<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MTLS - 标签 - Shengxu · 云架构 &amp; DevOps</title><link>https://shengxu.pages.dev/tags/mtls/</link><description>Shengxu 的云架构 &amp; DevOps 技术博客：Kubernetes、Cilium、可观测性、LLM 基础设施、Agent 工程化等。</description><generator>Hugo 0.153.2 &amp; FixIt v0.4.0-alpha.3-20251225101113-8ffb9a95</generator><language>zh-CN</language><lastBuildDate>Sat, 03 Jan 2026 19:00:00 +0800</lastBuildDate><atom:link href="https://shengxu.pages.dev/tags/mtls/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes 1.34/1.35证书革命：从手动地狱到零信任天堂</title><link>https://shengxu.pages.dev/posts/kubernetes-1-34-1-35-certificates/</link><pubDate>Sat, 03 Jan 2026 19:00:00 +0800</pubDate><guid>https://shengxu.pages.dev/posts/kubernetes-1-34-1-35-certificates/</guid><category domain="https://shengxu.pages.dev/categories/kubernetes/">Kubernetes</category><category domain="https://shengxu.pages.dev/categories/cloud/">Cloud</category><category domain="https://shengxu.pages.dev/categories/security/">Security</category><description>&lt;p&gt;最近升级到1.35，发现&lt;strong&gt;证书管理&lt;/strong&gt;的变化堪称革命性——特别是对自管K8s用户来说，运维负担直接腰斩。&lt;/p&gt;
&lt;p&gt;过去证书问题是安全事件的&amp;quot;隐形杀手&amp;quot;：过期中断、token泄露、手动轮转占运维30%时间。1.34/1.35带来&lt;strong&gt;原生自动化mTLS&lt;/strong&gt;，让零信任不再是Istio的专利。今天咱们聊聊这些新特性，然后按&lt;strong&gt;自管K8s vs 云K8s&lt;/strong&gt;实战对比。&lt;/p&gt;</description></item></channel></rss>