Облачная платформаAdvanced

Примечания к выпуску Kubernetes 1.35

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CCE прошел программу Certified Kubernetes Conformance Program и является сертифицированным предложением Kubernetes. CCE теперь поддерживает функции кластера Kubernetes 1.35. В этом разделе описаны обновления в Kubernetes 1.35.

Индексы

Новые и улучшенные функции

  • PreferSameNode распределение трафика (GA)

    В Kubernetes 1.35 эта функция перешла в GA. Добавлена политика PreferSameNode, которая позволяет трафику сервиса предпочтительно перенаправлять к конечным точкам на том же узле, что и клиент. Политика PreferClose устарела и заменена на PreferSameNode. Подробнее см. PreferSameZone and PreferSameNode Traffic Distribution.

  • Поддержка поля managedBy для Jobs (GA)

    В Kubernetes 1.35 поддержка поля managedBy для Jobs перешла в GA. Эта функция вводит поле .spec.managedBy для Jobs. Вы можете использовать это поле, чтобы позволить внешнему контроллеру (например, Kueue или MultiKueue) полностью отвечать за логику синхронизации и обновление статуса Job. Подробнее см. Job Managed By Goes GA.

  • Pod generation (GA)

    В Kubernetes 1.35 Pod generation перешел в GA. Эта функция использует metadata.generation, который автоматически увеличивает значение при обновлении spec pod. Кроме того, добавлено поле status.observedGeneration, которое сообщает kubelet для идентификации наблюдаемой версии конфигурации pod. Подробнее см. Pod Generation.

  • TopologyManager max-allowable-numa-nodes (GA)

    В Kubernetes 1.35 эта функция перешла в GA. Параметр политики max-allowable-numa-nodes добавлен для Topology Manager. Он позволяет пользователям указывать максимальное количество NUMA‑узлов. До добавления этого параметра максимальное количество NUMA‑узлов, разрешённое Topology Manager, составляет 8. При более чем 8 NUMA‑узлах можно использовать высокопроизводительные процессоры и AI‑ускорительные чипы. Для получения подробной информации см. TopologyManager NUMA Node Limit Configuration.

  • Node topology downward API (beta)

    В Kubernetes 1.35 Node Topology Downward API перешел в Beta. Эта функция использует встроенный контроллер допуска PodTopologyLabels для синхронизации стандартных топологических меток узлов с pod‑ами. Контейнеры могут напрямую получать информацию о топологии, такую как регионы, AZs и имена хостов, через downward API без необходимости привилегированных init‑контейнеров. Для получения подробной информации см. Node Topology Labels via Downward API.

  • Storage version migrator in-tree (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Эта функция переносит Storage Version Migrator (SVM) из внешнего компонента в kube-controller-manager, предоставляя стандартный API StorageVersionMigration. Для получения подробной информации см. Move Storage Version Migrator in-tree.

  • Mutable CSI node allocatable count (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Эта функция позволяет динамически изменять поле CSINode.Spec.Drivers[*].Allocatable.Count. Когда монтирование тома не удаётся из‑за недостаточной ёмкости, информация о ёмкости автоматически корректируется, чтобы планировщик не приостанавливал pod‑ы на основе устаревших данных. Для получения подробной информации см. Mutable CSINode Allocatable Property.

  • Opportunistic batching (beta)

    В Kubernetes 1.35 opportunistic batching добавлен в планировщик. Эта функция переиспользует результаты планирования через подписи планирования pod‑ов, повышая эффективность планирования пакетов схожих pod‑ов. Для получения подробной информации см. Opportunistic batching.

  • StatefulSet maxUnavailable (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Поле maxUnavailable добавлено в политики скользящего обновления StatefulSet для указания максимального количества недоступных pod‑ов во время обновления (в виде числа или процента). Для получения подробной информации см. Implement maxUnavailable in StatefulSet.

  • KYAML (beta)

    В Kubernetes 1.35 KYAML перешёл в beta. Формат вывода KYAML (-o kyaml), совместимый со стандартными парсерами YAML, добавлен в kubectl. Для получения подробной информации см. Introducing KYAML, a safer, less ambiguous YAML subset/encoding.

  • Configurable HPA tolerance (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Эта функция добавляет параметр tolerance в нативные политики масштабирования HPA. Для получения подробной информации см. Configurable tolerance for HPA.

  • User namespaces (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Эта функция обеспечивает изоляцию пространств имён пользователей с помощью поля pod.spec.hostUsers, улучшая изоляцию безопасности pod. Подробности см. в Support User Namespaces.

  • OCI volume source (beta)

    В Kubernetes 1.35 эта функция добавляет тома образов для pod, позволяя пользователям напрямую монтировать OCI images или артефакты как тома только для чтения. Для использования этой функции containerd должен быть v2.1 или новее. Подробности см. в OCI VolumeSource.

  • Secret pulled images (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Эта функция позволяет kubelet кэшировать учётные данные для загрузки образов и выполнять проверку прав доступа. Она проверяет, имеет ли pod разрешение использовать существующие образы на узле, исходя из значения (IfNotPresent или Never) поля imagePullPolicy. Подробности см. в Ensure Secret Pulled Images.

  • Container restart rules (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Эта функция добавляет конфигурации restartPolicy и restartPolicyRules для контейнеров. Эти конфигурации могут переопределять политику перезапуска на уровне pod. Подробности см. в Container Restart Rules.

  • CSI driver service account tokens via secrets field (beta)

    In Kubernetes 1.35, the serviceAccountTokenInSecrets field in the CSI driver spec can be set to true. This enables service account tokens to be passed through a dedicated Secrets field of the CSI request instead of the volume_context field, preventing sensitive token leakage. For details, see CSI driver opt-in for service account tokens via secrets field.

  • Consider Terminating pods in Deployments (beta)

    В Kubernetes 1.35 эта функция перешла в beta. Добавлено поле .status.terminatingReplicas для Deployments и ReplicaSets, позволяющее подсчитывать количество завершающихся pod‑ов. Подробности см. в Consider Terminating Pods in Deployments.

Изменения и удаление API

  • В Kubernetes 1.35 и более поздних версиях cgroup v1 помечен как устаревший и по умолчанию не поддерживается. Кластеры CCE v1.35 поддерживают cgroup v2 и совместимы с ОС узлов cgroup v1.
  • Начиная с Kubernetes 1.35 режим ipvs в kube-proxy помечен как устаревший и планируется к удалению в будущих версиях. Кластеры CCE v1.35 и более новые поддерживают и используют nftables для пересылки по умолчанию.
  • Kubernetes 1.35 — последняя версия, поддерживающая containerd 1.x. Начиная с кластеров CCE v1.35, по умолчанию используется containerd 2.x.
  • В Kubernetes 1.35 в поле conditions CustomResourceDefinition добавлен ObservedGeneration.
  • В Kubernetes 1.35 добавлен API StorageVersionMigration v1beta1, а API v1alpha1 удалён. Перед обновлением необходимо удалить все ресурсы v1alpha1.
  • В Kubernetes 1.35 архитектура конфигурации kuberc обновлена, добавлены два необязательных поля конфигурации: credPluginPolicy и credPluginAllowlist.
  • В Kubernetes 1.35 основной feature gate DRA включён по умолчанию и не может быть отключён.
  • В Kubernetes 1.35 по умолчанию включён kubectl get -o kyaml. Вы можете установить KUBECTL_KYAML в false, чтобы отключить это поведение.
  • В Kubernetes 1.35 включена корректировка ресурсов уровня pod на месте. В PodStatus добавлены поля Resources и AllocatedResources для записи соответственно cgroup‑ресурсов pod и запрошенных ресурсов.
  • В Kubernetes 1.35 функция статистики status.terminatingReplicas для ReplicaSets и Deployments повышена до beta и включена по умолчанию.

    В Kubernetes 1.35 функция JobManagedBy повышена до GA. Feature gate зафиксирован в значении true и будет удалён в последующих версиях.

Улучшенный Kubernetes 1.35 в CCE

Во время периода обслуживания версии CCE периодически обновляет Kubernetes 1.35, добавляя улучшенные функции.

Подробную информацию об обновлениях версии кластера см. в Patch Versions.

Ссылки

Для получения более подробной информации о сравнении производительности и функциональных улучшениях между Kubernetes 1.35 и другими версиями см. Kubernetes 1.35 Release Notes.