Kubernetes1.7正式发布,优化了可扩展性,安全增强和网络通信策略

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: Kubernetes 1.7已经发布,本文Ghostcloud将为大家深度分析新版本的可扩展性和安全性以及一系列新特性。

05f34db751f04f568c99927aea6e031d_th

Kubernetes 1.7已经发布本文Ghostcloud将为大家深度分析新版本的可扩展性和安全性以及一系列新特性。

Kubernetes 1.7包括了4个稳定特性7个公测版和19个内测版有来自谷歌、CoreOS、Mirantis、Red Hat、微软等公司的370余人参与了这个新版本的发布。

一般情况下内测版本中的特性不会被默认开启它们不会被官方社区认为是“生产就绪”了的产品功能但用户可以选择使用它们。公测版的功能则是经过大量用户测试的默认开启在后面的版本中它们可能会有改变。

4个稳定的特性意味着这部分产品内容已经被证明准备就绪禁得住考验并将在许多后续版本中沿用

1、用于限制容器网络流量的网络策略API
2、用于负载平衡器的源IP处理
3、StorageOS卷插件
4、云存储指标

改进的可扩展性旨在扩大Kubernetes的范围和功能不会使核心项目扩大包括以下内容

自定义资源定义1.7版本中CRDs处于测试阶段第三方资源正在迁移到一个新的API组自定义资源定义将支持扩展机制而第三方资源将被完全弃用。CRDs将允许Kubernetes API的扩展为用户提供核心的Kubernetes组件功能。
可扩展外部访问控制此内测功能使管理员和集成商可以定义自己的可扩展策略和安全检查以便将内容加入他们的Kubernetes集群中。
API聚合在公测版中它允许社区成员编写自己的API服务器。可以在单独的聚合服务器中开发和测试新的API安全增强功能包括节点授权插件以限制kubelet访问和客户端/服务器传输层安全TLS证书转换。
147001445410956763

新版本的kubernetes在安全增强上增加了以下功能
网络策略API该通信网络通过网络插件实现允许用户设置和制定执行规则管理哪些pod可以相互通信。
加密隐私此内测功能允许存储在etcd密钥值存储中的敏感数据在数据存储层进行加密。这不仅仅是加密磁盘上的数据允许API服务器在将数据传递给etcd之前对数据加密。
限制节点访问API这个新的授权模式和许可插件旨在将节点对敏感信息的访问限制在仅在该特定节点运行的端口上在集群中无法访问全局的加密文件。

此外还有其他更新点

DaemonSet更新这个公测特性增加了自动更新的选项1.7版本增加了回滚和历史的功能。
StatefulSets 的自动更新在测试版中状态设置可以自动进行使用包括滚动更新在内的一系列更新策略。
支持“突发模式”它可以根据需要快速无序地按比例调整或扩缩。
网络策略已稳定提升为稳定状态此功能允许标签选择pod并定义规则来指定允许的网络流量而不是接受来自任何来源的流量。
本地持久存储正式对本地存储进行 alpha 支持允许用户从StorageClass请求其Pods在具有本地连接的存储节点上执行。与hostPath相比 该方法将是一种更可靠的存储本地持久数据的模型。

推荐阅读

为什么微软应该通过收购Docker来与Kubernetes竞争

IT专家们谈OpenStack和K8s的未来

关于译者Ghostcloud:

Ghostcloud中文名精灵云坐落于成都天府软件园是成都高新区重点扶持企业国内首批从事容器虚拟化研发的企业是西南地区唯一一家基于Docker的云计算服务商为企业级行业客户提供针对互联网化、私有云管理平台、大数据业务基础架构的平台服务。

Ghostcloud因容器技术而生以最新容器技术Docker为基础为适应不同行业客户需求全自主研发了一套调度引擎框架Newben且全方位适配Kubernetes主流开源调度引擎也是国内率先实现双调度引擎的企业是一流的企业级容器云服务专家。Ghostcloud推出了企业级容器云PaaSCaaS平台命名为EcOSEnterpriseContainer Operation System。Ghostcloud将EcOS平台与微服务DevOps相融合运用至企业IT系统的全生命周期的开发、测试、运维及发布流程中致力于为多个领域企业向“互联网+”转型提供针对互联网化、私有云管理平台、大数据业务基础架构的平台服务帮助企业级客户降低成本、提升效率、简化运维及产品部署并提升系统的可靠性和安全性。

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
2月前
|
人工智能 弹性计算 运维
ACK Edge与IDC:高效容器网络通信新突破
本文介绍如何基于ACK Edge以及高效的容器网络插件管理IDC进行容器化。
|
9天前
|
存储 人工智能 弹性计算
NVIDIA NIM on ACK:优化生成式AI模型的部署与管理
本文结合NVIDIA NIM和阿里云容器服务,提出了基于ACK的完整服务化管理方案,用于优化生成式AI模型的部署和管理。
|
2月前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
2月前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
86 2
|
3月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
102 32
|
2月前
|
云安全 人工智能 安全
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
3月前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
94 11
|
3月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
3月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。

热门文章

最新文章