CCE прошел программу Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. CCE теперь поддерживает функции кластера Kubernetes 1.35. В этом разделе описаны обновления в Kubernetes 1.35.
В Kubernetes 1.35 эта функция перешла в GA. Добавлена политика PreferSameNode, которая позволяет трафику сервиса предпочтительно перенаправлять к конечным точкам на том же узле, что и клиент. Политика PreferClose устарела и заменена на PreferSameNode. Подробнее см. PreferSameZone and PreferSameNode Traffic Distribution.
В Kubernetes 1.35 поддержка поля managedBy для Jobs перешла в GA. Эта функция вводит поле .spec.managedBy для Jobs. Вы можете использовать это поле, чтобы позволить внешнему контроллеру (например, Kueue или MultiKueue) полностью отвечать за логику синхронизации и обновление статуса Job. Подробнее см. Job Managed By Goes GA.
В Kubernetes 1.35 Pod generation перешел в GA. Эта функция использует metadata.generation, который автоматически увеличивает значение при обновлении spec pod. Кроме того, добавлено поле status.observedGeneration, которое сообщает kubelet для идентификации наблюдаемой версии конфигурации pod. Подробнее см. Pod Generation.
В Kubernetes 1.35 эта функция перешла в GA. Параметр политики max-allowable-numa-nodes добавлен для Topology Manager. Он позволяет пользователям указывать максимальное количество NUMA‑узлов. До добавления этого параметра максимальное количество NUMA‑узлов, разрешённое Topology Manager, составляет 8. При более чем 8 NUMA‑узлах можно использовать высокопроизводительные процессоры и AI‑ускорительные чипы. Для получения подробной информации см. TopologyManager NUMA Node Limit Configuration.
В Kubernetes 1.35 Node Topology Downward API перешел в Beta. Эта функция использует встроенный контроллер допуска PodTopologyLabels для синхронизации стандартных топологических меток узлов с pod‑ами. Контейнеры могут напрямую получать информацию о топологии, такую как регионы, AZs и имена хостов, через downward API без необходимости привилегированных init‑контейнеров. Для получения подробной информации см. Node Topology Labels via Downward API.
В Kubernetes 1.35 эта функция перешла в beta. Эта функция переносит Storage Version Migrator (SVM) из внешнего компонента в kube-controller-manager, предоставляя стандартный API StorageVersionMigration. Для получения подробной информации см. Move Storage Version Migrator in-tree.
В Kubernetes 1.35 эта функция перешла в beta. Эта функция позволяет динамически изменять поле CSINode.Spec.Drivers[*].Allocatable.Count. Когда монтирование тома не удаётся из‑за недостаточной ёмкости, информация о ёмкости автоматически корректируется, чтобы планировщик не приостанавливал pod‑ы на основе устаревших данных. Для получения подробной информации см. Mutable CSINode Allocatable Property.
В Kubernetes 1.35 opportunistic batching добавлен в планировщик. Эта функция переиспользует результаты планирования через подписи планирования pod‑ов, повышая эффективность планирования пакетов схожих pod‑ов. Для получения подробной информации см. Opportunistic batching.
В Kubernetes 1.35 эта функция перешла в beta. Поле maxUnavailable добавлено в политики скользящего обновления StatefulSet для указания максимального количества недоступных pod‑ов во время обновления (в виде числа или процента). Для получения подробной информации см. Implement maxUnavailable in StatefulSet.
В Kubernetes 1.35 KYAML перешёл в beta. Формат вывода KYAML (-o kyaml), совместимый со стандартными парсерами YAML, добавлен в kubectl. Для получения подробной информации см. Introducing KYAML, a safer, less ambiguous YAML subset/encoding.
В Kubernetes 1.35 эта функция перешла в beta. Эта функция добавляет параметр tolerance в нативные политики масштабирования HPA. Для получения подробной информации см. Configurable tolerance for HPA.
В Kubernetes 1.35 эта функция перешла в beta. Эта функция обеспечивает изоляцию пространств имён пользователей с помощью поля pod.spec.hostUsers, улучшая изоляцию безопасности pod. Подробности см. в Support User Namespaces.
В Kubernetes 1.35 эта функция добавляет тома образов для pod, позволяя пользователям напрямую монтировать OCI images или артефакты как тома только для чтения. Для использования этой функции containerd должен быть v2.1 или новее. Подробности см. в OCI VolumeSource.
В Kubernetes 1.35 эта функция перешла в beta. Эта функция позволяет kubelet кэшировать учётные данные для загрузки образов и выполнять проверку прав доступа. Она проверяет, имеет ли pod разрешение использовать существующие образы на узле, исходя из значения (IfNotPresent или Never) поля imagePullPolicy. Подробности см. в Ensure Secret Pulled Images.
В Kubernetes 1.35 эта функция перешла в beta. Эта функция добавляет конфигурации restartPolicy и restartPolicyRules для контейнеров. Эти конфигурации могут переопределять политику перезапуска на уровне pod. Подробности см. в Container Restart Rules.
In Kubernetes 1.35, the serviceAccountTokenInSecrets field in the CSI driver spec can be set to true. This enables service account tokens to be passed through a dedicated Secrets field of the CSI request instead of the volume_context field, preventing sensitive token leakage. For details, see CSI driver opt-in for service account tokens via secrets field.
В Kubernetes 1.35 эта функция перешла в beta. Добавлено поле .status.terminatingReplicas для Deployments и ReplicaSets, позволяющее подсчитывать количество завершающихся pod‑ов. Подробности см. в Consider Terminating Pods in Deployments.
В Kubernetes 1.35 функция JobManagedBy повышена до GA. Feature gate зафиксирован в значении true и будет удалён в последующих версиях.
Во время периода обслуживания версии CCE периодически обновляет Kubernetes 1.35, добавляя улучшенные функции.
Подробную информацию об обновлениях версии кластера см. в Patch Versions.
Для получения более подробной информации о сравнении производительности и функциональных улучшениях между Kubernetes 1.35 и другими версиями см. Kubernetes 1.35 Release Notes.