前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >K8S 生态周报| 2019-07-08~2019-07-14

K8S 生态周报| 2019-07-08~2019-07-14

作者头像
Jintao Zhang
发布2019-07-17 16:14:16
4590
发布2019-07-17 16:14:16
举报
文章被收录于专栏:MoeLove

「K8S 生态周报」内容主要包含我所接触到的 K8S 生态相关的每周值得推荐的一些信息。欢迎订阅知乎专栏「k8s生态」。本周为什么发布时间比往常迟呢?因为上周我在忙结婚呀。

1

CoreDNS v1.5.2 发布

这是 CoreDNS 在 1.5.x 版本中发布的第二个小版本,关于 1.5.1 版本的说明可参考上上周的文章。

在此版本中,一个重要的变更便是移除掉了 upstream 插件相关的所有文档和说明。比如,Kubernetes 1.14 版本中默认的 CoreDNS 的配置文件的内容如下:

代码语言:javascript
复制
.:53 {
    errors
    health
    kubernetes cluster.local in-addr.arpa ip6.arpa {
       pods insecure
       upstream
       fallthrough in-addr.arpa ip6.arpa
    }
    prometheus :9153
    forward . /etc/resolv.conf
    cache 30
    loop
    reload
    loadbalance
}

其中 kubernetes 插件中有一行 upstream 的配置,它是定义了用于解析指向外部主机的服务的上游解析器(也称之为外部服务,CNAME)CoreDNS 将针对自身解析该服务。

在此次变更之后, upstream 配置行便可直接移除。

另外 template 插件支持元数据了。比如说可以给它增加一个配置 .Meta "kubernetes/my-namespace"

关于此版本的更详细说明可阅读 ReleaseNote

2

Envoy v1.11.0 正式发布

这个版本的变化其实还比较多,主要集中在特性增强和各类兼容性支持上。

在此版本中增加了对 Redis Cluster 命令路由的支持,添加了 prefix routing 以支持对 Redis 按照 key 前缀进行路由的能力。

在管理方面增加了主机的优先级,ready 检查的接口等。

关于此版本更详细说明可阅读 ReleaseNote

3

为 Kubernetes 而生的操作系统 - Talos

正如该项目的介绍中说的 Talos 是一款现代操作系统,旨在提供安全,不可变和最小的功能。所有系统管理都是通过 API 完成的,没有 shell 或交互式控制台。

Talos 提供的一些功能和好处包括:

  • Security:Talos 通过实践最小特权原则(PoLP)并通过相互 TLS(mTLS)身份验证来保护 API 来减少攻击面。
  • Predictability:Talos 通过采用不可变的基础架构意识形态来消除不必要的变量并减少环境中的未知因素。
  • Evolvability:Talos 简化了你的架构,提高了轻松适应未来变化的能力。

这个项目其实挺有意思的,它示例中的做法其实很像我们的 Kubernetes In Docker 项目。我也会持续关注它的发展。

我会在近期分享一篇关于这类操作系统的文章(flag+1) ,大概内容就是关于 k3os, Talos, 曾经的 CoreOS 之类的操作系统的介绍和分析吧,敬请期待。

4

分享一个工具 - kubectl-bindrole

kubectl-bindrole 是一款 kubectl 插件,可用于帮助查找 Kubernetes 集群中指定 SA/Group/User 的权限等信息。

可以直接在项目的 Relase 页面进行下载安装。

代码语言:javascript
复制
(MoeLove) ➜  ~ kubectl bindrole -n kube-system kube-proxy 
ServiceAccount: kube-system/kube-proxy
Secrets:
• */kube-proxy-token-2f5ll

Policies:

• Name: */system:node-proxier
  Resource   Name  Exclude  Verbs  G L W C U P D DC         
  endpoints  [*]     [-]     [-]   ✖ ✔ ✔ ✖ ✖ ✖ ✖ ✖  
  events     [*]     [-]     [-]   ✖ ✖ ✖ ✔ ✔ ✔ ✖ ✖  
  nodes      [*]     [-]     [-]   ✔ ✖ ✖ ✖ ✖ ✖ ✖ ✖  
  services   [*]     [-]     [-]   ✖ ✔ ✔ ✖ ✖ ✖ ✖ ✖

(MoeLove) ➜  ~ kubectl bindrole -n kube-system node-controller 
ServiceAccount: kube-system/node-controller
Secrets:
• */node-controller-token-kfgf2

Policies:

• Name: */system:controller:node-controller
  Resource      Name  Exclude  Verbs  G L W C U P D DC         
  events        [*]     [-]     [-]   ✖ ✖ ✖ ✔ ✔ ✔ ✖ ✖  
  nodes         [*]     [-]     [-]   ✔ ✔ ✖ ✖ ✔ ✔ ✔ ✖  
  nodes/status  [*]     [-]     [-]   ✖ ✖ ✖ ✖ ✔ ✔ ✖ ✖  
  pods          [*]     [-]     [-]   ✖ ✔ ✖ ✖ ✖ ✖ ✔ ✖  
  pods/status   [*]     [-]     [-]   ✖ ✖ ✖ ✖ ✔ ✖ ✖ ✖
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-07-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 MoeLove 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档