K8S 生态周报| 2021年回顾和 2022 年展望
<p>2021 年已经结束了,我们来对 Kubernetes 及相关生态做个回顾和总结。</p> <h1>Kubernetes 的 2021</h1> <p>从 2021 年的 4 月份开始, Kubernetes 的发版节奏由原先的每 3 个月发布一个版本,修改成了每 4 个月发布一个版本。所以在 2021 年,Ku...
51工具盒子
<p>2021 年已经结束了,我们来对 Kubernetes 及相关生态做个回顾和总结。</p> <h1>Kubernetes 的 2021</h1> <p>从 2021 年的 4 月份开始, Kubernetes 的发版节奏由原先的每 3 个月发布一个版本,修改成了每 4 个月发布一个版本。所以在 2021 年,Ku...
<h1>Istio 即将发布重大安全更新,多个版本受影响</h1> <p>Istio 产品安全工作组近期发现 Istio 中存在一些安全漏洞,其中 最高级别的漏洞被评级为高严重性。鉴于当前 Istio 的漏洞披露政策,所以目前我们不会透露具体的漏洞细节。</p> <p>在一周后的 2 月 22 日,将会发布 Istio...
containerd v1.6.0 正式发布 ====================== containerd v1.6 在本周也正式发布了,这是 containerd 的第 7 个大版本。距离上一个大的正式版 v1.5.0 已经过了将近 9 个月的时间(v1.5.0 是 2021 年 5 月发布的),关于 containerd v1.5.0 的主要变更,可参考我去年写的 ...
<h1>Trivy 新版本发布</h1> <p>本周 Trivy 相继发布了 v0.24.3 和 v0.24.4 版本。最需要关注的变更是如下两个:</p> <ul> <li>#1791 更新了 hcl2json 的版本,以便于修正 hcl2json 在处理无效 HCL 配置时的发生的 panic;<...
kube-vip 发布了 v0.5.0 版本 ====================== kube-vip 这个项目可能有些小伙伴不是很熟悉,我来简单介绍下。这个项目为 Kubernetes 集群控制面高可用部署提供了虚 IP 和负载均衡。同时也为 `LoadBalancer` 类型的 Service 提供了支持。并且这些能力不依赖于任何外部的软硬件。 这对于大多数自行部...
Thanos v0.27.0 正式发布 =================== Thanos 从上个版本到现在也就不到 3 个月的时间,变化不算太大,如果想要升级则需要注意如下内容: * Ruler: 检查是否设置了 `--eval-interval` 参数,如果你没有设置这个参数,并且在生成规则的时候还依赖这个值的话,那么本次升级就会带来比较严重的影响。新版本中将这个值从...
上游进展 ==== * deprecate GlusterFS plugin from available in-tree drivers. by humblec · Pull Request #111485 · kubernetes/kubernetes 在这个 PR 中废弃了 in-tree 的 GlusterFS 的 plugin,这其实是最早的 dynamic pr...
Trivy v0.22.0 正式发布 ================== Trivy 是一款轻量级的漏洞扫描工具,支持包括容器镜像,文件系统,IaC 配置文件等。在我之前的 『K8s生态周报』文章中已经介绍过多次,此处就不再展开了。我们一起来看看这个版本中有哪些值得关注的变更。 * 新增了一个 `--offline-scan` 的选项,在对 `pom.xml` 和 `JA...
Docker v20.10.10 发布 =================== 这个版本是 Docker v20.10 的第 10 个小版本,这个版本中没有什么太特别的共性问题,但是由于 Go 1.16 中 \`net/http\` 包对 \`$HTTP_PROXY\` 行为的变化^\[2\]^,所以当你为 Docker daemon 设置代理的时候,请确认你已经正确的设置了...
 <br /> k8s已经成...