云原生周刊:Kubernetes v1.28 正式发布 | 2023.8.21
开源项目推荐
kurt
一个 Kubernetes 插件,可提供 Kubernetes 集群中重启内容的上下文信息。
Kubean
Kubean 是一个基于 kubespray 的 Kubernetes 集群生命周期管理工具。
k8sgpt
k8sgpt 是一款用简单的英语扫描 Kubernetes 集群、诊断和分流问题的工具。
它将 SRE 经验编入其分析器中,有助于提取最相关的信息,并通过人工智能加以丰富。
podinfo
Podinfo 是一个用 Go 开发的小型网络应用程序,它展示了在 Kubernetes 中运行微服务的最佳实践。Podinfo 被 Flux 和 Flagger 等 CNCF 项目用于端到端测试和研讨会。
文章推荐
Kubernetes 1.28:从安全角度看问题
这篇文章是关于 Kubernetes 1.28 版本中引入的安全增强功能的总结。文章介绍了几个安全改进点:
- CEL-based admission policies 和 webhook match conditions
- Reduction of secret-based service account tokens
- Ensure secret pulled images
- Container image signature handling based on sigstore
- KMS v2 improvements
- Auth API to Get Self-User Attributes
构建 Kubernetes 集群——选择工作节点大小
这篇文章讨论了在构建 Kubernetes 集群时选择工作节点大小的问题。它比较了使用较少较大的节点和使用较多较小的节点的优缺点,并探讨了在工作节点中资源的分配和效率、可靠性和复制、扩展增量和时间以及存储等方面的问题。
文章最后,作者提出了一些结论。它强调了在选择节点大小时需要综合考虑多个因素,包括资源利用效率、高可用性需求、横向扩展能力以及故障恢复的效率。文章没有给出明确的结论是否应该总是选择较大的节点,而是建议根据具体情况进行权衡和决策。
云原生动态
Kubernetes v1.28 正式发布
上周,Kubernetes v1.28 正式发布,主题为 Planternetes,这是 2023 年的第二个版本!
此版本包含 45 个增强功能。其中,19 个进入 Alpha 阶段,14 个升级为 Beta 阶段,12 个升级为稳定版(Stable)。
新特性(主要主题):
- 支持控制平面和节点版本之间的偏差变化
- 正式发布:从非优雅节点关机中恢复
- CustomResourceDefinition 验证规则的改进
- ValidatingAdmissionPolicies 升级为 beta
- 准入 webhook 的匹配条件
- Linux 上启用 swap 空间的测试支持(beta)
- 混合版本代理(alpha 版)
- 控制平面组件的源代码重组织
- 对容器的 CDI 注入的支持(alpha 版)
- 对边车容器的 API 感知(alpha 版)
- 自动、回溯地分配默认的 StorageClass 升级到稳定版
- 作业的 Pod 替换策略(alpha 版)
- 作业重试的退避限制,按索引分配(alpha 版)
- CRI 容器和 pod 统计数据,不需要 cAdvisor
CNCF 宣布成立最终用户技术咨询委员会
CNCF 最终用户技术咨询委员会(Technical Advisory Board,TAB)日前成立。
最终用户 TAB 是一个开创性的倡议,旨在确保 CNCF 社区决策充分有效地代表最终用户的需求和观点。这是我们更广泛的使命的一部分,即推动云原生技术的未来朝着符合所有利益相关方的方向发展。
最终用户 TAB 由来自最终用户成员的代表组成,将作为最终用户与各种 CNCF 治理机构之间的桥梁,包括治理委员会(Governing Board,GB)和技术监督委员会(Technical Oversight Committee,TOC)。
本文由博客一文多发平台 OpenWrite 发布!
云原生周刊:Kubernetes v1.28 正式发布 | 2023.8.21的更多相关文章
- Kubernetes_从云原生到kubernetes
一.前言 二.kubernetes和云原生 Cloud Native 直接翻译为云原生,云原生官网:https://www.cncf.io/ CNCF,表示 Cloud Native Computin ...
- 从零搭建云原生技术kubernetes(K8S)环境-通过kubesPhere的AllInOne方式
前言 k8s云原生搭建,步骤有点多,但通过kubesphere,可以快速搭建k8s环境,同时有一个以 Kubernetes 为内核的云原生分布式操作系统-kubesphere,本文将从零开始进行kub ...
- Mirantis 收购 Docker | 云原生生态周报 Vol. 28
作者 | 禅鸣.进超.心水.心贵 业界要闻 Docker 将 Docker Enterprise 卖给 Mirantis Mirantis 是一家扎根于 OpenStack 的云公司,最近专注于 Ku ...
- 云原生应用 Kubernetes 监控与弹性实践
前言 云原生应用的设计理念已经被越来越多的开发者接受与认可,而Kubernetes做为云原生的标准接口实现,已经成为了整个stack的中心,云服务的能力可以通过Cloud Provider.CRD C ...
- 云原生生态周报 Vol.9| K8s v1.15 版本发布
本周作者 | 衷源.心贵 业界要闻 1.Kubernetes Release v1.15 版本发布,新版本的两个主题是持续性改进和可扩展性.(https://github.com/kubernetes ...
- Clusternet:一款开源的跨云多集群云原生管控利器!
作者 徐迪,Clusternet 项目发起人,腾讯云容器技术专家. 摘要 Clusternet (Cluster Internet)是一个兼具多集群管理和跨集群应用编排的开源云原生管控平台,解决了跨云 ...
- 重磅 | 腾讯云服务网格开源项目 Aeraki Mesh 加入 CNCF 云原生全景图
作者 赵化冰,腾讯云工程师,Aeraki Mesh 创始人,Istio member,Envoy contributor,目前负责 Tencent Cloud Mesh 研发工作. 摘要 近日,腾讯云 ...
- 最佳案例 | QQ 相册云原生容器化之路
关于我们 更多关于云原生的案例和知识,可关注同名[腾讯云原生]公众号~ 福利: ①公众号后台回复[手册],可获得<腾讯云原生路线图手册>&<腾讯云原生最佳实践>~ ②公 ...
- 精彩分享 | 欢乐游戏 Istio 云原生服务网格三年实践思考
作者 吴连火,腾讯游戏专家开发工程师,负责欢乐游戏大规模分布式服务器架构.有十余年微服务架构经验,擅长分布式系统领域,有丰富的高性能高可用实践经验,目前正带领团队完成云原生技术栈的全面转型. 导语 欢 ...
- 最佳案例 | 游戏知几 AI 助手的云原生容器化之路
作者 张路,运营开发专家工程师,现负责游戏知几 AI 助手后台架构设计和优化工作. 游戏知几 随着业务不断的拓展,游戏知几AI智能问答机器人业务已经覆盖了自研游戏.二方.海外的多款游戏.游戏知几研发团 ...
随机推荐
- Ubuntu18.04系统下 临时使用 socks5代理apt-get的方法
参考: https://www.cnblogs.com/iwetuan/p/13567810.html ------------------------------------------------ ...
- 电视家APP会员退款了 —— 网络电视APP的合规性处理
今天打开家里网络电视的时候突然发现"电视家APP"居然无法使用了,随后发现账户关联的银行卡收到退款了,于是好奇的研究了一下这个事情. 由于家里是在农村,闭路电视的图像效果很差,估计 ...
- PEP 703作者给出的一种no-GIL的实现——python3.9的nogil版本
PEP 703的内容是什么,意义又是什么呢? 可以说python的官方接受的no-GIL提议的PEP就是PEP 703给出的,如果GIL帧的从python中移除那么可以说对整个python生态圈将有着 ...
- 乌克兰学者的学术图谱case3
============================================ 背景: 弗兰采维奇材料问题研究是欧洲最大的材料科研院所,在核电.航空.航天.军工及其他装备制造领域的先进材料研 ...
- WPF 怎么把checkbox改成开关样式
先看一下效果吧: isChecked = false 的时候的效果 isChecked = true 的时候的效果 然后我们来实现一下这个效果吧 第一步:创建一个空的wpf项目: 第二步:在项目里面添 ...
- ubuntu 16.04 安装Python3.8虚拟环境
virtualenv为应用提供了隔离的Python运行环境,可以解决不同应用间多版本的冲突问题. virtualenv会把用户指定版本的python复制到虚拟环境下,并修改相关的环境变量,使得pyth ...
- 图解Zabbix设置邮件报警
Zabbix设置邮件告警 前提条件: Zabbix Server 和 Zabbix Agent都已安装完毕,并已启动 1.添加主机 2.配置邮件告警,这里以VSFTP服务为例 yum in ...
- Kubernetes-7:Pod健康检查原理-探针(就绪检测、存活检测)
探针-就绪探测.存活探测 探针是由kubelet对容器执行的定期诊断,要执行诊断,kubelet调用由容器实现的Handler,有三种类型的处理程序: ExecActive:在容器内执行指定命令,若命 ...
- pikachu靶场 越权(水平越权+垂直越权)
水平越权 A用户和B用户属于同一级别用户,但各自不能操作对方个人信息.A用户如果越权操作B用户个人信息的情况称为水行越权操作 三个用户 lucy/lili/kobe 密码都为123456 随便登录其 ...
- Cannot add task 'wrapper' as a task with that name already exists.
写gradle项目的运行模板脚本 直接执行gradle clean build会报错 将原本的: task wrapper(type: Wrapper) { gradleVersion = '4.10 ...