K8S 生态周报| Argo Workflows 新版本发布,带来众多新特性

「K8S 生态周报」内容主要包含我所接触到的 K8S 生态相关的每周值得推荐的一些信息。欢迎订阅知乎专栏「k8s生态」

Trivy 新版本发布

本周 Trivy 相继发布了 v0.24.3 和 v0.24.4 版本。最需要关注的变更是如下两个:

更多详情请参考其 ReleaseNote

Argo Workflows v3.3 正式发布

Argo Workflows 是一个 Kubernetes 上的通用 Workflow 引擎,近期发布的 v3.3 是它的一个特性版本。这里我主要列几个我所关注的变更:

apiVersion: argoproj.io/v1alpha1
kind: Workflow
metadata:
   generateName: plugin-example-
spec:
   entrypoint: main
   templates:
     - name: main
       plugin:
         webhook:
           text: "{{workflow.name}} finished!"

而要实现一个 Plugin template 也非常的简单,它可以用任何语言实现,只要实现一个 HTTP server,处理相关请求即可。具体内容可参考 https://argoproj.github.io/argo-workflows/plugins/

apiVersion: argoproj.io/v1alpha1
kind: Workflow
metadata:
 generateName: test-hook-
spec:
 entrypoint: main
 hooks:
   exit:
     template: notice
   running:
     expression: workflow.status == "Running"
     template: notice
 templates:
   - name: main
     steps:
       - - name: step1
           template: hello
  
   - name: hello
     container:
       image: alpine:3.15
       command: [sh, -c]
       args: ["echo \"Hello\""]
  
   - name: notice
     http:
       url: http://notice.webhook/api/v1/msg
apiVersion: argoproj.io/v1alpha1
kind: Workflow
metadata:
  generateName: pause-before-after
spec:
  entrypoint: whalesay
  templates:
    - name: whalesay
      container:
        image: argoproj/argosay:v2
        env: 
          - name: ARGO_DEBUG_PAUSE_BEFORE
            value: 'true'
          - name: ARGO_DEBUG_PAUSE_AFTER
            value: 'true'

此外,对于 SSO + RBAC 等有了更多支持。更多详情请参考其 ReleaseNote

上游进展

#108107 · kubernetes/kubernetes 我们知道 kubelet 会按照 node-status-update-frequency 的配置定时跟 API Server 同步 Node 的状态,默认是 10 秒。如果心跳持续失败,那么会导致 Node 被标记为不可用以及所有的 Pod 都将被驱逐。不过自 v1.20 开始,默认启用了 HTTP/2 健康检查, 这允许自动的进行健康检查,把一些失败的连接自动断开。本次修改是让 kubelet 在心跳失败的时候不会强制关闭活跃连接,只是关闭 idle 的连接。如果用户不希望使用此特性,可以通过增加 DISABLE_HTTP2 的环境变量来恢复成之前的行为。

题外话

最近的安全漏洞 CVE-2022-0847 对容器环境也有一定的影响, 但是注意,受影响的 Linux 内核版本为 5.8+, 并且已经在 5.16.11, 5.15.25 和 5.10.102 等版本的 Linux 内核中进行了修复。 此外 Docker Desktop for Mac/Windows 也均发布了最新版本用来修正此问题。 请注意及时更新。


欢迎订阅我的文章公众号【MoeLove】

TheMoeLove

Related Posts

Comments