Istio 0.8.0 LTS 正式發(fā)布,大型微服務(wù)系統(tǒng)管理平臺
Istio 0.8.0 LTS 正式發(fā)布,大型微服務(wù)系統(tǒng)管理平臺
2018-06-04 10:33:05 來源:
搶沙發(fā)
2018-06-04 10:33:05 來源:
摘要: 北京時間 2018 年 6 月 1 日(兒童節(jié))上午 9: 30 Istio 0 8 0 LTS(長期支持版本)發(fā)布。該版本除了常見的一堆錯誤修復(fù)和性能改進(jìn)之外,還包含以下更新和新功能。
關(guān)鍵詞:
服務(wù)系統(tǒng)
平臺
北京時間 2018 年 6 月 1 日(兒童節(jié))上午 9: 30 Istio 0.8.0 LTS(長期支持版本)發(fā)布。該版本除了常見的一堆錯誤修復(fù)和性能改進(jìn)之外,還包含以下更新和新功能。
網(wǎng)絡(luò)
改進(jìn)了流量管理模型。我們終于準(zhǔn)備好了推出新的流量管理配置模型。該模型增加了許多新功能并解決了先前模型的可用性問題。istioctl 中內(nèi)置了一個轉(zhuǎn)換工具來幫助您遷移舊模型。試用新的流量管理模型。
Ingress/Egress 網(wǎng)關(guān)。我們不再支持將 Kubernetes Ingress 配置與 Istio 路由規(guī)則相結(jié)合,因為這會導(dǎo)致一些錯誤和可靠性問題。Istio 現(xiàn)在支持獨立于 Kubernetes 和 Cloud Foundry 平臺的 ingress/egress 網(wǎng)關(guān),并與路由規(guī)則無縫集成。
新的網(wǎng)關(guān)支持基于服務(wù)器名稱指示(Server Name Indication)的路由,以及根據(jù) SNI 值提供證書。HTTPS 訪問外部服務(wù)將基于 SNI自動配置。
Envoy v2。用戶可以選擇使用 Envoy 的 v2 API 注入 sidecar。在這種模式下,Pilot使用 Envoy 的 v2 聚合發(fā)現(xiàn)服務(wù) API將配置推送到數(shù)據(jù)平面。該方式提高了控制平面的可擴(kuò)展性。
受限入站端口。我們現(xiàn)在將 Pod 中的入站端口限制為由該 Pod 內(nèi)運行的應(yīng)用程序所聲明的端口。
安全
介紹 Citadel。我們終于給安全組件確定了名字。它就是我們之前稱呼的 Istio-Auth 或 Istio-CA,現(xiàn)在我們將它稱之為 Citadel。
多集群支持。對于多集群部署,支持在每集群中使用 Citadel,以便所有 Citade 都擁有相同的根證書且工作負(fù)載可以通過網(wǎng)格彼此驗證。
驗證策略。我們引入了可用于配置服務(wù)間認(rèn)證策略身份認(rèn)證(相互 TLS)和最終用戶認(rèn)證。這是啟用相互 TLS 的推薦方式(通過現(xiàn)有的配置標(biāo)志和服務(wù)注釋)。了解更多。
遙測
自我報告?,F(xiàn)在 Mixer 和 Pilot 產(chǎn)生的流量也會通過 Isitio 的遙測管道,就像網(wǎng)格中的其他服務(wù)一樣。
部署
上碟 Istio 小菜。Istio 有豐富的功能,但是用戶不一定要全部安裝和使用。通過使用 Helm 或 istioctl gen-deploy,用戶可以選擇安裝他們想要的功能。例如,用戶可能只想安裝 Pilot 并享受流量管理功能,無需處理 Mixer 或 Citadel。詳細(xì)了解通過 Helm 定制和 istioctl gen-deploy。
Mixer 適配器
CloudWatch。Mixer 現(xiàn)在可以向 AWS CloudWatch 報告指標(biāo)。了解更多。
0.8 版本的已知問題
指向 headless serivce 的虛擬服務(wù)網(wǎng)關(guān)不起作用(Issue #5005)。
在 Kubernetes 1.10.2 中有問題。解決方法是使用 Kubernetes 1.9 或?qū)⒐?jié)點鏡像切換到 Ubuntu。
第三十六屆CIO班招生
國際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:yunying
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,請及時通知本站,予以刪除。