Облачная платформаAdvanced

Примечания к выпуску Kubernetes 1.30

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CCE прошёл программу Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. CCE теперь поддерживает функции кластера Kubernetes 1.30. В этом разделе описаны изменения в Kubernetes 1.30.

Индексы

Новые и улучшенные функции

  • Выражение сопоставления Webhook находится в состоянии GA.

    Функция выражения сопоставления Webhook продвинута до GA. Эта функция позволяет сопоставлять admission webhook на основе конкретных условий, обеспечивая контроль над условиями срабатывания webhook с более точной гранулярностью. Для получения подробной информации см. Dynamic Admission Control.

  • Готовность планирования Pod находится в состоянии GA.

    Функция готовности планирования pod продвинута до GA. С помощью этой функции вы можете добавить пользовательские ворота планирования к pod и управлять их удалением. pod будет считаться готовым к планированию только после удаления всех ворот планирования. Для получения подробной информации см. Pod Scheduling Readiness.

  • Политики проверки admission находятся в состоянии GA.

    Политики проверки admission продвинуты до GA. Эта функция позволяет объявлять политики проверки admission ресурсов с использованием Common Expression Language (CEL). Для получения подробной информации см. Validating Admission Policy.

  • Горизонтальное автмасштабирование pod на основе метрик ресурсов контейнера находится в состоянии GA.

    Функция horizontal pod auto scaling на основе метрик ресурсов контейнеров переведена в GA. Эта функция позволяет HPA настраивать автоматическое масштабирование на основе использования ресурсов каждого контейнера в pod, а не только общего использования ресурсов pod. Это упрощает установку порогов масштабирования для наиболее критичных контейнеров в pod. Для получения подробной информации см. Container resource metrics.

  • Legacy ServiceAccount token cleaner находится в состоянии GA.

    Функция legacy ServiceAccount token cleaner переведена в GA. Она работает как часть kube-controller-manager и каждые 24 часа проверяет, не использовался ли какой‑либо автоматически сгенерированный legacy ServiceAccount token в течение определённого периода времени (по умолчанию один год, задаётся параметром --legacy-service-account-token-clean-up-period). Если да, очиститель помечает такие токены как недействительные и добавляет метку kubernetes.io/legacy-token-invalid-since со значением текущей даты. Если недействительный токен не используется в течение определённого периода времени (по умолчанию один год, задаётся параметром --legacy-service-account-token-clean-up-period), очиститель удаляет его. Для получения подробной информации см. Legacy ServiceAccount token cleaner.

  • Minimum domain в pod topology spread находится в состоянии GA.

    Функция minimum domain в pod topology spread переведена в GA. Эта функция позволяет настроить минимальное количество доменов, удовлетворяющих определённым условиям, с помощью поля minDomains в конфигурации pod. Если количество доменов, соответствующих ограничениям топологии нагрузки, превышает значение minDomains, это поле не влияет на настройки. Однако если количество доменов, соответствующих ограничениям топологии нагрузки, меньше значения minDomains, глобальное минимальное значение устанавливается в 0, что представляет минимальное количество pod, соответствующих условиям, в доменах, которые удовлетворяют условиям. Чтобы предотвратить планирование pod, когда ограничения топологии не выполнены, это поле необходимо использовать совместно с whenUnsatisfiable: DoNotSchedule. Для получения подробной информации см. Spread constraint definition.

Изменения API и удаления

  • kubectl removes the prune-whitelist parameter of the apply command and replaces it with prune-allowlist.
  • SecurityContextDeny, which has been deprecated in Kubernetes 1.27, is replaced by Pod Security admission controller.

Улучшенный Kubernetes 1.30 в CCE

Во время периода обслуживания версии CCE периодически обновляет Kubernetes 1.30 и предоставляет расширенные функции.

For details about cluster version updates, see Patch Versions.

Ссылки

For more details about the performance comparison and functional evolution between Kubernetes 1.30 and other versions, see Kubernetes v1.30 Release Notes.

Kubernetes 1.30 Примечания к выпуску — документация Cloud Container Engine руководство пользователя облако Cloud.ru