NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

Kubernetes 1.12 带来卷快照、TLS 改进等

  • 2018-10-10
  • 本文字数:1123 字

    阅读完需:约 4 分钟

原生云社区基金会(CNFC)宣布了Kubernetes 1.12。这个版本带来了快照和卷还原、TLS 改进、 Pod 横向自动扩展器(HPA)、拓扑感知的资源动态配置高级审计容器存储接口(CSI)插件的拓扑支持等等。

TLS on Kubernetes 得到了一些改进,例如 Kubelet TLS Bootstrap ,它已经逐步发展为正式版本,使 Kubelet 能够将自己引导到 TLS 安全的集群中。现在,Kubelet 可以生成私钥和 CSR(证书签名请求),以便提交给集群级的证书签名流程。此外, Kubelet 服务器证书引导和轮换进入 Beta 阶段。这个特性引入了一个在本地生成密钥的过程,然后把 CSR 发送给集群 API 服务器,以获得由集群的根证书颁发机构签名的关联证书。

Pod 横向自动扩展器(HPA)是作为 Kubernetes API 资源和控制器实现的一项特性,按照设计,它会根据观察到的 CPU 利用率自动缩放复制控制器、部署或复制集的 Pod 数量。HPA 算法得到了改进,使系统对于有些峰值的响应更快。此外,对自定义指标的支持也进行了改进。

Kubernetes 1.12 引入了拓扑感知的动态资源配置 Beta 版,旨在改善有状态工作负载的区域集群体验。这意味着,Kubernetes 现在可以推定计算引擎持久磁盘(PD)区域PD 的固有区域限制,并在最适合运行pod 的区域配置这些限制。另外,拓扑新增了容器存储接口(CSI)插件,旨在使第三方开发人员更容易编写和部署卷插件,暴露Kubernetes 中的新存储系统。

Kubernetes 的审计日志发展成正式版本。Kubernetes 审计提供了一组相关记录,其中记录了由单个用户、管理员或其他组件引起的影响系统的活动序列。现在,从1.8.3 版开始,所有谷歌Kubernetes 引擎(GKE)集群都启用了日志,使GKE 用户可以通过集成Stackdriver云审计日志对集群收到的请求进行检查。了解更多关于GKE 审计日志的信息,请点击这里

Kubernetes 1.12 引入的另外一个特性是卷快照和还原。这个 Alpha 特性使开发人员能够使用 Kubernetes API 创建 / 删除卷快照以及从快照创建新的卷。此外,开发人员可以用一种集群无关的方式加入快照操作。

其他特性包括:

  • RuntimeClass:新增的集群级资源,把容器运行时属性暴露在控制面板上(Alpha);

  • 可配置的 pod 进程命名空间共享:该特性使用户可以在 pod 中配置容器,通过在 PodSpec(beta)中设置一个选项来共用一个 PID 命名空间(Beta);

  • TaintNodesByCondition :用户现在可以使用 taint 表示阻塞调度的节点条件了(Beta);

  • 通过 KMS 静态加密:新增多个加密提供程序,包括 Google Cloud KMS、Azure Key Vault、AWS KMS 和 Hashicorp Vault(Beta)。

GitHub 上提供了 Kubernetes 1.12 的下载。想要开始使用Kubernetes,可以查阅这些交互式教程

查看英文原文: Kubernetes 1.12 Brings Volume Snapshots, TLS Improvements, and More

2018-10-10 18:231142
用户头像

发布了 1008 篇内容, 共 374.7 次阅读, 收获喜欢 341 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

10.1微服务:服务本身的设计,维护及治理

张荣召

【Java基础】-- isAssignableFrom的用法详细解析

秦怀杂货店

Java 关键字

架构师训练营 1 期第 10 周:模块分解 - 作业

piercebn

极客大学架构师训练营

Mybatis【3】-- Mybatis使用工具类读取配置文件以及从属性读取DB信息

秦怀杂货店

Java 数据库 mybatis

第十周总结

睁眼看世界

极客大学架构师训练营

最佳的思维导图生成工具——markmap 使用教程

白色蜗牛

Java 程序员 职场 实用工具

架构师训练营第10周课后练习

薛凯

Mybatis【2.2】-- Mybatis关于创建SqlSession源码分析的几点疑问?

秦怀杂货店

Java 数据库 mybatis

10.7作业

张荣召

10.2微服务:落地实践的策略与思路

张荣召

架构师训练营第十周学习总结

Gosling

极客大学架构师训练营

Linux IO模式及 select、poll、epoll详解(含部分实例源码)

linux大本营

c++ Linux 后台开发 异步IO epoll

区块链创新中国价值链

CECBC

区块链

C语言常用错误代码释义大全,让你编译运行报错不是烦恼

ShenDu_Linux

编译原理 常见错误

Mybatis【2.3】-- Mybatis一定要使用commit才能成功修改数据么?

秦怀杂货店

Java 数据库 mybatis

架构师训练营-week10

睁眼看世界

极客大学架构师训练营

架构师训练营3期第一周学习总结

简简单单

年轻人,学好Nginx,走遍天下都不怕

程序员小灰

c++ nginx Linux 服务器 架构师

10.5软件组件设计原则

张荣召

架构师Week6作业

lggl

作业

学习总结--week10

张荣召

接口测试--接口文档规范

测试人生路

接口文档

10.4领域驱动设计DDD

张荣召

Mybatis【4】-- 关于Mybatis别名定义

秦怀杂货店

Java mybatis

JDBC【4】-- SPI底层原理解析

秦怀杂货店

Java 源码 spi

内推阿里,朋友说让我学会这46道面试题,我不信,现在我后悔了

小Q

Java 学习 编程 架构 面试

美团Java面试一轮游,太激烈了,问啥啥不会,我该怎么办?

比伯

Java 编程 架构 面试 计算机

架构师训练营第 10 周作业

netspecial

极客大学架构师训练营

10.3微服务网关的技术架构

张荣召

食堂就餐卡系统 UML 设计

心晴雨亦晴(~o~)

极客大学架构师训练营

码了2000多行代码就是为了讲清楚TLS握手流程

Gopher指北

https 后端 Go 语言

Kubernetes 1.12带来卷快照、TLS改进等_服务革新_Diogo Carleto_InfoQ精选文章