Kubernetes 1.16 – kuidas uuendada ja midagi katki ei tee

Kubernetes 1.16 – kuidas uuendada ja midagi katki ei tee

TĂ€na, 18. septembril, ilmub uus Kubernetes versioon — 1.16. Nagu tavaliselt, ootab meid palju tĂ€iustusi ja uusi funktsioone. Kuid soovin juhtida teie tĂ€helepanu faili Action Required jaotistele CHANGELOG-1.16.md. Nendes jaotistes avaldatakse muudatusi, mis vĂ”ivad rikkuda teie rakenduse, klastrihalduse tööriistade toimimist vĂ”i nĂ”uavad muudatusi konfigureerimisfailides.

Ehk siis, nad vajavad kÀsitsi sekkumist...

Alustame kohe muudatusest, mis tÔenÀoliselt puudutab kÔiki, kes on piisavalt kaua Kubernetesega töötanud. Kubernetes API on lÔpetanud vananenud API versioonide toetamise.

Kui keegi ei teadnud vÔi oli unustanud...Ressursi API versioon on mÀÀratud manifestis, vÀlja apiVersion: apps/v1

TĂ€pselt:

Otsitava ressursitĂŒĂŒp
Vana versioon
Millise vastu tuleks vahetada

KÔik ressursid
apps/v1beta1
apps/v1beta2
kubectl apply -f

deployments
daemonset
replicaset
extension/v1beta1
kubectl apply -f

networkpolicies
extensions/v1beta1
networking.k8s.io/v1

podsecuritypolicies
extensions/v1beta1
policy/v1beta1

Soovin samuti juhtida tĂ€helepanu, et objektide tĂŒĂŒbil Ingress on samuti muutunud apiVersion . Tundub, et networking.k8s.io/v1beta1. Vana vÀÀrtus extensions/v1beta1 on endiselt toetatud, kuid on hea pĂ”hjus see versioon samuti manifestides uuendada.

Palju muudatusi erinevates sĂŒsteemi siltides (Node labels), mis on paigaldatud sĂ”lmedele.

Kubelet ei luba enam mÀÀrata juhuslikke silte (varem sai neid mÀÀrata kÀivitusvÔtmete kaudu kubelet --node-labels), on jÀetud ainult see nimekiri lubatud:

kubernetes.io/hostname
kubernetes.io/instance-type
kubernetes.io/os
kubernetes.io/arch

beta.kubernetes.io/instance-type
beta.kubernetes.io/os
beta.kubernetes.io/arch

failure-domain.beta.kubernetes.io/zone
failure-domain.beta.kubernetes.io/region

failure-domain.kubernetes.io/zone
failure-domain.kubernetes.io/region

[*.]kubelet.kubernetes.io/*
[*.]node.kubernetes.io/*

MÀrgid beta.kubernetes.io/metadata-proxy-ready, beta.kubernetes.io/metadata-proxy-ready ja beta.kubernetes.io/kube-proxy-ds-ready ei lisata enam uutele sÔlmedele ning erinevad tÀiendavad komponendid on hakanud kasutama natuke teisi silte node selectorina:

Komponent
Vana silt
Aktuaalne silt

kube-proxy
beta.kubernetes.io/kube-proxy-ds-ready
node.kubernetes.io/kube-proxy-ds-ready

ip-mask-agent
beta.kubernetes.io/masq-agent-ds-ready
node.kubernetes.io/masq-agent-ds-ready

metadata-proxy
beta.kubernetes.io/metadata-proxy-ready
cloud.google.com/metadata-proxy-ready

Kubeadm kustutab nĂŒĂŒd endaga kaasa kubeleti algse seadistuse faili bootstrap-kubelet.conf. Kui teie tööriistad pöördusid selle faili poole, siis vahetage selle kasutamiseks kubelet.conf, kus hoitakse aktuaalseid ligipÀÀsu seadeid.

Cadvisor ei edasta enam mÔÔdikuid pod_name ja container_name, kui olete neid kasutanud Prometheuses, minge ĂŒle mÔÔdikutele pod ja : konteiner, mis on osa pod'ist ja töötab ĂŒhel töötaja-sĂ”lmest. vastavalt.

KÀskude vÔtmed on eemaldatud:

Komponent
Eemaldatud vÔtme

hyperkube
—make-symlink

kube-proxy
—resource-container

Scheduler hakkas kasutama v1beta1 Event API versiooni. Kui kasutate kolmandate osapoolte tööriistu Event API-ga suhtlemiseks, vahetage ĂŒle uuemale versioonile.

Veidi huumorit. Rilis 1.16 ettevalmistamisel tehti jÀrgmised muudatused:

  • eemaldati annotatsioon scheduler.alpha.kubernetes.io/critical-pod versioonis v1.16.0-alpha.1
  • tagasi taastatud annotatsioon scheduler.alpha.kubernetes.io/critical-pod versioonis v1.16.0-alpha.2
  • eemaldati annotatsioon scheduler.alpha.kubernetes.io/critical-pod versioonis v1.16.0-beta.1

Kasutage vÀli spec.priorityClassName pod'i tÀhtsuse mÀÀramiseks.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster