👩💻 Бодрый DevOps! На прошлой неделе, 22 апреля, вышел релиз стабильной ветки Kubernetes v.1.36, Haru. Делимся ключевыми изменениями и подборкой материалов.
Из стабильных (GA) изменений:
⏺ Поддержка
user namespaces в подах (вывод из альфа v.1.25) Больше не нужно подключать gVisor, Kata Containers, добавьте
hostUsers: false в спецификацию пода ⏺ Улучшенная гранулярная авторизация Kubelet API для поддержания наименьших привилегий, KEP #2862
Для большинства кластеров обновление бесшовное.
⏺ Поддержка
VolumeGroupSnapshot для восстановления в новые тома и корректной работы после падения, KEP #3476 ⏺ Динамическое обновление лимитов CSI, KEP #4876
kubelet задает лимиты ноды по результатам проверок или в ответ на отчеты об ошибках CSI, без рестарта компонента.⏺ Поддержка API с внешними сервисами для подписи токенов ServiceAccount, KEP #740
При работе с системами Security Enhanced Linux (SELinux) могут возникнуть проблемы уже в v.1.37,
SELinuxMount будет включена по умолчанию. Проведите аудит кластера, используйте сценарии от команды k8s. 📎Документация и разборы v.1.36:
• Весь CHANGELOG
• Особенности гранулярной авторизации Kubelet API
• Поддержка User Namespaces
• Сценарии при обновлении v.1.37 SELinux
• Обзор особенностей на Dev.to
• Практический разбор от MetalBear
Желаем продуктивной недели без падений!
#девопс #kubernetes #k8s #релиз
