内部发布注解

华体会联盟hthRackspace Kubernetes-as-a-Service

最新更新 :2022年2月11日

发布量 :6.0.2

发布注解 :

华体会联盟hthRackspacekaaS内部发布注解

华体会联盟hth发布注解表描述每个版本Rackspace Kubernetes-as-a-service(KaaS)中新更新和破解特征文档仅面向内部对象,不可与客户分享外部发布注解见华体会联盟hthdeveloper.rackspace.com.

释放6.0.2

补丁修改


  • 托管服务
    • 海港
      • 海港升级为1.6.1程序2.2.1

释放6.0.1

补丁修改


  • 托管服务
    • 海港
      • 海港升级为1.6.0程序2.2.0
    • ginx-ingress
      • ginx-ingress升级为323.0应用0.44.0
  • CI系统
    • 更新 Checkmarx URL和密码
    • 添加缺失'bats/bats'dcker图像重排脚本

发布6.0.0

6.0.0释放KaaS为Kubernetes1.19增加支持

小小修改


  • 托管服务
    • cert-manager-certs
      • 更新CRDs webhook配置的名称空间以匹配发布名称和命名空间
    • dex
      • 更新IncressaVersionnetworking.k8s.io/v1beta1支持库贝涅茨1.19
    • fluentd-elasticsearch
      • fluentd-elasticsearch升级为31.0#2286
    • 卡姆
      • 更新IncressaVersionnetworking.k8s.io/v1beta1支持库贝涅茨1.19
    • kubernetes-dashboard
      • kubernetes-dashboard升级为2.0.52300
  • CI系统
    • 添加工作变通处理重排脚本错误 (#2289)

版面5.1.0

大型修改


  • 托管服务
    • cert-manager-certs
      • Cert管理器,注入器,webhook系统升级为1.0.3#2278

小小修改


  • 托管服务
    • 海港
      • 海港升级为2.1.12282
    • 监控
      • 消除单Prometheus匹配服务监视器、规则与pod监视器表达式的限制

版面5.0

5.0.0发布KaS为Kubernetes1.17增加支持

大型修改


  • 托管服务
    • 海港
      • 海港升级为2.1.0#2268
    • 监控
      • prometheus-customer已被删除 。只有一个prometheus实例使用
    • ginx-ingress
      • ginx-ingress升级为0.35.0#2259

发布4.0.0

4.0.0发布Kaas为Kubernetes1.16增加支持

大型修改


  • EKS托管服务部署添加初步支持
  • 应付aHelm处理过期KubernetesAPIs中,有一些图表需要特殊考虑升级使用:
    • cert-manager-certs
      • Cert管理器,喷射器,webhook系统升级为0.15.2#2129
    • dex
      • dex升级为2.24.0#2110
    • 海港
      • 海港升级为1.02#2109
    • kubernetes-dashboard
      • kubernetes-dashboard升级为2.0.3
    • 日志记录
      • 弹性搜索升级为7.6.2#2190
    • 监控
      • 监控升级为0.38.1#2103
      • 番茄升级为7.0.3#2103
      • kube-state-metrics升级为1.9.6#2103
      • prometheus-node-exporter升级为1.00#2103
    • Oauth2代理
      • Oauth2代理升级为51.0#2108

小小修改


  • 托管服务
    • 外部dns
      • 外部dns升级为0.7.2#2132
    • fluentd-elasticsearch
      • fluentd-elasticsearch升级为2.8.01879
    • 硬化
      • 硬化升级为1.0.2#2156
    • 卡姆
      • 移除 kam侧边链路并添加Prometheus客户
      • 添加复制到剪切板kAMkubeconfig和证书按钮
    • bube2iam
      • bube2iam升级为0.10.9#2155
    • 日志记录
      • 奇巴纳市升级为7.6.2#2190
    • 矩阵服务器
      • 矩阵服务器升级为0.3.6#2023
    • 监控
      • 禁止webhook为Prometheus客户创建
      • 高CPU和内存使用警告
      • scrapkunder管理器和pubeScheduler测量法
      • 添加默认负载器配置
      • 向Prometheus外部标签添加集群名,用于警告管理通知 (#2135)
    • ginx-ingress
      • ginx-ingress升级为0.32.0#2134
    • Oauth2代理
      • 固定CA路径
    • 维勒罗
      • 维勒罗升级为1.4.0#2126
      • 添加Prometheus报警检查备份状态
    • 允许不管理服务ca.[crtkey] (#2113)
  • 集群化
    • 移除Kubespray功能
    • 消除EKS集群生命周期运维
    • 华体会联盟hth固定窃听器非机架命名空间(#2206)
    • 添加华体会联盟hth机架空间.com/监听:真标签到华体会联盟hthrackspace-system命名空间#2206
  • 卡斯特尔
    • 升级卡斯特尔Ubuntu 18.04 (#2201)
    • 固定恐慌服务默认2054
    • 加载服务法服务管理器允许服务默认装入图表值而不归并用户定义覆盖
    • masctl日志中固定窃听器
    • 添加yq向kaasctl图像
    • 更新kaasctl工具版
      • 升级杜克至19.03.12
      • 升级库博契至1.16.13
      • 升级bubeadm至1.16.13
      • 升级哑工向1.2.2
  • CI系统
    • 从Kubestray到Terraform-RKE替换集群创建
    • 运行Go测试时添加标志,每次只运行一次测试 (#2094)
    • URL替换 Checkmarx扫描器使用kaas AmazonS3生产桶
    • 添加作业发布清理脚本
    • 更新terraform-rkeCI名称符合最佳做法
  • 文档化
    • 文档化更新Helm图表过程
    • 添加2019PCI对 docs
  • 添加独立资源清理应用
  • 自动发布kaas

释放4.0.0-Beta

大型修改


  • 应付aHelm处理过期KubernetesAPIs中,有一些图表需要特殊考虑升级使用:
    • cert-manager-certs
      • Cert管理器,喷射器,webhook系统升级为0.15.2#2129
    • dex
      • dex升级为2.24.0#2110
    • 海港
      • 海港升级为1.02#2109
    • 日志记录
      • 弹性搜索升级为7.6.1#2121
    • 监控
      • 监控升级为0.38.1#2103
      • 番茄升级为7.0.3#2103
      • kube-state-metrics升级为1.9.6#2103
      • prometheus-node-exporter升级为1.00#2103
    • Oauth2代理
      • Oauth2代理升级为51.0#2108

小小修改


  • 托管服务
    • 外部dns
      • 外部dns升级为0.7.2#2132
    • fluentd-elasticsearch
      • fluentd-elasticsearch升级为2.8.01879
    • 硬化
      • 硬化升级为1.0.2#2156
    • 卡姆
      • 移除 kam侧边链路并添加Prometheus客户
    • bube2iam
      • bube2iam升级为0.10.9#2155
    • 日志记录
      • 奇巴纳市升级为7.6.1#2121
    • 矩阵服务器
      • 矩阵服务器升级为0.3.6#2023
    • 监控
      • 禁止webhook为Prometheus客户创建
      • 高CPU和内存使用警告
      • scrapkunder管理器和pubeScheduler测量法
      • 添加默认负载器配置
      • 向Prometheus外部标签添加集群名,用于警告管理通知 (#2135)
    • ginx-ingress
      • ginx-ingress升级为0.32.0#2134
    • Oauth2代理
      • 固定CA路径
    • 维勒罗
      • 维勒罗升级为1.4.0#2126
      • 添加Prometheus报警检查备份状态
    • 允许不管理服务ca.[crtkey] (#2113)
  • 集群化
    • 移除Kubespray功能
    • 消除EKS集群生命周期运维
  • 卡斯特尔
    • 固定恐慌服务默认2054
    • 加载服务法服务管理器允许服务默认装入图表值而不归并用户定义覆盖
  • CI系统
    • 从Kubestray到Terraform-RKE替换集群创建
    • 运行Go测试时添加标志,每次只运行一次测试 (#2094)
    • URL替换 Checkmarx扫描器使用kaas AmazonS3生产桶
    • 添加作业发布清理脚本
  • 文档化
    • 文档化更新Helm图表过程
    • 添加2019PCI对 docs
  • 添加独立资源清理应用
  • 自动发布kaas

30.0发布

发布量大更新 添加数大新特征

  • 云提供程序
  • 托管服务
    • 所有托管服务现使用Helm v3部署KaaS目前导入Helm支持部署升级管理服务卡斯特尔卸载重举到赫尔姆
    • 卡斯特尔提供单组自发默认值,同时允许辅助人员根据客户需求定制部署
    • 集群认证遍历Dex配置Dex允许使用 KubernetesRBAC分组检索和映射
      • 后端分组(dex或你配置dex连接器)可以通过Kubernetes RBAC分组GroupMap资源详解
      华体会联盟hthaas.rackspace.com/v1类型:groupMap元数据名:kaas-dmins命名空间:rackSystemspecle:idGroup: my-group-name-from-LDAP-fackendk8sgroup:kaas-drops管理服务
    • 华体会联盟hthRackspaceKubernetes存取管理器替换Rackspace控制板有了这一变化后,不再有任何管理能力角色划分,角色引导PodSecurityPolicies.期望客户使用声明式配置 这些资源向前推进
      • kube-aperver现配置OIDC验证集群用户通过KAM获取临时证书访问Kubernetes
    • 管理服务升级
      • 弹性搜索6.4.0->7.4.1
      • 外部DNS0.5.6->0.5.17
      • Grafana 5.2.2->6.2.5
      • 海港1.5.2->1.8.2
      • Kibana6.4.0->7.2.0
      • Kubernetes头板1.10.1->2.0.0-rc5
      • ginx入侵0.14.0->0.28
      • Prometheus操作符0.25.0->0.31
      • Prometheus 2.4.3->2.10.0
      • Velero(前方舟)0.9.2->1.2.0
    • 新增托管服务如下:
      • 警告管理器0.1.7
      • 华体会联盟hthDex2.17.0-机架空间
      • 证书管理器0.11
      • 计量服务商0.3.4
      • 华体会联盟hthRackspaceKubernetes存取管理器
    • 清除下列托管服务
      • 节点问题检测器
      • 华体会联盟hth机房控制板
      • inux容器更新运算符
      • 华体会联盟hthRackspacemaaS代理程序

发布2.1.0

本发布介绍流畅D新调制

  • 托管服务
    • K8S-2413:更新流畅D配置文件以启动Prometheus监控
  • 卡斯特尔:
    • 固定窃听器urlib3依赖性不通过明文安装实现urlib31.24.2.

发布2.0.4

发布聚焦错误修复和持续集成改善

  • 云提供商开放栈:
    • K8S-2176:更新APILB监控HTTPS健康检查
    • Octavia超时十分钟
  • 集群管理器 :
    • 8S-2389:改变CA扩展.crt微博.1150
    • K8S-2395:条件设置CA1158
  • 托管服务
    • 8S-2423:允许外部dns使用系统CA1157
  • 测试 :
    • 8S-2412:弹出域名字段OpenStack机登录
    • 8S-2411使用vlanNetworkName获取主IP地址1144
    • K8S-2424:不强制配置文件#1147
    • 8S-2330:修复test_horizon_loginQC测试OSP121156
  • CI:
    • 向管道添加单元测试
    • 添加不确认CI清理目标
    • 解析Jenkins文件百分数测试套运行退步设置

发布2.0.3

发布聚焦错误修复和持续集成改进

  • 库贝内特斯
    • 8S-2368库贝涅斯版本更新为1.11.8CVE-2019-1002100
  • 托管服务
    • 修复权限问题托管服务证书管理程序
  • 卡斯特尔:
    • 8S-2213添加CorOS构建ID和版本kactl集群版.
    • 8S-2316添加支持传递标签kasctl集群测试.
  • CI:
    • 8S-2147重构集群生命周期管理测试ytest测试.

发布2.02

发布聚焦错误修复和持续集成改进

  • 托管服务
    • 8S-2331:预置服务验证局(CA)365天有效性
    • 8S-2325:安装Mac托管库贝涅特证书
    • 8S-2205:添加cron作业、命名空间和隐藏器kube-state-metrics.
  • 卡斯特尔:
    • 8S-2196:清除Flannekasctl集群更新命令逻辑
    • 安装标志kactl集群测试一致性snobuoy连续运行结果提交云原计算基金会
  • 小错误修复测试改进

发布2.0.1

发布聚焦错误修复

  • pubespray子模块
    • k8S-2114确保terraform实例不因用户数据更新而销毁
  • OpenStack提供程序
    • K8S-2198让客户提供CA证书并立即安装在所有集群节点上
    • K8S-2212 ssh健康检查中修补错误

发布2.0.0

发布的重点是改善内部部署和生命周期管理工具

  • 卡斯特尔
    遗留库贝涅斯安装程序已被新工具所取代卡斯特尔kas-cutle提供多项修改改善kaaS部署过程改变库贝涅斯安装器内部组件的目标是将卡亚斯提升到一个新的可扩展性水平,增加功能增强集群生命周期管理并启动多波段支持
    新建kaasctl工具并非完全替代老Kubernetes安装程序,而是一种集群部署和生命周期管理新方法新方法不仅能提供Kubernetes集群,还便于升级、节点替换和多云支持部署工程师使用老工具,不得不根据客户独有需求调整工作流以适应每种特殊部署新建卡斯特尔工具设计消除创建这种具体个人需求的必要性
    古库伯涅茨安装器和新安装器之间的初级差卡斯特尔包括:
    • 库贝spray部署工作流替代许多遗留构造工作流华体会体育推荐Kubesspray是一个开源工具,用于云内和预置中各种云平台部署Kubernetes集群华体会体育推荐KubeSpray解决与2日集群操作有关的许多问题,并使得你能够在多云平台上部署Kubernetes,包括AfazonQEKS、GoogleQQ计算引擎、微软AzureQA
    • Quay.io使用库贝涅斯集群
    • 卡斯特尔执行新命令行接口并替换基于 Makefile目标的旧命令
      注释 :全部卡斯特尔命令必须在docker交互会话内执行
      命令比较
动作 旧式建材命令 新建卡斯特尔命令
初始化提供者目录 N/A kasctl提供商 init [选项
配置集群项目 make部署 kasctl集群 init [选项
部署集群 make部署 kactl集群创建 [选项
部署管理服务 N/A kactl服务部署 [选项
验证集群 make一致性 kactl集群测试一致性 [选项
替换库贝涅斯节点 make替换节点节点= kasctl集群替换节点 [选项
视图链表版本 N/A kasctl集群热字 列表转换
视图节点列表 N/A kasctl集群列表节点
更新集群 N/A kasctl集群更新 [选项
  • 库贝内特斯
    • 库贝涅斯版本升级为1.11.5
    • 从Flannel切换Calico为容器联网提供商
    • 切换自bube-dns核心dns集群dNS
    • 切换自bube代理后端从ib表ips.
  • 托管服务
    • extioVerero升级为0.10.1
  • KaaS控制板
    • K8S-2038管理板会议cookie服务器端

版本1.5.0

发布焦点为故障修复和总体稳定性

  • 连续集成
    • 运行测试前等待所有依存健康提高整合测试可靠性
    • 改进调试流程失败构建
    • 持久重试易间歇故障操作举个例子 连接互联网组件
  • 安全性 :
    • 安装文档补丁支持脚本地址CVE-2018-1002105.
    • Proune默认集群管理员作用范围只约束目标用户一直利用这一角色约束的其他服务都得到了适当的约束作用和角色约束
  • KaaS控制板
    • 控制面板和验证服务现部署集群内,不再作为环境内所有集群单一共享依赖验证服务不再公开访问,控制面板通过反向控制访问,与带web前端的任何其他托管服务相同

发布1.4.0

发布焦点是所有KaaS子项目中的故障修复和小小改进其中一个重大改进包括支持RPCO皇后v17.1和Kubernetes版本升级至1.10.8

  • 连续集成
    • 清理Jenkins配置管理
    • 添加预防合并触发器故障
    • 自动化MNAIO基础构建
  • KaaS控制板
    • 添加支持CRUD运算命名空间和角色
  • DNS:
    • 简化集群域名格式#569
      • 举例说,前版用户使用Kibana访问hubernetes- . .mk8s.systems/kibana URL.版本aas修改URLkibana市 .mk8s.system .
  • 灾难恢复备份
    • 添加支持Heptio方舟启动创建批量快照、支持应用备份恢复操作和环境复制
  • Kubernetes安装程序
    • 定点清除命令问题偶而未能删除网络 (#603)。
    • 完成第一次重构tools/installer/hack/apply-managed-services.shGolangeg (#590)
    • 创建二日操作CLI工具
    • 优化Kubernetes安装程序Dockerfile
    • 添加ntpd时间同步etd节点
    • 固定apply-managed-services安装者版本建旗543
    • 启动发送系统日志分离弹性搜索实例
  • Golange:
    • 从Glide迁移到Go模块
  • 库贝涅斯:
    • 升级为1.10.8版
    • 变换堆积器访问权限publet端口10250
    • 切换超立方体图像版向上方 1.107 (#553)
    • 添加ntpd时间同步etd节点
  • 监控服务
    • 添加控制平面连接问题检查
    • 添加控制平面连接问题maaS检验
    • 固定maS配置地图监测publet538号
  • RPC:
    • 添加兼容RPCO皇后sv17.1
    • 保喀同盟固定定额
  • Terraform:
    • 合并集群配置选项百分百注入CONFIG_FILE577号
  • 测试改进
    • 固定片段内特普QC测试#607#576#592
    • 测试访问OpenStack机#605
    • 令VMware港QC测试案例任选
    • Cinder集成测试恢复性提高(#600)。
    • 添加失败快Python集成测试
    • Kaas控制板测试UI登录
    • 抓停卷附加节点失效操作 (#539)

发布 1.3.0

发布内容主要侧重于故障修复和微小改善所有KaaS子项目

修改


  • 概论:*重排列/docs目录结构
  • 持续集成(CI):*不运行安装者PR分支CI调试
  • auth+++i后端信息列表用户a/mux使用网站路由fixJenkinsTCP端口争斗移动reADME.Md
  • 控制面板* 延迟处理命名空间PSP列表中的空错误状态优化主控件避免过量重发替换基本链表新组件UI量列表构件中分量类型* 列表用户时从后端发布信息移动reADME.Md
  • 瞬间令牌服务*+ETA监控fixdocer构建ETG命令移动reADME.Md
  • 升级工具启动K8S1.9.6升级至1.10.5移动reADME.Md
  • 安装器*内部修改*Fix数据路径弹性搜索sureGrafana数据持久 w/PVC变迁/注册dNS转通配移动海港注册8s普罗米修斯后移撤销警告管理器重写重构api-lb支持脚本+ETA监控+监控反转+注册端扩展证书管理器部署节点驱离阈值fixKubelet使用正确端口监控测试宿主反射*测试弹性搜索数据持久化fixPSP测试松散性fix测试-pod-status测试模块fixsonooy兼容目标移动reADME.Md外部修改*更新流传2.2.0*更新海港1.5.2*e/Kibana更新6.4.0并禁止xpack测试
  • OAUT代理*Clean使用逃出引文移动reADME.Md
  • RPC Asible*+部署脚本纠正LXC容器问题反克隆LXC搭建fix系统重载顺序具体说明皇后区ython解释器service_ccount_project_ifix服务账号用户套头移动reADME.Md

发布1.2.0

发布时主要侧重于改进部署过程,同时修复深层编译使用CA假设还包括各种全局改进,包括CI、安装者、控制板和集成测试

修改


  • 总体* 改进发布过程和文档
  • CI*各种提高Jenkinsfile条件
  • Bundler*打包器已不复存在
  • 验证符
  • 控制面板*ad安全策略管理
  • epheral令牌服务*Monorepo最佳做法重构flack401请求无验证令牌时从ETP返回修复RPCO元数据请求模式
  • 安装器*内部修改*反构件集群创建外壳函数添加重试列表部署函数Linux非根运行时仅使用 docker切点脚本+NTP监控Bump检查站图像版* 提高prometheus保留周期至一周Qubernetes客户端更新到8.0+Golange单元测试安装器配置验证adpthon整合测试-验证服务抗药性o节点失效ad Python集成测试-验证Prometheus拉动Etcd数据adpthon集成测试-验证Pods和容器运行状态ython整合测试-验证Pod安全策略fixPython集成定型-包括ReQIES_CA_BUNDLE系统证书完全分离热点和测试执行外部修改 *更新K8S 1.10.5*库贝涅斯磁盘前部署outh-proxyfix标签使用点服务Grafana PodfixES导出*+交互式提示集群/admin配置验证期间缺缺字段并记录使用方式添加自.toolboxrc集群节点实现资源清洗模拟模式
  • OAUT代理*提高 HTTPS后端的灵活性
  • RPCAnsible*Crete playbook建立保喀同盟指定添加标签有选择运行部分游乐手册* undercloudRC文件转换为用户变量外部网络命名监听abjects规则持久残疾dNS递归set管理员mk8s项目而不是管理员项目fixug使用错误CoreOS图像目录aidc签名密钥控制板部署Octavia脚本改进+ Makefile使用f安装更新eTP_PROXYi/IP使用时引用dNS名称保喀同盟部署 mk8s后验证服务switch指定使用工人而不是池管理器suregit安装LXCmk8s_oauth_key tomk8s_user_secrets.yml
  • 多项文档改进

发布1.1.0

发布后为保喀同盟增加初步支持,增加初始OAUT整合,提高集群部署的稳定性和可靠性

修改


  • Bundler*Dockerized*
  • 控制面板*
  • 瞬间令牌服务*添加序列图*添加CI管道所有组件(ETS/ETP/ETG) *Dockerize'ETG/ETP*
  • 华体会联盟hthInstaller *Internal changes *Make volume backend name configurable *Monorepo refactoring *Validate cluster name on creation *Add config option to disable auto OS updates *Add ASC team integration (qtest, etc) *Add Python linting to CI *Fix formatting errors in managed service manifests *Remove version entry from installer config *Remove useETA from installer config *Add node/pod info to monitoring alerts *Testing *Add test - Internal registry with bad secret *Add test - Internal registry with user creds *Add test - Internal registry with admin creds *Add test - Internal registry project fixture *Add test - Internal registry uses Ceph *Add test - Validate MaaS endpoint *Network policy test rewritten in Python *etcd snapshot test rewritten in Python *Elasticsearch replica count test rewritten in Python *External changes *Change etcd node names to be consistent with masters/workers *Show node names in monitoring dashboards rather than IPs *K8S version updated to 1.9.6_rackspace.1 *Add k8s dashboard
  • OAUT代理服务*
  • RPC Asible*+支持RPCR*StageCoreOS安装图像
  • 多项文档改进

洞穴


  • OAUT代理目前只为Kibana和Prometheus工作未来将增加其他服务
  • Docker注册不高可用度,但如果Kubernetes失效则会重开注册
  • 库贝涅斯目前所有主机都配有浮动IP,公诸于众但他们仍然支持防火墙,所有服务支持认证公开访问IP地址后发布时将禁用/可选

释放1.0.0

这是GA发布发布重点是稳定部署过程改进

回购合并


华体会联盟hthGitHub项目与Kubernetes-as-service产品合并成一则“monorepo”。其结果,发布注解的范围已扩展至包括这些其他项目

修改


  • as服务*
  • undler*copy资产部署时LXC容器预期位置支持单片Go二进制任务
  • 控制板*切换Godep
  • 瞬间令牌服务*切换Godep
  • 安装器*内部修改0.11.7.升级Terraform Openstack插件1.5.0.升级Go1.10.提升docker客户端18.03.将大多数现有测试移植到Python禁用容器Linux自动更新CI集群清除时从auth清除集群*不删除集群主作用内存图像现在可能从图像寄存器运行,不需要mk8s重试克隆添加质量控制检验以验证关键集群组件部署后正常运行外部修改*服务使用持久卷状态集资源类型更可靠生命周期管理添加默认pod安全策略限制用户对k8s集群可采取的行动升级nginx约束器0.14.0.Linux升级运算符升级0.6.0.
  • Jenkins*广度更新支持切换单片*CI作业目前按子目录划分范围,而不包括整个存储库
  • 杂项*产品名称从库伯涅茨托管Kubernetes-as-a-Service.* 多文档改进

洞穴


  • Docker注册不高可用度,但如果Kubernetes失效则会重开注册
  • 库贝涅斯目前所有主机都配有浮动IP,公诸于众但他们仍然支持防火墙,所有服务支持认证公开访问IP地址后发布时将禁用/可选

发布0.10.1

发布重点改进管理服务

  • 托管服务更新*
  • Caveats*dker注册号不高可用度,但Kubernetes将重新启动它,如果它失效所有库贝涅斯主机目前都分配浮动IP, 公诸于众,公开访问IP地址后发布时将禁用/可选

0.1.0发布

发布聚焦稳定提高

  • 更新库贝内特斯1.9.6
  • 改善外部监视
  • 托管服务更新*ix登记册部署受CVE-2017-1002101nginx-ingress-controller图像到v0.12.0
  • Caveats*dker注册号不高可用度,但Kubernetes将重新启动它,如果它失效所有库贝涅斯主机目前都分配浮动IP, 公诸于众,公开访问IP地址后发布时将禁用/可选

发布0.9.0

发布聚焦稳定提高

  • 更新库贝内特斯1.9.3
  • 开关Cinder后端到Ceph提高可靠性
  • 切换自托管外部等
  • 切换VM图像通道从容器LinuxBeta转稳定
  • 添加Prometheus实例监控客户工作量
  • 减少弹性搜索内存需求
  • 有几个单点失效(SPoF)Docker注册系统不高可用性,但如果失败库贝内特斯将重开它
  • 网络化* 所有库贝涅斯主机目前都配置浮动IP, 公诸于众,公开访问IP地址后发布时将禁用/可选

释放0.8.0

发布焦点为稳定性和系统集成

  • 更新库贝内特斯1.9.2
  • 更新监控部署和仪表板
  • 切换Octavia提供器 OpenStack负载平衡
  • 更新管理服务图像container-linux-update-operator0.5.0*更新nginx-ingress-controllerun.9.0节点输出器1.05*更新prometheus-operator01.00*更新elasticsearch-exporter至1.0.2
  • 配置集群VMs监控代理
  • 改变认证方法使用无记名令牌和集群角色而非管理员TLS证书
  • 有几个单点失效(SPoF)Docker注册系统不高可用性,但如果失败库贝内特斯将重开它
  • 网络化* 所有库贝涅斯主机目前都配置浮动IP, 公诸于众,公开访问IP地址后发布时将禁用/可选
  • 存储器* 嵌套持久量非容错并可能引入读写性能罚法

释放 0.7.0

释放焦点稳定

  • 增强用户界面允许下载库比维格无记名预配置
  • 添加支持提供Octavia负载平衡器
  • 华体会联盟hth配置港使用RackspacekaaS认证后端,允许端口使用无记名牌
  • 用户文档大有改进
  • 更新管理服务使用库伯涅茨证书
  • 重大监控改进
  • 有几个单点失效(SPoF)aback负载平衡器不高可用性 if youn't配置Octavia使用Docker注册系统不高可用度,
  • 网络化* 所有库贝涅斯主机目前都配置浮动IP, 公诸于众,公开访问IP地址后发布时将禁用/可选
  • 存储器* 嵌套持久量非容错并可能引入读写性能罚法

0.6.0发布

发布焦点系统集成和核心功能

新特征


  • 更新库贝内特斯1.8.2
    • 更新container-linux-update-operator至0.4.1
    • 更新默认后端至v1.4
    • 更新nginx-ingress-controller0.9.0比塔15
  • 华体会联盟hth添加提供集群能力连接RackspacekaaS控制板
  • 添加由Kubernetes管理 OpenStack证书能力加固数列后端服务
  • 交换集群dNS使用OpenStack定型,删除KubernetesOpenStack上AWS53路径
  • 设置Qubelet拆迁阈值
  • 添加港口注册器监控
  • 华体会联盟hth集成港编译库贝涅斯服务认证
  • 添加UI工具允许集群管理员管理集群访问
  • 托管服务添加ddNS记录,包括集群提供期间登记册
  • 添加node-problem-detector管理式服务
  • 启用网络策略(Calico或Canal)默认

前版本修改


Kubernetes 1.8.2中修补bug,不再需要清晰注解加载Balancer获取公共IPv4

已知问题限制


  • 有几个单点失效(SPoF)OpenStack负载平衡器不高可用性Docker注册系统不高可用度,
  • 网络化* 所有库贝涅斯主机目前都配置浮动IP, 公诸于众,公开访问IP地址后发布时将禁用/可选
  • 存储器* 嵌套持久量非容错并可能引入读写性能罚法

发布0.5.3

发布焦点为稳定性提高和故障修复

新特征


  • 更新库贝涅茨1.8.1
  • 设置内存驱离阈值,库贝内特斯会驱散工作量以防止节点耗竭时崩溃防恶意应用和内存泄漏错误
  • 减少存储需求并启动受控Kibana服务

附加注解


集群目前受上游ug库贝内特斯1.8ug在前0.5.x发布上引起稳定性问题,并因拆迁阈值改变而得到补偿根虫修复前 kube-aperversspots会继续消耗可用存储器 直至被拆迁并自动重开pube-aperverspots只运行主节点,而非Worker节点,客户工作量不应受到影响

发布0.5.2

继续通过改善管理服务稳定性和性能实现更广泛可用性

新特征


  • 反向控制器和寄存器现在暴露在负载平衡器后并存相关DNS记录

0.5.1发布

微小发布更新库贝涅斯1.8.0官方

发布0.5.0

继续通过提高稳定性、性能、管理服务以及库贝涅茨升级实现更广泛的可用性

新特征


华体会联盟hthRackspace Kubernetes-as-Service更新包括下列新特征和故障修正

  • 库贝涅斯1.8-rc.1库贝涅斯组件升级为此版库贝涅特斯新消息信息请查下发布注解变换
  • Docker图像寄存器使用海港图像寄存器
  • 图像安全扫描通过寄存器存取克莱尔市
  • 加载Balancer在所有实例中净删除
  • 添加资源限值服务华体会联盟hthrackspace-system华体会联盟hthrackspace-monitoring命名空间
  • 配置库贝内特重开节点
  • 重激活CorOS重开更新运算符

前版本修改


库伯涅茨回归1.8.0-rc.1加载Balancer需要注解分配公共IPv4地址

spiVersion:v1类型:服务元数据名:nginx注解:service.beta.kubernetes.io/openstack内部负载平衡器:false
  • 禁用卡利科支持库贝涅茨1.8-rc.1

已知问题限制


  • 有几个单点失效(SPoF)OpenStack负载平衡器不高可用性Docker注册系统不高可用度,
  • 网络化* 所有库伯涅茨主节点目前都分配浮动IP, 公诸于众,公开访问IP地址后发布时将禁用/可选
  • 存储器* 嵌套持久量非容错并可能引入读写性能罚法

释放0.4.0

文章主题包括HA改进、操作技巧和缩放

新特征


华体会联盟hthRackspacekaaS更新包括下列新特征

  • 库贝内特斯 1.7.3库贝涅斯组件升级为此版库贝涅特斯新消息信息请查下发布注解变换
  • 华体会联盟hth添加rakspaceCA以容器Linux实例
  • 新建集群监控仪表板:*按名称空间选择,部署方式,pods*请求率,ERR率,响应时间也包含在AppMetriesDashboard上

前版本修改


  • 80港现在可用于服务
  • 调出下列托管服务图像到最新支持版本:*ingress控制器*弹性搜索*fleentd*kibana*kube-state-

已知问题限制


  • 有几个单点失效(SPoF)OpenStack负载平衡器不高可用性Docker注册系统不高可用度,
  • 网络化*所有库贝涅斯主/节点目前都分配浮动IP,使这些主/节点可公开访问,尽管他们仍在防火墙后,所有服务都支持认证公开访问IP地址后发布时将禁用/可选*Kubernetes不正确删除云负值平衡器服务类联想类型:加载Balancer拥有2或2以上特征港.为了避免问题,限制Kubernetes服务类对象类类型:加载Balancer仅端口
  • 存储*Cinder支持持久量非容错并可能引入读写性能处罚acd持续音量重排到另一个节点时,它无法分解/分解到另一个节点

释放0.3.0

文章主题包括HA改进、操作技巧和缩放

新特征


华体会联盟hth0.3.0更新Rackspace KaaS包含以下新特征:

  • 库贝涅斯1.7.1库贝涅斯组件升级为1.7.1版库伯内特斯1.7新消息信息请查下发布注解https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG.md#major-themes
  • 水平缩放:加工节点现有集群支持
  • HA库贝涅兹节点库贝内特斯节点常安装在不同硬件上,因此可容忍节点单硬件故障
  • 自定义dNS解析:集群使用自定义dNS命名器支持

0.2.0变化


  • 小主节点库贝涅斯控制器使用小口味优化资源使用
  • 改善日志监测:额外系统和管理服务配置用于日志和监测,包括变异与弹性搜索

已知问题限制


  • 有几个单点失效(SPoF)
    • OpenStack负载平衡器不高可用性
    • Docker注册号不高可用度,但Kubernetes会重开它,如果它失效的话。
  • 网络化:所有库伯涅茨主节点目前都分配浮动IP,让公众可以访问,尽管他们仍在防火墙后,所有服务都支持认证公开访问IP地址后发布时将禁用/可选
  • 存储器:Cinder支持持久量非容错并可能引入读写性能罚法
  • Kubernetes不正确删除Kubernetes云负值平衡器服务类联想类型:加载Balancer拥有2或2以上特征港.为了避免问题,限制Kubernetes服务类对象类类型:加载Balancer仅端口

发布0.2.0

本发布主题为持久Volume支持,为统一认证安全控件打基础,自托管等方便未来升级

和私有中子网络联通 浮动IPs 介绍Prometheus用于监控和度量 并持续存储后端

新特征


华体会联盟hth0.2.0空间KaS更新包括下列新特征

  • 持久量支持:截至0.2.0时,我们全力支持持久量请求支持静态和动态请求并有Cinder块设备支持已知问题见知识问题限制
  • Docker注册:作为库贝涅斯集群的一部分,Docker注册器作为托管服务部署到集群中允许您直接对库贝涅斯集群执行 docker“push/pull/building”,并存储自定义应用图像供集群消耗
  • 汇总度量和警告:0.2.0中,我们通过Prometheus添加了新的监控服务Prometheus预配置基本聚类健康监控器和可定制Grafana仪表板这不仅是为了监控集群,也是为了程序开发者将Kubernetes应用应用送入集群以建立定制检验
  • 改进统一认证系统基巴那州 普罗米修斯州 和多克注册局 都共享单一基本认证

0.1.0变化


改变什么

  • 网络化:联网布局和设计改成库贝涅斯最佳实践,包括浮动IP地址和私有网络
  • ElasticSearch配置只保留3天汇总日志以避免流出体积空间未来用户配置
  • 改善HA配置KubernetesAPI、KubernetesIngress控制器等
  • 华体会联盟hth所有托管服务目前都运行到机架空间系统命名空间

已知问题限制


  • 有几个单点失效(SPoF)
    • OpenStack负载平衡器不高可用性
    • Docker注册号不高可用度,但Kubernetes会重开它,如果它失效的话。
  • 网络化:所有库伯涅茨主节点目前都分配浮动IP,让公众可以访问,尽管他们仍在防火墙后,所有服务都支持认证公开访问IP地址后发布时将禁用/可选
  • 存储器:Cinder支持持久量非容错并可能引入读写性能罚法
  • Kubernetes不正确删除Kubernetes云负值平衡器服务类联想类型:加载Balancer拥有2或2以上特征港.为了避免问题,限制Kubernetes服务类对象类类型:加载Balancer仅端口

Baidu
map