2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Google Kubernetes Engine 升级:区域性集群、新控制面板和安全建议

  • 2017-12-27
  • 本文字数:1294 字

    阅读完需:约 4 分钟

Google 已经通过几次更新对它的 Kubernetes Engine (GKE)服务进行了升级。用户现在可以大规模使用 GKE,并且目前除了使用kubectl命令对集群进行控制管理外,它还支持通过一个 Web 端的控制面板云控制台Cloud Console 对集群进行管理。除此之外,GKE 还可以通过使用Google 最佳实践来运行Kubernetes 集群,从而增强了安全性。

在12 月初,Google 宣布GKE 的区域性集群(regional clusters)正处于测试中并且拥有更好的可扩展性。这就意味着,用户现在可以创建一个Kubernetes 集群,它可以有多个master 节点并且具有高可用的控制平面(control plane)。区域性集群的好处是,当升级master 节点以及恢复单个区域出现错误时,可以减少宕机时间。对于GKE 用户来说,新的云控制台可以更好地管理集群、排除故障以及执行各种修复。除此之外,Google 还提供了几种运行Kubernetes 集群的最佳实践。他们建议为各个节点、各个管理员使用尽可能少的特权账户并禁用Kubernetes Web UI (也就是Kubernetes Dashboard)和生产环境中的遗留授权。

图片来源: https://cloudplatform.googleblog.com/2017/12/Manage-Google-Kubernetes-Engine-from-Cloud-Console-dashboard-now-generally-available.html

在 Kubernetes 区域性集群中,master 节点和其他节点分布在三个区域中,每个区域默认会有三个节点。这种 master 节点和其它节点的分布使得有一个区域出现故障时依然能保证集群可用。此外,通过增加每个区域中的节点数量(通过配置 _–num-nodes_ 属性),可以进一步增强集群的可用性和可拓展性。可以从相关文档中找到关于区域性集群特性更详细的信息。

图片来源: https://cloudplatform.googleblog.com/2017/12/with-Google-Kubernetes-Engine-regional-clusters-master-nodes-are-now-highly-available.html

在测试 GKE 区域性集群这一特性期间,这一服务是免费的。最后,在对集群进行配置时,Google 建议:

  • 通过云控制台中的 IAM 来创建服务账户,在将它们与各个节点进行关联之前遵循最少特权原则。
  • 当集群已经启动并运行时,禁用 Kubernetes Web UI,因为它受控于一个拥有高度特权的账户。
  • 禁用遗留授权,那是基于属性的访问控制(ABAC,Attribute-Based Access Control)。在 Kubernetes 1.8 中,ABAC 默认是禁用的。

在 Google Cloud Platform博客中可以找到完整的如何在GKE 中运行Kubernetes 集群的安全性推荐的有关详细内容。

目前三家公有云服务提供商(Google、Amazon、Microsoft)都在通过各自的服务来支持Kubernetes。Amazon 和Microsoft 在各自的平台上都与可用的通用容器配置工具。这两家云服务提供商目前都把精力主要集中于Kubernetes。Microsoft 通过为Kubernetes 使用一个专用的Azure 容器服务(AKS)来对Kubernetes 提供支持,该服务于去年10 月推出,并可以在公开预览版中进行使用。Amazon 在他们最近的re:Invent 大会上也宣布了,他们将通过一项名为Amazon Elastic Container Service 的服务来支持Kubernetes,这项服务目前也在公开预览阶段。

查看英文原文: Google Kubernetes Engine Upgrades: Regional Clusters, New Dashboard and Security Recommendations

2017-12-27 18:002216

评论

发布
暂无评论
发现更多内容

5款能让你快人一步的海外舆情监控平台

沃观Wovision

海外舆情监控 海外舆情 海外舆情监测 海外舆情平台

区块链Web3 系统的开发

北京木奇移动技术有限公司

区块链开发 软件外包公司 web3开发

Playwright为什么老是跑不稳?12个坑踩完我终于懂了!

测试人

软件测试

快手&南大联合发布自适应推理框架HiPO,突破LLM“过度思考”困局

快手技术

技术 算法 大模型

GPT-6 会带来科学革命?奥特曼最新设想:AI CEO、便宜医疗与全新计算机

掘金安东尼

无代码开发实践 | 基于权限管理能力快速开发人力资源管理系统

数睿数据

Java 后端

高校迎新管理系统:基于 smardaten AI + 无代码开发实践

数睿数据

Java 后端

2026年海外舆情监控TOP 5排行榜

沃观Wovision

舆情监测 舆情监测系统 海外舆情监测

数字孪生项目技术栈详解

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

Android渗透测试:Burp证书与Frida环境配置指南

qife122

移动安全 Android逆向

2025年11月最新:AI数据分析工具与ai分析软件的数据可视化平台推荐与分析洞察哪家专业

新消费日报

无代码开发实践|基于业务流能力快速开发市场监管系统,实现投诉处理快速响应

数睿数据

Java 后端

西格电力直供微电网设计①:并网点、隔离点、保护点选址策略

西格电力

微电网 绿电直连 直供微电网 微电网管理系统

信息化项目验收材料大全,软件平台验收文档

金陵老街

股票财务分析系统的主要功能

北京木奇移动技术有限公司

AI技术 软件外包公司 财报分析

低代码开发平台2025年最新排名:从全能平台到垂直专家的全景透视与破局之道

星云低代码中间件

低代码 数字化

MyEMS 开源能源系统:解锁工业、园区、商业的双碳解题思路

开源能源管理系统

开源 能源管理系统

AI 英语学习 App 的开发

北京木奇移动技术有限公司

AI教育 软件外包公司 AI英语

2026年必备5大境外舆情网站盘点

沃观Wovision

舆情监测 海外舆情监测 舆情监测网站 全球舆情监测

1688商品详情API接口技术解析

Datafox(数据狐)

1688API接口 1688API 1688数据采集 1688商品详情API 1688商品详情采集

海外舆情服务流程全解析:从需求对接到报告交付的完整周期

沃观Wovision

海外舆情 海外舆情监测 舆情服务

基于 WebGL 的数字孪生项目开发

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

NocoBase 本周更新汇总:优化及缺陷修复

NocoBase

开源 低代码 无代码 版本更新

MyEMS:不止是开源 EMS,更是企业降本、减碳、合规的 “全能工具包”

开源能源管理系统

开源 能源管理系统

无代码开发实践:基于列表能力快速落地 【项目管理系统】

数睿数据

Java 后端

甩掉 “授权费包袱”!MyEMS:用开源技术让企业能源监控、分析、优化一步到位

开源能源管理系统

开源 能源管理系统

【FAQ】HarmonyOS SDK 闭源开放能力 — Form Kit

HarmonyOS SDK

HarmonyOS NEXT HarmonyOS SDK应用服务

免费实用!这5个境外舆情网站让你快速查询品牌海外声量

沃观Wovision

境外舆情监测 舆情监测网站 境外舆情

1688商品列表API技术文档

Datafox(数据狐)

1688商品列表接口 1688API 1688数据采集 关键词搜索1688列表接口

对比评测Dify vs Coze:谁才是“AI工作流”的终极答案?

测试人

软件测试

smardaten AI + 无代码开发实践:基于自然语言交互快速开发【苏超赛事管理系统】

数睿数据

Java 后端

Google Kubernetes Engine升级:区域性集群、新控制面板和安全建议_Google_Steef-Jan Wiggers_InfoQ精选文章