QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

Kubernetes 1.29 增强了 KMS V2 并提供对 nftables 的支持

作者:Mostafa Radwan

  • 2024-02-25
    北京
  • 本文字数:1102 字

    阅读完需:约 4 分钟

Kubernetes 1.29 增强了 KMS V2 并提供对 nftables 的支持

云原生计算基金会(CNCF)发布了代号为 Mandala 的 Kubernetes 1.29。最新版本引入了一些新特性,比如 Service 负载均衡器的 IP 模式、Windows 容器的可变 Pod 资源以及基于 nftables 的 kube-proxy。


有些特性已经升级到了 beta 版本,比如 sidecar 容器以及解耦污点管理器与节点生命周期控制器。


这个版本中有多个稳定或正式发布的特性,比如 KMS v2 静态加密,以及为持久卷添加了一个名为ReadWriteOncePod的新访问模式。


在 1.29 版本中,与云供应商的树内集成被移除,节点对象的.status.kubeProxyVersion 字段 已被废弃。


在新的版本中,为 kube-proxy 引入了一个基于 nftables 作为新后端。添加该特性是因为一些 Linux 发行版正在废弃或移除 iptables。同时,这也是为了解决 iptables(kube-proxy 的默认实现)的一些性能问题。


来自发布团队的 Nina Polshakova 评论了这个特殊的特性:


在 nftables 模式下,kube-proxy 使用 nftables 代替 iptables 来配置数据包的转发规则。它致力于成为 iptables 的继任者,目前该特性仅在 Linux 节点上可用。同样在该版本中,Windows 容器现在支持 Pod 资源的就地更新,以允许更改资源请求和限制,而无需重启 Pod 或其容器。


除此之外,为 Service 管理 IP 地址范围是一项新的 alpha 特性,它允许用户通过创建新的ServiceCIDRs来动态增加 Service IP 的数量。这是为了解决 IP 耗尽或 IP 重新编号相关的问题。


在 1.29 版本中,Sidecar 容器转移到了 beta 状态,它默认是启用的。这种容器用于增强或扩展 Pod 中主容器的功能,例如日志、监控、安全性或服务网格架构的部分功能。


在 1.29 版本中,对 KMS v2 静态加密的支持成为了一个稳定的特性。KMS v2 在性能、秘钥轮转和可观测性方面提供了显著的增强。


对于PersistentVolumes(PVc)和PersistantVolumeClaims(PVCs),在 1.29 版本中,新的ReadWriteOncePod访问模式普遍可用,或者说已达到稳定状态。该特性是为了解决在使用 ReadWriteOne访问模式时,同一节点上的多个 Pod 可以对同一个卷进行读写的情况。使用访问模式ReadWriteOncePod创建的持久卷能够确保创建的 Pod 是整个集群中唯一可以读写特定 PVC 的 Pod。


根据发布说明,Kubernetes 1.29 版本有 49 项增强,其中 19 项进入了 alpha 状态, 11 项达到普遍可用或稳定状态,19 项进入了 beta 状态。此外,还有 3 个特性被弃用或删除。


有关 Kubernetes 1.29 版本的详细信息,用户可以参考官方发布说明和文档,详细了解该版本提供的功能增强和特性弃用,或者观看发布团队录制的 CNCF webinar。


原文链接:

https://www.infoq.com/news/2024/01/kubernetes-1-29/


欢迎加入 InfoQ 读者技术交流群,与志同道合的朋友一起探讨知识,交流经验。


2024-02-25 08:007190

评论

发布
暂无评论
发现更多内容

利用观测云实现 Kubernetes 多集群可观测

观测云

k8s

任务系统之API子任务

快乐非自愿限量之名

接口 API 项目开发 任务系统

好用的文本编辑器推荐

霍格沃兹测试开发学社

小红书笔记详情API入门指南

技术冰糖葫芦

API 文档

长期有效!开放原子基金会联合龙蜥社区推出的「人人都可以参与开源」学习赛上线

OpenAnolis小助手

开源 操作系统 龙蜥社区 开放原子 人人都可以参与开源

深入探析:云计算与边缘计算在软件开发中的应用与挑战

EquatorCoco

云计算 低代码 边缘计算 项目开发

面试官:说说volatile底层实现原理?

王磊

Java 面试

电商卖家如何利用API获取用户行为数据

技术冰糖葫芦

API 文档 API 策略

国际盛会 | 蔚蓝创造亮相KEY ENERGY 2024能源展

科技热闻

超越传统模式:商品企划系统如何助力鞋服品牌创新突围?

第七在线

轻松实现UniApp Xcode上传IPA无需Mac,appuploder一键上传助你高效开发!

Java面向对象之内部类的几类使用场景

快乐非自愿限量之名

Java 面向对象 开发语言 面向编程

合合信息入选上海市网信办“2023年度网络数据安全风险评估试点工作优秀单位”

合合技术团队

安全 数据安全 合合信息

云原生与低代码:重塑软件开发新生态

快乐非自愿限量之名

云计算 云原生 软件开发 低代码

深入理解 Docker Run 命令:从入门到精通

霍格沃兹测试开发学社

程序员副业大赏:一边赚钱一边提升技能!

伤感汤姆布利柏

文心一言 VS 讯飞星火 VS chatgpt (204)-- 算法导论15.3 3题

福大大架构师每日一题

福大大架构师每日一题

从 0 开始构建知识图谱的 5 个启动建议

悦数图数据库

知识图谱

百度营销发布「生成商业新未来」特刊

科技热闻

掌握 Docker PS 命令:轻松管理容器

霍格沃兹测试开发学社

SD-WAN技术:是挑战还是机遇?

Ogcloud

SD-WAN 企业网络 SD-WAN组网 SD-WAN服务商 SDWAN

SD-WAN对云服务的影响

Ogcloud

SD-WAN 企业网络 SD-WAN组网 SD-WAN服务商 SDWAN

集成专栏丨解析WSDL自动生成API

inBuilder低代码平台

开源 低代码 集成 连接器

MCtalk·CEO对话×影刀RPA丨不确定的周期,越要找到确定的竞争优势

ToB行业头条

检测LED单元板的好坏的方法

Dylan

LED display LED显示屏 led显示屏厂家

数据中台与低代码:数字中国战略的关键技术

不在线第一只蜗牛

数据中台 低代码 开发语言 数字转型

跳槽必看MySQL索引:B+树原理揭秘与索引优缺点分析

王中阳Go

数据库 面试 金三银四 跳槽

SD-WAN网络中,CPE设备的重要性与选择

Ogcloud

SD-WAN 企业网络 SD-WAN组网 SD-WAN服务商 SDWAN

2024年金三银四Java初中高级面试1000问,覆盖一线大厂各种面试痛点

采菊东篱下

编程 程序员 java面试

杭州悦数受邀参加《大模型驱动的智能知识图谱》标准首次专家研讨会

悦数图数据库

NFT矩阵公排合约系统开发

l8l259l3365

Kubernetes 1.29 增强了 KMS V2 并提供对 nftables 的支持_云原生_InfoQ精选文章