Compétences istio-traffic-management
🕸️

istio-traffic-management

Sûr 🌐 Accès réseau⚙️ Commandes externes

Istioトラフィック管理を迅速に設定

サービス間のIstioトラフィックポリシーの管理は複雑でエラーが発生しやすくなります。このスキルはルーティング、カナリア展開、レジリエンス制御の準備されたテンプレートとガイダンスを提供します。

Prend en charge: Claude Codex Code(CC)
📊 69 Adéquat
1

Télécharger le ZIP du skill

2

Importer dans Claude

Allez dans Paramètres → Capacités → Skills → Importer un skill

3

Activez et commencez à utiliser

Tester

Utilisation de "istio-traffic-management". paymentsの95-5カナリアを安定版とカナリアサブセットで設定

Résultat attendu:

  • VirtualServiceがpaymentsを95%安定版、5%カナリアでルートします
  • DestinationRuleがバージョンラベル付きの安定版とカナリアサブセットを定義します
  • 展開中の重量調整に関するメモ

Utilisation de "istio-traffic-management". my-api用のサーキットブレーカーを最大接続数とアウトリー検出で構成

Résultat attendu:

  • DestinationRuleが接続プールの制限とアウトリー検出のしきい値を設定します
  • サーキットブレーカーが連続5件の5xxエラーの後にトリガーされます
  • イジェクションが30秒の基本時間で異常なインスタンスを削除します

Utilisation de "istio-traffic-management". ratingsサービスのVirtualServiceに再試行とタイムアウトを追加

Résultat attendu:

  • VirtualServiceが3秒の試行タイムアウト付き3回の再試行を含みます
  • タイムアウトはリクエストごとに10秒に設定されます
  • 再試行がconnect-failure、refused-stream、unavailable、cancelledでトリガーされます

Audit de sécurité

Sûr
v4 • 1/17/2026

This skill contains only static documentation with YAML configuration templates for Istio traffic management. No executable code, data access, network communication, or file manipulation is present. The 57 static findings are all false positives caused by YAML field names being misinterpreted as cryptographic terms, code block markers being flagged as shell backticks, and hash values being flagged as weak algorithms.

2
Fichiers analysés
502
Lignes analysées
2
résultats
4
Total des audits

Score de qualité

38
Architecture
100
Maintenabilité
85
Contenu
21
Communauté
100
Sécurité
91
Conformité aux spécifications

Ce que vous pouvez construire

メッシュルーティングの標準化

チームサービス用に一貫したVirtualServiceおよびDestinationRuleパターンを生成します。

サービスのレジリエンスを強化

カスケード障害を軽減するため、再試行、タイムアウト、サーキットブレーカーを定義します。

安全なカナリアを実行

展開中に安定版とカナリアバージョンの加重分割を作成します。

Essayez ces prompts

基本的なルーティング
v1およびv2サブセットを持つreviews用のVirtualServiceとDestinationRuleを作成します。ヘッダーend-user jasonをv2に、その他をv1にルートしてください。
カナリア展開
my-service用のIstioマニフェストを安定版とカナリアサブセットで生成します。安定版90%、カナリア10%を使用してください。
レジリエンスポリシー
my-service用の接続プールとアウトリー検出付きのDestinationRuleを提供してください。再試行とタイムアウト付きのVirtualServiceを追加します。
イングレスゲートウェイ
*.example.com用のTLS付きGatewayと、/api/v1をポート8080のapi-serviceにルートするVirtualServiceを作成してください。

Bonnes pratiques

  • サブセットに明確なバージョンを使用してください
  • 保守的なタイムアウトと再試行制限を設定してください
  • カナリアは小さなトラフィック重量から開始してください

Éviter

  • 本番ターゲットへのトラフィックのミラーリング
  • バックオフなしの無制限の再試行
  • クリティカルパスでのアウトリー検出のスキップ

Foire aux questions

どのIstioバージョンがサポートされていますか
テンプレートは最新のIstioリリースでサポートされているnetworking v1beta1 APIを使用しています。
このスキルは何ができませんか
リソースをデプロイしたり、ライブクラスターに対してポリシーを検証したりすることはできません。
CIやGitOpsと統合できますか
はい、マニフェストを生成し、既存のパイプラインで適用できます。
データを収集または送信しますか
いいえ、データ収集なしで静的なガイダンスとテンプレートのみを提供します。
ルーティングルールが適用されない場合はどうすればよいですか
istioctl analyzeおよびproxy-configコマンドを使用して設定とエンドポイントを検査してください。
Kubernetes Ingressとどう異なりますか
メッシュ対応のルーティング、トラフィックシェーピング、レジリエンスポリシーを追加します。

Détails du développeur

Structure de fichiers

📄 SKILL.md