写点什么

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持

作者:Aditya Kulkarni

  • 2024-10-16
    北京
  • 本文字数:1148 字

    阅读完需:约 4 分钟

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持

Kubernetes 项目最近宣发了代号“Elli”的 1.31 版本,该版本中集成了 45 项增强功能,其中 11 项为稳定版,22 项为 Beta 版,还有 12 项新引入的 Alpha 版功能。本次发布中的主要功能包括利用 AppArmor 增强容器安全性、提高负载均衡器的可靠性、对 PersistentVolume 阶段转换的见解,以及对 OCI 镜像卷的支持。


Kubernetes 发布通信团队中的 Matteo Bianchi、Edith (Edi) Puclla、Rashan Smith 和 Yiğit Demirbaş 在一篇博文中宣布了这一消息。Kubernetes v1.31 是该项目在十周年纪念日后的首个版本发布。


在这次发布的稳定版功能中,Kubernetes 现已完全支持 AppArmor 以提高容器安全性。工程师们可使用容器的 securityContextappArmorProfile.type 字段进行配置,建议从 v1.30 版本中使用的注解迁移到这个新字段。


Kubernetes v1.31 现还为负载均衡器的入口连接提供了稳定且改进的可靠性,最大限度地减少了节点终止时的流量下降。该功能需要将 kube-proxy 用作默认服务代理并有一个支持连接排空的负载均衡器,因为该功能在 v1.30 后已默认启用,所以也就不需要其他的配置了。


这次的新版本还引入了跟踪 PersistentVolume 阶段转换时间的新功能,这是通过在 PersistentVolumeStatus 中添加 lastTransitionTime 字段实现的,这个字段记录了 PersistentVolume 每次变更阶段时的时间戳(比如从 Pending 转换成 Bound)。这种信息对测量 PersistentVolume 可供使用的时间非常有价值,可用于监控和提高供应速度。此外,该功能还提供了宝贵的数据,可用于设置 Kubernetes 中存储调配相关的指标和服务等级目标(SLO)。


另一项 Alpha 版的功能是支持与开放容器倡议(OCI)兼容的镜像卷。Kubernetes v1.31 引入了一项实验性功能,允许在 POD 中直接使用 OCI 镜像作为卷,从而让访问容器化数据和模型更加轻松,有助于 AI/ML 工作流程。


云原生技术社区对这项功能分外激动。Kubernetes 子论坛的用户也关注到了 这则公告,一位 Reddit 的用户表示,这项功能“非常酷炫”,并在同一讨论帖中解释了将模型作为镜像的优势所在。Defense Unicors(一个 Medium 网站的发帖团队) 中的 AI 与 Kubernetes 专家们也对使用 OCI 镜像管理和共享 AI 模型表示了欢迎,这种方式会让流程更加顺畅,和其他工具也更加集成。


同样进入到 Beta 版本的功能还有 nftables API,这是 iptables API 的升级版,其性能和可扩展性都有所提高。值得关注的是,nftable 代理模式在处理服务端点变化和数据包方面的效率要比 iptable 高,尤其是在拥有大量服务的集群的情况中。


关于更多详情,用户可加入 Slack 或 Discord 上的 Kubernetes 社区,或者是在 Stack Overflow 上发布问题。Kubernetes v1.31 可于其官网或 GitHub 中下载。


查看英文原文:

https://www.infoq.com/news/2024/09/kubernetes-elli-released/

2024-10-16 09:064215

评论

发布
暂无评论
发现更多内容

媒体的经营 02 | 媒体/内容行业的主要变现方式

邓瑞恒Ryan

创业 投资 商业

人生一大误区:做到80%就不错了

池建强

个人成长 自我管理

Gary的唠叨(二):先算是非,后算得失

小盖

Gary的唠叨 感悟

如何高效开会

熊斌

效率 效率工具

网站是什么?

insight

网站

学会打破确定性思维,才能做得更好

松花皮蛋me

高效工作 10X工作法 精益开发

对开发人员有用的定律、理论、原则和模式

松花皮蛋me

Java 设计模式

死磕Java并发(5):线程详解,Java开发这么久,这些线程的基础知识你确定都会了?

Seven七哥

Java Java并发 线程

稀缺:我们为什么会陷入贫穷与忙碌

insight

读书笔记

npm version 使用详解

Leo

大前端 npm 语义化 版本控制

3000字长文教你大数据该怎么学!

老蒙

Java 大数据 spark 学习 开源

这一战,必战,若一去不返,便一去不返

霍太稳@极客邦科技

创业 项目管理 团队建设 InfoQ

夏天将来,愿我们有足够的知识继续前进

Amon Lee

JCJC错别字检测JS接口新增CORS跨域支持

田春峰-JCJC错别字检测

您到底要说什么?

水色

网络编程方法

Ya

方法论 网络编程 socket

怎么写出bug的

三爻

【奖项公布】致内测用户——亲爱的1号创作者们~

InfoQ写作社区官方

写作平台 1号创作者 奖品 热门活动

【获奖名单公示】作为一名技术人,我为什么要写作?

InfoQ写作社区官方

程序员 写作 写作平台 热门活动

深度工作

insight

读书笔记

媒体的经营 03 | 很显然,媒体卖广告是最没有前途的

邓瑞恒Ryan

创业 媒体 商业模式

小技巧:ssh -D 让终端访问或下载快一点

肖飞码字

Linux Shell

程序员陪娃漫画系列——夜宵

孙苏勇

程序员 生活 陪伴 漫画

回"疫"录(5):不见面,云拜年

小天同学

疫情 回忆录 现实纪录 纪实

专家的直觉和你的直觉

池建强

书摘 直觉

Java并发编程系列——线程的等待与唤醒

孙苏勇

Java Java并发 并发编程 线程

原创 | DDD与分层

编程道与术

说说疫情下的新常态该怎么应对

CD826

疫情 新常态

我为什么不愿在公众号发文章,却愿在写作平台发

小天同学

微信公众平台 产品 反馈 写作平台

香港上市"失效"、传言申请科创板,聊聊半年亏损52亿的旷视科技 | IPO招股书系列(4)

赵新龙

IPO 旷视科技 上市 招股说明书 科创板

网站架构方法

Ya

架构 方法论 网站 大型软件

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持_后端_InfoQ精选文章