
La version 1.17 de Kubernetes est sortie le 9 dĂ©cembre. Son slogan est « StabilitĂ© » et de nombreuses fonctionnalitĂ©s ont obtenu le statut GA, tandis qu'un certain nombre de fonctionnalitĂ©s obsolĂštes ont Ă©tĂ© supprimĂ©esâŠ
Et, comme toujours, notre section préférée Action Required du fichier nécessite attention.
Mettons-nous au travailâŠ
Attention, Storage !
La mise Ă jour de kubelet Ă chaud dans la version 1.17 n'est pas supportĂ©e, car le chemin vers les volumes block a changĂ©. Avant de mettre Ă jour le nĆud, il est nĂ©cessaire d'Ă©vacuer tous les pods avec la commande kubectl drain.
Les drapeaux et les gatesâŠ
Dans le changelog, on mentionne généralement que tel ou tel drapeau ou gate de fonctionnalité a été supprimé ou ajouté, mais on ne mentionne jamais l'application qui a subi ce changement⊠:
- Le drapeau
--include-uninitializedaukubectl; - Fonctionnalité autorisée par les gates de fonctionnalité
GCERegionalPersistentDisk,EnableAggregatedDiscoveryTimeoutetPersistentLocalVolumes, est maintenant toujours utilisĂ© et ne peut pas ĂȘtre dĂ©sactivĂ©. Ces options ont Ă©tĂ© retirĂ©es des clĂ©s possiblesapi-serveretcontroller-manager; - Le rĂ©seau d'adresses IP pour les services n'est dĂ©sormais plus attribuĂ© par dĂ©faut. Il doit ĂȘtre spĂ©cifiĂ© Ă l'aide du drapeau
--service-cluster-ip-rangelors du démarrage de l'API server et du controller-manager.
kubeadm
- Kubeadm a appris Ă configurer la mise Ă jour automatique des certificats pour kubelet sur tous les nĆuds du cluster, y compris sur le premier maĂźtre, oĂč la commande a Ă©tĂ© exĂ©cutĂ©e
kubeadm init. L'effet secondaire a été l'exigence d'un fichier avec la configuration initiale de kubeletbootstrap-kubelet.confau lieu dekubelet.confdurant l'exécutionkubeadm init; - Lors de l'ajout de modes d'autorisation à l'API serveur kubeadm n'injecte plus les modes
Node, RBACdans le manifeste du pod statique, permettant de modifier complĂštement la configuration.
RBAC
Les rÎles de cluster intégrés ont été supprimés system:csi-external-provisioner et system:csi-external-attacher.
ObsolĂšteâŠ
Un certain nombre de fonctionnalitĂ©s ont Ă©tĂ© dĂ©clarĂ©es obsolĂštes, mais elles continuent d'ĂȘtre prises en charge. Il convient de souligner particuliĂšrement le processus de migration vers l'utilisation de ContainerStorageInterface. Les administrateurs qui ont dĂ©ployĂ© leurs propres clusters (non gĂ©rĂ©s) sur AWS et GCE doivent planifier leur migration vers l'utilisation de CSI Driver pour gĂ©rer des volumes persistants, au lieu des pilotes intĂ©grĂ©s dans Kubernetes. La procĂ©dure CSIMigration devrait les aider â nous attendons un guide Ă©tape par Ă©tape. Les administrateurs utilisant d'autres fournisseurs pour connecter des disques persistants doivent commencer Ă chercher et Ă lire la documentation : la version 1.21 promet de supprimer dĂ©finitivement tous les pilotes intĂ©grĂ©s.
Source : habr.com
