Kubernetes 1.17 — kuidas uuendada ja mitte kulutada kogu error budgeti

Kubernetes 1.17 — kuidas uuendada ja mitte kulutada kogu error budgeti

9. detsember ilmus uus versioon Kubernetes - 1.17. Selle moto on 'Stabiilsus', mitmed funktsioonid saavutasid GA staatuse, teatud arv vananenud funktsioone eemaldati...

Ja nagu alati, meie armastatud jaotis 'Action Required' failist CHANGELOG-1.17.md nÔuab tÀhelepanu.

Teeme kÀsitööd...

TĂ€helepanu, Storage!

Kubeleti vahetusversioonide vÀrskendamine 1.17 versioonis ei ole toetatud, kuna muutus teek block volumes'eni. Enne sÔlme vÀrskendamist tuleb kÔik podid eemaldada kÀsuga kubectl drain.

Lipud ja vÀravad...

Changelogis kirjutatakse tavaliselt, et mÔni lipu vÔi feature gate on eemaldatud vÔi lisatud, kuid mingil pÔhjusel ei kirjutata kunagi rakendust, kus see muudatus toimus...

  • Eemaldatud lipp --include-uninitialized on kubectl;
  • Funktsionaalsus, millel olid feature gates GCERegionalPersistentDisk, EnableAggregatedDiscoveryTimeout ja PĂŒsivad Kohalikud Mahutid, nĂŒĂŒd kasutatakse alati ja seda ei saa keelata. Need valikud on eemaldatud vĂ”imalikest vĂ”tmetest api-server ja controller-manager;
  • Teenuste IP-aadresside vĂ”rk ei mÀÀrata nĂŒĂŒd vaikimisi. Selle mÀÀramine tuleb teha lippude abil --service-cluster-ip-range API serveri ja controller-manager'i kĂ€ivitamisel.

kubeadm

  • Kubeadm on Ă”ppinud seadistama aegumatute sertifikaatide automaatset vĂ€rskendamist kubeletis kĂ”ikides klastri sĂ”lmedes, sealhulgas esimesel masteril, kus kĂ€idi kĂ€sku kubeadm init. KĂ”rvalmĂ”juks on nĂ”udmine, et algse kubeleti konfiguratsiooni fail bootstrap-kubelet.conf asemel kubelet.conf peab olema olemas kĂ€itamise ajal. kubeadm init;
  • API-sse autoriseerimisreĆŸiimide lisamisel server kubeadm ei pane enam reĆŸiime Node, RBAC staatiliste podide manifesti, vĂ”imaldades tĂ€ielikult muuta konfiguratsiooni.

RBAC

Eemaldatud on sisseehitatud klastrite rollid system:csi-external-provisioner ja system:csi-external-attacher.

Vananenud...

MĂ”ned funktsioonid on kuulutatud vananenuks, kuid neid toetatakse endiselt. Kuid eriti tahaks mĂ€rkida ĂŒlemineku protsessi ContainerStorageInterface'i kasutamisele. Administraatorid, kes on kasutusele vĂ”tnud oma (mitte haldavad) klastrid AWS-is ja GCE-s, peaksid kavandama ĂŒlemineku CSI draiveri kasutamisele pĂŒsivate mahtude töötamiseks - seniste Kubernetes'isse integreeritud draiverite asemel. Siin peaks aitama CSIMigration protseduur - ootame samm-sammult juhendit. Administratoorid, kes kasutavad muid teenusepakkujaid pĂŒsivate ketaste ĂŒhendamiseks, peavad otsima ja lugema dokumentatsiooni: versioonis 1.21 lubatakse kĂ”ik sisseehitatud draiverid lĂ”plikult eemaldada.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster