Linkerd 2.7 发布:支持外部 PKI、更好的 GitOps 工作流、简化的证书轮换
Linkerd 2.7 发布了,此版本以安全为主题,主要更新亮点包括增加了将 Linkerd 的交叉 TLS 基础与外部证书发行商(如 Vault、cert-manager)集成的支持,改进了GipOps 工作流,并使其易于自动轮换TLS 凭据;还改进了 dashboard 的性能,提高了 Helm 图表的可用性。 外部 PKI 支持 Linkerd 对外部 PKI 提供商的新支持为Linkerd 带来了大量新功能。首先,这意味着可以使用Vault和cert-manager 之类的项目来提供 Linkerd 用来签署TLS 证书的凭据。对于 GitOps 来说,这意味着 Linkerd 清单现在可以不带密钥地生成,因此可以安全地检入到版本控制中。 同时这也意味着,无论它们来源于何处,现在都可以轻松自动轮换 Linkerd 的 mTLS 凭据,目前这一过程还都是手动的。 改进的 dashboard dashboard 现在显示 CronJob 和 ReplicaSet 资源,并为它们附带了预先配置的 Grafana dashboard。目前已将在 v2.6 中引入的功能tap标头添加到 ...












