内容提要
Kubernetes v1.31“Elli”发布,包含45项增强功能,包括AppArmor支持和改进的入口连接可靠性。Cgroup v1支持和与云提供商的内置集成已被移除。发布团队由社区志愿者组成,来自113家公司和528名个人的贡献。
延伸解读
升级前必须关注的移除与弃用
v1.31 移除了所有云提供商的内置集成,用户需改用外部集成;CephFS 和 Ceph RBD 卷插件被移除,相关卷类型失效,必须迁移到 CSI 驱动。kubelet 的 --keep-terminated-pod-volumes 标志也被移除。此外,cgroup v1 进入维护模式,仅提供关键安全修复,建议尽快迁移到 cgroup v2。升级前请务必检查这些变更,避免业务中断。
网络与存储的稳定性提升
kube-proxy 的入口连接可靠性功能已稳定,默认启用,有助于负载均衡器在节点终止时进行连接排空,减少流量丢失。持久卷的最后阶段转换时间功能稳定,新增 .status.lastTransitionTime 字段,可用于测量 PV 从 Pending 到 Bound 的耗时,便于设置 SLO。nftables 后端进入测试版,默认启用,但仅支持 Linux 内核 5.13+,且部分 NodePort 行为与 iptables 模式不同,迁移前需查阅指南。
新 Alpha 功能预示未来方向
v1.31 引入多项 Alpha 功能:新的 DRA API 使用结构化参数,使资源信息对调度器透明,支持集群自动扩缩容;支持将 OCI 镜像作为 Pod 卷,便于 AI/ML 工作负载分发模型和数据集;通过 Pod 状态暴露设备健康信息,替代 PodResources API;基于选择器的细粒度授权,允许按标签或字段选择器限制 list/watch 请求;匿名 API 访问限制,可配置匿名请求可访问的端点,防止 RBAC 误配置。这些功能默认关闭,需显式启用特性门控。
Q&A
Kubernetes v1.31的主要新特性有哪些?
Kubernetes v1.31包含45项增强功能,其中11项升级为稳定版,22项进入测试版,12项为alpha版。
Kubernetes v1.31中哪些功能已成为稳定版?
稳定版功能包括AppArmor支持、改进的入口连接可靠性和持久卷的最后阶段转换时间功能。
Kubernetes v1.31中有哪些功能进入测试版?
测试版功能包括nftables后端、持久卷回收策略的更改、服务帐户令牌绑定和多个服务CIDR的支持。
Kubernetes v1.31的发布主题是什么?
Kubernetes v1.31的发布主题为'Elli',象征着Kubernetes社区的活力与贡献精神。
Kubernetes v1.31中移除了哪些功能?
移除的功能包括Cgroup v1支持和多个云提供商的内置集成。
如何获取Kubernetes v1.31版本?
Kubernetes v1.31版本可在GitHub或Kubernetes下载页面获取。