Kubernetes 1.28 telah dirilis dengan repositori baru dan perbaikan untuk peningkatan hak istimewa di Windows
Cloud Native Computing Foundation (CNCF) telah dirilis. Kubernet 1.28 Namanya Planternetis. Rilis ini berisi fitur-fitur baru seperti agen rilis hibrid, dukungan untuk injeksi CDI ke dalam kontainer, dan kesadaran kontainer sidebar.
Ada juga fitur eksperimental yang disertakan dalam rilis ini seperti ValidatingAdmissionPolicies, kondisi pencocokan untuk hook penerimaan web, dan mengaktifkan ruang swap di Linux.
Beberapa fitur diklasifikasikan sebagai tersedia secara umum atau stabil, seperti pemulihan dari penghentian node non-agile, alokasi retroaktif otomatis dari StorageClass default, dan perubahan untuk mendukung penyimpangan antara versi bidang kontrol dan node.
Pada versi 1.28, plugin in-tree CephFS tidak digunakan lagi dan migrasi CSI untuk GCE PD telah dihapus.
Di versi baru ada baru Repositori paket untuk Debian dan RPM di pkgs.k8.io menggantikan repositori paket lama di apt.kubernetes.io dan yum.kubernetes.io. Repositori ini tidak aktif dan dibekukan mulai 13 September 2023. Pengguna dapat memeriksa apakah mereka terpengaruh dengan membaca blog surat Di situs proyek untuk mengambil langkah-langkah yang diperlukan.
Tiga kerentanan berisiko tinggi (CVE-2023-3676, CVE-2023-3893Dan CVE-2023-3955) telah diatasi dan diperbaiki dalam rilis ini. Hal ini terkait dengan sanitasi input yang tidak memadai yang dapat menyebabkan peningkatan hak istimewa pada node Windows.
Versi campuran agen Dukungan telah diberikan untuk mengaktifkan kube-apiserver Untuk merespons permintaan meskipun komponen bidang kontrol berada dalam versi yang berbeda. Hal ini dilakukan dengan memeriksa kube-apserver mana yang dapat melayani sumber daya yang diminta dan kemudian mem-proxy-nya ke rekan yang sesuai yang dapat berguna selama pemeliharaan.
Dalam versi baru, lokal Kontainer samping diperkenalkan. A restartPolicy
ruangan untuk di dalamnya Kontainer disajikan dengan satu-satunya nilai yang valid Always
Untuk menandai wadah init sebagai a Sespan. Berbeda dengan versi sebelumnya, di 1.28 Kopelet Ia hanya akan menunggu hingga container init dimulai tanpa penyelesaian sebelum memulai container utama di dalam Pod.
Di versi baru 1.28 ValidatingAdmissionPolicies
Lulus ke versi beta yang memungkinkan alternatif deklaratif dan berjalan untuk memvalidasi webhook penerimaan. Ini luar biasa Kebijakan Gunakan bahasa ekspresi umum (torrent) untuk menjelaskan aturan validasi kebijakan. Ini dinonaktifkan secara default.
Selain itu, mendukung pemberdayaan Mengalihkan Ruang memori di Linux telah ditingkatkan ke beta. Fitur ini memungkinkan Kubelet untuk mendukung beban kerja Kubernetes di Linux menggunakan pertukaran node pekerja ruang angkasa. Hal ini dapat berguna bagi administrator yang mencari penyetelan kinerja tingkat node atau pengembang dengan aplikasi yang menggunakan memori swap.
Memulihkan dari node tangkas menutup Ini tersedia secara umum dalam rilis ini. Hal ini memungkinkan beban kerja stateful untuk dimulai ulang pada node yang berbeda jika node mati secara tiba-tiba atau berada dalam kondisi yang tidak dapat dipulihkan karena kerusakan sistem operasi atau kegagalan perangkat keras.
Perubahan dukungan deviasi Versi bidang kendali dan komponen simpul ditandai sebagai stabil pada versi 1.28. Modifikasi tersebut memungkinkan komponen bidang kendali termasuk kube-apserver menjadi tiga (n-3) versi sekunder selain komponen node termasuk Kubelet dan kube-proxy. Hal ini memungkinkan pengguna akhir untuk melakukan peningkatan versi kecil pada kontrak setahun sekali sambil tetap berada dalam dukungan awal.
Kubernet Ini adalah sistem orkestrasi kontainer dan CNCF yang dapat diskalakan untuk menerapkan dan mengelola aplikasi dalam kontainer dalam skala besar.
Kubernetes versi 1.28 berisi 45 peningkatan, termasuk 19 peningkatan memasuki versi alfa, 12 peningkatan menjadi tersedia secara umum atau stabil, dan 14 peningkatan ke versi beta. Selain itu, 3 fitur telah tidak digunakan lagi atau dihapus menurut Catatan rilis,
CNCF mengadakan a webinar pada tanggal 6 September 2023 untuk membahas perubahan yang dilakukan oleh tim rilis.
“Pop culture ninja. Social media enthusiast. Typical problem solver. Coffee practitioner. Fall in love. Travel enthusiast.”