Istio 1.5.1 發布了。Istio 是一個由谷歌、IBM 與 Lyft 共同開發的開源項目,旨在提供一種統一化的微服務連接、安全保障、管理與監控方式。具體來說,Istio 是一個開源服務網格平台,它確保微服務在處理故障時以指定的方式相互連接。
新版本主要更新內容包括:
ISTIO-SECURITY-2020-004 Istio 對 Kiali 使用硬編碼的 signing_key
CVE-2020-1764:Istio 使用默認的簽名密鑰來安裝 Kiali。這可以使有權訪問 Kiali 的攻擊者繞過身份驗證並獲得 Istio 的管理特權。此外,此版本中還修復了另一個 CVE 漏洞。
修復了 Istio Operator 實例刪除因集群內運算符而掛起的問題
修復了 「istioctl manifest apply –set」 中對數組表示法的不完全支持
在 Kubernetes 服務規範中添加向服務添加註釋的可能性
將 istiod 埠添加到網關以進行網格擴展
添加選項以啟用遙測 V2 的 V8 運行時
在 istio-agent 上支持自定義 CA
修復: 使用 istioctl 或 Helm 進行部署時,始終會生成用於混合器遙測的自動定標器
更多詳情見更新說明:
[admin
]