首页 文章 精选 留言 我的

精选列表

搜索[系统清理工具],共10000篇文章
优秀的个人博客,低调大师

Istio 1.4.10 发布,大型微服务系统管理工具

Istio 1.4.10 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 这是 Istio 1.4 的最后一个版本,带来了一些漏洞修复。 Security update ISTIO-SECURITY-2020-006处理带有过多参数的 HTTP/2 SETTINGS 帧时 CPU 使用率过高,有可能导致拒绝服务。 CVE-2020-11080:通过发送特制的数据包,攻击者可能导致 CPU 尖峰达到 100%。 Bug fixes 修复了在 Google Kubernetes Engine 上运行时启用 COS_CONTAINERD 和 Istio CNI 时 istio-cni-node 崩溃的问题。 修复了 Istio CNI 导致 pod 初始化在 DNS 无法访问时在启动时经历 30-40 秒的延迟 更新说明:https://istio.io/latest/news/releases/1.4.x/announcing-1.4.10/

优秀的个人博客,低调大师

Istio 1.6.3 发布,大型微服务系统管理工具

Istio 1.6.3 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 更新内容: 修复了监视资源被删除后,操作员无法重新创建的问题 修复了Istio因消息崩溃的问题:proto.Message is *client.QuotaSpecBinding, not *client.QuotaSpecBinding 添加了对 k8s.v1.cni.cncf.io/networks 注释的支持 更新了SidecarInjectionSpec以从.Values.global读取imagePullSecret 更新了水平分割以跳过解析主机名的网关 修复了istioctl experimental metrics,仅将错误响应代码标记为 erros 更新了istioctl analyze以对输出格式进行排序 更新了网关以使用proxyMetadata 更新了 Prometheus Sidecar 以使用proxyMetadata 启用 gateway.runAsRoot 时从 PodSecurityContext 中删除了无效的配置 更新说明:https://istio.io/latest/news/releases/1.6.x/announcing-1.6.3/

优秀的个人博客,低调大师

Istio 1.5.6 发布,大型微服务系统管理工具

Istio 1.5.6 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 此版本更新内容如下: 安全更新 更新了 bookinfo 中使用的 Node.js 和 jQuery 版本 Changes 修复Envoy 中 Transfer-Encoding 值的大小写区分 修复用户定义的入口网关配置的处理 修复 在 UpstreamTlsContext 中为指定 http2_protocol_options 的群集添加 TCP MX ALPN 修复了名称空间 configmap 控制器的选举锁定 修复了用于networking.istio.io/v1beta1规则的istioctl validate -f 修复聚合集群配置 修复了 Prometheus mTLS Poods 抓取的问题 修复了没有匹配项的重叠主机的入口崩溃 修复 Istio 遥测 Pod 崩溃 删除硬编码的运算符名称空间 更新说明:https://istio.io/latest/news/releases/1.5.x/announcing-1.5.6/

优秀的个人博客,低调大师

Istio 1.5.5 发布,大型微服务系统管理工具

Istio 1.5.5 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 此版本是安全更新版本,修复了一项安全漏洞,更新内容如下: ISTIO-SECURITY-2020-006处理参数过多的 HTTP/2 SETTINGS 帧时 CPU 使用率过高,有可能导致拒绝服务。 CVE-2020-11080:通过发送特制的数据包,攻击者可能导致 CPU 尖峰达到 100%。它可以发送到入口网关或 sidecar。 更新说明:https://istio.io/latest/news/releases/1.5.x/announcing-1.5.5/

优秀的个人博客,低调大师

Istio 1.6.1 发布,大型微服务系统管理工具

Istio 1.6.1 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 此版本包含一些错误修复程序: 修复了对 pod 注释的支持,以覆盖网格范围的代理设置 更新了 EnvoyFilter 以注册所有过滤器类型,支持 typed_config 属性 修复了网关的自定义资源名称的处理 修复了 istiod 无法将证书颁发给远程集群的问题。 Istiod 现在支持集群名称和证书以生成 jectionURL 修复了远程集群的验证控制器,以检查 isidod 的就绪状态端点 改进了正则表达式字段验证以匹配 Envoy 的验证 修复了 istioctl 分析以验证 network.istio.io/v1beta1 资源 修复 ControlZ 仪表板日志中的 istio 错字 修复tar 名称到目录的转换 …… 更多详情见更新说明:https://istio.io/news/releases/1.6.x/announcing-1.6.1/

优秀的个人博客,低调大师

Istio 1.5.4 发布,大型微服务系统管理工具

Istio 先后发布了 1.5.3和 1.5.4 版本。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 1.5.3版本包含以下错误修复程序: 修复了 Helm 安装程序使用动态生成的签名密钥安装 Kiali 的问题 修复了将生成的 Kubernetes 资源与用户定义的叠加层叠加在一起的附加组件 修复了istio-sidecar.deb无法通过iptables默认nftables设置在 Debian Buster 上启动的问题 修复了在DestinationRule.trafficPolicy.loadBalancer.consistentHash.httpHeaderName中指定的标头名称更改后,相应的哈希策略未更新的问题 修复了在 istio-system 以外的名称空间中部署时的流量路由 但由于发布疏漏,1.5.3 镜像不包含本应有的 CVE-2020-10739 修复程序,官方建议升级至 1.5.4 版本。 1.5.4 版本包含以下安全更新: ISTIO-SECURITY-2020-005 启用遥测 V2 时拒绝服务 CVE-2020-10739:通过发送特制数据包,攻击者可能会触发 Null Pointer 异常,从而导致拒绝服务。 发布公告:https://istio.io/news/releases/1.5.x/announcing-1.5.4/

优秀的个人博客,低调大师

Istio 1.5.2 发布,大型微服务系统管理工具

Istio 1.5.2 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 新版本主要更新内容包括: 修复:Istiod 部署缺少匹配 PodDisruptionBudget 使用的标签 修复:使用 istioctl 进行自定义 Istio 安装无法通过外部图表使用 修复:通过向stdErr发送警告来记录验证 修复:当用于IstioOperator API的外部Prometheus链接时,Kiali无法正常工作 修复:IstioOperator 切片验证 修复:由于默认的excludeInboundPort配置不包括端口15090,因此在CNI注入的Pod中Prometheus抓取失败 改进:添加注释以设置 Sidecar 上的 CPU/内存限制 改进:默认情况下启用 rewriteAppHTTPProbe 注释 更多内容见更新说明: https://istio.io/news/releases/1.5.x/announcing-1.5.2/

优秀的个人博客,低调大师

Istio 1.5.1 发布,大型微服务系统管理工具

Istio 1.5.1发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 新版本主要更新内容包括: Security update ISTIO-SECURITY-2020-004Istio 对 Kiali 使用硬编码的 signing_key CVE-2020-1764:Istio 使用默认的签名密钥来安装 Kiali。这可以使有权访问 Kiali 的攻击者绕过身份验证并获得 Istio 的管理特权。此外,此版本中还修复了另一个 CVE 漏洞。 其他 修复了 Istio Operator 实例删除因集群内运算符而挂起的问题 修复了 “istioctl manifest apply –set” 中对数组表示法的不完全支持 在 Kubernetes 服务规范中添加向服务添加注释的可能性 将 istiod 端口添加到网关以进行网格扩展 添加选项以启用遥测 V2 的 V8 运行时 在 istio-agent 上支持自定义 CA 修复:使用 istioctl 或 Helm 进行部署时,始终会生成用于混合器遥测的自动定标器 更多详情见更新说明: https://istio.io/news/releases/1.5.x/announcing-1.5.1/

优秀的个人博客,低调大师

Istio 1.4.6 发布,大型微服务系统管理工具

Istio 1.4.6 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 新版本主要是安全更新,更新内容如下: ISTIO-SECURITY-2020-003:Envoy 中有两个不受控制的资源消耗和两个不正确的访问控制漏洞。 CVE-2020-8659:当代理具有许多小块(即 1 个字节)的 HTTP/1.1 请求或响应时,Envoy 代理可能会消耗过多的内存。 CVE-2020-8660:Envoy 代理包含 TLS 检查器,客户端仅使用 TLS 1.3 可以绕过 TLS 检查器(不将其识别为 TLS 客户端)。 CVE-2020-8661:当响应管道化的 HTTP/1.1 请求时,Envoy 代理可能会消耗过多的内存。 CVE-2020-8664:对于 Envoy 代理中的 SDS TLS 验证上下文,仅在首次接收到机密或其值更改时才调用更新回调。 此漏洞仅影响 Istio 1.4.5 及更早版本的 Istio 证书轮换机制的 SDS 实现,前提是仅当启用 SDS 和双向 TLS 时。默认情况下,SDS 是关闭的,并且必须由操作员在 Istio 1.5 之前的所有 Istio 版本中明确启用。 Istio 基于 Kubernetes 秘密装载的默认秘密分发实施不受此漏洞影响。 更新说明:https://istio.io/news/releases/1.4.x/announcing-1.4.6/

优秀的个人博客,低调大师

Istio 1.4.5 发布,大型微服务系统管理工具

Istio 1.4.5 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 更新内容如下: Improvements 修复了由节点重启触发的错误,该错误导致 Pods 接收到错误的配置(Issue 20676) 改进 Istio CNI 鲁棒性。以前,当节点重新启动时,可能会在设置 CNI 之前创建新的 Pod,从而导致在未配置 iptables 规则的情况下创建 Pod(Issue 14327) 修复MCP 指标以包括 MCP 响应的大小,而不仅仅是请求(Issue 21049) 更新说明:https://istio.io/news/releases/1.4.x/announcing-1.4.5/

优秀的个人博客,低调大师

Istio 1.4.4 发布,大型微服务系统管理工具

Istio 1.4.4 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 更新内容如下: 安全更新 ISTIO-SECURITY-2020-001在 AuthenticationPolicy 中发现了不正确的输入验证 CVE-2020-8595:Istio 的身份验证策略精确路径匹配逻辑中的一个错误允许未经授权的访问而没有有效的 JWT 令牌 Bug fixes 修复了 iptables 脚本的 Debian 打包 修复了多次使用同一端口时Pilot生成错误的 Envoy 配置的问题 修复了运行多个 Pilot 实例可能导致崩溃的问题 修复了将部署规模扩展为零时从 Pilot到 Envoy 的潜在配置推送 修复了以下问题:当 pod 名称中包含点时,Mixer无法从请求/响应中获取正确的信息 修复了 Pilot有时无法向 Envoy 发送正确的 Pod 配置的问题 修复了启用了 SDS 的 sidecar 注入器覆盖了 pod securityContext 部分,而不仅仅是对其进行修补的问题 更新说明:https://istio.io/news/releases/1.4.x/announcing-1.4.4/

优秀的个人博客,低调大师

Istio 1.4.3 发布,大型微服务系统管理工具

Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 1.4.3版本具体更新内容如下: Bug fixes 修复了 Mixer 创建过多 watch,使 kube-apiserver 超载的问题 修复了 Pod 有多个没有暴露端口的容器时的注入问题 修复了正则表达式字段过于严格的验证 修复了正则表达式字段的升级问题 修复了 istioctl 安装的问题,可以正确将日志发送到 stderr 修复了无法为 istioctl 安装指定文件和配置文件的问题 修复了无法为 istioctl install安装某些对象的问题 修复了防止在 JWT 策略中将某些 JWK与 EC 密钥一起使用的问题 更新说明:https://istio.io/news/releases/1.4.x/announcing-1.4.3/

优秀的个人博客,低调大师

Istio 1.3 发布,大型微服务系统管理工具

Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。1.3 已经发布,该版本提高可用性,具体如下: 默认情况下,将捕获所有入站通信量 CLI 中的一个命令 add-to-mesh,将现有的服务添加到 Istio Mesh 中,而不管该服务是在 Kubernetes 中运行还是在虚拟机中运行 describe 命令,允许开发人员描述满足 Istio 需求和任何与 Istio 相关的配置所需的 pod 和服务 自动协议检测在默认情况下对出站通信实现并启用,但对于入站流量禁用,以使能够稳定此功能。你仍然需要修改 Kubernetes service YAML,以便在服务端口的名称或前缀中使用 v1.3 协议 Traffic management 在 Gateway API 中添加了用于交互 TLS 操作的模式 修复了在 MySQL 和 MongoDB 等协议中,服务首先在允许的 mutual TLS 模式下通过网络进行通信时存在的问题 改进了 EnwayFilter API,现在可以添加或更新所有配置 改进的负载平衡,在默认情况下将流量定向到相同的区域 改进了 ServiceEntry API,允许在不同的命名空间中使用相同的主机名 改进了 Sidecar API 以自定义OutboundTrafficPolicy 策略 Security 使用 mutual TLS 为服务添加信任域验证 添加标签以根据命名空间控制服务帐户秘密生成 使用端口 8080 上的 /debug/sds/workload 和 /debug/sds/gateway 向 Citadel Agent 添加诊断信息 通过使用Kubernetes Trustworthy JWT改进 SDS 安全性 通过统一日志模式改进 Citadel Agent 日志记录 暂时取消了与 Vault CA 的集成 使用Kubernetes 1.13 之前的版本时不支持Istio SDS 默认情况下,启用Envoy JWT 过滤器能够提高安全性和可靠性 另外还有遥测的一些更改,详情见发布说明: https://istio.io/about/notes/1.3/

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册