ĂshtĂ« lĂ«shuar versioni i platformĂ«s sĂ« orkestrimit tĂ« konteinerĂ«ve Kubernetes 1.24, e cila mundĂ«son menaxhimin e njĂ« klasteri tĂ« izoluara tĂ« konteinerĂ«ve si njĂ« e tĂ«rĂ« dhe ofron mekanizma pĂ«r implementimin, mbĂ«shtetje dhe shkallĂ«zim tĂ« aplikacioneve qĂ« ekzekutohen nĂ« konteinerĂ«. Projekti fillimisht u krijua nga kompania Google, por mĂ« pas u transferua nĂ« njĂ« platformĂ« tĂ« pavarur, e cila administron organizata Linux Foundation. Platforma pozicionohet si njĂ« zgjidhje universale tĂ« zhvilluar nga komuniteti, e cila nuk Ă«shtĂ« lidhur me sisteme tĂ« caktuara dhe ka aftĂ«si pĂ«r tĂ« punuar me çdo aplikacion nĂ« çdo mjedis cloud. Kodi i Kubernetes Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahen nĂ«n licencĂ«n Apache 2.0.
Ofrohen funksione pĂ«r implementimin dhe menaxhimin e infrastrukturĂ«s, si mbajtja e njĂ« baze DNS, balancimi i ngarkesĂ«s, shpĂ«rndarja e konteinerĂ«ve nĂ« nyjet e klasterit (migraimi i konteinerĂ«ve nĂ« varĂ«si tĂ« ndryshimit tĂ« ngarkesĂ«s dhe nevojave pĂ«r shĂ«rbime), verifikimi i funksionalitetit nĂ« nivelin e aplikacioneve, menaxhimi i llogarive, pĂ«rditĂ«simi dhe shkallĂ«zimi dinamik i klasterit nĂ« punĂ«, pa e ndalur atĂ«. ĂshtĂ« e mundur tĂ« implementoni grupe konteinerĂ«sh me kryerjen e operacioneve tĂ« pĂ«rditĂ«simeve dhe rikthimit tĂ« ndryshimeve menjĂ«herĂ« pĂ«r tĂ« gjithĂ« grupin, si dhe ndarje logjike tĂ« klasterit nĂ« pjesĂ« me ndarje tĂ« burimeve. MbĂ«shtetet migrimi dinamik i aplikacioneve, pĂ«r ruajtjen e tĂ« dhĂ«nave tĂ« cilĂ«ve mund tĂ« pĂ«rdoren si ruajtje lokale ashtu edhe sisteme tĂ« ruajtjes sĂ« rrjetit.
Ndryshimet kryesore në lëshimin e ri:
- Janë stabilizuar mjetet për ndjekjen e kapacitetit të ruajtjes (Storage Capacity Tracking), që sigurojnë monitorimin e hapësirës së lirë në pjesët dhe dërgojnë të dhënat në nyjën menaxhuese për të parandaluar ndërprerjen e pod-eve në nyjet ku nuk ka mjaft hapësirë të lirë.
- ĂshtĂ« stabilizuar mundĂ«sia e zgjerimit tĂ« pjesĂ«ve tĂ« ruajtjes. PĂ«rdoruesi mund tĂ« ndryshojĂ« madhĂ«sinĂ« e pjesĂ«ve ekzistuese dhe Kubernetes automatikisht do tĂ« zgjeronte pjesĂ«n dhe sistemin e skedarĂ«ve tĂ« lidhur pa ndĂ«rprerjen e punĂ«s.
- Furnizimi i runtime Dockershim është ndalur, i cili ishte pozicionuar si një zgjidhje kalimtare për përdorimin e Docker në Kubernetes, i pa kompatibil me ndërfaqen standarde CRI (container runtime interface) dhe duke sjellë një komplikim shtesë për kubelet. Për administrimin e kontejnerëve të izoluar, duhet të përdoret një runtime që mbështet ndërfaqen CRI, siç janë containerd dhe CRI-O, ose mund të përdoret mbështjella cri-dockerd, që implementon ndërfaqen CRI mbi API Docker Engine.
- ĂshtĂ« ofruar mbĂ«shtetje eksperimentale pĂ«r verifikimin e imazheve tĂ« kontejnerĂ«ve pĂ«rmes nĂ«nshkrimeve digjitale duke pĂ«rdorur shĂ«rbimin Sigstore, njĂ« log publik qĂ« konfirmon autentikimin (transparency log). PĂ«r tĂ« parandaluar sulmet nĂ« supply chain dhe zĂ«vendĂ«simin e komponentĂ«ve, gjithashtu Ă«shtĂ« siguruar garantimi me nĂ«nshkrime digjitale tĂ« artefakteve tĂ« lidhura me lĂ«shimet, duke pĂ«rfshirĂ« tĂ« gjitha skedarĂ«t e executueshĂ«m tĂ« instaluar tĂ« Kubernetes.
- Nga default, është ndaluar aktivizimi i API-ve që janë në gjendje beta në klasterë (API-të e testimit të shtuar në lëshimet e mëparshme janë ruajtur, ndryshimi prek vetëm API-të e reja).
- Mbështetje testuese për formatin OpenAPI v3 është implementuar.
- ĂshtĂ« prezantuar iniciativa pĂ«r tĂ« kaluar pluginĂ«t pĂ«r punĂ«n me ruajtjet nĂ« njĂ« ndĂ«rfaqe tĂ« unifikuar CSI (Container Storage Interface), duke ruajtur kompatibilitetin nĂ« nivelin e API. PluginĂ«t Azure Disk dhe OpenStack Cinder janĂ« kaluar nĂ« CSI.
- Kubelet Credential Provider është kaluar në fazën e beta-testimit, që lejon nxjerrjen dinamike të kredencialeve për depozita imazhesh kontejnerësh përmes ekzekutimit të pluginëve, pa ruajtur kredencialet në sistemin e skedarëve të nodit.
- ĂshtĂ« ofruar mundĂ«sia e rezervimit tĂ« njĂ« diapazoni IP adresash pĂ«r t'u caktuar shĂ«rbimeve. Kur aktivizohet kjo opsion, klasteri do tĂ« caktojĂ« automatikisht shĂ«rbimeve vetĂ«m Adresa IP nga njĂ« rezervĂ« e ndarĂ« pĂ«r çdo shĂ«rbim, duke shmangur kĂ«shtu konfliktet nĂ« lĂ«shimin e adresave tĂ« lira nga njĂ« grup i pĂ«rgjithshĂ«m.
Burimi: opennet.ru
