Облачная платформаAdvanced

Примечания к выпуску Kubernetes 1.33

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CCE прошёл программу Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. CCE теперь поддерживает функции кластера Kubernetes 1.33. В этом разделе описаны изменения, внесённые в Kubernetes 1.33.

Индексы

Новые и улучшенные функции

  • CPUManagerPolicyOptions (GA)

    CPUManagerPolicyOptions перемещён в GA. Он позволяет точно настраивать политики распределения ресурсов CPU manager. Для получения подробной информации см. Control CPU Management Policies on the Node.

  • MultiCIDRServiceAllocator (GA)

    MultiCIDRServiceAllocator перемещён в GA. Введены ServiceCIDRs и IPAddresses для учёта распределения IP‑адресов кластера Service. Вы можете использовать ServiceCIDRs для увеличения количества доступных IP‑адресов кластера.

    Note
    • Новые блоки Service CIDR не могут перекрываться с блоком CIDR подсети или блоком CIDR контейнера кластера.
    • Кластеры CCE Turbo не поддерживают эту функцию из‑за специальной сети Service.
  • JobBackoffLimitPerIndex (GA)

    JobBackoffLimitPerIndex перемещён в GA. Он позволяет управлять максимальным числом повторных попыток для каждого индекса в индексированной задаче. Для получения подробной информации см. Kubernetes v1.33: Job's Backoff Limit Per Index Goes GA.

  • JobSuccessPolicy (GA)

    JobSuccessPolicy перемещён в GA. Он позволяет использовать пользовательские политики успеха для задач. Например, вы можете указать, какие индексы считаются успешными, и количество успешных индексов для определения завершённости задачи. Для получения подробной информации см. Kubernetes 1.33: Job's SuccessPolicy Goes GA.

  • MatchLabelKeys (GA)

    MatchLabelKeysInPodAffinity перемещён в GA. matchLabelKeys и mismatchLabelKeys добавлены в правила pod affinity.

  • NodeInclusionPolicyInPodTopologySpread (GA)

    NodeInclusionPolicyInPodTopologySpread перемещён в GA. Он позволяет использовать nodeAffinityPolicy и nodeTaintsPolicy в pod topology spread constraints для динамического получения узлов, способных принимать pod'ы.

    • nodeAffinityPolicy по умолчанию имеет значение Honor. В расчёт распространения топологии включаются только узлы, соответствующие node selector или node affinity pod'а.
    • nodeTaintsPolicy по умолчанию имеет значение Ignore. Это означает, что правила node affinity и node selector игнорируются, и все узлы включаются в расчёт распространения топологии.

    Для получения подробной информации см. Pod Topology Spread Constraints.

  • HonorPVReclaimPolicy (GA)

    HonorPVReclaimPolicy перемещён в GA. Он гарантирует, что когда reclaimPolicy PV установлен в Delete, базовые ресурсы хранилища удаляются согласно политике независимо от порядка удаления PV или PVC. Это предотвращает утечку ресурсов хранилища.

  • ImageVolume (beta)

    ImageVolume перемещён в beta. Он позволяет использовать источник image volume в pod. Этот источник тома позволяет монтировать образ контейнера в pod как том только для чтения. Для получения подробной информации см. Kubernetes v1.33: Image Volumes graduate to beta!

  • UserNamespacesSupport (beta)

    UserNamespacesSupport переведён в beta. Он позволяет pod‑ам использовать Linux user namespaces. Для получения подробной информации см. Use a User Namespace With a Pod.

  • StreamingCollectionEncodingToProtobuf (beta)

    StreamingCollectionEncodingToProtobuf переведён в beta. kube-apiserver отключает стратегию watch-list и использует потоковое кодирование. Эта функция эффективно снижает использование памяти и повышает стабильность системы при запросе большого количества ресурсов. Для получения подробной информации см. Kubernetes v1.33: Streaming List responses.

  • SchedulerPopFromBackoffQ (beta)

    SchedulerPopFromBackoffQ переведён в beta. Он оптимизирует поведение очереди планировщика и позволяет pod‑ам напрямую извлекаться из backoffQ, когда activeQ пуста. Это значительно сокращает задержку планирования pod‑ов. Для получения подробной информации см. Pop from backoffQ when activeQ is empty.

  • ProcMountType (beta)

    ProcMountType переведён в beta. Он позволяет использовать поле securityContext.procMount pod‑а для настройки типа монтирования файловой системы /proc в контейнере, чтобы более точно контролировать доступ к /proc. Это повышает безопасность и изоляцию pod‑ов. Эта функция применяется в сценариях, когда непривилегированные контейнеры должны работать в пользовательских пространствах имён. Ослабление ограничений доступа к /proc повышает совместимость и гибкость.

  • PodLifecycleSleepAction (beta)

    PodLifecycleSleepAction переведён в beta. Эта функция включена по умолчанию. Она позволяет создавать контейнеры с жизненным циклом гибернации ноль секунд. Для получения подробной информации см. Introducing Sleep Action for PreStop Hook.

  • Ограничения на количество PVC, связанных с конкретным VolumeAttributesClass

    Вы можете использовать ResourceQuota для ограничения количества PVC, связанных с конкретным VolumeAttributesClass.

Изменения API и удаления

  • annotation service.kubernetes.io/topology-mode в EndpointSlices устарела и заменена на spec.trafficDistribution для обеспечения обратной совместимости.
  • Группа API apidiscovery.k8s.io/v2beta1 устарела. Эта группа API позволяет клиентам получать информацию обо всех зарегистрированных API в кластере. Рекомендуется использовать стабильную версию v2.
  • WatchFromStorageWithoutResourceVersion устарела. Эта функция позволяет выполнять наблюдения на основе etcd без resourceVersion.
  • Endpoints API версии v1 устарел, но по‑прежнему поддерживается. Вместо него используйте EndpointSlices API. EndpointSlices API стабилен, начиная с v1.21, и в него добавлены такие функции, как сети dual‑stack. Для получения подробной информации см. Kubernetes v1.33: Continuing the transition from Endpoints to EndpointSlices.
  • Поле status.resize в pods устарело. Оно больше не поддерживается. Состояние операции изменения размера теперь доступно через:
    • PodResizePending: указывает, что kubelet не может выполнить изменение размера немедленно (например, reason: Deferred при временной невозможности или reason: Infeasible при невозможности на узле).
    • PodResizeInProgress: указывает, что изменение размера принято и применяется. Ошибки, возникшие на этом этапе, теперь сообщаются в сообщении этого условия с reason: Error.

    Подробнее см. Kubernetes v1.33: In-Place Pod Resize Graduated to Beta.

Улучшенный Kubernetes 1.33 в CCE

Во время периода обслуживания версии CCE периодически обновляет Kubernetes 1.33, добавляя улучшенные функции.

Подробную информацию об обновлениях версии кластера см. в Patch Versions.

Ссылки

Для получения более подробной информации о сравнении производительности и функциональных улучшениях между Kubernetes 1.33 и другими версиями см. Kubernetes v1.33 Release Notes.

Kubernetes 1.33 Примечания к выпуску — документация Cloud Container Engine руководство пользователя облако Cloud.ru