写点什么

Kubernetes 1.24 发布,支持网络策略状态、上下文日志记录和子资源

  • 2022-11-14
    北京
  • 本文字数:1093 字

    阅读完需:约 4 分钟

Kubernetes 1.24发布,支持网络策略状态、上下文日志记录和子资源

云原生计算基金会(CNCF)于 5 月发布了代号为 Stargazer 的Kubernetes 1.24。该版本的新特性有网络策略状态、上下文日志记录和签名发布工件等,正式或稳定特性有 PodOverhead、CSI 卷扩展和 CSR 持续时间,Beta 特性有 OpenAPI v3、gRPC 探针、卷填充器等,弃用特性有 DynamicKubeletConfig 等。此外,1.24 版本移除了dockershim

 

在这个新版本中,kubectl(运行集群命令的命令行工具)包含了一个新的 subresource 标识,可用于获取和更新子资源。使用这个新的子命令更新子资源比使用 curl 命令简单。

 

引入上下文日志记录是为了使日志输出更加有用。该特性使库的调用者可以向其传递日志记录器实例,并使用该实例进行日志记录,而不是全局日志记录器。

 

为了提高供应链安全性,现在可以使用cosign(signstore 的一种用于签名、验证并保护软件的工具)对发布工件相关的容器镜像进行签名和验证。

 

在 1.24 版本中,网络策略中添加了一个状态子资源,用户可以更轻松地排除与网络相关的问题,因为不同的CNI实现了不同的网络策略。

 

在 1.24 版本中,OpenAPI v3支持进入 Beta 阶段,并且默认开启。该特性允许 kube-apiserver(该服务器验证和配置 API 对象的数据,包括 pod、服务等)提供 OpenAPI v3 格式的对象。

 

此外,在 Beta 版本中,对于 LoadBalancer 类型的服务,混合协议默认启用,LoadBalancer 类型的服务可以在同一端口上提供不同的协议,如 TCP 和 UDP。

 

节点优雅关闭最初在 1.21 版本中引入,现在处于 Beta 测试阶段。该特性可以区分是要终止节点上运行的常规 pod 还是关键 pod,并为停止 pod 提供额外的时间。

 

CSI卷扩展在此版本中成为正式特性,并默认启用。只要底层 CSI驱动程序支持卷扩展,该特性就可以动态调整持久卷的大小。

 

此外,PodOverhead在此版本中变得稳定,并默认启用。该特性使 Kubernetes 在调度容器时可以把容器请求和限制之外的容器基础设施考虑进来。要利用这一特性,需要一个定义开销字段的Runtime类。

 

在 1.24 版本中,存储容量跟踪也成为稳定特性。该特性使 Kubernetes 调度器可以在放置 pod 之前知道节点的关联存储是否有足够的容量。如此一来,它就可以过滤掉没有足够存储空间的节点,减少调度尝试次数。

 

Kubernetes是一个用于部署、扩展和管理应用程序容器的生产级开源编排系统。

 

根据发布说明,Kubernetes 1.24 版本带来了 46 项增强,其中 13 项是新增,13 项是正式可用或变得稳定,15 项是 Beta 版本。此外,有 6 项特性被弃用。

 

CNCF 于 2022 年 5 月 24 日举办了一场网络研讨会,回顾了主要特性并进行了答疑。

 

原文链接:

https://www.infoq.com/news/2022/11/kubernetes-1-24/


相关阅读:

Kubernetes 安全防护终极指南

Kubernetes 的未来:OIDC 要优于 Secret,Ingress 并不合适


2022-11-14 08:004765

评论 1 条评论

发布
用户头像
11月发5月的release note,真是够“新”的,1.25都出了。 https://kubernetes.io/blog/2022/08/23/kubernetes-v1-25-release/
2022-11-14 13:44 · 陕西
回复
没有更多了
发现更多内容

FinClip小程序+Rust(五):用内联SVG实现二维码

Speedoooo

rust 前端框架 小程序容器

Druid 连接池源码阅读 06

石小天

层层剖析一次 HTTP POST 请求事故

vivo互联网技术

HTTP CORS XSS 跨域 waf

FinClip小程序+Rust(四):端到端融合

Speedoooo

rust 前端框架 小程序容器

FFmpeg介绍

Loken

音视频 5月月更

AIRIOT物联网低代码平台如何配置三菱PLC驱动?

AIRIOT

物联网 PLC 驱动配置

ABBYY2022全新版PDF文字识别功能

茶色酒

FinClip小程序+Rust(三):一个加密钱包

Speedoooo

rust 前端框架 小程序容器

稳扎稳打步步为营 英特尔GPU将在消费市场和数据中心全面开花

科技新消息

学Python运维,这知识点你肯定会遇到,【必收藏之】nginx 域名跳转相关配置

梦想橡皮擦

5月月更

CUDA优化之PReLU性能调优

OneFlow

性能优化 cuda PReLU 朴素实现

Linux下玩转nginx系列(五)---nginx实现负载均衡

anyRTC开发者

nginx Linux 负载均衡 音视频

FinClip小程序+Rust(一):夹心饼架构

Speedoooo

rust 前端框架 小程序容器

FinClip小程序+Rust(二):环境搭建

Speedoooo

rust 前端框架 小程序容器

AIrserver2022手机软件无线投屏电脑屏幕

茶色酒

AirServer

FinClip小程序里如何安全使用SVG

Speedoooo

rust SVG 前端框架 小程序容器

一种经典的客户关系管理系统(CRM)订单模型的设计与实现

汪子熙

CRM SAP 客户关系管理系统 5月月更 订单模型

RocketMQ—Producer(五)路由队列选择

IT巅峰技术

架构 RocketMQ java

总结

Geek_36cc7c

druid源码学习六

Nick

jdk JMX Druid

马斯克推崇的柏拉图式元宇宙,PlatoFarm早已验证出答案

股市老人

Qt软件开发_解决中文路径无法识别问题

DS小龙哥

5月月更

Dockerfile 的最佳实践 | Dockerfile 你写的都对么?

xcbeyond

最佳实践 镜像 Dockerfile

Magento 和 WordPress 的区别

海拥(haiyong.site)

WordPress 5月月更

前端常用的站点导航

刘帅强

熊磊:成功移植OpenHarmony到多套开发板,是最开心的事

OpenHarmony开发者

开发板 OpenHarmony

战“码”先锋直播预告丨如何成为一名优秀的OpenHamrony贡献者?

OpenHarmony开发者

OpenHarmony 贡献代码

数据库连接池 -Druid 源码学习(六)

wjchenge

Druid 数据库连接池

Kubernetes下web服务的性能测试三部曲之三:横向扩容

程序员欣宸

Java Kubernetes 5月月更

网站开发进阶(六十八)CSS3媒体查询@media

No Silver Bullet

5月月更 媒体查询 设备自适应 hsl

推荐几个机器学习的好资源

AIWeker

人工智能 深度学习 5月月更

Kubernetes 1.24发布,支持网络策略状态、上下文日志记录和子资源_容器_Mostafa Radwan_InfoQ精选文章