QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持

作者:Aditya Kulkarni

  • 2024-10-16
    北京
  • 本文字数:1148 字

    阅读完需:约 4 分钟

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持

Kubernetes 项目最近宣发了代号“Elli”的 1.31 版本,该版本中集成了 45 项增强功能,其中 11 项为稳定版,22 项为 Beta 版,还有 12 项新引入的 Alpha 版功能。本次发布中的主要功能包括利用 AppArmor 增强容器安全性、提高负载均衡器的可靠性、对 PersistentVolume 阶段转换的见解,以及对 OCI 镜像卷的支持。


Kubernetes 发布通信团队中的 Matteo Bianchi、Edith (Edi) Puclla、Rashan Smith 和 Yiğit Demirbaş 在一篇博文中宣布了这一消息。Kubernetes v1.31 是该项目在十周年纪念日后的首个版本发布。


在这次发布的稳定版功能中,Kubernetes 现已完全支持 AppArmor 以提高容器安全性。工程师们可使用容器的 securityContextappArmorProfile.type 字段进行配置,建议从 v1.30 版本中使用的注解迁移到这个新字段。


Kubernetes v1.31 现还为负载均衡器的入口连接提供了稳定且改进的可靠性,最大限度地减少了节点终止时的流量下降。该功能需要将 kube-proxy 用作默认服务代理并有一个支持连接排空的负载均衡器,因为该功能在 v1.30 后已默认启用,所以也就不需要其他的配置了。


这次的新版本还引入了跟踪 PersistentVolume 阶段转换时间的新功能,这是通过在 PersistentVolumeStatus 中添加 lastTransitionTime 字段实现的,这个字段记录了 PersistentVolume 每次变更阶段时的时间戳(比如从 Pending 转换成 Bound)。这种信息对测量 PersistentVolume 可供使用的时间非常有价值,可用于监控和提高供应速度。此外,该功能还提供了宝贵的数据,可用于设置 Kubernetes 中存储调配相关的指标和服务等级目标(SLO)。


另一项 Alpha 版的功能是支持与开放容器倡议(OCI)兼容的镜像卷。Kubernetes v1.31 引入了一项实验性功能,允许在 POD 中直接使用 OCI 镜像作为卷,从而让访问容器化数据和模型更加轻松,有助于 AI/ML 工作流程。


云原生技术社区对这项功能分外激动。Kubernetes 子论坛的用户也关注到了 这则公告,一位 Reddit 的用户表示,这项功能“非常酷炫”,并在同一讨论帖中解释了将模型作为镜像的优势所在。Defense Unicors(一个 Medium 网站的发帖团队) 中的 AI 与 Kubernetes 专家们也对使用 OCI 镜像管理和共享 AI 模型表示了欢迎,这种方式会让流程更加顺畅,和其他工具也更加集成。


同样进入到 Beta 版本的功能还有 nftables API,这是 iptables API 的升级版,其性能和可扩展性都有所提高。值得关注的是,nftable 代理模式在处理服务端点变化和数据包方面的效率要比 iptable 高,尤其是在拥有大量服务的集群的情况中。


关于更多详情,用户可加入 Slack 或 Discord 上的 Kubernetes 社区,或者是在 Stack Overflow 上发布问题。Kubernetes v1.31 可于其官网或 GitHub 中下载。


查看英文原文:

https://www.infoq.com/news/2024/09/kubernetes-elli-released/

2024-10-16 09:064007

评论

发布
暂无评论
发现更多内容

spark性能调优之JVN调优

大数据技术指南

spark 3月日更

什么?都1202年了还不懂k8s和容器的关系?!这份k8s指南快拿走不谢!

观测云

云计算 k8s 云服务 知识星球

嵌入式软件架构设计之分层设计

cdhqyj

架构 软件 嵌入式 分层

从开源的历史与今天,聊聊为什么要期待HDC.Cloud 2021

脑极体

Rust从0到1-基础概念-函数

rust 函数

压抑了五个月的我终于可以放声呐喊了!阿里是真的难进,Java四面面经+面试题

Java架构追梦

Java 阿里巴巴 架构 面试 金三银四

近万字原创长文,以追忆2020年:《请回答,2020》

朱季谦

随笔杂谈

深入理解Spring Security授权机制原理

朱季谦

security

智慧党建平台建设--开拓新时期党建系统

13530558032

区块链如何应用到食品?区块链食品安全溯源

13530558032

程序员自我提升不得不知道的一些宝藏网址,收藏起来吧

北游学Java

Java 后端 资源分享

区块链农产品溯源平台搭建,一物一码追溯系统

Instagram视频下载器: 4K Video Downloader

科技猫

软件 音视频 经验分享 资源分享 工具分享

Knativa 基于流量的灰度发布和自动弹性实践

Serverless Devs

Serverless Kubernetes 运维 云原生 Knative

vue项目中使用tinymce富文本编辑器实现图片上传/粘贴格式

yumibgt

tinymce

Kylin安装部署

五分钟学大数据

kylin 3月日更

区块链数字版权保护--为数字版权保护赋能

13530558032

统一日志管理方案:Spring项目logback日志与logstash和Elasticsearch整合

朱季谦

ELK

新思科技解析导致汽车无钥匙进入系统易受攻击的漏洞及缺陷

InfoQ_434670063458

2021最新分享Java面试全套合集!

比伯

Java 编程 架构 面试 计算机

爱奇艺大数据生态的实时化建设

爱奇艺技术产品团队

大数据 实时数仓 数据流

模仿Activiti工作流自动建表机制,实现Springboot项目启动后自动创建多表关联的数据库与表的方案

朱季谦

建表

阿里P7大牛整理!对Android开发的现状和未来发展的思考,吊打面试官系列!

欢喜学安卓

android 程序员 面试 移动开发

HPE的通信技术集团将如何加速电信5G的普及和应用?

VoltDB

数据库 5G VoltDB 电信

策略枚举:消除在项目里大批量使用if-else的正确姿势

朱季谦

枚举 策略模式

Activiti工作流自动生成28张数据库表的底层原理分析

朱季谦

Activity 工作流引擎

基于NB-IoT的智慧路灯监控系统(NB-IoT专栏—实战篇5:手机应用开发)

不脱发的程序猿

物联网 28天写作 3月日更 NB-IoT智慧路灯 手机应用开发

visualvm工具远程对linux服务器上的JVM虚拟机进行监控与调优

朱季谦

JVM GC 调优

web前端面试题详细解析

yumibgt

面试

微信扫码登录技术实现的简单思考

朱季谦

redis

android开发经典实战!我的移动开发春季历程,大厂直通车!

欢喜学安卓

android 程序员 面试 移动开发

Kubernetes v1.31 发布:提升安全性和稳定性并提供 AI/ML 支持_后端_InfoQ精选文章