
Pe 9 decembrie a fost lansată o nouă versiune a Kubernetes - 1.17. Motto-ul său este „Stabilitate”, iar numeroase caracteristici au obținut statutul GA, unele caracteristici învechite au fost eliminate...
Și, ca întotdeauna, secțiunea noastră preferată Action Required din fișier necesită atenție.
Să lucrăm manual...
Atenție, Storage!
Actualizarea kubelet în timpul funcționării în versiunea 1.17 nu este acceptată, deoarece a fost modificat calea către volumele de tip block. Înainte de actualizarea nodului, este necesar să evacuezi toate podurile de pe el folosind comanda kubectl drain.
Flaguri și porți...
În changelog, de obicei, se menționează că un anumit flag sau feature gate a fost eliminat sau adăugat, dar dintr-un motiv oarecare, niciodată nu se menționează aplicația în care a avut loc această modificare...
- Flagul a fost eliminat
--include-uninitializedukubectl; - Funcționalitatea care era permisă de feature gates
GCERegionalPersistentDisk,EnableAggregatedDiscoveryTimeoutșiPersistentLocalVolumes, acum este întotdeauna utilizată și nu poate fi dezactivată. Aceste opțiuni au fost eliminate din cheile posibileapi-serverșicontroller-manager; - Rețeaua de adrese IP pentru servicii nu mai este alocată implicit. Este necesar să o specifici folosind flagul
--service-cluster-ip-rangela lansarea API server și controller-manager.
kubeadm
- Kubeadm a învățat să configureze actualizările automate ale certificatelor pentru kubelet pe toate nodurile cluster-ului, inclusiv pe primul master, unde a fost executată comanda
kubeadm init. Un efect secundar a fost necesitatea de a avea un fișier cu configurația inițială kubeletbootstrap-kubelet.confîn loc dekubelet.confîn timpul execuțieikubeadm init; - Atunci când se adaugă moduri de autorizare în API serverul kubeadm nu mai adăuga moduri
Node, RBACîn manifestul podului static, permițând schimbarea completă a configurației.
RBAC
Rolurile cluster-ului încorporate au fost eliminate system:csi-external-provisioner și system:csi-external-attacher.
Deprecate...
Un număr oarecare de caracteristici au fost declarate învechite, totuși acestea continuă să fie suportate. Dar în special dorim să subliniem procesul de tranziție către utilizarea ContainerStorageInterface. Administratorii care au desfășurat propriile clustere (ne-managed) în AWS și GCE ar trebui să planifice migrarea la utilizarea CSI Driver pentru lucrul cu volumele persistente - în loc de driverele încorporate în Kubernetes. În aceasta, ar trebui să îi ajute procedura CSIMigration - așteptăm un ghid pas cu pas. Administratorii care utilizează alți furnizori pentru conectarea discurilor persistente ar trebui să caute și să citească documentația: în versiunea 1.21 promitem să eliminăm în totalitate toate driverele încorporate.
Sursa: habr.com
