Cilium 1.20.0 - یادداشت های انتشار
>
بیش از 2660 commit جدید در این نسخه ارائه شده است که توسط جامعه ای متشکل از 1100 مشارکت کننده و بیش از 24800 ستاره GitHub پشتیبانی می شود! 🤩
⚠️ اگر از احراز هویت متقابل قدیمی، برنامههای افزودنی Envoy Go یا خطمشیهای Kafka-aware، cilium.io/v2alpha1 CiliumNodeConfig API، یکپارچهسازی libnetwork، یا یک پیکربندی C سفارشی استفاده میکنید، ممکن است لازم باشد در طول ارتقا اقدام کنید. برای جزئیات به راهنمای ارتقا مراجعه کنید.
گزارش کامل تغییرات را میتوانید اینجا پیدا کنید.
در اینجا برخی از نکات برجسته آمده است:
-
⛩️ Gateway API
- 🚀 Gateway API نسخه 1.6.1: Cilium از Gateway API نسخه 1.4 به نسخه 1.6.1 منتقل میشود و از قابلیتهایی پشتیبانی میکند که در هر دو نسخه بالادست ارتقا یافته است. (cilium/cilium#45251، @youngnick؛ cilium/cilium#46827، cilium/cilium#47274، @arybolovlev)
- 👥 Delegate Gateway Listeners: ListenerSets به تیم های برنامه اجازه می دهد شنوندگان خود را متصل و مدیریت کنند در حالی که تیم پلتفرم مالکیت Gateway مشترک را حفظ می کند. (cilium/cilium#46303، cilium/cilium#46785، @asauber)
- 🔏 رمزگذاری ترافیک به Backendها: Gateway API
BackendTLSPolicyبه اپراتورها اجازه میدهد تا TLS و تأیید گواهی پشتیبان را برای ترافیک بین دروازه و سرویسهای برنامه پیکربندی کنند. (cilium/cilium#43045، @youngnick) - 🔀 TCPRoute و UDPRoute: پایگاههای داده، سرورهای DNS، سرورهای بازی و سایر سرویسهای غیر HTTP اکنون میتوانند از طریق همان مدل API Gateway مانند ترافیک HTTP و gRPC مدیریت شوند. (cilium/cilium#46184، cilium/cilium#46970، @eminaktas;
- 🔐 مجوز خارجی: درخواستهای HTTPRoute اکنون میتوانند از طریق یک سرویس خارجی قبل از رسیدن به برنامه، با استفاده از فیلتر Gateway API
ExternalAuthاز GEP-1494 احراز هویت و مجاز شوند. (cilium/cilium#45739، @gauteoh) - 🎛️ کنترلهای ترافیک HTTP بیشتر: HTTPRoutes پشتیبانی CORS بومی و کدهای تغییر مسیر 303، 307 و 308 اضافی را دریافت میکنند.
CiliumGatewayClassConfigهمچنین میتواند سرصفحه پاسخ سرور HTTP را بازنویسی، اضافه یا حفظ کند. (cilium/cilium#45924، @arybolovlev؛ cilium/cilium#47232، @youngnick; href="https://github.com/cilium/cilium/pull/46764">cilium/cilium#46764، @xtineskim) - ↔️ ترجمه gRPC-Web قابل تنظیم:
CiliumGatewayClassConfigمیتواند ترجمه خودکار gRPC-وب را برای دروازههایی که نیاز به عبور ترافیک اصلی بدون تغییر دارند غیرفعال کند. ترجمه به طور پیش فرض فعال باقی می ماند. (