Naujoji „Kubernetes“ versija, 1.19, buvo išleista po nedidelio vėlavimo, tačiau pagaliau ji prieinama su keliais atnaujinimais , kurie pagerina „Kubernetes“ pasirengimą gamybinei aplinkai. Šie patobulinimai apima stabilų „Ingress“ ir „seccomp“ funkcijų išleidimą, saugumo patobulinimus, tokius kaip TLS 1.3 palaikymas, ir kitus funkcijų patobulinimus.
Be to , nors „Kubernetes“ komanda istoriškai išleisdavo keturis atnaujinimus per metus, dėl pandemijos šiais metais ji išleis tik tris. 1.19 versija greičiausiai bus paskutinis šių kalendorinių metų atnaujinimas.
„Galiausiai pasiekėme„ Kubernetes 1.19 “, antrąją 2020 metų versiją ir neabejotinai ilgiausią išleidimo ciklą, kuris iš viso užtruko 20 savaičių. Ją sudaro 34 patobulinimai: 10 patobulinimų perkelta į stabilią versiją, 15 patobulinimų į beta versiją ir 9 patobulinimus į alfa versiją.
„1.19 versija buvo visiškai kitokia nei įprasta dėl COVID-19, George'o Floydo protestų ir įvairių kitų pasaulinių įvykių, kuriuos patyrėme kaip paleidimo komanda. «
Iš pateiktų pakeitimų labiausiai pastebimas yra „Ingress“, kuris iš pradžių buvo pristatytas kaip beta API versija , valdanti išorinę prieigą prie klasterio paslaugų, paprastai HTTP srautą, ir taip pat galinti užtikrinti apkrovos balansavimą, TLS nutraukimą ir vardu pagrįstą virtualų talpinimą.
Šioje naujoje 1.19 versijoje „Ingress“ atnaujinta į stabilią versiją ir pridėta prie v1 tinklo API. Šis atnaujinimas atlieka esminius „Ingress v1“ objektų pakeitimus, įskaitant schemos ir patvirtinimo pakeitimus.
„seccomp“ (saugumo skaičiavimo režimo) pusėje jis taip pat prieinamas kaip stabili „Kubernetes“ 1.19 versijos versija („seccomp“ yra „Linux“ branduolio saugos funkcija, ribojanti sisteminių iškvietimų, kuriuos gali atlikti programos, skaičių).
Tai pirmą kartą buvo pristatyta kaip „Kubernetes“ funkcija 1.3 versijoje, tačiau ji turėjo tam tikrų apribojimų. Anksčiau „PodSecurityPolicy“ anotacija buvo reikalinga, kai „podcec“ buvo taikomi „seccomp“ profiliai.
Šioje versijoje „seccomp“ pristato naują lauką „seccompProfile“, kuris pridedamas prie „and“ ir „securityContext“ konteinerio objektų. Siekiant užtikrinti atgalinį suderinamumą su „Kubelet“, „seccomp“ profiliai bus taikomi prioriteto tvarka:
- Konteinerio laukas.
- Konteinerio anotacija.
- Laukas pod lygio lygyje.
- Visų ankščių anotacija.
Šiame atnaujinime „and sandbox“ konteineris dabar taip pat sukonfigūruotas su atskiru „seccomp“ vykdymo laiko / numatytuoju profiliu.
Kitas svarbus komandos pristatytas pakeitimas – palaikymo laikotarpio pratęsimas, kuris leistų daugiau nei 80 % vartotojų naudoti suderinamas versijas, o ne 50–60 %, kaip dabar.
„Metinis paramos laikotarpis suteikia elementą, kurio, atrodo, nori galutiniai vartotojai, ir jis labiau atitinka tipinius metinio planavimo ciklus. Pradedant „Kubernetes“ 1.19 versija, palaikymo langas bus pratęstas iki vienerių metų “.
Be to, „Kubernetes“ teikia tomų papildinius, kurių gyvavimo ciklas yra susietas su ankštimi ir gali būti naudojami kaip darbo sritis (pvz., integruotas „emptidir“ tomo tipas) arba tam tikriems duomenims įkelti į ankštį (pvz., integruoti konfigūracijos ir slapto tomo tipai arba „internetiniai CSI tomai“: slaptas raktas yra objektas, kuriame yra nedidelis kiekis jautrių duomenų, pvz., slaptažodis, prieigos raktas arba raktas).
Nauja „Generic Ephemeral Volumes“ alfa funkcija leidžia bet kurį esamą atminties valdiklį, palaikantį dinaminį atidėjimą, naudoti kaip trumpalaikį tūrį, kai tomo gyvavimo ciklas susietas su pod.
Jis gali būti naudojamas užtikrinant darbinę saugyklą, išskyrus šakninį diską, pvz., Nuolatinę atmintį arba atskirą vietinį diską šiame mazge. Palaikomos visos „StorageClass“ konfigūracijos teikiant tomus.
Palaikomos visos „PersistentVolumeClaims“ palaikomos funkcijos , pvz., saugyklos talpos stebėjimas, momentinės kopijos ir atkūrimas bei tomo dydžio keitimas.
Galiausiai, dar vienas pastebimas pakeitimas, pagrįstas praėjusių metų saugumo audito rekomendacijomis, „Kubernetes“ 1.19 versija prideda palaikymą naujiems TLS 1.3 šiframs , kuriuos galima naudoti su „Orchestrator“.
Jei norite sužinoti daugiau, galite peržiūrėti išsamią informaciją toliau pateiktoje nuorodoje.