云原生集成開發(fā)環(huán)境——TitanIDE
通過網(wǎng)頁在任何地方更安全、更高效地編碼2022-06-06
758
端午節(jié)前夕,Istio 1.14 版本發(fā)布。
這是 2022 年的第二個 Istio 版本。我們要感謝整個 Istio 社區(qū)對 Istio 1.14.0 發(fā)布的幫助。特別感謝發(fā)布經(jīng)理 Lei Tang(谷歌)和 Greg Hanson(Solo.io),以及測試和發(fā)布工作組負(fù)責(zé)人 Eric Van Norman(IBM)的持續(xù)幫助和指導(dǎo)。
Istio 1.14.0 正式支持 Kubernetes 1.21 至 1.24 版本。
讓我們一起來看看該版本都新增了哪些亮點。
對 SPIRE 運行時的支持
SPIRE 是 SPIFFE 規(guī)范的一個生產(chǎn)就緒的實現(xiàn),它提供可插拔的多因子驗證和 SPIFFE 聯(lián)邦。我們使用 Envoy SDS API 對與外部證書頒發(fā)機構(gòu)的集成方式進行了修改,以實現(xiàn)對 SPIRE 的支持。感謝惠普企業(yè)的團隊對這項工作的貢獻!SPIRE 通過使用不同的認(rèn)證機制的組合,實現(xiàn)了強認(rèn)證身份的引入。它為在 Kubernetes、AWS、GCP、Azure、Docker 中運行的工作負(fù)載提供了各種節(jié)點和工作負(fù)載證明,并通過面向插件的架構(gòu),它還可以使用自定義證明。該項目與定制的密鑰管理系統(tǒng)有一個可插拔的集成,用于存儲 CA 私鑰,并通過上游證書機構(gòu)插件實現(xiàn)與現(xiàn)有 PKI 的集成。SPIRE 實現(xiàn)了 SPIFFE 聯(lián)邦,使工作負(fù)載能夠通過 Federation API 以可配置和靈活的方式信任不同信任域中的對等體。
添加自動 SNI 支持
一些服務(wù)器要求在請求中包含 SNI。這項新功能可以自動配置 SNI,而無需用戶手動配置或使用 EnvoyFilter 資源。
增加對配置 Istio 工作負(fù)載的 TLS 版本的支持
TLS 版本對安全很重要。這項新功能增加了對配置 Istio 工作負(fù)載的最小 TLS 版本的支持。
遙測改進
我們對 Telemetry API進行了一系列改進,包括支持 OpenTelemetry 訪問記錄、基于 WorkloadMode 的過濾等。
Istio 升級到 1.14
Istio的每一次升級,都讓我們看到了服務(wù)網(wǎng)格和微服務(wù)治理未來的趨勢,相信在2022下半場,服務(wù)網(wǎng)格的熱度將會更上一層樓。
kaiyun開云創(chuàng)新服務(wù)網(wǎng)格產(chǎn)品SolarMesh新版本
SolarMesh,是一款基于Istio和容器技術(shù)打造的高效可視化微服務(wù)治理平臺,主打輕量、便捷、高效、可視化,讓服務(wù)網(wǎng)格不再難學(xué)難用,補齊企業(yè)落地Istio最后的一塊短板。
SolarMesh在不久前發(fā)布了最新一版,SolarMesh v1.10.2版本,在該版本中引入了流量插件的概念,將一些輕量級的業(yè)務(wù)封裝成插件,在SolarMesh的界面上為應(yīng)用流量在入站、出站時進行編碼增強,達到對業(yè)務(wù)流量的切面編程(AOP Aspect Oriented Programming)能力??梢詰?yīng)用于對流量有業(yè)務(wù)訴求的使用場景,例如對敏感業(yè)務(wù)數(shù)據(jù)的過濾,在系統(tǒng)需要停機更新前下發(fā)更新通知,對特定核心接口的數(shù)據(jù)上報等。
--------------------
文章部分內(nèi)容參考:https://istio.io/latest/news/releases/1.14.x/announcing-1.14/(Istio博客)