Kubernetes 1.27 发布,冻结旧版镜像注册表并支持 Pod 资源原地更新

Kubernetes 1.27 "Chill Vibes" 版本发布总结

主要新特性

  1. Pod 资源原地更新:允许在不重启 Pod 的情况下更改容器的资源请求和限制。默认关闭,用户可通过 resizePolicy 字段指定是否需要重启。
  2. 并行镜像拉取限制:允许设置 kubelet 并行拉取镜像的数量,以避免消耗过多网络带宽和磁盘资源,影响集群性能。
  3. 多服务 CIDR 支持:取消了 service-cluster-ip-range 字段的大小限制,方便用户检查分配给服务的 IP 地址,默认关闭。

Beta 特性

  1. StatefulSet PVC 自动删除:StatefulSet 删除时,自动清理关联的 PVC 和底层存储卷,减少手动操作和未使用存储的成本。
  2. kubectl 子资源支持:新增 --subresource 标志,允许获取和更新 API 资源的子资源(如状态和规模),未来将支持更多子资源。
  3. 组件健康 SLI 指标:提供 Kubernetes 内部组件的可用性监控,暴露两种指标类型:gauge 和 counter。

稳定特性

  1. 默认启用 seccomp 配置文件:提高 Pod 容器的安全性,通过限制允许的系统调用来执行容器。需在节点上启用 --seccomp-default 标志。
  2. OpenAPI v3 支持:默认启用,允许 Kubernetes 以 OpenAPI v3 格式发布 API 描述。

废弃与移除

  1. 废弃 SecurityContextDeny 准入插件:该插件已被标记为废弃。
  2. 移除 Azure 磁盘 in-tree 存储插件:该插件已被移除。

容器镜像注册表变更

  1. k8s.gcr.io 冻结:自 3 月 20 日起,流量从 k8s.gcr.io 重定向到社区拥有的 registry.k8s.io,旨在逐步淘汰 k8s.gcr.io。新注册表托管在多个云提供商上,提供高可用性和低延迟。
  2. 1.27 版本镜像不再发布到旧注册表:用户需确保代理配置正确处理重定向。

其他重要信息

  1. 增强功能统计:1.27 版本包含 60 项增强功能,其中 18 项进入 Alpha,13 项成为稳定或一般可用,29 项进入 Beta,14 项被废弃或移除。
  2. 社区活动:CNCF 于 2023 年 4 月 14 日举办了关于 1.27 版本变更的在线研讨会。

开发者评论

  1. Xander Grzywinski(微软高级产品经理):强调了镜像注册表变更的重要性,提醒用户注意代理配置。
  2. Mark Rossetti(微软首席软件工程师):指出 Pod 资源原地更新功能将帮助许多工作负载更快扩展,减少中断。

Kubernetes 1.27 版本通过多项新特性、Beta 和稳定功能的引入,进一步提升了容器编排的灵活性、性能和安全性。同时,一些旧功能和插件被废弃或移除,标志着 Kubernetes 生态系统的持续演进。

阅读 34
0 条评论