Kubernetes1.7正式发布,优化了可扩展性,安全增强和网络通信策略

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: Kubernetes 1.7已经发布,本文Ghostcloud将为大家深度分析新版本的可扩展性和安全性以及一系列新特性。

05f34db751f04f568c99927aea6e031d_th

Kubernetes 1.7已经发布本文Ghostcloud将为大家深度分析新版本的可扩展性和安全性以及一系列新特性。

Kubernetes 1.7包括了4个稳定特性7个公测版和19个内测版有来自谷歌、CoreOS、Mirantis、Red Hat、微软等公司的370余人参与了这个新版本的发布。

一般情况下内测版本中的特性不会被默认开启它们不会被官方社区认为是“生产就绪”了的产品功能但用户可以选择使用它们。公测版的功能则是经过大量用户测试的默认开启在后面的版本中它们可能会有改变。

4个稳定的特性意味着这部分产品内容已经被证明准备就绪禁得住考验并将在许多后续版本中沿用

1、用于限制容器网络流量的网络策略API
2、用于负载平衡器的源IP处理
3、StorageOS卷插件
4、云存储指标

改进的可扩展性旨在扩大Kubernetes的范围和功能不会使核心项目扩大包括以下内容

自定义资源定义1.7版本中CRDs处于测试阶段第三方资源正在迁移到一个新的API组自定义资源定义将支持扩展机制而第三方资源将被完全弃用。CRDs将允许Kubernetes API的扩展为用户提供核心的Kubernetes组件功能。
可扩展外部访问控制此内测功能使管理员和集成商可以定义自己的可扩展策略和安全检查以便将内容加入他们的Kubernetes集群中。
API聚合在公测版中它允许社区成员编写自己的API服务器。可以在单独的聚合服务器中开发和测试新的API安全增强功能包括节点授权插件以限制kubelet访问和客户端/服务器传输层安全TLS证书转换。
147001445410956763

新版本的kubernetes在安全增强上增加了以下功能
网络策略API该通信网络通过网络插件实现允许用户设置和制定执行规则管理哪些pod可以相互通信。
加密隐私此内测功能允许存储在etcd密钥值存储中的敏感数据在数据存储层进行加密。这不仅仅是加密磁盘上的数据允许API服务器在将数据传递给etcd之前对数据加密。
限制节点访问API这个新的授权模式和许可插件旨在将节点对敏感信息的访问限制在仅在该特定节点运行的端口上在集群中无法访问全局的加密文件。

此外还有其他更新点

DaemonSet更新这个公测特性增加了自动更新的选项1.7版本增加了回滚和历史的功能。
StatefulSets 的自动更新在测试版中状态设置可以自动进行使用包括滚动更新在内的一系列更新策略。
支持“突发模式”它可以根据需要快速无序地按比例调整或扩缩。
网络策略已稳定提升为稳定状态此功能允许标签选择pod并定义规则来指定允许的网络流量而不是接受来自任何来源的流量。
本地持久存储正式对本地存储进行 alpha 支持允许用户从StorageClass请求其Pods在具有本地连接的存储节点上执行。与hostPath相比 该方法将是一种更可靠的存储本地持久数据的模型。

推荐阅读

为什么微软应该通过收购Docker来与Kubernetes竞争

IT专家们谈OpenStack和K8s的未来

关于译者Ghostcloud:

Ghostcloud中文名精灵云坐落于成都天府软件园是成都高新区重点扶持企业国内首批从事容器虚拟化研发的企业是西南地区唯一一家基于Docker的云计算服务商为企业级行业客户提供针对互联网化、私有云管理平台、大数据业务基础架构的平台服务。

Ghostcloud因容器技术而生以最新容器技术Docker为基础为适应不同行业客户需求全自主研发了一套调度引擎框架Newben且全方位适配Kubernetes主流开源调度引擎也是国内率先实现双调度引擎的企业是一流的企业级容器云服务专家。Ghostcloud推出了企业级容器云PaaSCaaS平台命名为EcOSEnterpriseContainer Operation System。Ghostcloud将EcOS平台与微服务DevOps相融合运用至企业IT系统的全生命周期的开发、测试、运维及发布流程中致力于为多个领域企业向“互联网+”转型提供针对互联网化、私有云管理平台、大数据业务基础架构的平台服务帮助企业级客户降低成本、提升效率、简化运维及产品部署并提升系统的可靠性和安全性。

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
2天前
|
机器学习/深度学习 算法
基于改进遗传优化的BP神经网络金融序列预测算法matlab仿真
本项目基于改进遗传优化的BP神经网络进行金融序列预测,使用MATLAB2022A实现。通过对比BP神经网络、遗传优化BP神经网络及改进遗传优化BP神经网络,展示了三者的误差和预测曲线差异。核心程序结合遗传算法(GA)与BP神经网络,利用GA优化BP网络的初始权重和阈值,提高预测精度。GA通过选择、交叉、变异操作迭代优化,防止局部收敛,增强模型对金融市场复杂性和不确定性的适应能力。
104 80
|
10天前
|
机器学习/深度学习 算法 PyTorch
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
本文探讨了图神经网络(GNN)与大型语言模型(LLM)结合在知识图谱问答中的应用。研究首先基于G-Retriever构建了探索性模型,然后深入分析了GNN-RAG架构,通过敏感性研究和架构改进,显著提升了模型的推理能力和答案质量。实验结果表明,改进后的模型在多个评估指标上取得了显著提升,特别是在精确率和召回率方面。最后,文章提出了反思机制和教师网络的概念,进一步增强了模型的推理能力。
33 4
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
|
2天前
|
人工智能 搜索推荐 决策智能
不靠更复杂的策略,仅凭和大模型训练对齐,零样本零经验单LLM调用,成为网络任务智能体新SOTA
近期研究通过调整网络智能体的观察和动作空间,使其与大型语言模型(LLM)的能力对齐,显著提升了基于LLM的网络智能体性能。AgentOccam智能体在WebArena基准上超越了先前方法,成功率提升26.6个点(+161%)。该研究强调了与LLM训练目标一致的重要性,为网络任务自动化提供了新思路,但也指出其性能受限于LLM能力及任务复杂度。论文链接:https://arxiv.org/abs/2410.13825。
25 12
|
3天前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
18 2
|
8天前
|
域名解析 缓存 网络协议
优化Lua-cURL:减少网络请求延迟的实用方法
优化Lua-cURL:减少网络请求延迟的实用方法
|
7天前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
30 4
|
17天前
|
云安全 人工智能 安全
|
23天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
24天前
|
机器学习/深度学习 算法 数据安全/隐私保护
基于贝叶斯优化CNN-GRU网络的数据分类识别算法matlab仿真
本项目展示了使用MATLAB2022a实现的贝叶斯优化、CNN和GRU算法优化效果。优化前后对比显著,完整代码附带中文注释及操作视频。贝叶斯优化适用于黑盒函数,CNN用于时间序列特征提取,GRU改进了RNN的长序列处理能力。
|
13天前
|
Go 数据安全/隐私保护 UED
优化Go语言中的网络连接:设置代理超时参数
优化Go语言中的网络连接:设置代理超时参数

热门文章

最新文章