AWS宣布EKS支持Kubernetes 1.25

Amazon EKS 支持 Kubernetes 1.25 版本更新概述

AWS 近日宣布,Amazon Elastic Kubernetes Service (EKS) 现已支持 Kubernetes 1.25 版本。此次更新的亮点包括对 Pod 安全准入(PSA)的支持、临时容器(ephemeral containers)的正式可用性,以及控制组(cgroups)API 版本 2 的新配置值。

主要更新内容

  1. Pod 安全准入(PSA)
    Kubernetes 1.25 移除了 Pod 安全策略(PSPs),并将 Pod 安全准入(PSA)升级为稳定功能。Amazon EKS 已将 PSA 作为默认的安全机制。EKS 用户可参考 AWS 提供的详细指南,从 PSP 迁移到 PSA。
  2. 临时容器正式可用
    临时容器在 Amazon EKS 1.25 中正式可用,为用户提供了更灵活和高效的方式来调试和排查运行在云平台上的应用程序。
  3. 控制组(cgroups)API 版本 2
    Kubernetes 1.25 中,控制组 API 版本 2 已稳定。控制组是 Linux 内核的一项功能,用于管理进程使用的资源。用户需要查看新的配置值,包括资源值范围的变化,例如 cpu.weight 的范围从 [2-262144] 调整为 [1-10000]。
  4. AWS Load Balancer Controller 升级要求
    使用 EKS 并希望升级到 Kubernetes 1.25 的用户,需将其 AWS Load Balancer Controller 升级到 2.4.7 版本。AWS 提供了详细的安装和升级指南。
  5. Seccomp 配置文件默认禁用
    Amazon EKS 1.25 中,Seccomp 配置文件默认禁用。Seccomp 是一种 Linux 内核安全机制,允许用户限制节点上容器的操作。用户需通过启用相关功能并在 kubelet 配置中应用 –seccomp-default 标志来强制执行严格的安全配置文件。此外,用户还可以使用 Kubernetes 安全配置文件操作符创建和分发 Seccomp 配置文件。

社区反应

Reddit 上的技术社区对此更新表示关注。有用户指出,过去 EKS 版本更新滞后,导致与 GKE 的兼容性问题,此次更新被认为是 AWS 加速追赶的积极信号。

其他支持

Kubernetes 1.25 的支持已扩展到 Amazon EKS Distro 和 Amazon EKS Anywhere。用户可查看 Kubernetes 的发布说明以获取更多详细信息。

总结

此次更新标志着 Amazon EKS 在安全性、资源管理和调试工具方面的显著进步,特别是 PSA 的引入和临时容器的正式可用性,将为用户提供更高效和安全的 Kubernetes 环境。

阅读 23
0 条评论