新聞中心
作者 | 汪萌海、孫健波、宋凈超
業(yè)界要聞
1. 重磅!阿里巴巴開(kāi)源首個(gè)邊緣計(jì)算云原生項(xiàng)目 OpenYurt
北京時(shí)間 5 月 29 日,在阿里云容器服務(wù) ACK @Edge(邊緣集群托管服務(wù)) 發(fā)布一周年之際,阿里巴巴正式對(duì)外宣布將其核心能力開(kāi)源,并向社區(qū)貢獻(xiàn)完整的邊緣計(jì)算云原生項(xiàng)目 —— OpenYurt。OpenYurt 是阿里巴巴首個(gè)邊緣計(jì)算云原生開(kāi)源項(xiàng)目,匯聚了阿里巴巴眾多邊緣計(jì)算業(yè)務(wù)團(tuán)隊(duì)的深厚技術(shù)積累,深度挖掘了“邊緣計(jì)算 + 云原生落地實(shí)施“訴求。
2. Istio 1.6 正式 release
將 1.15 沒(méi)有合并到 Istiod 的模塊(Citadel,sidecar 注入,Galley)合并,支持 Istio 控制面上原地升級(jí)和金絲雀發(fā)布,提供了更豐富的 metric 輸出,新增了 WorkloadEntry API 簡(jiǎn)化虛擬機(jī)支持等。
3. gke 引入容器安全風(fēng)險(xiǎn)檢測(cè)的能力
gke 引入容器安全風(fēng)險(xiǎn)檢測(cè)的能力(beta 階段),目前包括二進(jìn)制文件、lib 文件以及腳本文件的安全風(fēng)險(xiǎn)檢測(cè)。
4. containerd 1.4.0-beta.0 發(fā)布
這是 containerd 的第 5 個(gè)大版本(預(yù)發(fā)布版本),此版本中包含了大量的新特性和漏洞修復(fù)。在 CRI 方面,同樣也做了不少的變更:添加 Windows 容器進(jìn)程的隔離;添加 CGroups v2 的支持;當(dāng)監(jiān)聽(tīng)到文件變化事件發(fā)生時(shí),重啟 CNI 網(wǎng)絡(luò)配置等。
5. 大規(guī)模秘鑰管理(KES)介紹
作為云平臺(tái)服務(wù)商的 KMS 系統(tǒng)和應(yīng)用系統(tǒng)之間的橋梁,屏蔽多個(gè)云平臺(tái)廠商的 KMSapi 的差異,KES 從 KMS 獲取根秘鑰信息等存儲(chǔ)在內(nèi)存中,用于代理 KMS處理無(wú)狀態(tài)的加密和解密操作,減輕 KMS 的壓力。
6. ARM 發(fā)布全新 CPU、GPU 和 NPU
ARM 于 26 日正式公布了其最新產(chǎn)品 Cortex-A78 CPU 和 Mali-G78 GPU,并表示將用于 2021 年及以后的下一代旗艦智能手機(jī)。ARM 透露,與 Cortex-A77 相比,Cortex-A78 適用于 5nm 工藝,性能提升 20%,功耗降低了 50%。這一性能能夠滿(mǎn)足目前 5G 嚴(yán)苛的電池消耗,同時(shí)適用于多個(gè)和更大屏幕的可折疊設(shè)備。
上游重要進(jìn)展
1. Make NodeIPAM controller support varialble sized CIDRs
支持 NodeIPAM 控制器支持修改每個(gè)節(jié)點(diǎn)能分配的 pod 的 ip 的 cidr,算法采用 Interval Tree 來(lái)跟蹤每個(gè)節(jié)點(diǎn)的 ip 的 cidr。
2. MCS: Add Headless support and graduation criteria
設(shè)計(jì)的一種滿(mǎn)足多集群間的 service 的發(fā)現(xiàn)和分發(fā)需求。通過(guò)設(shè)計(jì)超級(jí)集群來(lái)作為服務(wù)發(fā)現(xiàn)注冊(cè)中心,每個(gè) member 將自己的服務(wù)獨(dú)立注冊(cè)到超級(jí)集群,同時(shí) member 向超級(jí)集群注冊(cè)自己關(guān)心的服務(wù)(import),同時(shí)讓 kube-proxy 感知 import 和相關(guān)的 endpointslice,以此來(lái)實(shí)現(xiàn)多集群間的 cluster-ip 通信的能力。
3. Add Kustomize components KEP
將 Kustomize 類(lèi)型作為 K8s 的官方資源,以此來(lái)實(shí)現(xiàn) component 的概念。
4. Use new format for Structured Logging KEP
將 K8s 的日志結(jié)構(gòu)化,輸出為 json 格式,官方計(jì)劃在 1.19 發(fā)布。
開(kāi)源項(xiàng)目推薦
OpenYurt
openyurt 是基于阿里云容器服務(wù) ACK @Edge(邊緣集群托管服務(wù))的一款邊緣計(jì)算云原生基礎(chǔ)設(shè)施管理框架。完全兼容上游 Kubernetes,并提供諸如邊緣自治、高效運(yùn)維通道、邊緣單元化管理、邊緣流量拓?fù)涔芾?,異?gòu)資源支持等能力。
本周閱讀推薦
1. 《有狀態(tài)部署慢?使用 openkruise 實(shí)現(xiàn)容器應(yīng)用固定 id》
斗魚(yú)介紹了他們?nèi)绾瓮ㄟ^(guò)切換到 OpenKruise 解決了原生 StatefulSet 的問(wèn)題,以及 OpenKruise 帶來(lái)的發(fā)布效率提升和接入使用 demo。
2. 《Kubernetes Apply vs. Replace vs. Patch》
介紹 K8s 的 apply / replace / patch 操作背后的原理和推薦使用場(chǎng)景。
3. 《Istio v1.6 深度解讀:Simplify》
Istio 1.6 正式發(fā)布,距離 1.5 版本發(fā)布大約 2 個(gè)半月時(shí)間,本版本發(fā)布是自從去年 9 月份以來(lái)發(fā)布周期最為正常的一次版本,這歸功于所有社區(qū)開(kāi)發(fā)者共同的努力。
4. 《從零入門(mén) Serverless | Serverless 的價(jià)值》
本文了探討了應(yīng)用架構(gòu)的演進(jìn),詳述 Serverless 定義及概念。
5. 《一文帶你徹底厘清 Kubernetes 中的證書(shū)工作機(jī)制》
本文將試圖以一種比官方文檔更容易理解的方式來(lái)說(shuō)明 Kubernetes 和證書(shū)(Certificate)相關(guān)的工作機(jī)制,如果你也存在這方面的疑惑,希望這篇文章對(duì)你有所幫助。
6. 《Tekton 的工作原理》
結(jié)合源碼和場(chǎng)景分析 Tekton 的工作原理。
“阿里巴巴云原生,關(guān)注微服務(wù)、Serverless、容器、Service Mesh 等技術(shù)領(lǐng)域、聚焦云原生流行技術(shù)趨勢(shì)、云原生大規(guī)模的落地實(shí)踐,做最懂云原生開(kāi)發(fā)者的技術(shù)圈?!?/p>
網(wǎng)頁(yè)題目:OpenYurt開(kāi)源|云原生生態(tài)周報(bào)Vol.51-創(chuàng)新互聯(lián)
網(wǎng)址分享:http://www.dlmjj.cn/article/piigh.html