mirror of https://github.com/istio/istio.io.git
Translation: update notes (#2476)
* Translation: update notes fix notes update add notes 1.0.1 * Translation: update notes fix typo * Translation: update notes fix typo * Translation: update notes fix link * Translation update about-notes fix
This commit is contained in:
parent
e1160689ff
commit
1683715519
|
|
@ -19,3 +19,5 @@ Istio 0.1 是 Istio 的第一个 [release](https://github.com/istio/istio/releas
|
|||
- 请求使用 Zipkin 通过 Envoy 进行追踪。
|
||||
- 使用双向 TLS 的服务到服务身份验证。
|
||||
- 使用拒绝表达式的简单服务到服务授权。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
|
|
|||
|
|
@ -71,3 +71,5 @@ icon: /img/notes.svg
|
|||
- **在Pilot实际准备就绪之前,Istio Ingress 或 Egress 报告已准备就绪**:您可以在 `istio-system` 命名空间中检查 istio-ingress 和 istio-egress pods 状态,并在所有 Istio pod 达到就绪状态后等待几秒钟,我们正积极致力于[问题](https://github.com/istio/istio/pull/1055)。
|
||||
|
||||
- **启用了 `Istio Auth` 的服务无法与没有 Istio 的服务通信**:此限制将在不久的将来删除。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
|
|
|||
|
|
@ -29,3 +29,5 @@ icon: /img/notes.svg
|
|||
- **配置校验**:Mixer 会对配置状态进行更多检查,以期尽早发现问题。我们希望未来版本中会进行更多这方面的改善。
|
||||
|
||||
如果希望了解更多低级细节,可以进一步阅读[发行说明](https://github.com/istio/istio/wiki/v0.3.0)。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
|
|
|||
|
|
@ -6,6 +6,8 @@ icon: /img/notes.svg
|
|||
|
||||
我们稳定了月度发布流程,因此这一版本只有几个星期的工作量。在平淡无奇的问题修复和性能增强之外,这个版本中包括:
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
||||
- **Cloud Foundry**:为 [Cloud Foundry](https://www.cloudfoundry.org) 平台加入了最小限度的 Pilot 支持,这样 Pilot 就能够发现 CF 服务及其实例了。
|
||||
|
||||
- **Circonus**:Mixer 中加入了 [Circonus](https://www.circonus.com) 监控和分析平台的适配器。
|
||||
|
|
@ -16,4 +18,4 @@ icon: /img/notes.svg
|
|||
|
||||
- **增强的属性表达式**:Mixer 的表达式语言加入了一些新的函数,增强了易用性,可以更方便的编写策略规则。[参考资料](/docs/reference/config/policy-and-telemetry/expression-language/)
|
||||
|
||||
如果希望了解更多低级细节,可以进一步阅读[发行说明](https://github.com/istio/istio/wiki/v0.4.0)。
|
||||
如果希望了解更多低级细节,可以进一步阅读[发行说明](https://github.com/istio/istio/wiki/v0.4.0)。
|
||||
|
|
@ -6,6 +6,8 @@ icon: /img/notes.svg
|
|||
|
||||
在平淡无奇的问题修复和性能增强之外,这一版本包含了部分全新的功能,以及对现有功能的改进,具体包括以下内容。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
||||
## 网络
|
||||
|
||||
- **Istio 的渐进式部署(预览)**:现在可以仅安装需要的 Istio 组件,也就是用渐进的方式来采用 Istio(例如仅安装 Pilot+Ingress 这样的最小化组合)。`istioctl` 客户端工具可以生成自定义 Istio 部署的信息。
|
||||
|
|
|
|||
|
|
@ -6,6 +6,8 @@ icon: /img/notes.svg
|
|||
|
||||
在平淡无奇的问题修复和性能增强之外,这一版本包含了部分全新的功能,以及对现有功能的改进,具体包括以下内容。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
||||
## 网络
|
||||
|
||||
- **Custom Envoy Configuration**:现在 Pilot 能够将自定义 Envoy 配置分发给 proxy。[参考资料](https://github.com/mandarjog/istioluawebhook)
|
||||
|
|
|
|||
|
|
@ -6,6 +6,8 @@ icon: /img/notes.svg
|
|||
|
||||
本次发布,我们专注于提升我们的构建和测试基础设施并且提高了测试的质量。因此,这个月没有新的特性发布。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
||||
尽管如此,这次发布包含了大量的问题修复和性能提升。
|
||||
|
||||
请注意该发布包含新的v1alpha3流量管理功能的初步支持,这个功能尚处于频繁变动当中并且可能会在0.8版本存在不兼容的变更。
|
||||
|
|
|
|||
|
|
@ -6,6 +6,8 @@ icon: /img/notes.svg
|
|||
|
||||
这是 Istio 1.0 路上的一次重要发布,除了通常的问题修复和性能增强之外,其中包含了很多新功能,架构方面也做出了很多改进。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
||||
## 网络
|
||||
|
||||
- **重构网络管理模型**:[新的流量管理 API](/zh/blog/2018/v1alpha3-routing/) 业已就绪。新的模型覆盖了更多真实世界的部署[用例](/zh/docs/tasks/traffic-management/),更加易于理解和使用。如果要从早期部署中进行升级,这里提供了[升级指南](/zh/docs/setup/kubernetes/upgrading-istio/),并且在 `istioctl` 中加入了转换工具,帮助用户对旧版本配置进行升级。
|
||||
|
|
|
|||
|
|
@ -12,7 +12,7 @@ icon: /img/notes.svg
|
|||
|
||||
- 修复了增加一个端口时 VirtualService Host 不匹配的问题。
|
||||
|
||||
- 添加了同一个主机内对 [合并多个 Virtual Service 或 Destination Rule 定义](/help/ops/traffic-management/deploy-guidelines/#multiple-virtual-services-and-destination-rules-for-the-same-host) 的有限支持。
|
||||
- 添加了同一个主机内对 [合并多个 `VirtualService` 或 `DestinationRule` 定义](/help/ops/traffic-management/deploy-guidelines/#multiple-virtual-services-and-destination-rules-for-the-same-host) 的有限支持。
|
||||
|
||||
- 允许在使用 HTTP 时,连续的出现 Gateway failures [outlier](https://www.envoyproxy.io/docs/envoy/latest/api-v1/cluster_manager/cluster_outlier_detection.html) 。
|
||||
|
||||
|
|
@ -30,7 +30,7 @@ icon: /img/notes.svg
|
|||
|
||||
## 策略与遥测
|
||||
|
||||
- 为 Mixer Prometheus 适配器新增了一个实验性的监控指标过期配置。
|
||||
- 为 Mixer 的 Prometheus 适配器新增了一个实验性的监控指标过期配置。
|
||||
|
||||
- 将 Grafana 升级至 5.2.2 版本。
|
||||
|
||||
|
|
|
|||
|
|
@ -8,19 +8,28 @@ icon: /img/notes.svg
|
|||
|
||||
这些发行说明描述了 Istio 1.0 与 Istio 0.8 之间的不同之处。 Istio 1.0 只有一些相对于 0.8 的新功能,因为此版本的大部分工作都用于修复错误和提高性能。
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
||||
## 网络
|
||||
|
||||
- **使用 Virtual Service 进行 SNI 路由**。[`VirtualService`](/docs/reference/config/istio.networking.v1alpha3/#VirtualService) 中新引入的 TLS 部分可用于根据 SNI 值路由 TLS 流量。名为 TLS/HTTPS 的服务端口可与虚拟服务 TLS 路由一起使用。没有附带虚拟服务的 TLS/HTTPS 端口将被视为不透明 TCP。
|
||||
|
||||
- **流式 gRPC 恢复**。Istio 0.8 导致长时间运行的流 gRPC 连接的周期性终止。这已在 1.0 中修复。
|
||||
|
||||
- **旧版本(v1alpha1)的网络 API 被移除**。 已删除对旧的 `v1alpha1` 流量管理模型的支持。
|
||||
|
||||
- **Istio Ingress 被弃用**。Istio Ingress 已弃用。默认情况下,旧的 Istio ingress 已被弃用和禁用。我们鼓励用户使用 [gateway](/zh/docs/concepts/traffic-management/#gateway)。
|
||||
|
||||
## 策略和遥测
|
||||
|
||||
- **属性更新**。用于描述流量来源和目的地的一组[属性](/docs/reference/config/policy-and-telemetry/attribute-vocabulary/)已经完全改进,以便更加精确和全面。
|
||||
|
||||
- **缓存策略检查**。Mixer 现在具有用于策略检查的大型 2 级缓存,补充了 sidecar 代理中存在的 1 级缓存。这进一步减少了外部强制执行的策略检查的平均延迟。
|
||||
|
||||
- **遥测缓冲**。Mixer 现在在调度到适配器之前缓冲报告调用,这使适配器有机会以更大的块处理遥测数据,从而减少了 Mixer 及其适配器的总体计算开销。
|
||||
|
||||
- **进程外适配器**。Mixer 现在包括对进程外适配器的初始支持。这是与 Mixer 集成的推荐方法。关于如何构建进程外适配器的初始文档见[进程外适配器开发指南](https://github.com/istio/istio/wiki/Mixer-Out-Of-Process-Adapter-Dev-Guide)和 [进程外 gRPC 适配器开发解析](https://github.com/istio/istio/wiki/Mixer-Out-Of-Process-Adapter-Walkthrough)。
|
||||
|
||||
- **客户端遥测**。除了服务器端遥测之外,现在可以从交互的客户端收集遥测。
|
||||
|
||||
### 适配器
|
||||
|
|
@ -32,7 +41,9 @@ icon: /img/notes.svg
|
|||
## 安全
|
||||
|
||||
- **授权**。我们重新实现了[授权功能](/zh/docs/concepts/security/#授权和鉴权)。现在可以在不需要 Mixer 和 Mixer 适配器的情况下实现 RPC 级授权策略。
|
||||
|
||||
- **改进的双向 TLS 认证控制**。现在,在服务之间[控制双向 TLS 身份验证](/zh/docs/concepts/security/#认证)变得更加容易。我们提供 “PERMISSIVE” 模式,以便您可以逐步为您的服务启用双向 TLS。我们删除了服务注解,并采用了[一种独特的方法来启用双向 TLS](/zh/docs/tasks/security/authn-policy/),以及客户端[目标规则](/zh/docs/concepts/traffic-management/#目标规则)。
|
||||
|
||||
- **JWT 认证**。我们现在支持可以使用[身份验证策略](/zh/docs/concepts/security/#认证策略)配置的 [JWT身份验证](/zh/docs/concepts/security/#认证)。
|
||||
|
||||
## `istioctl`
|
||||
|
|
@ -48,11 +59,15 @@ icon: /img/notes.svg
|
|||
- 增强和 bug 修复:
|
||||
|
||||
- `istioctl` 和 `kubectl` 对 `kubeconfig` 的使用相同。
|
||||
|
||||
- `istioctl get all` 返回网络和身份验证配置的所有类型。
|
||||
|
||||
- 在 `istioctl get` 命令中添加 `--all-namespaces` 标志,可用于检索所有 namespace 中的资源。
|
||||
|
||||
## 1.0 的已知问题
|
||||
|
||||
- 亚马逊的 EKS 服务尚未实现自动 sidecar 注入。通过使用 [Helm 参数](/zh/docs/setup/kubernetes/helm-install) `--set galley.enabled=false` [手动注入](/zh/docs/setup/kubernetes/sidecar-injection/#手工注入-sidecar) sidecar 并关闭 galley,可以在亚马逊的 EKS 中使用 Istio。
|
||||
|
||||
- 在[多集群部署](/zh/docs/setup/kubernetes/multicluster-install)中,mixer-telemetry 和 mixer-policy 组件不会连接到任何远程集群的 Kubernetes API 端点。这将导致遥测保真度受损,因为与远程集群上的工作负载相关联的一些元数据不完整。
|
||||
- 当前有 Kubernetes 清单文件可用于独立启用 Citadel 或执行 Citadel 运行状况检查。这些模型还没有通过 Helm 实现。有关详细信息,请参见 [Issue 6922](https://github.com/istio/istio/issues/6922)。
|
||||
|
||||
- 当前有 Kubernetes 清单文件可用于独立启用 Citadel 或执行 Citadel 运行状况检查。这些模型还没有通过 Helm 实现。有关详细信息,请参见 [Issue 6922](https://github.com/istio/istio/issues/6922)。
|
||||
|
|
@ -2,6 +2,9 @@
|
|||
title: Istio 1.1
|
||||
weight: 90
|
||||
icon: /img/notes.svg
|
||||
draft: true
|
||||
---
|
||||
|
||||
TBD
|
||||
|
||||
{{< relnote_links >}}
|
||||
|
|
|
|||
|
|
@ -5,7 +5,7 @@ weight: 5
|
|||
icon: /img/notes.svg
|
||||
---
|
||||
|
||||
- [Istio 1.1](./1.1)
|
||||
- [Istio 1.0.1](./1.0.1)
|
||||
- [Istio 1.0](./1.0)
|
||||
- [Istio 0.8](./0.8)
|
||||
- [Istio 0.7](./0.7)
|
||||
|
|
|
|||
Loading…
Reference in New Issue