春争日,夏争时,扫码抽取夏日礼包!!! 了解详情
写点什么

Kubernetes 1.4 简化了集群部署并改进了安全和联邦

  • 2016 年 10 月 09 日
  • 本文字数:1592 字

    阅读完需:约 5 分钟

Kubernetes 1.4 版已于本周发布,该发布版本所提供的新特性改进了开发和运维的体验,简化了集群的部署、认证处理、网络、安全和应用部署。此外,该发布版本扩展了集群联邦能力,改进了跨越多重集群和多重云的部署功能。

虽然这次发布的版本中添加了很多新的特性,但是面对可用于 Kubernetes 的多种不同的安装方案和工具时,简化集群部署仍然是该版本的主要目标之一。

安装与易用性

  • 对于 Red Hat 和 Ubuntu 等 Linux 的主要发布版本,已经可用 apt-get 和 yum 安装 Kubernetes 的操作系统包。
  • 新的 kubeadm 命令将集群启动简化为两个命令,并且命令的使用是独立于架构类型的,无论架构是共用的、私有的或是专用服务器。使用上类似于自 Docker 1.2 版本之后的所提供 Docker Swarm 命令,kubeadm init 命令用于启动主服务,kubeadm join 命令用于在集群中添加节点。
  • DaemonSets 确保选定集群中节点去运行 Pod 的一个拷贝。在这种方式下,可简化覆盖网络的扩展部署为使用 kubectl apply 命令。
  • 新的认证 API 通过对 kubelet TLS 自引导的授权简化了安全网络。
  • Kubernetes Dashboard 的用户界面现在已支持 90% 的 CLI 功能。

有状态应用

  • ScheduledJobs 实现了在设定的时间去运行批处理作业,或是使用 cron 理念对作业进行定时重复地运行。
  • Init-container 用于对多层应用启动时的顺序依赖性的确定,实现了先于主 Pod 启动而运行一个或更多的容器。
  • 基于新的 Storage Class API 对象,当前集群可以动态地为 PersistantVolumeClaims 提供卷。
  • 使用 Helm Package Manager 第二版, Drupal、Wordpress 和 Jenkins 等公共的有状态应用将作为 Helm charts 提供,实现了简明的单命令加载。

联邦

  • 现在联邦副本集(Federated Replica Sets)可跨集群对副本进行控制,这实现了跨区域或跨云平台的备份。以这种方式所创建的副本在集群中可平均分布。
  • 联邦 Ingress 采用第七层全局负载均衡虚拟 IP,将已部署服务散布到集群联邦中。该功能当前仅支持 Google 云平台 (Google Cloud Platform,GCP)。以该 IP 为目标的外部客户会被发送至集群联邦中最近的可用地区或区域上。
  • 当前联邦 API 中包括了机密(secret)、事件和命名空间。

安全

  • 容器镜像策略(Container Image Policies)可用于限定 Pod 的部署,这种限定是基于镜像需求的,例如仅允许特定的基础镜像。
  • AppArmor 的支持使管理员可以对 Pod 加密、提供审计和监控功能。
  • Pod 安全策略(Pod Security Policies)控制了用于 Pod 和容器的安全上下文的创建和验证。

架构

  • Pod 间亲缘性和反亲缘性使得 Pod 可以共存一处或是散布各处。
  • 对 DNS、Heapster 和 Dashboard 等集群附加组件的优先权调度能力已可用。
  • 引入了 Pod 销毁预算(Pod Disruption Budget)功能,用于限制使用集群管理操作(节点管理)删除 Pod 所导致的影响。
  • 用于 Quobyte 和 Azure Data Disk 的全新卷管理插件已经被添加到该版本中。
  • 添加了对 Swagger 2.0 的支持,实现对非 Go 客户的支持。

在采用 Kubernetes 1.4 之前,管理员应该遵循更新日志所记录的代办事项。 有意于对运行版本进行升级的管理员应额外关注一下实验性脚本 upgrade.sh

Kubernetes 当前已在许多组织中得到大范围采用。Kubernetes 的发展包括了专业支持服务以及动态的贡献,仅对Kubernetes 1.4 版本,就有超过900 贡献者编写了不下5,000 次的提交。Kubernetes 的一些生产特性仍处于开发阶段,例如多可用区域支持良好结构化的文档。这体现在该版本更新日志中所列出的27 个特性中,有21 个特性仍标记为Beta 或是Alpha。

在Kubernetes 1.4 版本发布之外, Kubernetes 1.3.8 修正版也于本周发布

查看英文原文: Kubernetes 1.4 Simplifies Cluster Deployment, Improves Security and Federation


感谢夏雪对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2016 年 10 月 09 日 19:002391
用户头像

发布了 227 篇内容, 共 64.7 次阅读, 收获喜欢 26 次。

关注

评论

发布
暂无评论
发现更多内容

即战力:职场上如鱼得水的一种能力

非著名程序员

个人成长 提升认知 职场成长 8月日更

成功从三线小公司跳进大厂涨薪8K,你值得拥有

策划Java工程师

Java 程序员 后端

避免将 JWT 存储在 localStorage 中

devpoint

Token JWT LocalStorage 8月日更

别再用平板和手机当泡面盖了,将平板和手机同时作为电脑的外接显示屏,效率不只提升一点点 ! ! !

码农的后花园

ipad #windows #Mac 平板 电脑

【设计模式】建造者

Andy阿辉

C# 编程 后端 设计模式 8月日更

网络攻防学习笔记 Day93

穿过生命散发芬芳

网络攻防 8月日更

架构师实战营 模块十总结

代廉洁

架构实战营

醍醐灌顶学习RTMP,从总体介绍到各个细节

hanaper

音视频

我凭借这份PDF的复习思路,面试题+笔记+项目实战

策划Java工程师

Java 程序员 后端

有产品思维和数据意识的解决方案架构师?

escray

学习 极客时间 朱赟的技术管理课 8月日更

我用2个月的时间破茧成蝶,附赠课程+题库

策划Java工程师

Java 程序员 后端

结合源码讲解:Kafka消费者参数配置(解释、定义、引用、注意事项)

石头哥谈架构

大数据 kafka架构 Kafka参数配置 Kafka技术内幕 分布式消息中间件

总结2021年最全180道Java岗面试题,系列篇

策划Java工程师

Java 程序员 后端

成功跳槽百度工资从15K涨到28K,面试突击版!

策划Java工程师

Java 程序员 后端

【LeetCode】删除有序数组中的重复项Java题解

HQ数字卡

算法 LeetCode 8月日更

促进数字经济向更高水平发展

CECBC

怎么对数据指标管理

水滴

指标体系 数据指标 8月日更 指标管理

【前端 · 面试 】HTTP 总结(二)—— HTTP 消息

编程三昧

面试 HTTP HTTP协议 8月日更 http消息

微信抢红包实战案例,已开源

策划Java工程师

Java 程序员 后端

一场“软硬兼施”的数字革新,帮外卖商家和骑手节省时间

脑极体

我们究竟还要学习哪些Java知识?程序员翻身之路

策划Java工程师

Java 程序员 后端

区块链需要一场革命

CECBC

TypeScript学习笔记——TS类型/高级用法

前端依依

typescript 学习 程序员 大前端 JavaScrip

Linux内核这么复杂,我该如何学习?

奔着腾讯去

学习 面试 内存 Linux Kenel 进程管理

多核心Linux内核路径优化的不二法门之-slab与伙伴系统

奔着腾讯去

cpu Linux Kenel linuix

渣男已经预订大碗牢饭,“科技渣男”怎么还在疯狂套路?

脑极体

业务架构训练营学习总结

好吃不贵

「SQL数据分析系列」14. 视图

数据与智能

sql 数据 视图

设计电商秒杀系统

好吃不贵

一波三折,终于找到src漏洞挖掘的方法了【建议收藏】

网络安全学海

黑客 网络安全 信息安全 渗透测试 漏洞挖掘

借助AI模型目标检测打标签工具 :Makesense.ai , 解放双手 ! ! !

码农的后花园

人工智能 深度学习 目标检测 yolo YOLOv5

Kubernetes 1.4简化了集群部署并改进了安全和联邦_DevOps_Grischa Ekart_InfoQ精选文章