「K8S 生態週報」內容主要包含我所接觸到的 K8S 生態相關的每週值得推薦的一些信息。歡迎訂閱知乎專欄「k8s生態」。
Kubernetes v1.16 正式發佈
正如我在上次週報中所說,本週 Kubernetes v1.16 正式發佈了。此版本中共包含 31 項功能增強:其中 8 項處於 stable 階段,8 項處於 beta 階段,剩下的 15 項處於 alpha 階段。
如果一直關注本週報系列文章的話,這個版本中比較重要的功能我基本都已經提到過了(這裏劃個重點)。
- CRD 達到 GA ,這是當前社區最爲推崇的一種擴展 Kubernetes 的方式,並且自從 1.7 加入後,也被越來越廣泛的使用了;
- 准入控制 webhooks 達到 GA ,准入控制在 Kubernetes 中太過於重要了,自 1.9 該功能加入以來,被廣泛用於擴展 Kubernetes 相關功能;
- 現在 CSI 規範中支持調整卷大小,當前正在遷移至 Beta 階段;
- IPv4/IPv6 雙棧支持;
- 爲了更好的控制 kube-apiserver 的網絡流量,正在嘗試給它增加一個代理,詳情可點擊鏈接查看;
其餘還有一些比較重要的內容:
- 現在 kubeadm 在 TLS bootstrap 之後,將會刪除
bootstrap-kubelet.conf
,如果有依賴此文件的小夥伴,請儘快遷移使用kubelet.conf
,此外也建議先看看 RBAC 相關的內容,瞭解下切換的意義; -
beta.kubernetes.io/metadata-proxy-ready
和beta.kubernetes.io/kube-proxy-ds-ready
都被移除了; - 還有之前提到過的
pps/v1beta1
和apps/v1beta2
已經被apps/v1
取代等,這裏不再一一列舉了,有興趣可參考之前的週報內容。
整體來說 Kubernetes 1.16 是個很不錯的版本,當然上面的內容也並不是其更新功能的全部,建議閱讀 ReleaseNote
Kubernetes 上線 ReleaseNote 專用網站
Kubernetes 上線了專用的 ReleaseNote 的網站 https://relnotes.k8s.io 直接利用標籤劃分了相關領域的功能,可以更加清晰的讓大家瞭解到自己想知道的功能變更相關的內容。
DockerHub 新功能:Personal Access Tokens
在上個季度,我曾在 k8s 生態週報中有提到過關於 DockerHub 被攻擊事件。經過這段時間的努力,現在 DockerHub 上線了新功能,允許用戶創建自己的 Access Token 。
通過這一方式,用戶可以更加靈活的控制認證邏輯。當與其他工具進行集成的時候,也可避免暴露自己的密碼信息等。
當然今後這一功能還可以用於發展多因素身份驗證或者做基於團隊的訪問控制。 另外我嘗試過了多次,Token 的更新還是很及時的。
題外話
本週我主要忙着舉辦婚禮,這篇內容篇幅較短,就只包含了我本週所關注到的信息。
感謝我的小可愛,感謝親朋好友們的支持,感謝所有關注的讀者朋友們的支持,謝謝你們。
可以通過下面二維碼訂閱我的文章公衆號【MoeLove】,在公衆號後臺回覆 k8s 可加入技術圈交流。