Kubernetes 1.17 — si të përmirësoheni dhe të mos humbni të gjithë buxhetin e gabimeve

Kubernetes 1.17 — si të përmirësoheni dhe të mos humbni të gjithë buxhetin e gabimeve

Më 9 dhjetor doli versioni i ri i Kubernetes — 1.17. Slogan i saj është «Stabilitet», shumë karakteristika morën statusin GA, një numër funksionalitetesh të kaluara u hoqën…

Dhe, si gjithmonë, seksioni ynë i preferuar Veprime të kërkuara në skedarin CHANGELOG-1.17.md në kërkon vëmendje.

Do të punojmë me duar…

Kujdes, Storage!

Përditësimi i kubelet në fluks në versionin 1.17 nuk mbështetet, sepse rruga për volumet blok ndryshoi. Para se të përditësohet nodi, duhet të evakuoni të gjitha pod-at nga ai me komandën kubectl drain.

Flag dhe portat…

Në changelog zakonisht shkruhet se është hequr apo shtuar një flag ose feature gate, por për një arsye nuk shkruhet ndonjëherë aplikacioni që kishte këtë ndryshim…:

  • I hequr flag --include-uninitialized u kubectl;
  • Funksionaliteti, i cili lejohej nga feature gates GCERegionalPersistentDisk, EnableAggregatedDiscoveryTimeout dhe VOLUMET E QËNDROSHME TË DËRGESAVE, tani përdoret gjithmonë dhe nuk mund të çaktivizohet. Këto mundësi janë hequr nga çelësat e mundshëm api-server dhe controller-manager;
  • Shkalla e adresave IP për shërbimet tani nuk caktohet automatikisht. Duhet ta specifikoni atë me ndihmën e flag --service-cluster-ip-range kur nisni API server dhe controller-manager.

kubeadm

  • Kubeadm ka mësuar të konfigurojë përditësimin automatik të certifikatave për kubelet në të gjithë nodet e klasës, përfshirë edhe masterin e parë, ku u ekzekutua komanda kubeadm init. Një efekt anësor ishte kërkesa për të pasur një skedar me konfigurimin fillestar të kubelet bootstrap-kubelet.conf në vend të kubelet.conf gjatë ekzekutimit kubeadm init;
  • Kur shtoni mënyrat e autorizimit në API server kubeadm nuk më nënkupton më mënyrat Node, RBAC në manifestin e pod-it statik, duke lejuar një ndryshim të plotë të konfigurimit.

RBAC

Rollet e klasës të integruara janë hequr system:csi-external-provisioner dhe system:csi-external-attacher.

E hequr…

Një numër karakteristikash janë shpallur si të vjetruara, megjithëse ato vazhdojnë të mbështeten. Por dëshiroj veçanërisht të theksoj procesin e kalimit në përdorimin e ContainerStorageInterface. Administratorët që kanë ndërtuar klastra të vetme (jo të menaxhuara) në AWS dhe GCE duhet të planifikojnë kalimin në përdorimin e CSI Driver për të punuar me volume të përhershme — në vend të shoferëve të integruar në Kubernetes. Këtu duhet t'u ndihmojë procedura CSIMigration — presim shfaqjen e një udhëzuesi hap pas hapi. Administratorët që përdorin ofrues të tjerë për lidhjen e disqeve të përhershëm, është koha të kërkojnë dhe të lexojnë dokumentacionin: në versionin 1.21 premtohet të hiqen përfundimisht të gjithë shoferët e integruar.

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster