Облачная платформаAdvanced

Kubernetes 1.23 (EOM) Примечания к выпуску

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CCE прошел программу Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. Этот раздел описывает обновления в CCE Kubernetes 1.23.

Изменения ресурсов и устаревание

Kubernetes v1.23 Примечания к выпуску

  • FlexVolume устарел. Используйте CSI.
  • HorizontalPodAutoscaler v2 переведён в GA, и API HorizontalPodAutoscaler v2 постепенно становится стабильным в версии 1.23. API HorizontalPodAutoscaler v2beta2 не рекомендуется. Используйте API v2.
  • PodSecurity переходит в beta, заменяя устаревший PodSecurityPolicy. PodSecurity — это контроллер допуска, который применяет стандарты безопасности pod в пространстве имён на основе определённых меток пространства имён, задающих уровень принудительного применения. PodSecurity включён по умолчанию в версии 1.23.

Kubernetes v1.22 Примечания к выпуску

  • Ingresses больше не поддерживают API networking.k8s.io/v1beta1 и extensions/v1beta1. Если вы используете API более ранней версии для управления Ingresses, приложение не может быть доступно внешним сервисам. Используйте networking.k8s.io/v1.
  • CustomResourceDefinitions больше не поддерживают API apiextensions.k8s.io/v1beta1. Если вы используете API более ранней версии для создания CRD, создание завершится ошибкой, что влияет на контроллер, который согласует этот CRD. Используйте apiextensions.k8s.io/v1.
  • ClusterRoles, ClusterRoleBindings, Roles и RoleBindings больше не поддерживают API rbac.authorization.k8s.io/v1beta1. Если вы используете API более ранней версии для управления ресурсами RBAC, контроль разрешений приложения будет затронут и даже не сможет работать в кластере. Используйте rbac.authorization.k8s.io/v1.
  • Цикл выпуска Kubernetes изменён с четырёх выпусков в год до трёх выпусков в год.
  • StatefulSets поддерживают minReadySeconds.
  • Во время масштабирования вниз pods по умолчанию выбираются случайным образом и удаляются на основе UID pod (LogarithmicScaleDown). Эта функция повышает случайность выбора удаляемых pods и смягчает проблемы, вызванные ограничениями распределения топологии pod. Для получения дополнительной информации см. KEP-2185 и issue 96748.
  • Функция BoundServiceAccountTokenVolume стала стабильной, что изменило способ монтирования токенов в pods для повышения безопасности токенов учётной записи сервиса. Эта функция включена по умолчанию в кластерах Kubernetes версии v1.21 и более новых.

Несовместимые изменения

В Kubernetes 1.23 изменилось поведение запуска kube-proxy. Если значение параметра ядра узла превышает значение по умолчанию, рассчитанное kube-proxy, kube-proxy не будет переопределять его. Например, если у узла nf_conntrack_max установлено 1000000, а kube-proxy рассчитывает 131072, будет использовано значение ядра 1000000.

Общий PR: https://github.com/kubernetes/kubernetes/pull/103174

Ссылки

Для получения более подробной информации о сравнении производительности и эволюции функций между Kubernetes 1.23 и другими версиями см. следующие документы: