Rilis Kubernetes 1.24, sistem kanggo ngatur klompok wadhah terisolasi

Rilis platform orkestrasi kontainer Kubernetes 1.24 kasedhiya, sing ngidini sampeyan ngatur kluster kontainer sing terisolasi kanthi sakabehe lan nyedhiyakake mekanisme kanggo nyebarake, njaga lan skala aplikasi sing mlaku ing kontainer. Proyek iki wiwitane digawe dening Google, nanging banjur ditransfer menyang situs independen sing diawasi dening Linux Foundation. Platform kasebut dipanggonke minangka solusi universal sing dikembangake dening komunitas, ora terikat karo sistem individu lan bisa nggarap aplikasi apa wae ing lingkungan maya apa wae. Kode Kubernetes ditulis ing Go lan disebarake miturut lisensi Apache 2.0.

Fungsi diwenehake kanggo nyebarake lan ngatur infrastruktur, kayata njaga basis data DNS, keseimbangan beban, nyebarake wadhah ing node kluster (migrasi kontainer gumantung saka owah-owahan beban lan kabutuhan layanan), pamriksa kesehatan ing tingkat aplikasi, manajemen akun, nganyari lan skala dinamis saka kluster kerja, tanpa mandheg. Sampeyan bisa nyebarake klompok wadhah kanthi nganyari lan mbatalake operasi kanggo kabeh klompok bebarengan, uga divisi logis saka kluster dadi bagean kanthi divisi sumber daya. Ana dhukungan kanggo migrasi aplikasi dinamis, kanggo panyimpenan data sing bisa digunakake kanggo panyimpenan lokal lan sistem panyimpenan jaringan.

Owah-owahan utama ing rilis anyar:

  • Alat Pelacak Kapasitas Panyimpen wis distabilake kanggo ngawasi ruang kosong ing partisi lan ngirim data menyang simpul kontrol kanggo nyegah polong diluncurake ing simpul sing ora duwe ruang kosong sing cukup.
  • Kemampuan kanggo nggedhekake partisi panyimpenan wis stabil. Pangguna bisa ngowahi ukuran partisi sing wis ana lan Kubernetes bakal kanthi otomatis nggedhekake partisi lan sistem file sing gegandhengan tanpa mandheg.
  • Mandhap pangiriman Dockershim runtime, sing dipanggonke minangka solusi sementara kanggo nggunakake Docker ing Kubernetes, ora kompatibel karo antarmuka CRI standar (antarmuka runtime wadhah) lan nyebabake komplikasi tambahan saka kubelet. Kanggo ngatur wadhah terisolasi, sampeyan kudu nggunakake runtime sing ndhukung antarmuka CRI, kayata containerd lan CRI-O, utawa nggunakake kerangka cri-dockerd, sing ngetrapake antarmuka CRI ing ndhuwur Docker Engine API.
  • Dhukungan eksperimen wis kasedhiya kanggo verifikasi gambar wadhah nggunakake tandha digital nggunakake layanan Sigstore, sing njaga log umum kanggo konfirmasi keasliane (log transparansi). Kanggo nyegah serangan rantai pasokan lan substitusi komponen, tandha digital uga diwenehake kanggo artefak sing ana gandhengane karo rilis, kalebu kabeh file eksekusi Kubernetes sing diinstal.
  • Kanthi gawan, API sing ana ing versi beta ora diaktifake maneh ing kluster (API tes sing ditambahake ing rilis sadurunge disimpen; owah-owahan mung ditrapake kanggo API anyar).
  • Dhukungan tes kanggo format OpenAPI v3 wis ditindakake.
  • Inisiatif wis dikenalakΓ© kanggo nransfer plugin panyimpenan menyang antarmuka CSI (Container Storage Interface) sing digabung nalika njaga kompatibilitas ing tingkat API. Plugin Azure Disk lan OpenStack Cinder wis ditransfer menyang CSI.
  • Panyedhiya Kredensial Kubelet wis dipindhah menyang tahap uji coba beta, ngidini sampeyan njupuk kredensial kanthi dinamis kanggo repositori gambar wadhah kanthi ngluncurake plugin, tanpa nyimpen kredensial ing sistem file host.
  • Sampeyan bisa nyimpen sawetara alamat IP kanggo tugas kanggo layanan. Yen opsi iki diaktifake, kluster bakal kanthi otomatis nemtokake layanan mung alamat IP saka blumbang sing wis diparengake kanggo saben layanan, kang supaya tabrakan nalika nerbitake alamat free saka pesawat umum.

Source: opennet.ru

Add a comment