使用限制

本文介绍ACMG模式的使用限制。

ACMG模式限制

限制

说明

功能缺失

在同一个istio环境下,ACMG模式与Sidecar模式可以共存,并可以互相调用。但ACMG当前并未覆盖Sidecar模式的全量能力,因此不建议在生产环境中使用。

模式限制

Ambient和ACMG两种模式互不兼容,在创建ASM实例时Ambient和ACMG只能二选一。

多集群限制

目前ACMG模式暂不支持多集群。

授权策略使用限制

Central Proxy代理暂时不支持ipBlocks字段。如果配置了相关规则,目前不会生效。

流量管理使用限制

DestinationRule的trafficPolicyworkloadSelector字段无法生效,目前只能通过DestinationRule为服务配置subsets(子集)。

可观测限制

目前不支持ACMG模式下的指标监控以及网格拓扑。

适合的Kubernetes集群及配置

  • 网络插件:兼容支持Terway和Flannel网络插件,kube-proxy代理支持iptables和IPVS模式。同时,支持Terway插件下的IPvlan模式以及NetworkPolicy能力。

  • 操作系统:支持Alibaba Cloud Linux 2和Alibaba Cloud Linux 3。

  • 如果需要在ACS集群、ACK Serverless集群、 Edge集群和注册集群中使用ACMG模式,请提交工单获得技术支持。