写点什么

Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能

  • 2022-12-16
    北京
  • 本文字数:880 字

    阅读完需:约 3 分钟

Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能

近日,Kubernetes 1.26 正式发布。该版本总共包括 37 项增强功能:其中 11 项将升级为稳定版,10 项为毕业到 Beta,另外 16 项正在进入 Alpha 版,还有十二个功能已被弃用或删除。

 

Kubernetes 在企业中被广泛使用,这也让Kubernetes成为黑客的攻击目标。新版本中,Kubernetes 发布工件签名现已升级至 beta 版。此功能在 v1.24 版初次引入,是 Kubernetes 发布过程安全性方面的一大重要里程碑。新版本中,所有发布工件均使用 cosign 进行无密钥签名,且可验证二进制工件与镜像。

 

新版本支持高权限容器,允许容器以类似于主机上所运行进程的方式获取权限。Windows 节点中的功能支持被称为 HostProcess 容器,现已升级为稳定版,允许用户通过高权限容器访问主机资源(包括网络资源)。

 

这个版本也成为首个使用新的 registry.k8s.io 容器镜像注册表进行发布的版本。原先的 k8s.gcr.io 镜像注册表不再发布 1.26 版本的容器镜像标签,只会继续更新 1.25 及之前的版本标签。

 

另外,随着容器运行时接口(CRI)的采用和 dockershim 在 1.24 版中被移除,CRI 已经成为 Kubernetes 与不同容器运行时进行交互的唯一官方指定方式。各个 kubelet 会通过协商使用 CRI 版本及节点上的容器运行时。

 

在之前的版本中,Kubernetes 项目推荐使用 CRI v1 版本,但 kubelet 仍可协商使用 CRI v1 alpha2,该版本已被弃用。但是,Kubernetes 1.26 将不再支持 CRI v1alpha2,因此如果容器运行时不支持 CRI v1,则移除后 kubelet 将无法注册节点。也就是说,Kubernetes 1.26 不再支持 containerd 的次要版本 1.5 及更早版本。如果开发者要继续使用 containerd,则需要升级至 containerd 1.6.0 或更高版本,之后才能将节点升级至 Kubernetes v1.26。同样的情况也适用于其他只支持 v1alpha2 的容器运行时。

 

此外,Kubernetes 的多项指标迎来改进,如指标框架扩展升级至 alpha、组件健康服务水平指标(Component Health Service Level Indicators)升级至 alpha。现在,各 Kubernetes 组件均已支持功能指标。用户可以检查组件指标端点的 kubernetes_feature_enabled 以跟踪是否启用了各活动功能门。

 

更多信息查看:

https://kubernetes.io/blog/2022/12/09/kubernetes-v1-26-release/

2022-12-16 17:466803

评论

发布
暂无评论
发现更多内容

数字揭秘丨如何设计出坚不可摧的网球拍?

Altair RapidMiner

人工智能 数字孪生 仿真 altair

Golang channel底层是如何实现的?(深度好文)

golang架构师k哥

golang

合合信息大模型“加速器”亮相2024世界人工智能大会,助力大模型学好“专业课”

合合技术团队

人工智能 合合信息 文档解析

科研菜鸡的好助手——代码小浣熊+办公小浣熊

卟噜卟噜叭

龙蜥技术认证携手成都东软学院,证书与学分互认互通

OpenAnolis小助手

开源 操作系统 龙蜥技术认证

MinIO:开源对象存储解决方案的领先者

数新网络官方账号

开源 前端 Minio

重新定义 AI 部署效率与性能!ZOLOZ 如何借助 AC2 实现低成本高性能的提优?| AI 案例推荐

OpenAnolis小助手

AI 操作系统 容器镜像 龙蜥社区 ZOLOZ

深度报告 | 百度安全携手极越安全发布《整车安全渗透测试白皮书》

百度安全

从传统到智能,“小浣熊家族AI办公助手”引领数据处理的革命

完美句号

办公 办公平台 AI Agent 效率办公 小浣熊家族

【XIAOJUSURVEY&北大】Authorization实现 - server源码阅读分析

XIAOJUSURVEY

鉴权 JWT Authorization

氛围共处(Ambient Co-presence)丨RTE 共读计划

声网

低代码开发平台助力中小企业服务数字化转型

不在线第一只蜗牛

低代码 数字化 企业转型

阿里面试:说说@Async实现原理?

王磊

Java 面试题

携手豆包大模型,领克汽车在智能销售领域迈出坚实一步

新消费日报

碳课堂|搞清楚碳足迹,只看这篇文章就够了

AMT企源

碳中和 双碳 碳管理 碳核算

2024 年 6 月区块链游戏研报:Pixels 引发 DAU 波动,行业用户留存率差异显著

Footprint Analytics

区块链游戏

低代码开发在基层央行办公自动化系统上的探索

快乐非自愿限量之名

低代码 企业转型

百度智能云:千帆大模型平台升级十大能力,企业级RAG全面升级

IT新闻资讯

线上观看人次3万+!「系统安全技术沙龙-龙蜥社区走进浪潮信息专场」圆满结束

OpenAnolis小助手

操作系统 系统安全 国产操作系统 龙蜥meetup

中软国际加入龙蜥社区,促进“技术+生态”双向赋能

OpenAnolis小助手

龙蜥社区 龙蜥生态 中软国际

职场<火焰杯>测试开发大赛决赛即将开始!

霍格沃兹测试开发学社

护航端侧大模型平稳健康发展,百度大模型内容安全Lite版正式发布

百度安全

538个代码示例!麻省理工教授的Python程序设计+人工智能案例实践

我再BUG界嘎嘎乱杀

Python 人工智能 编程 程序设计 开发语言

低代码平台在企业数字化转型中的关键角色与应用

EquatorCoco

低代码 数字化 企业转型

商汤推出「可控」人物视频生成大模型;大阪将在多座车站部署实时语音识别系统丨 RTE 开发者日报

声网

开发者有福了,百度文心智能体平台免费开放文心大模型4.0

科技热闻

通义灵码入选 2024 世界人工智能大会最高荣誉「镇馆之宝」

阿里云云效

阿里云 云原生 通义灵码

开发巴黎奥运会直播平台快速上线与深度定制的时间考量

软件开发-梦幻运营部

Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能_语言 & 开发_褚杏娟_InfoQ精选文章