标签

Istio

Istio 1.29 将于 2026 年 10 月 12 日停止支持:现在就该规划升级

来源: istio.io 32
Istio 1.29 的支持将在 2026 年 10 月 12 日结束。届时,维护团队将不再把安全修复和关键缺陷修复回移到 1.29 分支。集群不会在这一天突然停止工作,但继续运行 1.29,会让团队在下一次严重漏洞出现时陷入被迫紧急升级的局面。 Istio 的次要版本支持周期持续到 N+2 版本发布后的六周。对 1.29 来说,N+2 是 1.31;...

Istio 1.31.0 发布:从 Ambient 灰度到区域感知流量治理

来源: istio.io 29
Istio 1.31.0 已正式发布。这个版本的重点不只是新增几个 API,而是把生产环境里最容易出问题的几类操作做得更可控:Ambient 模式支持 waypoint 金丝雀流量分配,多集群稳定性得到改进,Envoy 可以进行可用区感知负载均衡,同时还补上了外部域名动态转发、FIPS 140-3 合规和更灵活的指标采集能力。 升级前需要注意两件事:I...

Istio 1.31.0:从 Gateway API 诊断到 Ambient Waypoint 灰度的关键变化

来源: istio.io 24
Istio 1.31.0 的变化集中在几个运维痛点:旧版 Gateway API CRD 不再悄悄影响流量处理,ambient 模式的 XDS 推送范围更精准,waypoint 支持按权重进行金丝雀发布,同时补齐了多集群、CNI、TLS、负载均衡和安全配置中的一批边界问题。升级时,不能只替换控制面镜像,还应同步检查 CRD、节点 nftables、远程...

Istio 安全公告 ISTIO-SECURITY-2026-006:升级 Envoy、修复授权绕过与控制面 DoS

来源: istio.io 35
Istio 发布的 同时涉及捆绑的 Envoy 代理、Istiod 控制面以及 。问题覆盖 HTTP/2、HTTP/3、QUIC、、RBAC、路径匹配和管理端统计页面等组件,最高 CVSS 评分为 7.7。运行 Istio 至 或 至 的集群,应把升级作为优先安全维护事项。 本次公告列出了 14 个 Envoy 相关 CVE,风险类型包括: HTTP/...

Istio 1.30.4:一次需要优先安排的 Envoy 与控制面安全修复升级

来源: istio.io 27
Istio 1.30.4 是从 1.30.3 升级而来的安全修订版本。它集中修复了 Envoy 中多项 HTTP/2、HTTP/3、RBAC、 与响应处理漏洞,同时补上 Istio 控制面、注入模板、JWKS 拉取和多集群同步中的安全与稳定性问题。对于运行公网入口、跨集群流量、Gateway API 或细粒度授权策略的团队,这不是适合长期搁置的补丁版本...

Istio 1.29.7 发布:安全修复之外,升级还要关注 CNI、JWKS 与 XDS 鉴权

来源: istio.io 28
Istio 1.29.7 是一次以安全修复为核心的补丁版本,主要针对 Envoy、istiod、istio-cni、Gateway API 和 ambient mode 做了加固与稳定性修复。对于运行生产集群的团队,这次升级不应只理解为替换镜像,还需要同步检查节点 nftables、Webhook 就绪状态、JWKS 拉取策略以及 XDS 访问控制。 ...

Istio 镜像仓库迁移再调整:在 2026 年前切换到 Docker Hub 或拉取缓存

来源: istio.io 41
Istio 的镜像仓库迁移方案发生了重要变化:原计划作为长期统一入口的 将与 一样,在 2026 年末停止服务。Istio 镜像仍会发布到 ,项目也计划增加更多镜像站点。对集群管理员来说,真正要做的不是记住又一个仓库地址,而是尽快找出旧引用、修改安装配置,并为镜像拉取增加一层可控的缓存。 原本被设计成一个由 Cloudflare Worker 提供的 ...

Istio 1.30.3:集中修复 Ambient、XDS 推送与证书轮换问题

来源: istio.io 46
Istio 1.30.3 是一次以稳定性为核心的补丁发布。它没有引入大规模功能变更,而是集中处理 1.30.2 到 1.30.3 之间发现的控制面扩展性、Ambient 模式、证书轮换、多集群同步和优雅退出问题。对于使用 Waypoint、GitOps 或远程集群的团队,这次升级的价值尤其明确。 Istio 1.30 曾出现一个影响 GitOps 集群...

Istio 1.29.6 修复 Ambient 连接排空、ZDS 死锁与跨网络 RBAC 问题

来源: istio.io 47
Istio 1.29.6 是一个以稳健性为核心的补丁版本。它没有引入需要重新设计流量模型的新能力,而是集中修复 Ambient 模式、非 Kubernetes 工作负载、Istiod 内存管理以及跨网络授权路径中的几个关键问题。对于正在使用 waypoint、ztunnel、east-west gateway 或自动注册 WorkloadEntry 的...