Kubernetes 1

Kubernetes团队刚刚发布了1.8版Kubernetes,新版在改进安全性的同时提供了更好的稳定性,并将Workloads API升级到了Beta版本。此外还对原本已经成熟的功能进行了更新,包括基于角色的访问控制(RBAC),为卷挂载选项提供支持,允许特权提升,以及对高级卷操作度量提供的支持。

在合规方面,RBAC和网络策略是两个非常强大的功能,有助于帮助客户满足管控和安全方面的需求。集群管理员可以根据Kubernetes API资源的作用范围,使用RBAC为用户和应用程序(服务帐户)定义不同级别的细化访问权限。网络策略可以在异构集群环境中针对不同Pod提供不同级别的隔离。

举例来说,如果只有一个应用程序服务器(源)连接到数据库服务器(目标),管理员可以定义两条策略,第一条应用于数据库Pod,只允许在特定端口接受来自应用程序Pod的入站流量;第二条应用于应用程序Pod,只允许将流量发送给数据库Pod的指定端口。这种策略可针对名称空间或CIDR的范围生效。默认情况下,同一个Kubernetes集群内的所有Pod(例如前端Pod、后端Pod、数据库Pod、缓存Pod等)可以毫无限制地相互随意通信。

此外新版本还包括一些重要的Beta版功能,例如可通过网络策略对来自Pod的出站流量进行筛选,可以为Kubelet和Workloads API配置自动进行的传输层安全(TLS)证书轮换。Kubernetes团队称,Workloads API“可以对现有工作负载向Kubernetes进行的迁移,以及以Kubernetes为原生目标的云原生应用程序开发提供所需的抽象和稳健的基础”。

Workloads API包含Daemon Sets(Pod管理)、Replica Sets(管理Pod的跨节点复制)、Deployments(管理Pod的更新和复制集)、Stateful Sets(对数据库等有状态应用程序提供Pod管理)。例如bootkube项目就使用了Workloads API。对于大数据工作负载,Workloads API还为Apache Stark提供了原生的Kubernetes支持。

Kubernetes社区对于1.8版本的发布表现的极为活跃,这是今年内的第三次发布,总共为Kubernetes增加了40个功能,这些功能(目前)来自29个特殊兴趣组(Special interest group,SIG)以及6个工作组(Working group,WG)。SIG是一种很多贡献者为了让项目更完善,围绕共同目标和具体的主题做贡献的群体,WG的成员则主要负责新概念的实现,以及协调于不同SIG的合作。

Kubernetes目前的开发重心主要围绕可以进一步改善稳定性的功能,并非围绕全新的功能。目前功能的生命周期主要分为三个阶段:Alpha、Beta和Stable。Alpha阶段主要面向处于初步阶段的功能,这些功能都是实验性的,并且可能在后续版本中取消。Beta阶段更进一步,会针对各种功能收集反馈并进一步完善。处于Stable阶段的功能通常已经不太可能继续改动,已经可以准备好用于生产环境。

1.8版约有40个新功能,其中4个处于Stable状态,16个为Beta状态,其余均为Alpha状态。预计这些功能将在1.9版进入Stable状态:Workloads API、与Prometheus更完善的集成、自定义资源定义(CRD)、在资源管理方面更丰富的节点级改进,以及常规的Bug修复。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-07-30 12:26:08
云安全 长亭科技全线产品升级支持IPv6防护服务
IPv6 能够提供更广泛的互联网连接,促进物联网、人工智能等新技术应用的发展,是全球公认的下一代互联网解决方案。在国家政策的大力推动下,各行业IPv6改造都在如火如荼地 <详情>
2019-07-29 17:20:31
云资讯 Kubernetes从懵圈到熟练:集群服务的三个要点和一种实现
今天这篇文章,我来深入解释一下Kubernetes集群服务的原理与实现,便于大家理解。如果你想和更多Kubernetes技术专家交流。 <详情>
2019-07-25 17:40:43
云资讯 多云和安全注意事项
随着企业将工作负载从内部数据中心迁移到云平台,采用多个云平台已经为各种规模的企业带来了一些变革性的运营实践。应用程序环境从内部部署转向公共云,从裸机转移到容器, <详情>