Linkerd 2.7 发布:支持外部 PKI、更好的 GitOps 工作流、简化的证书轮换

Linkerd 2.7 发布了,此版本以安全为主题,主要更新亮点包括增加了将 Linkerd 的交叉 TLS 基础与外部证书发行商(如 Vault、cert-manager)集成的支持,改进了 GipOps 工作流,并使其易于自动轮换 TLS 凭据;还改进了 dashboard 的性能,提高了 Helm 图表的可用性。

外部 PKI 支持

Linkerd 对外部 PKI 提供商的新支持为 Linkerd 带来了大量新功能。首先,这意味着可以使用 Vault 和 cert-manager 之类的项目来提供 Linkerd 用来签署 TLS 证书的凭据。对于 GitOps 来说,这意味着 Linkerd 清单现在可以不带密钥地生成,因此可以安全地检入到版本控制中。

同时这也意味着,无论它们来源于何处,现在都可以轻松自动轮换 Linkerd 的 mTLS 凭据,目前这一过程还都是手动的。

改进的 dashboard

dashboard 现在显示 CronJob 和 ReplicaSet 资源,并为它们附带了预先配置的 Grafana dashboard。目前已将在 v2.6 中引入的功能tap标头添加到 dashboard 中,可以防止 DNS 重绑定攻击。同时还解决了许多其它较小的问题。

其它

Linkerd 2.7 对 Helm 图表进行了一些重大改进,包括将 CNI 模板拆分为一个单独的图表,修复了多个问题,并总体上更新了该图表以遵循社区最佳实践。

此外此版本还提供了大量其它改进、性能增强和 bug 修复,包括:

  • 支持无头服务(headless services)。
  • 延迟代理关闭的新标志--wait-before-exit-seconds
  • 改进了 gRPC 服务的错误分类。
  • linkerd check新增了一些功能,包括 CNI 插件状态和 TLS 证书验证。

发布公告:

https://linkerd.io/2020/02/10/announcing-linkerd-2.7

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/113345/linkerd-2-7-released

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。