Kubernetes 1.24, isoleeritud konteinerite klastrihaldussüsteemi väljaanne

Saadaval on Kubernetes konteinerite orkestreerimise platvormi versioon 1.24, mis võimaldab hallata isoleeritud konteinerite klastreid kui ühtset tervikut ning pakub mehhanisme konteinerite rakenduste juurutamiseks, hooldamiseks ja skaleerimiseks. Projekt loodi algselt Google'i poolt, kuid viidi seejärel üle sõltumatule platvormile, mida korraldab Linux Foundation. Platvorm positsioneeritakse arendatavuse kogukonna universaalse lahendusena, mis ei ole seotud üksikute süsteemidega ja suudab töötada igasuguste rakendustega igasugustes pilvelahendustes. Kubernetes'i kood on kirjutatud Go keeles ja see levitatakse Apache 2.0 litsentsi alusel.

Saadaval on infrastruktuuri juurutamise ja haldamise funktsioonid, nagu DNS-i haldamine, koormuse tasakaalustamine, konteinerite jaotamine klastrite sõlmedesse (konteinerite migreerimine koormuse ja teenuse vajaduste muutumise tõttu), rakenduste tasemel toimivuse kontroll, konto haldamine, töötava klastrite värskendamine ja dünaamiline skaleerimine ilma selle peatamiseta. Võimalik on juurutada konteinerigruppes, tehes värskenduste ja muudatuste tühistamise toimingud kohe kogu grupi jaoks, samuti klastrite loogiline jagamine osadeks ressursside eraldamisega. Toetatakse rakenduste dünaamilist migreerimist, mille andmete salvestamiseks võivad kasutada nii kohalikud salvestussüsteemid kui ka võrgu salvestamise süsteemid.

Uue versiooni märkimisväärsed muudatused:

  • Stabiilseks on muutunud salvestusmahu jälgimise vahendid, mis tagavad vaba ruumi jälgimise ja edastavad andmed juhtsõlmele, et vältida pod-ide käivitamist sõlmedes, kus vaba ruumi ei ole.
  • Salvestuspartitsioonide laiendamise võimalus on stabiliseeritud. Kasutaja saab muuta olemasolevate partitsioonide suurust ja Kubernetes laiendab automaatselt partitsiooni ja seotud failisüsteemi, ilma et töö peatataks.
  • Docker'i runtime'i Dockershim'i tarnimine on lõpetatud, mis positsioneerus ajutise lahendusena Docker'i kasutamiseks Kubernetes'is, mitte ühilduv CRI (container runtime interface) tavalise liidesega ja toob kaasa kubeleti täiendava keerukuse. Isoleeritud konteinerite haldamiseks tuleks kasutada runtime'i, mis toetab CRI liidest, nagu containerd ja CRI-O, või kasutada välistust cri-dockerd, mis rakendab CRI liidese Docker Engine'i API üle.
  • Eksperimentaalne tugi digitaalsete allkirjadega konteineripiltide kontrollimiseks on saadaval, kasutades Sigstore'i teenust, mis hoiab avalikku logi autentimise kinnitamiseks (transparency log). Supply chain rünnakute ja komponentide asendamise vältimiseks on ka tagatud digitaalsete allkirjadega seotud artefaktide, sealhulgas kõikide Kubernetes'i installitavate täidesaatvate failide kinnitamine.
  • Klastrites on vaikimisi lõpetatud beetaversiooniga API-de lubamine (eelnevalt testitud API-d on säilinud, muudatus puudutab ainult uusi API-sid).
  • OpenAPI v3 formaadi testimise tugi on rakendatud.
  • On esitatud algatus pluginate üleviimiseks salvestussüsteemide jaoks ühtsesse CSI (Container Storage Interface) liidesesse, säilitades samas API tasandi ühilduvuse. CSI-le on üleviidud Azure Disk ja OpenStack Cinder pluginad.
  • Kubelet Credential Provider on viidud beetatestimise staadiumisse, mis võimaldab dünaamiliselt välja võtta konteineripiltide registrite autentimisandmeid pluginate käivitamise kaudu, ilma et autentimisandmeid salvestataks sõlme failisüsteemis.
  • IP-aadresside vahemiku reserveerimise võimalus on antud teenuste määramiseks. Kui see valik on lubatud, määrab klaster automaatselt teenustele ainult IP-aadressid eelnevalt määratud igale teenusele pakutav hulk, mis võimaldab vältida konfliktide tekkimist vabade aadresside jagamisel ühest kogumist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster