Gateway API v1.1:服务网格、GRPCRoute及更多功能

Gateway API v1.1:服务网格、GRPCRoute及更多功能

💡 原文英文,约1100词,阅读约需4分钟。
📝

内容提要

Kubernetes发布了Gateway API v1.1版本,正式将服务网格支持和GRPCRoute等多个功能纳入标准。新特性包括会话持久性和客户端证书验证。此版本增强了API的稳定性和向后兼容性,适用于Kubernetes 1.26及以上版本。

🔎

延伸解读

服务网格支持:统一入口与网格流量管理

Gateway API v1.1 正式将服务网格支持纳入标准通道,允许用户使用相同的 API 管理入口流量和网格流量,复用策略和路由接口。例如,HTTPRoute 现在可以将 Service 作为 parentRef,从而控制特定服务的流量行为。这简化了多环境配置,并提高了可移植性,但需注意实现支持情况。

GRPCRoute 升级注意事项

GRPCRoute 已毕业至标准通道,但如果你正在使用实验版本,建议在控制器支持 GRPCRoute v1 之前暂缓升级到标准版本。可以安全升级到 v1.1 的实验通道版本,该版本同时包含 v1alpha2 和 v1 API。这确保了兼容性,避免因控制器未更新而导致的问题。

会话持久性与客户端证书验证新特性

v1.1 引入了会话持久性和客户端证书验证作为实验特性。会话持久性通过 BackendLBPolicy 和路由级字段配置,支持会话超时、名称、类型和 cookie 生命周期。客户端证书验证允许在每个 Gateway Listener 的 TLS 配置中设置 frontendValidation,指定 CA 证书以验证客户端证书。这些功能增强了安全性和用户体验,但尚处于实验阶段。

BackendTLSPolicy 重大变更与升级建议

为了统一 TLS 术语,BackendTLSPolicy 引入了破坏性变更,升级到 v1alpha3 版本。现有实现需备份数据并卸载 v1alpha2 版本后再安装新版本,同时更新所有字段引用,如 targetRef 改为 targetRefs,tls.caCertRefs 改为 validation.caCertificateRefs 等。升级前务必检查兼容性,避免服务中断。

❓

Q&A

Gateway API v1.1的主要新特性是什么?

Gateway API v1.1的主要新特性包括服务网格支持、GRPCRoute、会话持久性和客户端证书验证。

如何在Gateway API中配置会话持久性?

会话持久性可以通过BackendLBPolicy进行服务级别配置,也可以在HTTPRoute和GRPCRoute中进行路由级别配置。

Gateway API v1.1适用于哪个Kubernetes版本?

Gateway API v1.1适用于Kubernetes 1.26及以上版本。

Gateway API的服务网格支持有什么优势?

服务网格支持允许用户使用相同的API管理入口流量和网格流量,简化了流量管理。

Gateway API v1.1中TLS术语有哪些变化?

Gateway API v1.1对TLS术语进行了更一致的更新,导致BackendTLSPolicy的重大变化。

Gateway API的开发社区有多大?

Gateway API的开发得到了超过200人的社区支持,是Kubernetes历史上最具协作性的API之一。

🏷️

标签

➡️

继续阅读