2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Kubernetes 1.34 发布,提供了 KYAML 和流量路由控制并改进了可观测性

作者:Mostafa Radwan

  • 2025-10-04
    北京
  • 本文字数:1101 字

    阅读完需:约 4 分钟

大小:572.53K时长:03:15
Kubernetes 1.34发布,提供了KYAML和流量路由控制并改进了可观测性

云原生计算基金会(CNCF)上个月发布了 Kubernetes 1.34 版本,命名为“风与意志”(Of Wind & Will,O’ WaW)。该版本引入了分布式资源分配和 kubelet 与 API 服务器的生产级追踪等特性。

 

1.34 版本的关键亮点之一是引入了增强的集群内流量路由,为网络运营商提供了表达流量应如何路由到服务端点的能力。

 

Kubernetes 1.34 中的 Alpha 特性包括KYAML,这是一种简化的 YAML 子集,旨在减轻 Kubernetes 配置中常见的 YAML 相关问题,如空格敏感性和类型强制错误。它的目的是提高 Kubernetes 清单的可读性和可维护性。

 

在 1.34 版本中,用户可以通过指定 KYAML 作为输出格式来查看资源的清单。例如,使用kubectl get pods -o kyaml来查看默认命名空间中的 pod。

 

另一个进入 Alpha 阶段的特性是内置(built-in)机制,用于管理和通过PodCertificateRequests请求pod的X.509证书。以前,ServiceAccount token 被用来对 pod 进行身份验证以连接到 API 服务器,这缺乏双向 TLS(mutual TLS,mTLS)的支持,并在与需要基于证书进行身份验证的其他系统进行交互时会带来一定挑战。

 

Kubernetes 1.34 为 kubelet 镜像凭证提供者带来了ServiceAccount token的 Beta 支持。这一增强的安全特性使用户能够通过使用短期 token,避免在 Kubernetes secrets 中存储用于从私有仓库拉取镜像所需的凭证。

 

通过使用短期 token 并减少在 Kubernetes secrets 密钥中存储凭证的需求,这一 Beta 特性加强了集群安全性并简化了私有仓库的认证。

 

kubelet 的生产级追踪功能在 1.34 版本中升级为稳定状态。这一功能通过使用OpenTelemetry来检测 kubelet 的关键操作,为运营商提供了更多可见性,以便更快地发现延迟和错误。类似的追踪能力也已添加到了API服务器,为控制平面和节点的事件提供端到端的可见性。

 

此外,有序命名空间删除在 1.34 版本中升级为稳定或普遍可用,确保在删除资源时遵循逻辑和安全依赖关系。

 

以前,在命名空间中资源的非确定性删除增加了漏洞和可靠性风险,例如CVE-2024-7598,其中网络策略可能会在 pod 之前被删除,这会导致在短暂的时间内,pod 仍在运行但网络策略未被执行。这可能允许被破坏的 pod 绕过网络策略强制执行的网络限制。

 

根据发布说明,Kubernetes 1.34 版本包含 58 项增强功能,其中 13 项进入 Alpha 状态,22 项升级到 Beta 状态,23 项成为普遍可用或稳定状态,还有一些弃用的特性。

 

有关 Kubernetes 1.34 版本的详细信息,用户可以参考官方发布说明文档,以全面了解的增强功能和弃用情况,或观看 CNCF webinar 的发布团队录像

 

下一个版本是 1.35,预计将在 2025 年 12 月发布,这将是本年度的最后一个版本。

 

原文链接:

 Kubernetes 1.34 Released with KYAML, Traffic Routing Controls, and Improved Observability

2025-10-04 19:5211631

评论

发布
暂无评论

Proxyless的多活流量和微服务治理

京东科技开发者

e3d插件下载 Video Copilot Element 3D for Mac 附许可证 支持M1/M2

Rose

海外直播带货,怎样确保网络稳定流畅

Ogcloud

海外直播专线 海外直播 直播专线 海外直播网络 tk直播专线

眼睛糖果滤镜PS插件 Alien Skin Eye Candy 7 附汉化补丁

Rose

【永久激活版】Red Giant Trapcode Suite(红巨人粒子特效套装插件)

Rose

PS插件:卡通人物漫画风格一键生成插件Cartoon Maker - Clone - Photoshop Plugin 汉化版

Rose

React Native在移动端落地实践

智在碧得

跨端开发 移动端跨端 跨端技术 Neact Native 智在碧得

与客户建立联系,成为企业战略决策的引领者

智达方通

全面预算管理 财务管理 客户关系

Raw格式图像ps插件 Adobe Camera Raw for Mac 完美破解版

Rose

DR 5中文版(PS一键磨皮插件(Delicious Retouch)

Rose

A级模拟机架 Arturia Pre TridA mac版

Rose

非常强大的视频编码输出渲染插件 AfterCodecs

Rose

解析淘宝商品详情API返回值中的特殊属性

技术冰糖葫芦

api 网关 API Explorer API 策略 pinduoduo API

关联比赛:  Apache Flink极客挑战赛——Flink TPC-DS性能优化

阿里云天池

解析淘宝商品详情API返回值中的关键属性

代码忍者

工作五年小结 | 面对不确定性快速上升的外部环境,我们该如何寻求突破?

京东科技开发者

AE镜头光晕插件 optical flares mac版 含许可证

Rose

平台工程:它是什么?谁来做?怎么做?

北京好雨科技有限公司

rainbond 平台工程 企业号9月PK榜 kubernetes 云

fcpx视频剪辑:Final Cut Pro for Mac 中文版软件下载

你的猪会飞吗

mac软件下载 Final Cut Pro下载 Final Cut Pro中文版 Final Cut Pro破解版 mac破解软件下载

中文汉化版AE插件:Deep Glow发光特效 for mac

Rose

TikTok直播限流与网络有关系吗?怎么解决?

Ogcloud

海外直播专线 海外直播 tiktok直播专线 海外直播网络 tiktok直播网络

小白学深度学习:知识蒸馏研究综述

阿里云天池

观测云核心技术揭秘:基于时间的半结构化数据模型

观测云

数据结构

MetaLlama大模型

霍格沃兹测试开发学社

智能体进化发展了一年,现在的RPA Agent迭代到什么程度了?

王吉伟频道

RPA 智能体 大语言模型 AI Agent RPA Agent

《有恃无恐》

充实的orzi

#小说 #艺术来源于现实

淘宝店铺所有商品数据接口怎么获取

tbapi

淘宝API接口 淘宝店铺所有商品数据接口

人工智能 | MetaLlama大模型

测试人

人工智能 软件测试

无需推翻既有的建设,这个可观测性产品思路清奇

巴辉特

监控 可观测性 Prometheus 故障定位

Kubernetes 1.34发布,提供了KYAML和流量路由控制并改进了可观测性_架构_InfoQ精选文章