Kubernetes 1.24 konteinerite orkestreerimise platvormi vĂ€ljaanne on saadaval, mis vĂ”imaldab hallata isoleeritud konteineritest koosnevat klastrit kui ĂŒhtset tervikut ning pakub mehhanisme rakenduste deployimiseks, hooldamiseks ja skaleerimiseks konteinerites. Projekt loodi esialgu Google'i poolt, kuid hiljem viidi see sĂ”ltumatule podiumile, mida haldab Linuxi Sihtasutus. Platvorm positsioneeritakse kui kogukonna arendatav universaalne lahendus, mis ei ole seotud konkreetsete sĂŒsteemidega ja suudab töötada igasuguste rakenduste kaudulistes keskkondades. Kubernetes'i kood on kirjutatud Go keeles ja jagatakse Apache 2.0 litsentsi all.
Pakutakse funktsioone infrastruktuuri deployimiseks ja haldamiseks, nagu DNS-i andmebaasi pidamine, koormuse tasakaalustamine, konteinerite jaotamine klastrisĂ”lmedele (konteinerite migreerimine olenevalt koormuse muutumisest ja teenuste vajadustest), rakenduste tasandi töökindluse kontrollimine, kontode haldamine, töötava klastriga seotud uuendamine ja dĂŒnaamiline skaleerimine ilma selle peatamiseta. VĂ”imalik on grupi konteinerite deployimine koos uuenduste ja tagasivĂ”tmiste toimingutega kogu grupi jaoks, samuti klastrite loogiline jagamine osadeks ressursside eraldamisega. Toetatakse dĂŒnaamilist rakenduste migratsiooni, mille andmeid saab salvestada nii kohalikesse salvestusruumidesse kui ka vĂ”rgusĂŒsteemidesse.
Uues vÀljaandes on olulised muutused:
- Stabiliseeritud on salvestuse mahukuse jĂ€lgimise vahendid (Storage Capacity Tracking), mis tagavad tasuta ruumi jĂ€lgimise partitsioonides ja edastavad andmeid juhtimisse sĂ”lmele, et vĂ€ltida podâide kĂ€ivitamist sĂ”lmedes, kus ei ole piisavalt vaba ruumi.
- Stabiliseerimisele on saadud salvestuspartitsioonide suuruse muutmise vĂ”imalus. Kasutaja saab muuta olemasolevate partitsioonide suurust ning Kubernetes laiendab automaatselt töötava sĂŒsteemi peatamata partitsiooni ja sellega seotud failisĂŒsteemi.
- Docker runtime Dockershim tarnimine on lĂ”petatud, mis oli algselt mĂ”eldud ajutiseks lahenduseks Docker'i kasutamiseks Kubernetes'is, kuid ei olnud ĂŒhilduv CRI (container runtime interface) vaikimisi liidesega ning tekitas tĂ€iendavaid keerukusi kubeleti haldamisel. Isoleeritud konteinerite haldamiseks tuleks kasutada CRI toetavaid runtime'e, nagu containerd ja CRI-O, vĂ”i kasutada cri-dockerd'i, mis rakendab CRI liidest Docker Engine API ĂŒle.
- Katsetuslik tugi konteinerite piltide kinnitamiseks digitaalsete allkirjade abil on nĂŒĂŒd saadaval, kasutades Sigstore teenust, mis viib avalikku logi autentimise tĂ”endamiseks (transparency log). Supply chain rĂŒnnakute ja komponentide asendamise vĂ€ltimiseks on samuti tagatud, et seotud artefakte, sealhulgas kĂ”iki Kubernetes'i kĂ€ivitatavaid faile, sertifitseeritakse digitaalsete allkirjadega.
- Klastrites ei ole vaikimisi lubatud beetaversioonis olevaid API-sid (varasemates vÀljaannetes lisatud katse-API-d jÀÀvad alles, muudatus puudutab ainult uusi API-sid).
- Katse tugi OpenAPI v3 formaadi jaoks on rakendatud.
- Esitati algatus pistikprogrammide ĂŒleviimiseks ĂŒhtsele CSI (Container Storage Interface) liidesele, sĂ€ilitades API taseme ĂŒhilduvuse. Azure Disk ja OpenStack Cinder pistikprogrammid on viidud ĂŒle CSI-le.
- Kubelet Credential Provider on viidud beetatestimise staadiumisse, vĂ”imaldades dĂŒnaamiliselt hankida konteinerite piltide registrite jaoks autentimist, kĂ€ivitades pistikprogramme, ilma et oleks vaja salvestada andmeid sĂ”lme failisĂŒsteemis.
- Pakutakse vĂ”imalust broneerida IP-aadresside vahemikke teenustele mÀÀramiseks. Kui see valik on lubatud, mÀÀrab klaster automaatselt teenustele ainult IP-aadressid eelnevalt igale teenusele eraldatud basseinist, mis aitab vĂ€ltida vastuolu vabade adresside vĂ€ljastamisel ĂŒhest ĂŒldisest kogumist.
Allikas: opennet.ru
