HashiCorp 发布 Nomad 1.5 版本
HashiCorp 发布了其编排平台 Nomad 的 1.5 版本,目前处于测试阶段。Nomad 用于部署和管理容器化及非容器化环境。此次更新引入了单点登录(SSO)和 OIDC 支持、动态节点元数据、作业模板以及用户界面(UI)改进。
单点登录与 OIDC 支持
新版本允许通过单点登录(SSO)登录 Nomad,支持所有符合 OIDC 标准的身份提供商(IDP),包括 Okta、Auth0、Amazon Cognito、Google Identity Platform、Azure Active Directory 和 HashiCorp Vault。相比之前使用 ACL 令牌控制权限的方式,这一改进简化了令牌的分发和管理。
新增的 nomad login CLI 命令可用于将第三方凭证与请求的认证方法交换,以获取 Nomad ACL 令牌。例如,通过 OIDC 提供商登录的命令如下:
nomad login -type=OIDC -method=auth0动态节点元数据
新版本支持动态更新和创建 Nomad 客户端节点的元数据,而无需重启客户端。可以通过 API、UI 或 CLI 进行操作。例如,通过 CLI 更新元数据的命令如下:
nomad node meta apply -node-id aws-t2-622 inodes=127126 custom-key=valHashiCorp 高级产品经理 Mike Nomitch 指出,这一功能在以下场景中非常有用:
- 基于节点级依赖变化的条件调度
- 自定义节点健康或资源检查
- 响应批处理作业更改客户端节点配置的调度
新增 Unix 域套接字
新增的 Unix 域套接字(UDS)位于 ${NOMAD_SECRETS_DIR}/api.sock,简化了 Nomad 任务与 Nomad 的通信。使用该套接字的任务包括自动扩展控制器、自定义操作任务和元数据修改。所有请求都需要认证。
作业模板与 UI 改进
新版本引入了针对新用户的作业模板,涵盖简单服务作业、批处理作业、服务发现和 Nomad 变量等用例。这些模板可通过 UI 和 CLI 使用。
UI 改进包括新增的 ACL 策略管理页面,管理员可以查看、创建和更新 Nomad ACL 策略。此外,任务事件现在显示在日志侧边栏中,便于调试时查看任务失败信息。
更多信息
更多关于此次发布的详细信息可在 HashiCorp 博客 上查看。用户可以在 Nomad 社区论坛 或 社区办公时间 提出问题和反馈。开源版本的 Nomad 可免费下载。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。