Облачная платформаAdvanced

Patch Version Release Notes

Эта статья полезна?
Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Version 1.33

Table 1 Release notes for the v1.33 patch

CCE Cluster Patch Version

Kubernetes Version

Feature Updates

Optimization

Vulnerability Fixing

v1.33.5-r0

  • Вы можете включить порт kubelet 127.0.0.1:10255 в конфигурации пула узлов, чтобы открыть метрики мониторинга через HTTP. Эта конфигурация отключена по умолчанию.
  • Вы можете включить изолированный контейнерами просмотр ресурсов в конфигурации пула узлов. Контейнеры имеют доступ только к своим назначенным ресурсам и управляют ими.

None

Fixed some security issues.

v1.33.1-r0

Кластеры CCE версии v1.33 выпущены впервые. Для получения дополнительной информации см Kubernetes 1.33 Примечания к выпуску.

  • Общие входы LoadBalancer могут быть перенаправлены с HTTP на HTTPS.
  • Стандартные кластеры CCE поддерживают пользовательские агентства для контроля доступа на уровне кластера.

None

None

Версия 1.32

Таблица 2 Примечания к выпуску патча v1.32

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.32.5-r0

Для OBS бакетов поддерживаются автоматические обновления AK/SK.

None

Исправлены некоторые проблемы безопасности.

v1.32.1-r0

CCE кластеры v1.32 выпускаются впервые. Для получения дополнительной информации см Kubernetes 1.32 Примечания к выпуску.

  • Планирование Service pod может быть отложено до завершения скриптов постустановки узла.
  • DataPlane V2 доступен для вновь созданных CCE кластеров, использующих сети VPC. После включения DataPlane V2 вы можете настраивать сетевые политики для этих кластеров.
  • AK/SK автоматические обновления поддерживаются для параллельных файловых систем OBS.
  • При создании LoadBalancer Service вы можете настроить конкретные IP‑адреса для бэкэнда ELB.
  • AppArmor можно использовать для ограничения доступа контейнеров к ресурсам.
  • Потоковое кодирование поддерживается, значительно снижая нагрузку на память узлов управляющей плоскости, вызванную запросами LIST.
  • The cce-pause контейнерный образ может быть защищён от случайного удаления.
  • Системные метки, используемые дополнением NodeLocal DNSCache, могут быть защищены от случайного удаления.

None

Версия 1.31

Таблица 3 Примечания к выпуску для патча v1.31

CCE Cluster Версия патча

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.31.6-r10

Поддерживаются автоматические обновления AK/SK для OBS бакетов.

None

Исправлены некоторые проблемы безопасности.

v1.31.6-r0

  • Планирование Service Под может быть отложено до завершения скриптов постустановки узла.
  • DataPlane V2 доступен для недавно созданных кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Автоматические обновления AK/SK поддерживаются для параллельных файловых систем OBS.
  • Во время создания службы LoadBalancer вы можете настроить конкретные IP-адреса для бекенда ELB.
  • AppArmor можно использовать для ограничения доступа контейнера к ресурсам.
  • Поддерживается потоковое кодирование, что значительно снижает нагрузку на память узлов контрольной плоскости, вызываемую запросами LIST.
  • The cce-pause Образ контейнера может быть защищён от случайного удаления.
  • Системные метки, используемые дополнением NodeLocal DNSCache, могут быть защищены от случайного удаления.

Исправлены некоторые проблемы безопасности.

v1.31.4-r0

  • Узлы, добавленные во время масштабирования пула узлов, могут автоматически привязываться к EIPs.
  • ELB ingress позволяют указывать группы бекенд‑серверов для переадресации.

None

Исправлены некоторые проблемы безопасности.

v1.31.1-r0

Кластеры CCE версии v1.31 выпускаются впервые. Для получения дополнительной информации см. Примечания к выпуску Kubernetes 1.31.

  • LoadBalancer ingress поддерживают более продвинутые действия переадресации и возвращают фиксированные ответы.
  • DataPlane V2 доступен для кластеров CCE Turbo. После включения DataPlane V2 вы можете настраивать сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете масштабировать узлы кластера.
  • Вы можете выбрать несколько blocklist'ов или trustlist'ов для управления доступом к LoadBalancer ingress.

None

Версия 1.30

Таблица 4 Примечания к выпуску патча v1.30

CCE Кластер Патч Версия

Kubernetes Версия

Обновления функций

Оптимизация

Исправление уязвимостей

v1.30.10-r10

Автоматические обновления AK/SK поддерживаются для OBS бакетов.

Нет

Исправлены некоторые проблемы безопасности.

v1.30.6-r10

  • Узлы, добавленные во время масштабирования пула узлов, могут автоматически привязываться к EIPs.
  • ELB входы позволяют указать группы серверов бекенда для перенаправления.

Нет

Исправлены некоторые проблемы безопасности.

v1.30.6-r0

  • LoadBalancer входы поддерживают более продвинутые действия перенаправления и возвращают фиксированные ответы.
  • DataPlane V2 доступен для вновь созданных стандартных и Turbo кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете масштабировать узлы в кластере.
  • Вы можете выбрать несколько списков блокировок или доверенных списков для управления доступом к входу LoadBalancer.

Исправлены некоторые проблемы безопасности.

v1.30.4-r0

  • Входы LoadBalancer могут перенаправлять запросы в зависимости от параметров, таких как методы HTTP‑запросов, заголовки HTTP‑запросов, строки запроса, блоки CIDR и cookies.
  • Входы LoadBalancer поддерживают cross-origin доступ.
  • Вы можете изменить пароль узла при обновлении его пула узлов.
  • Узел может быть присоединён без дисков с данными.
  • При обновлении входа LoadBalancer вы можете изменить конфигурацию перенаправления HTTP‑запросов на HTTPS‑запросы.
  • Адрес образа по умолчанию можно настроить для пулов узлов Docker.

Исправлены некоторые проблемы безопасности.

v1.30.1-r2

Нет

Повышена стабильность системы.

Исправлены некоторые проблемы безопасности.

v1.30.1-r0

Кластеры CCE версии v1.30 выпущены впервые. Для получения дополнительной информации см Примечания к выпуску Kubernetes 1.30.

  • При удалении кластера CCE позволяет выбрать, какие группы логов удалить.
  • Если узел создаётся с использованием приватного образа, пароль образа может быть сохранён.
  • CCE поддерживает рендеринг с помощью GPU.

CCE может обрабатывать слушатели ELB на всех портах.

Исправлены некоторые проблемы безопасности.

Версия 1.29

Таблица 5 Примечания к выпуску v1.29 патча

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.29.13-r10

Автоматические обновления AK/SK поддерживаются для OBS бакетов.

Нет

Исправлены некоторые проблемы безопасности.

v1.29.10-r10

  • Узлы, добавленные во время масштабирования пула узлов, могут быть автоматически привязаны к EIPs.
  • Ingress ELB позволяют указать группы серверов backend для переадресации.

Нет

Исправлены некоторые проблемы безопасности.

v1.29.10-r0

  • LoadBalancer ingresses поддерживают более продвинутые действия перенаправления и возвращают фиксированные ответы.
  • DataPlane V2 доступен для недавно созданных CCE standard и Turbo кластеров, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете масштабировать узлы в кластере.
  • Вы можете выбрать несколько блоклистов или трастлистов для управления доступом к LoadBalancer ingress.

Исправлены некоторые проблемы безопасности.

v1.29.8-r0

  • LoadBalancer ingresses могут перенаправлять запросы на основе параметров, таких как методы HTTP‑запросов, заголовки HTTP‑запросов, строки запроса, блоки CIDR и cookies.
  • Вы можете изменить пароль узла при обновлении его пула узлов.
  • Узел может быть присоединён без дисков с данными.
  • При обновлении LoadBalancer ingress вы можете изменить конфигурацию перенаправления HTTP‑запросов на HTTPS‑запросы.
  • Адрес образа по умолчанию можно настроить для пулов узлов Docker.

Исправлены некоторые проблемы безопасности.

v1.29.2-r0

  • Ingress'ы CCE поддерживают распределение трафика на основе пользовательских HTTP заголовков.
  • Политики приоритета масштабирования можно настроить для сторонних рабочих нагрузок.
  • Можно настроить security group для pod, используя аннотации. Эта функция доступна только для кластеров CCE Turbo.
  • Можно привязать существующий EIP к pod. Эта функция доступна только для кластеров CCE Turbo.
  • Текущий процесс дренажа узла можно отменить.
  • При обновлении пула узлов можно изменить его название агентства, префикс и суффикс.
  • Метк�� и taint'ы Kubernetes узла сохраняются после сброса узла.
  • Можно настроить как проекцию тома токена учетной записи службы Kubernetes, так и контроллер масштабирования нагрузки.

Исправлены некоторые проблемы безопасности.

v1.29.1-r0

Кластеры CCE версии v1.29 выпускаются впервые. Для получения дополнительной информации см. Kubernetes 1.29 Примечания к выпуску.

Нет

Нет

Версия 1.28

Таблица 6 Примечания к выпуску патча v1.28

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.28.15-r30

Автоматические обновления AK/SK поддерживаются для OBS бакетов.

Нет

Исправлены некоторые проблемы безопасности.

v1.28.15-r10

  • Узлы, добавленные во время масштабирования пула узлов, могут автоматически привязываться к EIPs.
  • ELB ingresses позволяют вам указывать группы серверов бэкенда для переадресации.

Нет

Исправлены некоторые проблемы безопасности.

v1.28.15-r0

  • Ingress'ы LoadBalancer поддерживают более продвинутые действия переадресации и возвращают фиксированные ответы.
  • DataPlane V2 доступен для недавно созданных стандартных и Turbo кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете масштабировать узлы кластера.
  • Вы можете выбрать несколько списков блокировок или списков доверия для управления доступом к ingress'у LoadBalancer.

Исправлены некоторые проблемы безопасности.

v1.28.13-r0

  • LoadBalancer ingresses могут перенаправлять запросы на основе параметров, таких как методы HTTP‑запросов, заголовки HTTP‑запросов, строки запросов, блоки CIDR и куки.
  • Вы можете изменить пароль узла при обновлении его пула узлов.
  • У узла может быть присоединён без дисков с данными.
  • При обновлении ingress’а LoadBalancer вы можете изменить конфигурацию перенаправления HTTP‑запросов на HTTPS‑запросы.
  • Адрес образа по умолчанию можно настроить для пулов узлов Docker.

Исправлены некоторые проблемы безопасности.

v1.28.6-r0

  • Ingress’ы CCE поддерживают распределение трафика на основе пользовательских HTTP‑заголовков.
  • Политики приоритетов масштабирования можно настроить для внешних нагрузок.
  • Вы можете настроить группу безопасности для Под с помощью аннотаций. Эта функция доступна только для кластеров CCE Turbo.
  • Вы можете привязать существующий EIP к Под. Эта функция доступна только для кластеров CCE Turbo.
  • Текущий процесс дренирования узла можно отменить.
  • При обновлении пула узлов вы можете изменить его название агентства, префикс и суффикс.
  • Метки и тайнты Kubernetes узла сохраняются после сброса узла.
  • Можно настроить как проекцию тома токена учетной записи сервиса Kubernetes, так и контроллер масштабирования нагрузки.

Исправлены некоторые проблемы с безопасностью.

v1.28.3-r0

Сервисы LoadBalancer и входы позволяют:

  • Настроить SNI.
  • Включить HTTP/2.
  • Настроить тайм-аут простоя, тайм-аут запроса и тайм-аут ответа.

Нет

Исправлены некоторые проблемы с безопасностью.

v1.28.2-r0

  • При создании Service или ingress вы можете настроить blocklist/trustlist ELB для контроля доступа.

Нет

Исправлены некоторые проблемы с безопасностью.

v1.28.1-r4

Нет

Нет

Исправлено CVE-2024-21626 проблемы.

v1.28.1-r0

Кластеры CCE версии v1.28 выпущены впервые. Для получения дополнительной информации см. Примечания к выпуску Kubernetes 1.28.

  • Префикс и суффикс имени узла можно настроить в пулах узлов.
  • В кластерах CCE Turbo вы можете создавать сети контейнеров для рабочих нагрузок и указывать подсети pod.
  • Ingress'ы LoadBalancer поддерживают gRPC.
  • Сервисы LoadBalancer позволяют указывать частный IP-адрес для балансировщика нагрузки при создании Service с использованием YAML.
  • Ускорен запуск при создании большого количества защищенных контейнеров в кластере CCE Turbo.
  • Повышена стабильность при повторном создании или удалении защищённых контейнеров в кластере CCE Turbo

Нет

Версия 1.27

Таблица 7 Примечания к выпуску для патча v1.27

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.27.16-r40

Поддерживаются автоматические обновления AK/SK для бакетов OBS

Нет

Исправлены некоторые проблемы с безопасностью

v1.27.16-r20

  • Узлы, добавленные во время масштабирования пула узлов, могут автоматически привязываться к EIPs
  • Ingress'ы ELB позволяют указывать группы серверов заднего плана для пересылки

Нет

Исправлены некоторые проблемы безопасности.

v1.27.16-r10

  • Ingress'ы LoadBalancer поддерживают более продвинутые действия перенаправления и возвращают фиксированные ответы.
  • DataPlane V2 доступен для недавно созданных стандартных и Turbo кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы можете настроить сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете масштабировать узлы кластера.
  • Вы можете выбрать несколько списков блокировок или доверенных списков для управления доступом к ingress'у LoadBalancer.

Исправлены некоторые проблемы безопасности.

v1.27.16-r0

  • Ingress'ы LoadBalancer могут перенаправлять запросы на основе параметров, таких как методы HTTP‑запросов, заголовки HTTP‑запросов, строки запросов, блоки CIDR и cookie.
  • Вы можете изменить пароль узла при обновлении его пула узлов.
  • Узел может быть присоединён без дисков с данными.
  • При обновлении входа LoadBalancer вы можете изменить конфигурацию перенаправления HTTP‑запросов на HTTPS‑запросы.
  • Адрес образа по умолчанию можно настроить для пулов узлов Docker.

Исправлены некоторые проблемы безопасности.

v1.27.8-r0

  • Входы CCE поддерживают распределение трафика на основе пользовательских HTTP‑заголовков.
  • Политики приоритетов масштабирования можно настроить для сторонних нагрузок.
  • Вы можете настроить группу безопасности для pod с помощью аннотаций. Эта функция доступна только для кластеров CCE Turbo.
  • Вы можете привязать существующий EIP к pod. Эта функция доступна только для кластеров CCE Turbo.
  • Текущий дренаж узла можно отменить.
  • При обновлении пула узлов вы можете изменить его имя агентства, префикс и суффикс.
  • Меткi и taint‑ы Kubernetes узла сохраняются после сброса узла.
  • Можно настроить проекцию тома токена учетной записи Kubernetes service account и контроллер масштабирования нагрузки.

Исправлены некоторые проблемы безопасности.

v1.27.5-r0

LoadBalancer Services и ingress позволяют:

  • Настройте SNI.
  • Включите HTTP/2.
  • Настройте idle timeout, request timeout и response timeout.

Нет

Исправлены некоторые проблемы безопасности.

v1.27.3-r4

Нет

Нет

Исправлено CVE-2024-21626 проблемы.

v1.27.2-r0

  • Volcano поддерживает планирование привязки к пулу узлов.
  • Volcano поддерживает перепланирование рабочей нагрузки.

Нет

Исправлены некоторые проблемы безопасности.

v1.27.1-r10

Нет

Оптимизированы события, генерируемые при масштабировании пула узлов.

Исправлены некоторые проблемы безопасности.

v1.27.1-r0

Кластеры CCE версии v1.27 выпущены впервые. Для получения дополнительной информации см Kubernetes 1.27 Примечания к выпуску.

  • В конфигурациях пула узлов поддерживаются как мягкое, так и жёсткое выселение.

Нет

Нет

Версия 1.25

Notice

В кластерах CCE версии v1.25 containerd является средой выполнения по умолчанию для узлов, за исключением узлов с EulerOS 2.5. Кроме того, кластеры версии v1.25 и более новые больше не поддерживают EulerOS 2.5.

Таблица 8 Примечания к выпуску для патча v1.25

CCE Кластер Версия патча

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.25.16-r40

AK/SK автоматические обновления поддерживаются для OBS бакетов.

Нет

Исправлены некоторые проблемы безопасности.

v1.25.16-r20

  • Узлы, добавленные во время масштабирования пула узлов, могут быть автоматически привязаны к EIP.
  • ELB входы позволяют указать группы серверов бэкэнда для переадресации.

Нет

Исправлены некоторые проблемы безопасности.

v1.25.16-r10

  • Ingress‑ы LoadBalancer поддерживают более продвинутые действия пересылки и возвращают фиксированные ответы.
  • DataPlane V2 доступен для вновь созданных стандартных и Turbo кластеров CCE, использующих сети VPC. После включения DataPlane V2 вы можете настраивать сетевые политики для этих кластеров.
  • Во время обновления кластера вы можете масштабировать узлы в кластере.
  • Вы можете выбрать несколько черных списков или белых списков для управления доступом к Ingress‑у LoadBalancer.

Исправлены некоторые проблемы безопасности.

v1.25.16-r0

  • Ingress‑ы LoadBalancer могут перенаправлять запросы в зависимости от параметров, таких как методы HTTP‑запросов, заголовки HTTP‑запросов, строки запроса, блоки CIDR и файлы cookie.
  • Вы можете изменить пароль узла при обновлении его пула узлов.
  • Узел может быть присоединён без дисков данных.
  • При обновлении Ingress‑а LoadBalancer вы можете изменить конфигурацию перенаправления HTTP‑запросов на HTTPS‑запросы.
  • Адрес образа по умолчанию можно настроить для пулов узлов Docker.

Исправлены некоторые проблемы безопасности.

v1.25.11-r0

  • Ingress‑ы CCE поддерживают распределение трафика на основе пользовательских HTTP‑заголовков.
  • Политики приоритетов масштабирования можно настроить для сторонних рабочих нагрузок.
  • Можно настроить группу безопасности для pod с помощью аннотаций. Эта функция доступна только для кластеров CCE Turbo.
  • Можно привязать существующий EIP к pod. Эта функция доступна только для кластеров CCE Turbo.
  • Текущий процесс опускания узла можно отменить.
  • При обновлении пула узлов можно изменить его название агентства, префикс и суффикс.
  • Метки и taint‑ы Kubernetes узла сохраняются после сброса узла.
  • Можно настроить как проекцию тома токена учетной записи службы Kubernetes, так и контроллер масштабирования нагрузки.

Исправлены некоторые проблемы безопасности.

v1.25.8-r0

LoadBalancer Services и ingress позволяют вам:

  • Настройте SNI.
  • Включите HTTP/2.
  • Настройте idle timeout, request timeout и response timeout.

None

Исправлены некоторые проблемы безопасности.

v1.25.6-r4

None

None

Исправлено CVE-2024-21626 проблемы.

v1.25.5-r0

  • Volcano поддерживает планирование аффинити пула узлов.
  • Volcano поддерживает перепланирование нагрузки.

None

Исправлены некоторые проблемы безопасности.

v1.25.4-r10

Нет

Оптимизированы события, генерируемые при масштабировании пула узлов.

Исправлены некоторые проблемы с безопасностью.

v1.25.4-r0

  • Поддерживаются как мягкое, так и жёсткое вытеснение в конфигурациях пула узлов.

Нет

Исправлены некоторые проблемы с безопасностью.

v1.25.3-r10

Интервал тайм‑аута можно настроить для балансировщика нагрузки.

Параметры высокой частоты kube-apiserver можно настраивать.

Исправлены некоторые проблемы с безопасностью.

v1.25.3-r0

Нет

Повышена стабильность сети кластеров CCE Turbo при изменении их спецификаций.

Исправлены некоторые проблемы с безопасностью.

v1.25.1-r0

Кластеры CCE версии v1.25 выпущены впервые. Для получения дополнительной информации см. Kubernetes 1.25 Примечания к выпуску.

Нет

Нет

Версия 1.23

Таблица 9 Примечания к выпуску для патча v1.23

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.23.18-r16

Нет

Нет

Исправлены некоторые проблемы безопасности.

v1.23.18-r10

  • Ingress'ы LoadBalancer могут перенаправлять запросы на основе параметров, таких как методы HTTP‑запросов, заголовки HTTP‑запросов, строковые параметры, блоки CIDR и файлы cookie.
  • Можно изменить пароль узла при обновлении его пула узлов.
  • Узел может быть подключён без дисков с данными.
  • При обновлении ingress'а LoadBalancer можно изменить конфигурацию перенаправления HTTP‑запросов на HTTPS‑запросы.
  • Адрес образа по умолчанию можно настроить для пулов узлов Docker.

Исправлены некоторые проблемы безопасности.

v1.23.16-r0

  • Ingress'ы CCE поддерживают распределение трафика на основе пользовательских HTTP‑заголовков.
  • Политики приоритетов масштабирования можно настроить для сторонних рабочих нагрузок.
  • Можно настроить группу безопасности для pod с помощью аннотаций. Эта функция доступна только для кластеров CCE Turbo.
  • Можно привязать существующий EIP к pod. Эта функция доступна только для кластеров CCE Turbo.
  • Текущий процесс дренажа узла можно отменить.
  • При обновлении пула узлов вы можете изменить название агентства, префикс и суффикс.
  • Метки и taints Kubernetes узла сохраняются после его сброса.
  • Можно настроить как проекцию тома токена учетной записи сервиса Kubernetes, так и контроллер масштабирования нагрузки.

Исправлены некоторые проблемы безопасности.

v1.23.13-r0

Сервисы LoadBalancer и ingress позволяют:

  • Настроить SNI.
  • Включить HTTP/2.
  • Настроить таймаут простоя, таймаут запроса и таймаут ответа.

Нет

Исправлены некоторые проблемы безопасности.

v1.23.11-r4

Нет

Нет

Исправлено CVE-2024-21626 проблемы.

v1.23.10-r0

  • Volcano поддерживает планирование аффинности пула узлов.
  • Volcano поддерживает перепланирование нагрузки.

Нет

Исправлены некоторые проблемы безопасности.

v1.23.9-r10

Нет

Оптимизированы события, генерируемые при масштабировании пула узлов.

Исправлены некоторые проблемы безопасности.

v1.23.9-r0

  • Поддерживаются как мягкое выселение, так и жёсткое выселение в конфигурациях пула узлов.
  • Теги TMS можно добавить к автоматически созданным дискам EVS для упрощения управления затратами.

Нет

Исправлены некоторые проблемы безопасности.

v1.23.8-r10

Интервал таймаута можно настроить для балансировщика нагрузки.

Параметры высокой частоты kube-apiserver конфигурируются.

Исправлены некоторые проблемы безопасности.

v1.23.8-r0

None

  • Повышена надёжность Docker при обновлениях.
  • Оптимизирована синхронизация времени узла.

Исправлены некоторые проблемы безопасности.

v1.23.5-r0

  • Обнаружение и изоляция неисправностей поддерживаются на GPU‑узлах.
  • Группы безопасности могут быть настроены на уровне кластера.
  • Кластеры CCE Turbo поддерживают предварительное привязывание сетевого интерфейса к узлу.
  • containerd поддерживается.
  • Обновлена версия etcd мастер‑узла до версии Kubernetes 3.5.6.
  • Оптимизировано планирование, чтобы pods равномерно распределялись по AZ после масштабирования pods.
  • Оптимизировано использование памяти kube-apiserver, когда CRDs часто обновляются.

Исправлены некоторые проблемы безопасности и следующие уязвимости CVE:

v1.23.1-r0

Кластеры CCE версии v1.23 выпущены впервые. Для получения дополнительной информации см Примечания к выпуску Kubernetes 1.23.

Нет

Нет

Версия 1.21

Таблица 10 Примечания к выпуску патча v1.21

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

v1.21.14-r0

PVC можно использовать для динамического создания и монтирования подкаталога SFS Turbo.

Нет

Исправлены некоторые проблемы безопасности.

v1.21.12-r4

Нет

Нет

Исправлено CVE-2024-21626 проблемы.

v1.21.11-r20

  • Volcano поддерживает планирование привязки пула узлов.
  • Volcano поддерживает перепланирование нагрузки.

Нет

Исправлены некоторые проблемы безопасности.

v1.21.11-r10

None

Оптимизированы события, генерируемые при масштабировании пула узлов.

Исправлены некоторые проблемы безопасности.

v1.21.11-r0

  • Поддерживаются как мягкое, так и жёсткое выселение в конфигурациях пула узлов.

None

Исправлены некоторые проблемы безопасности.

v1.21.10-r10

Интервал тайм‑аута можно настроить для балансировщика нагрузки.

Параметры высокой частоты kube‑apiserver можно настраивать.

Исправлены некоторые проблемы безопасности.

v1.21.10-r0

None

  • Повышена надёжность Docker при обновлениях.
  • Оптимизирована синхронизация времени узла.
  • Повышена стабильность среды выполнения Docker при загрузке образов после перезапуска узлов.

Исправлены некоторые проблемы безопасности.

v1.21.7-r0

  • Обнаружение и изоляция отказов поддерживаются на GPU‑узлах.
  • Группы безопасности могут быть настроены на уровне кластера.
  • Кластеры CCE Turbo поддерживают предварительное привязывание сетевого интерфейса к узлу.

Повышена стабильность служб LoadBalancer/ingress при большом количестве соединений.

Исправлены некоторые проблемы безопасности и следующие уязвимости CVE:

v1.21.1-r0

Кластеры CCE версии v1.21 выпускаются впервые. Для получения дополнительной информации см Kubernetes 1.21 Примечания к выпуску.

Нет

Нет

Версия 1.19

Таблица 11 Примечания к выпуску для патча v1.19

Версия патча кластера CCE

Версия Kubernetes

Обновления функций

Оптимизация

Исправление уязвимостей

1.19.16-r84

Нет

Нет

Исправлено CVE-2024-21626 проблемы.

v1.19.16-r60

  • Volcano поддерживает планирование аффинности пула узлов.
  • Volcano поддерживает переназначение нагрузки.

Нет

Исправлены некоторые проблемы безопасности.

v1.19.16-r50

Нет

Оптимизированы события, генерируемые при масштабировании пула узлов.

Исправлены некоторые проблемы безопасности.

v1.19.16-r40

  • В конфигурациях пула узлов поддерживаются как мягкое, так и жёсткое выселение.

Нет

Исправлены некоторые проблемы безопасности.

v1.19.16-r30

Интервал таймаута можно настроить для балансировщика нагрузки.

Параметры высокой частоты kube-apiserver настраиваемы.

Исправлены некоторые проблемы безопасности.

v1.19.16-r20

None

  • Cloud Native Network 2.0 позволяет указать подсети для пространства имён.
  • Повышена стабильность Docker runtime при загрузке образов после перезапуска узлов.
  • Оптимизирована производительность кластеров CCE Turbo при распределении сетевых интерфейсов, если не все сетевые интерфейсы предварительно привязаны.

Исправлены некоторые проблемы безопасности.

v1.19.16-r4

  • Обнаружение и изоляция сбоев поддерживаются на узлах с GPU.
  • Группы безопасности могут настраиваться для каждого кластера.
  • Кластеры CCE Turbo поддерживают предварительное привязывание сетевых интерфейсов к узлу.
  • Планирование оптимизировано на узлах‑taint.
  • Повышена долгосрочная стабильность работы containerd при привязке ядер.
  • Улучшена стабильность служб LoadBalancer/ingress при большом количестве соединений.
  • Оптимизировано использование памяти kube-apiserver при частом обновлении CRDs.

Исправлены некоторые проблемы безопасности и следующие уязвимости CVE:

v1.19.16-r0

Нет

Повышена стабильность обновления сервисов LoadBalancer при обновлении рабочих нагрузок и масштабировании узлов вверх или вниз.

Исправлены некоторые проблемы безопасности и следующие уязвимости CVE:

v1.19.10-r0

Кластеры CCE версии v1.19 выпущены впервые. Для получения дополнительной информации см. Kubernetes 1.19 Примечания к выпуску.

Нет

Нет