Kubernetes 1.24 konteinerite orkestreerimise platvormi väljaanne on saadaval, mis võimaldab hallata isoleeritud konteineritest koosnevat klastrit kui ühtset tervikut ning pakub mehhanisme rakenduste deployimiseks, hooldamiseks ja skaleerimiseks konteinerites. Projekt loodi esialgu Google'i poolt, kuid hiljem viidi see sõltumatule podiumile, mida haldab Linuxi Sihtasutus. Platvorm positsioneeritakse kui kogukonna arendatav universaalne lahendus, mis ei ole seotud konkreetsete süsteemidega ja suudab töötada igasuguste rakenduste kaudulistes keskkondades. Kubernetes'i kood on kirjutatud Go keeles ja jagatakse Apache 2.0 litsentsi all.
Pakutakse funktsioone infrastruktuuri deployimiseks ja haldamiseks, nagu DNS-i andmebaasi pidamine, koormuse tasakaalustamine, konteinerite jaotamine klastrisõlmedele (konteinerite migreerimine olenevalt koormuse muutumisest ja teenuste vajadustest), rakenduste tasandi töökindluse kontrollimine, kontode haldamine, töötava klastriga seotud uuendamine ja dünaamiline skaleerimine ilma selle peatamiseta. Võimalik on grupi konteinerite deployimine koos uuenduste ja tagasivõtmiste toimingutega kogu grupi jaoks, samuti klastrite loogiline jagamine osadeks ressursside eraldamisega. Toetatakse dünaamilist rakenduste migratsiooni, mille andmeid saab salvestada nii kohalikesse salvestusruumidesse kui ka võrgusüsteemidesse.
Uues väljaandes on olulised muutused:
- Stabiliseeritud on salvestuse mahukuse jälgimise vahendid (Storage Capacity Tracking), mis tagavad tasuta ruumi jälgimise partitsioonides ja edastavad andmeid juhtimisse sõlmele, et vältida pod’ide käivitamist sõlmedes, kus ei ole piisavalt vaba ruumi.
- Stabiliseerimisele on saadud salvestuspartitsioonide suuruse muutmise võimalus. Kasutaja saab muuta olemasolevate partitsioonide suurust ning Kubernetes laiendab automaatselt töötava süsteemi peatamata partitsiooni ja sellega seotud failisüsteemi.
- Docker runtime Dockershim tarnimine on lõpetatud, mis oli algselt mõeldud ajutiseks lahenduseks Docker'i kasutamiseks Kubernetes'is, kuid ei olnud ühilduv CRI (container runtime interface) vaikimisi liidesega ning tekitas täiendavaid keerukusi kubeleti haldamisel. Isoleeritud konteinerite haldamiseks tuleks kasutada CRI toetavaid runtime'e, nagu containerd ja CRI-O, või kasutada cri-dockerd'i, mis rakendab CRI liidest Docker Engine API üle.
- Katsetuslik tugi konteinerite piltide kinnitamiseks digitaalsete allkirjade abil on nüüd saadaval, kasutades Sigstore teenust, mis viib avalikku logi autentimise tõendamiseks (transparency log). Supply chain rünnakute ja komponentide asendamise vältimiseks on samuti tagatud, et seotud artefakte, sealhulgas kõiki Kubernetes'i käivitatavaid faile, sertifitseeritakse digitaalsete allkirjadega.
- Klastrites ei ole vaikimisi lubatud beetaversioonis olevaid API-sid (varasemates väljaannetes lisatud katse-API-d jäävad alles, muudatus puudutab ainult uusi API-sid).
- Katse tugi OpenAPI v3 formaadi jaoks on rakendatud.
- Esitati algatus pistikprogrammide üleviimiseks ühtsele CSI (Container Storage Interface) liidesele, säilitades API taseme ühilduvuse. Azure Disk ja OpenStack Cinder pistikprogrammid on viidud üle CSI-le.
- Kubelet Credential Provider on viidud beetatestimise staadiumisse, võimaldades dünaamiliselt hankida konteinerite piltide registrite jaoks autentimist, käivitades pistikprogramme, ilma et oleks vaja salvestada andmeid sõlme failisüsteemis.
- Pakutakse võimalust broneerida IP-aadresside vahemikke teenustele määramiseks. Kui see valik on lubatud, määrab klaster automaatselt teenustele ainult IP-aadressid eelnevalt igale teenusele eraldatud basseinist, mis aitab vältida vastuolu vabade adresside väljastamisel ühest üldisest kogumist.
Allikas: opennet.ru
