创建ASM实例之后,可以编辑该实例的信息。本文介绍如何编辑ASM实例。

  1. 登录ASM控制台
  2. 在左侧导航栏,选择服务网格 > 网格管理
  3. 网格管理页面单击目标网格操作列的管理
  4. 在网格管理详情页面右上角单击功能设置,在功能设置更新对话框中修改参数。
    配置项 描述
    可观测性 设置是否启用链路追踪
    ASM集成了阿里云链路追踪服务,为分布式应用的开发者提供了完整的调用链路还原、调用请求量统计、链路拓扑、应用依赖分析等能力,可以帮助开发者快速分析和诊断分布式应用架构下的性能瓶颈,提升开发诊断效率。
    说明 启用该配置之前,您需要登录链路追踪管理控制台开通链路追踪服务。
    设置是否开启采集Promethus监控指标
    流量管理 设置是否开启支持Http1.0

    默认启用HTTP2.0。如果您需要使用HTTP1.0,您可以在该页面选中开启支持Http1.0开启HTTP1.0。

    设置是否启用服务就近访问

    ASM通过Envoy代理为应用服务提供了全局负载均衡能力,您可以在多个跨地域的ACK集群中部署运行应用服务的实例。ASM将这些应用服务的运行状况、路由和后端信息提供给Envoy代理,使其能够以最佳方式将流量路由至某个服务位于多个地域的应用实例。ASM会根据发送请求的Envoy代理位置,针对目标服务的工作负载实例,进行优先级排序。开启该项功能之后,当所有应用实例都正常时,请求将保留在同一位置,即保持服务就近访问。

    策略控制 设置是否启用OPA插件

    ASM集成了开放策略代理(OPA),可用于为您的应用程序实现细粒度的访问控制。启用后,如同Istio Envoy代理容器一样,OPA代理容器也会随之被注入到业务Pod中。然后,在ASM中就可以使用OPA定义访问控制策略,为分布式应用的开发者提供了开箱可用的能力,从而帮助开发者快速定义使用策略,提升开发效率。

    拦截对外访问的地址范围 设置拦截对外访问的地址范围。拦截直接对外访问的地址范围,如果存在多个CIDR,使用英文半角逗号分隔。默认为空时会拦截所有对外访问的地址。
    注入的Istio代理资源设置 设置Istio代理资源。
    说明
    • 资源限制:默认CPU为2 Core,内存为1024 MiB。
    • 所需资源:默认CPU为0.1 Core,内存为128 MiB。
    对外部服务的访问策略OutboundTrafficPolicy 设置外部服务访问策略:
    • ALLOW_ANY:允许网格内应用访问所有外部服务。
    • REGISTRY_ONLY:允许网格内应用访问在网格内注册的外部服务。
    Sidecar代理注入服务资源设置 设置Sidecar代理注入服务资源。

    支持设置Sidecar代理注入服务的所需资源和资源限制。

    开启自动注入功能 选择开启自动注入的方式,更多信息,请参见多种方式灵活开启自动注入
  5. 单击确定