Famoahana ny Kubernetes 1.24, rafitra iray hitantana andiana kaontenera mitoka-monina

Misy ny famotsorana ny sehatra orkestra kaontenera Kubernetes 1.24, izay ahafahanao mitantana vondron'ireo kaontenera mitoka-monina iray manontolo ary manome mekanika amin'ny fametrahana, fikojakojana ary fampitomboana ny rindranasa mandeha ao anaty kaontenera. Ny tetikasa dia noforonin'ny Google tany am-boalohany, saingy nafindra tany amin'ny tranokala mahaleo tena karakarain'ny Linux Foundation. Ny sehatra dia napetraka ho vahaolana manerantany novolavolain'ny vondrom-piarahamonina, tsy mifamatotra amin'ny rafitra tsirairay ary afaka miasa amin'ny fampiharana rehetra amin'ny tontolo rahona. Ny kaody Kubernetes dia voasoratra ao amin'ny Go ary zaraina amin'ny alΓ lan'ny lisansa Apache 2.0.

Ny asa dia omena amin'ny fametrahana sy fitantanana fotodrafitrasa, toy ny fitazonana ny angon-drakitra DNS, ny fifandanjana entana, ny fizarana kaontenera manerana ny node cluster (fifindran'ny kaontenera miankina amin'ny fiovan'ny entana sy ny filan'ny serivisy), ny fisavana ara-pahasalamana eo amin'ny sehatry ny fampiharana, ny fitantanana kaonty, ny fanavaozana ary dynamic scaling ny kluster miasa, tsy mitsahatra izany. Azo atao ny manaparitaka vondrona kaontenera miaraka amin'ny asa fanavaozana sy fanafoanana ho an'ny vondrona manontolo indray mandeha, ary koa ny fizarana lojika ny cluster ho ampahany misy fizarana loharano. Misy ny fanohanana ny fifindra-monina mavitrika amin'ny fampiharana, ho an'ny fitahirizana angon-drakitra izay azo ampiasaina amin'ny fitahirizana eo an-toerana sy ny rafitra fitahirizana tambajotra.

Fanovana lehibe amin'ny famoahana vaovao:

  • Ny fitaovana fanaraha-maso amin'ny fitahirizana dia naorina mba hanaraha-maso ny habaka malalaka amin'ny fizarazarana sy handefasana angona any amin'ny node fanaraha-maso mba hisorohana ny pods tsy hivoaka amin'ny nodes izay tsy manana toerana malalaka.
  • Ny fahafahana manitatra ny fizarazarana fitehirizana dia niorina. Ny mpampiasa dia afaka manova ny haben'ny fizarazarana efa misy ary ny Kubernetes dia hanitatra ho azy ny fizarazarana sy ny rafi-drakitra mifandraika amin'izany tsy mitsahatra ny asa.
  • Natsahatra ny fandefasana Dockershim runtime, izay napetraka ho vahaolana vonjimaika amin'ny fampiasana Docker ao amin'ny Kubernetes, tsy mifanaraka amin'ny interface CRI (container runtime interface) mahazatra ary miteraka fahasarotana fanampiny amin'ny kubelet. Mba hitantana ireo kaontenera mitoka-monina, dia tokony hampiasa fotoana fampandehanana manohana ny interface CRI ianao, toy ny containerd sy CRI-O, na mampiasa ny rafitra cri-dockerd, izay mametraka ny interface CRI eo an-tampon'ny Docker Engine API.
  • Ny fanohanana andrana dia nomena amin'ny fanamarinana ny sarin'ny kaontenera amin'ny fampiasana sonia nomerika amin'ny fampiasana ny serivisy Sigstore, izay mitazona lozisialy ho an'ny daholobe hanamafisana ny maha-azo itokiana (Login'ny mangarahara). Mba hisorohana ny fanafihan'ny rojo famatsiana sy ny fanoloana singa, dia omena sonia nomerika ihany koa ho an'ny artifact mifandraika amin'ny famoahana, anisan'izany ireo rakitra azo tanterahana Kubernetes napetraka rehetra.
  • Amin'ny alΓ lan'ny default, ny API izay ao amin'ny dikan-beta dia tsy mandeha amin'ny clusters (ireo API fitsapana nampidirina tamin'ny famoahana teo aloha dia tazonina; ny fanovana dia mihatra amin'ny API vaovao ihany).
  • Napetraka ny fanohanana andrana ny endrika OpenAPI v3.
  • Nisy hetsika nampidirina hamindrana plugins fitehirizana amin'ny interface CSI (Container Storage Interface) miaraka amin'ny fitazonana ny fifanarahana amin'ny ambaratonga API. Ny plugins Azure Disk sy OpenStack Cinder dia nafindra tany amin'ny CSI.
  • Ny Kubelet Credential Provider dia nafindra ho amin'ny dingana fitsapana beta, mamela anao haka amin'ny fomba mavitrika ny fahazoan-dΓ lana ho an'ny fitahirizana sarin'ny kaontenera amin'ny alΓ lan'ny fandefasana plugins, tsy mitahiry fahazoan-dΓ lana ao amin'ny rafi-drakitra mpampiantrano.
  • Azo atao ny mamandrika adiresy IP isan-karazany ho an'ny serivisy. Rehefa alefa io safidy io, ny kluster dia hanome ho azy ny adiresy IP avy amin'ny dobo iray efa voatokana ho an'ny serivisy tsirairay, izay misoroka ny fifandonana rehefa mamoaka adiresy maimaim-poana avy amin'ny andiany ankapobeny.

Source: opennet.ru

Add a comment