CCE прошёл программу Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. CCE теперь поддерживает функции кластера Kubernetes 1.33. В этом разделе описаны изменения, внесённые в Kubernetes 1.33.
CPUManagerPolicyOptions перемещён в GA. Он позволяет точно настраивать политики распределения ресурсов CPU manager. Для получения подробной информации см. Control CPU Management Policies on the Node.
MultiCIDRServiceAllocator перемещён в GA. Введены ServiceCIDRs и IPAddresses для учёта распределения IP‑адресов кластера Service. Вы можете использовать ServiceCIDRs для увеличения количества доступных IP‑адресов кластера.
JobBackoffLimitPerIndex перемещён в GA. Он позволяет управлять максимальным числом повторных попыток для каждого индекса в индексированной задаче. Для получения подробной информации см. Kubernetes v1.33: Job's Backoff Limit Per Index Goes GA.
JobSuccessPolicy перемещён в GA. Он позволяет использовать пользовательские политики успеха для задач. Например, вы можете указать, какие индексы считаются успешными, и количество успешных индексов для определения завершённости задачи. Для получения подробной информации см. Kubernetes 1.33: Job's SuccessPolicy Goes GA.
MatchLabelKeysInPodAffinity перемещён в GA. matchLabelKeys и mismatchLabelKeys добавлены в правила pod affinity.
NodeInclusionPolicyInPodTopologySpread перемещён в GA. Он позволяет использовать nodeAffinityPolicy и nodeTaintsPolicy в pod topology spread constraints для динамического получения узлов, способных принимать pod'ы.
Для получения подробной информации см. Pod Topology Spread Constraints.
HonorPVReclaimPolicy перемещён в GA. Он гарантирует, что когда reclaimPolicy PV установлен в Delete, базовые ресурсы хранилища удаляются согласно политике независимо от порядка удаления PV или PVC. Это предотвращает утечку ресурсов хранилища.
ImageVolume перемещён в beta. Он позволяет использовать источник image volume в pod. Этот источник тома позволяет монтировать образ контейнера в pod как том только для чтения. Для получения подробной информации см. Kubernetes v1.33: Image Volumes graduate to beta!
UserNamespacesSupport переведён в beta. Он позволяет pod‑ам использовать Linux user namespaces. Для получения подробной информации см. Use a User Namespace With a Pod.
StreamingCollectionEncodingToProtobuf переведён в beta. kube-apiserver отключает стратегию watch-list и использует потоковое кодирование. Эта функция эффективно снижает использование памяти и повышает стабильность системы при запросе большого количества ресурсов. Для получения подробной информации см. Kubernetes v1.33: Streaming List responses.
SchedulerPopFromBackoffQ переведён в beta. Он оптимизирует поведение очереди планировщика и позволяет pod‑ам напрямую извлекаться из backoffQ, когда activeQ пуста. Это значительно сокращает задержку планирования pod‑ов. Для получения подробной информации см. Pop from backoffQ when activeQ is empty.
ProcMountType переведён в beta. Он позволяет использовать поле securityContext.procMount pod‑а для настройки типа монтирования файловой системы /proc в контейнере, чтобы более точно контролировать доступ к /proc. Это повышает безопасность и изоляцию pod‑ов. Эта функция применяется в сценариях, когда непривилегированные контейнеры должны работать в пользовательских пространствах имён. Ослабление ограничений доступа к /proc повышает совместимость и гибкость.
PodLifecycleSleepAction переведён в beta. Эта функция включена по умолчанию. Она позволяет создавать контейнеры с жизненным циклом гибернации ноль секунд. Для получения подробной информации см. Introducing Sleep Action for PreStop Hook.
Вы можете использовать ResourceQuota для ограничения количества PVC, связанных с конкретным VolumeAttributesClass.
Подробнее см. Kubernetes v1.33: In-Place Pod Resize Graduated to Beta.
Во время периода обслуживания версии CCE периодически обновляет Kubernetes 1.33, добавляя улучшенные функции.
Подробную информацию об обновлениях версии кластера см. в Patch Versions.
Для получения более подробной информации о сравнении производительности и функциональных улучшениях между Kubernetes 1.33 и другими версиями см. Kubernetes v1.33 Release Notes.