Fehlerbehebungen
Im Kubernetes-Umfeld wurden zahlreiche Korrekturen vorgenommen, insbesondere im CRD-Provider. So werden nun Namenskollisionen vermieden, indem eine Option für sichere Namensgebung hinzugefügt und der Namespace der Standard-TLS-Ressourcen einschränkbar gemacht wurde. Generierte Kubernetes-Service-Namen werden auf ihren Eltern-Service beschränkt, und Failover-Services werden nach dem referenzierten Kubernetes-Service benannt. Im Gateway-API-Provider wurden Router-Regeln korrigiert und kodierte Pfadsegmente in URLRewrite und RequestRedirect beibehalten. Für den ingress-nginx-Provider wurden doppelte Client-Auth-TLS-Optionen über Ingresses mit gleichem Host dedupliziert, Auth, Custom-Header, Custom Errors und SSL-Redirect auf den Standard-Backend angewendet sowie asDefault und der Ausschluss interner Entrypoints bei der Standardauswahl berücksichtigt. Außerdem wird crossProviderNamespace für Kubernetes-Ingress-Service-Middleware erzwungen.
Weitere Fehlerbehebungen betreffen den Netzwerk- und TLS-Bereich: Im FastProxy-Modul werden jetzt Statuscodes außerhalb des gültigen Bereichs von Backends abgelehnt. Die HTTP/3-Unterstützung wurde durch ein Update auf quic-go v0.61.0 verbessert. Im TLS-Bereich wurde eine Option hinzugefügt, um den Rückfall auf die Standard-TLS-Optionen zu deaktivieren. Zudem wurden die Abhängigkeiten golang.org/x aktualisiert und das Authentifizierungs-Middleware-Paket go-http-auth auf den Stand b975dcaa8c48 gebracht.
Dokumentation
Die Dokumentation wurde an mehreren Stellen präzisiert und aktualisiert. Dazu gehören Klarstellungen zu OriginStatus und DownstreamStatus in den Access-Logs, die Korrektur eines doppelten Wortes in der API/Dashboard-Referenz, die Entfernung von „:ro“ aus dem docker.sock-Beispiel, die Klärung der Migrationsanleitung für Gateway API 1.6.1 in v3.7.10, die Dokumentation der Anforderung von Experimental Channel CRDs für den Kubernetes-Gateway-Provider, die Aktualisierung der unterstützten Server-Snippet-Direktiven für ingress-nginx, das Hinzufügen von rejectStatusCode zum ipAllowList-Middleware-Beispiel, die Markierung der Service-Option des Fehler-Middleware als erforderlich, die Dokumentation der TLS-Options-Konfliktlösung, die Klarstellung, dass Router-TLS das Entrypoint-TLS ersetzt, die Dokumentation der Redis-Keyspace-Notifications-Anforderung, die Entfernung des eingestellten Go-Report-Card-Badges, die Wiederherstellung der systemd-Socket-Activation-Dokumentation und die Aktualisierung der Versionsunterstützungsrichtlinie ab v3.6.



