QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

Kubernetes 1.12 带来卷快照、TLS 改进等

  • 2018-10-10
  • 本文字数:1123 字

    阅读完需:约 4 分钟

原生云社区基金会(CNFC)宣布了Kubernetes 1.12。这个版本带来了快照和卷还原、TLS 改进、 Pod 横向自动扩展器(HPA)、拓扑感知的资源动态配置高级审计容器存储接口(CSI)插件的拓扑支持等等。

TLS on Kubernetes 得到了一些改进,例如 Kubelet TLS Bootstrap ,它已经逐步发展为正式版本,使 Kubelet 能够将自己引导到 TLS 安全的集群中。现在,Kubelet 可以生成私钥和 CSR(证书签名请求),以便提交给集群级的证书签名流程。此外, Kubelet 服务器证书引导和轮换进入 Beta 阶段。这个特性引入了一个在本地生成密钥的过程,然后把 CSR 发送给集群 API 服务器,以获得由集群的根证书颁发机构签名的关联证书。

Pod 横向自动扩展器(HPA)是作为 Kubernetes API 资源和控制器实现的一项特性,按照设计,它会根据观察到的 CPU 利用率自动缩放复制控制器、部署或复制集的 Pod 数量。HPA 算法得到了改进,使系统对于有些峰值的响应更快。此外,对自定义指标的支持也进行了改进。

Kubernetes 1.12 引入了拓扑感知的动态资源配置 Beta 版,旨在改善有状态工作负载的区域集群体验。这意味着,Kubernetes 现在可以推定计算引擎持久磁盘(PD)区域PD 的固有区域限制,并在最适合运行pod 的区域配置这些限制。另外,拓扑新增了容器存储接口(CSI)插件,旨在使第三方开发人员更容易编写和部署卷插件,暴露Kubernetes 中的新存储系统。

Kubernetes 的审计日志发展成正式版本。Kubernetes 审计提供了一组相关记录,其中记录了由单个用户、管理员或其他组件引起的影响系统的活动序列。现在,从1.8.3 版开始,所有谷歌Kubernetes 引擎(GKE)集群都启用了日志,使GKE 用户可以通过集成Stackdriver云审计日志对集群收到的请求进行检查。了解更多关于GKE 审计日志的信息,请点击这里

Kubernetes 1.12 引入的另外一个特性是卷快照和还原。这个 Alpha 特性使开发人员能够使用 Kubernetes API 创建 / 删除卷快照以及从快照创建新的卷。此外,开发人员可以用一种集群无关的方式加入快照操作。

其他特性包括:

  • RuntimeClass:新增的集群级资源,把容器运行时属性暴露在控制面板上(Alpha);

  • 可配置的 pod 进程命名空间共享:该特性使用户可以在 pod 中配置容器,通过在 PodSpec(beta)中设置一个选项来共用一个 PID 命名空间(Beta);

  • TaintNodesByCondition :用户现在可以使用 taint 表示阻塞调度的节点条件了(Beta);

  • 通过 KMS 静态加密:新增多个加密提供程序,包括 Google Cloud KMS、Azure Key Vault、AWS KMS 和 Hashicorp Vault(Beta)。

GitHub 上提供了 Kubernetes 1.12 的下载。想要开始使用Kubernetes,可以查阅这些交互式教程

查看英文原文: Kubernetes 1.12 Brings Volume Snapshots, TLS Improvements, and More

2018-10-10 18:231315
用户头像

发布了 1008 篇内容, 共 398.5 次阅读, 收获喜欢 345 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

媒体报道 | 原钉钉副总裁AI赛道创业融资过亿,新品发布助力「双11」电商AI升级

BetterYeah AI

借助HAP推动旅游业数字化转型,12家客户的实践案例与心得

明道云

卤制品自动化生产MES系统解决方案

万界星空科技

mes 万界星空科技mes 食品加工 卤制品 卤制品行业

域名和空间有什么关系和区别?如何购买域名和空间?

国科云

为什么数据平台需要敏捷版?

奇点云

数据平台

长安新程,绘制司库新篇——产学研携手共创 以专业之力铸就司库 体系迈向世界一流

用友智能财务

金融 财务

Web3项目开发中常见的挑战

北京木奇移动技术有限公司

软件外包公司 web3开发

解锁软件测试新境界:AI如何助力发现潜在缺陷

测试人

软件测试

BetterYeah AI获2024世界互联网大会新耀场景奖

BetterYeah AI

BetterYeah AI CEO张毅:企业级AI智能体正成为新质生产力

BetterYeah AI

九诚七乔借助HAP超前服务:多行业客户的成功实践

明道云

离线任务已支持复用任务参数 | ModelWhale 版本更新

ModelWhale

人工智能 gpu HPC

为什么数据平台需要敏捷版?

奇点云

阿里内部“SpringCloudAlibaba 学习笔记”全彩版开源

架构师之道

编程 微服务 java面试

通过低代码快速迭代助力创新行业系统化管理

明道云

电商API的奥秘:数据爬手的底层逻辑解析

代码忍者

API 接口 pinduoduo API

如何进行知识管理

易成研发中心

知识管理 知识管理软件

选择合适的Web3外包团队

北京木奇移动技术有限公司

软件外包公司 web3开发 web3开发团队

零代码的MOM之路

明道云

见证无限可能!火山引擎边缘云邀你参加冬季 Force 大会开发者论坛

火山引擎边缘云

边缘计算 边缘云 AI 大底座 边缘智能

【YashanDB知识库】使用c-调用yashandb odbc驱动执行SQL时报YAS-08008 not all variables bounded

YashanDB

数据库 yashandb

【YashanDB知识库】主备集群用yasboot在线缩容后无法托管到YCM

YashanDB

数据库 yashandb

全球第二大成人网站OnlyFans国内可直接访问了

陆通

从本地成功到国际拓展:启舵科技与 HAP 的战略合作

明道云

【YashanDB知识库】如何设置yasql客户端的字符编码

YashanDB

数据库 yashandb

了解GaussDB性能调优之隐式转换,解决慢SQL问题

华为云开发者联盟

数据库 sql 性能调优 GaussDB

BetterYeah AI x 添可 AI客服项目入选沙丘社区AI Agent最佳实践案例

BetterYeah AI

Go支付中台方案:多平台兼容与多项目对接

王中阳Go

面试 架构模式

NAT原理:概念、使用场景、转发流程及规则

天翼云开发者社区

网络安全 NAT

OpenAI的Sora正式发布,利用Sora变现赚钱教程

陆通

半导体制造行业MES系统解决方案

万界星空科技

mes 半导体行业 万界星空科技 制造业转型 半导体mes

Kubernetes 1.12带来卷快照、TLS改进等_服务革新_Diogo Carleto_InfoQ精选文章