2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Kubernetes 1.6 即将到来

  • 2020-03-06
  • 本文字数:1070 字

    阅读完需:约 4 分钟

Kubernetes 1.6 即将到来

去年 12 月份 Kubernetes 1.5 发布,它支持 windows 服务器容器的特点吸引了众多企业、个人开发者的眼球,社区内异常活跃。新的一年到来,我们对 Kubernetes 1.6 满怀期待。根据官方文档显示,1.6 版本-alpha.2 有以下显著修改:


  • 修复 AWS 分配器,只使用有效设备名。

  • [federation][Kubefed]修复 kubefed init 中跟 kubeconfig 路径相关的 bug。

  • 如果启用 fluentd 的话,apiserver 审计日志(/var/log/kube-apiserver-audit.log)可通过它发送。

  • 将 GCE 容器虚拟机更新到 container-vm-v20170214 来定位 CVE-2016-9962。

  • 修复#39202,#41041,和#40941,这几个 issue 之前在使用附加 iSCSI 持久卷删除日志的时候,引起 iSCSI 连接过早关闭,避免使用预先制定的连接。

  • 运行 cluster/kube-up.sh 之前,在 GCE 中,kube-apiserver basic audit log 可通过输出环境变量(ENABLE_APISERVER_BASIC_AUDIT=true)启用。日志会保存到 /var/log/kube-apiserver-audit.log,并且使用和 /var/log/kube-apiserver.log 一样的 logrotate 配置。

  • 在 GCE 上的 kube-up 集群,kube-scheduler 现在可以通过 secured 端口联系 API。

  • 默认 RBAC ClusterRole 和 ClusterRoleBinding 对象会在服务启动时自动添加缺失的权限和主体(其他权限和主体不会修改)为了避免自动更新特定的 role 或者 rolebinding,使用 rbac.authorization.kubernetes.io/autoupdate 进行注释。

  • 将 EnableCRI 默认设置为 true。

  • kubectl edit 现在编辑对象与从 API 中检索的对象完全相同。这允许使用 kube edit 与第三方资源和扩展 API 服务器。由于不再使用执行客户端转换,因此 —output-version 选项不适用于 kubectl-edit。要使用特定的 API 版本进行编辑,请完全限定用于获取对象的资源、版本和组(例如,job.v1.batch/myjob)。

  • 我们将默认的 attach_detach_controller 同步周期更改为 1 分钟,来降低通过云提供商的查询频率,以检查数据卷是否已连接。

  • RBAC v1beta1RoleBinding/ClusterRoleBinding subject 将 apiserver 更改为 apiGroup 以完全限定主体。ServiceAccount 主体默认为 apiGroup“”,用户和组主体默认为 apiGroup“rbac.authorization.k8s.io”。

  • 在 federated configmaps 中添加对 finalizer 的支持(从底层集群中 configmaps),使 DaemonSet 控制器遵守节点 taints 和 pod tolerations。

  • 添加 kubectl create role 命令。

  • 如果 experimentalCriticalPodAnnotation 特性设置为 true,fluentd pod 就不会被 kubelet 逐出。

新特性状态


本文转载自才云 Caicloud 公众号。


原文链接:https://mp.weixin.qq.com/s/-45r00VV1ku30LzybB9clQ


2020-03-06 20:44882

评论

发布
暂无评论
发现更多内容

非暴力拆解:小熊派NB-IoT通信扩展板

华为云开发者联盟

IoT 通信 芯片

Vue-防止重复点击指令

老菜鸟

Vue 指令

加速连接效率 阿里云推出5G消息使能平台MEP

阿里云Edge Plus

Vitalik Buterin: 协作的好坏两面

安比实验室SECBIT

区块链 博弈论 协作

大咖布道丨证券行业规模化敏捷和核心能力演进

华为云开发者联盟

产品 证券 大咖

架构方法周总结第一周作业「架构师训练营第 1 期」

天天向善

学习

食堂就餐卡系统设计

一个节点

极客大学架构师训练营

多方计算——打开区块链应用新场景

CECBC

区块链 大数据

领域模型的定义

Braisdom

Java 领域驱动设计 ObjectiveSql

第一周学习架构方法总结

三板斧

就餐卡系统第一周作业「架构师训练营第 1 期」

天天向善

学习

阿里云发布边缘计算视频上云解决方案 为海量视图处理提供城市级云基础设施

阿里云Edge Plus

边缘计算

云栖大会CDN技术专场:如何构建企业级内容分发加速体验?

阿里云Edge Plus

CDN

UML图

饺子

[Go] 设置各种选项的最佳套路

eddix

设计模式 Go 语言

谈谈力软快速开发平台B/S专业报表工具

Learun

小程序 敏捷开发 开发者工具 报表

食堂就餐卡系统UML设计 - 架构师训练营第1周作业

netspecial

极客大学架构师训练营

云图说 | 通过Helm模板快速部署中间件应用

华为云开发者联盟

容器 k8s

聚焦2020云栖大会 边缘计算专场畅谈技术应用创新

阿里云Edge Plus

微服务 API 网关kong的爬坑之路

夏目

微服务 kong

Servlet 知识点

陈靓-哲露

整合Micrometer与Prometheus & ElasticSearch

李欢颜

简直人生外挂,直接涨薪20K,跪谢这份性能调优实战指南

小Q

Java MySQL 架构 JVM 性能调优

非传统的“易观”,和他的技术驱动之路

易观大数据

程序员写个人技术博客的价值与意义

Java架构师迁哥

第一周学习总结

饺子

第一周作业

Geek_4c1353

极客大学架构师训练营

架构师训练营01周 -- 命题作业

骏马

极客大学架构师训练营

第一周总结

一个节点

极客大学架构师训练营

架构师技术栈

elfkingw

抓住这些BUG程序员进大厂也就这回事,工作后2到3年进大厂操作指南

Java架构师迁哥

Kubernetes 1.6 即将到来_行业深度_才云科技_InfoQ精选文章