QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能

  • 2022-12-16
    北京
  • 本文字数:880 字

    阅读完需:约 3 分钟

Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能

近日,Kubernetes 1.26 正式发布。该版本总共包括 37 项增强功能:其中 11 项将升级为稳定版,10 项为毕业到 Beta,另外 16 项正在进入 Alpha 版,还有十二个功能已被弃用或删除。

 

Kubernetes 在企业中被广泛使用,这也让Kubernetes成为黑客的攻击目标。新版本中,Kubernetes 发布工件签名现已升级至 beta 版。此功能在 v1.24 版初次引入,是 Kubernetes 发布过程安全性方面的一大重要里程碑。新版本中,所有发布工件均使用 cosign 进行无密钥签名,且可验证二进制工件与镜像。

 

新版本支持高权限容器,允许容器以类似于主机上所运行进程的方式获取权限。Windows 节点中的功能支持被称为 HostProcess 容器,现已升级为稳定版,允许用户通过高权限容器访问主机资源(包括网络资源)。

 

这个版本也成为首个使用新的 registry.k8s.io 容器镜像注册表进行发布的版本。原先的 k8s.gcr.io 镜像注册表不再发布 1.26 版本的容器镜像标签,只会继续更新 1.25 及之前的版本标签。

 

另外,随着容器运行时接口(CRI)的采用和 dockershim 在 1.24 版中被移除,CRI 已经成为 Kubernetes 与不同容器运行时进行交互的唯一官方指定方式。各个 kubelet 会通过协商使用 CRI 版本及节点上的容器运行时。

 

在之前的版本中,Kubernetes 项目推荐使用 CRI v1 版本,但 kubelet 仍可协商使用 CRI v1 alpha2,该版本已被弃用。但是,Kubernetes 1.26 将不再支持 CRI v1alpha2,因此如果容器运行时不支持 CRI v1,则移除后 kubelet 将无法注册节点。也就是说,Kubernetes 1.26 不再支持 containerd 的次要版本 1.5 及更早版本。如果开发者要继续使用 containerd,则需要升级至 containerd 1.6.0 或更高版本,之后才能将节点升级至 Kubernetes v1.26。同样的情况也适用于其他只支持 v1alpha2 的容器运行时。

 

此外,Kubernetes 的多项指标迎来改进,如指标框架扩展升级至 alpha、组件健康服务水平指标(Component Health Service Level Indicators)升级至 alpha。现在,各 Kubernetes 组件均已支持功能指标。用户可以检查组件指标端点的 kubernetes_feature_enabled 以跟踪是否启用了各活动功能门。

 

更多信息查看:

https://kubernetes.io/blog/2022/12/09/kubernetes-v1-26-release/

2022-12-16 17:466900

评论

发布
暂无评论
发现更多内容

判断一个请求是否是Ajax异步请求

麦洛

ajax

架构师训练营第 1 期 -week2

习习

架构师训练营 - 第 2 周课后作业(1 期)

阿甘

第6周作业

方堃

架构师训练营第 1 期 第 1 周作业

李循律

架构师训练营 1 期第 2 周:框架设计 - 作业

piercebn

极客大学架构师训练营

船长梁晓玲的猎鹰号真的能赚钱嘛?不分析不知道……

成周

心理学 船长梁晓玲 诈骗

一夜爆火,只因阿里内部作为参考的SpringBoot巅峰之作git开源

小Q

Java 架构 面试 微服务 springboot

第7周的总结

Vincent

极客时间 极客大学

“大数据+区块链”的智慧城市建设!

CECBC

区块链 大数据

众盟科技2020智能化白皮书:穿越新商业周期,读懂商业智能化的真义

脑极体

架构师训练营 - 第 2 周学习总结(1 期)

阿甘

oeasy 教您玩转 linux 010400 总结 summary

o

响应式编程到底是什么?

博文视点Broadview

Java 响应式 响应式编程 reactor 并发

添加字幕哪个视频剪辑软件比较简单?

奈奈的杂社

视频创作 视频剪辑 视频后期 自媒体 后期字幕

甲方日常 20

句子

工作 随笔杂谈 日常 Java 25 周年

分布式高并发下Actor模型如此优秀

架构师修行之路

系统设计 reactor 高并发

LeetCode题解:145. 二叉树的后序遍历,递归,JavaScript,详细注释

Lee Chen

大前端 LeetCode

Spring系列之新注解配置+Spring集成junit+注解注入

Java spring 微服务 架构师

超越色彩的魅力:读《黑白适界》

北风

艺术 摄影 黑白 摄影征文 画册

看动画学算法之:排序-count排序

程序那些事

动画 看动画学算法 看动画学数据结构 count排序

救人于无形的“环境智能”,到底是一种什么智能?

脑极体

c++杂谈-1

菜鸟小sailor 🐕

c++

一个草根的日常杂碎(9月22日)

刘新吾

生活 随笔 记录

时空碰撞优化系列·二

誓约·追光者

hive Sparksql 计算效率 优化

网站日志分析最完整实践

MySQL从删库到跑路

第7周作业

Vincent

极客时间 极客大学

微前端qiankun从搭建到部署的实践

fengxianqi

大前端 微应用

第2周

Geek_fabd84

高并发下为什么更喜欢进程内缓存

架构师修行之路

缓存 架构设计

Redis 发布订阅,小功能大用处,真没那么废材!

楼下小黑哥

Java redis spring

Kubernetes 1.26 版本正式发布:改进 Windows 支持,加强网络安全和管理功能_语言 & 开发_褚杏娟_InfoQ精选文章