内容提要
Kubernetes发布了Gateway API v1.1版本,正式将服务网格支持和GRPCRoute等多个功能纳入标准。新特性包括会话持久性和客户端证书验证。此版本增强了API的稳定性和向后兼容性,适用于Kubernetes 1.26及以上版本。
延伸解读
服务网格支持:统一入口与网格流量管理
Gateway API v1.1 正式将服务网格支持纳入标准通道,允许用户使用相同的 API 管理入口流量和网格流量,复用策略和路由接口。例如,HTTPRoute 现在可以将 Service 作为 parentRef,从而控制特定服务的流量行为。这简化了多环境配置,并提高了可移植性,但需注意实现支持情况。
GRPCRoute 升级注意事项
GRPCRoute 已毕业至标准通道,但如果你正在使用实验版本,建议在控制器支持 GRPCRoute v1 之前暂缓升级到标准版本。可以安全升级到 v1.1 的实验通道版本,该版本同时包含 v1alpha2 和 v1 API。这确保了兼容性,避免因控制器未更新而导致的问题。
会话持久性与客户端证书验证新特性
v1.1 引入了会话持久性和客户端证书验证作为实验特性。会话持久性通过 BackendLBPolicy 和路由级字段配置,支持会话超时、名称、类型和 cookie 生命周期。客户端证书验证允许在每个 Gateway Listener 的 TLS 配置中设置 frontendValidation,指定 CA 证书以验证客户端证书。这些功能增强了安全性和用户体验,但尚处于实验阶段。
BackendTLSPolicy 重大变更与升级建议
为了统一 TLS 术语,BackendTLSPolicy 引入了破坏性变更,升级到 v1alpha3 版本。现有实现需备份数据并卸载 v1alpha2 版本后再安装新版本,同时更新所有字段引用,如 targetRef 改为 targetRefs,tls.caCertRefs 改为 validation.caCertificateRefs 等。升级前务必检查兼容性,避免服务中断。
Q&A
Gateway API v1.1的主要新特性是什么?
Gateway API v1.1的主要新特性包括服务网格支持、GRPCRoute、会话持久性和客户端证书验证。
如何在Gateway API中配置会话持久性?
会话持久性可以通过BackendLBPolicy进行服务级别配置,也可以在HTTPRoute和GRPCRoute中进行路由级别配置。
Gateway API v1.1适用于哪个Kubernetes版本?
Gateway API v1.1适用于Kubernetes 1.26及以上版本。
Gateway API的服务网格支持有什么优势?
服务网格支持允许用户使用相同的API管理入口流量和网格流量,简化了流量管理。
Gateway API v1.1中TLS术语有哪些变化?
Gateway API v1.1对TLS术语进行了更一致的更新,导致BackendTLSPolicy的重大变化。
Gateway API的开发社区有多大?
Gateway API的开发得到了超过200人的社区支持,是Kubernetes历史上最具协作性的API之一。