Gateway API 1.6: نوبت لایهٔ ۴ رسید
خلاصهٔ کاملتر
تیم SIG Network اعلام کرده نسخهٔ v1.6.0 گیتوی API سیام ژوئن منتشر شده. تا پیش از این، گیتوی API فقط برای ترافیک HTTP و TLS — یعنی لایهٔ ۷ — یه مدل پایدار داشت. سرویسهایی که پروتکل خام روی TCP یا UDP حرف میزنن، مثل دیتابیس، DNS، VoIP، بازی و تلهمتری IoT، یا باید به Service سادهٔ کوبرنتیز قناعت میکردن یا سراغ CRD اختصاصی هر کنترلر میرفتن که بین پیادهسازیهای مختلف جابهجا نمیشه.
TCPRoute و UDPRoute همین شکاف رو پر میکنن: فقط بر اساس پروتکل و پورت ترافیک رو به بکاند میفرستن و هیچ آگاهیای از لایهٔ ۷ لازم ندارن. جفتشون به کانال Standard و نسخهٔ v1 رسیدن و v1alpha2 از همین نسخه منسوخ شده و تو یکی از نسخههای بعدی حذف میشه. کافیه گیتوی یه listener با پروتکل TCP داشته باشه که اتصال TCPRoute رو مجاز کنه:
listeners:
- name: foo
protocol: TCP
port: 12345
allowedRoutes:
kinds:
- kind: TCPRouteبعدش TCPRoute با parentRefs به همون listener میچسبه و ترافیکی که روی پورت 12345 گیتوی میآد، به اندپوینتهای سرویس مقصد روی پورت 6000 پراکسی میشه. اگه sectionName و port رو ننویسی، روت به همهٔ listenerهای TCP گیتوی وصل میشه. UDPRoute هم دقیقاً همین الگو رو داره؛ فقط پروتکل listener و نوع روت عوض میشه.
خبر دوم منبع آزمایشی XBackend هست؛ یه دکوراتور همهمنظوره برای Service و بکاندهای دیگه. به گفتهٔ نویسندهها، Service یه شیء فوقالعاده، پایدار و منعطفه، ولی همین انعطاف کلی حالت خاص برای گیتوی API میسازه و همون پایداری هم اجازه نمیده مفهوم تازهای بهش اضافه بشه. نسخهٔ اول XBackend مقصدهای ExternalHostname رو پشتیبانی میکنه — چیزی که تو Service بهخاطر خطر حملهٔ confused deputy کنار گذاشته شده بود و اینجا یه قابلیت اختیاریه که با آگاهی از ریسکش فعال میشه. تیم تأکید میکنه این API آزمایشیه و برای پروداکشن آماده نیست.
همزمان، منابع آزمایشی از گروه API استاندارد جدا شدن. تا حالا همه تو gateway.networking.k8s.io بودن و فقط با نسخهای مثل v1alpha2 از هم تفکیک میشدن؛ از این به بعد تو گروه gateway.networking.x-k8s.io تعریف میشن و اسمشون پیشوند X میگیره، مثل XBackend و XMesh. هر کدوم که به Standard برسه، به گروه اصلی برمیگرده و پیشوند X رو از دست میده — همونطور که انتظار میره XMesh بعداً Mesh بشه.
نکات کلیدی:
- TCPRoute و UDPRoute به کانال Standard و نسخهٔ v1 رسیدن؛ v1alpha2 منسوخ شده
- مسیریابی لایهٔ ۴ فقط بر اساس پروتکل و پورت، بدون نیاز به آگاهی از لایهٔ ۷
- منبع آزمایشی XBackend با پشتیبانی از ExternalHostname، مناسب سناریوهای egress
- منابع آزمایشی به گروه gateway.networking.x-k8s.io با پیشوند X منتقل شدن
- Agentgateway، GKE Gateway، kgateway، NGINX Gateway Fabric و Traefik Proxy از روز انتشار سازگار بودن




