写点什么

Kubernetes 1.29 增强了 KMS V2 并提供对 nftables 的支持

作者:Mostafa Radwan

  • 2024-02-25
    北京
  • 本文字数:1102 字

    阅读完需:约 4 分钟

Kubernetes 1.29 增强了 KMS V2 并提供对 nftables 的支持

云原生计算基金会(CNCF)发布了代号为 Mandala 的 Kubernetes 1.29。最新版本引入了一些新特性,比如 Service 负载均衡器的 IP 模式、Windows 容器的可变 Pod 资源以及基于 nftables 的 kube-proxy。


有些特性已经升级到了 beta 版本,比如 sidecar 容器以及解耦污点管理器与节点生命周期控制器。


这个版本中有多个稳定或正式发布的特性,比如 KMS v2 静态加密,以及为持久卷添加了一个名为ReadWriteOncePod的新访问模式。


在 1.29 版本中,与云供应商的树内集成被移除,节点对象的.status.kubeProxyVersion 字段 已被废弃。


在新的版本中,为 kube-proxy 引入了一个基于 nftables 作为新后端。添加该特性是因为一些 Linux 发行版正在废弃或移除 iptables。同时,这也是为了解决 iptables(kube-proxy 的默认实现)的一些性能问题。


来自发布团队的 Nina Polshakova 评论了这个特殊的特性:


在 nftables 模式下,kube-proxy 使用 nftables 代替 iptables 来配置数据包的转发规则。它致力于成为 iptables 的继任者,目前该特性仅在 Linux 节点上可用。同样在该版本中,Windows 容器现在支持 Pod 资源的就地更新,以允许更改资源请求和限制,而无需重启 Pod 或其容器。


除此之外,为 Service 管理 IP 地址范围是一项新的 alpha 特性,它允许用户通过创建新的ServiceCIDRs来动态增加 Service IP 的数量。这是为了解决 IP 耗尽或 IP 重新编号相关的问题。


在 1.29 版本中,Sidecar 容器转移到了 beta 状态,它默认是启用的。这种容器用于增强或扩展 Pod 中主容器的功能,例如日志、监控、安全性或服务网格架构的部分功能。


在 1.29 版本中,对 KMS v2 静态加密的支持成为了一个稳定的特性。KMS v2 在性能、秘钥轮转和可观测性方面提供了显著的增强。


对于PersistentVolumes(PVc)和PersistantVolumeClaims(PVCs),在 1.29 版本中,新的ReadWriteOncePod访问模式普遍可用,或者说已达到稳定状态。该特性是为了解决在使用 ReadWriteOne访问模式时,同一节点上的多个 Pod 可以对同一个卷进行读写的情况。使用访问模式ReadWriteOncePod创建的持久卷能够确保创建的 Pod 是整个集群中唯一可以读写特定 PVC 的 Pod。


根据发布说明,Kubernetes 1.29 版本有 49 项增强,其中 19 项进入了 alpha 状态, 11 项达到普遍可用或稳定状态,19 项进入了 beta 状态。此外,还有 3 个特性被弃用或删除。


有关 Kubernetes 1.29 版本的详细信息,用户可以参考官方发布说明和文档,详细了解该版本提供的功能增强和特性弃用,或者观看发布团队录制的 CNCF webinar。


原文链接:

https://www.infoq.com/news/2024/01/kubernetes-1-29/


欢迎加入 InfoQ 读者技术交流群,与志同道合的朋友一起探讨知识,交流经验。


2024-02-25 08:007166

评论

发布
暂无评论
发现更多内容

Multicoin Capital:我们为什么投资 io.net

TechubNews

JVM关键指标梳理及DATABUFF监控实践

乘云数字DataBuff

运维 云原生 java 应用性能监控

一文教你在MindSpore中实现A2C算法训练

华为云开发者联盟

人工智能 华为云 强化学习 华为云开发者联盟 企业号2024年6月PK榜

使用 PAI-DSW x Free Prompt Editing图像编辑算法,开发个人AIGC绘图小助理

阿里云大数据AI技术

人工智能 阿里云 AIGC

软件测试丨性能测试进阶训练营重磅来袭

测试人

软件测试 性能测试

win版IDM UEStudio(文本代码编辑器)v24.0特别版

iMac小白

赢单有秘诀,大模型智能陪练更懂你

中关村科金

人工智能 大模型 智能陪练

AIGC创作活动 | 智"绘"AI,使用PAI创造风格百变绘画助手

阿里云大数据AI技术

人工智能 阿里云 AIGC

win版IDM UltraEdit(十六进制文本编辑器) v31.0中文激活版

iMac小白

推动低代码开发 赋能办公方式转变

快乐非自愿限量之名

低代码 企业转型

CleanMyMac X一直提示输入密码的解决方案

阿拉灯神丁

#Mac CleanMyMac X 售后服务 苹果软件

活动预热丨在 AGI Playground 2024 遇见一群 RTE+AI 的 Builders

声网

让“节能”贯穿服务器全生命周期,英特尔至强6能效核处理器的出众之处

E科讯

【案例分享】印前制版工单系统:“鹿山科技”助力“铭匠数据”重塑业务流程

明道云

NFTScan 正式上线 ERC-404 NFT API 数据服务!

NFT Research

NFT\ NFTScan API 文档

cleanmymacX最新破解版 cleanmymacX激活码分享

阿拉灯神丁

#Mac 软件包 苹果软件 CleanMyMac X破解版

【案例分享】思牧科技助力德信诚包装突破信息化困境

明道云

国内如何解决升级GPT-4订阅的困扰

蓉蓉

ChatGPT GPT-4

网易伏羲有灵平台荣登《China Daily》,人机协作开辟灵活用工新篇章

新消费日报

深入研究区块链系统

dappweb

#区块链#

5G时代的到来,LED显示屏行业迎来机遇与挑战

Dylan

技术 5G LED显示屏 全彩LED显示屏 led显示屏厂家

手机直连SpaceX星链,一场“酱油比鸡贵”的营销游戏

脑极体

通信

在 Kubernetes 云平台上训练和部署生成式 AI 大模型

亚马逊云科技 (Amazon Web Services)

生成式人工智能

博查AI搜索首发多智能体搜索,提供答案更丰富的搜索体验

科技热闻

Kubernetes 1.29 增强了 KMS V2 并提供对 nftables 的支持_云原生_InfoQ精选文章