A Traefik Proxy 3.7 éles, bevethető migrációs útvonalat kínál az Ingress NGINX-ről

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Traefik Labs megjelentette a Traefik Proxy 3.7-et, a nyílt forráskódú, felhőnatív alkalmazásproxy legújabb verzióját.

A kiadás legfontosabb frissítése az Ingress NGINX provider, amely mostantól éles környezetben is bevethető. A Traefik Proxy 3.7 több mint 85, széles körben használt Ingress NGINX annotációt támogat. Ennek köszönhetően számos meglévő Kubernetes Ingress erőforrás módosítás nélkül, a manifestek vagy az annotációk átírása nélkül is működhet Traefikkel.

A Traefik Labs szerint a támogatott annotációkészlet lefedi a több száz éles klaszterben megfigyelt valós használati minták több mint 90%-át. A lista többek között az autentikációt, a session affinityt, az útvonalválasztást és átirányításokat, a proxy finomhangolását, a load balancinget, a rate limitinget, a canary telepítéseket, az egyedi headereket, az egyedi hibaoldalakat, az alapértelmezett backendeket, a hozzáférés-szabályozást és az observabilityt is tartalmazza.

A kiadás emellett részleges támogatást hoz a gyakran használt Ingress NGINX snippet annotációkhoz is, például a configuration-snippet, a server-snippet és az auth-snippet esetében. Ahelyett, hogy nyers, felhasználó által megadott NGINX konfigurációt illesztene be, a Traefik feldolgozza a snippet tartalmát, egy jóváhagyott, támogatott direktívákat tartalmazó listához rendeli, a nem támogatott bemenetet pedig elutasítja.

Az NGINX-hez kapcsolódó fejlesztéseken túl a Traefik Proxy 3.7 egy új TLS-tanúsítvány nézetet is kapott a dashboardon. A Certificates menü megjeleníti az aktív TLS-tanúsítványokat, a hozzájuk tartozó domaineket, a lejárati dátumokat, valamint azt is, hogy a HTTP- és TCP-routerekben hol vannak hozzárendelve.

Egy másik frissítés lehetővé teszi, hogy a middleware-eket közvetlenül a service-ekhez rendeljék. Korábban a Traefik middleware-eket csak routerekhez vagy entry pointokhoz lehetett csatolni. A 3.7-es verzióban a middleware-ek service szinten is alkalmazhatók, így ugyanaz a backend service felé irányító összes routeren egységesen érvényesíthető például az autentikáció, a rate limiting vagy más viselkedés, konfigurációduplikálás nélkül.

A Kubernetes Gateway API-t használóknak a Traefik Proxy 3.7 támogatást ad a Gateway API v1.5.1-hez. Ez a frissítés lehetővé teszi, hogy a Gateway listenerek több certificateRefs-re is hivatkozzanak, és SNI alapján válasszák ki a megfelelő tanúsítványt.

A rezilienciafunkciókat is bővítették. A Retry middleware mostantól HTTP válasz státuszkódok alapján is újrapróbálhat kéréseket, próbálkozásonként állítható időtúllépéssel, valamint opcionális támogatással a nem idempotens metódusokhoz. Így a Traefik akkor is újrapróbálhatja a kéréseket, ha a backendek például 502-es, 503-as vagy 504-es választ adnak.

Ezen felül a Failover service már válasz státuszkódok alapján is képes failovert indítani. Az új, TraefikService custom resource definitionben megjelent service failover támogatással együtt ez lehetővé teszi, hogy a blue-green és az active-passive felállásokat közvetlenül Kubernetesben, a Traefik CRD modelljével definiálják.

További frissítések: wildcard host támogatás a Host és HostSNI matcherekben, provider routing precedence konfiguráció, Ingressenkénti entry point választás NGINX Ingress-ekhez, új encodedCharacters middleware, támogatás a fragmentált TLS Client Hello-hoz, ACME CertificateTimeout opció, Kubernetes Ingress logmezők, a dashboard nevének konfigurálása, valamint Knative 1.20 támogatás.

A változások teljes listájáért nézd meg a kiadás bejelentését, vagy a projekt GitHub változásnaplóját.

A Traefik Proxy 3.7 már elérhető a projekt GitHub kiadási oldalán és a Docker Hubon. A dokumentáció, az Ingress NGINX migrációs útmutató és a migrációs eszközök a Traefik hivatalos anyagai között érhetők el.