CCE прошёл Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. CCE теперь поддерживает функции кластера Kubernetes 1.33. В этом разделе описаны изменения, внесённые в Kubernetes 1.33.
CPUManagerPolicyOptions перемещён в GA. Он позволяет тонко настраивать политики распределения ресурсов CPU‑менеджера. Подробности см. Управление политиками управления CPU на узле.
MultiCIDRServiceAllocator перемещён в GA. ServiceCIDRs и IPAddresses вводятся для записи распределения IP‑адресов сервисов кластера. Вы можете использовать ServiceCIDRs для увеличения количества доступных IP‑адресов кластера.
JobBackoffLimitPerIndex перемещён в GA. Он позволяет контролировать максимальное количество повторных попыток на индекс в индексированной задаче. Подробнее см. Kubernetes v1.33: Job's Backoff Limit Per Index переходит в GA.
JobSuccessPolicy перемещён в GA. Он позволяет использовать пользовательские политики успеха для задач. Например, вы можете указать, являются ли некоторые индексы успешными и количество успешных индексов, чтобы определить, завершена ли задача. Подробнее см. Kubernetes 1.33: Job's SuccessPolicy переходит в GA.
MatchLabelKeysInPodAffinity перемещён в GA. matchLabelKeys и mismatchLabelKeys были добавлены в правила pod affinity.
NodeInclusionPolicyInPodTopologySpread перемещён в GA. Он позволяет использовать nodeAffinityPolicy и nodeTaintsPolicy в ограничения распределения топологии подов для динамического получения узлов, способных принимать поды.
Для подробностей см Pod Topology Spread Constraints.
HonorPVReclaimPolicy перемещён в GA. Он гарантирует, что когда reclaimPolicy для PV устанавливается Удалить, базовые ресурсы хранилища удаляются в соответствии с политикой независимо от порядка удаления PV или PVC. Это предотвращает утечку ресурсов хранилища.
ImageVolume перемещён в beta. Он позволяет использовать источник образа тома в pod. Этот источник тома позволяет монтировать образ контейнера в pod как том только для чтения. Для получения подробной информации см Kubernetes v1.33: Image Volumes переходят в beta!
UserNamespacesSupport перемещён в beta. Он позволяет pods использовать Linux user namespaces. Для получения подробной информации см Использовать User Namespace с Pod.
StreamingCollectionEncodingToProtobuf переведено в beta. kube-apiserver отключает стратегию watch-list и использует потоковое кодирование вместо этого. Этот фича‑гейт эффективно снижает использование памяти и улучшает систему, когда запрашивается большое количество ресурсов. Для получения подробностей см Kubernetes v1.33: Ответы Streaming List.
SchedulerPopFromBackoffQ переведено в beta. Он оптимизирует поведение очереди планирования и позволяет Подам напрямую извлекаться из backoffQ, когда activeQ пуст. Это значительно снижает задержку планирования Подов. Для получения подробностей см Извлечение из backoffQ, когда activeQ пуст.
ProcMountType переведено в beta. Он позволяет использовать securityContext.procMount поле Пода для настройки типа монтирования /proc файловая система в контейнере для контроля доступа к /proc в уточнённой форме. Это улучшает безопасность pod и изоляцию. Этот фич-гейт применяется к сценариям, где непривилегированные контейнеры должны работать в пользовательских неймспейсах. Ослабляя ограничения на доступ к /proc, совместимость и гибкость могут быть улучшены.
PodLifecycleSleepAction перемещён в beta. Этот фич-гейт включён по умолчанию. Он позволяет создавать контейнеры с жизненным циклом гибернации ноль секунд. Для деталей см. Представляем действие сна для PreStop Hook.
Вам разрешено использовать ResourceQuota для ограничения количества PVC, связанных с определённым VolumeAttributesClass.
Для подробностей, см. Kubernetes v1.33: In-Place Pod Resize Graduated to Beta.
Во время периода техобслуживания версии CCE периодически обновляет Kubernetes 1.33 и предоставляет расширенные функции.
Для подробностей об обновлениях версии кластера, смотрите Patch Versions.
Для получения более подробных сведений о сравнении производительности и функциональной эволюции между Kubernetes 1.33 и другими версиями см Примечания к выпуску Kubernetes v1.33.