「K8S 生态周报」内容主要包含我所接触到的 K8S 生态相关的每周值得推荐的一些信息。欢迎订阅知乎专栏「k8s生态」。
Kubernetes v1.17 正式发布
本周 Kubernetes v1.17 正式发布了,这是 2019 年的第四次发布,当然也是今年最后一次了。Kubernetes v1.17 包含 22 个增强功能,其中 14 个已经 stable ,4 个 beta 以及剩余 4 个 alpha 。
本次版本的主题是 Stability,在发布之时 Kubernetes 官方博客上已经有了一篇 Kubernetes 1.17: Stability 文章介绍,加上每周的周报中也都有上游进展的介绍,我在这里就不赘述了,稍微聊两三个我个人认为比较有用的内容。
rbac.authorization.k8s.io/v1alpha1
和rbac.authorization.k8s.io/v1beta1
在 v1.17 被标记为废弃,并且在 v1.20 将被废弃;kubectl logs
增加了一个--prefix
的选项,使用此选项可以在输出日志的时候展示一个前缀,格式是[pod/name/containerName]
- 废弃和添加了一大堆 metrics, 感兴趣的朋友可以参考下 ReleaseNote 中 metrics 的部分
其余内容建议参考下完整的 ReleaseNote
Harbor v1.10 正式发布
Harbor 目前在 GitHub 有 10.3k 的 star ,而且目前在国内被使用的也很广泛。我之前在 Docker 的认证流程和原理 中也介绍过 Harbor (当然也包括 Quay,GitHub registy 和 GitLab registry 等)。我们来看看本次版本中一些亮点:
支持插件化配置的扫描器,现在可支持的扫描器包括:
- Clair
- Anchore
- Trivy
- CSP
- DoSec
Tag 的不可变性,允许管理员配置指定的 Tag 为不允许变更(或者覆盖);
复制功能的增强:将Gitlab,Quay.io 和 Jfrog Artifactory 添加到了受支持列表;
增加了个
Limited Guest
的权限,允许 Pull 镜像,但是不允许查看日志之类的操作;
整体而言,本次版本还是很不错的,也更符合 “企业级” 的定位。现在 Harbor 也在计划从 CNCF 毕业,大概明年能正式毕业吧。 更多关于此版本的更新请查看 ReleaseNote
项目推荐
Sloop - Kubernetes History Visualization 是一个可用于 Kubernetes 中历史记录可视化的项目。
可以通过下面二维码订阅我的文章公众号【MoeLove】,在公众号后台回复 k8s 可加入技术圈交流。