2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Kubernetes 1.34 发布,提供了 KYAML 和流量路由控制并改进了可观测性

作者:Mostafa Radwan

  • 2025-10-04
    北京
  • 本文字数:1101 字

    阅读完需:约 4 分钟

大小:572.53K时长:03:15
Kubernetes 1.34发布,提供了KYAML和流量路由控制并改进了可观测性

云原生计算基金会(CNCF)上个月发布了 Kubernetes 1.34 版本,命名为“风与意志”(Of Wind & Will,O’ WaW)。该版本引入了分布式资源分配和 kubelet 与 API 服务器的生产级追踪等特性。

 

1.34 版本的关键亮点之一是引入了增强的集群内流量路由,为网络运营商提供了表达流量应如何路由到服务端点的能力。

 

Kubernetes 1.34 中的 Alpha 特性包括KYAML,这是一种简化的 YAML 子集,旨在减轻 Kubernetes 配置中常见的 YAML 相关问题,如空格敏感性和类型强制错误。它的目的是提高 Kubernetes 清单的可读性和可维护性。

 

在 1.34 版本中,用户可以通过指定 KYAML 作为输出格式来查看资源的清单。例如,使用kubectl get pods -o kyaml来查看默认命名空间中的 pod。

 

另一个进入 Alpha 阶段的特性是内置(built-in)机制,用于管理和通过PodCertificateRequests请求pod的X.509证书。以前,ServiceAccount token 被用来对 pod 进行身份验证以连接到 API 服务器,这缺乏双向 TLS(mutual TLS,mTLS)的支持,并在与需要基于证书进行身份验证的其他系统进行交互时会带来一定挑战。

 

Kubernetes 1.34 为 kubelet 镜像凭证提供者带来了ServiceAccount token的 Beta 支持。这一增强的安全特性使用户能够通过使用短期 token,避免在 Kubernetes secrets 中存储用于从私有仓库拉取镜像所需的凭证。

 

通过使用短期 token 并减少在 Kubernetes secrets 密钥中存储凭证的需求,这一 Beta 特性加强了集群安全性并简化了私有仓库的认证。

 

kubelet 的生产级追踪功能在 1.34 版本中升级为稳定状态。这一功能通过使用OpenTelemetry来检测 kubelet 的关键操作,为运营商提供了更多可见性,以便更快地发现延迟和错误。类似的追踪能力也已添加到了API服务器,为控制平面和节点的事件提供端到端的可见性。

 

此外,有序命名空间删除在 1.34 版本中升级为稳定或普遍可用,确保在删除资源时遵循逻辑和安全依赖关系。

 

以前,在命名空间中资源的非确定性删除增加了漏洞和可靠性风险,例如CVE-2024-7598,其中网络策略可能会在 pod 之前被删除,这会导致在短暂的时间内,pod 仍在运行但网络策略未被执行。这可能允许被破坏的 pod 绕过网络策略强制执行的网络限制。

 

根据发布说明,Kubernetes 1.34 版本包含 58 项增强功能,其中 13 项进入 Alpha 状态,22 项升级到 Beta 状态,23 项成为普遍可用或稳定状态,还有一些弃用的特性。

 

有关 Kubernetes 1.34 版本的详细信息,用户可以参考官方发布说明文档,以全面了解的增强功能和弃用情况,或观看 CNCF webinar 的发布团队录像

 

下一个版本是 1.35,预计将在 2025 年 12 月发布,这将是本年度的最后一个版本。

 

原文链接:

 Kubernetes 1.34 Released with KYAML, Traffic Routing Controls, and Improved Observability

2025-10-04 19:5211259

评论

发布
暂无评论

JavaScript 中的执行上下文和执行栈 的理解

程序员海军

JavaScript 大前端 上下文 执行栈

如何从零搭建技术团队

石云升

团队建设 28天写作 职场经验 管理经验 4月日更

区块链国富论——财富不是物,而是全球信用共识

CECBC

黄金交易

一篇文章带你彻底了解MySQL各种约束

若尘

MySQL 数据库 约束 4月日更

Prometheus官方文档Querying[三]function

卓丁

Linux rm 命令

一个大红包

4月日更

我一怒之下写了个抄袭举报工具!只因一觉醒来我的文章被多个平台抄袭!

1_bit

Python selenium 签约计划 文本分析 文章查重

【签约计划】调查采访能力考核成绩公布

InfoQ写作社区官方

签约计划 热门活动

园区网的网关部署在接入层还是汇聚层 面试官与求职者之间谈话

艺博东

网关 交换机 网络配置

从运营、产品和技术,多角度思考电商的营销体系建设

邴越

电商营销 优惠券

线程池的引入和实践案例分享

小诚信驿站

线程池 线程池工作原理

和面试官简单聊聊 Elasticsearch

escray

elasticsearch elastic 4月日更 技术编辑能力考核

自己挖的坑,自己填|靠谱点评

无量靠谱

推荐18个 Vue常用组件库

程序员海军

Vue 组件库

这些相见恨晚的命令行工具,你用过几个?

wangkx

bash Linux Tool

一文带你了解如何排查内存泄漏导致的页面卡顿现象

零一

chrome 大前端 浏览器 内存泄露 问题处理

ffmpeg完美实现解封装操作!

txp

音视频

自古彭城列九州 龙争虎斗几千秋|靠谱点评

无量靠谱

uni-app跨端开发H5、小程序、IOS、Android(八):理解uni-app生命周期

程序员潘Sir

小程序 uni-app ios android H5

Java检查异常、非检查异常、运行时异常、非运行时异常的区别

Sakura

4月日更

面向小白使用Git 的手册

程序员海军

git

干货版“测试小品”欢乐场景

清菡软件测试

自动化测试

机器学习水水笔记之——世界是积木吗?

Nydia

签约计划

声网 Agora 初体验

若尘

声网 Agora

阿里P8架构师分享私用Java学习资料(含视频和项目源码以及面试题)

北游学Java

Java 数据库 分布式 微服务

100万级车辆数据监控的hadoop大数据架构探索与实践

程序员潘Sir

大数据 flink hadoop 分布式 车联网

聪明人的训练(十一)

Changing Lin

4月日更

从零开始带你打开批处理大门

xiezhr

doc 批处理 cmd

【音视频】手把手带你实现超实用实时音视频工具

轻口味

android 音视频 WebRTC 移动端 OpenGL ES

移动端混合开发选型方案分析

花花

移动开发 移动端 签约计划

如何高效率的工作

程序员海军

工作效率 提升效率

Kubernetes 1.34发布,提供了KYAML和流量路由控制并改进了可观测性_架构_InfoQ精选文章