Облачная платформаAdvanced

Kubernetes 1.21 (EOM) Release Notes

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CCE прошел программу Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. В этом разделе описаны обновления в CCE Kubernetes 1.21.

Изменения ресурсов и устаревание

Kubernetes v1.21 Release Notes

  • CronJob теперь находится в стабильном состоянии, и номер версии изменяется на batch/v1.
  • Неизменяемый Secret и ConfigMap теперь переведены в стабильное состояние. Для этих объектов добавлено новое неизменяемое поле, отклоняющее изменения. Отклонение защищает кластеры от случайных обновлений, которые могут вызвать сбои приложений. Поскольку эти ресурсы неизменяемы, kubelet не отслеживает и не опрашивает их на предмет изменений. Это снижает нагрузку на kube-apiserver и повышает масштабируемость и производительность ваших кластеров. Для получения дополнительной информации см. Immutable ConfigMaps.
  • Graceful node shutdown переведён в тестовое состояние. С этим обновлением kubelet может обнаруживать, что узел выключается, и корректно завершать pod‑ы на узле. До этого обновления, когда узел выключался, его pod не проходил ожидаемый цикл завершения, что вызывало проблемы с рабочими нагрузками. Теперь kubelet может использовать systemd для обнаружения систем, которые собираются выключиться, и уведомлять работающие pod‑ы о корректном завершении.
  • Для pod‑а с несколькими контейнерами можно использовать kubectl.kubernetes.io/ для предварительного выбора контейнеров.
  • PodSecurityPolicy устарел. Подробности см. https://kubernetes.io/blog/2021/04/06/podsecuritypolicy-deprecation-past-present-and-future/.
  • Функция BoundServiceAccountTokenVolume находится в бета‑тестировании, что изменило способ монтирования токенов в pod‑ы для повышения безопасности токенов учетной записи сервиса. Эта функция включена по умолчанию в кластерах Kubernetes версии v1.21 и более новых.

Kubernetes v1.20 Release Notes

  • API priority and fairness достигли тестового состояния и включены по умолчанию. Это позволяет kube-apiserver классифицировать входящие запросы по приоритету. Для получения дополнительной информации см. API Priority and Fairness.
  • Ошибка exec probe timeouts исправлена. До исправления этой ошибки exec probe не учитывал поле timeoutSeconds. Вместо этого проверка выполнялась бесконечно, даже после установленного срока. Она прекращалась только после получения результата. Теперь, если значение не указано, используется значение по умолчанию — одна секунда. Если время обнаружения превышает одну секунду, проверка состояния приложения может завершиться неудачей. При обновлении обновите поле timeoutSeconds для приложений, использующих эту функцию. Исправление, предоставленное новым переключателем функции ExecProbeTimeout, позволяет оператору кластера восстановить прежнее поведение, однако это поведение будет заблокировано и удалено в последующих версиях.
  • RuntimeClass переходит в стабильное состояние. RuntimeClass предоставляет механизм поддержки нескольких рантаймов в кластере и раскрывает информацию о runtime контейнера плану управления.
  • kubectl debugging достиг тестового состояния. kubectl debugging обеспечивает поддержку типовых рабочих процессов отладки.
  • dockershim был помечен как устаревший в Kubernetes 1.20. В настоящее время вы можете продолжать использовать Docker в кластере. Это изменение не относится к образу контейнера, используемому кластерами. Вы по‑прежнему можете использовать Docker для создания своих образов. Для получения дополнительной информации см. Dockershim Deprecation FAQ.

Ссылки

Для получения более подробной информации о сравнении производительности и эволюции функций между Kubernetes 1.21 и другими версиями см. следующие документы: