K8S 生态周报| Traefik v2.3.0-rc2 发布

2024-03-17 00:48

本文主要是介绍K8S 生态周报| Traefik v2.3.0-rc2 发布,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

「K8S 生态周报」内容主要包含我所接触到的 K8S 生态相关的每周值得推荐的一些信息。欢迎订阅知乎专栏「k8s 生态」 ( https://zhuanlan.zhihu.com/container )。

1

   

Traefik v2.3.0-rc2 发布

关于 Traefik 的系列介绍可以参考之前周报的内容:Traefik v2.2.0-rc1 发布 ( https://zhuanlan.zhihu.com/p/111833886 )。本周它又发布了 v2.3.0-rc2 版本,我们一起来看看有哪些值得关注的内容吧!

  • #6696 ( https://github.com/containous/traefik/pull/6696 ) 为 Traefik 在 terminating 时,添加自定义的 HTTP 状态码;

具体而言,可通过以下几种方式进行添加:

配置文件(YAML)

ping:terminatingStatusCode: 204

命令行参数

--ping.terminatingStatusCode=204

环境变量

TRAEFIK_PING_TERMINATINGSTATUSCODE=204

现在默认的状态码是 503

增加此配置的好处在于,当 Traefik 处于 terminating 状态时,可通过设置自定义的状态码来实现优雅终止。

  • #6875 ( https://github.com/containous/traefik/pull/6875 ) 使用 parser 从文件中取动态配置; 值得注意的是:如果从之前版本升级至 v2.3 那一定需要注意的是如果动态配置中存在未知的其他字段,则返回错误。

  • #7041 ( https://github.com/containous/traefik/pull/7041 ) Traefik 提供了 Plugins 特性的支持。可以通过此机制,让 Traefik Pilot 连接到 Traefik ,以此来将其 SaaS 能力暴露给用户。同时 Traefik Pilot 可以监控连接到它的任意 Traefik 实例,并支持发出报警。

更多关于此版本的特性请参阅其 ReleaseNote ( https://github.com/containous/traefik/releases/tag/v2.3.0-rc2 )

2

   

etcd v3.4.10 发布

etcd 在本周发布了 v3.4.10 版本,我们一起来看看此版本中值得注意的内容:

  • #11946 ( https://github.com/etcd-io/etcd/pull/11946 ) 在之前的 K8S 生态周报| 几乎影响所有 k8s 集群的漏洞 ( https://zhuanlan.zhihu.com/p/146554894 ) 中,我就介绍过了,新增了 --unsafe-no-fsync 选项,可以禁止所有的 fsync,这使得将 etcd 用于 CI 环节或本次测试都将非常高效;

  • #11980 ( https://github.com/etcd-io/etcd/pull/11980 ) 添加了 --auth-token-ttl 的选项,用于自定义 simpleTokenTTL 设置;

更多关于此版本的特性,请参考其 ReleaseNote ( https://github.com/etcd-io/etcd/releases/tag/v3.4.10 )

3

   

Trivy v0.9.2 发布

Trivy 在之前的周报中已经做了很多介绍。本周它发布了 v0.9.2 版本,我们一起看看有哪些值得关注的内容。

支持 JUnit XML 如果你的 CI 服务器支持 JUnit XML 那你就可以在 CI pipeline 中看到 Trivy 对应的检查结果了。

比如,在 GitLab CI 中使用 Trivy 效果如下:

#530 ( https://github.com/aquasecurity/trivy/pull/530 ) 在结果中支持 CVSS 评分信息了, 例如

 {"VulnerabilityID": "CVE-2019-1547","PkgName": "openssl","InstalledVersion": "1.1.1c-r0","FixedVersion": "1.1.1d-r0","CVSS": {"nvd": {"V2Vector": "AV:L/AC:M/Au:N/C:P/I:N/A:N","V3Vector": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N","V2Score": 1.9,"V3Score": 4.7},"redhat": {"V3Vector": "CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N","V3Score": 5.5}},...}

更多关于此版本的信息,请查看其 ReleaseNote ( https://github.com/aquasecurity/trivy/releases/tag/v0.9.2 )

4

   

上游进展

  • #92310 ( https://github.com/kubernetes/kubernetes/pull/92310 ) kubectl alpha debug 现在支持主机级别的 debug 了, 通过启动容器并加入主机的 namespace 中,它会自动将主机的文件系统绑定到 /host 下,以便调试使用。这种模式,有望替代传统的通过 SSH 登录机器 debug 的模式了。

  • #91946 ( https://github.com/kubernetes/kubernetes/pull/91946 ) 还记得 Kubernetes 新增的 .meta.managedFields 吗?当你执行 kubectl edit 的时候,是否觉得它很烦。现在在 kubectl edit 的时候,将会默认隐藏它 ( 太棒了! )

  • #92914 ( https://github.com/kubernetes/kubernetes/issues/92914 ) CVE-2020-8559 已经被新发布版本修复;


欢迎订阅我的文章公众号【MoeLove】

这篇关于K8S 生态周报| Traefik v2.3.0-rc2 发布的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/817294

相关文章

从去中心化到智能化:Web3如何与AI共同塑造数字生态

在数字时代的演进中,Web3和人工智能(AI)正成为塑造未来互联网的两大核心力量。Web3的去中心化理念与AI的智能化技术,正相互交织,共同推动数字生态的变革。本文将探讨Web3与AI的融合如何改变数字世界,并展望这一新兴组合如何重塑我们的在线体验。 Web3的去中心化愿景 Web3代表了互联网的第三代发展,它基于去中心化的区块链技术,旨在创建一个开放、透明且用户主导的数字生态。不同于传统

高效+灵活,万博智云全球发布AWS无代理跨云容灾方案!

摘要 近日,万博智云推出了基于AWS的无代理跨云容灾解决方案,并与拉丁美洲,中东,亚洲的合作伙伴面向全球开展了联合发布。这一方案以AWS应用环境为基础,将HyperBDR平台的高效、灵活和成本效益优势与无代理功能相结合,为全球企业带来实现了更便捷、经济的数据保护。 一、全球联合发布 9月2日,万博智云CEO Michael Wong在线上平台发布AWS无代理跨云容灾解决方案的阐述视频,介绍了

90、k8s之secret+configMap

一、secret配置管理 配置管理: 加密配置:保存密码,token,其他敏感信息的k8s资源 应用配置:我们需要定制化的给应用进行配置,我们需要把定制好的配置文件同步到pod当中容器 1.1、加密配置: secret: [root@master01 ~]# kubectl get secrets ##查看加密配置[root@master01 ~]# kubectl get se

Vue3项目开发——新闻发布管理系统(六)

文章目录 八、首页设计开发1、页面设计2、登录访问拦截实现3、用户基本信息显示①封装用户基本信息获取接口②用户基本信息存储③用户基本信息调用④用户基本信息动态渲染 4、退出功能实现①注册点击事件②添加退出功能③数据清理 5、代码下载 八、首页设计开发 登录成功后,系统就进入了首页。接下来,也就进行首页的开发了。 1、页面设计 系统页面主要分为三部分,左侧为系统的菜单栏,右侧

K8S(Kubernetes)开源的容器编排平台安装步骤详解

K8S(Kubernetes)是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。以下是K8S容器编排平台的安装步骤、使用方式及特点的概述: 安装步骤: 安装Docker:K8S需要基于Docker来运行容器化应用程序。首先要在所有节点上安装Docker引擎。 安装Kubernetes Master:在集群中选择一台主机作为Master节点,安装K8S的控制平面组件,如AP

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

maven发布项目到私服-snapshot快照库和release发布库的区别和作用及maven常用命令

maven发布项目到私服-snapshot快照库和release发布库的区别和作用及maven常用命令 在日常的工作中由于各种原因,会出现这样一种情况,某些项目并没有打包至mvnrepository。如果采用原始直接打包放到lib目录的方式进行处理,便对项目的管理带来一些不必要的麻烦。例如版本升级后需要重新打包并,替换原有jar包等等一些额外的工作量和麻烦。为了避免这些不必要的麻烦,通常我们

禅道Docker安装包发布

禅道Docker安装包发布 大家好, 禅道Docker安装包发布。 一、下载地址 禅道开源版:   /dl/zentao/docker/docker_zentao.zip  备用下载地址:https://download.csdn.net/download/u013490585/16271485 数据库用户名: root,默认密码: 123456。运行时,可以设置 MYSQL_ROOT_P

828华为云征文|华为云Flexus X实例docker部署rancher并构建k8s集群

828华为云征文|华为云Flexus X实例docker部署rancher并构建k8s集群 华为云最近正在举办828 B2B企业节,Flexus X实例的促销力度非常大,特别适合那些对算力性能有高要求的小伙伴。如果你有自建MySQL、Redis、Nginx等服务的需求,一定不要错过这个机会。赶紧去看看吧! 什么是华为云Flexus X实例 华为云Flexus X实例云服务是新一代开箱即用、体

云原生之高性能web服务器学习(持续更新中)

高性能web服务器 1 Web服务器的基础介绍1.1 Web服务介绍1.1.1 Apache介绍1.1.2 Nginx-高性能的 Web 服务端 2 Nginx架构与安装2.1 Nginx概述2.1.1 Nginx 功能介绍2.1.2 基础特性2.1.3 Web 服务相关的功能 2.2 Nginx 架构和进程2.2.1 架构2.2.2 Ngnix进程结构 2.3 Nginx 模块介绍2.4