AccueilActualités informatiqueService-Mesh : Istio 1.13 reçoit une connexion à OpenTelemetry Logging

Service-Mesh : Istio 1.13 reçoit une connexion à OpenTelemetry Logging

La plateforme de maillage de services Istio a atteint la version 1.13. La nouvelle version travaille entre autres sur des fonctionnalités existantes comme l’API de télémétrie contenue depuis environ six mois. De plus, la version 1.13 peut gérer l’équilibreur de charge Amazon EKS (Amazon Elastic Kubernetes Service) sans nécessiter de réglages manuels comme jusqu’à présent. La prochaine version 1.13.1 devrait être publiée dans une semaine déjà, afin de corriger des failles de sécurité.

Sommaire

Istio 1.11, sorti en août dernier, a introduit une nouvelle API appelée Telemetry pour une configuration flexible des métriques, des journaux d’accès et du traçage. Dans la nouvelle version, l’API de télémétrie peut gérer OpenTelemetry Logging, qui a actuellement un statut expérimental.

L’écosystème OpenTelemetry à code source libre consiste en un ensemble d’outils, d’API et de SDK (kits de développement logiciel) pour le traitement automatisé des données de télémétrie provenant d’applications. Il est chapeauté par la Cloud Native Computing Foundation (CNCF) et est utilisé entre autres par AWS (Amazon Web Services), Microsoft Azure, Grafana Labs et Elastic.

Parmi les autres nouvelles fonctionnalités de l’API de télémétrie d’Istio, on trouve, outre la correction de bugs, le filtrage des journaux d’accès et la possibilité de personnaliser le nom du service de trace.

La nouvelle version d’Istio modifie l’utilisation des load balancers, ce qui devrait faciliter l’utilisation avec Amazon EKS. Jusqu’à présent, Istio devait connaître l’adresse IP d’un load balancer entre deux réseaux dans une configuration est-ouest. Or, le load balancer Amazon EKS présente un nom d’hôte au lieu d’une adresse IP, ce qui nécessitait une solution de contournement manuelle. Cela n’est désormais plus nécessaire, car Istio 1.13 résout automatiquement le nom d’hôte d’une passerelle et peut donc reconnaître automatiquement la passerelle d’un cluster distant sur Amazon EKS.

La fonction API WorkloadGroup, qui existe depuis Istio 1.8, atteint le statut bêta avec la nouvelle version et la politique d’autorisation Dry Run passe du statut expérimental au statut alpha.

L’équipe Istio signale que la mise à jour de sécurité Istio 1.13.1 est déjà prévue pour le 22 février 2022, tout comme les versions 1.11.7 et 1.12.4. Ces mises à jour doivent corriger des failles de sécurité, parmi lesquelles se trouve une faille à haut risque – aucun détail précis ne devrait être donné à ce sujet au préalable.

Les versions 1.20 à 1.23 de Kubernetes assurent le support officiel d’Istio 1.13.

Toutes les autres modifications se trouvent dans l’annonce et dans les notes de changement. Les notes de mise à jour fournissent des informations sur la mise à niveau.

Plus d'articles