硬核干货——《中小企业 AI 实战指南》免费下载! 了解详情
写点什么

Kubernetes 1.34 发布,提供了 KYAML 和流量路由控制并改进了可观测性

作者:Mostafa Radwan

  • 2025-10-04
    北京
  • 本文字数:1101 字

    阅读完需:约 4 分钟

大小:572.53K时长:03:15
Kubernetes 1.34发布,提供了KYAML和流量路由控制并改进了可观测性

云原生计算基金会(CNCF)上个月发布了 Kubernetes 1.34 版本,命名为“风与意志”(Of Wind & Will,O’ WaW)。该版本引入了分布式资源分配和 kubelet 与 API 服务器的生产级追踪等特性。

 

1.34 版本的关键亮点之一是引入了增强的集群内流量路由,为网络运营商提供了表达流量应如何路由到服务端点的能力。

 

Kubernetes 1.34 中的 Alpha 特性包括KYAML,这是一种简化的 YAML 子集,旨在减轻 Kubernetes 配置中常见的 YAML 相关问题,如空格敏感性和类型强制错误。它的目的是提高 Kubernetes 清单的可读性和可维护性。

 

在 1.34 版本中,用户可以通过指定 KYAML 作为输出格式来查看资源的清单。例如,使用kubectl get pods -o kyaml来查看默认命名空间中的 pod。

 

另一个进入 Alpha 阶段的特性是内置(built-in)机制,用于管理和通过PodCertificateRequests请求pod的X.509证书。以前,ServiceAccount token 被用来对 pod 进行身份验证以连接到 API 服务器,这缺乏双向 TLS(mutual TLS,mTLS)的支持,并在与需要基于证书进行身份验证的其他系统进行交互时会带来一定挑战。

 

Kubernetes 1.34 为 kubelet 镜像凭证提供者带来了ServiceAccount token的 Beta 支持。这一增强的安全特性使用户能够通过使用短期 token,避免在 Kubernetes secrets 中存储用于从私有仓库拉取镜像所需的凭证。

 

通过使用短期 token 并减少在 Kubernetes secrets 密钥中存储凭证的需求,这一 Beta 特性加强了集群安全性并简化了私有仓库的认证。

 

kubelet 的生产级追踪功能在 1.34 版本中升级为稳定状态。这一功能通过使用OpenTelemetry来检测 kubelet 的关键操作,为运营商提供了更多可见性,以便更快地发现延迟和错误。类似的追踪能力也已添加到了API服务器,为控制平面和节点的事件提供端到端的可见性。

 

此外,有序命名空间删除在 1.34 版本中升级为稳定或普遍可用,确保在删除资源时遵循逻辑和安全依赖关系。

 

以前,在命名空间中资源的非确定性删除增加了漏洞和可靠性风险,例如CVE-2024-7598,其中网络策略可能会在 pod 之前被删除,这会导致在短暂的时间内,pod 仍在运行但网络策略未被执行。这可能允许被破坏的 pod 绕过网络策略强制执行的网络限制。

 

根据发布说明,Kubernetes 1.34 版本包含 58 项增强功能,其中 13 项进入 Alpha 状态,22 项升级到 Beta 状态,23 项成为普遍可用或稳定状态,还有一些弃用的特性。

 

有关 Kubernetes 1.34 版本的详细信息,用户可以参考官方发布说明文档,以全面了解的增强功能和弃用情况,或观看 CNCF webinar 的发布团队录像

 

下一个版本是 1.35,预计将在 2025 年 12 月发布,这将是本年度的最后一个版本。

 

原文链接:

 Kubernetes 1.34 Released with KYAML, Traffic Routing Controls, and Improved Observability

2025-10-04 19:521

评论

发布
暂无评论

oppoJava面试题,开课吧高级架构师10期咋样,正式加入字节跳动

Java 程序员 后端

springboot教学视频,mysql破解版百度云,微盟Java笔试题

Java 程序员 后端

SpringBoot,黑马java视频教程,绝对干货

Java 程序员 后端

springcloud教程入门,极客时间kafka,4年小Java的心路历程

Java 程序员 后端

springcloud入门,动力节点与尚学堂,月薪30K

Java 程序员 后端

MyBatis整体架构分析:牛客网字节跳动面试,你连原理都还没弄明白

Java 程序员 后端

mybatis面试题及答案,尚硅谷java入门,专属于Java程序员的学习福音

Java 程序员 后端

MySQL+Tomcat+JVM,看完还怕面试官,阿里程序员的Java之路

Java 程序员 后端

RocketMQ避坑指南,java入门教程全套,实战篇

Java 程序员 后端

RPC的通信Netty的底层是Nio,在一家公司干多长时间跳槽才合适

Java 程序员 后端

springboot思维导图,尚学堂java300集,从头到尾,都是精华

Java 程序员 后端

mysql数据库优化面试,孙鑫java视频教程百度网盘,程序员必学

Java 程序员 后端

netty框架教程,mysql数据库教程视频指导版,HTTPS面试常问全解析

Java 程序员 后端

rocketmq原理解析,尚硅谷深圳校区,万分膜拜!

Java 程序员 后端

springmvc原理图解,尚硅谷ajax源码,Redis宕机数据丢失解决方案

Java 程序员 后端

mysql基础教程视频,牛客网中级项目异步队列,这操作真香

Java 程序员 后端

mysql的面试题及答案,尚硅谷与达内哪家好,Java虚拟机学习集锦是我攒来的

Java 程序员 后端

netty源码剖析与实战百度云,牛客网搜题软件,字节跳动高级Java开发面试

Java 程序员 后端

mybatis总结,java思想编程百度网盘,Java开发工程师常见面试题

Java 程序员 后端

Redis缓存:尚硅谷springboot百度云,Java中高级面试题总结

Java 程序员 后端

MySQL优化原理分析及优化方案总结,Java入门

Java 程序员 后端

netty实战pdf,拉钩教育java就业集训班,Java开发热门前沿知识

Java 程序员 后端

springcloud百度网盘,牛客网面试题,Java面试高频知识点

Java 程序员 后端

MyBatis整体架构分析:腾讯笔试牛客,阿里程序员的Java之路

Java 程序员 后端

Redis灵魂14问,Java编程从入门到实践

Java 程序员 后端

RocketMQ生产部署架构设计,Java面试超详细知识点

Java 程序员 后端

springcloud架构源码,慕课网极客学院,总结到位

Java 程序员 后端

Mycat和Mysql搭建高可用企业数据库集群,程序员35岁真的是分水岭吗

Java 程序员 后端

netty架构图,linux教程视频,缓存+一致性哈希+分布式面试题

Java 程序员 后端

Nginx如何支持HTTPS,“重金求来”Alibaba技术官并发编程笔记

Java 程序员 后端

springboot实战项目源码,java算法视频百度云盘,阿里P8亲自讲解

Java 程序员 后端

Kubernetes 1.34发布,提供了KYAML和流量路由控制并改进了可观测性_架构_InfoQ精选文章