## 監聽&監聽發現
Listener[架構概述](../v2APIreference/ListenersandLDS.md)
- [Listener](#listener)
- [Listener.DrainType (Enum)](#listenerdraintype-enum)
- [Filter](#filter)
- [FilterChainMatch](#filterchainmatch)
- [FilterChain](#filterchain)
### Listener
[Listener proto](https://github.com/envoyproxy/data-plane-api/blob/master/api/lds.proto#L34)
```
{
"name": "...",
"address": "{...}",
"filter_chains": [],
"use_original_dst": "{...}",
"per_connection_buffer_limit_bytes": "{...}",
"drain_type": "..."
}
```
- **name**<br />
([string](https://developers.google.com/protocol-buffers/docs/proto#scalar)) 配置該監聽器的唯一名稱。如果沒有提供名稱,Envoy將為監聽器分配一個內部UUID。如果要通過LDS動態更新或刪除偵聽器,則必須提供唯一的名稱。默認情況下,監聽器名稱的最大長度限制為60個字符。可以通過`--max-obj-name-len`命令行參數設置為所需的最大長度限制。
- **address**<br />
([Address](../v2APIreference/Networkaddresses.md), REQUIRED) 監聽器應該監聽的地址。一般來說,地址必須是唯一的,盡管這是由操作系統的根據綁定規則管理的。例如,多個監聽器可以監聽Linux上的0端口,因為實際的端口將被OS分配。
- **filter_chains**<br />
([FilterChain](#filterchain), REQUIRED) 這個監聽器需要使用的過濾器列表。`FilterChain`在連接上使用特殊的`FilterChainMatch`。
注意:在當前版本中,僅支持多個過濾器鏈,因此可以配置SNI。有關如何配置SNI以獲取更多信息,請參閱[FAQ條目](../FAQ/HowdoIsetupSNI.md)。當配置多個過濾器鏈時,每個過濾器鏈必須具有相同的一組過濾器。如果過濾器不同,配置將無法加載。將來,這種限制將被放寬,使得根據哪個過濾器鏈匹配(基于SNI或其他參數)可以使用不同的過濾器。
- **use_original_dst**<br />
([BoolValue](https://developers.google.com/protocol-buffers/docs/reference/google.protobuf#boolvalue)) 在連接重定向如果使用`iptables`,則代理接收連接的端口可能與原始目標地址不同。當此標志設置為`true`時,監聽器將重定向的連接切換到與原始目標地址關聯的監聽程序。如果沒有與原始目標地址關聯的監聽器,則連接由該監聽器的接收處理。默認為`false`。
- **per_connection_buffer_limit_bytes**<br />
([UInt32Value](https://developers.google.com/protocol-buffers/docs/reference/google.protobuf#uint32value)) 監聽器的新連接讀取和寫入緩沖區大小的軟限制。如果未指定,則使用默認值定義(1MB)。
- **drain_type**<br />
([Listener.DrainType](#listenerdraintype-enum)) 監聽器的級別,執行的逐出類型。
### Listener.DrainType (Enum)
[Listener.DrainType proto](https://github.com/envoyproxy/data-plane-api/blob/master/api/lds.proto#L93)
- **DEFAULT**<br />
(DEFAULT) 在調用`/healthcheck/fail`管理端口(連同健康檢查過濾器),監聽器刪除/修改以及熱重啟時,進行響應處理。
- **MODIFY_ONLY**<br />
針對監聽器刪除/修改和熱啟動而響應處理。此設置不包括健康檢查失敗。 如果Envoy僅當作入口和出口監聽器,這個設置是可取的。
### Filter
[Filter proto](https://github.com/envoyproxy/data-plane-api/blob/master/api/lds.proto#L107)
```
{
"name": "...",
"config": "{...}"
}
```
- **name**<br />
([string](https://developers.google.com/protocol-buffers/docs/proto#scalar), REQUIRED) 要實例化的過濾器的名稱。 該名稱必須與支持的過濾器匹配。內置的過濾器有:
- [envoy.echo](../Configurationreference/Networkfilters/Echo.md)
- [envoy.http_connection_manager](../Configurationreference/HTTPconnectionmanager.md)
- [envoy.mongo_proxy](../Configurationreference/Networkfilters/Mongoproxy.md)
- [envoy.redis_proxy](../Configurationreference/Networkfilters/Redisproxy.md)
- [envoy.tcp_proxy](../Configurationreference/Networkfilters/TCPproxy.md)
- **config**<br />
([Struct](https://developers.google.com/protocol-buffers/docs/reference/google.protobuf#struct)) 對應的過濾器配置,這取決于被實例化的過濾器。有關更多文檔,請參閱支持的過濾器。
### FilterChainMatch
[FilterChainMatch proto](https://github.com/envoyproxy/data-plane-api/blob/master/api/lds.proto#L134)
指定用于為監聽器選擇特定過濾器鏈的匹配條件。
```
{
"sni_domains": []
}
```
- **sni_domains**<br />
([string](https://developers.google.com/protocol-buffers/docs/proto#scalar)) 如果非空,則考慮`SNI`域名。可能包含通配符前綴,例如`*.example.com`的。
注意: 有關如何配置SNI以獲取更多信息,請參閱[FAQ條目](../FAQ/HowdoIsetupSNI.md)。
### FilterChain
[FilterChain proto](https://github.com/envoyproxy/data-plane-api/blob/master/api/lds.proto#L178)
過濾器鏈包含一組匹配條件,一個TLS上下文選項,一組過濾器和各種其他參數。
```
{
"filter_chain_match": "{...}",
"tls_context": "{...}",
"filters": [],
"use_proxy_proto": "{...}"
}
```
- **filter_chain_match**<br />
([FilterChainMatch](#filterchainmatch)) 將連接匹配到此過濾器鏈時使用的匹配規則。
- **tls_context**<br />
([DownstreamTlsContext](../v2APIreference/CommonTLSconfiguration.md)) 此過濾器鏈的TLS上下文配置。
- **filters**<br />
([Filter](#filter)) 構成與監聽器建立連接的過濾器鏈,包含各個網絡過濾器的列表。當連接事件發生時,按順序處理。注意:如果過濾器列表為空,則默認關閉連接。
- **use_proxy_proto**<br />
([BoolValue](https://developers.google.com/protocol-buffers/docs/reference/google.protobuf#boolvalue)) 監聽器是否應該在新連接上使用PROXY協議V1頭。如果啟用此選項,則監聽器將假定該連接的遠程地址是在標題中指定的地址。包括AWS ELB的一些負載平衡器支持此選項。如果該選項不存在或設置為`false`,Envoy將使用物理對等地址作為遠程連接地址。
## 返回
- [上一級](../v2APIreference.md)
- [首頁目錄](../README.md)
- 首頁
- 簡介
- Envoy是什么
- 架構介紹
- 術語
- 線程模型
- 監聽器
- L3/L4網絡過濾器
- HTTP連接管理
- HTTP過濾器
- HTTP路由
- gRPC
- WebSocket支持
- 集群管理
- 服務發現
- 健康檢查
- 連接池
- 負載均衡
- 異常檢測
- 熔斷
- 全局限速
- TLS
- 統計
- 運行時配置
- 跟蹤
- TCP代理
- 訪問日志
- MongoDB
- DynamoDB
- Redis
- 熱重啟
- 動態配置
- 初始化
- 逐出
- 腳本
- 部署
- 業界對比
- 獲得幫助
- 歷史版本
- 編譯安裝
- 編譯
- 參考配置
- 演示沙箱
- 前端代理
- Zipkin跟蹤
- Jaeger跟蹤
- gRPC橋接
- 構建Envoy Docker鏡像
- 工具
- 配置參考
- V1 API 概述
- V2 API 概述
- 監聽器
- 網絡過濾器
- TLS客戶端身份認證
- Echo
- Mongo代理
- 速率限制
- Redis代理
- TCP代理
- HTTP連接管理器
- 路由匹配
- 流量轉移/分流
- HTTP頭部操作
- HTTP頭部清理
- 統計
- 運行時設置
- 路由發現服務
- HTTP過濾器
- 緩存
- CORS過濾器
- 故障注入
- DynamoDB
- gRPC HTTP/1.1 橋接
- gRPC-JSON 轉碼過濾器
- gRPC-Web 過濾器
- 健康檢查
- 速率限制
- 路由
- Lua
- 集群管理
- 統計
- 運行時設置
- 集群發現服務
- 健康檢查
- 熔斷
- 訪問日志
- 限速服務
- 運行時配置
- 路由表檢查工具
- 運維管理
- 命令行選項
- 熱重啟
- 管理接口
- 統計概述
- 運行時配置
- 文件系統
- 自定義擴展示例
- V1 API參考
- 監聽器
- 網絡過濾器
- TLS客戶端身份認證
- Echo
- HTTP連接管理
- Mongo代理
- 速率限制
- Redis代理
- TCP代理
- HTTP路由配置
- 虛擬主機
- 路由
- 虛擬集群
- 速率限制配置
- 路由發現服務
- HTTP過濾器
- 緩存
- CORS過濾器
- DynamoDB
- 故障注入
- gRPC HTTP/1.1 橋接
- gRPC-JSON 轉碼過濾器
- gRPC-Web 過濾器
- 健康檢查
- Lua
- 速率限制
- 路由
- 集群管理
- 集群
- 健康檢查
- 熔斷
- TLS上下文
- 異常值檢測
- HASH環負載均衡配置
- 異常檢測
- 集群發現服務
- 服務發現服務
- 訪問日志
- 管理接口
- 限速服務
- 運行時配置
- 跟蹤
- V2 API參考
- 啟動引導
- 監聽&監聽發現
- 集群&集群發現
- 服務發現
- 健康檢查
- HTTP路由管理&發現
- TLS配置
- 通用的類型
- 網絡地址
- 協議選項
- 發現API
- 限速組件
- 過濾器
- 網絡過濾器
- TLS客戶端身份認證
- HTTP連接管理
- Mongo代理
- 速率限制
- Redis代理
- TCP代理
- HTTP過濾器
- 緩存
- 故障注入
- 健康檢查
- Lua
- 速率限制
- 路由
- gRPC-JSON轉碼器
- 常見訪問日志類型
- 常見故障注入類型
- FAQ
- Envoy有多快?
- 我在哪里獲得二進制文件?
- 我如何設置SNI?
- 如何設置區域感知路由?
- 我如何設置Zipkin跟蹤?