Kubernetes 1.17 — kuidas uuendada ja mitte kulutada kogu veavood

Kubernetes 1.17 — kuidas uuendada ja mitte kulutada kogu veavood

9. detsembril ilmus uus Kubernetes versioon — 1.17. Selle moto on „Stabiilsus”, mitmed funktsioonid said GA staatuse ja mĂ”ned vananenud funktsioonid eemaldati...

Ja nagu alati, meie lemmik jaotis Action Required failist CHANGELOG-1.17.md nÔuab tÀhelepanu.

Teeme seda kÀsitsi...

TĂ€helepanu, Storage!

Versioonis 1.17 ei toeta kubeleti voolav uuendamine, kuna block volumes'i tee on muutunud. Enne sÔlmede uuendamist tuleb kÔik podid evakueerida kÀsuga kubectl drain.

Lipud ja vÀravad...

Changelogis kirjutatakse tavaliselt, et mÔni lipu vÔi funktsioonivÀrav on eemaldatud vÔi lisatud, kuid mingil pÔhjusel ei öelda kunagi rakendust, millel see muudatus toimus...

  • Eemaldatud lipp --include-uninitialized on kubectl;
  • Funktsionaalsus, mida lubasid funktsioonivĂ€ravad GCERegionalPersistentDisk, EnableAggregatedDiscoveryTimeout ja PĂŒsivad kohalikud mahud, kasutatakse nĂŒĂŒd alati ning seda ei saa keelata. Need valikud on eemaldatud vĂ”imalikest vĂ”tmetest api-server ja controller-manager;
  • Teenuste IP-aadresside vĂ”rk ei mÀÀrata enam vaikimisi. See tuleb mÀÀrata lipuga --service-cluster-ip-range API serveri ja controller-manageri kĂ€ivitamisel.

kubeadm'ile.

  • Kubeadm Ă”ppis seadistama kubeleti automaatset sertifikaatide vĂ€rskendamist kĂ”igis klastrisĂ”lmedes, sealhulgas esimeses meesteris, kus kĂ€idi kĂ€sk kubeadm init. KĂ”rvalmĂ”juks oli nĂ”udmine algkonfiguratsiooni kubeleti faili olemasolu bootstrap-kubelet.conf asetatakse kubelet.conf tĂ€itmise ajal kubeadm init;
  • API autoriseerimisreĆŸiimide lisamisel server kubeadm ei sisenda enam reĆŸiime Node, RBAC staatiliste podide manifesti, vĂ”imaldades tĂ€iesti muuta konfiguratsiooni.

RBAC

Eemaldatud sisseehitatud klastrirajad system:csi-external-provisioner ja system:csi-external-attacher.

Vananenud...

MĂ”ned funktsioonid kuulutati vananenuks, kuid need on endiselt toetatud. Kuid eriti tahaksin mĂ€rkida ĂŒlemineku protsessi ContainerStorageInterface'i kasutamisele. Administratorid, kes on seadistanud oma (mitte hallatud) klastrid AWS-is ja GCE-s, peavad plaanima ĂŒlemineku CSI draiveri kasutamisele pĂŒsivate mahtude haldamiseks — seniste Kubernetes'i sisseehitatud draiverite asemel. Sellega peaks aitama CSIMigration protseduur — ootame samm-sammult juhendi ilmumist. Administratorid, kes kasutavad muid teenuste pakkujaid pĂŒsivate kettarakenduste ĂŒhendamiseks, peaksid hakata otsima ja lugema dokumentatsiooni: versioonis 1.21 lubatakse kĂ”ik sisseehitatud draiverid lĂ”puks eemaldada.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster