你正在查看的文档所针对的是 Kubernetes 版本: v1.26

Kubernetes v1.26 版本的文档已不再维护。你现在看到的版本来自于一份静态的快照。如需查阅最新文档,请点击 最新版本。

Posts in 2022

  • Kubernetes 1.26: 支持在挂载时将 Pod fsGroup 传递给 CSI 驱动程序

    2022.12.23 in 博客

    作者: Fabio Bertinatto (Red Hat), Hemant Kumar (Red Hat) 译者: Xin Li (DaoCloud) 将 fsGroup 委托给 CSI 驱动程序管理首先在 Kubernetes 1.22 中作为 Alpha 特性引入, 并在 Kubernetes 1.25 中进阶至 Beta 状态。 对于 Kubernetes 1.26,我们很高兴地宣布此特性已进阶至正式发布(GA)状态。 在此版本中,如果你在 Pod(Linux) …

    更多

  • Kubernetes 1.26: 节点非体面关闭进入 Beta 阶段

    2022.12.16 in 博客

    作者: Xing Yang (VMware), Ashutosh Kumar (VMware) 译者: Xin Li (DaoCloud) Kubernetes v1.24 引入 了用于处理节点非体面关闭改进的 Alpha 质量实现。 什么是 Kubernetes 中的节点关闭 在 Kubernetes 集群中,节点可能会关闭。这可能在计划内发生,也可能意外发生。 你可能计划进行安全补丁或内核升级并需要重新启动节点,或者它可能由于 VM 实例抢占而关闭。 节点也可能由于硬件故障或软件问题而关 …

    更多

  • Kubernetes 1.26: 动态资源分配 Alpha API

    2022.12.15 in 博客

    作者: Patrick Ohly (Intel)、Kevin Klues (NVIDIA) 译者: 空桐 动态资源分配是一个用于请求资源的新 API。 它是对为通用资源所提供的持久卷 API 的泛化。它可以: 在不同的 pod 和容器中访问相同的资源实例, 将任意约束附加到资源请求以获取你正在寻找的确切资源, 通过用户提供的参数初始化资源。 第三方资源驱动程序负责解释这些参数,并在资源请求到来时跟踪和分配资源。 动态资源分配是一个 alpha 特性, …

    更多

  • Kubernetes 1.26: 我们现在正在对二进制发布工件进行签名!

    2022.12.12 in 博客

    作者: Sascha Grunert 译者: XiaoYang Zhang (HUAWEI) Kubernetes 特别兴趣小组 SIG Release 自豪地宣布,我们正在对所有发布工件进行数字签名,并且 Kubernetes 在这一方面现已达到 Beta。 签名工件为终端用户提供了验证下载资源完整性的机会。 它可以直接在客户端减轻中间人攻击,从而确保远程服务工件的可信度。 过去工作的总体目标是定义用于对所有 Kubernetes 相关工件进行签名的工具, 以及为相关项目( …

    更多

  • Kubernetes 1.26 中的移除、弃用和主要变更

    2022.11.18 in 博客

    作者 :Frederico Muñoz (SAS) 变化是 Kubernetes 生命周期不可分割的一部分:随着 Kubernetes 成长和日趋成熟, 为了此项目的健康发展,某些功能特性可能会被弃用、移除或替换为优化过的功能特性。 Kubernetes v1.26 也做了若干规划:根据 v1.26 发布流程中期获得的信息, 本文将列举并描述其中一些变更,这些变更目前仍在进行中,可能会引入更多变更。 Kubernetes API 移除和弃用流程 Kubernetes 项目对功能特性有一个文档完 …

    更多

  • Kueue 介绍

    2022.10.04 in 博客

    作者: Abdullah Gharaibeh(谷歌),Aldo Culquicondor(谷歌) 无论是在本地还是在云端,集群都面临着资源使用、配额和成本管理方面的实际限制。 无论自动扩缩容能力如何,集群的容量都是有限的。 因此,用户需要一种简单的方法来公平有效地共享资源。 在本文中,我们介绍了 Kueue, 这是一个开源作业队列控制器,旨在将批处理作业作为一个单元进行管理。 Kueue 将 Pod 级编排留给 Kubernetes 现有的稳定组件。 Kueue 原生支持 Kubernetes …

    更多

  • “Kubernetes 1.25:对使用用户名字空间运行 Pod 提供 Alpha 支持”

    2022.10.03 in 博客

    作者: Rodrigo Campos(Microsoft)、Giuseppe Scrivano(Red Hat) Kubernetes v1.25 引入了对用户名字空间的支持。 这是在 Kubernetes 中运行安全工作负载的一项重大改进。 每个 Pod 只能访问系统上可用 UID 和 GID 的有限子集, 因此添加了一个新的安全层来保护 Pod 免受运行在同一系统上的其他 Pod 的影响。 它是如何工作的? 在 Linux 上运行的进程最多可以使用 4294967296 个不同的 UID …

    更多

  • Kubernetes 1.25:应用滚动上线所用的两个特性进入稳定阶段

    2022.09.15 in 博客

    作者: Ravi Gudimetla (Apple)、Filip Křepinský (Red Hat)、Maciej Szulik (Red Hat) 这篇博客描述了两个特性,即用于 StatefulSet 的 minReadySeconds 以及用于 DaemonSet 的 maxSurge, SIG Apps 很高兴宣布这两个特性在 Kubernetes 1.25 进入稳定阶段。 当 .spec.updateStrategy 字段设置为 RollingUpdate 时, …

    更多

  • Kubernetes 1.25:Pod 新增 PodHasNetwork 状况

    2022.09.14 in 博客

    作者: Deep Debroy (Apple) Kubernetes 1.25 引入了对 kubelet 所管理的新的 Pod 状况 PodHasNetwork 的 Alpha 支持, 该状况位于 Pod 的 status 字段中 。对于工作节点,kubelet 将使用 PodHasNetwork 状况从容器运行时 (通常与 CNI 插件协作)创建 Pod 沙箱和网络配置的角度准确地了解 Pod 的初始化状态。 在 PodHasNetwork 状况的 status …

    更多

  • 宣布自动刷新官方 Kubernetes CVE 订阅源

    2022.09.12 in 博客

    作者:Pushkar Joglekar (VMware) Kubernetes 社区有一个长时间未解决的需求,即为最终用户提供一种编程方式来跟踪 Kubernetes 安全问题(也称为 “CVE”,这来自于跟踪不同产品和供应商的公共安全问题的数据库)。 随着 Kubernetes v1.25 的发布,我们很高兴地宣布以 alpha 特性的形式推出这样的订阅源。 在这篇博客中将介绍这项新服务的背景和范围。 动机 随着关注 Kubernetes 的人越来越多,与 Kubernetes …

    更多