
Am 9. Dezember wurde eine neue Version von Kubernetes â 1.17 â veröffentlicht. Ihr Motto lautet âStabilitĂ€tâ, viele Funktionen haben den GA-Status erhalten, eine Reihe veralteter Funktionen wurde entferntâŠ
Und wie immer unser Lieblingsabschnitt âAction Requiredâ der Datei benötigt Aufmerksamkeit.
Lass uns anpackenâŠ
Achtung, Storage!
Das Aktualisieren von kubelet im laufenden Betrieb in Version 1.17 wird nicht unterstĂŒtzt, da sich der Pfad zu den Blockvolumes geĂ€ndert hat. Vor der Aktualisierung eines Knotens mĂŒssen alle Pods mit dem Befehl evakuiert werden kubectl drain.
Flags und GatesâŠ
Im Changelog wird normalerweise angegeben, dass ein solcher Flag oder Feature Gate entfernt oder hinzugefĂŒgt wurde, aber es wird aus irgendeinem Grund nie die Anwendung erwĂ€hnt, bei der diese Ănderung stattfandâŠ:
- Der Flag wurde entfernt
--include-uninitializedarbeitenkubectl; - Funktionen, die durch Feature Gates erlaubt waren
GCERegionalPersistentDisk,EnableAggregatedDiscoveryTimeoutundPersistente lokale Volumes, wird jetzt immer verwendet und kann nicht deaktiviert werden. Diese Optionen wurden aus den möglichen SchlĂŒsseln entferntapi-serverundcontroller-manager; - Das Netzwerk von IP-Adressen fĂŒr Dienste wird jetzt nicht mehr standardmĂ€Ăig zugewiesen. Es muss mit dem Flag angegeben werden
--service-cluster-ip-rangebeim Starten des API-Servers und des Controller-Managers.
kubeadm
- Kubeadm hat gelernt, die automatische Aktualisierung der Zertifikate fĂŒr kubelet auf allen Knoten des Clusters, einschlieĂlich des ersten Masters, auf dem der Befehl ausgefĂŒhrt wurde, zu konfigurieren
kubeadm init. Ein Nebeneffekt war die Anforderung, eine Datei mit der ursprĂŒnglichen Konfiguration von kubeletbootstrap-kubelet.confanstattkubelet.confwĂ€hrend der AusfĂŒhrungkubeadm init; - Beim HinzufĂŒgen von Authentifizierungsmodi zum API Server fĂŒgt kubeadm die Modi nicht mehr hinzu
Node, RBACin das Manifest des statischen Pods und ermöglicht es, die Konfiguration vollstÀndig zu Àndern.
RBAC
Die integrierten Clusterrollen wurden entfernt system:csi-external-provisioner und system:csi-external-attacher.
VeraltetâŠ
Einige Funktionen wurden als veraltet erklĂ€rt, werden jedoch weiterhin unterstĂŒtzt. Besonders hervorzuheben ist jedoch der Ăbergang zur Nutzung des ContainerStorageInterface. Administratoren, die eigene (nicht verwaltete) Cluster in AWS und GCE eingesetzt haben, sollten den Umstieg auf den Einsatz des CSI Drivers fĂŒr die Arbeit mit persistenten Volumes planen â statt der in Kubernetes integrierten Treiber. Hierbei sollte das Verfahren der CSIMigration helfen â wir erwarten eine Schritt-fĂŒr-Schritt-Anleitung. Administratoren, die andere Anbieter fĂŒr den Anschluss von persistente Festplatten nutzen, sollten nun die Dokumentation suchen und lesen: In Version 1.21 wird versprochen, alle integrierten Treiber endgĂŒltig zu entfernen.
Quelle: habr.com
