
9. detsember ilmus uus versioon Kubernetes - 1.17. Selle moto on 'Stabiilsus', mitmed funktsioonid saavutasid GA staatuse, teatud arv vananenud funktsioone eemaldati...
Ja nagu alati, meie armastatud jaotis 'Action Required' failist nÔuab tÀhelepanu.
Teeme kÀsitööd...
TĂ€helepanu, Storage!
Kubeleti vahetusversioonide vÀrskendamine 1.17 versioonis ei ole toetatud, kuna muutus teek block volumes'eni. Enne sÔlme vÀrskendamist tuleb kÔik podid eemaldada kÀsuga kubectl drain.
Lipud ja vÀravad...
Changelogis kirjutatakse tavaliselt, et mÔni lipu vÔi feature gate on eemaldatud vÔi lisatud, kuid mingil pÔhjusel ei kirjutata kunagi rakendust, kus see muudatus toimus...
- Eemaldatud lipp
--include-uninitializedonkubectl; - Funktsionaalsus, millel olid feature gates
GCERegionalPersistentDisk,EnableAggregatedDiscoveryTimeoutjaPĂŒsivad Kohalikud Mahutid, nĂŒĂŒd kasutatakse alati ja seda ei saa keelata. Need valikud on eemaldatud vĂ”imalikest vĂ”tmetestapi-serverjacontroller-manager; - Teenuste IP-aadresside vĂ”rk ei mÀÀrata nĂŒĂŒd vaikimisi. Selle mÀÀramine tuleb teha lippude abil
--service-cluster-ip-rangeAPI serveri ja controller-manager'i kÀivitamisel.
kubeadm
- Kubeadm on Ôppinud seadistama aegumatute sertifikaatide automaatset vÀrskendamist kubeletis kÔikides klastri sÔlmedes, sealhulgas esimesel masteril, kus kÀidi kÀsku
kubeadm init. KĂ”rvalmĂ”juks on nĂ”udmine, et algse kubeleti konfiguratsiooni failbootstrap-kubelet.confasemelkubelet.confpeab olema olemas kĂ€itamise ajal.kubeadm init; - API-sse autoriseerimisreĆŸiimide lisamisel server kubeadm ei pane enam reĆŸiime
Node, RBACstaatiliste podide manifesti, vÔimaldades tÀielikult muuta konfiguratsiooni.
RBAC
Eemaldatud on sisseehitatud klastrite rollid system:csi-external-provisioner ja system:csi-external-attacher.
Vananenud...
MĂ”ned funktsioonid on kuulutatud vananenuks, kuid neid toetatakse endiselt. Kuid eriti tahaks mĂ€rkida ĂŒlemineku protsessi ContainerStorageInterface'i kasutamisele. Administraatorid, kes on kasutusele vĂ”tnud oma (mitte haldavad) klastrid AWS-is ja GCE-s, peaksid kavandama ĂŒlemineku CSI draiveri kasutamisele pĂŒsivate mahtude töötamiseks - seniste Kubernetes'isse integreeritud draiverite asemel. Siin peaks aitama CSIMigration protseduur - ootame samm-sammult juhendit. Administratoorid, kes kasutavad muid teenusepakkujaid pĂŒsivate ketaste ĂŒhendamiseks, peavad otsima ja lugema dokumentatsiooni: versioonis 1.21 lubatakse kĂ”ik sisseehitatud draiverid lĂ”plikult eemaldada.
Allikas: habr.com
