Lansarea Kubernetes 1.24, sistemul de gestionare a clusterelor de containere izolate

A fost lansată versiunea platformei de orchestrare a containerelor Kubernetes 1.24, care permite gestionarea, ca un întreg, a unui cluster din containere izolate și oferă mecanisme pentru desfășurarea, întreținerea și scalarea aplicațiilor rulate în containere. Proiectul a fost inițial creat de Google, dar a fost ulterior transferat pe o platformă independentă, administrată de organizația Linux Foundation. Platforma este poziționată ca o soluție universală dezvoltată de comunitate, nelegată de sisteme specifice și capabilă să funcționeze cu orice aplicații în orice medii cloud. Codul Kubernetes este scris în limbajul Go și este distribuit sub licența Apache 2.0.

Sunt disponibile funcții pentru desfășurarea și gestionarea infrastructurii, cum ar fi gestionarea bazei DNS, echilibrarea încărcării, distribuirea containerelor pe nodurile clusterului (migrarea containerelor în funcție de schimbările de încărcare și necesitățile serviciilor), verificarea disponibilității la nivelul aplicațiilor, gestionarea conturilor, actualizarea și scalarea dinamică a clusterului funcționând, fără oprire. Este posibilă desfășurarea grupurilor de containere cu efectuarea operațiunilor de actualizări și anulări a modificărilor simultan pentru întreaga grupă, precum și împărțirea logică a clusterului în părți cu separarea resurselor. Este suportată migrarea dinamică a aplicațiilor, pentru care stocarea datelor poate utiliza atât stocări locale, cât și sisteme de stocare în rețea.

Principalele schimbări din noua lansare:

  • S-au stabilizat instrumentele pentru monitorizarea capacității de stocare (Storage Capacity Tracking), care asigură monitorizarea spațiului liber în partiții și transmit datele către nodul de control pentru a preveni lansarea pod-urilor pe noduri cu spațiu liber insuficient.
  • A fost stabilizată funcționalitatea de extindere a partițiilor de stocare. Utilizatorul poate modifica dimensiunea partițiilor deja existente, iar Kubernetes va extinde automat, fără a opri funcționarea, partiția și sistemul de fișiere asociat.
  • Livrarea runtime-ului Dockershim, care a fost poziționat ca o soluție temporară pentru utilizarea Docker în Kubernetes, a fost întreruptă. Aceasta nu este compatibilă cu interfața standard CRI (container runtime interface) și complică suplimentar kubelet. Pentru a gestiona containerele izolate, ar trebui să se folosească un runtime care suportă interfața CRI, cum ar fi containerd și CRI-O, sau să se utilizeze wrapper-ul cri-dockerd, care implementează interfața CRI peste API Docker Engine.
  • A fost oferită suport experimenta pentru verificarea imaginilor containerelor prin semnături digitale folosind serviciul Sigstore, care menține un jurnal public pentru confirmarea autenticității (transparency log). Pentru a preveni atacurile supply chain și înlocuirea componentelor, s-au asigurat și semnături digitale pentru artefactele legate de lansări, inclusiv toate binarele instalate Kubernetes.
  • În mod implicit, în clustere, activarea API-urilor aflate în stare beta a fost oprită (API-urile de testare adăugate în lansările anterioare sunt păstrate, modificarea se referă doar la noile API-uri).
  • A fost implementat suport experimental pentru formatul OpenAPI v3.
  • A fost lansată inițiativa de a traduce pluginurile pentru interacțiunea cu stocările pe un interface unificat CSI (Container Storage Interface), menținându-se compatibilitatea la nivel de API. Pluginurile Azure Disk și OpenStack Cinder au fost migrate la CSI.
  • Providerul de acreditive Kubelet a fost mutat în etapa de beta testing, permițând extragerea dinamică a acreditivelor pentru registrul imaginilor containerelor prin executarea pluginurilor, fără a stoca acreditivele în sistemul de fișiere al nodului.
  • A fost posibil să se rezerve un interval de adrese IP pentru a fi atribuite serviciilor. Activând această opțiune, clusterul va atribui automat serviciilor doar adrese IP dintr-o rezervă prealocată pentru fiecare serviciu, ceea ce permite evitarea coliziunilor în stabilirea adreselor libere dintr-un set comun.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster