Traefik v3.7.13: correções de bugs e melhorias na documentação

imagem 11

Importante: Antes de atualizar, leia o guia de migração para a versão 3.7.13.

Esta versão traz uma série de correções de bugs voltadas à estabilidade e segurança do proxy reverso. Na área de certificados ACME e TLS, a dependência lego foi atualizada para a versão 5.4.1, a propagação recursiva de NSS foi desativada por padrão para o desafio DNS e não é mais necessário exigir a propagação de servidores de nomes recursivos por padrão para o desafio DNS-01; além disso, os domínios de regras agora ignoram matchers negados. Para quem usa HTTP/3, cada conexão de cliente passa a ter um transporte dedicado, evitando conflitos. Nos provedores Consul Catalog e Nomad, a geração de chaves de itens foi ajustada para evitar colisões. No Kubernetes com ingress-nginx, foram corrigidos a expiração do cookie sticky por requisição, a criação de redirecionamento HTTP para ssl-passthrough com force-ssl-redirect e a preservação do ponto inicial no atributo Domain do cookie de sessão sticky.

Outras correções incluem ajustes em logs e middleware: o nível e o tempo do log de acesso são definidos antes da formatação do corpo OTLP, o log de incompatibilidade de namespace de recursos TLS padrão foi rebaixado para aviso, o placeholder {url} no middleware customErrors agora inclui o esquema correto e a enumeração de usuários via singleflight da autenticação básica foi bloqueada. No servidor, a cópia da configuração é construída uma única vez por alteração, cabeçalhos de upgrade h2c não são mais encaminhados ao backend, requisições com alvo opaco são negadas, valores de trailer de requisição não são repassados e a dependência quic-go foi atualizada para v0.62.0. Também foi corrigida a ocultação de certificados TLS duplicados nos logs de merge de provedores e o número exibido nas páginas de detalhes da interface web.

Na documentação, foi adicionado um aviso sobre o estado congelado da API Ingress no Kubernetes, removida a referência de namespace para providers.kubernetesGateway.labelSelector, corrigido o redirecionamento quebrado nos documentos de referência da CRD do Kubernetes e orientado os agentes de varredura a lerem as páginas de política de segurança e decisões.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *