Примітки до оновлення
Важливі зміни, які слід враховувати при оновленні до Istio 1.31.0.
При оновленні з Istio 1.30.0 до Istio 1.31.0 вам слід врахувати зміни на цій сторінці. Ці примітки описують зміни, які навмисно порушують зворотну сумісність з Istio 1.30.x. Примітки також згадують зміни, які зберігають зворотну сумісність при запровадженні нової поведінки. Зміни включаються лише тоді, коли нова поведінка була б неочікуваною для користувача Istio 1.30.x.
Відмова від використання інфраструктури та хостингу GCP
Починаючи з Istio 1.31, ми більше не публікуватимемо артефакти на gcr.io/istio-release, registry.istio.io та istio-release.storage.googleapis.com.
- Docker-образи залишаться доступними на Docker Hub.
- Чарти Helm будуть доступні на
blob.istio.io/istio-release/charts. - Інші артефакти будуть доступні на
blob.istio.io/istio-release. - Чарти OCI Helm будуть доступні на
ghcr.io/istio/release/charts.
Ми проведемо scream тести, під час яких тимчасово вимикатимемо всі артефакти, розміщені на GCP.
Перший scream тест відбудеться 15 вересня 2026 року з 15:00 до 16:00 UTC. Другий scream тест відбудеться 13 жовтня 2026 року з 15:00 до 18:00 UTC. Третій scream тест відбудеться 17 листопада 2026 року з 15:00 до 21:00 UTC. Четвертий і останній scream тест відбудеться з 8 грудня 2026 року 15:00 UTC до 9 грудня 2026 року 15:00 UTC.
Для отримання додаткової інформації перегляньте цей допис у блозі.
Типова поведінка для надсилання несправних точок доступу
Тепер Istio стандартно надсилає несправні точки доступу, якщо на Service не налаштовано OutlierDetection.minHealthPercent. Це можна вимкнути, встановивши PILOT_AUTO_SEND_UNHEALTHY_ENDPOINTS на false, або використовуючи профілі сумісності.
Наявні автоматично зареєстровані ресурси WorkloadEntry потребують повторної реєстрації або ручного теґа для HBONE
Теґ тунелю HBONE застосовується лише тоді, коли WorkloadEntry створюється автоматично, тому робочі навантаження, автоматично зареєстровані до оновлення, продовжують обслуговуватися через незашифрований канал до того моменту, поки вони не перереєструються (не підключать новий екземпляр) або до їхнього наявного WorkloadEntry не буде додано теґ (networking.istio.io/tunnel=http).
Прапорець функції PILOT_SPAWN_UPSTREAM_SPAN_FOR_GATEWAY видалено
Змінна середовища PILOT_SPAWN_UPSTREAM_SPAN_FOR_GATEWAY була видалена. Поведінка, яку вона контролювала (створення окремого трасувального відрізку для кожного запиту вгору для шлюзу при використанні API Telemetry), тепер завжди увімкнена. Користувачі, які явно встановили цю змінну на false, щоб відмовитися від цієї поведінки, мають знати, що можливість відмови більше не доступна.
Запити перепідключення WDS стають більшими у великих мережах ambient
При перепідключенні ztunnel повідомляє назву та версію кожного робочого навантаження (WDS), яке він зберігає. Цей запит може перевищити стандартні обмеження gRPC-прийому istiod до 4 МіБ, залишаючи ztunnel у циклі перепідключення з помилками ResourceExhausted: grpc: received message larger than max. Мережі могли досягти цього ліміту приблизно при 55 000 робочих навантажень, оскільки назви ресурсів повідомлялися до цієї зміни; додані версії збільшують запит приблизно на третину, знижуючи поріг спрацьовування приблизно до 40 000 робочих навантажень (раніше при довгих назвах ресурсів або великій кількості сервісів). Якщо ваша мережа наближається до цього масштабу, підвищіть ISTIO_GPRC_MAXRECVMSGSIZE на istiod. Плануйте приблизно 1 МіБ на 10 000 робочих навантажень та сервісів; наприклад, --set pilot.env.ISTIO_GPRC_MAXRECVMSGSIZE=33554432 (32 МіБ) покриває мережі значно більші за 300 000 ресурсів. Спостерігайте за логами istiod щодо згаданої вище помилки після оновлення.
XDS api generator тепер вимагає ідентичність панелі управління
Власні споживачі MCP, які підключаються до api generator istiod з несистемних просторів імен, тепер відхиляються. Стандартний трафік sidecar, шлюзів та ztunnel не зазнає змін. Щоб відновити попередню поведінку, встановіть ENABLE_XDS_API_GENERATOR_AUTH=false.