Kubernetes 1.17 — ինչպես թարմացնել և չվտանգել ամբողջ error budget-ը

Kubernetes 1.17 — ինչպես թարմացնել և չվտանգել ամբողջ error budget-ը

Դեկտեմբերի 9-ին դուրս եկավ Kubernetes-ի հերթական տարբերակը՝ 1.17: Այն ունի «Հիմնականություն» կարգախոսը, բազմաթիվ նոր հնարավորություններ ստացել են GA կարգավիճակ, որոշ ծագող հնարավորություններ հեռացվել են...

Եվ, ինչպես միշտ, մեր սիրելի Action Required բաժինը ֆայլում CHANGELOG-1.17.md պահանջում է ուշադրություն:

Եկեք աշխատենք ձեռքերով...

Ուշադրություն, Storage!

Kubelet-ի միաժամանակյա թարմացումը 1.17 տարբերակում չի աջակցության, քանի որ փոխվել է block volumes-ի ուղին: Կլաստերի узелը թարմացնելուց առաջ անհրաժեշտ է դուրս բերել բոլոր pods-ը այն բանից հետո, երբ կատարվել է հրամանը kubectl drain.

Պայմաններ և դռներ...

Changelog-ում սովորաբար նշում են, թե ինչ flag կամ feature gate է հեռացվել կամ ավելացված, բայց ինչ-որ պատճառով երբեք չեն նշում այն ծրագիրը, որի մեջ դա փոփոխվել է...

  • Հեռացվել է flag --include-uninitialized ն kubectl;
  • Հնարավորություն, որը տրամադրվում էր feature gates-ի միջոցով GCERegionalPersistentDisk, EnableAggregatedDiscoveryTimeout և PersistentLocalVolumes, այժմ միշտ օգտագործվում է և այն չի կարելի անջատել: Այս ընտրանքները հեռացվել են հնարավոր բանալիներից api-server և controller-manager;
  • Սպասարկման IP հասցեները այժմ ավտոմատ կերպով չեն տրամադրվում: Դրանք պետք է նշվեն flag-ի միջոցով --service-cluster-ip-range API server և controller-manager-ի գործարկման ժամանակ:

kubeadm

  • Kubeadm-ն սովորեցրել է ավտոմատ թարմացնել կատեգորիայի սերտիֆիկատները kubelet-ի համար բոլոր կլաստերի узелներում, այդ թվում նաև առաջին մաստերի վրա, որտեղ կատարվել է հրամանը kubeadm init. Այսուհետ դրության փոխարեն անհրաժեշտ է ունենալ kubelet-ի սկզբնական կոնֆիգուրացիայի ֆայլ bootstrap-kubelet.conf փոխարեն kubelet.conf ենթադրվում է կատարելուց kubeadm init;
  • API-ին վավերության ռեժիմներ ավելացնելիս սերվեր kubeadm-ն πλέον չի ավելացնում ռեժիմներ Node, RBAC ստատիկ pod-ի մանիֆեստում, հնարավորություն տալով ամբողջությամբ փոխել կոնֆիգուրացիան:

RBAC

Հեռացվել են ամբողջական կլաստերային դերերը system:csi-external-provisioner և system:csi-external-attacher.

Միաժամանակ…

Քիչաթիվ հնարավորություններ ողջունվել են որպես ծագող, սակայն դեռ շարունակվում են աջակցվել: Սակայն հատկապես կցանկանայինք նշել ContainerStorageInterface-ի օգտագործմանն անցնելու ընթացակարգը: Հարցը, որը։ օգտագործողները, որոնք ստեղել են սեփական (չի կառավարվող) կլաստերները AWS-ում և GCE-ում, պետք է պլանավորեն անցումը CSI Driver-ի՝ մշտական ծավալների հետ աշխատելու համար՝ Kubernetes-ում встроенных վարորդների փոխարեն: Նրանք պետք է սպասեն քայլ առ քայլ ուղեցույցի տրամադրմանը: Վարչապետներին, ովքեր օգտագործում են այլ մատակարարներ՝ մշտական սկավառակների միանալու համար, ժամանակն է փնտրել և կարդալ փաստաթղթաբանությունը, թե 1.21 տարբերակում խոստանում են վերջնականապես հեռացնել բոլոր встроенных վարորդները:

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster