Облачная платформаAdvanced

Patch Version Release Notes

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Версия 1.33

Таблица 1 Выпуск патча версии v1.33

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.33.5-r0

  • Вы можете включить порт kubelet 127.0.0.1:10255 в конфигурации пула узлов для предоставления метрик мониторинга через HTTP. Эта конфигурация отключена по умолчанию.
  • Вы можете включить изолированный просмотр ресурсов контейнеров в конфигурации пула узлов. Контейнеры имеют доступ только к своим назначенным ресурсам и управляют ими.

Нет

Исправлено несколько проблем безопасности.

v1.33.1-r0

Кластеры CCE версии v1.33 выпускаются впервые. Для получения дополнительной информации см.Kubernetes 1.33 Release Notes.

  • Совместное использование входных данных LoadBalancer может быть перенаправлено с HTTP на HTTPS.
  • Стандартные кластеры CCE поддерживают настраиваемые агентства для контроля доступа на уровне кластеров.

Нет

Нет

Версия 1.32

Таблица 2 Выпуск патча версии v1.32

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.32.5-r0

Поддерживается автоматическое обновление AK/SK для бакетов OBS.

Нет

Исправлено несколько вопросов безопасности.

v1.32.1-r0

Кластеры CCE версии v1.32 выпускаются впервые. Для получения дополнительной информации см.Kubernetes 1.32 Release Notes.

  • Планирование пода службы можно отложить до завершения сценариев установки узла.
  • Доступна версия DataPlane V2 для вновь созданных кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы сможете настроить сетевые политики для этих кластеров.
  • Поддерживаются автоматические обновления AK/SK для параллельных файловых систем OBS.
  • При создании службы LoadBalancer вы можете указать конкретные IP-адреса для бэкенда ELB.
  • Можно использовать AppArmor для ограничения доступа контейнера к ресурсам.
  • Поддержка потокового кодирования значительно снижает нагрузку на память узлов контрольной плоскости, вызванную запросами LIST.
  • Контейнерный образ cce-pauseможно защитить от случайного удаления.
  • Системные метки, используемые дополнением NodeLocal DNSCache, могут быть защищены от случайного удаления.

Нет

Версия 1.31

Таблица 3 Выпуск патча версии v1.31

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.31.6-r10

Поддерживается автоматическое обновление AK/SK для бакетов OBS.

Нет

Исправлено несколько вопросов безопасности.

v1.31.6-r0

  • Планирование пода службы можно отложить до завершения сценариев установки узла.
  • Доступна версия DataPlane V2 для вновь созданных кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы сможете настроить сетевые политики для этих кластеров.
  • Поддерживаются автоматические обновления AK/SK для параллельных файловых систем OBS.
  • При создании службы LoadBalancer вы можете указать конкретные IP-адреса для бэкенда ELB.
  • Можно использовать AppArmor для ограничения доступа контейнера к ресурсам.
  • Поддержка потокового кодирования значительно снижает нагрузку на память узлов контрольной плоскости, вызванную запросами LIST.
  • Контейнерный образ cce-pauseможно защитить от случайного удаления.
  • Системные метки, используемые дополнением NodeLocal DNSCache, могут быть защищены от случайного удаления.

Исправлено несколько вопросов безопасности.

v1.31.4-r0

  • Узел, добавляемый во время масштабирования пула узлов, может автоматически связываться с EIP.
  • Для инграусов ELB вы можете задать группы серверов бэкендов для пересылки.

Нет

Исправлено несколько вопросов безопасности.

v1.31.1-r0

Кластеры CCE версии v1.31 выпускаются впервые. Для получения дополнительной информации см.Kubernetes 1.31 Release Notes.

  • Инграусы LoadBalancer поддерживают более продвинутые действия переадресации и возврат фиксированных ответов.
  • DataPlane V2 доступна для кластеров CCE Turbo. После включения DataPlane V2 вы сможете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете увеличить количество узлов в кластере.
  • Вы можете выбрать несколько блоклистов или доверенных списков для управления доступом к инграусу LoadBalancer.

Нет

Версия 1.30

Таблица 4 Выпуск патча версии v1.30

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Устранение уязвимостей

v1.30.10-r10

Поддерживается автоматическое обновление AK/SK для бакетов OBS.

None

Исправлено несколько проблем безопасности.

v1.30.6-r10

  • Узлы, добавляемые во время масштабирования пула узлов, могут автоматически связываться с EIP.
  • Эндпоинты ELB позволяют указывать группы серверов бэкенда для пересылки.

None

Исправлено несколько проблем безопасности.

v1.30.6-r0

  • Эндпоинты LoadBalancer поддерживают более продвинутые действия переадресации и возврат фиксированных ответов.
  • DataPlane V2 доступен для вновь созданных стандартных кластеров CCE и кластеров Turbo, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера можно расширить узлы в кластере.
  • Вы можете выбрать несколько блоклистов или доверенных списков для управления доступом к эндпоинту LoadBalancer.

Исправлено несколько проблем безопасности.

v1.30.4-r0

  • Эндпоинты LoadBalancer могут перенаправлять запросы на основе параметров, таких как методы HTTP-запросов, заголовки HTTP-запросов, строки запросов, блоки CIDR и куки.
  • Эндпоинты LoadBalancer поддерживают кросс-доменный доступ.
  • При обновлении пула узлов вы можете изменить пароль узла.
  • К узлу может быть подключён узел без дисков с данными.
  • При обновлении эндпоинта LoadBalancer вы можете изменить конфигурацию перенаправления HTTP-запросов на HTTPS-запросы.
  • Адрес изображения по умолчанию можно настроить для пулов узлов Docker.

Исправлено несколько проблем безопасности.

v1.30.1-r2

None

Повышена стабильность системы.

Исправлено несколько проблем безопасности.

v1.30.1-r0

Выпущены первые версии кластеров CCE v1.30. Для получения дополнительной информации см.Kubernetes 1.30 Release Notes.

  • При удалении кластера CCE позволяет вам выбирать лог-группы для удаления.
  • Если узел создан с использованием частного образа, то пароль образа можно сохранить.
  • CCE поддерживает рендеринг на GPU.

CCE может обрабатывать слушатели ELB на всех портах.

Исправлено несколько проблем безопасности.

Версия 1.29

Таблица 5 Записи об изменениях для патча v1.29

Версия исправлений кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Устранение уязвимостей

v1.29.13-r10

Поддерживается автоматическое обновление AK/SK для бакетов OBS.

None

Исправлено несколько проблем безопасности.

v1.29.10-r10

  • Узлы, добавляемые во время масштабирования пула узлов, могут автоматически связываться с EIP.
  • Эндпоинты ELB позволяют указывать группы серверов бэкенда для пересылки.

None

Исправлено несколько проблем безопасности.

v1.29.10-r0

  • Эндпоинты LoadBalancer поддерживают более продвинутые действия переадресации и возврат фиксированных ответов.
  • DataPlane V2 доступен для вновь созданных стандартных кластеров CCE и кластеров Turbo, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера можно расширить узлы в кластере.
  • Вы можете выбрать несколько блоклистов или доверенных списков для управления доступом к эндпоинту LoadBalancer.

Исправлено несколько проблем безопасности.

v1.29.8-r0

  • Эндпоинты LoadBalancer могут перенаправлять запросы на основе параметров, таких как методы HTTP-запросов, заголовки HTTP-запросов, строки запросов, блоки CIDR и куки.
  • При обновлении пула узлов вы можете изменить пароль узла.
  • К узлу может быть подключён узел без дисков с данными.
  • При обновлении эндпоинта LoadBalancer вы можете изменить конфигурацию перенаправления HTTP-запросов на HTTPS-запросы.
  • Адрес изображения по умолчанию можно настроить для пулов узлов Docker.

Исправлено несколько проблем безопасности.

v1.29.2-r0

  • Эндпоинты CCE поддерживают распределение трафика на основе пользовательских заголовков HTTP.
  • Политики приоритетного масштабирования могут быть настроены для сторонних рабочих нагрузок.
  • С помощью аннотаций вы можете назначить группу безопасности поду. Эта функция доступна только для кластеров CCE Turbo.
  • Вы можете привязать существующий EIP к поду. Эта функция доступна только для кластеров CCE Turbo.
  • Остановленный дренаж узла можно отменить.
  • При обновлении пула узлов вы можете изменить имя агентства, префикс и суффикс.
  • Метки и загрязнения Kubernetes сохраняются после сброса узла.
  • Можно настроить проецирование токенов учетной записи службы Kubernetes и контроллер масштабирования нагрузки.

Исправлено несколько проблем безопасности.

v1.29.1-r0

Впервые выпущены версии кластеров CCE v1.29. Дополнительную информацию см.Kubernetes 1.29 Release Notes.

None

None

Версия 1.28

Таблица 6 Записки о выпуске патча версии v1.28

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.28.15-r30

Поддерживаются автоматические обновления AK/SK для бакетов OBS.

Нет

Исправлены некоторые проблемы безопасности.

v1.28.15-r10

  • Узлы, добавляемые во время масштабирования пула узлов, могут автоматически связываться с EIP.
  • ELB-пропуски позволяют вам указывать группы серверов бэкенда для пересылки.

Нет

Исправлены некоторые проблемы безопасности.

v1.28.15-r0

  • Ingress типа LoadBalancer поддерживают более продвинутые действия переадресации и возврат фиксированных ответов.
  • DataPlane V2 доступен для вновь созданных стандартных и ускоренных кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера можно расширить узлы в кластере.
  • Вы можете выбрать несколько блоклистов или доверенных списков для управления доступом к ingress типа LoadBalancer.

Исправлены некоторые проблемы безопасности.

v1.28.13-r0

  • Ingress типа LoadBalancer могут направлять запросы на основе таких параметров, как методы HTTP-запросов, заголовки HTTP-запросов, строки запросов, блоки CIDR и куки.
  • При обновлении узла пула узлов вы можете изменить пароль узла.
  • К узлу может быть подключён диск без данных.
  • При обновлении ingress типа LoadBalancer вы можете изменить конфигурацию перенаправления HTTP-запросов на HTTPS-запросы.
  • Можно задать настраиваемый адрес изображения по умолчанию для пулов узлов Docker.

Исправлены некоторые проблемы безопасности.

v1.28.6-r0

  • Ingress шлюзы CCE поддерживают распределение трафика на основе пользовательских заголовков HTTP.
  • Политики приоритетного масштабирования могут быть настроены для сторонних рабочих нагрузок.
  • Используя аннотации, вы можете назначить группу безопасности поду. Эта функция доступна только для ускоренных кластеров CCE.
  • Вы можете привязать существующий EIP к поду. Эта функция доступна только для ускоренных кластеров CCE.
  • Выполняемую операцию слива узла можно отменить.
  • При обновлении пула узлов вы можете изменить имя агентства, префикс и суффикс.
  • Метки и загрязнения Kubernetes сохраняются после сброса узла.
  • Может быть выполнена настройка проецирования токенов учетной записи службы Kubernetes и контроллера нагрузки для масштабирования.

Исправлены некоторые проблемы безопасности.

v1.28.3-r0

Сервисы и ingress типа LoadBalancer позволяют вам:

  • Настроить SNI.
  • Включить HTTP/2.
  • Настроить тайм-ауты простоя, ожидания запроса и ответа.

Нет

Исправлены некоторые проблемы безопасности.

v1.28.2-r0

  • При создании сервиса или ingress вы можете настроить блоклист/доверенный список ELB для контроля доступа.

Нет

Исправлены некоторые проблемы безопасности.

v1.28.1-r4

Нет

Нет

ИсправленоCVE-2024-21626проблемы.

v1.28.1-r0

Впервые выпущены кластеры CCE версии v1.28. Для получения дополнительной информации см.Записки о выпуске Kubernetes 1.28.

  • Префикс и суффикс имени узла могут быть настроены индивидуально в пуле узлов.
  • В ускоренных кластерах CCE вы можете создавать контейнерные сети для рабочих нагрузок и задавать подсети pod.
  • Ingress типа LoadBalancer поддерживает gRPC.
  • Сервисы LoadBalancer позволяют указать частный IP-адрес балансировщика нагрузки при создании сервиса с использованием YAML.
  • Ускорено время запуска при создании большого количества защищённых контейнеров в ускоренном кластере CCE.
  • Повышена стабильность при многократном создании или удалении защищённых контейнеров в ускоренном кластере CCE.

Нет

Версия 1.27

Таблица 7Записки о выпуске патча версии v1.27

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.27.16-r40

Поддерживаются автоматические обновления AK/SK для бакетов OBS.

Нет

Исправлены некоторые проблемы безопасности.

v1.27.16-r20

  • Узлы, добавляемые во время расширения пула узлов, могут автоматически связываться с EIP.
  • ELB-пропуски позволяют вам указывать группы серверов бэкенда для пересылки.

Нет

Исправлены некоторые проблемы безопасности.

v1.27.16-r10

  • Ingress типа LoadBalancer поддерживают более продвинутые действия переадресации и возврат фиксированных ответов.
  • DataPlane V2 доступен для вновь созданных стандартных и ускоренных кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера можно расширить узлы в кластере.
  • Вы можете выбрать несколько блоклистов или доверенных списков для управления доступом к ингрессу LoadBalancer.

Исправлена проблема безопасности.

v1.27.16-r0

  • Ингрессы LoadBalancer могут перенаправлять запросы на основе таких параметров, как методы запросов HTTP, заголовки запросов HTTP, строки запроса, блоки CIDR и куки.
  • При обновлении пула узлов вы можете изменить пароль узла.
  • Узел может быть подключён без дисков с данными.
  • При обновлении инграса LoadBalancer можно изменить конфигурацию переадресации запросов HTTP на запросы HTTPS.
  • Для пулов узлов Docker можно настроить пользовательский адрес образа по умолчанию.

Исправлена проблема безопасности.

v1.27.8-r0

  • Ингрессы CCE поддерживают распределение трафика на основе настраиваемых заголовков HTTP.
  • Можно настроить политики приоритетного масштабирования для сторонних рабочих нагрузок.
  • С использованием аннотаций можно задать группу безопасности для пода. Эта функция доступна только для кластеров CCE Turbo.
  • Вы можете привязать существующий Elastic IP к поду. Эта возможность доступна только для кластеров CCE Turbo.
  • Очистку узлов, находящуюся в процессе выполнения, можно отменить.
  • При обновлении пула узлов вы можете изменить имя агентства, префикс и суффикс.
  • Метки и загрязняющие метки Kubernetes сохраняются после сброса узла.
  • Поддерживается настройка проецирования объема токенов учетной записи службы Kubernetes и контроллера масштабирования нагрузки.

Исправлена проблема безопасности.

v1.27.5-r0

Услуги LoadBalancer и ингрессы позволяют вам:

  • Настроить SNI.
  • Включить поддержку HTTP/2.
  • Настроить тайм-ауты простоя, запросов и ответов.

Нет данных

Исправлена проблема безопасности.

v1.27.3-r4

Нет данных

Нет данных

ИсправленоCVE-2024-21626проблемы.

v1.27.2-r0

  • Volcano поддерживает планирование на основе родства пулов узлов.
  • Volcano поддерживает перепланировку рабочей нагрузки.

Нет данных

Исправлена проблема безопасности.

v1.27.1-r10

Нет данных

Оптимизировано формирование событий во время масштабирования пула узлов.

Исправлена проблема безопасности.

v1.27.1-r0

Кластеры CCE версии v1.27 выпущены впервые. Для получения дополнительной информации см.Kubernetes 1.27 Release Notes.

  • Поддерживаются как мягкая эвакуация, так и жесткая эвакуация в конфигурации пула узлов.

Нет данных

Нет данных

Версия 1.25

Notice

В кластерах CCE версии v1.25 контейнерное окружение containerd является стандартным временем исполнения для узлов, за исключением узлов, работающих на EulerOS 2.5. Кроме того, начиная с версий v1.25 и выше больше не поддерживается EulerOS 2.5.

Таблица 8Записки о выпуске патча версии v1.25

Патч-версия кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Устранение уязвимости

v1.25.16-r40

Поддержана автоматическое обновление AK/SK для бакетов OBS.

Нет данных

Исправлена проблема безопасности.

v1.25.16-r20

  • Во время расширения пула узлов узлы, добавляемые в ходе масштабирования, могут автоматически связываться с Elastic IP.
  • Ингрессы ELB позволяют указывать группы серверов бэкенда для маршрутизации.

Нет данных

Исправлена проблема безопасности.

v1.25.16-r10

  • Ингрессы LoadBalancer поддерживают более продвинутые действия пересылки и возврат фиксированных ответов.
  • DataPlane V2 доступен для вновь созданных стандартных и ускоренных кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы сможете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете расширить количество узлов в кластере.
  • Вы можете выбрать несколько блоклистов или доверенных списков для управления доступом к ингрессу LoadBalancer.

Исправлена проблема безопасности.

v1.25.16-r0

  • Ингрессы LoadBalancer могут направлять запросы на основе таких параметров, как методы запросов HTTP, заголовки запросов HTTP, строки запроса, блоки CIDR и файлы cookie.
  • При обновлении пула узлов вы можете изменить пароль узла.
  • Узел может быть подключён без дисков с данными.
  • При обновлении инграса LoadBalancer можно изменить конфигурацию переадресации запросов HTTP на запросы HTTPS.
  • Адрес образа по умолчанию можно кастомизировать для пулов узлов Docker.

Исправлена проблема безопасности.

v1.25.11-r0

  • Ингрессы CCE поддерживают распределение трафика на основе настраиваемых заголовков HTTP.
  • Политики приоритета масштабирования могут быть настроены для сторонних рабочих нагрузок.
  • Используя аннотации, вы можете указать группу безопасности для пода. Данная возможность доступна только для кластеров CCE Turbo.
  • Вы можете привязать существующий Elastic IP к поду. Эта возможность доступна только для кластеров CCE Turbo.
  • Выполняемую очистку узлов можно отменить.
  • При обновлении пула узлов вы можете изменить имя агентства, префикс и суффикс.
  • Метки и пометки Kubernetes узла сохраняются после сброса узла.
  • Проецирование объема токенов учетной записи службы Kubernetes и контроллер масштабирования нагрузки могут быть настроены.

Исправлены некоторые проблемы безопасности.

v1.25.8-r0

Службы LoadBalancer и инграсы позволяют вам:

  • Настроить SNI.
  • Включить HTTP/2.
  • Настроить тайм-ауты простоя, запроса и ответа.

None

Исправлены некоторые проблемы безопасности.

v1.25.6-r4

None

None

Fixed CVE-2024-21626 issues.

v1.25.5-r0

  • Volcano поддерживает планирование привязанности к узлам пула.
  • Volcano поддерживает перепланировку рабочих нагрузок.

None

Исправлены некоторые вопросы безопасности.

v1.25.4-r10

None

Оптимизировано формирование событий во время масштабирования пула узлов.

Исправлены некоторые вопросы безопасности.

v1.25.4-r0

  • Поддерживаются как мягкое удаление, так и жесткое удаление в конфигурациях пулов узлов.

None

Исправлены некоторые вопросы безопасности.

v1.25.3-r10

Можно настроить интервал ожидания для балансировщика нагрузки.

Параметры высокой частоты kube-apiserver настраиваемы.

Исправлены некоторые вопросы безопасности.

v1.25.3-r0

None

Повышена сетевая стабильность кластеров CCE Turbo при изменении их спецификаций.

Исправлены некоторые вопросы безопасности.

v1.25.1-r0

Выпущены первые версии кластеров CCE версии v1.25. Для получения дополнительной информации см.Kubernetes 1.25 Release Notes.

None

None

Версия 1.23

Таблица 9 Записи выпуска исправлений для версии v1.23

Версия исправления кластера CCE

Версия Kubernetes

Обновление функций

Оптимизация

Устранение уязвимостей

v1.23.18-r16

None

None

Исправлены некоторые вопросы безопасности.

v1.23.18-r10

  • Ingress-балансеры нагрузки могут пересылать запросы на основе таких параметров, как методы HTTP-запросов, заголовки HTTP-запросов, строки запросов, блоки CIDR и куки.
  • Вы можете изменить пароль узла при обновлении его пула узлов.
  • К узлу можно подключить без дисков данных.
  • При обновлении инграса LoadBalancer вы можете изменить конфигурацию перенаправления HTTP-запросов на HTTPS-запросы.
  • Адрес изображения по умолчанию может быть настроен для пулов узлов Docker.

Исправлены некоторые вопросы безопасности.

v1.23.16-r0

  • Ingressess CCE поддерживают распределение трафика на основе пользовательских заголовков HTTP.
  • Политики приоритетного масштабирования могут быть настроены для сторонних рабочих нагрузок.
  • Используя аннотации, вы можете настроить группу безопасности для пода. Эта функция доступна только для кластеров CCE Turbo.
  • Вы можете связать существующий EIP с подом. Эта функция доступна только для кластеров CCE Turbo.
  • Дренаж узла, находящийся в процессе выполнения, может быть отменён.
  • Когда вы обновляете пул узлов, вы можете изменить его имя агентства, префикс и суффикс.
  • Метки и пометки Kubernetes узла сохраняются после того, как узел был сброшен.
  • И проецирование объёма токенов учётной записи службы Kubernetes, и контроллер масштабирования нагрузки могут быть настроены.

Исправлены некоторые вопросы безопасности.

v1.23.13-r0

Службы LoadBalancer и инграсы позволяют вам:

  • Настроить SNI.
  • Включить HTTP/2.
  • Настроить тайм-ауты простоя, запроса и ответа.

None

Исправлены некоторые вопросы безопасности.

v1.23.11-r4

None

None

Fixed CVE-2024-21626 issues.

v1.23.10-r0

  • Volcano поддерживает планирование привязанности к узлам пула.
  • Volcano поддерживает перепланировку рабочих нагрузок.

None

Исправлены некоторые вопросы безопасности.

v1.23.9-r10

None

Оптимизирована генерация событий во время масштабирования пула узлов.

Исправлены некоторые вопросы безопасности.

v1.23.9-r0

  • Поддерживаются как мягкая эвакуация, так и жёсткая эвакуация в конфигурациях пулов узлов.
  • Теги TMS могут быть добавлены автоматически создаваемым дискам EVS для облегчения управления затратами.

None

Исправлены некоторые проблемы безопасности.

v1.23.8-r10

Интервал тайм-аута можно настроить для балансировщика нагрузки.

Параметры высокой частоты kube-apiserver настраиваются.

Исправлены некоторые проблемы безопасности.

v1.23.8-r0

None

  • Повышена надежность Docker во время обновлений.
  • Оптимизировано синхронизация времени узла.

Исправлены некоторые проблемы безопасности.

v1.23.5-r0

  • Поддерживается обнаружение и изоляция неисправностей на узлах GPU.
  • Группы безопасности могут быть настроены индивидуально для кластера.
  • Кластеры CCE Turbo поддерживают предварительное связывание сетевых интерфейсов по узлам.
  • Поддерживается containerd.
  • Версия etcd главного узла повышена до версии Kubernetes 3.5.6.
  • Оптимизировано планирование так, что поды равномерно распределяются между зонами доступности после масштабирования вниз.
  • Уменьшено использование памяти kube-apiserver при частом обновлении CRD.

Исправлены некоторые вопросы безопасности и следующие уязвимости CVE:

v1.23.1-r0

Выпущены первые кластеры CCE версии v1.23. Для получения дополнительной информации см.Kubernetes 1.23 Release Notes.

None

None

Версия 1.21

Таблица 10 Записки о выпуске исправления v1.21

Версия патча кластера CCE

Версия Kubernetes

Обновление функций

Оптимизация

Устранение уязвимостей

v1.21.14-r0

PVC может использоваться для динамического создания и монтирования подпапки SFS Turbo.

None

Исправлены некоторые проблемы безопасности.

v1.21.12-r4

None

None

ИсправленоCVE-2024-21626проблемы.

v1.21.11-r20

  • Volcano поддерживает расписание привязанности к пулу узлов.
  • Volcano поддерживает перепланировку рабочих нагрузок.

None

Исправлены некоторые проблемы безопасности.

v1.21.11-r10

None

Оптимизировано событие генерации при изменении размера пула узлов.

Исправлены некоторые проблемы безопасности.

v1.21.11-r0

  • Поддержка мягкой эвакуации и жесткой эвакуации в конфигурациях пулов узлов.

None

Исправлены некоторые проблемы безопасности.

v1.21.10-r10

Интервал тайм-аута можно настроить для балансировщика нагрузки.

Настраиваемые параметры высокой частоты kube-apiserver.

Исправлены некоторые проблемы безопасности.

v1.21.10-r0

None

  • Повышена надежность Docker во время обновлений.
  • Оптимизировано синхронизацию времени узла.
  • Повышена стабильность среды выполнения Docker при загрузке образов после перезагрузки узлов.

Исправлены некоторые проблемы безопасности.

v1.21.7-r0

  • Поддерживается обнаружение и изоляция неисправностей на узлах GPU.
  • Группы безопасности могут быть настроены индивидуально для каждого кластера.
  • Кластеры CCE Turbo поддерживают предварительную привязку сетевого интерфейса по узлу.

Повышена стабильность сервисов LoadBalancer/ingress с большим количеством соединений.

Исправлены некоторые проблемы безопасности и следующие уязвимости CVE:

v1.21.1-r0

Первые выпущенные кластеры CCE версии v1.21. Для получения дополнительной информации см.Kubernetes 1.21 Release Notes.

None

None

Версия 1.19

Таблица 11 Записки о выпуске исправления v1.19

Версия патча кластера CCE

Версия Kubernetes

Обновление функций

Оптимизация

Устранение уязвимостей

1.19.16-r84

None

None

ИсправленоCVE-2024-21626проблемы.

v1.19.16-r60

  • Volcano поддерживает график расписаний аффинности пула узлов.
  • Volcano поддерживает перепланировку рабочей нагрузки.

None

Исправлены некоторые проблемы безопасности.

Оптимизировано количество событий, генерируемых во время масштабирования пула узлов.

Исправлены некоторые проблемы безопасности.

v1.19.16-r40

  • Поддерживаются как мягкая эвакуация, так и жесткая эвакуация в конфигурациях пулов узлов.

None

Исправлены некоторые проблемы безопасности.

v1.19.16-r30

Можно настроить интервал тайм-аута для балансировщика нагрузки.

Параметры высокой частоты kube-apiserver настраиваемые.

Исправлены некоторые проблемы безопасности.

v1.19.16-r20

None

  • Cloud Native Network 2.0 позволяет указывать подсети для пространства имен.
  • Повышена стабильность среды выполнения Docker при загрузке образов после перезапуска узлов.
  • Улучшена производительность кластеров CCE Turbo при выделении сетевых интерфейсов, если не все сетевые интерфейсы предварительно привязаны.

Исправлены некоторые проблемы безопасности.

v1.19.16-r4

  • На узлах с GPU поддерживается обнаружение и изоляция неисправностей.
  • Группы безопасности можно кастомизировать по кластеру.
  • Кластеры CCE Turbo поддерживают предварительное связывание сетевых интерфейсов по узлам.
  • Расписание оптимизировано на загрязненных узлах.
  • Повышена долгосрочная устойчивость контейнерного движка containerd при привязанных ядрах.
  • Повышена стабильность сервисов LoadBalancer / ingress с большим количеством соединений.
  • Оптимизировано использование памяти kube-apiserver при частых обновлениях CRD.

Исправлены некоторые вопросы безопасности и следующие уязвимости CVE:

v1.19.16-r0

None

Повышена стабильность при обновлении сервисов LoadBalancer при повышении рабочих нагрузок и изменении масштаба узлов.

Исправлены некоторые вопросы безопасности и следующие уязвимости CVE:

v1.19.10-r0

Впервые выпущены кластеры CCE версии v1.19. Для получения дополнительной информации см.Kubernetes 1.19 Release Notes.

None

None