作者列表:木苏,临石,得为,等等

业界要闻

  1. 安全漏洞 CVE-2019-9512

CVE-2019-9514 http2 的 DOS 漏洞,一旦攻击成功会耗尽服务器的 cpu/mem,从而导致服务不可用。

相关链接:https://discuss.kubernetes.io/t/security-release-of-kubernetes-v1-15-3-v1-14-6-v1-13-10-cve-2019-9512-and-cve-2019-9514/7596/1

  1. CNCF 对 rkt 项目进行归档

rkt 是 CoreOS 公司在 CNCF 早期捐献出来的容器运行时项目。彼时 Docker 风头正劲,一时无两,开源社区一直希望 Docker 可以更多倾听社区的声音却苦于当时 Docker 是容器运行时(开源)的唯一选择。rkt 的出现给了社区和用户一个 Alternative,为后来 CRI 等标准容器运行时的接入提供了一个理由。然而随着容器运行时标准的统一(CRI、CSI、CNI等),rkt 的社区活跃度大大降低,一些 CVE 也迟迟没有修复,于是 CNCF 决定归档 rkt。目前 CNCF 中还有 2 个容器运行时项目:containerd 和 CRI-O。

相关链接:https://www.cncf.io/blog/2019/08/16/cncf-archives-the-rkt-project/

  1. GitHub 支持在 Azure 上使用 CI/CD 功能,将对公共的仓库开发免费使用,相关功能包含: 授权、应用部署的方式、容器部署的方式、K8s 的部署方式等等(azure/actions (login), azure/appservice-actions,azure/container-actions,azure/k8s-actions)。

相关链接:

a.https://github.blog/2019-08-08-github-actions-now-supports-ci-cd/
b.https://azure.microsoft.com/en-au/blog/announcing-the-preview-of-azure-actions-for-github/

  1. Intel 发布 K8s 的 GPU plugin,项目包含了 fpga/gpu/quickAssist。

相关链接:

a.https://www.careyscloud.ie/intel_gpu_plugin
b.https://github.com/intel/intel-device-plugins-for-kubernetes

  1. orka 支持部署多个 MacOS VM

orka 采用 K8s 和容器化技术支持一台 Mac 的硬件部署多个 MacOS VM,方便 iOS 和 Mac 的开发人员。
相关链接:https://www.macstadium.com/orka

  1. Helm Submmit 2019 日程确定

相关链接:https://events.linuxfoundation.org/events/helm-summit-2019/program/schedule/

  1. VMware 收购 Pivotal

VMware 以每股 15 美元的价格收购 Pivotal 的 A 类普通股股票。Pivotal 早先以他们在 Cloud Foundry 中的工作成为 PaaS 领域的独特力量,然而随着 Kubernetes 项目的全面成功,Pivotal 和 Cloud Foundry 不得不开始兼容 Kubernetes。Pivotal 的 CTO 在采访中也表示他们正在把一些 Pivotal 之前在做应用和容器化平台的经验带入到 K8s 当中。Kubernetes 相关议题将全面占据 8 月 25 日将在旧金山举行 VMworld 2019,大会预计会超过 80 breakout sessions, expert roundtables。
相关链接:

a.收购信息:https://investors.pivotal.io/news/financial-news/press-release-details/2019/Pivotal-In-Discussions-With-VMware-Regarding-Potential-Business-Combination/default.aspx
b.Pivotal CTO 谈 K8s:https://devclass.com/2019/08/16/pivotal-cto-kubernetes-means-were-all-distributed-systems-programmers-now/
c.VMware2019 & Kubernetes:https://cloud.vmware.com/community/2019/08/13/kubernetes-is-set-to-take-over-vmworld-us-2019-heres-what-to-see-and-do/

上游重要进展

  1. 支持 kube-apiserve r的 service,Kubernetes 能同时支持 clusterIP 和 externalName,让 kube-apiserver 能通过 FQDN 被其他 Pod 直接访问。

    KEP 链接:

    https://github.com/kubernetes/enhancements/pull/1216
    相关类似 PR:
    https://github.com/kubernetes/kubernetes/pull/47588
    https://github.com/kubernetes/kubernetes/pull/79312

  2. request-faireness 文档更新,主要是依据实现方案修改 KEP 文档。
    a.进度跟踪:https://github.com/kubernetes/kubernetes/issues/76846
    b.设计实现:https://github.com/kubernetes/enhancements/blob/master/keps/sig-api-machinery/20190228-priority-and-fairness.md#design-details
    c.本次 PR?/github.com/kubernetes/enhancements/pull/1214

  3. 一批 Metric 被订正。主要内容:
    a.cAdvisor: 指标的 label"pod_name", “container_name” 改为 “pod”, “container”;
    b.API latency histogram buckets: 之前是 125ms 到 8s, 范围支持 [0.005 0.01 0.025 0.05 0.1 0.25 0.5 1 2.5 5 10];
    c.kubelet: 修改 promethues 的指标类型 summary 为 histograms 等,单位变为秒;
    d.kube-scheduler: 单位变为秒;
    e.Kube-proxy: 单位变为秒,删除指标:DeprecatedNetworkProgrammingLatency;
    f.kube-apiserver: apiserver_request_latency_seconds 的窗口变得更大,后续可以更精细化;
    g.Convert latency/latencies in metrics name to duration;
    h.Client-go: workingqueue 指标改名,符合指标监控规范。

相关链接:

i.https://github.com/kubernetes/enhancements/issues/1206
ii.https://github.com/kubernetes/community/blob/master/contributors/devel/sig-instrumentation/instrumentation.md

  1. 调度器相关 PR:
    a.支持 binder plugin,写了个默认实现;https://github.com/kubernetes/kubernetes/pull/81593/files
    b.增加了 cleanup 扩展点;
    i.issue: https://github.com/kubernetes/kubernetes/issues/81438
    ii.pr: https://github.com/kubernetes/kubernetes/pull/81593/files
    c.调度队列支持参数 maxBackoffDuration;https://github.com/kubernetes/kubernetes/pull/81263
    d.Move RunNormalizeScorePlugins and ApplyScoreWeights into RunScorePlugins,其实就是一个小优化。https://github.com/kubernetes/kubernetes/pull/81614/files

  2. Promote Node Zone/Region Topology Labels to GA

    https://github.com/kubernetes/kubernetes/pull/81431

  3. kube-apiserver 开始支持 CacheObject,避免重复的序列化开销

    https://github.com/kubernetes/kubernetes/pull/81585/commits

  4. kube-apiserver 支持调用 webhook 设置 context 超时时间

    https://github.com/kubernetes/kubernetes/pull/81602

  5. apiserver 调用 webhook 的 metrics apiserver_admission_webhook_admission_duration_seconds 新增标签(ignore_call_failure, call_failure and code)

    https://github.com/kubernetes/kubernetes/pull/81399/files

  6. Block etcd client creation until connection is up #81435

    https://github.com/kubernetes/kubernetes/pull/81435

  7. Enables resizing of block volumes

    https://github.com/kubernetes/kubernetes/pull/81429/files

开源项目推荐

  1. k3sup:方便从一台机器上获取 kubeconfig 的工具类。

    链接:https://github.com/alexellis/k3sup

  2. Gatekeeper:Policy Controller for Kubernetes,一个不同于 OPA 的 K8s 策略配置工具。

    链接:https://github.com/open-policy-agent/gatekeeper

  3. ktop : A visualized monitoring dashboard for Kubernetes,一个 K8s 的可视化监控 dashboard。

链接:https://github.com/ynqa/ktop?utm_sq=g3i5hm4xyz

  1. System-validators。这是一个新的项目,旨在为 Kubeadm 提供一套安装的 preflight check,看起来能够帮助私有环境中部署 K8s 节省很多时间,对相关领域的工作人员会有很大帮助。

链接:https://github.com/kubernetes/system-validators

本周阅读推荐

  1. OPA Gatekeeper: Policy and Governance for Kubernetes。这篇博客描述了如何使用 OPA Gatekeeper 在 K8s 中进行规则和策略配置。(例如:如何为用户配置符合公司规定的操作权限?)

    https://kubernetes.io/blog/2019/08/06/opa-gatekeeper-policy-and-governance-for-kubernetes/
    a.关于 OPA 还有另一篇文章推荐:How to enforce custom policies on Kubernetes objects using OPA。链接:https://www.openpolicyagent.org/docs/latest/kubernetes-admission-control

  2. The Case for Virtual Kubernetes Clusters。虚拟化 K8s 集群是目前社区和很多用户十分关心的技术方案,主要的需求来源是多租户。如果你对这方面不是很了解,阅读这篇文章会有帮助。
    链接:https://thenewstack.io/the-case-for-virtual-kubernetes-clusters/?utm_source=tuicool&utm_medium=referral

了解 ACK 容器服务,请查看:
https://www.aliyun.com/product/kubernetes
阿里云容器服务中国最佳,进入 Forrester 报告强劲表现者象限

云原生生态周报 Vol. 16 | CNCF 归档 rkt,容器运行时“上古”之战老兵凋零相关推荐

  1. 云原生生态周报 Vol. 13 | Forrester 发布企业级容器平台报告

    业界要闻 近日,全球知名市场调研机构 Forrester 发布首个企业级公共云容器平台报告.其中,阿里云容器服务的市场表现全球前三.中国第一,同时创造中国企业最好成绩,进入强劲表现者象限.报告显示,阿 ...

  2. OpenKruise v0.5.0 版本发布 | 云原生生态周报 Vol. 50

    作者 | 丁海洋.张晓宇.宋净超.孙健波 业界要闻 OpenKruise v0.5.0 版本发布,支持无损的流式分批发布策略 OpenKruise 是阿里云开源的大规模应用自动化管理引擎,在 Kube ...

  3. 云原生生态周报 Vol. 14 | K8s CVE 修复指南

    业界要闻 Mesosphere 公司正式更名为 D2IQ, 关注云原生. Mesosophere 公司日前发布官方声明正式更名为:D2iQ(Day-Two-I-Q),称关注点转向 Kubernetes ...

  4. 云原生生态周报 Vol. 2

    业界要闻 Kubernetes External Secrets 近日,世界上最大的域名托管公司 Godaddy公司,正式宣布并详细解读了其开源的K8s外部 Secrets 管理项目: Kuberne ...

  5. Google 宣布将 Istio 商标转移给 Open Usage Commons | 云原生生态周报 Vol. 57

    作者 | 唐炳昌.丁海洋 业界要闻 Google 宣布将 Istio 商标转移给 Open Usage Commons Google 将 Istio 的商标转移到开放使用共享组织,以提供中立的商标监督 ...

  6. OpenYurt 开源 | 云原生生态周报 Vol. 51

    作者 | 汪萌海.孙健波.宋净超 业界要闻 1. 重磅!阿里巴巴开源首个边缘计算云原生项目 OpenYurt 北京时间 5 月 29 日,在阿里云容器服务 ACK@Edge(边缘集群托管服务) 发布一 ...

  7. CNCF 宣布首个中国原创项目 Harbor 毕业 | 云原生生态周报 Vol. 55

    作者 | 高相林.陈俊 业界要闻 update TLDR for 1.19 to reflect deadline changes 受疫情影响,Kubernetes 1.19 release 的发版延 ...

  8. CNCF 2019 年度报告重磅发布 | 云原生生态周报 Vol. 41

    作者 | 孙健波.陈有坤.李鹏.丁海洋.高相林 业界要闻 Istio 1.5 正式发布 大量重大更新,包括控制面组件重新回归单体,整体变得更简单.更易用,性能提升等等. CNCF 2019 年度调查报 ...

  9. 云原生生态周报 Vol. 11 | K8s 1.16 早知道

    业界要闻 Pivotal 发布了完全基于 Kubernetes 的 Pivotal Application Service(PAS)预览版 这意味着 Pivotal 公司一直以来在持续运作的老牌 Pa ...

最新文章

  1. MYSQL创建多张表,相同表结构,不同表名
  2. Kotlin的hello world
  3. qpsk调制matlab实现,QPSK调制解调Matlab实现(ing待补充说明)
  4. leetcode 85. 最大矩形(dp)
  5. 【C++深度剖析教程33】C++中的构造函数与析构函数是否可以为虚函数
  6. 玩转Python? 一文总结30种Python的窍门和技巧,不可错过哈!
  7. 计算机网络在我国的发展,04. 当前现状ISP典型架构 计算机网络在我国的发展
  8. C#学习笔记-ContextMenuStrip
  9. 俄罗斯:国家机构今年已遭1000多万起网络攻击
  10. 解决混合模式程序集在VS2010 .net 4.0 环境下调试出错的方法。
  11. 新手必读——OOP三大特征及联系
  12. Github TOP100 Android开源,flutter与android混合开发
  13. 支持预览html的解压软件,浏览器网页在线解压压缩文件工具
  14. Ubuntu安装java的几种方式以及多个JAVA版本的切换
  15. Github删除历史提交记录的方法
  16. python 100days github_GitHub - 382982408/Python-100-Days: Python - 100天从新手到大师
  17. python soup attrs_python模块之beautifulSoup
  18. ElasticSearch教程与实战:从搭建服务到Spring Boot整合
  19. UEFI安装winserver 2008
  20. Mac电脑投屏到Linux,苹果电脑投屏到显示器的三种常见方式

热门文章

  1. 13.跨进程读写内存
  2. 5.1.1 IO设备的概念与分类
  3. powershell提取html字段,Windows PowerShell:PowerShell 中的 HTML 报告
  4. mysql主从同步 sql_mysql主从同步报错;Slave_SQL_Running: No
  5. r 多元有序logistic回归_R语言多分类logistic逻辑回归模型在混合分布模拟单个风险损失值评估的应用...
  6. 昨天,JetBrains 推出“下一代 IDE”,快看看有哪些值得期待的功能!
  7. 后端开发实践:Spring Boot项目模板
  8. 面试:你说一下 MyBatis 事务吧!
  9. SpringMVC响应Restful风格请求404
  10. java网络编程(六)