Kubernetes1.7正式发布,优化了可扩展性,安全增强和网络通信策略

Kubernetes 1.7已经发布本文Ghostcloud将为大家深度分析新版本的可扩展性和安全性以及一系列新特性。

Kubernetes 1.7包括了4个稳定特性7个公测版和19个内测版有来自谷歌、CoreOS、Mirantis、Red Hat、微软等公司的370余人参与了这个新版本的发布。

一般情况下内测版本中的特性不会被默认开启它们不会被官方社区认为是“生产就绪”了的产品功能但用户可以选择使用它们。公测版的功能则是经过大量用户测试的默认开启在后面的版本中它们可能会有改变。

4个稳定的特性意味着这部分产品内容已经被证明准备就绪禁得住考验并将在许多后续版本中沿用

1、用于限制容器网络流量的网络策略API
2、用于负载平衡器的源IP处理
3、StorageOS卷插件
4、云存储指标

改进的可扩展性旨在扩大Kubernetes的范围和功能不会使核心项目扩大包括以下内容

自定义资源定义1.7版本中CRDs处于测试阶段第三方资源正在迁移到一个新的API组自定义资源定义将支持扩展机制而第三方资源将被完全弃用。CRDs将允许Kubernetes API的扩展为用户提供核心的Kubernetes组件功能。
可扩展外部访问控制此内测功能使管理员和集成商可以定义自己的可扩展策略和安全检查以便将内容加入他们的Kubernetes集群中。
API聚合在公测版中它允许社区成员编写自己的API服务器。可以在单独的聚合服务器中开发和测试新的API安全增强功能包括节点授权插件以限制kubelet访问和客户端/服务器传输层安全TLS证书转换。

新版本的kubernetes在安全增强上增加了以下功能
网络策略API该通信网络通过网络插件实现允许用户设置和制定执行规则管理哪些pod可以相互通信。
加密隐私此内测功能允许存储在etcd密钥值存储中的敏感数据在数据存储层进行加密。这不仅仅是加密磁盘上的数据允许API服务器在将数据传递给etcd之前对数据加密。
限制节点访问API这个新的授权模式和许可插件旨在将节点对敏感信息的访问限制在仅在该特定节点运行的端口上在集群中无法访问全局的加密文件。

此外还有其他更新点

DaemonSet更新这个公测特性增加了自动更新的选项1.7版本增加了回滚和历史的功能。
StatefulSets 的自动更新在测试版中状态设置可以自动进行使用包括滚动更新在内的一系列更新策略。
支持“突发模式”它可以根据需要快速无序地按比例调整或扩缩。
网络策略已稳定提升为稳定状态此功能允许标签选择pod并定义规则来指定允许的网络流量而不是接受来自任何来源的流量。
本地持久存储正式对本地存储进行 alpha 支持允许用户从StorageClass请求其Pods在具有本地连接的存储节点上执行。与hostPath相比 该方法将是一种更可靠的存储本地持久数据的模型。

推荐阅读

为什么微软应该通过收购Docker来与Kubernetes竞争

IT专家们谈OpenStack和K8s的未来

关于译者Ghostcloud:

Ghostcloud中文名精灵云坐落于成都天府软件园是成都高新区重点扶持企业国内首批从事容器虚拟化研发的企业是西南地区唯一一家基于Docker的云计算服务商为企业级行业客户提供针对互联网化、私有云管理平台、大数据业务基础架构的平台服务。

Ghostcloud因容器技术而生以最新容器技术Docker为基础为适应不同行业客户需求全自主研发了一套调度引擎框架Newben且全方位适配Kubernetes主流开源调度引擎也是国内率先实现双调度引擎的企业是一流的企业级容器云服务专家。Ghostcloud推出了企业级容器云PaaSCaaS平台命名为EcOSEnterpriseContainer Operation System。Ghostcloud将EcOS平台与微服务DevOps相融合运用至企业IT系统的全生命周期的开发、测试、运维及发布流程中致力于为多个领域企业向“互联网+”转型提供针对互联网化、私有云管理平台、大数据业务基础架构的平台服务帮助企业级客户降低成本、提升效率、简化运维及产品部署并提升系统的可靠性和安全性。

时间: 2025-01-30 00:07:07

Kubernetes1.7正式发布,优化了可扩展性,安全增强和网络通信策略的相关文章

移动App性能测评与优化2.2.4 优化方法四:云省电策略

2.2.4 优化方法四:云省电策略 因为手机使用场景的复杂性,用户习惯的多样性,环境的随机性,导致了很难定位用户异常耗电的根本原因,为了弄清用户在怎样的环境中,在怎样的使用场景中有异常耗电,可以考虑使用定期上报灰度用户手机电量数据的方式来分析问题. 最终是要在这茫茫数据中找出哪些用户的功耗是异常的:并对用户行为进行分析,找出异常耗电的根源:再从异常耗电的用户的耗电场景中总结出同一性的异常耗电场景加以适当的控制. 根据被测对象的特性,建立筛选标准.并借助自动化实现每日监控,对用户数据进行分析,以调

浅谈优化SQLServer数据库服务器内存配置的策略

server|sqlserver|策略|服务器|数据|数据库|优化 农业银行总行1998年以来正式推广了新版网络版综合业务统计信息系统,该系统是基于WindowsNT4.0平台,采用客户/服务器模式,以Microsoft SQL Server为基础建立起来的大型数据库应用程序,系统界面友好.操作简便,计算.分析.检索功能非常强大,为保证农业银行系统及时进行纵向和横向业务数据采集.按照不同要求生成统计报表,进行全面业务活动分析提供了强有力的保障.但在这套程序的推广.维护中笔者发现系统有时运行速度较

优化Java Toolbox for i的连接策略

作为一种面向对象的Java编程模型,IBM Java Toolbox for i为Java应用程序访问IBM i数据与资源提供了 API级的通信支持.而AS400类则代表了IBM Java Toolbox for i与IBM i的Socket连接,任何依赖IBM Java Toolbox for i操纵IBM i数据与资源的行为都是以与IBM i的通信连接为前提.从这个意义上讲,AS400可以看 成IBM i的访问入口点.本文的主要目标就是从重用IBM i连接对象AS400的角度,指导读者如何使

优化SQL Server服务器内存配置的策略

引言 农业银行总行1998年以来正式推广了新版网络版综合业务统计信息系统,该系统是基于WindowsNT4.0平台,采用客户/服务器模式,以Microsoft SQL Server为基础建立起来的大型数据库应用程序,系统界面友好.操作简便,计算.分析.检索功能非常强大,为保证农业银行系统及时进行纵向和横向业务数据采集.按照不同要求生成统计报表,进行全面业务活动分析提供了强有力的保障.但在这套程序的推广.维护中笔者发现系统有时运行速度较慢,特别是在Win95客户端操作时尤为严重,经过排除网线连接等

网站seo优化最重要的是思想和策略

摘要: 随着搜索引擎算法的不断升级,尤其针对百度搜索引擎,笔者发现目前在网站优化的过程中,之前网站要胜出拼外链,即使内容很一般,只要有足够的外链排名也会突飞猛进获得不错的 随着搜索引擎算法的不断升级,尤其针对百度搜索引擎,笔者发现目前在网站优化的过程中,之前网站要胜出拼外链,即使内容很一般,只要有足够的外链排名也会突飞猛进获得不错的位置,现在随着百度的几次算法升级笔者认为目前网站优化是一项思维性的活动,之外我们说的最多的是既然选择做站长执行力和长期坚持这些素质都是必须具备的,但是,目前笔者认为现

优化遇到瓶颈是否应该改变SEO策略

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 做SEO的朋友都会遇到优化过程中的瓶颈问题,就是无论你怎么去建设外链.更新内容都没办法去提升关键词的排名,反而几个主关键词的排名一直徘徊在几十名停滞不前,这样的情况可能是一个月,也可能是几个月,一般一个企业站优化时间不超过3个月,如果3个月还没有优化到第一页,那么就该好好总结下其原因了,究竟是什么原因导致的呢?是自己的优化力度不够,还是关键词

浅谈网站优化三大策略

现在做百度优化是越来越不容易了.由于一些黑帽和链接买卖的盛行,最近的搜索引擎更新算法是越来越频繁了,如此更新之下许多网站都受到了不同程度的降权和减少收录.今天小李子和大家分享网站优化三大策略! 策略一:注重内容质量 现在百度对内容质量的要求已经非常的高了,一些伪原创的网站都很难获得较高的排名.而一些内容原创度高的新战却很受百度的亲昧而获得了首页较靠前的排名.这也许是百度想真正大大清理一番内容的时候了吧.所以建议大家做网站优化时尽量保持内容原创度.即使是伪原创,也要做到60%-80%的伪原创. 策

良好的优化策略可以让SEOer工作事半功倍

众所周知,网站运营优化不仅仅是执行力的比拼更是优化人员,运营主管思路策略的较量,良好的策略是网站走向良好运营优化的基础,错误或者不正确的策略是导致整个网站走向死胡同,为整个优化团队造成非常不利的影响,重者会使团对和公司蒙受重大的损失.今天笔者以自己自身运营优化经验向大家介绍一下网站优化策略在构建之中的几个核心要点. 第一,网页基本的架构分析和布局.网页架构大的方面,网站结构结构首先要符合用户的浏览行为,左右结构或者上中下结构目前是比较流行的结构.美工的设计方面包括,颜色色彩的搭配符合网站的行业的

企业广域网优化最佳实施办法

企业数据和丰富媒体内容的日益增多使局域网和广域网的容量非常紧张.但是,广域网要容纳这些新的需求是非常昂贵的.这个事实推动了大量的新的广域网优化技术的兴起. 这些新的技术通过一切手段从广域网链路中挤出更多的容量,如消除冗余的传输.分段传送本地缓存中的数据.压缩和按优先次序发送数据和优化罗嗦的协议等. 市场研究公司IDC称,这些技术能够在硬件.软件和带宽成本等方面平均每100个用户为企业节省数万美元.同时,企业还可以减少IT运营成本和提高用户的生产率. 在使用中,广域网优化工具能够加快大量数据传输,