首页 文章 精选 留言 我的

精选列表

搜索[三大系统],共10000篇文章
优秀的个人博客,低调大师

Istio 1.6.3 发布,大型微服务系统管理工具

Istio 1.6.3 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 更新内容: 修复了监视资源被删除后,操作员无法重新创建的问题 修复了Istio因消息崩溃的问题:proto.Message is *client.QuotaSpecBinding, not *client.QuotaSpecBinding 添加了对 k8s.v1.cni.cncf.io/networks 注释的支持 更新了SidecarInjectionSpec以从.Values.global读取imagePullSecret 更新了水平分割以跳过解析主机名的网关 修复了istioctl experimental metrics,仅将错误响应代码标记为 erros 更新了istioctl analyze以对输出格式进行排序 更新了网关以使用proxyMetadata 更新了 Prometheus Sidecar 以使用proxyMetadata 启用 gateway.runAsRoot 时从 PodSecurityContext 中删除了无效的配置 更新说明:https://istio.io/latest/news/releases/1.6.x/announcing-1.6.3/

优秀的个人博客,低调大师

Istio 1.5.6 发布,大型微服务系统管理工具

Istio 1.5.6 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 此版本更新内容如下: 安全更新 更新了 bookinfo 中使用的 Node.js 和 jQuery 版本 Changes 修复Envoy 中 Transfer-Encoding 值的大小写区分 修复用户定义的入口网关配置的处理 修复 在 UpstreamTlsContext 中为指定 http2_protocol_options 的群集添加 TCP MX ALPN 修复了名称空间 configmap 控制器的选举锁定 修复了用于networking.istio.io/v1beta1规则的istioctl validate -f 修复聚合集群配置 修复了 Prometheus mTLS Poods 抓取的问题 修复了没有匹配项的重叠主机的入口崩溃 修复 Istio 遥测 Pod 崩溃 删除硬编码的运算符名称空间 更新说明:https://istio.io/latest/news/releases/1.5.x/announcing-1.5.6/

优秀的个人博客,低调大师

Istio 1.5.5 发布,大型微服务系统管理工具

Istio 1.5.5 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 此版本是安全更新版本,修复了一项安全漏洞,更新内容如下: ISTIO-SECURITY-2020-006处理参数过多的 HTTP/2 SETTINGS 帧时 CPU 使用率过高,有可能导致拒绝服务。 CVE-2020-11080:通过发送特制的数据包,攻击者可能导致 CPU 尖峰达到 100%。它可以发送到入口网关或 sidecar。 更新说明:https://istio.io/latest/news/releases/1.5.x/announcing-1.5.5/

优秀的个人博客,低调大师

Istio 1.6.1 发布,大型微服务系统管理工具

Istio 1.6.1 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 此版本包含一些错误修复程序: 修复了对 pod 注释的支持,以覆盖网格范围的代理设置 更新了 EnvoyFilter 以注册所有过滤器类型,支持 typed_config 属性 修复了网关的自定义资源名称的处理 修复了 istiod 无法将证书颁发给远程集群的问题。 Istiod 现在支持集群名称和证书以生成 jectionURL 修复了远程集群的验证控制器,以检查 isidod 的就绪状态端点 改进了正则表达式字段验证以匹配 Envoy 的验证 修复了 istioctl 分析以验证 network.istio.io/v1beta1 资源 修复 ControlZ 仪表板日志中的 istio 错字 修复tar 名称到目录的转换 …… 更多详情见更新说明:https://istio.io/news/releases/1.6.x/announcing-1.6.1/

优秀的个人博客,低调大师

Istio 1.6 发布,大型微服务系统管理工具

Istio 1.6 发布了。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 简化 上一个发行版引入了 Istiod,这是一个新模块,通过组合多个服务的功能来减少 Istio 安装中的组件数量。Istio 1.6 已完成此过渡,并将功能完全转移到 Istiod 中。因此,Citadel、sidecar injector 和 Galley 的单独部署能够被删除。 对于利用 Kubernetes 中新的 alpha 功能的开发人员而言,Istio 的使用体验得到了简化。如果在 Kubernetes EndpointPort 或 ServicePort API 中使用新的 appProtocol 字段(在 1.18 中为 Alpha),则不再需要在服务中附加名称字段来表示协议。 更好的生命周期 命令行工具 istioctl 能够提供更好的诊断信息,具有更简单的安装命令,状态还可显示为彩色。 升级 Istio 的功能也得到了改进。首先,现在支持 Istio 控制平面本身的 canary(金丝雀)。这意味着可以与现有版本一同,安装新版本的控制平面,并有选择地让代理使用新版本。 新版本还带来一个 istioctl upgrade 命令,它将在集群中执行一步到位的升级(用户仍然可以控制自己更新代理)。 观察分布式应用程序 Istio 团队表示,许多公司仅采用 Istio 是为了更好地观察分布式应用程序。新版本在这方面做了很多改进,一些重点包括:更多的可配置性、更好的控制跟踪采样率的能力,以及更新的 Grafana 仪表板。 更好的虚拟机支持 对于将非 Kubernetes 工作负载添加到网格中的用户(例如部署在 VM 上的工作负载),新的 WorkloadEntry 资源使此操作比以往更加轻松。此 API 旨在为 Izio 中的非 Kubernetes 工作负载提供一流的呈现。它将 VM 或裸机工作负载提升到与 Kubernetes Pod 相同的级别,而不仅仅是具有 IP 地址的端点。现在可以将同一服务的部署(VM 和 Pods)混合在一起,从而可将 VM 工作负载迁移到 Kubernetes 集群,且不会中断往返于该集群的流量。 网络改进 网络是服务网格的核心,因此新版本引入了一些流量管理功能。Istio 改进了对 secrets 的处理,从而为 Kubernetes Ingress 提供了更好的支持。 此外,新版本默认启用了 Gateway SDS,以提供更安全的体验。还增加了对(实验性的)Kubernetes Service API 的实验性支持。 发布公告:https://istio.io/news/releases/1.6.x/announcing-1.6/

优秀的个人博客,低调大师

Istio 1.5.4 发布,大型微服务系统管理工具

Istio 先后发布了 1.5.3和 1.5.4 版本。Istio 是一个由谷歌、IBM 与 Lyft 共同开发的开源项目,旨在提供一种统一化的微服务连接、安全保障、管理与监控方式。具体来说,Istio 是一个开源服务网格平台,它确保微服务在处理故障时以指定的方式相互连接。 1.5.3版本包含以下错误修复程序: 修复了 Helm 安装程序使用动态生成的签名密钥安装 Kiali 的问题 修复了将生成的 Kubernetes 资源与用户定义的叠加层叠加在一起的附加组件 修复了istio-sidecar.deb无法通过iptables默认nftables设置在 Debian Buster 上启动的问题 修复了在DestinationRule.trafficPolicy.loadBalancer.consistentHash.httpHeaderName中指定的标头名称更改后,相应的哈希策略未更新的问题 修复了在 istio-system 以外的名称空间中部署时的流量路由 但由于发布疏漏,1.5.3 镜像不包含本应有的 CVE-2020-10739 修复程序,官方建议升级至 1.5.4 版本。 1.5.4 版本包含以下安全更新: ISTIO-SECURITY-2020-005 启用遥测 V2 时拒绝服务 CVE-2020-10739:通过发送特制数据包,攻击者可能会触发 Null Pointer 异常,从而导致拒绝服务。 发布公告:https://istio.io/news/releases/1.5.x/announcing-1.5.4/

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册