Kubernetes 1.17 — comment mettre Ă  jour sans Ă©puiser tout le budget d'erreur

Kubernetes 1.17 — comment mettre Ă  jour sans Ă©puiser tout le budget d'erreur

La version 1.17 de Kubernetes est sortie le 9 dĂ©cembre. Son slogan est « StabilitĂ© » et de nombreuses fonctionnalitĂ©s ont obtenu le statut GA, tandis qu'un certain nombre de fonctionnalitĂ©s obsolĂštes ont Ă©tĂ© supprimĂ©es


Et, comme toujours, notre section préférée Action Required du fichier CHANGELOG-1.17.md nécessite attention.

Mettons-nous au travail


Attention, Storage !

La mise Ă  jour de kubelet Ă  chaud dans la version 1.17 n'est pas supportĂ©e, car le chemin vers les volumes block a changĂ©. Avant de mettre Ă  jour le nƓud, il est nĂ©cessaire d'Ă©vacuer tous les pods avec la commande kubectl drain.

Les drapeaux et les gates


Dans le changelog, on mentionne généralement que tel ou tel drapeau ou gate de fonctionnalité a été supprimé ou ajouté, mais on ne mentionne jamais l'application qui a subi ce changement
 :

  • Le drapeau --include-uninitialized au kubectl;
  • FonctionnalitĂ© autorisĂ©e par les gates de fonctionnalitĂ© GCERegionalPersistentDisk, EnableAggregatedDiscoveryTimeout et PersistentLocalVolumes, est maintenant toujours utilisĂ© et ne peut pas ĂȘtre dĂ©sactivĂ©. Ces options ont Ă©tĂ© retirĂ©es des clĂ©s possibles api-server et controller-manager;
  • Le rĂ©seau d'adresses IP pour les services n'est dĂ©sormais plus attribuĂ© par dĂ©faut. Il doit ĂȘtre spĂ©cifiĂ© Ă  l'aide du drapeau --service-cluster-ip-range lors du dĂ©marrage de l'API server et du controller-manager.

kubeadm

  • Kubeadm a appris Ă  configurer la mise Ă  jour automatique des certificats pour kubelet sur tous les nƓuds du cluster, y compris sur le premier maĂźtre, oĂč la commande a Ă©tĂ© exĂ©cutĂ©e kubeadm init. L'effet secondaire a Ă©tĂ© l'exigence d'un fichier avec la configuration initiale de kubelet bootstrap-kubelet.conf au lieu de kubelet.conf durant l'exĂ©cution kubeadm init;
  • Lors de l'ajout de modes d'autorisation Ă  l'API serveur kubeadm n'injecte plus les modes Node, RBAC dans le manifeste du pod statique, permettant de modifier complĂštement la configuration.

RBAC

Les rÎles de cluster intégrés ont été supprimés system:csi-external-provisioner et system:csi-external-attacher.

Obsolùte


Un certain nombre de fonctionnalitĂ©s ont Ă©tĂ© dĂ©clarĂ©es obsolĂštes, mais elles continuent d'ĂȘtre prises en charge. Il convient de souligner particuliĂšrement le processus de migration vers l'utilisation de ContainerStorageInterface. Les administrateurs qui ont dĂ©ployĂ© leurs propres clusters (non gĂ©rĂ©s) sur AWS et GCE doivent planifier leur migration vers l'utilisation de CSI Driver pour gĂ©rer des volumes persistants, au lieu des pilotes intĂ©grĂ©s dans Kubernetes. La procĂ©dure CSIMigration devrait les aider — nous attendons un guide Ă©tape par Ă©tape. Les administrateurs utilisant d'autres fournisseurs pour connecter des disques persistants doivent commencer Ă  chercher et Ă  lire la documentation : la version 1.21 promet de supprimer dĂ©finitivement tous les pilotes intĂ©grĂ©s.

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster