写点什么

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持

作者:Aditya Kulkarni

  • 2024-10-16
    北京
  • 本文字数:1148 字

    阅读完需:约 4 分钟

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持

Kubernetes 项目最近宣发了代号“Elli”的 1.31 版本,该版本中集成了 45 项增强功能,其中 11 项为稳定版,22 项为 Beta 版,还有 12 项新引入的 Alpha 版功能。本次发布中的主要功能包括利用 AppArmor 增强容器安全性、提高负载均衡器的可靠性、对 PersistentVolume 阶段转换的见解,以及对 OCI 镜像卷的支持。


Kubernetes 发布通信团队中的 Matteo Bianchi、Edith (Edi) Puclla、Rashan Smith 和 Yiğit Demirbaş 在一篇博文中宣布了这一消息。Kubernetes v1.31 是该项目在十周年纪念日后的首个版本发布。


在这次发布的稳定版功能中,Kubernetes 现已完全支持 AppArmor 以提高容器安全性。工程师们可使用容器的 securityContextappArmorProfile.type 字段进行配置,建议从 v1.30 版本中使用的注解迁移到这个新字段。


Kubernetes v1.31 现还为负载均衡器的入口连接提供了稳定且改进的可靠性,最大限度地减少了节点终止时的流量下降。该功能需要将 kube-proxy 用作默认服务代理并有一个支持连接排空的负载均衡器,因为该功能在 v1.30 后已默认启用,所以也就不需要其他的配置了。


这次的新版本还引入了跟踪 PersistentVolume 阶段转换时间的新功能,这是通过在 PersistentVolumeStatus 中添加 lastTransitionTime 字段实现的,这个字段记录了 PersistentVolume 每次变更阶段时的时间戳(比如从 Pending 转换成 Bound)。这种信息对测量 PersistentVolume 可供使用的时间非常有价值,可用于监控和提高供应速度。此外,该功能还提供了宝贵的数据,可用于设置 Kubernetes 中存储调配相关的指标和服务等级目标(SLO)。


另一项 Alpha 版的功能是支持与开放容器倡议(OCI)兼容的镜像卷。Kubernetes v1.31 引入了一项实验性功能,允许在 POD 中直接使用 OCI 镜像作为卷,从而让访问容器化数据和模型更加轻松,有助于 AI/ML 工作流程。


云原生技术社区对这项功能分外激动。Kubernetes 子论坛的用户也关注到了 这则公告,一位 Reddit 的用户表示,这项功能“非常酷炫”,并在同一讨论帖中解释了将模型作为镜像的优势所在。Defense Unicors(一个 Medium 网站的发帖团队) 中的 AI 与 Kubernetes 专家们也对使用 OCI 镜像管理和共享 AI 模型表示了欢迎,这种方式会让流程更加顺畅,和其他工具也更加集成。


同样进入到 Beta 版本的功能还有 nftables API,这是 iptables API 的升级版,其性能和可扩展性都有所提高。值得关注的是,nftable 代理模式在处理服务端点变化和数据包方面的效率要比 iptable 高,尤其是在拥有大量服务的集群的情况中。


关于更多详情,用户可加入 Slack 或 Discord 上的 Kubernetes 社区,或者是在 Stack Overflow 上发布问题。Kubernetes v1.31 可于其官网或 GitHub 中下载。


查看英文原文:

https://www.infoq.com/news/2024/09/kubernetes-elli-released/

2024-10-16 09:064048

评论

发布
暂无评论
发现更多内容

WAVE SUMMIT+ 2023:AI开发者之夜,共赴科技最前沿的酷炫派对!

飞桨PaddlePaddle

人工智能 深度学习 开发者 WAVE SUMMIT

BRC-20铭文代币合约质押挖矿系统开发

l8l259l3365

华为、海信、TCL、CEC等龙头企业齐聚“2024深圳电子展会”

AIOTE智博会

电子展 深圳电子展 电子信息展 电博会

得物大模型平台,业务效果提升实践

得物技术

算法 技术保障

IntelliJ IDEA 数据访问工具配置 Caché/M 数据库系统

HoneyMoose

抢占式批任务分配设计

OpenHarmony城市技术论坛武汉站:探索大模型时代的终端操作系统创新

科技热闻

探索在线教育流量从小程序中挖掘

Onegun

小程序 在线教育 在线学习

软件测试/测试开发丨应该如何设计测试方案

测试人

软件测试 测试开发

GLB模型的热门行业用例

3D建模设计

WebGL 3D渲染 three.js 材质编辑 材质纹理贴图

记一次kubernetes获取internal Ip错误流程

华为云开发者联盟

后端 开发 华为云 华为云开发者联盟

iCollections for mac(桌面整理软件) v8.1.81006永久激活版

mac

桌面管理工具 苹果mac Windows软件 iCollections

获得JD商品评论 API 如何实现实时数据获取

Noah

如何思考软件工程师与AI的共存发展

Onegun

AI 工程师 AI编程

人工智能的局限性与期望管理:理解’人工智障’的瞬间

人工智能

倒计时1天!WAVE SUMMIT+ 2023将开启,五大亮点抢鲜看!

飞桨PaddlePaddle

人工智能 深度学习 开发者 WAVE SUMMIT

Cisdem Video Player for mac(高清视频播放器) v5.6.0永久激活版

mac

苹果mac Windows软件 Cisdem Video Player 高清视频播放软件

敏捷:应对软件定义汽车时代的开发模式变革

DevOps和数字孪生

软件定义汽车

深度探讨全链路测试:定义、特点及与其他测试方法的对比

Apifox

测试 单元测试 自动化测试 全链路测试 测试工具

数据库内核那些事|PolarDB HTAP Serverless:打造经济易用的实时分析系统

阿里云瑶池数据库

数据库 阿里云 Serverless 云原生

万字带你熟悉静态分析工具的评估测试

华为云开发者联盟

后端 软件开发 华为云 华为云开发者联盟

Windows 平台下如何安装与配置 MySQL 5.7.36

小魏写代码

淘宝店铺所有商品数据接口(Taobao.item_search_shop)

tbapi

淘宝API接口 淘宝店铺所有商品数据接口 淘宝商品数据接口 淘宝整站商品数据接口 淘宝店铺商品接口

QCN6224 VS QCN9274 What are the performance differences? - As an M.2 WiFi7 card chipset

wifi6-yiyi

每日一题:LeetCode-128. 最长连续序列

Geek_4z9ami

Go 面试 算法 数组 LeetCode

3D换肤在服装行业的应用

3D建模设计

WebGL 3D渲染 three.js 材质编辑 材质纹理贴图

如何使用凹凸贴图和位移贴图制作逼真的模型

3D建模设计

WebGL 3D渲染 three.js 材质编辑 材质纹理贴图

开卷有益,思想有力:华为阅读发布2023年度榜单

最新动态

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持_后端_InfoQ精选文章