2021 年 4 月 29 日,KubeSphere 开源社区激动地向大家宣布,KubeSphere 3.1.0 正式发布!为了帮助企业最大化资源利用效率,KubeSphere 打造了一个以 Kubernetes 为内核的云原生分布式操作系统,提供可插拔的开放式架构,无缝对接第三方应用,极大地降低了企业用户的使用门槛。

KubeSphere v3.1.0 主打 “延伸至边缘侧的容器混合云”,新增了对 “边缘计算” 场景的支持。同时在 v3.0.0 的基础上新增了 计量计费,让基础设施的运营成本更清晰,并进一步优化了在 “多云、多集群、多团队、多租户” 等应用场景下的使用体验,增强了 “多集群管理、多租户管理、可观测性、DevOps、应用商店、微服务治理” 等特性,更进一步完善交互设计提升了用户体验。

云原生产业联盟撰写的《云原生发展白皮书》提到,万物互联时代加速了云-边协同的需求演进,传统云计算中心集中存储、计算的模式已经无法满足终端设备对于时效、容量、算力的需求,向边缘下沉并通过中心进行统一交付、运维、管控,已经成为云计算的重要发展趋势。

面对这一发展趋势,KubeSphere 与 KubeEdge 社区紧密合作,将 Kubernetes 从云端扩展至边缘,以统一的标准实现了对边缘基础设施的纳管。通过与 KubeEdge 集成,解决了边缘节点纳管、边缘工作负载调度和边缘可观测性等难题,结合 KubeSphere 已有的多集群管理将混合多云管理延伸至边缘侧。

并且,v3.1.0 得到了来自青云 QingCloud 之外的更多企业与用户的贡献和参与,无论是功能开发、功能测试、缺陷报告、需求建议、企业最佳实践,还是提供 Bug 修复、国际化翻译、文档贡献,这些来自开源社区的贡献都为 v3.1.0 的发布和推广提供了极大的帮助,我们将在文末予以特别致谢!

解读 v3.1.0 重大更新

KubeSphere 3.1.0 增加了计量计费功能,支持集群、企业空间的多层级与多租户在应用资源消耗的计量与统计。通过集成 KubeEdge,实现应用快速分发至边缘节点。同时还提供了更强大的可观测性能力,如兼容 PromQL、内置主流告警规则、可视化对接钉钉、企业微信、Slack 和 Webhook 等通知渠道。DevOps 的易用性在 3.1.0 也上了一个台阶,例如内置多套常用流水线模板,支持多分支流水线和流水线复制等,关于重大更新详情请查看文末海报。

多维度计量计费,让 K8s 运营成本更透明

在企业运营和管理 Kubernetes 容器平台时,通常需要分析资源消耗,查看集群及其中租户的消费账单,洞察资源使用情况,分析基础设施运营成本。

在 KubeSphere 3.1.0 中,可从多个维度来分析平台资源消耗:

  • 从集群维度,可查看每个集群资源消耗,深入到节点中分析运行的工作负载,精准规划每个节点中工作负载的资源使用状况。
  • 从企业空间维度,可查看每个企业空间资源消耗,获取企业空间中项目、应用、工作负载的消费账单,分析多租户环境中各个租户的资源使用是否合理。

另外,除了可以通过界面查看和导出数据,KubeSphere 计量计费平台也提供了所有操作的 API。接下来在后续的版本里,会持续加强并构筑端到端完整的计量计费可运营系统。

边缘节点管理

KubeEdge 是一个开源的边缘计算平台,它在 Kubernetes 原生的容器编排和调度能力之上,实现了 云边协同计算下沉海量边缘设备管理边缘自治 等能力。但 KubeEdge 缺少云端控制层面的支持,如果将 KubeSphere 与 KubeEdge 相结合,可以很好解决这一问题,实现应用与工作负载在云端与边缘节点进行统一分发与管理。

这一设想在 v3.1.0 中得以实现,KubeSphere 现已支持 KubeEdge 边缘节点纳管、KubeEdge 云端组件的安装部署、以及边缘节点的日志和监控数据采集与展示。结合 KubeEdge 的边缘自治功能和 KubeSphere 的多云与多集群管理功能,可以实现云-边-端一体化管控,解决在海量边、端设备上统一完成应用交付、运维、管控的需求。

强化微服务治理能力

KubeSphere 基于 Istio 提供了金丝雀发布、蓝绿部署、熔断等流量治理功能,同时还支持可视化呈现微服务之间的拓扑关系,并提供细粒度的监控数据。在分布式链路追踪方面,KubeSphere 基于 Jaeger 让用户快速追踪微服务之间的通讯情况,从而更易于了解微服务的请求延迟、性能瓶颈、序列化和并行调用等。

KubeSphere 3.1.0 对微服务治理功能进行了强化,将 Istio 升级到了 1.6.10,支持图形化流量方向检测,图像化方式显示应用流量的流入/流出。同时还支持对 Nginx Ingress Gateway 进行监控,新增 Nginx Ingress Controller 的监控指标。

多云与多集群管理

虽然 KubeSphere 3.0.0 带来的多云与多集群管理提供了面向多个 Kubernetes 集群的中央控制面板,实现了应用跨云和跨集群的部署与运维,但 member 集群管理服务依赖 Redis、OpenLDAP、Prometheus 等组件,不适合轻量化部署。KubeSphere 3.1.0 移除了这些依赖组件,使 member 集群管理服务更加轻量化,并重构了集群控制器,支持以高可用方式运行 Tower 代理服务。

更强大的可观测性

可观测性是容器云平台非常关键的一环,狭义上主要包含监控、日志和追踪等,广义上还包括告警、事件、审计等。3.1.0 除了对已有的监控、日志、告警等功能进行优化升级,还新增了更多新特性。

  • 监控:支持图形化方式配置 ServiceMonitor,添加集群层级的自定义监控,同时还实现了类似于 Grafana 的 PromQL 语法高亮。
  • 告警:在 v3.1.0 进行了架构调整,不再使用 MySQL、Redis 和 etcd 等组件以及旧版告警规则格式,改为使用 Thanos Ruler 配合 Prometheus 内置告警规则进行告警管理,兼容 Prometheus 告警规则。
  • 通知管理:完成架构调整,与自研 Notification Manager v1.0.0 的全面集成,实现了以图形化界面的方式对接邮件、钉钉、企业微信、Slack、Webhook 等通知渠道。
  • 日志:新增了对 Loki 的支持,可以将日志输出到 Loki。还新增了对 kubelet/docker/containerd 的日志收集。

更易用的 DevOps

KubeSphere 3.1.0 新增了 GitLab 多分支流水线和流水线克隆等功能,并内置了常用的流水线模板,帮助 DevOps 工程师提升 CI/CD 流水线的创建与运维效率。大部分场景下可基于流水线模板进行修改,不再需要从头开始创建,实现了真正的开箱即用。

灵活可插拔的集群安装工具

KubeKey 不仅支持 Kubernetes 1.17 ~ 1.20 在 AMD 64 与 ARM 64 的安装,还支持了 K3s。并且,Kubekey 还新增支持 Cilium、Kube-OVN 等网络插件。鉴于 Dockershim 在 K8s 1.20 中被废弃,Kubekey 可用于部署 containerd、CRI-O、iSula 等容器运行时,让用户按需快速创建集群。

运维友好的网络管理

KubeSphere 将 IaaS 云平台强大的网络能力继承到容器云平台,让用户在 Kubernetes 之上获得与 IaaS 一样稳定、安全和易用的网络使用体验。v3.1.0 新增了网络可视化拓扑图,你可以通过拓扑图洞悉各个服务之间的网络调用关系。

鉴于 Calico 是目前最常用的 Kubernetes CNI 插件之一,v3.1.0 现已支持 Calico IP 池管理,也可以为 Deployment 指定静态 IP。此外,v3.1.0 还新增了对 Kube-OVN 插件的支持。

认证鉴权与多租户

统一的身份管理和完备的鉴权体系,是多租户系统中实现逻辑隔离不可或缺的能力。KubeSphere 基于 Kubernetes 的角色访问控制(RBAC),提供了细粒度的权限控制能力,在支持 Namespace 层级资源隔离的同时通过 Workspace 进一步对租户进行了定义,多层级的权限管控更加契合企业用户的使用场景。

v3.1.0 中新增了组织架构管理功能,可以通过用户组简化批量授权操作。除此之外还支持了企业空间的资源配额管理,实现对资源用量的管控,进一步满足企业用户的实际需求。

统一认证方面,v3.1.0 中简化了身份提供商(IdentityProvider, IdP)的配置方式,除 LDAP 之外新增了对 CAS(Central Authentication Service)、OIDC(OpenID Connect)、OAuth2 等通用认证协议的支持,并提供了插件化的拓展方式,以便不同账户系统之间的集成。

完全开源:社区化与国际化

借助于开源社区的力量,KubeSphere 迅速走向全球,目前 KubeSphere 在全球的 90 多个国家和地区有超过 10w 下载量。v3.1.0 Console 支持中、英、繁中和西班牙语,KubeSphere 未来将进一步拓展海外市场。

KubeSphere 3.1.0 将继续秉承 100% 开源的承诺,3.0.0 版本带来的诸多新功能也早已在 GitHub 开源,例如 PorterOpenPitrixFluentbit OperatorKubeKeyKubeEyeNotification ManagerKube-Events,还开源了一套前端组件库 Kube Design,这些新特性的代码与设计文档在 GitHub 相关仓库都可以找到,欢迎大家在 GitHub 给我们 Star + Fork + PR 三连。

3.1.0 重要更新一览

安装升级

KubeSphere 已将 v3.1.0 所有镜像在国内镜像仓库进行了同步与备份,国内用户下载镜像的安装体验会更加友好。关于最新的 v3.1.0 安装与升级指南,可参考 KubeSphere 官方文档

致谢

以下为 KubeSphere 3.1.0 主要仓库贡献者的 GitHub ID,排名不分先后:


Kubernetes and Cloud Native Meetup 上海站(5 月 15 日)强势来袭,快来和 KubeShpere Community 在上海的初夏里来一场线下的技术狂欢吧!

随着 KubeSphere 社区的不断发展,社区用户的持续增多,KubeShpere 生态也逐渐走向成熟。本次 Meetup 我们联合 CNCF 基金会邀请来自 DevOps、数据库、存储等行业专家畅聊他们在云原生的应用与实践;现场更有来自社区用户与大家分享容器化之路;同时,KubeSphere 社区也将现场解读 KubeSphere 3.1.0 的最新特性与 Roadmap。感兴趣的同学不要犹豫,扫描下方二维码免费报名吧!

KubeSphere 3.1.0 GA:混合多云走向边缘,让应用无处不在的更多相关文章

  1. kubeSphere v3.3.0+kubernetes v1.22.10 集群部署

    概述 KubeSphere 是 GitHub 上的一个开源项目,是成千上万名社区用户的聚集地.很多用户都在使用 KubeSphere 运行工作负载.对于在 Linux 上的安装,KubeSphere ...

  2. MathExamV2.0四则混合运算计算题生成器

    MathExamV2.0四则混合运算计算题生成器----211606360 丁培晖 211606343 杨宇潇 一.预估与实际 PSP2.1 Personal Software Process Sta ...

  3. Nacos 发布 1.0.0 GA 版本,可大规模投入到生产环境

    经过 3 个 RC 版本的社区体验之后,Nacos 正式发布 1.0.0 GA 版本,在架构.功能和 API 设计上进行了全方位的重构和升级. 1.0.0 版本的发布标志着 Nacos 已经可以大规模 ...

  4. 社区 正式发布了 CoreWCF 0.1.0 GA

    CoreWCF 项目在2021.2.19 正式发布了0.1.0 GA版本:https://github.com/CoreWCF/CoreWCF/releases/tag/v0.1.0 ,这个版本号虽然 ...

  5. Centos 7.6 使用 kubekey 部署 kubesphere v3.1.0

    文章目录 主要功能 硬件要求 Kubernetes版本要求 配置主机之间的免密 安装所需依赖 下载KubeKey 创建Kubernetes集群以及KubeSphere kk命令使用方式 修改配置文件 ...

  6. JavaEE参考示例 SpringSide 4.0 GA版杀青

    SpringSide是以Spring Framework为核心的,Pragmatic风格的JavaEE应用参考示例,是JavaEE世界中的主流技术选型,较佳实践的总结与演示. 经过漫长的7个月和6个R ...

  7. SPRING.NET FRAMEWORK 3.0 GA啦

    THE SPRING.NET FRAMEWORK http://www.springframework.net/ 1. INTRODUCTION Spring.NET contains: A full ...

  8. 运行JBoss 5.1.0 GA时出现Error installing to Instantiated:name=AttachmentStore state=Described错误的解决办法

    第一次开JBoss服务器:有些时候会遇到这种情况:把以下的文字替换即可 进到类似目录 server/default/conf/bootstrap,打开文件 profile.xml找到: Xml代码 & ...

  9. 出席分布式事务Seata 1.0.0 GA典礼

    前言 图中那个红衣服的就是本人 什么是分布式事务 分布式事务就是指事务的参与者.支持事务的服务器.资源服务器以及事务管理器分别位于不同的分布式系统的不同节点之上. 简单的说,就是一次大的操作由不同的小 ...

  10. VMware ESXi 8.0 SLIC 2.6 & macOS Unlocker (Oct 2022 GA)

    ESXi 8.0.0 GA (General Availability) 请访问原文 VMware ESXi 8.0 SLIC 2.6 & macOS Unlocker (Oct 2022 G ...

随机推荐

  1. 人工智能(AI)未来之方向:努力培养人才、科研创新!

    地址: https://baijiahao.baidu.com/s?id=1801824912676717630&wfr=spider&for=pc 人工智能(AI)未来之方向 1. ...

  2. 神州笔记本(HASEE) win11 操作系统自动进入休眠状态,唤醒后自动关机 —— 神州笔记本总出现这种自动关机的问题怎么破解?

    前几日在某东上购入神州笔记本(HASEE),用着本来还好,但是最近只要用到电源模式的问题,这个笔记本就是会无端进入到自动关机的状态. 前文中也讨论过类似的问题: 神州笔记本 win11 节能模式 供电 ...

  3. anaconda运行install命令报错:Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:997)'

    运行命令: conda install mpi4py 报错: Retrieving notices: ...working... ERROR conda.notices.fetch:get_chann ...

  4. Apache DolphinScheduler-3.2.0集群部署教程

    集群部署方案(2 Master + 3 Worker) Apache DolphinScheduler官网:https://dolphinscheduler.apache.org/zh-cn Apac ...

  5. List按需转换Map

    需求 : Mybatis的<select>返回一个List,想按照实体类其中的属性转换成Map<String, String>实现过程: 其实有很多方式,可以使用普通for循环 ...

  6. 树莓派高级开发——“IO口驱动代码的编写“ 包含总线地址、物理_虚拟地址、BCM2835芯片手册知识

    微机总线地址 地址总线: 百度百科解释: 地址总线 (Address Bus:又称:位址总线) 属于一种电脑总线 (一部份),是由CPU 或有DMA 能力的单元,用来沟通这些单元想要存取(读取/写入) ...

  7. 为什么重写hashCode一定也要重写equals方法?

    这是一个经典的问题,我们先从==开始看起 == "==" 是运算符 如果比较的对象是基本数据类型,则比较的是其存储的值是否相等: 如果比较的是引用数据类型,则比较的是所指向对象的地 ...

  8. RabbitMQ接口封装

    1.引用 <dependency> <groupId>com.rabbitmq</groupId> <artifactId>amqp-client< ...

  9. Android : Found byte-order-mark in the middle of a file

    1. 首先,打包App,然后打包报错, views里提示,要加上 android { lintOptions { checkReleaseBuilds false //不检查发布版中的错误 abort ...

  10. 基于Service Worker实现WebRTC局域网大文件传输能力

    基于Service Worker实现WebRTC局域网大文件传输能力 Service Worker是一种驻留在用户浏览器后台的脚本,能够拦截和处理网络请求,从而实现丰富的离线体验.缓存管理和网络效率优 ...