写点什么

Kubernetes 1.12 带来卷快照、TLS 改进等

  • 2018-10-10
  • 本文字数:1123 字

    阅读完需:约 4 分钟

原生云社区基金会(CNFC)宣布了Kubernetes 1.12。这个版本带来了快照和卷还原、TLS 改进、 Pod 横向自动扩展器(HPA)、拓扑感知的资源动态配置高级审计容器存储接口(CSI)插件的拓扑支持等等。

TLS on Kubernetes 得到了一些改进,例如 Kubelet TLS Bootstrap ,它已经逐步发展为正式版本,使 Kubelet 能够将自己引导到 TLS 安全的集群中。现在,Kubelet 可以生成私钥和 CSR(证书签名请求),以便提交给集群级的证书签名流程。此外, Kubelet 服务器证书引导和轮换进入 Beta 阶段。这个特性引入了一个在本地生成密钥的过程,然后把 CSR 发送给集群 API 服务器,以获得由集群的根证书颁发机构签名的关联证书。

Pod 横向自动扩展器(HPA)是作为 Kubernetes API 资源和控制器实现的一项特性,按照设计,它会根据观察到的 CPU 利用率自动缩放复制控制器、部署或复制集的 Pod 数量。HPA 算法得到了改进,使系统对于有些峰值的响应更快。此外,对自定义指标的支持也进行了改进。

Kubernetes 1.12 引入了拓扑感知的动态资源配置 Beta 版,旨在改善有状态工作负载的区域集群体验。这意味着,Kubernetes 现在可以推定计算引擎持久磁盘(PD)区域PD 的固有区域限制,并在最适合运行pod 的区域配置这些限制。另外,拓扑新增了容器存储接口(CSI)插件,旨在使第三方开发人员更容易编写和部署卷插件,暴露Kubernetes 中的新存储系统。

Kubernetes 的审计日志发展成正式版本。Kubernetes 审计提供了一组相关记录,其中记录了由单个用户、管理员或其他组件引起的影响系统的活动序列。现在,从1.8.3 版开始,所有谷歌Kubernetes 引擎(GKE)集群都启用了日志,使GKE 用户可以通过集成Stackdriver云审计日志对集群收到的请求进行检查。了解更多关于GKE 审计日志的信息,请点击这里

Kubernetes 1.12 引入的另外一个特性是卷快照和还原。这个 Alpha 特性使开发人员能够使用 Kubernetes API 创建 / 删除卷快照以及从快照创建新的卷。此外,开发人员可以用一种集群无关的方式加入快照操作。

其他特性包括:

  • RuntimeClass:新增的集群级资源,把容器运行时属性暴露在控制面板上(Alpha);

  • 可配置的 pod 进程命名空间共享:该特性使用户可以在 pod 中配置容器,通过在 PodSpec(beta)中设置一个选项来共用一个 PID 命名空间(Beta);

  • TaintNodesByCondition :用户现在可以使用 taint 表示阻塞调度的节点条件了(Beta);

  • 通过 KMS 静态加密:新增多个加密提供程序,包括 Google Cloud KMS、Azure Key Vault、AWS KMS 和 Hashicorp Vault(Beta)。

GitHub 上提供了 Kubernetes 1.12 的下载。想要开始使用Kubernetes,可以查阅这些交互式教程

查看英文原文: Kubernetes 1.12 Brings Volume Snapshots, TLS Improvements, and More

2018-10-10 18:231359
用户头像

发布了 1008 篇内容, 共 403.4 次阅读, 收获喜欢 345 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

寻找AI新势力!“天翼云息壤杯”高校AI大赛火热报名中!

天翼云开发者社区

人工智能 AI

捷途旅行者与丰田RAV4荣放的品牌策略差异

科技热闻

一文彻底搞透Redis的数据类型及具体的应用场景

EquatorCoco

redis 1024程序员节

陶瓷制品生产管理MES系统解决方案

万界星空科技

mes 万界星空科技mes 智能制造业 陶瓷 陶瓷制品

跨越语言边界,Greptime 与蚂蚁向量数据库合作实现向量搜索性能 5 倍新突破

Greptime 格睿科技

数据库 云原生 检索 向量数据库

分销管理系统(源码+文档+部署+讲解)

深圳亥时科技

融合数据的“聚宝盆”:政企业务资源树

鲸品堂

运营商 政企 企业号 2024年10月PK榜

关于RAG

AIGC.TWang

大模型 AIGC rag

“政产学”联合培养高技能人才,助推江门制造业数字化转型升级

Geek_2d6073

软件测试学习笔记丨Selenium键盘鼠标事件ActionChains

测试人

软件测试

Linux内存泄露案例分析和内存管理分享

京东科技开发者

1024 | 码客聚会,云上跃迁,探秘华为云和他的开发者朋友们的故事

华为云开发者联盟

HarmonyOS 1024程序员节 鲲鹏计算 昇腾 #人工智能

项目管理系统(源码+文档+部署+讲解)

深圳亥时科技

ElevenLabs Voice Design :可通过文本创建个性化语音;苹果推出首个开发者测试版丨 RTE 开发者日报

声网

道路养护系统(源码+文档+部署+讲解)

深圳亥时科技

开源(open source)是什么?为什么要开源?

伤感汤姆布利柏

想学程序员又是0基础,如何破局?

高端章鱼哥

员工信息管理系统

深圳亥时科技

生产管理系统(源码+文档+部署+讲解)

深圳亥时科技

快手小店详情API接口的获取与应用

科普小能手

API 接口 API 测试 快手API接口 快手数据采集 快手API

Video Copilot Element 3D for Mac(AE三维模型插件) 破解许可证

理理

在After Effects上的快速输出GIF动图格式插件:GifGun for Mac

理理

「毅硕|生信教程」 micromamba:mamba的C++实现,超越conda

INSVAST

教程分享 基因数据分析 生信服务 Sentieon

荣耀应用市场丨新锐榜单首发上线

荣耀开发者服务平台

荣耀开发者服务平台 应用市场 开发者激励计划 荣耀HONOR

AE高级辉光特效插件 Deep Glow for mac 安装教程

理理

1024程序员节致敬鸿蒙开发者:鸿蒙生态一日千里的幕后英雄

最新动态

鸿蒙团队1024程序员节致敬开发者:同心协力,共码未来

最新动态

国际专线网络:加速全球化贸易

Ogcloud

SD-WAN国际专线 国际专线 国际网络专线 跨国网络专线

优秀的AE人像磨皮润肤美容插件 beauty box

理理

智慧考务管理系统

深圳亥时科技

软件测试丨Selenium:常用页面信息对比方法expected_conditions

测试人

软件测试

Kubernetes 1.12带来卷快照、TLS改进等_服务革新_Diogo Carleto_InfoQ精选文章