
Më 9 dhjetor doli versioni i ri i Kubernetes — 1.17. Slogan i saj është «Stabilitet», shumë karakteristika morën statusin GA, një numër funksionalitetesh të kaluara u hoqën…
Dhe, si gjithmonë, seksioni ynë i preferuar Veprime të kërkuara në skedarin në kërkon vëmendje.
Do të punojmë me duar…
Kujdes, Storage!
Përditësimi i kubelet në fluks në versionin 1.17 nuk mbështetet, sepse rruga për volumet blok ndryshoi. Para se të përditësohet nodi, duhet të evakuoni të gjitha pod-at nga ai me komandën kubectl drain.
Flag dhe portat…
Në changelog zakonisht shkruhet se është hequr apo shtuar një flag ose feature gate, por për një arsye nuk shkruhet ndonjëherë aplikacioni që kishte këtë ndryshim…:
- I hequr flag
--include-uninitializedukubectl; - Funksionaliteti, i cili lejohej nga feature gates
GCERegionalPersistentDisk,EnableAggregatedDiscoveryTimeoutdheVOLUMET E QËNDROSHME TË DËRGESAVE, tani përdoret gjithmonë dhe nuk mund të çaktivizohet. Këto mundësi janë hequr nga çelësat e mundshëmapi-serverdhecontroller-manager; - Shkalla e adresave IP për shërbimet tani nuk caktohet automatikisht. Duhet ta specifikoni atë me ndihmën e flag
--service-cluster-ip-rangekur nisni API server dhe controller-manager.
kubeadm
- Kubeadm ka mësuar të konfigurojë përditësimin automatik të certifikatave për kubelet në të gjithë nodet e klasës, përfshirë edhe masterin e parë, ku u ekzekutua komanda
kubeadm init. Një efekt anësor ishte kërkesa për të pasur një skedar me konfigurimin fillestar të kubeletbootstrap-kubelet.confnë vend tëkubelet.confgjatë ekzekutimitkubeadm init; - Kur shtoni mënyrat e autorizimit në API server kubeadm nuk më nënkupton më mënyrat
Node, RBACnë manifestin e pod-it statik, duke lejuar një ndryshim të plotë të konfigurimit.
RBAC
Rollet e klasës të integruara janë hequr system:csi-external-provisioner dhe system:csi-external-attacher.
E hequr…
Një numër karakteristikash janë shpallur si të vjetruara, megjithëse ato vazhdojnë të mbështeten. Por dëshiroj veçanërisht të theksoj procesin e kalimit në përdorimin e ContainerStorageInterface. Administratorët që kanë ndërtuar klastra të vetme (jo të menaxhuara) në AWS dhe GCE duhet të planifikojnë kalimin në përdorimin e CSI Driver për të punuar me volume të përhershme — në vend të shoferëve të integruar në Kubernetes. Këtu duhet t'u ndihmojë procedura CSIMigration — presim shfaqjen e një udhëzuesi hap pas hapi. Administratorët që përdorin ofrues të tjerë për lidhjen e disqeve të përhershëm, është koha të kërkojnë dhe të lexojnë dokumentacionin: në versionin 1.21 premtohet të hiqen përfundimisht të gjithë shoferët e integruar.
Burimi: habr.com
