Commit d318158
[release/v1.7] cherry-pick for v1.7.4 (#9120)
* fix: encode TLS secrets with canonical PEM formatting (#8744)
* exclude non-ready https
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* prevent BoringSSL errors
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* Add trailing newline to testdata PEMs
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* add release notes
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* use shallow copy instead of DeepCopy
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* use maps.Clone for the data and split the PRs
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
---------
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* fix(xds): hot-reload xDS server cert in GatewayNamespaceMode (#8959)
* fix(xds): hot-reload xDS server cert in GatewayNamespaceMode
Signed-off-by: nguyenptk <nguyenptk@gmail.com>
* extract loadServerTLSConfig helper and add tests
Signed-off-by: nguyenptk <nguyenptk@gmail.com>
---------
Signed-off-by: nguyenptk <nguyenptk@gmail.com>
Signed-off-by: Nguyên (Harry) <nguyenptk@gmail.com>
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* fix: restore last transition time in merge status conditions (#8962)
* fix: restore last transition time in merge status conditions
Signed-off-by: Rudrakh Panigrahi <rudrakh97@gmail.com>
* add release note
Signed-off-by: Rudrakh Panigrahi <rudrakh97@gmail.com>
---------
Signed-off-by: Rudrakh Panigrahi <rudrakh97@gmail.com>
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* fix(gatewayapi): prefer sectioned BackendTLSPolicy over wildcard for same target (#9068)
* add passing testcase showing wildcard overriding sectioned backendTLSPolicy
Signed-off-by: AlecDiraimondo <50001153+AlecDiraimondo@users.noreply.github.com>
* fix(gatewayapi): prefer sectioned BackendTLSPolicy over wildcard for same target
When two BackendTLSPolicies target the same backend — one with sectionName
set, one without — the wildcard wins whenever it sorts earlier, since
policies are iterated in creationTimestamp order with no specificity
preference. The sectioned policy is silently dropped: never selected by
the translator, no status written.
Make getBackendTLSPolicy prefer policies with an explicit sectionName
match before falling back to wildcard matches. Matches the specificity
ordering SecurityPolicy already implements.
Refs #9035
Signed-off-by: AlecDiraimondo <50001153+AlecDiraimondo@users.noreply.github.com>
* update release notes
Signed-off-by: AlecDiraimondo <50001153+AlecDiraimondo@users.noreply.github.com>
* fixes from review: dedup helper, return early if backendTarget has no section specified
Signed-off-by: AlecDiraimondo <50001153+AlecDiraimondo@users.noreply.github.com>
Co-authored-by: Rudrakh Panigrahi <rudrakh97@gmail.com>
---------
Signed-off-by: AlecDiraimondo <50001153+AlecDiraimondo@users.noreply.github.com>
Signed-off-by: Alec Diraimondo <drayalec@gmail.com>
Co-authored-by: Rudrakh Panigrahi <rudrakh97@gmail.com>
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* skip invalid listener first in IR (#8577)
* skip invalid listener
Signed-off-by: zirain <zirain2009@gmail.com>
* fix specValid
Signed-off-by: zirain <zirain2009@gmail.com>
* nit
Signed-off-by: zirain <zirain2009@gmail.com>
* fix
Signed-off-by: zirain <zirain2009@gmail.com>
* MUST NOT pick one conflicting Listener as the winner
Signed-off-by: zirain <zirain2009@gmail.com>
* update
Signed-off-by: zirain <zirain2009@gmail.com>
---------
Signed-off-by: zirain <zirain2009@gmail.com>
Co-authored-by: Isaac Wilson <isaac.wilson514@gmail.com>
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* fix testdata
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* Add v1.7.4 release notes
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
* update release notes
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
Signed-off-by: zirain <zirain2009@gmail.com>
---------
Signed-off-by: Karol Szwaj <karol.szwaj@gmail.com>
Signed-off-by: nguyenptk <nguyenptk@gmail.com>
Signed-off-by: Nguyên (Harry) <nguyenptk@gmail.com>
Signed-off-by: Rudrakh Panigrahi <rudrakh97@gmail.com>
Signed-off-by: AlecDiraimondo <50001153+AlecDiraimondo@users.noreply.github.com>
Signed-off-by: Alec Diraimondo <drayalec@gmail.com>
Signed-off-by: zirain <zirain2009@gmail.com>
Co-authored-by: Nguyên (Harry) <nguyenptk@gmail.com>
Co-authored-by: Rudrakh Panigrahi <rudrakh97@gmail.com>
Co-authored-by: Alec Diraimondo <drayalec@gmail.com>
Co-authored-by: zirain <zirain2009@gmail.com>
Co-authored-by: Isaac Wilson <isaac.wilson514@gmail.com>1 parent 523b97f commit d318158
12 files changed
Lines changed: 741 additions & 264 deletions
File tree
- internal/gatewayapi
- testdata
- release-notes
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
103 | 103 | | |
104 | 104 | | |
105 | 105 | | |
| 106 | + | |
| 107 | + | |
| 108 | + | |
| 109 | + | |
106 | 110 | | |
107 | 111 | | |
108 | 112 | | |
| |||
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
38 | 38 | | |
39 | 39 | | |
40 | 40 | | |
| 41 | + | |
| 42 | + | |
| 43 | + | |
| 44 | + | |
| 45 | + | |
| 46 | + | |
| 47 | + | |
| 48 | + | |
| 49 | + | |
| 50 | + | |
| 51 | + | |
| 52 | + | |
| 53 | + | |
| 54 | + | |
| 55 | + | |
| 56 | + | |
| 57 | + | |
| 58 | + | |
| 59 | + | |
| 60 | + | |
| 61 | + | |
| 62 | + | |
| 63 | + | |
| 64 | + | |
| 65 | + | |
| 66 | + | |
| 67 | + | |
| 68 | + | |
| 69 | + | |
| 70 | + | |
| 71 | + | |
| 72 | + | |
| 73 | + | |
| 74 | + | |
| 75 | + | |
| 76 | + | |
| 77 | + | |
| 78 | + | |
| 79 | + | |
| 80 | + | |
| 81 | + | |
| 82 | + | |
| 83 | + | |
| 84 | + | |
| 85 | + | |
| 86 | + | |
| 87 | + | |
| 88 | + | |
| 89 | + | |
| 90 | + | |
| 91 | + | |
| 92 | + | |
| 93 | + | |
| 94 | + | |
| 95 | + | |
| 96 | + | |
| 97 | + | |
| 98 | + | |
| 99 | + | |
| 100 | + | |
| 101 | + | |
| 102 | + | |
41 | 103 | | |
42 | 104 | | |
43 | 105 | | |
| 106 | + | |
| 107 | + | |
| 108 | + | |
| 109 | + | |
| 110 | + | |
| 111 | + | |
| 112 | + | |
| 113 | + | |
| 114 | + | |
| 115 | + | |
| 116 | + | |
| 117 | + | |
| 118 | + | |
44 | 119 | | |
45 | 120 | | |
46 | 121 | | |
47 | 122 | | |
48 | 123 | | |
49 | 124 | | |
50 | 125 | | |
51 | | - | |
52 | | - | |
53 | | - | |
| 126 | + | |
54 | 127 | | |
55 | 128 | | |
56 | 129 | | |
| |||
61 | 134 | | |
62 | 135 | | |
63 | 136 | | |
64 | | - | |
65 | | - | |
66 | | - | |
67 | | - | |
68 | | - | |
69 | | - | |
70 | | - | |
71 | | - | |
72 | | - | |
73 | | - | |
74 | | - | |
75 | | - | |
76 | | - | |
77 | | - | |
78 | | - | |
79 | | - | |
80 | | - | |
81 | | - | |
82 | | - | |
83 | | - | |
84 | | - | |
85 | | - | |
86 | | - | |
87 | | - | |
88 | | - | |
89 | | - | |
90 | | - | |
91 | | - | |
92 | | - | |
93 | | - | |
94 | | - | |
95 | | - | |
96 | | - | |
97 | | - | |
98 | | - | |
99 | | - | |
100 | | - | |
101 | | - | |
102 | | - | |
103 | | - | |
104 | | - | |
105 | | - | |
106 | | - | |
107 | | - | |
| 137 | + | |
| 138 | + | |
| 139 | + | |
| 140 | + | |
108 | 141 | | |
109 | 142 | | |
110 | 143 | | |
| |||
243 | 276 | | |
244 | 277 | | |
245 | 278 | | |
| 279 | + | |
| 280 | + | |
| 281 | + | |
| 282 | + | |
246 | 283 | | |
247 | 284 | | |
248 | 285 | | |
249 | 286 | | |
| 287 | + | |
| 288 | + | |
| 289 | + | |
| 290 | + | |
250 | 291 | | |
251 | 292 | | |
252 | 293 | | |
| |||
325 | 366 | | |
326 | 367 | | |
327 | 368 | | |
| 369 | + | |
| 370 | + | |
| 371 | + | |
| 372 | + | |
328 | 373 | | |
329 | 374 | | |
330 | 375 | | |
331 | 376 | | |
| 377 | + | |
| 378 | + | |
| 379 | + | |
| 380 | + | |
332 | 381 | | |
333 | 382 | | |
334 | 383 | | |
| |||
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
2271 | 2271 | | |
2272 | 2272 | | |
2273 | 2273 | | |
2274 | | - | |
| 2274 | + | |
2275 | 2275 | | |
2276 | 2276 | | |
2277 | 2277 | | |
| |||
Lines changed: 64 additions & 0 deletions
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
| 1 | + | |
| 2 | + | |
| 3 | + | |
| 4 | + | |
| 5 | + | |
| 6 | + | |
| 7 | + | |
| 8 | + | |
| 9 | + | |
| 10 | + | |
| 11 | + | |
| 12 | + | |
| 13 | + | |
| 14 | + | |
| 15 | + | |
| 16 | + | |
| 17 | + | |
| 18 | + | |
| 19 | + | |
| 20 | + | |
| 21 | + | |
| 22 | + | |
| 23 | + | |
| 24 | + | |
| 25 | + | |
| 26 | + | |
| 27 | + | |
| 28 | + | |
| 29 | + | |
| 30 | + | |
| 31 | + | |
| 32 | + | |
| 33 | + | |
| 34 | + | |
| 35 | + | |
| 36 | + | |
| 37 | + | |
| 38 | + | |
| 39 | + | |
| 40 | + | |
| 41 | + | |
| 42 | + | |
| 43 | + | |
| 44 | + | |
| 45 | + | |
| 46 | + | |
| 47 | + | |
| 48 | + | |
| 49 | + | |
| 50 | + | |
| 51 | + | |
| 52 | + | |
| 53 | + | |
| 54 | + | |
| 55 | + | |
| 56 | + | |
| 57 | + | |
| 58 | + | |
| 59 | + | |
| 60 | + | |
| 61 | + | |
| 62 | + | |
| 63 | + | |
| 64 | + | |
0 commit comments