沙巴

English日本語

云推算安全+

Kubernetes1.12全新颁布


颁布功夫 2019-01-25   起源:公家号Docker  


这次颁布持续关注内部改进与职能美满,旨在进一步提升与Kubernetes对接时的不变性  。这一最新版本亦在安全性与Azure等关键职能上做出加强  。另表,最新版本还为两项备受等待职能的通用版本——别离为Kubelet TLS Bootstrap与Azure虚构机规模集(简称VMSS)——提供支持  。


重要新个性:


Kubelet TLS Bootstrap通用版本正式亮相


Kubelet运行时,配置证书凭证过程负载,自动化难,因而不少操作人员偏差于为全数kubelet部署一套拥有单一凭证及单一身份的集群  。但在这样的设置之下,节点授权器(Node Authorizer)与节点限度准入节造器(NodeRestriction admission controller)等节点锁定职能将无法部署  。


为了缓解这种情况,SIG Auth为kubelet引入了一种新的私钥与CSR天生步骤,可将其提交至集群级证书署名人程傍边  。目前的v1(通用版本)标识代表着其已经占有出产级此外不变性与就绪水平,且拥有持久向下兼容性保障  。


除此之表,kubelet服务器证书疏导法式与轮换机造也正朝着beta测试版迈进  。目前,在kubelet初次启动时,其会天生一个自署名证书/密钥对,用于接管传入的TLS衔接  。此项职能的具体流程为:以本处所式天生一个密钥,而后面向集群API服务器发送一条证书署名要求以获取由集群root证书宣告机构署名的关联证书  。此表,当证书即将过期时,其还会利用一样的机造申请经过更新的证书  。


对Azure虚构机规模集(简称VMSS)以及Cluster-Autoscaler的支持现已不变


Azure虚构机规模集(简称VMSS)允许用户凭据需要或设置的打算创建并治理可自动增长或削减的同类虚构机资源池  。通过这种方式,您将可能轻松对多套虚构机进行治理、扩大以及负载平衡,从而提供更高的可用性与利用法式弹性,最终支持起以Kubernetes工作负载大局运行的大规模利用法式  。


凭借这一新的不变职能,Kubernetes现已支持利用Azure VMSS扩大容器化利用法式,蕴含将其与cluster-autoscaler相集成以凭据一样前提自动调整Kubernetes集群的规模  。


其它值得关注的职能更新


?  RuntimeClass 是一种新的集群领域资源,可能将容器运行时属性在节造层中进行表白  。目前,这项职能正处于alpha测试阶段  。


?  面向Kubernetes与CSI的快照/复原职能目前也处于alpha测试阶段  。其掌管提供尺度化API设计(CRD),并为CSI分卷驱动法式提供PV快照/复原支持  。


?  拓扑感知动态配置目前处于beta测试阶段,其使得存储资源可能感知到自身所处地位  。此表,其对AWS EBS以及GCE PD的支持职能也在beta测试傍边  。


?  可配置Pod过程定名空间共享正逐步进入beta测试阶段,意味着用户可能在Pod之内配置容器,并通过在PodSpec中设置选项以共享统一通用PID定名空间  。


?  按前提taint节点目前处于beta测试阶段,意味着用户可能利用taint来表白阻止调度的节点前提  。


?  Horizontal Pod Autoscaler中的肆意/自界说指标转向第二轮beta测试,用以检验其它职能加强成效  。这次沉新设计的Horizontal Pod Autoscaler职能蕴含对自界说指标及状态前提的支持能力  。


?  Horizontal Pod Autoscaler的规模调整提快职能亦逐步转向beta测试阶段  。


?  Pod垂直伸缩职能目前处于beta测试阶段,意味着用户能够在Pod的性命周期之内扭转其中的资源限度前提  。更具体地讲,这项职能对于pet(即撤销及沉建成本极高的Pod)治理极具现实意思  。


?  通过KMS实现的静态加密目前处于beta测试阶段  。其增长了更多加密提供法式,蕴含Google Cloud KMS、Azure Key Vault、AWS KMS以及Hashicorp Vault等,可能对存储在etcd中的数据进行加密  。


(起源:公家号Docker)

有关推荐
沉要看点
沙巴(中国)网站有限公司官网
工业互联网
工业互联网

工业自动化节造系统,重要利用电子、电气、机械、软件组合实现,宽泛用于电力、水利、能源、数据采集等关键基础设施领域,蕴含SCADA、DCS、PLC等工业节造系统的安全问题  。

【网站地图】