写点什么

云原生生态周报 Vol. 22:Knative 暂时不会捐给任何基金会

  • 2019-10-11
  • 本文字数:2908 字

    阅读完需:约 10 分钟

云原生生态周报 Vol. 22:Knative 暂时不会捐给任何基金会

前言

《云原生生态周报》由阿里云容器平台联合蚂蚁金服共同发布,每周一期。众多一线社区专家与您一起“跟踪动态,读懂社区”,分享云原生社区项目进展、活动发布、精选博客等信息。以下是第二十二期云原生生态周报的内容。

业界要闻

谷歌:不会向任何基金会捐赠 Knative

自 Knative 项目开始以来,一直存在关于是否将 Knative 捐赠给基金会(例如 CNCF)的疑问。 Google 领导层已经考虑了这一点,并决定在可预见的未来不向任何基金会捐赠 Knative。


containerd v1.3 正式发布

CNCF 毕业后首个版本,功能扩展主要包括对 Windows v2 runtime 的支持以及 Plugins 相关支持(如允许 Plugin 注册为一个 TCP Service 以及流式插件支持),CRI 接口方面兼容 Kubernetes v1.12+。

2019 年 Kubernetes 指导委员会选举结束

共更新 4 个席位(任期 2 年),目前委员会共 7 个席位。更新席位中 redhat 2 名,google 1 名,Loodse 1 名。

CNCF 发布 Envoy 项目旅程报告

报告要点包括: 开发速度(关联维度: code commits/pull requests/issues filed/authors)、代码多样性、文档扩展(项目文档的持续增加和改进)。

CNCF 宣布 Kubernetes Community Days 现已接受申请

借鉴 DevOpsDays 和 OpenStack Days 的项目经验,为线下组织学习、分享 Kubernetes 实践等活动提供支持。另外活动至少需要 3 名组织者(其中要求 1 名 cncf member/ cncf 大使/ cncf project maintainer)

上游重要进展

1.Overriding CA file should override skip TLS and CA data


命令行参数 --certificate-authority 指定的 CA 证书不能覆盖 kubeconfig 中的 skip TLS 和 CA 数据。


2.Adding Kubelet cmd option to make system reserved CPU list specific


kubelet 增加启动参数 --reserved-cpus,用于明确指定预定的 CPU 核。如 24 cpus 的节点,指定 --reserved-cpus=0,1,2,3 时,用户的容器将只能使用 4~23 cpu cores。


3.iptables.Monitor: don’t be fooled by “could not get lock” errors


当其他处理在使用 xtables lock 时,iptables.Monitor 的检查处理将返回错误,从而触发到 iptables rule 的 reload。


4.kubeadm: fix wrong default value for the “upgrade node --certificate-renewal” flag


kubeadm upgrade node 命令的节点证书更新默认配置为 false,期待默认值为 true。


5.kubeadm operator


对 kubeadm workflows 进行抽象并进行声明式定义,从而实现对 kubeadm workflow 的自动化执行和编排(如证书更新、kubeadm upgrade 等)。


6.Add KEP for default Even Pods Spreading


集群管理者或者集群用户可以根据集群拓扑,从更多维度来自定义 pod 的调度分布区域(当前支持 zone 维度调度 Pod),比如 physical host, rack 等。


7.修复了 API Server 在大规模场景下,因为请求并发量过多而导致的 goruntine 和内存泄露的问题:


开源项目推荐

inlets-operator

为私有 Kubernetes 集群应用提供 LoadBalancer 服务,应用场景如 rancher k3s,阿里云的边缘托管集群。实现原理为通过云边 tunnel 为 internat 应用对外暴露服务,而 inlets-operator 动态管理和更新云边 tunnel 配置和部署。

appscode/guard

开源的 Kubernetes Authentication WebHook Server,支持的 auth providers 包括 github,gitlab,LDAP 等。另外也支持为认证用户配置 groups,从而方便从 group 维度进行 RABC 配置。

本周阅读推荐

1.《12 Kubernetes configuration best practices


在本文中,我们将深入探讨关键的 Kubernetes 安全配置,并推荐您应该遵循的最佳实践。


2.《Declarative Data Infrastructure Powers the Data Driven Enterprise


大数据、人工智能/机器学习和现代分析已经渗透到商业领域,成为企业战略的关键要素,为客户提供更好的服务、更快的创新并保持竞争优势。数据是这一切的核心。本文中,将重点介绍 Kubernetes 和相关的原生容器存储技术如何帮助数据工程师(即 DataOps 团队)构建可伸缩的、敏捷的数据基础设施来实现这些目标。


3.《"只做 Kubernetes 分发版没有前途” Rancher 和阿里云的合作揭示容器下一步


云原生是一种构建和运行应用程序的方法,云指容器云,原生意味着开箱即用,不用额外定制开发。以 Docker 技术为起点,Kubernetes 为容器编排工具的趋势兴起,在满足最初的虚拟化需求后,云原生将是云厂商的下一步。


4.《阿里张磊:云计算生态价值点正迅速聚焦到“应用”上


云原生不再只是基础设施的开发和运维人员的关注点,在应用交付领域小组成立之后,CNCF 基金会正在同应用开发和应用运维人员更紧密的联系在一起。


5.《Istio 熔断器解析


作者简要介绍了熔断的概念,然后以实战演练的方式分别演示了如何通过 Backyards UI、CLI 等方式创建并设置熔断功能。注:Backyards 是 Banzai Cloud 开发的一款基于 Istio 的服务网格产品,本文是该产品功能介绍系列中的一篇。


6.《你必知的 Kubernetes 自动缩放


许多 Kubernetes 用户,特别是那些企业级用户,很快就遇到了对环境自动缩放的需求。幸运的是,Kubernetes Horizontal Pod Autoscaler(HPA)允许您将部署配置为以多种方式水平扩展。使用 Kubernetes Autoscaling 的最大优势之一是您的集群可以跟踪现有 Pod 的负载能力,并计算是否需要更多的 Pod。


7.《基于 Knative Serverless 技术实现天气服务-上篇


提到天气预报服务,我们第一反应是很简单的一个服务,但实际做好天气预报服务其实并没有那么简单,本文通过 Knative Serverless 角度出发,给你介绍如何基于新一代 Serverless 技术玩转天气服务。


相关阅读


云原生生态周报 Vol. 21:Traefik 2.0 正式发布


云原生生态周报 Vol. 20:Kubernetes v1.16 发布


云原生生态周报 Vol. 19:Helm 推荐用户转向 V3


云原生生态周报 Vol. 18:独家解读 etcd 3.4 新特性


云原生生态周报 Vol. 17 :Helm 3 发布首个 beta 版本


云原生生态周报 Vol. 16:CNCF 归档 rkt,容器运行时“上古”之战老兵凋零


云原生生态周报 Vol. 15:K8s 安全审计报告发布


云原生生态周报 Vol. 14:K8s CVE 修复指南


云原生生态周报 Vol. 13 | Forrester 发布企业级容器平台报告


云原生生态周报 Vol. 12 |K8s 1.16 API 重大变更


云原生生态周报 Vol. 11 | K8s 1.16 早知道


云原生生态周报 Vol. 10 | 数据库能否运行在 K8s 当中?


云原生生态周报 Vol. 9 | K8s 1.15 后的性能提升


云原生生态周报 Vol. 8 | Gartner 发布云原生趋势


云原生生态周报 Vol. 7 | Docker 再爆 CVE


云原生生态周报 Vol. 6 | KubeCon EU 亮点汇总


云原生生态周报 Vol. 5 | etcd 性能知多少


云原生生态周报 Vol.4 | Twitter 从 Mesos 全面转向 Kubernetes


云原生生态周报 Vol. 3 | Docker Hub 遭入侵,Java 8 开始提供良好的容器支持


云原生生态周报 Vol. 2 | Godaddy 开源 KES、CNCF 提供免费云原生课程


云原生生态周报 Vol. 1 | Google 发布 Cloud Run,开源项目 Kubecost 让 K8s 花费一目了然


2019-10-11 09:261476

评论 2 条评论

发布
用户头像
dsdsds
2019-10-11 16:26
回复
用户头像
sdjsd
2019-10-11 16:26
回复
没有更多了
发现更多内容

室内高清led电子显示屏的定义

Dylan

LED显示屏 全彩LED显示屏 led显示屏厂家

主流BI软件,哪一个软件使用效果更好?

夏日星河

江西省四家等保测评机构名单详解

行云管家

江西 等保测评 等保测评机构

隐语 PSI benchmark 白皮书

隐语SecretFlow

密码学 隐私计算 PSI 安全多方计算 隐语

Java 八股文能不背吗?Java 面试都只是背答案吗?

钟奕礼

Java 程序员 java面试 java 编程

刷了三个月 leetcode 算法,顺利拿下百度、阿里等大厂的 offer

钟奕礼

Java 程序员 java面试 java编程

聊聊Mybatis的数据源之工厂模式

急需上岸的小谢

11月月更

深入掌握 Fiori Elements 工作原理的前提条件:理解 Smart Field

汪子熙

前端开发 web开发 Fiori SAP UI5 11月月更

小令观点 | 需要留存用户的身份证照片?想清楚这三点了再做……

令牌云数字身份

数字身份 身份认证 加密技术 可信

PCB layout有DRC,为什么还要用CAM和DFM检查?

华秋PCB

PCB PCB设计 PCB工具

中心化危机下,NFT 去中心化协议能否破局?

NFT Research

区块链 去中心化 NFT

为了进大厂!吃透了各大厂最新 3000+Java 面试题啃完面试肯定妥了

钟奕礼

Java 程序员 java面试 java编程

业务畅行海外,如何做到安全第一

火线安全

阿里云易立:以增效促降本,容器服务全面进入智能化时代

阿里巴巴云原生

阿里云 云原生 容器服务

百度面试被算法血虐,闭关肝完445页算法神仙笔记成功入职字节

钟奕礼

Java 程序员 java面试 java编程

云服务器买谁家的好?为什么?理由是什么?

行云管家

云计算 服务器 云服务器

从零开始学习Java系列之你为什么要学Java?

千锋IT教育

直播预告lApache Hudi 中文社区技术交流会第六弹

StarRocks

数据库

【昇思生态城市行】南京站圆满举办, 昇腾携手伙伴见证多项重磅发布!

Geek_2d6073

携手!Kyligence 支持 Amazon EMR Serverless,赋能云上企业降本增效

Kyligence

数据分析 OLAP

SCADA系统架构、类型和应用

2D3D前端可视化开发

物联网 组态软件 web组态 组态编辑器 SCADA

小令观点 | 需要留存用户的身份证照片?想清楚这三点了再做……

令牌云数字身份

身份认证 身份安全 敏感信息加密

ElasticSearch 集群迁移最佳实践

冰心的小屋

elasticsearch

炎凰数据完成超亿元 A1 和 A1+ 轮融资,推出异构数据即时分析平台

晨山资本

大数据 大数据处理 大数据分析

自动驾驶的「数据引擎」,该如何“降本”、“增效”和“精准化”?

澳鹏Appen

人工智能 自动驾驶 无人驾驶 智能驾驶 数据标注

Linux系统保存文件命令的详细介绍

源字节1号

软件开发 前端开发 后端开发 小程序开发

上班干,下班学!这份 Java 面试八股文涵盖 20 多个技术点

钟奕礼

Java 程序员 java面试 java编程

聊聊Mybatis的数据源之PooledDataSource

急需上岸的小谢

11月月更

动手实践丨基于ModelAtrs使用A2C算法制作登月器着陆小游戏

华为云开发者联盟

人工智能 华为云 A2C算法

小令观点 | 是什么让马斯克也受骗了?

令牌云数字身份

数字身份

百度架构师手写万字Spring Security实战笔记,一篇就搞懂

小小怪下士

Java spring springsecurity

云原生生态周报 Vol. 22:Knative 暂时不会捐给任何基金会_服务革新_新胜_InfoQ精选文章