Traefik refuerza seguridad y estabilidad con su última actualización

imagem 59

Mejoras de seguridad y actualización de dependencias

Se han actualizado varias bibliotecas clave para corregir vulnerabilidades y mejorar la estabilidad del proxy inverso. El cliente ACME (lego) se eleva a la versión 5.3.1, fundamental para la renovación automática de certificados SSL/TLS. Las bibliotecas de red de Go reciben un impulso: golang.org/x/net alcanza v0.57.0 y golang.org/x/text v0.40.0, fortaleciendo la pila de comunicaciones. El middleware de compresión incorpora klauspost/compress v1.18.7, y el rastreo distribuido se beneficia de dd-trace-go v2.8.1, asegurando una instrumentación más fiable.

Solución de colisiones en nombres de routers y autenticación

Se ha resuelto un fallo en el mecanismo singleflight del middleware de autenticación que provocaba colisiones de claves bajo carga simultánea. Esta corrección evita interferencias entre solicitudes de verificación, garantizando un proceso de inicio de sesión robusto incluso con alto tráfico.

Estabilidad en entornos Kubernetes

Los usuarios del proveedor Gateway API de Kubernetes se benefician de la actualización a la especificación v1.6.1, que mejora la compatibilidad y el rendimiento. Además, se corrigió una colisión de nombres de routers en las rutas gestionadas por Gateway API, eliminando conflictos inesperados. Para el proveedor de Custom Resources (CRD), se ajustó la validación de referencias a servicios en otros namespaces, previniendo errores de configuración en despliegues multi-namespace.

Documentación más clara

Se ha detallado la interacción entre las anotaciones auth-url y rewrite-target en el proveedor ingress-nginx, ayudando a los administradores a combinar correctamente la autenticación externa con la reescritura de rutas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *