Kubernetes 1.10发布

昨天,Kubernetes 1.10发布了,为业务流程平台增加了一些新功能。 您可以在GitHub上阅读changelog

Kubernetes 1.10和TLS引导

1.10的一大亮点是将TLS引导程序升级为稳定版,此版本引起了人们的关注。 简而言之,此更新允许kubelet自动加入受TLS保护的群集。 以前,集群管理员将负责将TLS资产分配给kubelet,或者将证书进行自我签名所需的kubelet。

使用新的TLS引导功能,kubelet会生成一个私钥,然后为要在群集级别签名的证书提交证书签名请求(CSR)。 过去,TLS支持一直是Kubernetes和Docker的本机集群管理之间的一大区别,而这一变化使这两种工具相互之间可以相提并论。

Kubernetes 1.10:重大变化

除了TLS引导之外,此1.10版本还具有alpha中的许多新功能,以及从alpha到beta的少量功能。 Kubernetes博客上有很多详尽的清单 。 以下是几个值得注意的变化:

  • 更好的Windows支持: Windows容器配置位于CRI(容器运行时界面)中,并且1.10还包括对Hyper-V容器的实验性支持
  • 吊舱安全策略:此策略(PSP) 定义了吊舱和容器可以使用的安全功能 ,并为管理员提供了对吊舱安全性的更多控制。
  • 树外CSI卷插件: CSI是容器存储接口,是用于向Kubernetes提供存储的标准。 这项更改使批量插件可以在树开发 (在Kubernetes主仓库之外),这使得第三方存储工具可以更轻松地为Kubernetes开发插件,因为它们不再绑定到主仓库和发布时间表。

我最喜欢的即将发布的Alpha功能是调试容器 ,该容器原定为1.10,但现在的目标是1.11。 但是,它非常酷,因此我仍将其包括在此列表中,以便我们所有人都可以关注它! 对运行中的容器进行故障排除可能会有些棘手,现在,即使原始映像不包含调试工具,也可以在任何容器上运行调试实用程序。

是Kubernetes的新手还是容器编排? 如果您是MacDockerWindows的Docker用户,则可以使用每个工具在本地运行Kubernetes集群。 我还是Google Cloud上的应用程序快速入门指南的忠实拥护者

翻译自: https://www.javacodegeeks.com/2018/03/kubernetes-1-10-released.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值