIP
  • LoadBalancer

istiod

Configura l'ingresso Apigee.

La tabella seguente descrive le proprietà dell'oggetto istiod:

Proprietà Descrizione
istiod.forwardClientCertDetails Avanzato Introdotta nella versione: 1.8.7

Valore predefinito: SANITIZE_SET

Determina in che modo il proxy Envoy (per il gateway di ingresso Apigee) gestisce l'intestazione HTTP x-forwarded-client-cert (XFCC).

I valori possibili sono:

  • SANITIZE_SET Quando la connessione del client è mTLS, reimposta l'intestazione XFCC con le informazioni del certificato client e inviala all'hop successivo.
  • FORWARD_ONLY Quando la connessione del client è mTLS (Mutual TLS), inoltra l'intestazione XFCC solo nella richiesta.
  • APPEND_FORWARD Quando la connessione del client è mTLS, aggiungi le informazioni del certificato del client all'intestazione XFCC della richiesta e inoltra la richiesta.
  • SANITIZE (valore predefinito) Non inoltrare l'intestazione XFCC.
  • ALWAYS_FORWARD_ONLY Inoltra sempre l'intestazione XFCC nella richiesta, indipendentemente dal fatto che la connessione del client sia mTLS.

Per ulteriori informazioni su questi valori, consulta la documentazione di Envoy relativa all'enum extensions.filters.network.http_connection_manager.v3.HttpConnectionManager.ForwardClientCertDetails.

Se modifichi questa impostazione dopo aver installato Hybrid, applicala con apigeectl init e poi riavvia i pod del gateway di ingresso Apigee.

istiod.image.pullPolicy Introdotta nella versione: 1.8.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

istiod.image.tag Introdotta nella versione: 1.8.0

Valore predefinito: 1.12.9-asm.3

L'etichetta della versione dell'immagine Docker di questo servizio.

istiod.image.url Introdotta nella versione: 1.8.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-asm-istiod

La posizione dell'immagine Docker per questo servizio.

k8sCluster

Identifica il cluster Kubernetes in cui è installato il runtime ibrido.

La tabella seguente descrive le proprietà dell'oggetto k8sCluster:

Proprietà Descrizione
k8sCluster.name Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Il nome del cluster Kubernetes in cui è installato il runtime di hybrid.

k8sCluster.region Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Identifica la regione Google Cloud in cui è stato creato il cluster Kubernetes.

kubeRBACProxy

Identifica dove Apigee deve cercare i controlli di accesso basati sui ruoli di Kubernetes.

La tabella seguente descrive le proprietà dell'oggetto kubeRBACProxy:

Proprietà Descrizione
kubeRBACProxy.image.pullPolicy Introdotta nella versione: 1.2.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

kubeRBACProxy.image.tag Introdotta nella versione: 1.2.0

Valore predefinito: v0.11.0

L'etichetta della versione dell'immagine Docker di questo servizio.

kubeRBACProxy.image.url Introdotta nella versione: 1.2.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-kube-rbac-proxy

La posizione dell'immagine Docker per questo servizio.

Se non vuoi utilizzare Google Docker Hub, scarica le immagini e utilizza l'indirizzo in cui le tue immagini Docker sono ospitate internamente.

logger

Definisce il servizio che gestisce i log operativi. Tutti i servizi ibridi Apigee che vengono eseguiti nel cluster Kubernetes generano queste informazioni.

Per ulteriori informazioni, consulta la panoramica della registrazione.

La tabella seguente descrive le proprietà dell'oggetto logger:

Proprietà Descrizione
logger.annotations Avanzato Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

logger.enabled Di base Introdotta nella versione: 1.0.0

Valore predefinito: false

Attiva o disattiva il logging sul cluster. Per non GKE imposta true, per Anthos o GKE imposta false.

logger.EnvVars Di base Introdotta nella versione: 1.8.5

Valore predefinito: Nessuno

Consente di includere la variabile di ambiente NO_PROXY Fluent Bit, che specifica gli URL per i quali il traffico non viene indirizzato tramite il proxy HTTP. La variabile NO_PROXY deve essere definita come una stringa di nomi host separati da virgole, nel formato:

logger:
...
EnvVars:
  NO_PROXY: '<comma-separated-values>'

ad esempio:

EnvVars:
  NO_PROXY: 'kubernetes.default.svc,oauth2.googleapis.com,logging.googleapis.com'

Se vuoi, utilizza EnvVars: NO_PROXY quando il proxy di inoltro HTTP è abilitato.

Consulta NO_PROXY nella documentazione di Fluent Bit.

logger.fluentd.buffer_chunk_limit Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 512k

La dimensione massima consentita di un chunk di buffer, in kilobyte. I chunk che superano il limite verranno scritti automaticamente nella coda di output.

logger.fluentd.buffer_queue_limit Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 6

La lunghezza massima della coda di output. Il limite predefinito è 256 chunk.

logger.fluentd.flush_interval Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 5s

L'intervallo di attesa prima di invocare lo svuotamento del buffer successivo, in secondi.

logger.fluentd.max_retry_wait Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 30

L'intervallo massimo tra i nuovi tentativi di scrittura, in secondi.

logger.fluentd.num_threads Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di thread utilizzati per svuotare il buffer. Il valore predefinito è 1.

logger.image.pullPolicy Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

logger.image.tag Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 1.9.9

L'etichetta della versione dell'immagine Docker di questo servizio.

logger.image.url Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-fluent-bit

La posizione dell'immagine Docker per questo servizio.

logger.livenessProbe.failureThreshold Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 3

Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1.

logger.livenessProbe.initialDelaySeconds Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 0

Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività.

logger.livenessProbe.periodSeconds Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 60

Determina la frequenza con cui eseguire un controllo di presenza, in secondi. Il valore minimo è 1.

logger.livenessProbe.successThreshold Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di attività dopo un errore. Il valore minimo è 1.

logger.livenessProbe.timeoutSeconds Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

logger.nodeSelector.key Di base Introdotta nella versione: 1.0.0

Valore predefinito: apigee.com/apigee-logger-enabled

Obbligatorio

Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime logger.

Consulta Configurare i pool di nodi dedicati.

logger.nodeSelector.value Di base Introdotta nella versione: 1.0.0

Valore predefinito: true

Obbligatorio

Valore dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime logger.

Consulta Configurare i pool di nodi dedicati.

logger.proxyURL Di base Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

URL del server proxy del cliente.

logger.resources.limits.cpu Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 200m

Il limite di CPU per la risorsa in un contenitore Kubernetes, in millicore.

logger.resources.limits.memory Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 500Mi

Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.

logger.resources.requests.cpu Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 100m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

logger.resources.requests.memory Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 250Mi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte.

logger.serviceAccountPath Di base Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

Percorso del file della chiave dell'account di servizio Google con il ruolo Writer log.

logger.serviceAccountRef Di base Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

logger.terminationGracePeriodSeconds Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 30

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

mart

Definisce il servizio MART (Management API for RunTime data), che funge da provider di API per le API Apigee pubbliche in modo da poter accedere e gestire entità di dati di runtime come KMS (chiavi API e token OAuth), KVM, quota e prodotti API.

La tabella seguente descrive le proprietà dell'oggetto mart:

Proprietà Descrizione
mart.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

mart.hostAlias Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

L'alias host che rimanda all'oggetto MART. Puoi impostare questa proprietà su * o su un nome di dominio completo.

mart.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

mart.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

mart.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-mart-server

La posizione dell'immagine Docker per questo servizio. Controlla il file values.yaml per l'URL specifico.Puoi sostituirlo.

mart.initCheckCF.resources.requests.cpu Introdotta nella versione: 1.0.0

Valore predefinito: 10m

La quantità di risorse della CPU allocate al controllo di inizializzazione del processo Cloud Foundry.

mart.livenessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 12

Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1.

mart.livenessProbe.initialDelaySeconds Introdotta nella versione: 1.0.0

Valore predefinito: 15

Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività.

mart.livenessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di presenza, in secondi. Il valore minimo è 1.

mart.livenessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

mart.metricsURL Introdotta nella versione: 1.0.0

Valore predefinito: /v1/server/metrics

mart.nodeSelector.key Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Chiave dell'etichetta del selettore dei nodi facoltativa per scegliere come target i nodi Kubernetes per i servizi di runtime mart. Se non specifichi una chiave per mart.nodeselector, il runtime utilizza il nodo specificato nell'oggetto nodeSelector.

Consulta Configurare i pool di nodi dedicati.

mart.nodeSelector.value Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Valore facoltativo dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per i servizi di runtime mart. Vedi anche l'oggetto nodeSelector.

Consulta Configurare i pool di nodi dedicati.

mart.readinessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1.

mart.readinessProbe.initialDelaySeconds Introdotta nella versione: 1.0.0

Valore predefinito: 15

Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità.

mart.readinessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1.

mart.readinessProbe.successThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1.

mart.readinessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

mart.replicaCountMax Introdotta nella versione: 1.0.0

Valore predefinito: 5

Numero massimo di repliche disponibili per la scalabilità automatica.

mart.replicaCountMin Introdotta nella versione: 1.0.0

Valore predefinito: 1

Numero minimo di repliche disponibili per la scalabilità automatica.

mart.resources.requests.cpu Introdotta nella versione: 1.0.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

mart.resources.requests.memory Introdotta nella versione: 1.0.0

Valore predefinito: 512Mi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte.

mart.serviceAccountPath Introdotta nella versione: 1.1.1

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

Percorso del file della chiave dell'account di servizio Google senza nessun ruolo.

mart.serviceAccountRef Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

mart.sslCertPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Percorso del file system locale per il caricamento e la codifica del certificato SSL in un segreto.

mart.sslKeyPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Percorso del file system locale per il caricamento e la codifica della chiave SSL in un segreto.

mart.sslSecret Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Il nome di un file memorizzato in un secret Kubernetes contenente il certificato TLS e la chiave privata. Devi creare il token segreto utilizzando il certificato TLS e i dati della chiave come input.

Vedi anche:

mart.targetCPUUtilizationPercentage Introdotta nella versione: 1.0.0

Valore predefinito: 75

Utilizzo CPU target per il processo MART nel pod. Il valore di questo campo consente a MART di eseguire la scalabilità automatica quando l'utilizzo della CPU raggiunge questo valore, fino a replicaCountMax.

mart.terminationGracePeriodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 30

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

metrics

Definisce il servizio che raccoglie le metriche delle operazioni. Puoi utilizzare i dati delle metriche per monitorare lo stato dei servizi Hybrid, configurare avvisi e così via.

Per ulteriori informazioni, consulta la panoramica della raccolta di metriche.

La tabella seguente descrive le proprietà dell'oggetto metrics:

Proprietà Descrizione
metrics.adapter.pullPolicy Introdotta nella versione: 1.8.1

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

metrics.adapter.tag Introdotta nella versione: 1.8.1

Valore predefinito: v0.9.1

L'etichetta della versione dell'immagine Docker di questo servizio.

metrics.adapter.url Introdotta nella versione: 1.8.1

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-prometheus-adapter

La posizione dell'immagine Docker per questo servizio.

metrics.aggregator.resources.requests.cpu Introdotta nella versione: 1.4.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento dell'aggregatore in un contenitore Kubernetes, in millicore.

metrics.aggregator.resources.requests.memory Introdotta nella versione: 1.4.0

Valore predefinito: 512Mi

La memoria necessaria per il normale funzionamento dell'aggregatore in un contenitore Kubernetes, in mebibyte.

metrics.aggregator.resources.limits.cpu Introdotta nella versione: 1.4.0

Valore predefinito: 500m

Il limite di CPU per la risorsa aggregatore in un contenitore Kubernetes, in millicore.

metrics.aggregator.resources.limits.memory Introdotta nella versione: 1.4.0

Valore predefinito: 3Gi

Il limite di memoria per la risorsa aggregatore in un container Kubernetes, in gibibyte.

metrics.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

metrics.app.resources.requests.cpu Introdotta nella versione: 1.4.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento dell'app in un contenitore Kubernetes, in millicore.

metrics.app.resources.requests.memory Introdotta nella versione: 1.4.0

Valore predefinito: 512Mi

La memoria necessaria per il normale funzionamento dell'app in un contenitore Kubernetes, in mebibyte.

metrics.app.resources.limits.cpu Introdotta nella versione: 1.4.0

Valore predefinito: 500m

Il limite di CPU per la risorsa dell'app in un contenitore Kubernetes, in millicore.

metrics.app.resources.limits.memory Introdotta nella versione: 1.4.0

Valore predefinito: 1Gi

Il limite di memoria per la risorsa dell'app in un contenitore Kubernetes, in gibibyte.

metrics.appStackdriverExporter.resources.requests.cpu Introdotta nella versione: 1.7.0

Valore predefinito: 128m

La CPU necessaria per il normale funzionamento di stackdriverExporter in un contenitore Kubernetes, in millicore.

metrics.appStackdriverExporter.resources.requests.memory Introdotta nella versione: 1.7.0

Valore predefinito: 512Mi

La memoria necessaria per il normale funzionamento di stackdriverExporter in un container Kubernetes, in mebibyte.

metrics.appStackdriverExporter.resources.limits.cpu Introdotta nella versione: 1.7.0

Valore predefinito: 500m

Il limite di CPU per la risorsa stackdriverExporter in un contenitore Kubernetes, in millicore.

metrics.appStackdriverExporter.resources.limits.memory Introdotta nella versione: 1.7.0

Valore predefinito: 1Gi

Il limite di memoria per la risorsa stackdriverExporter in un container Kubernetes, in gibibyte.

metrics.enabled Introdotta nella versione: 1.0.0

Valore predefinito: true

Abilita le metriche Apigee. Imposta su true per attivare le metriche. Imposta su false per disattivare le metriche.

metrics.nodeSelector.key Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime metrics.

Consulta Configurare i pool di nodi dedicati.

metrics.nodeSelector.value Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Valore dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime metrics.

Consulta Configurare i pool di nodi dedicati.

metrics.prometheus.args.storage_tsdb_retention Introdotta nella versione: 1.0.0

Valore predefinito: 48h

Il tempo in ore che Prometheus attende prima di rimuovere i vecchi dati dallo spazio di archiviazione locale.

metrics.prometheus.containerPort Introdotta nella versione: 1.0.0

Valore predefinito: 9090

La porta per connettersi al servizio di metriche Prometheus.

metrics.prometheus.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

metrics.prometheus.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: v2.9.2

L'etichetta della versione dell'immagine Docker di questo servizio.

metrics.prometheus.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-prom-prometheus

La posizione dell'immagine Docker per questo servizio.

metrics.prometheus.livenessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 6

Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1.

metrics.prometheus.livenessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di presenza, in secondi. Il valore minimo è 1.

metrics.prometheus.livenessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 3

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

metrics.prometheus.readinessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 120

Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1.

metrics.prometheus.readinessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1.

metrics.prometheus.readinessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 3

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

metrics.prometheus.sslCertPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Percorso del certificato SSL per il processo di raccolta delle metriche di Prometheus. Prometheus è uno strumento utilizzabile da Apigee per raccogliere ed elaborare le metriche.

Vedi:

metrics.prometheus.sslKeyPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Percorso della chiave SSL per il processo di raccolta delle metriche di Prometheus. Prometheus è uno strumento utilizzabile da Apigee per raccogliere ed elaborare le metriche.

Vedi:

metrics.proxy.resources.requests.cpu Introdotta nella versione: 1.4.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento del proxy in un contenitore Kubernetes, in millicore.

metrics.proxy.resources.requests.memory Introdotta nella versione: 1.4.0

Valore predefinito: 512Mi

La memoria necessaria per il normale funzionamento del proxy in un contenitore Kubernetes, in mebibyte.

metrics.proxy.resources.limits.cpu Introdotta nella versione: 1.4.0

Valore predefinito: 500m

Il limite di CPU per la risorsa proxy in un contenitore Kubernetes, in millicore.

metrics.proxy.resources.limits.memory Introdotta nella versione: 1.4.0

Valore predefinito: 1Gi

Il limite di memoria per la risorsa proxy in un contenitore Kubernetes, in gibibyte.

metrics.proxyStackdriverExporter.resources.requests.cpu Introdotta nella versione: 1.7.0

Valore predefinito: 128m

La CPU necessaria per il normale funzionamento di stackdriverExporter in un contenitore Kubernetes, in millicore.

metrics.proxyStackdriverExporter.resources.requests.memory Introdotta nella versione: 1.7.0

Valore predefinito: 512Mi

La memoria necessaria per il normale funzionamento di stackdriverExporter in un container Kubernetes, in mebibyte.

metrics.proxyStackdriverExporter.resources.limits.cpu Introdotta nella versione: 1.7.0

Valore predefinito: 500m

Il limite di CPU per la risorsa stackdriverExporter in un contenitore Kubernetes, in millicore.

metrics.proxyStackdriverExporter.resources.limits.memory Introdotta nella versione: 1.7.0

Valore predefinito: 1Gi

Il limite di memoria per la risorsa stackdriverExporter in un container Kubernetes, in gibibyte.

metrics.proxyURL Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

URL del proxy sidecar per il processo delle metriche nel cluster Kubernetes.

metrics.sdSidecar.containerPort Introdotta nella versione: 1.0.0

Valore predefinito: 9091

La porta per la connessione al servizio di metriche di Cloud Monitoring.

metrics.sdSidecar.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando Kubelet esegue il pull dell'immagine Docker di questo servizio. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già
  • Always: estrae sempre il criterio, anche se esiste già

    Per ulteriori informazioni, consulta Aggiornare le immagini.

metrics.sdSidecar.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 0.9.0

L'etichetta della versione dell'immagine Docker di questo servizio.

metrics.sdSidecar.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-stackdriver-prometheus-sidecar

La posizione dell'immagine Docker per questo servizio.

metrics.serviceAccountPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

Percorso del file della chiave dell'account di servizio Google con il ruolo Writer metriche monitoraggio.

metrics.serviceAccountRef Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

metrics.stackdriverExporter.resources.requests.cpu Introdotta nella versione: 1.4.0

Deprecated: a partire dalla versione 1.8 di Hybrid, metrics:stackdriverExporter è stato sostituito con metrics:appStackdriverExporter e metrics:proxyStackdriverExporter. Vedi:

metrics.stackdriverExporter.resources.requests.memory Introdotta nella versione: 1.4.0

Deprecated: a partire dalla versione 1.8 di Hybrid, metrics:stackdriverExporter è stato sostituito con metrics:appStackdriverExporter e metrics:proxyStackdriverExporter. Vedi:

metrics.stackdriverExporter.resources.limits.cpu Introdotta nella versione: 1.4.0

Deprecated: a partire dalla versione 1.8 di Hybrid, metrics:stackdriverExporter è stato sostituito con metrics:appStackdriverExporter e metrics:proxyStackdriverExporter. Vedi:

metrics.stackdriverExporter.resources.limits.memory Introdotta nella versione: 1.4.0

Deprecated: a partire dalla versione 1.8 di Hybrid, metrics:stackdriverExporter è stato sostituito con metrics:appStackdriverExporter e metrics:proxyStackdriverExporter. Vedi:

metrics.terminationGracePeriodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 300

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

mintTaskScheduler

mintTaskScheduler è il cron job per pianificare le attività di monetizzazione, come il calcolo delle tariffe ricorrenti su base periodica.

La tabella seguente descrive le proprietà dell'oggetto mintTaskScheduler:

Proprietà Descrizione
mintTaskScheduler.image.pullPolicy Introdotta nella versione: 1.7.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

mintTaskScheduler.image.tag Introdotta nella versione: 1.7.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

mintTaskScheduler.image.url Introdotta nella versione: 1.7.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-mint-task-scheduler

La posizione dell'immagine Docker per questo servizio.

nodeSelector

L'oggetto nodeSelector definisce il nodo per l'istanza Apigee. Dietro le quinte, quando viene eseguito apigeectl, viene mappata la chiave/il valore dell'etichetta per apigeeRuntime e apigeeData ai singoli componenti Istio e MART. Puoi sostituire questo valore per i singoli oggetti nella proprietà mart:nodeSelector.

La tabella seguente descrive le proprietà dell'oggetto nodeSelector:

Proprietà Descrizione
nodeSelector.apigeeData.key Introdotta nella versione: 1.0.0

Valore predefinito: cloud.google.com/gke-nodepool

ApigeeData è il nodo per il database Cassandra. Chiave dell'etichetta del selettore dei nodi per il targeting dei nodi Kubernetes per lavorare con i dati dei servizi Apigee.

Consulta Configurare i pool di nodi dedicati.

nodeSelector.apigeeData.value Introdotta nella versione: 1.0.0

Valore predefinito: apigee-data

apigee-data è il nodo per il database Cassandra. Valore dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per lavorare con i dati dei servizi Apigee.

Consulta Configurare i pool di nodi dedicati.

nodeSelector.apigeeRuntime.key Introdotta nella versione: 1.0.0

Valore predefinito: cloud.google.com/gke-nodepool

Apigee Runtime è il nodo per l'ambiente di runtime del progetto. Chiave dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per i servizi di runtime Apigee.

Consulta Configurare i pool di nodi dedicati.

nodeSelector.apigeeRuntime.value Introdotta nella versione: 1.0.0

Valore predefinito: apigee-runtime

apigee-runtime è il nodo per l'ambiente di runtime del progetto. Valore dell'etichetta del selettore dei nodi per scegliere come target i nodi Kubernetes per i servizi di runtime Apigee.

Consulta Configurare i pool di nodi dedicati.

nodeSelector.requiredForScheduling Introdotta nella versione: 1.0.0

Valore predefinito: false

Il valore predefinito della proprietà requiredForScheduling è false. Se questo valore viene sostituito con true, significa che se Kubernetes non riesce a trovare i nodi con la chiave/il valore dell'etichetta configurata, i pod sottostanti non verranno pianificati sui nodi di lavoro VM.

Per la produzione, nodeSelector.requiredForScheduling deve essere impostato su true.

Consulta Configurare i pool di nodi dedicati.

redis

La tabella seguente descrive le proprietà dell'oggetto redis:

Proprietà Descrizione
redis.auth.password Introdotta nella versione: 1.6.0

Valore predefinito: iloveapis123

Obbligatorio

Password per l'amministratore di Redis. L'utente amministratore viene utilizzato per tutte le attività amministrative svolte sul cluster Redis.

redis.envoy.pullPolicy Introdotta nella versione: 1.6.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

redis.envoy.tag Introdotta nella versione: 1.6.0

Valore predefinito: v1.22.2

L'etichetta della versione dell'immagine Docker di questo servizio.

redis.envoy.url Introdotta nella versione: 1.6.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-envoy

La posizione dell'immagine Docker per questo servizio.

redis.image.pullPolicy Introdotta nella versione: 1.6.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

redis.image.tag Introdotta nella versione: 1.6.0

Valore predefinito:

L'etichetta della versione dell'immagine Docker di questo servizio.

redis.image.url Introdotta nella versione: 1.6.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-redis

La posizione dell'immagine Docker per questo servizio.

redis.replicaCount Introdotta nella versione: 1.6.0

Valore predefinito: 2

Redis è uno spazio di archiviazione replicato. Questa proprietà specifica il numero di nodi Redis impiegati come StatefulSet.

redis.resources.requests.cpu Introdotta nella versione: 1.6.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

runtime

La tabella seguente descrive le proprietà dell'oggetto runtime:

Proprietà Descrizione
runtime.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

runtime.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

runtime.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

runtime.image.url Introdotta nella versione: 1.0.0

Valore predefinito: URL della risorsa immagine dell'installazione, ad esempio: gcr.io/apigee-release/hybrid/apigee-runtime

La posizione dell'immagine Docker per questo servizio.

runtime.livenessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1.

runtime.livenessProbe.initialDelaySeconds Introdotta nella versione: 1.0.0

Valore predefinito: 60

Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività.

runtime.livenessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di presenza, in secondi. Il valore minimo è 1.

runtime.livenessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

runtime.nodeSelector.key Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Chiave dell'etichetta del selettore dei nodi facoltativa per scegliere come target i nodi Kubernetes per i servizi runtime.

Vedi la proprietà nodeSelector.

runtime.nodeSelector.value Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Valore dell'etichetta del selettore dei nodi per il targeting dei nodi Kubernetes per i servizi runtime.

Consulta Configurare i pool di nodi dedicati.

runtime.readinessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1.

runtime.readinessProbe.initialDelaySeconds Introdotta nella versione: 1.0.0

Valore predefinito: 60

Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità.

runtime.readinessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1.

runtime.readinessProbe.successThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1.

runtime.readinessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

runtime.replicaCountMax Introdotta nella versione: 1.0.0

Valore predefinito: 4

Numero massimo di repliche disponibili per la scalabilità automatica.

runtime.replicaCountMin Introdotta nella versione: 1.0.0

Valore predefinito: 1

Numero minimo di repliche disponibili per la scalabilità automatica.

runtime.resources.requests.cpu Introdotta nella versione: 1.0.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

runtime.resources.requests.memory Introdotta nella versione: 1.0.0

Valore predefinito: 512Mi (vedi nota di seguito)

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte (Mi) o gibibyte (Gi).

runtime.service.type Introdotta nella versione: 1.0.0

Valore predefinito: ClusterIP

Il tipo di servizio. Puoi impostarlo su un servizio diverso da ClusterIP, ad esempio LoadBalancer.

runtime.targetCPUUtilizationPercentage Introdotta nella versione: 1.0.0

Valore predefinito: 75

Utilizzo della CPU target per il processo di runtime nel pod. Il valore di questo campo consente al runtime di eseguire la scalabilità automatica quando l'utilizzo della CPU raggiunge questo valore, fino a replicaCountMax.

runtime.terminationGracePeriodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 180

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

synchronizer

Garantisce che i processori di messaggi vengano mantenuti aggiornati con gli ultimi bundle del proxy API di cui è stato eseguito il deployment. A questo scopo, il Synchronizer esegue il polling del piano di gestione. Quando viene rilevato un nuovo contratto, lo invia al piano di runtime. Per impostazione predefinita, Synchronizer memorizza i dati di configurazione dell'ambiente in Cassandra.

Per ulteriori informazioni, vedi Configurare il sincronizzatore.

La tabella seguente descrive le proprietà dell'oggetto synchronizer:

Proprietà Descrizione
synchronizer.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

synchronizer.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

synchronizer.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

synchronizer.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-synchronizer

La posizione dell'immagine Docker per questo servizio.

synchronizer.livenessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1.

synchronizer.livenessProbe.initialDelaySeconds Introdotta nella versione: 1.0.0

Valore predefinito: 0

Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività.

synchronizer.livenessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di presenza, in secondi. Il valore minimo è 1.

synchronizer.livenessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

synchronizer.nodeSelector.key Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Chiave dell'etichetta del selettore dei nodi facoltativa per scegliere come target i nodi Kubernetes per i servizi di runtime synchronizer.

Vedi nodeSelector.

synchronizer.nodeSelector.value Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Valore facoltativo dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes per i servizi di runtime synchronizer.

Vedi nodeSelector.

synchronizer.pollInterval Introdotta nella versione: 1.0.0

Valore predefinito: 60

Il periodo di tempo che Synchronizer attende tra le operazioni di polling. Il sincronizzatore esegue il polling dei servizi del piano di controllo di Apigee per rilevare e recuperare i nuovi contratti di runtime.

synchronizer.readinessProbe.failureThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di volte in cui Kubernetes verificherà che i probe di idoneità non sono riusciti prima di contrassegnare il pod come non pronto. Il valore minimo è 1.

synchronizer.readinessProbe.initialDelaySeconds Introdotta nella versione: 1.0.0

Valore predefinito: 0

Il numero di secondi dopo l'avvio di un container prima dell'avvio di un probe di idoneità.

synchronizer.readinessProbe.periodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di idoneità, in secondi. Il valore minimo è 1.

synchronizer.readinessProbe.successThreshold Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero minimo di operazioni riuscite consecutive necessarie per considerare riuscita una verifica di idoneità dopo un errore. Il valore minimo è 1.

synchronizer.readinessProbe.timeoutSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

synchronizer.replicaCount Introdotta nella versione: 1.0.0

Deprecated: a partire dalla versione ibrida 1.2, gestisci il conteggio delle repliche del sincronizzatore con: synchronizer.replicaCountMax e synchronizer.replicaCountMin

synchronizer.replicaCountMax Introdotta nella versione: 1.2.0

Valore predefinito: 4

Numero massimo di repliche per la scalabilità automatica.

synchronizer.replicaCountMin Introdotta nella versione: 1.2.0

Valore predefinito: 1

Numero minimo di repliche per la scalabilità automatica.

synchronizer.resources.requests.cpu Introdotta nella versione: 1.0.0

Valore predefinito: 100m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

synchronizer.resources.requests.memory Introdotta nella versione: 1.0.0

Valore predefinito: 1Gi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in gigabyte.

synchronizer.serviceAccountPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

Percorso del file della chiave dell'account di servizio Google con il ruolo Apigee Synchronizer Manager.

synchronizer.serviceAccountRef Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

synchronizer.targetCPUUtilizationPercentage Introdotta nella versione: 1.0.0

Valore predefinito: 75

Utilizzo CPU target per il processo Synchronizer nel pod. Il valore di questo campo consente a Synchronizer di eseguire la scalabilità automatica quando l'utilizzo della CPU raggiunge questo valore, fino a replicaCountMax.

synchronizer.terminationGracePeriodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 30

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

udca

(Universal Data Collection Agent) definisce il servizio in esecuzione nel pod di raccolta dei dati nel piano di runtime. Questo servizio estrae i dati di analisi e stato di implementazione e li invia alla Unified Analytics Platform (UAP).

Per ulteriori informazioni, consulta la sezione Raccolta dei dati di analisi e stato di implementazione.

La tabella seguente descrive le proprietà dell'oggetto udca:

Proprietà Descrizione
udca.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

udca.fluentd.image.pullPolicy Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

udca.fluentd.image.tag Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.9

L'etichetta della versione dell'immagine Docker di questo servizio.

udca.fluentd.image.url Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-stackdriver-logging-agent

La posizione dell'immagine Docker per questo servizio.

udca.fluentd.resources.limits.cpu Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 500m

Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.

udca.fluentd.resources.limits.memory Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 500Mi

Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.

udca.fluentd.resources.requests.cpu Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 500m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

udca.fluentd.resources.requests.memory Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 250Mi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte.

udca.image.pullPolicy Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

udca.image.tag Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

udca.image.url Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-udca

La posizione dell'immagine Docker per questo servizio.

udca.jvmXms Avanzato Introdotta nella versione: 1.0.0

Deprecated: a partire dalla versione 1.8 di Hybrid, udca.jvmXms non viene più utilizzato.

udca.jvmXmx Avanzato Introdotta nella versione: 1.0.0

Deprecated: a partire dalla versione 1.8 di Hybrid, udca.jvmXmx non viene più utilizzato.

udca.livenessProbe.failureThreshold Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 2

Il numero di volte in cui Kubernetes verificherà che i probe di attività non sono riusciti prima di riavviare il container. Il valore minimo è 1.

udca.livenessProbe.initialDelaySeconds Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 0

Il numero di secondi dopo l'avvio di un contenitore prima dell'avvio di un probe di attività.

udca.livenessProbe.periodSeconds Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 5

Determina la frequenza con cui eseguire un controllo di presenza, in secondi. Il valore minimo è 1.

udca.livenessProbe.timeoutSeconds Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero di secondi dopo i quali un probe di attività va in timeout. Il valore minimo è 1.

udca.nodeSelector.key Di base Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Chiave dell'etichetta del selettore dei nodi utilizzata per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime udca.

Consulta Configurare i pool di nodi dedicati.

udca.nodeSelector.value Di base Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

Obbligatorio

Valore dell'etichetta del selettore dei nodi utilizzato per scegliere come target i nodi Kubernetes dedicati per i servizi di runtime udca.

Consulta Configurare i pool di nodi dedicati.

udca.pollingIntervalInSec Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 1

La durata, in secondi, dell'attesa dell'UDCA tra le operazioni di polling. UDCA esegue la polling della directory dei dati sul file system del pod di raccolta dei dati per rilevare i nuovi file da caricare.

udca.replicaCountMax Di base Introdotta nella versione: 1.0.0

Valore predefinito: 4

Il numero massimo di pod che Hybrid può aggiungere automaticamente per il deployment UDCA. Poiché UDCA è implementato come ReplicaSet, i pod sono repliche.

Ti consigliamo di impostare udca.replicaCountMax su un numero massimo di repliche per ambiente moltiplicato per il numero di ambienti nella tua organizzazione Apigee. Ad esempio, se vuoi consentire al massimo 4 repliche per ambiente e hai 3 ambienti, imposta udca.replicaCountMax: 12.

udca.replicaCountMin Di base Introdotta nella versione: 1.0.0

Valore predefinito: 1

Il numero minimo di pod per il deployment UDCA. Poiché UDCA è implementato come ReplicaSet, i pod sono repliche.

Se l'utilizzo della CPU supera udca.targetCPUUtilizationPercentage, la versione ibrida aumenterà gradualmente il numero di pod fino a udca.replicaCountMax.

udca.resources.limits.cpu Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 500m

Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.

udca.resources.limits.memory Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 500Mi

Il limite di memoria per la risorsa in un contenitore Kubernetes, in mebibyte.

udca.resources.requests.cpu Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 250m

La CPU necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in millicore.

udca.resources.requests.memory Avanzato Introdotta nella versione: 1.0.0

Valore predefinito: 250Mi

La memoria necessaria per il normale funzionamento della risorsa in un contenitore Kubernetes, in mebibyte.

udca.revision Introdotta nella versione: 1.0.0

Valore predefinito: v1

Un valore statico inserito in un'etichetta per attivare i deployment canary.

udca.serviceAccountPath Introdotta nella versione: 1.0.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

Percorso del file della chiave dell'account di servizio Google con il ruolo Agente Apigee Analytics.

udca.serviceAccountRef Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare serviceAccountPath o serviceAccountRef.

udca.targetCPUUtilizationPercentage Introdotta nella versione: 1.0.0

Valore predefinito: 75

La soglia di utilizzo della CPU per la scalabilità del numero di pod nel ReplicaSet, in percentuale delle risorse CPU totali disponibili. La modalità ibrida utilizza l'utilizzo combinato di tutti i container nel pod di raccolta dei dati (sia fluentd che UDCA) per calcolare l'utilizzo corrente.

Quando l'utilizzo della CPU supera questo valore, la modalità ibrida aumenterà gradualmente il numero di pod nel ReplicaSet fino a udca.replicaCountMax.

udca.terminationGracePeriodSeconds Introdotta nella versione: 1.0.0

Valore predefinito: 600

Il tempo che intercorre tra una richiesta di eliminazione del pod e il momento in cui il pod viene interrotto, in secondi. Durante questo periodo, verranno eseguiti tutti gli hook prestop ed eventuali processi in esecuzione dovrebbero terminare in modo corretto.

virtualhosts

La proprietà virtualhosts è una proprietà di configurazione obbligatoria. Gli host virtuali consentono ad Apigee hybrid di gestire le richieste API a un gruppo di ambienti specificato.

Per ulteriori informazioni, consulta Configurare gli host virtuali.

La tabella seguente descrive le proprietà dell'oggetto virtualhosts:

Proprietà Descrizione
virtualhosts[].additionalGateways Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Un elenco di gateway Istio a cui instradare il traffico.

virtualhosts[].cipherSuites[] Avanzato Introdotta nella versione: 1.8.7

Valore predefinito: Nessuno

L'elenco degli algoritmi di crittografia TLS. Puoi trovare l'elenco completo delle crittografie supportate nella documentazione della build Boring FIPS di Envoy. Se il valore è vuoto, per impostazione predefinita vengono utilizzate le suite di crittografia supportate dalla compilazione Boring FIPS di Envoy.

Ad esempio, per supportare TLS 1.1:

virtualhosts:
- name: ENV_GROUP_NAME
  minTLSProtocolVersion: "1.1"
  cipherSuites:
  - "ECDHE-ECDSA-AES128-GCM-SHA256"
  - "ECDHE-RSA-AES128-GCM-SHA256"
  - "ECDHE-ECDSA-AES256-GCM-SHA384"
  - "ECDHE-RSA-AES256-GCM-SHA384"
  - "ECDHE-ECDSA-CHACHA20-POLY1305"
  - "ECDHE-RSA-CHACHA20-POLY1305"
  - "ECDHE-ECDSA-AES128-SHA"
  - "ECDHE-RSA-AES128-SHA"
  - "ECDHE-ECDSA-AES256-SHA"
  - "ECDHE-RSA-AES256-SHA"
  ...
      
virtualhosts[].name Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Obbligatorio

Il nome dell'host virtuale.

virtualhosts[].hostAliases[] Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

Obbligatorio

Deprecated: a partire dalla versione 1.4 di Hybrid, il piano di runtime riceve queste informazioni dal piano di gestione. Consulta Informazioni su ambienti e gruppi di ambienti.

virtualhosts[].maxTLSProtocolVersion Introdotta nella versione: 1.3.0

Valore predefinito: Nessuno

La versione massima del protocollo TLS che Envoy può selezionare. Envoy utilizza automaticamente la versione ottimale del protocollo TLS tra virtualhosts[].minTLSProtocolVersion e virtualhosts[].maxTLSProtocolVersion.

Il valore deve essere sotto forma di numero. Ad esempio:

virtualhosts:
  - name: default
    maxTLSProtocolVersion: "1.3"

dove il numero rappresenta il numero di versione TLS nel formato #.#. Nell'esempio precedente, "1.3" rappresenta la versione TLS di Istio TLSV1_3.

Consulta anche ServerTLSSettings.TLSProtocol nella documentazione di Istio.

virtualhosts[].minTLSProtocolVersion Introdotta nella versione: 1.3.0

Valore predefinito: Nessuno

La versione minima del protocollo TLS che Envoy può selezionare. Envoy utilizza automaticamente la versione ottimale del protocollo TLS tra virtualhosts[].minTLSProtocolVersion e virtualhosts[].maxTLSProtocolVersion.

Il valore deve essere sotto forma di numero. Ad esempio:

virtualhosts:
  - name: default
    minTLSProtocolVersion: "1.2"

dove il numero rappresenta il numero di versione TLS nel formato #.#. Nell'esempio precedente, 1.2 rappresenta la versione TLS di Istio TLSV1_2.

Consulta anche ServerTLSSettings.TLSProtocol nella documentazione di Istio.

virtualhosts[].selector Introdotta nella versione: 1.2.0

Valore predefinito: app: apigee-ingressgateway

Obbligatorio

Una coppia chiave-valore per il selettore per fare riferimento a diversi selettori di ingressi.

  • apigee-ingressgateway: per le installazioni di Apigee hybrid che utilizzano il gateway di ingresso Apigee.
  • istio-ingressgateway: per le installazioni ibride di Apigee che utilizzano Anthos Service Mesh.

Se non viene fornita alcuna etichetta del selettore, la configurazione viene fornita sia al gateway di ingresso Apigee sia ad Anthos Service Mesh installato dal cliente.

virtualhosts[].sslCertPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Il percorso sul sistema di un file del certificato TLS.

virtualhosts[].sslKeyPath Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Il percorso sul sistema del file della chiave privata TLS.

virtualhosts[].sslSecret Introdotta nella versione: 1.2.0

Valore predefinito: Nessuno

È obbligatorio specificare sslCertPath/sslKeyPath o sslSecret.

Il nome di un file memorizzato in un secret Kubernetes che contiene il certificato TLS e la chiave privata. Devi creare il token segreto utilizzando il certificato TLS e i dati della chiave come input.

Vedi anche:

watcher

La proprietà watcher è una proprietà di configurazione obbligatoria. Il watcher è un processo che controlla le modifiche alla configurazione e ne attiva l'applicazione al piano di runtime.

La tabella seguente descrive le proprietà dell'oggetto watcher:

Proprietà Descrizione
watcher.annotations Introdotta nella versione: 1.5.0

Valore predefinito: Nessuno

Mappa chiave/valore facoltativa utilizzata per annotare i pod. Per ulteriori informazioni, consulta la sezione Annotazioni personalizzate.

watcher.image.pullPolicy Introdotta nella versione: 1.4.0

Valore predefinito: IfNotPresent

Determina quando kubelet esegue il pull dell'immagine Docker del pod. I valori possibili sono:

  • IfNotPresent: non importare una nuova immagine se esiste già.
  • Always: estrae sempre l'immagine, indipendentemente dal fatto che esista già.

Per ulteriori informazioni, consulta Aggiornare le immagini.

watcher.image.tag Introdotta nella versione: 1.4.0

Valore predefinito: 1.8.8

L'etichetta della versione dell'immagine Docker di questo servizio.

watcher.image.url Introdotta nella versione: 1.4.0

Valore predefinito: gcr.io/apigee-release/hybrid/apigee-watcher

La posizione dell'immagine Docker per questo servizio.

watcher.replicaCountMax Introdotta nella versione: 1.3.0

Valore predefinito: 1

Il numero massimo di repliche di osservatori. Deve essere impostato su 1 per evitare conflitti.

watcher.replicaCountMin Introdotta nella versione: 1.3.0

Valore predefinito: 1

Il numero minimo di repliche dello watcher.

watcher.serviceAccountPath Introdotta nella versione: 1.3.0

Valore predefinito: Nessuno

Obbligatorio.

Percorso del file della chiave dell'account di servizio Google con il ruolo Agente di runtime Apigee.

watcher.serviceAccountRef Introdotta nella versione: 1.3.0

Valore predefinito: Nessuno

È obbligatorio specificare uno tra serviceAccountPath o serviceAccountRef.