Knative 暂时不会捐给任何基金会 | 云原生生态周报 Vol. 22
副标题[/!--empirenews.page--]
作者 | 新胜、心贵、进超、元毅、衷源 业界要闻谷歌:不会向任何基金会捐赠 Knative自 Knative 项目开始以来,一直存在关于是否将 Knative 捐赠给基金会(例如 CNCF)的疑问。 Google 领导层已经考虑了这一点,并决定在可预见的未来不向任何基金会捐赠 Knative。 containerd v1.3 正式发布CNCF 毕业后首个版本,功能扩展主要包括对 Windows v2 runtime 的支持以及 Plugins 相关支持(如允许 Plugin 注册为一个 TCP Service 以及流式插件支持),CRI 接口方面兼容 Kubernetes v1.12+。 2019 年 Kubernetes 指导委员会选举结束共更新 4 个席位(任期 2 年),目前委员会共 7 个席位。更新席位中 redhat 2 名,google 1 名,Loodse 1 名。 CNCF 发布 Envoy 项目旅程报告报告要点包括: 开发速度(关联维度: code commits/pull requests/issues filed/authors)、代码多样性、文档扩展(项目文档的持续增加和改进)。 CNCF 宣布 Kubernetes Community Days 现已接受申请借鉴 DevOpsDays 和 OpenStack Days 的项目经验,为线下组织学习、分享 Kubernetes 实践等活动提供支持。另外活动至少需要 3 名组织者(其中要求 1 名 cncf member/ cncf 大使/ cncf project maintainer) 上游重要进展1.Overriding CA file should override skip TLS and CA data 命令行参数? 2.Adding Kubelet cmd option to make system reserved CPU list specific kubelet 增加启动参数? 3.iptables.Monitor: don‘t be fooled by "could not get lock" errors ?当其他处理在use xtables lock 时, 4.kubeadm: fix wrong default value for the "upgrade node --certificate-renewal" flag ? 5.kubeadm operator 对 kubeadm workflows 进行抽象并进行声明式定义,从而实现对 kubeadm workflow 的自动化执行和编排(如证书更新、kubeadm upgrade 等)。 6.Add KEP for default Even Pods Spreading 集群管理者或者集群用户可以根据集群拓扑,从更多维度来自定义 pod 的调度分布区域(当前支持 zone 维度调度 Pod),比如 physical host,rack 等。 7.修复了 API Server 在大规模场景下,因为请求并发量过多而导致的 goruntine 和内存泄露的问题:
开源项目推荐inlets-operator为私有 Kubernetes 集群应用提供 LoadBalancer 服务,应用场景如 rancher k3s,阿里云的边缘托管集群。实现原理为通过云边 tunnel 为 internat 应用对外暴露服务,而 inlets-operator 动态管理和更新云边 tunnel 配置和部署。 appscode/guard开源的 Kubernetes Authentication WebHook Server,支持的 auth providers 包括 github,gitlab,LDAP 等。另外也支持为认证用户配置 groups,从而方便从 group 维度进行 RABC 配置。 本周阅读推荐1.《12 Kubernetes configuration best practices》 在本文中,我们将深入探讨关键的 Kubernetes 安全配置,并推荐您应该遵循的最佳实践。 2.《Declarative Data Infrastructure Powers the Data Driven Enterprise》 大数据、人工智能/机器学习和现代分析已经***到商业领域,成为企业战略的关键要素,为客户提供更好的服务、更快的创新并保持竞争优势。数据是这一切的核心。本文中,将重点介绍 Kubernetes 和相关的原生容器存储技术如何帮助数据工程师(即 DataOps 团队)构建可伸缩的、敏捷的数据基础设施来实现这些目标。 3.《"只做 Kubernetes 分发版没有前途” Rancher 和阿里云的合作揭示容器下一步》 云原生是一种构建和运行应用程序的方法,云指容器云,原生意味着开箱即用,不用额外定制开发。以 Docker 技术为起点,Kubernetes 为容器编排工具的趋势兴起,在满足最初的虚拟化需求后,云原生将是云厂商的下一步。 4.《阿里张磊:云计算生态价值点正迅速聚焦到“应用”上》 云原生不再只是基础设施的开发和运维人员×××交付领域小组成立之后,CNCF 基金会正在同应用开发和应用运维人员更紧密的联系在一起。 5.《Istio 熔断器解析》 作者简要介绍了熔断的概念,然后以实战演练的方式分别演示了如何通过 Backyards UI、CLI 等方式创建并设置熔断功能。注:Backyards 是 Banzai Cloud 开发的一款基于 Istio 的服务网格产品,本文是该产品功能介绍系列中的一篇。 6.《你必知的 Kubernetes 自动缩放》 (编辑:PHP编程网 - 黄冈站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |