Redian新闻
>
Kubernetes 1.24发布,支持网络策略状态、上下文日志记录和子资源

Kubernetes 1.24发布,支持网络策略状态、上下文日志记录和子资源

公众号新闻

作者 | Mostafa Radwan
译者 | 平川
策划 | 丁晓昀

云原生计算基金会(CNCF)于 5 月发布了代号为 Stargazer 的 Kubernetes 1.24。该版本的新特性有网络策略状态、上下文日志记录和签名发布工件等,正式或稳定特性有 PodOverhead、CSI 卷扩展和 CSR 持续时间,Beta 特性有 OpenAPI v3、gRPC 探针、卷填充器等,弃用特性有 DynamicKubeletConfig 等。此外,1.24 版本移除了 dockershim。

在这个新版本中,kubectl(运行集群命令的命令行工具)包含了一个新的 subresource 标识,可用于获取和更新子资源。使用这个新的子命令更新子资源比使用 curl 命令简单。

引入上下文日志记录是为了使日志输出更加有用。该特性使库的调用者可以向其传递日志记录器实例,并使用该实例进行日志记录,而不是全局日志记录器。

为了提高供应链安全性,现在可以使用 cosign(signstore 的一种用于签名、验证并保护软件的工具)对与发布工件相关的容器镜像进行签名和验证。

在 1.24 版本中,网络策略中添加了一个状态子资源,使用户可以更轻松地排除与网络相关的问题,因为不同的 CNI 实现了不同的网络策略。

在 1.24 版本中,OpenAPI v3 支持进入 Beta 阶段,并且默认开启。该特性允许 kube-apiserver(该服务器验证和配置 API 对象的数据,包括 pod、服务、…等)提供 OpenAPI v3 格式的对象。

此外,在 Beta 版本中,对于 LoadBalancer 类型的服务,混合协议默认启用。这使得 LoadBalancer 类型的服务可以在同一端口上提供不同的协议,如 TCP 和 UDP。

节点优雅关闭最初是在 1.21 版本中引入的,现在处于 Beta 测试阶段。该特性可以区分是要终止节点上运行的常规 pod 还是关键 pod,并为停止 pod 提供额外的时间。

CSI 卷扩展在此版本中成为正式特性,并默认启用。只要底层 CSI 驱动程序支持卷扩展,该特性就可以动态调整持久卷的大小。

此外,PodOverhead 在此版本中变得稳定,并默认启用。该特性使 Kubernetes 在调度容器时可以把容器请求和限制之外的容器基础设施考虑进来。要利用这一特性,需要一个定义开销字段的 Runtime 类。

在 1.24 版本中,存储容量跟踪也成为稳定特性。该特性使 Kubernetes 调度器可以在放置 pod 之前知道节点的关联存储是否有足够的容量。如此一来,它就可以过滤掉没有足够存储空间的节点,减少调度尝试次数。

Kubernetes 是一个用于部署、扩展和管理应用程序容器的生产级开源编排系统。

根据发布说明,Kubernetes 1.24 版本带来了 46 项增强,其中 13 项是新增,13 项是正式可用或变得稳定,15 项是 Beta 版本。此外,有 6 项特性被弃用。

CNCF 于 2022 年 5 月 24 日举办了一场网络研讨会,回顾了主要特性并进行了答疑。

原文链接:

https://www.infoq.com/news/2022/11/kubernetes-1-24/

声明:本文为InfoQ翻译,未经许可禁止转载。

今日好文推荐

反转!马斯克正在求被裁工程师复职,尤其是Android和iOS开发

苹果暂停除研发外岗位招聘,市值一夜蒸发7160亿元;腾讯和联通合资公司因为云计算;国美停发工资,要求员工签理解承诺书|Q资讯

阿里巴巴开源下一代云原生网关Higress:基于Envoy,支持Nginx Ingress零成本快速迁移

马斯克整顿西方职场,Twitter员工突然进入“黑色星期五”:办公室关闭,裁员名单确认前不必上班

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
The Chinese Online Slang That Took Over the Internet in 2022使用 PowerFlex 在 Kubernetes 平台上部署 Microsoft SQL Server 大数据集群Kubernetes 缺少的多租户功能,你可以通过这些方式实现别用 Shell 了,这款 SSH 工具绝对惊艳,还支持网页版.....由《隐入尘烟》说到电影《武训传》的随想篇16 张图硬核讲解 Kubernetes 网络Kubernetes是如何实现数据持久化存储的?Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能Kubernetes入门之Pod健康状态监测机制端到端音视频说话人日志网络,一作解读INTERSPEECH 2022论文Kubernetes上千规模Pod最佳实践Kubernetes 集群的关闭与重启The Answer to China’s Energy Woes? Harnessing Virtual Power.英国女王辞世,突然想起了慈禧太后Kubernetes 能否帮助解决自动化挑战? | Linux 中国Go 语言上下文 context 底层原理清华风物丨叮~你有一份校外访问电子资源完整攻略请查收触摸美国 54 收获季节深度书评 | 只有坚持从事科学研究的半生才是值得记录和怀念的优化 Kubernetes 中的 Java 无服务器函数 | Linux 中国当年俄罗斯人为什么会拥抱普京(ZT)10月25日:从采集型人力资源策略,到农耕型人力资源策略After a Blistering Summer, China Braces for a Frigid Winter内资八大|BDO International Tax Intern招聘已开启!熟练使用办公软件者优先考虑如何用 Kubeadm 在 Debian 11 上安装 Kubernetes 集群 | Linux 中国7 款 DevOps 工具管理 Kubernetes字节跳动开源 kube-apiserver 高可用方案 KubeGateway芝加哥艺术学院(三)塞尚(上)没有银弹,只有取舍 - Serverless Kubernetes 的思考与征程(一)NeurIPS 2022 | 重振PointNet++雄风!PointNeXt:改进模型训练和缩放策略审视PointNet++面向 OLTP 场景,火山引擎跑在 Kubernetes 上的数据库有何不同?| Q推荐中国高铁首次出海,支付宝支持给微信QQ好友转账,Meta元宇宙月活不到20万,RNG全员新冠明日迎战,这就是今天的其它大新闻!Kubernetes 即将支持机密计算 | Linux 中国管理Kubernetes资源要注意的5件事!后Kubernetes时代的未来?Wasmer 3.0 发布,可在浏览器外运行 WebAssembly
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。