CRD d'API Gateway pris en charge
Les sections suivantes décrivent les paramètres pris en charge pour chaque CRD d'API Gateway Kubernetes dans la dernière version publiée. Tout paramètre ou CRD en dehors des paramètres pris en charge listés dans ce sujet n'est actuellement pas pris en charge.
CRD de classe Gateway
| Propriété | Description | Statut |
|---|---|---|
| spec.controllerName | Le nom du contrôleur qui doit correspondre au nom fourni lors du déploiement du contrôleur. | Pris en charge |
| spec.description | Description lisible par l'homme de la GatewayClass. | Pris en charge |
| status.conditions | Le statut de cette GatewayClass du contrôleur peut être trouvé dans "Conditions". | Pris en charge |
CRD de passerelle
| Propriété | Description | Statut |
|---|---|---|
| spec.addresses | La liste des adresses IP. Le contrôleur utilise toutes les adresses et crée un ipset. Le contrôleur utilise l'ipset comme adresse IP virtuelle d'un serveur virtuel de commutation de contenu créé sur NetScaler. | Pris en charge |
| spec.gatewayClassName | Le nom de la GatewayClass à laquelle cette passerelle appartient. | Pris en charge |
| spec.listeners | La liste des points de terminaison réseau (écouteurs) que la passerelle expose. | Pris en charge |
| spec.listeners.name | Le nom de l'écouteur. Ce nom doit être unique au sein d'une passerelle. | Pris en charge |
| spec.listeners[].port | Le numéro de port pour l'écouteur. Le contrôleur utilise ce port comme port de serveur virtuel de commutation de contenu créé sur NetScaler. | Pris en charge |
| spec.listeners[].protocol | Le protocole réseau que l'écouteur s'attend à recevoir. Le contrôleur utilise ce protocole comme adresse IP du serveur virtuel d'un serveur virtuel de commutation de contenu créé sur NetScaler. | Pris en charge |
| spec.listeners[].tls.certificateRefs | Le CertificateRefs contient une série de références à des objets Kubernetes qui contiennent des certificats TLS et des clés privées. Actuellement, le contrôleur ne prend en charge que les secrets Kubernetes. | Partiellement pris en charge |
CRD HTTProute
| Propriété | Description | Statut |
|---|---|---|
| spec.hostnames | La liste des noms d'hôte auxquels cette route correspond. Le contrôleur utilise le nom d'hôte dans l'expression de la règle de stratégie de commutation de contenu. | Pris en charge |
| spec.parentRefs[] | Les références aux passerelles auxquelles cette route est attachée. | Partiellement pris en charge |
| spec.parentRefs[].kind | Le contrôleur prend en charge uniquement les parentRefs suivants : Gateway | Partiellement pris en charge |
| spec.parentRefs[].name | Le nom de la ressource Gateway. | Pris en charge |
| spec.parentRefs[].namespace | L'espace de noms de la ressource Gateway. | Pris en charge |
| spec.rules[] | Le contrôleur utilise ces règles pour générer l'expression de la règle de politique de commutation de contenu. | Pris en charge |
| spec.rules[].matches | Le contrôleur utilise le chemin, la méthode, les paramètres de requête (queryparams), les en-têtes (headers) et ainsi de suite pour élaborer la règle de politique de commutation de contenu sur NetScaler. | Pris en charge |
| spec.rules[].backendRefs | Actuellement, le contrôleur ne prend en charge que les backendRefs suivants : service, name, namespace et port. | Partiellement pris en charge |
| spec.rules[].filters | Le contrôleur prend en charge les filtres suivants : urlRewrite, requestRedirect, responseHeaderModifier, requestHeaderModifier, extensionRef | Partiellement pris en charge |
CRD TCPRoute
TCPRoute permet le routage du trafic TCP d'un écouteur de passerelle (Gateway listener) vers les services Kubernetes backend.
| Propriété | Description | Statut |
|---|---|---|
| spec.parentRefs[] | Les références aux passerelles auxquelles cette route s'attache | Partiellement pris en charge |
| spec.parentRefs[].kind | Actuellement, le contrôleur ne prend en charge que les parentRefs suivants : Gateway | Pris en charge |
| spec.parentRefs[].name | Le nom de la ressource Gateway. | Pris en charge |
| spec.parentRefs[].namespace | L'espace de noms de la ressource Gateway. | Pris en charge |
| spec.parentRefs[].sectionName | Le nom d'un écouteur Gateway spécifique auquel s'attacher. | Pris en charge |
| spec.rules[] | Liste de règles définissant comment le trafic TCP est acheminé vers les services backend. | Pris en charge |
| spec.rules[].backendRefs[] | Actuellement, le contrôleur ne prend en charge que les backendRefs suivants : service, name, namespace, port. | Partiellement pris en charge |
CRD UDPRoute
UDPRoute permet le routage du trafic UDP d'un écouteur de passerelle vers les services Kubernetes backend.
| Propriété | Description | Statut |
|---|---|---|
| spec.parentRefs[] | Les références aux passerelles auxquelles cette route est attachée | Partiellement pris en charge |
| spec.parentRefs[].kind | Actuellement, le contrôleur ne prend en charge que les parentRefs suivants : Gateway | Pris en charge |
| spec.parentRefs[].name | Le nom de la ressource Gateway. | Pris en charge |
| spec.parentRefs[].namespace | L'espace de noms de la ressource Gateway. | Pris en charge |
| spec.parentRefs[].sectionName | Le nom d'un écouteur Gateway spécifique auquel se connecter. | Pris en charge |
| spec.rules[] | Liste des règles définissant comment le trafic UDP est acheminé vers les services backend. | Pris en charge |
| spec.rules[].backendRefs[] | Actuellement, le contrôleur ne prend en charge que les backendRefs suivants : service, name, namespace, port | Partiellement pris en charge |
Points à noter
-
Le contrôleur ne prend en compte que les paramètres pris en charge listés précédemment ; tout paramètre non pris en charge est ignoré.
-
Les futures versions pourraient étendre la prise en charge à des paramètres supplémentaires.
-
Assurez-vous que le
gatewayClassNameest correctement défini pour les ressources Gateway afin qu'elles soient reconnues par le contrôleur. -
Tous les
parentRefsdansHTTPRoutedoivent référencer correctement des Gateways existantes et valides. -
Les mises à jour de statut sont gérées dynamiquement et peuvent prendre du temps à se refléter en fonction de la charge du système.
-
Les journaux doivent être surveillés pour détecter toute erreur d'analyse ou de validation lors de l'application des CRD.
-
Les adresses IP utilisées dans les CRD Gateway ne peuvent pas être partagées avec les Ingresses ou les ressources Citrix® Listener.