Version Kubernetes 1.24, systÚme de gestion de clusters de conteneurs isolés

La version de la plateforme d'orchestration de conteneurs Kubernetes 1.24 est disponible, permettant de gérer un cluster de conteneurs isolés comme une entité unique, et offrant des mécanismes pour le déploiement, la maintenance et l'échelle des applications exécutées dans des conteneurs. Le projet a été initialement créé par Google, mais a ensuite été transféré sur une plateforme indépendante gérée par la Linux Foundation. La plateforme se positionne comme une solution universelle développée par la communauté, non attachée à des systÚmes spécifiques et capable de fonctionner avec n'importe quelle application dans n'importe quel environnement cloud. Le code de Kubernetes est écrit en langage Go et est distribué sous la licence Apache 2.0.

Des fonctionnalitĂ©s sont fournies pour le dĂ©ploiement et la gestion de l'infrastructure, telles que la gestion de la base DNS, l'Ă©quilibrage de charge, la distribution des conteneurs sur les nƓuds du cluster (migration des conteneurs en fonction des variations de charge et des besoins en services), la vĂ©rification de la disponibilitĂ© au niveau des applications, la gestion des comptes, la mise Ă  jour et l'Ă©chelonnement dynamique du cluster opĂ©rationnel, sans interruption. Il est possible de dĂ©ployer des groupes de conteneurs avec des opĂ©rations de mise Ă  jour et d'annulation de modifications pouvant ĂȘtre appliquĂ©es simultanĂ©ment Ă  tout le groupe, ainsi que de segmenter logiquement le cluster en parties avec une sĂ©paration des ressources. Un support pour la migration dynamique des applications est disponible, pour lesquelles des solutions de stockage locales ou des systĂšmes de stockage en rĂ©seau peuvent ĂȘtre utilisĂ©s.

Principaux changements dans cette nouvelle version :

  • Les outils de suivi de la capacitĂ© de stockage (Storage Capacity Tracking) ont Ă©tĂ© stabilisĂ©s, fournissant une surveillance de l'espace libre dans les partitions et transmettant les donnĂ©es au nƓud de contrĂŽle pour empĂȘcher le lancement de pod sur des nƓuds avec un espace libre insuffisant.
  • La possibilitĂ© d'Ă©tendre les partitions de stockage a Ă©tĂ© stabilisĂ©e. L'utilisateur peut modifier la taille des partitions existantes et Kubernetes Ă©tendra automatiquement la partition et le systĂšme de fichiers associĂ© sans interruption.
  • La livraison du runtime Dockershim, qui Ă©tait prĂ©sentĂ© comme une solution temporaire pour utiliser Docker dans Kubernetes, a Ă©tĂ© interrompue. Cela n’est pas compatible avec l'interface CRI (container runtime interface) et complique davantage le kubelet. Pour gĂ©rer des conteneurs isolĂ©s, il convient d'utiliser un runtime prenant en charge l'interface CRI, tel que containerd et CRI-O, ou d'utiliser le wrapper cri-dockerd qui implĂ©mente l'interface CRI sur l'API Docker Engine.
  • Un support expĂ©rimental pour la vĂ©rification des images de conteneurs par des signatures numĂ©riques a Ă©tĂ© fourni Ă  l'aide du service Sigstore, qui maintient un journal public pour confirmer l'authenticitĂ© (transparency log). Pour prĂ©venir les attaques de la chaĂźne d'approvisionnement et la substitution de composants, le service assure Ă©galement l'attestation par des signatures numĂ©riques des artefacts associĂ©s aux versions, y compris tous les fichiers exĂ©cutables Kubernetes installĂ©s.
  • Par dĂ©faut, l'activation des API qui sont en beta pour les clusters a Ă©tĂ© arrĂȘtĂ©e (les API de test ajoutĂ©es dans les versions prĂ©cĂ©dentes sont conservĂ©es, ce changement ne concerne que les nouvelles API).
  • Un support de test pour le format OpenAPI v3 a Ă©tĂ© mis en Ɠuvre.
  • Une initiative visant Ă  migrer les plugins pour le stockage vers une interface unifiĂ©e CSI (Container Storage Interface) a Ă©tĂ© prĂ©sentĂ©e, tout en maintenant la compatibilitĂ© au niveau de l'API. Les plugins Azure Disk et OpenStack Cinder ont Ă©tĂ© transfĂ©rĂ©s vers CSI.
  • Le Kubelet Credential Provider a Ă©tĂ© mis en beta, permettant d'extraire dynamiquement des identifiants pour le dĂ©pĂŽt d'images de conteneurs via le lancement de plugins, sans stocker d'identifiants dans le systĂšme de fichiers du nƓud.
  • Une option pour rĂ©server des plages d'adresses IP pour l'attribution aux services a Ă©tĂ© fournie. Lorsque cette option est activĂ©e, le cluster n'attribuera aux services que adresses IP Ă  partir d'un pool prĂ©alablement allouĂ© Ă  chaque service, ce qui permet d'Ă©viter les collisions lors de l'attribution d'adresses libres Ă  partir d'un ensemble commun.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster