关于cloud-native:K8S-生态周报-Knative-进入-CNCF-孵化K8S-ingressnginx-解决多实例问题
「K8S 生态周报」内容次要蕴含我所接触到的 K8S 生态相干的每周值得举荐的一些信息。欢送订阅知乎专栏「k8s生态」。Kubernetes ingress-nginx v1.1.2 公布就在明天 Kubernetes ingress-nginx 我的项目公布了 v1.1.2 版本。我是这个版本的 release manager 。 间隔上个版本公布有将近两个月了,咱们来看看这个版本中值得关注的一些变更。 在 #8221 中,咱们对 ingress-nginx 的 Admission controller 的逻辑做了一些调整,次要是能够用来修改 自 v1.0 版本后,如果 Kubernetes 集群中同时运行多个 ingress-nginx 的话,在创立 Ingress 资源的时候,可能导致每个 ingres-nginx 的 Admission 都会去进行查看的问题。而该问题最大的影响是,如果创立的 Ingress 配置雷同的话,则会被间接回绝掉。 在 #8253 中则是为 ingress-nginx 减少了一个 ssl_certificate_info 的 metric, 间接公开以后被加载的证书的信息。这个性能的最大的益处就是能够防止 Ingress controller Pod 加载了旧证书,进而导致客户端连贯失败的问题。 此外 #8256 是为了修改在 nginx.ingress.kubernetes.io/auth-url 中传递有效 URL 的问题,倡议降级 。 此外还有一些小的 bugfix 和优化,更多详细信息请参考 ReleaseNote 。 在这次公布过程中还有一些比拟乏味的事件,本次公布过程从工夫线看,从我开始公布流程,到最初实现公布,共继续了一周的工夫,由几个人异步合作实现。这跟平常差异还是比拟大的,平常咱们可能会约某个工夫,同时在线一起来实现。这次各种起因吧,也比较忙,往后兴许就会放弃这种模式了 (对多时区的合作比拟敌对)。 Istio 1.13.1 公布在之前的 《K8S 生态周报| Istio 行将公布重大安全更新,多个版本受影响》 中,我曾介绍过 Istio v1.13 的次要性能,以及 Istio 会在 v1.13.1 中修复一个重大安全漏洞 CVE-2022-23635。 ...