Kubernetes 1.17 - wéi Upgrade an net de ganze Feeler Budget verbréngen

Kubernetes 1.17 - wéi Upgrade an net de ganze Feeler Budget verbréngen

Den 9. Dezember gouf déi nächst Versioun vu Kubernetes verëffentlecht - 1.17. Säi Motto ass "Stabilitéit", vill Feature kruten GA Status, eng Rei vun alen Features goufen ewechgeholl ...

A wéi ëmmer ass eis Liiblingssektioun d'Action Required Datei CHANGELOG-1.17.md verlaangt Opmierksamkeet.

Loosst eis mat eisen Hänn schaffen ...

Opgepasst, Lagerung!

D'Aktualiséierung vu Kubelet op der Flucht gëtt net an der Versioun 1.17 ënnerstëtzt well de Wee fir Bänn ze blockéieren geännert huet. Ier Dir e Node aktualiséiert, musst Dir all Pods dovun evakuéieren andeems Dir de Kommando benotzt kubectl drain.

Fändelen a Paarte ...

Am Changementlog schreiwen se normalerweis datt esou an esou e Fändel oder Feature-Paart ewechgeholl oder bäigefüügt gouf, awer aus iergendengem Grond schreiwen se ni d'Applikatioun fir déi dës Ännerung geschitt ass ...:

  • Fändel geläscht --include-uninitialized у kubectl;
  • Funktionalitéit datt Fonktioun Paarte erlaabt GCERegionalPersistentDisk, EnableAggregatedDiscoveryTimeout и PersistentLocalVolumes, gëtt elo ëmmer benotzt a kann net ausgeschalt ginn. Dës Optiounen goufen aus méiglech Schlësselen geläscht api-server и controller-manager;
  • D'Netzwierk vun IP Adressen fir Servicer gëtt net méi als Standard zougewisen. Et muss mam Fändel spezifizéiert ginn --service-cluster-ip-range beim Start vum API Server a Controller-Manager.

kubeadm

  • Kubeadm huet geléiert wéi d'automatesch Erneierung vun Certificaten fir Kubelet op all Cluster Wirbelen konfiguréiert, och den éischte Master wou de Kommando ausgefouert gouf kubeadm init. Eng Nebenwirkung war d'Ufuerderung fir e Fichier mat der initialer Kubeletkonfiguratioun bootstrap-kubelet.conf anstatt kubelet.conf während der Ausféierung kubeadm init;
  • Beim Bäifügen vun Autorisatiounsmodi un d'API Server kubeadm ersetzt keng Modi méi Node, RBAC an de statesche Pod Manifest, wat Iech erlaabt d'Konfiguratioun komplett z'änneren.

RBAC

Geläscht agebaute Stärekoup Rollen system:csi-external-provisioner и system:csi-external-attacher.

Ofgesinn…

Eng Zuel vu Funktiounen goufen ofgeschaaft, awer si ginn nach ëmmer ënnerstëtzt. Awer ech wëll besonnesch de Prozess vum Iwwergank op d'Benotzung vu ContainerStorageInterface notéieren. Administrateuren déi hir eege (net verwalteten) Cluster op AWS a GCE ofgesat hunn, solle plangen fir ze migréieren fir den CSI Driver ze benotzen fir mat persistent Volumen ze schaffen amplaz vun de Chauffeuren a Kubernetes gebaut. D'CSIMigratiounsprozedur soll hinnen domat hëllefen - mir waarden op de Schrëtt-fir-Schrëtt Guide ze erschéngen. Fir Administrateuren, déi aner Ubidder benotze fir persistent Disken ze verbannen, ass et Zäit d'Dokumentatioun ze sichen an ze liesen: Versioun 1.21 versprécht permanent all agebaute Chauffeuren ze läschen.

Source: will.com

Kaaft zouverlässeg Hosting fir Site mat DDoS Schutz, VPS VDS Server 🔥 Kaaft zouverléissegt Websäithosting mat DDoS-Schutz, VPS VDS Server | ProHoster