第 1 章 OpenShift Service Mesh 发行注记


Red Hat OpenShift Service Mesh 发行注记包含有关新功能和增强的信息,以及已知的问题。它们包含一组支持的组件版本和 Istio 功能,并由 OpenShift Service Mesh 版本进行组织。

注意

如需有关 Red Hat OpenShift Service Mesh 生命周期和支持的平台的更多信息,请参阅 OpenShift Operator 生命周期

此发行版本使 Red Hat OpenShift Service Mesh 3.2 正式发布,添加了新功能,解决了 CVE 报告的安全漏洞问题(CVE),并受 OpenShift Container Platform 4.18 及更新的版本的支持。

有关支持的组件版本和支持功能列表,请参阅"Service Mesh 3.2 功能支持表"。

当从 OpenShift Service Mesh 2.x 升级时,您必须首先迁移到版本 3.0,然后迁移到版本 3.1。然后,您可以升级到 3.2 版本。如需更多信息,请参阅"从 Service Mesh 2 迁移到 Service Mesh 3"。

1.1.1. Istio 辅助模式正式发行(GA)模式

此功能增强将 Istio 辅助模式、ztunnel 和 waypoint 的核心功能引入正式发布(GA)。ambient 模式通过删除由以下两个代理级别组成的新数据平面架构所需的 sidecar 代理来降低运行服务网格的资源成本:

  • 第 4 层节点级别 ztunnel 代理
  • 第 7 层应用程序级别方法代理

1.1.2. 更新了 ambient 模式的功能支持列表

此功能增强为 Istio 辅助模式提供了更新的功能支持列表。不是所有 sidecar 模式功能在 ambient 模式中被支持。有关支持的和不支持的功能的详细信息,请参阅"Service Mesh 功能支持表"。

1.1.3. ambient 模式流量可能需要网络策略更新

Istio 辅助模式使用名为 HBONE 的应用程序层隧道(L7)来在工作负载间安全地传输 TCP 流量(L4)。ztunnel 组件通过 TCP 端口 15008 隧道 pod 流量。如果现有 Kubernetes NetworkPolicy 配置会阻止此端口上入站流量,请更新它们以允许端口 15008 上的入站 TCP 流量用于 ambient 工作负载。sidecar 工作负载还必须允许此端口上的入站流量与 ambient 工作负载进行通信。如需更多信息,请参阅"为 ambient 模式配置网络策略"。

为确保存活度和就绪度探测为在 Istio ambient 模式中运行的工作负载继续正常工作,您必须在 gatewayConfig 规格中设置 routingViaHost: true 来启用 OVN-Kubernetes 本地网关模式。如需更多信息,请参阅"OVN-Kubernetes 文档"

在此次更新之前,OpenShift Service Mesh Console (OSSMC)插件用户无法直接从 Service Mesh 进入 Network Traffic。在这个版本中,用户可以点 Service Mesh Traffic Graph 中的工作负载,并在侧面面板中找到一个新的 Network Traffic 链接。此功能让用户可以点击该特定工作负载的网络流数据。只有在控制台成功安装并检测到 NetObserv 插件时,链接才会出现。

在 3.2 发行版本中,启用全局 networkPolicy 设置,除了之前支持的 istiodgateway 资源外,还需要包含 istio-cniztunnel 资源。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat