Kubernetes アップデート、33 の新機能、12 の安定バージョン

Kubernetes アップデート、33 の新機能、12 の安定バージョン

Kubernetes の最新バージョンのリリースには若干の遅れがありましたが、Kubernetes の実稼働準備を強化するためのいくつかのアップデートを含んだ新しい Kubernetes 1.19 バージョンが正式にリリースされました。新しい改善点には、Ingress および seccomp 機能の一般提供、TLS 1.3 のサポートなどのセキュリティの改善などが含まれます。そして、Kubernetes バージョン 1.19 からは、サポート期間が正式に 1 年に延長されます。 Kubernetes 1.19 の変更点を見てみましょう。


Ingress と seccomp が一般提供開始

Ingress は、Kubernetes 1.1 ベータ版で API として初めて導入されました。この機能により、ユーザーはクラスター内のサービスへの外部アクセスを制御し、HTTP および HTTPS ルートを公開できます。また、負荷分散の管理、SSL/TLS の終了、名前ベースの仮想ホスティング機能の提供にも役立ちます。 Ingress リソースを機能させるには、Ingress コントローラーを使用する必要があります。 Kubernetes は現在、GCE および nginx コントローラーをサポートおよび保守しています。

バージョン 1.19 では、Ingress が一般提供にアップグレードされ、ネットワーク v1 API に追加されました。このアップデートでは、スキーマや検証の変更など、v1 Ingress オブジェクトにいくつかの重要な変更が加えられます。

seccomp (セキュア コンピューティング モード) が一般提供にアップグレードされました。 seccomp は、アプリケーションが実行できるシステム コールの数を制限する Linux カーネルのセキュリティ ツールです。これは当初、Kubernetes バージョン 1.3 で機能として導入されましたが、いくつかの制限がありました。以前は、ポッドに seccomp プロファイルを適用するには、PodSecurityPolicy にアノテーションを追加する必要がありました。

このリリースでは、seccomp はポッドとコンテナの securityContext オブジェクトに追加される新しい seccompProfile フィールドを導入します。 Kubeletの下位互換性を確保するために、seccompプロファイルは特定のコンテナフィールド、

コンテナ固有のアノテーション、ポッド全体のフィールド、ポッド全体のアノテーション。

このアップデートにより、ポッドサンドボックスコンテナも別のランタイム/デフォルトのseccompプロファイルで設定されるようになりました。

TLS 1.3 のサポート

Kubernetes 1.19 バージョンでは、オーケストレーションで使用できる新しい TLS 1.3 暗号のサポートが追加されました。

ノードデバッグの紹介

Kubernetes 1.19 では kubectl alpha debug コマンドが導入され、現在はアルファ版で利用できます。このコマンドは、ホスト OS 名前空間に新しいポッドを作成して実行し、ノード障害のトラブルシューティングを行います。ユーザーは、実行中のポッドを再起動せずに検査できるようになりました。さらに、ユーザーは、システムを検査したり、ユーティリティのデバッグやポッド ネットワーク名前空間からの初期ネットワーク要求などの操作を初期化したりするために、コンテナー自体に入る必要がなくなりました。この機能強化により、ノードのメンテナンスとデバッグに SSH が不要になります。

構造化ログ

バージョン 1.19 より前では、Kubernetes コントロール プレーンのログ機能では、ログ メッセージとログ内の Kubernetes オブジェクトへの参照が均一な構造を維持していることを保証できませんでした。これにより、ログ レコードの解析、処理、保存、クエリ、分析が非常に困難になり、ほとんどの場合、管理者と開発者は正規表現を自分で記述して一時的に問題を解決せざるを得なくなります。まさにこのような状況のせいで、Kubernetes 上のさまざまなログベースの分析ソリューションの実装と保守が困難になっています。

機能強化は上記の変更点よりもはるかに多くあります。新しいバージョンには 33 の機能強化が含まれており、そのうち 12 は安定版に、18 はベータ段階、さらに 13 はアルファ段階にあります。重要な安定バージョンの変更には、Seccomp、Kubelet クライアント TLS 証明書のローテーション、API へのノード アクセスの制限、Ingress の V1 安定バージョンへのアップグレード、Docker なしでの Kubelet の構築などがあります。

<<:  仮想マシンをカスタマイズおよび管理するための 6 つのオープンソース仮想化ツール

>>:  リフト&シフトを超えて: クラウド コンピューティングを最大限に活用する 7 つの方法

推薦する

WeChatパブリックアカウントの運用を成功させるための8つのルール

はじめに: WeChat公式アカウントは、企業のマーケティングやサービスの標準となっています。多くの...

[米国の格安VPSのおすすめ] RackNerd: 年間10ドル以下、AMD Ryzen、高防御、大容量ハードディスク、大容量トラフィック

Racknerd VPS は、米国の格安 VPS の中でも代表的な存在であり、格安 VPS の推奨ブ...

私のタオバオ衣料品サイトデータによって引き起こされた降格問題の簡単な分析

中国ウェブマスターステーションの草の根メンバーの皆さん、こんにちは!今日は、このインターネット改革の...

Dockerカーネル技術の原則: 名前空間のマウント

[[411078]]前回の記事では、UTS 名前空間について紹介しました。コンテナ内の各コンテナは個...

推奨: stablehost-$4.95/1g メモリ/40g ハードディスク/2T トラフィック/G ポート

Stablehost は、非常に評判の良い中小規模のホスティング プロバイダーです (10 人の運用...

大企業におけるSEOの課題

大企業や中小企業の Web サイトで SEO を行う際に、通常どのような課題に直面するでしょうか。た...

IoTにおけるエッジコンピューティング: ネットワーク効率を改善してトラフィックを削減

導入される IoT デバイスが増えるにつれて、生成されるデータを迅速に分析して対応する手段が必要にな...

oplink-1g メモリ/20g SSD/xen/onapp/2ip/100m 無制限/月額 9.95 ドル

oplink は、ドメイン名が 2001 年に登録され、会社が 2006 年に登録されました (テキ...

HostUS - クリスマスプロモーション/大容量メモリVPS+ストレージVPS+SSL証明書など/オプションのデータセンター9ヶ所

HostUS は現在、クリスマス プロモーションを開始しており、すべての KVM および OpenV...

中国版ナスダックはまだ成長していない:ChiNextの3年間の痒み

3年前、私たちは期待に胸を膨らませていましたが、3年後には皆がそれは大失敗だと言いました。かつては中...

ドメイン名投機家マン氏:24時間で15,000のドメイン名を登録

マイク・マン北京時間4月23日、外国メディアの報道によると、マイク・マン氏は長年にわたり、インターネ...

PacificRackはどうですか?現在20%割引で販売中のPacific Rackの簡単なレビューです。

2 月 5 日、Pacisicrack VPS は 80% 割引をリリースし、2GB メモリの年間支...

Discuz! X2.5 ベータ版がリリースされ、ウェブマスターが体験およびテストできるようになりました

今日のニュースは、主にウェブマスターがダウンロードして新しいバージョンの機能を体験できるように、Di...

Webmaster.com からの日報: 個人ネットワーク情報は保護され、Youyi.com は放棄される

1. 電子商取引ショッピングガイドサイトの参入戦争:ブロックされ疎外されるリスクがあるショッピングガ...

ステーションBがメタバースに参入

メタバースブームの中、新たな有力プレイヤーが登場した。 2017年にメタバースの概念が普及して以来、...