Istio 1.31: antes do proxy para agentes, resolva a cadeia de artefatos
Istio amplia agentgateway, mas a migração de imagens e charts exige atenção imediata. Canários continuam alpha e têm correção importante na 1.31.1.
O Istio 1.31 permite usar agentgateway como proxy waypoint de camada 7 numa malha ambient, ampliando uma integração voltada também a tráfego de agentes e protocolos como MCP.[6] Ao mesmo tempo, o projeto está deixando os antigos endpoints de distribuição de imagens e charts do Google Cloud.[6] Para operação, a segunda mudança pode ser mais urgente que a primeira.
O que muda para quem desenvolve
Usuários de gcr.io/istio-release, registry.istio.io e do repositório Helm hospedado no Google precisam migrar.[6] O projeto anunciou um teste de indisponibilidade em 13/10/2026, das 15h às 18h UTC, antes da retirada em dezembro.[6] Minha análise é que uma implantação saudável hoje pode não comprovar a capacidade de reconstruí-la amanhã.
A versão também oferece distribuição de novas conexões entre waypoints principal e canário, mas o mecanismo está em alpha e não move conexões já estabelecidas.[6] Isso muda a interpretação da observabilidade: uma porcentagem configurada não deve ser confundida com a proporção imediata de requisições, especialmente em sessões longas.
O patch 1.31.1 corrige um defeito em que waypoints do agentgateway referenciados somente como canários não recebiam rotas e políticas, causando rejeição de conexões desviadas.[6] Para avaliar a funcionalidade, esse detalhe é mais relevante que uma demonstração superficial de roteamento.
Como aplicar
Faça duas trilhas separadas. Na primeira, procure referências antigas em manifests, charts, espelhos e automações de implantação. Confira de onde vêm imagens e dependências durante uma instalação nova. Inclua a capacidade de recuperar artefatos num ambiente de teste sem aproveitar o cache existente.
Quem valida assinaturas também precisa atualizar as chaves: istio-key.pub para 1.31.0 e istio-key-v2.pub a partir de 1.31.1.[6] Registre a versão e a chave correspondente como parte do aceite, em vez de desabilitar a verificação para destravar o processo.
Na segunda trilha, proponha um piloto do agentgateway na versão corrigida, com serviço descartável e políticas explícitas. Compare clientes que abrem conexões novas com clientes que mantêm sessões longas. Meça distribuição, recusas de autorização e recuperação depois de retirar o canário. O experimento deve testar comportamento, não apenas a presença dos objetos no cluster.
Cuidados e limites
O suporte declarado do Istio 1.31.0 abrange Kubernetes 1.32 a 1.36, e labels, annotations e comportamento do canário alpha ainda podem mudar.[6] Não generalize suporte para outras versões nem trate alpha como contrato estável.
Introduzir um novo plano de dados aumenta a matriz de versões e os pontos de diagnóstico. A recomendação é migrar a distribuição de artefatos independentemente de adotar o proxy de agentes. Resolver uma obrigação operacional não exige aceitar, ao mesmo tempo, todo recurso experimental do release.
Fonte
[6] Fonte: InfoQ