更新 Alauda Service Mesh

您用于部署 service mesh 的策略会影响后续如何更新该 mesh。

了解版本控制

Alauda Service Mesh 遵循所有产品发布的语义化版本控制(Semantic Versioning)。语义化版本控制使用三段式版本号,格式为 X.Y.Z,用于表示每个版本中的变更性质。

  • X(主版本):表示重大更新,可能包含不兼容变更,例如架构调整、API 变更或 schema 修改。
  • Y(次版本):在保持向后兼容的同时,引入新功能和增强。
  • Z(补丁版本或 z-stream release):提供关键 bug 修复和安全更新,例如 Common Vulnerabilities and Exposures(CVEs)修复。补丁版本不包含新功能。

了解 Service Mesh 和 Istio 版本

Alauda Service Mesh Operator 包含额外的 Istio 发行版用于升级,但每个 Operator 版本仅支持可用的最新 Istio 版本。请参阅 "Release Notes",以查看每个 Operator 版本所支持的 Istio 版本。

了解 Operator 更新和渠道

Operator Lifecycle Manager(OLM)使用渠道来组织和分发更新,从而管理 Operator 及其关联服务。渠道是一种用于对相关更新进行分组的方式。

为确保您的 Alauda Service Mesh 始终保持最新的安全补丁、bug 修复和软件更新,请保持 Alauda Service Mesh Operator 为最新版本。升级过程取决于所配置的渠道和批准策略。

OLM 为 Alauda Service Mesh Operator 提供以下渠道:

  • Stable 渠道:跟踪最新的 Alauda Service Mesh v2 Operator 版本以及最新受支持的 Istio 版本。该渠道可在新 Operator 版本及相应 Istio 更新发布后立即进行升级。使用 stable 渠道可始终获得最新功能、bug 修复和安全更新。
  • Versioned 渠道:将更新限制为特定次版本内的补丁级发布。例如,stable-2.0 提供对最新 2.0.14 补丁版本的访问权限。当有新的补丁版本可用时,您可以将 Operator 升级到较新的补丁版本。若要切换到更高的次版本发布,必须手动切换到其他渠道。您可以使用 versioned 渠道在保持一致次版本的同时,仅应用补丁更新。

关于 Operator 更新过程

Operator Lifecycle Manager(OLM)会生成一个更新请求,集群管理员必须批准该请求,才能将 Operator 更新到最新版本。

除非 Istio 资源版本设置为别名(例如 vX.Y-latest)且 updateStrategy 设置为 InPlace,否则 Operator 更新过程不会自动更新 Istio 控制平面。

当 Operator 中有新版本可用时,这会触发控制平面更新。默认情况下,除非使用新版本更新 Istio 资源,否则 Operator 不会更新 Istio 控制平面。

关于 Istio 更新过程

在更新 Alauda Service Mesh v2 Operator 之后,请将 Istio 控制平面更新到最新受支持版本。Istio 资源配置决定控制平面升级的执行方式,包括哪些步骤需要手动操作,哪些步骤会自动处理。

Istio 资源配置包含以下与升级过程相关的字段:

  • spec.version

    指定要安装的 Istio 版本。使用 vX.Y.Z 格式,其中 X.Y.Z 为所需的 Istio 版本。 例如,将该字段设置为 v1.28.6 以安装 Istio 1.28.6。 或者,将该值设置为 vX.Y-latest 之类的别名,以自动安装指定次版本所支持的最新补丁版本。

  • spec.updateStrategy

    定义用于更新 Istio 控制平面的策略。可用的更新策略为 InPlaceRevisionBased

关于 Istio 控制平面更新策略

更新策略会影响更新过程的执行方式。Istio 资源配置中的 spec.updateStrategy 字段决定 Alauda Service Mesh v2 Operator 如何更新 Istio 控制平面。当 Operator 检测到 spec.version 字段发生变化,或识别到使用已配置的 vX.Y-latest 别名对应的新次版本时,它会启动升级操作。对于每个 mesh,您可以选择以下两种策略之一:

  • InPlace
  • RevisionBased

InPlace 是更新 Alauda Service Mesh 的默认策略。