A Traefik Labs megjelentette a Traefik Proxy 3.7-et, a nyílt forráskódú, felhőnatív alkalmazásproxy legújabb verzióját.
A kiadás legfontosabb frissítése az Ingress NGINX provider, amely mostantól éles környezetben is bevethető. A Traefik Proxy 3.7 több mint 85, széles körben használt Ingress NGINX annotációt támogat. Ennek köszönhetően számos meglévő Kubernetes Ingress erőforrás módosítás nélkül, a manifestek vagy az annotációk átírása nélkül is működhet Traefikkel.
A Traefik Labs szerint a támogatott annotációkészlet lefedi a több száz éles klaszterben megfigyelt valós használati minták több mint 90%-át. A lista többek között az autentikációt, a session affinityt, az útvonalválasztást és átirányításokat, a proxy finomhangolását, a load balancinget, a rate limitinget, a canary telepítéseket, az egyedi headereket, az egyedi hibaoldalakat, az alapértelmezett backendeket, a hozzáférés-szabályozást és az observabilityt is tartalmazza.
A kiadás emellett részleges támogatást hoz a gyakran használt Ingress NGINX snippet annotációkhoz is, például a configuration-snippet, a server-snippet és az auth-snippet esetében. Ahelyett, hogy nyers, felhasználó által megadott NGINX konfigurációt illesztene be, a Traefik feldolgozza a snippet tartalmát, egy jóváhagyott, támogatott direktívákat tartalmazó listához rendeli, a nem támogatott bemenetet pedig elutasítja.
Az NGINX-hez kapcsolódó fejlesztéseken túl a Traefik Proxy 3.7 egy új TLS-tanúsítvány nézetet is kapott a dashboardon. A Certificates menü megjeleníti az aktív TLS-tanúsítványokat, a hozzájuk tartozó domaineket, a lejárati dátumokat, valamint azt is, hogy a HTTP- és TCP-routerekben hol vannak hozzárendelve.
Egy másik frissítés lehetővé teszi, hogy a middleware-eket közvetlenül a service-ekhez rendeljék. Korábban a Traefik middleware-eket csak routerekhez vagy entry pointokhoz lehetett csatolni. A 3.7-es verzióban a middleware-ek service szinten is alkalmazhatók, így ugyanaz a backend service felé irányító összes routeren egységesen érvényesíthető például az autentikáció, a rate limiting vagy más viselkedés, konfigurációduplikálás nélkül.
A Kubernetes Gateway API-t használóknak a Traefik Proxy 3.7 támogatást ad a Gateway API v1.5.1-hez. Ez a frissítés lehetővé teszi, hogy a Gateway listenerek több certificateRefs-re is hivatkozzanak, és SNI alapján válasszák ki a megfelelő tanúsítványt.
A rezilienciafunkciókat is bővítették. A Retry middleware mostantól HTTP válasz státuszkódok alapján is újrapróbálhat kéréseket, próbálkozásonként állítható időtúllépéssel, valamint opcionális támogatással a nem idempotens metódusokhoz. Így a Traefik akkor is újrapróbálhatja a kéréseket, ha a backendek például 502-es, 503-as vagy 504-es választ adnak.
Ezen felül a Failover service már válasz státuszkódok alapján is képes failovert indítani. Az új, TraefikService custom resource definitionben megjelent service failover támogatással együtt ez lehetővé teszi, hogy a blue-green és az active-passive felállásokat közvetlenül Kubernetesben, a Traefik CRD modelljével definiálják.
További frissítések: wildcard host támogatás a Host és HostSNI matcherekben, provider routing precedence konfiguráció, Ingressenkénti entry point választás NGINX Ingress-ekhez, új encodedCharacters middleware, támogatás a fragmentált TLS Client Hello-hoz, ACME CertificateTimeout opció, Kubernetes Ingress logmezők, a dashboard nevének konfigurálása, valamint Knative 1.20 támogatás.
A változások teljes listájáért nézd meg a kiadás bejelentését, vagy a projekt GitHub változásnaplóját.
A Traefik Proxy 3.7 már elérhető a projekt GitHub kiadási oldalán és a Docker Hubon. A dokumentáció, az Ingress NGINX migrációs útmutató és a migrációs eszközök a Traefik hivatalos anyagai között érhetők el.


