Kubernetes 1.17 — necə yenilənməli və bütün error büdcəsini sərf etməməli

Kubernetes 1.17 — necə yenilənməli və bütün error büdcəsini sərf etməməli

9 dekabr tarixində Kubernetes-in növbəti versiyası — 1.17 buraxıldı. Onun devizi — "Sabitlik", bir çox xüsusiyyət GA statusunu qazandı, bir qədər köhnəlmiş xüsusiyyətlər isə silindi...

Və, hər zamanki kimi, sevdiyimiz Action Required bölməsi CHANGELOG-1.17.md diqqət tələb edir.

Əllərimizlə çalışaq...

Diqqət, Storage !

1.17 versiyasında kubelet-in onlayn yenilənməsi dəstəklənmir, çünki block volumes üçün yol dəyişdi. Düğüm yenilənmədən əvvəl, bütün pod-ları aşağıdakı əmr ilə köçürmək lazımdır kubectl drain.

Flaklar və qapılar...

Changelog-da adətən, belə bir flag və ya feature gate-in silindiyi və ya əlavə edildiyi bildirilir, lakin niyə isə heç vaxt bu dəyişikliyin baş verdiyi tətbiq qeyd edilmir...

  • Silinmiş flag --include-uninitializedkubectl;
  • Xüsusiyyət qapılarının icazə verdiyi funksionallıq GCERegionalPersistentDisk, EnableAggregatedDiscoveryTimeoutPersistentLocalVolumes, indi həmişə istifadə olunur və onu deaktiv etmək mümkün deyil. Bu seçimlər mümkün olan açarların içərisindən silinmişdir api-servercontroller-manager;
  • Servislər üçün IP ünvanları artıq standart olaraq təyin edilmir. Onu başlatma zamanı flag ilə göstərmək lazımdır --service-cluster-ip-range API server və controller-manager.

kubeadm

  • Kubeadm, kubelet-in sertifikatlarını avtomatik yeniləmək üçün konfiqurasiya etməyi öyrəndi, bu, hətta ilk masterda da, bu əmr yerinə yetirildikdə kubeadm init. Yan təsir olaraq, kubelet-in ilkin konfiqurasiya faylının olması tələbi ortaya çıxdı bootstrap-kubelet.conf yerinə kubelet.conf icra zamanı kubeadm init;
  • API-yə icazə rejimləri əlavə edilərkən server kubeadm artıq Node, RBAC statik pod manifestinə rejimlər daxil etməyi dayandırdı, tam konfiqurasiyanı dəyişməyə imkan tanıdı.

RBAC

Daxili klaster rolları silinmişdir system:csi-external-provisionersystem:csi-external-attacher.

Deprecated...

Bir sıra xüsusiyyətlərin köhnəldiyi elan olundu, lakin hələ də dəstəklənir. Lakin, ContainerStorageInterface-ə keçid prosesini xüsusilə vurğulamaq istərdim. Öz (idarə olunmayan) klasterlərini AWS və GCE-də keçirən administratorlar, daimi həcmdə CSI Driver istifadə etməyə keçid planlaşdırmalıdır — Kubernetes-in daxili sürücüləri yerinə. Bunun üçün onlara CSIMigration proseduru kömək etməlidir — addım-addım bələdçinin gəlməsini gözləyirik. Daimi disklərə qoşulan digər provayderlərdən istifadə edən administratorlar isə müddətsiz axtarışa çıxmalı və sənədləri oxumalıdır: 1.21 versiyasında bütün daxili sürücülərin tamamilə silinməsi vəd olunur.

Mənbə: habr.com

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster