Kubernetes 1.27 "Chill Vibes" 版本发布总结
主要新特性
- Pod 资源原地更新:允许在不重启 Pod 的情况下更改容器的资源请求和限制。默认关闭,用户可通过
resizePolicy字段指定是否需要重启。 - 并行镜像拉取限制:允许设置 kubelet 并行拉取镜像的数量,以避免消耗过多网络带宽和磁盘资源,影响集群性能。
- 多服务 CIDR 支持:取消了
service-cluster-ip-range字段的大小限制,方便用户检查分配给服务的 IP 地址,默认关闭。
Beta 特性
- StatefulSet PVC 自动删除:StatefulSet 删除时,自动清理关联的 PVC 和底层存储卷,减少手动操作和未使用存储的成本。
- kubectl 子资源支持:新增
--subresource标志,允许获取和更新 API 资源的子资源(如状态和规模),未来将支持更多子资源。 - 组件健康 SLI 指标:提供 Kubernetes 内部组件的可用性监控,暴露两种指标类型:gauge 和 counter。
稳定特性
- 默认启用 seccomp 配置文件:提高 Pod 容器的安全性,通过限制允许的系统调用来执行容器。需在节点上启用
--seccomp-default标志。 - OpenAPI v3 支持:默认启用,允许 Kubernetes 以 OpenAPI v3 格式发布 API 描述。
废弃与移除
- 废弃 SecurityContextDeny 准入插件:该插件已被标记为废弃。
- 移除 Azure 磁盘 in-tree 存储插件:该插件已被移除。
容器镜像注册表变更
- k8s.gcr.io 冻结:自 3 月 20 日起,流量从 k8s.gcr.io 重定向到社区拥有的 registry.k8s.io,旨在逐步淘汰 k8s.gcr.io。新注册表托管在多个云提供商上,提供高可用性和低延迟。
- 1.27 版本镜像不再发布到旧注册表:用户需确保代理配置正确处理重定向。
其他重要信息
- 增强功能统计:1.27 版本包含 60 项增强功能,其中 18 项进入 Alpha,13 项成为稳定或一般可用,29 项进入 Beta,14 项被废弃或移除。
- 社区活动:CNCF 于 2023 年 4 月 14 日举办了关于 1.27 版本变更的在线研讨会。
开发者评论
- Xander Grzywinski(微软高级产品经理):强调了镜像注册表变更的重要性,提醒用户注意代理配置。
- Mark Rossetti(微软首席软件工程师):指出 Pod 资源原地更新功能将帮助许多工作负载更快扩展,减少中断。
Kubernetes 1.27 版本通过多项新特性、Beta 和稳定功能的引入,进一步提升了容器编排的灵活性、性能和安全性。同时,一些旧功能和插件被废弃或移除,标志着 Kubernetes 生态系统的持续演进。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。