Traefik lanza una nueva versión con correcciones de errores y mejoras en la documentación

imagem 42

Traefik ha publicado una nueva actualización centrada en la corrección de errores y en la mejora de su documentación. Los cambios abordan desde problemas en la integración con Kubernetes hasta ajustes en el manejo de TLS y actualizaciones de dependencias, pensados para ofrecer una experiencia más estable y clara a los usuarios que autogestionan sus instancias.

Correcciones en los proveedores de Kubernetes y Gateway API

Se han implementado varias correcciones en el proveedor de Kubernetes CRD para evitar colisiones en los nombres generados automáticamente, tanto en los servicios como en los recursos de TLS por defecto. Ahora es posible restringir el espacio de nombres de los recursos TLS predeterminados, y los nombres de los servicios generados se limitan al ámbito de su padre, evitando conflictos. También se ha añadido una opción de nombrado seguro para prevenir colisiones y se ha mejorado el nombrado de los servicios de conmutación por error, basándolos en el servicio de Kubernetes referenciado. En cuanto a Gateway API, se corrigió la preservación de los segmentos de ruta codificados en las funcionalidades URLRewrite y RequestRedirect, y se solucionaron las reglas de enrutamiento. Para el proveedor de ingress-nginx, se deduplicaron las opciones TLS de autenticación de cliente entre distintos ingress que comparten host, y se aplicaron correctamente la autenticación, las cabeceras personalizadas, los errores personalizados y la redirección SSL al backend por defecto. Además, se respetó la opción asDefault y se excluyeron los puntos de entrada internos de la selección predeterminada. Por último, en el proveedor de ingress de Kubernetes, se reforzó el cumplimiento de crossProviderNamespace para los middlewares de servicio.

Otras correcciones de errores

En el proxy rápido (FastProxy), ahora se rechazan los códigos de estado fuera de rango provenientes de los backends, evitando comportamientos inesperados. Se actualizó la biblioteca quic-go a la versión 0.61.0 para mejorar el soporte de HTTP/3. En el ámbito de los middlewares y la autenticación, se actualizó la dependencia go-http-auth para incorporar mejoras de seguridad y rendimiento. También se añadió una opción para desactivar el recurso de opciones TLS por defecto, permitiendo un control más granular sobre la configuración TLS. Finalmente, se actualizaron las dependencias golang.org/x a sus versiones más recientes.

Mejoras en la documentación

La documentación también ha recibido numerosas actualizaciones. Se aclaró el significado de los campos OriginStatus y DownstreamStatus en los registros de acceso. En la referencia de la API y el panel, se corrigió una palabra duplicada. En los ejemplos de Docker, se eliminó la opción :ro del montaje de docker.sock. Para Gateway API, se aclaró la guía de migración de la versión 3.7.10 a la 1.6.1 y se documentó el requisito de usar los CRDs del canal experimental del proveedor de Kubernetes Gateway. En el proveedor de ingress-nginx, se actualizó la lista de directivas de fragmentos de servidor soportadas. En los middlewares, se añadió el parámetro rejectStatusCode al ejemplo de configuración de ipAllowList y se marcó como obligatoria la opción de servicio del middleware de errores. En TLS, se documentó la resolución de conflictos de opciones TLS y se aclaró que el TLS del enrutador reemplaza al TLS del punto de entrada. Además, se documentó el requisito de notificaciones de espacio de claves de Redis, se eliminó la insignia retirada de Go Report Card, se restauró la documentación de activación de sockets de systemd y se actualizó la política de soporte de versiones a partir de la v3.6.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *