Kubernetes 1.12 正式发布,新增 VMSS 支持

栏目: 编程工具 · 发布时间: 6年前

内容简介:Kubernetes 1.12 正式发布了。此版本中值得注意的新增两个备受期待的功能:Kubelet TLS Bootstrap 和 Azure 虚拟机规模集(VMSS)支持。Kubelet TLS Bootstrap 的一般可用性在 Kubernetes 1.4 中,我们引入了一个 API,用于从集群级证书颁发机构(CA)请求证书。 此 API 的初衷是为 kubelet 启用 TLS 客户端证书的配置。 此功能允许 kubelet 将自身引导至TLS安全群集。 最重要的是,它可以自动提供和分发签名证书

Kubernetes 1.12 正式发布了。此版本中值得注意的新增两个备受期待的功能:Kubelet TLS Bootstrap 和 Azure 虚拟机规模集(VMSS)支持。

Kubelet TLS Bootstrap 的一般可用性

在 Kubernetes 1.4 中,我们引入了一个 API,用于从集群级证书颁发机构(CA)请求证书。 此 API 的初衷是为 kubelet 启用 TLS 客户端证书的配置。 此功能允许 kubelet 将自身引导至TLS安全群集。 最重要的是,它可以自动提供和分发签名证书。

之前,当kubelet第一次运行时,必须在群集启动期间在带外进程中为其提供客户端凭据。 需要运营商提供这些凭证。 由于此任务对于手动执行和复杂自动化而言非常繁重,因此许多运营商为所有kubelet部署了具有单个凭证和单一身份的群集。 这些设置阻止了节点锁定功能的部署,如节点授权器和NodeRestriction准入控制器。

为了缓解这种情况,SIG Auth 为 kubelet 引入了一种生成私钥和 CSR 的方法,以便提交到集群级证书签名过程。 v1(GA)标识表示生产加固和准备就绪,并具有长期向后兼容性的保证。

除此之外,Kubelet 服务器证书引导程序和轮换正在转向 beta 版。 目前,当 kubelet 首次启动时,它会生成一个自签名证书/密钥对,用于接受传入的 TLS 连接。 此功能引入了一个在本地生成密钥,然后向集群API服务器发出证书签名请求以获取由集群的根证书颁发机构签名的关联证书的过程。 此外,当证书接近过期时,将使用相同的机制来请求更新的证书。

对 Azure 虚拟机规模集(VMSS)和 Cluster-Autoscaler 的支持现在已稳定

Azure 虚拟机规模集(VMSS)允许您创建和管理可以根据需求或设置的计划自动增加或减少的同类 VM 池。 这使您可以轻松管理,扩展和负载平衡多个 VM,从而提供高可用性和应用程序弹性,非常适合可作为 Kubernetes 工作负载运行的大型应用程序。

其他稳定更新

更多更新内容请查看 这篇博客

下载地址:


以上所述就是小编给大家介绍的《Kubernetes 1.12 正式发布,新增 VMSS 支持》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

爆裂

爆裂

[美] 伊藤穰一、[美] 杰夫·豪 / 张培、吴建英、周卓斌 / 中信出版集团 / 2017-9-1 / 65.00元

越是在发生重大改变的时刻,越是会出现两极分化,赢家、输家有时只在一念间。未来已经装上了全新的操作系统。这是一个重大升级,对我们而言,随之而来的则是陡峭的学习曲线。在指数时代,替换旧逻辑,我们的思维亟需与世界对接,推翻过去已经成为大众所接受的常识,学会差异化思考才能屹立不倒,不被卷入历史的洪流。 在《爆裂》一书中,伊藤穰一和杰夫·豪将这一逻辑提炼为9大原则,帮助人们驾驭这一动荡时刻,应对当下的......一起来看看 《爆裂》 这本书的介绍吧!

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试