1장. OpenShift Service Mesh 릴리스 노트
Red Hat OpenShift Service Mesh 릴리스 노트에는 새로운 기능 및 개선 사항 및 알려진 문제에 대한 정보가 포함되어 있습니다. 지원되는 구성 요소 버전 및 Istio 기능에 대한 테이블 세트가 포함되어 있으며 OpenShift Service Mesh 버전으로 구성됩니다.
Red Hat OpenShift Service Mesh 라이프 사이클 및 지원되는 플랫폼에 대한 자세한 내용은 OpenShift Operator 라이프 사이클 을 참조하십시오.
1.1. Red Hat OpenShift Service Mesh 버전 3.2 새로운 기능 및 개선 사항 링크 복사링크가 클립보드에 복사되었습니다!
이번 릴리스에서는 Red Hat OpenShift Service Mesh 3.2를 일반적으로 사용할 수 있도록 하며 새로운 기능을 추가하고 CVE(Common Vulnerabilities and Exposures)를 제공하며 OpenShift Container Platform 4.18 이상에서 지원됩니다.
지원되는 구성 요소 버전 및 지원 기능 목록은 "Service Mesh 3.2 기능 지원 테이블"을 참조하십시오.
OpenShift Service Mesh 2.x에서 업그레이드할 때 먼저 버전 3.0으로 마이그레이션한 다음 버전 3.1로 마이그레이션해야 합니다. 그런 다음 버전 3.2로 업그레이드할 수 있습니다. 자세한 내용은 "Service Mesh 2에서 Service Mesh 3으로 마이그레이션"을 참조하십시오.
1.1.1. Istio 앰비언트 모드의 정식 출시일 링크 복사링크가 클립보드에 복사되었습니다!
이번 개선된 기능을 통해 Istio 앰비언트 모드, ztunnel 및 waypoint의 핵심 기능을 일반 가용성에 제공합니다. 앰비언트 모드에서는 다음 두 가지 프록시 수준으로 구성된 새 데이터 플레인 아키텍처로 사이드카 프록시의 필요성을 제거하여 서비스 메시를 실행하는 리소스 비용을 줄입니다.
- 계층 4 노드 수준 ztunnel 프록시
- 계층 7 애플리케이션 수준 방법 포인트 프록시
1.1.2. 앰비언트 모드에 대한 업데이트된 기능 지원 매트릭스 링크 복사링크가 클립보드에 복사되었습니다!
이번 개선된 기능을 통해 Istio 앰비언트 모드에 대한 업데이트된 기능 지원 매트릭스가 제공됩니다. 모든 사이드카 모드 기능이 앰비언트 모드에서 지원되는 것은 아닙니다. 지원되는 기능 및 지원되지 않는 기능에 대한 자세한 내용은 "서비스 메시 기능 지원 테이블"을 참조하십시오.
1.1.3. 앰비언트 모드 트래픽에 네트워크 정책 업데이트가 필요할 수 있습니다. 링크 복사링크가 클립보드에 복사되었습니다!
Istio 앰비언트 모드에서는 HBONE 이라는 애플리케이션 계층 터널(L7)을 사용하여 워크로드 간에 TCP 트래픽(L4)을 안전하게 전송합니다. ztunnel 구성 요소는 TCP 포트 15008 을 통해 Pod 트래픽을 터널링합니다. 기존 Kubernetes NetworkPolicy 구성이 이 포트에서 인바운드 트래픽을 차단하는 경우 앰비언트 워크로드에 대해 포트 15008 에서 인바운드 TCP 트래픽을 허용하도록 업데이트합니다. 사이드카 워크로드는 이 포트의 인바운드 트래픽이 주변 워크로드와 통신할 수 있도록 허용해야 합니다. 자세한 내용은 "앰비언트 모드에 대한 네트워크 정책 구성"을 참조하십시오.
1.1.4. OVN-Kubernetes 로컬 게이트웨이 모드를 사용한 프로브 안정성 확인 링크 복사링크가 클립보드에 복사되었습니다!
Istio 앰비언트 모드에서 실행되는 워크로드에 대해 활성 및 준비 상태 프로브가 계속 제대로 작동하려면 gatewayConfig 사양에서 routingViaHost: true 를 설정하여 OVN-Kubernetes 로컬 게이트웨이 모드를 활성화해야 합니다. 자세한 내용은 "OVN-Kubernetes 설명서"를 참조하십시오.
1.1.6. Ambient Mode 구성 요소에 대한 향상된 NetworkPolicy 지원 링크 복사링크가 클립보드에 복사되었습니다!
3.2 릴리스에서는 글로벌 networkPolicy 설정을 활성화하면 이전에 지원되는 istiod 및 게이트웨이 리소스 외에도 istio-cni 및 ztunnel 리소스를 포함하도록 NetworkPolicy 생성이 확장됩니다.