K8S 生态周报| Traefik v2.3.0-rc2 发布

2024-03-17 00:48

本文主要是介绍K8S 生态周报| Traefik v2.3.0-rc2 发布,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

「K8S 生态周报」内容主要包含我所接触到的 K8S 生态相关的每周值得推荐的一些信息。欢迎订阅知乎专栏「k8s 生态」 ( https://zhuanlan.zhihu.com/container )。

1

   

Traefik v2.3.0-rc2 发布

关于 Traefik 的系列介绍可以参考之前周报的内容:Traefik v2.2.0-rc1 发布 ( https://zhuanlan.zhihu.com/p/111833886 )。本周它又发布了 v2.3.0-rc2 版本,我们一起来看看有哪些值得关注的内容吧!

  • #6696 ( https://github.com/containous/traefik/pull/6696 ) 为 Traefik 在 terminating 时,添加自定义的 HTTP 状态码;

具体而言,可通过以下几种方式进行添加:

配置文件(YAML)

ping:terminatingStatusCode: 204

命令行参数

--ping.terminatingStatusCode=204

环境变量

TRAEFIK_PING_TERMINATINGSTATUSCODE=204

现在默认的状态码是 503

增加此配置的好处在于,当 Traefik 处于 terminating 状态时,可通过设置自定义的状态码来实现优雅终止。

  • #6875 ( https://github.com/containous/traefik/pull/6875 ) 使用 parser 从文件中取动态配置; 值得注意的是:如果从之前版本升级至 v2.3 那一定需要注意的是如果动态配置中存在未知的其他字段,则返回错误。

  • #7041 ( https://github.com/containous/traefik/pull/7041 ) Traefik 提供了 Plugins 特性的支持。可以通过此机制,让 Traefik Pilot 连接到 Traefik ,以此来将其 SaaS 能力暴露给用户。同时 Traefik Pilot 可以监控连接到它的任意 Traefik 实例,并支持发出报警。

更多关于此版本的特性请参阅其 ReleaseNote ( https://github.com/containous/traefik/releases/tag/v2.3.0-rc2 )

2

   

etcd v3.4.10 发布

etcd 在本周发布了 v3.4.10 版本,我们一起来看看此版本中值得注意的内容:

  • #11946 ( https://github.com/etcd-io/etcd/pull/11946 ) 在之前的 K8S 生态周报| 几乎影响所有 k8s 集群的漏洞 ( https://zhuanlan.zhihu.com/p/146554894 ) 中,我就介绍过了,新增了 --unsafe-no-fsync 选项,可以禁止所有的 fsync,这使得将 etcd 用于 CI 环节或本次测试都将非常高效;

  • #11980 ( https://github.com/etcd-io/etcd/pull/11980 ) 添加了 --auth-token-ttl 的选项,用于自定义 simpleTokenTTL 设置;

更多关于此版本的特性,请参考其 ReleaseNote ( https://github.com/etcd-io/etcd/releases/tag/v3.4.10 )

3

   

Trivy v0.9.2 发布

Trivy 在之前的周报中已经做了很多介绍。本周它发布了 v0.9.2 版本,我们一起看看有哪些值得关注的内容。

支持 JUnit XML 如果你的 CI 服务器支持 JUnit XML 那你就可以在 CI pipeline 中看到 Trivy 对应的检查结果了。

比如,在 GitLab CI 中使用 Trivy 效果如下:

#530 ( https://github.com/aquasecurity/trivy/pull/530 ) 在结果中支持 CVSS 评分信息了, 例如

 {"VulnerabilityID": "CVE-2019-1547","PkgName": "openssl","InstalledVersion": "1.1.1c-r0","FixedVersion": "1.1.1d-r0","CVSS": {"nvd": {"V2Vector": "AV:L/AC:M/Au:N/C:P/I:N/A:N","V3Vector": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N","V2Score": 1.9,"V3Score": 4.7},"redhat": {"V3Vector": "CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N","V3Score": 5.5}},...}

更多关于此版本的信息,请查看其 ReleaseNote ( https://github.com/aquasecurity/trivy/releases/tag/v0.9.2 )

4

   

上游进展

  • #92310 ( https://github.com/kubernetes/kubernetes/pull/92310 ) kubectl alpha debug 现在支持主机级别的 debug 了, 通过启动容器并加入主机的 namespace 中,它会自动将主机的文件系统绑定到 /host 下,以便调试使用。这种模式,有望替代传统的通过 SSH 登录机器 debug 的模式了。

  • #91946 ( https://github.com/kubernetes/kubernetes/pull/91946 ) 还记得 Kubernetes 新增的 .meta.managedFields 吗?当你执行 kubectl edit 的时候,是否觉得它很烦。现在在 kubectl edit 的时候,将会默认隐藏它 ( 太棒了! )

  • #92914 ( https://github.com/kubernetes/kubernetes/issues/92914 ) CVE-2020-8559 已经被新发布版本修复;


欢迎订阅我的文章公众号【MoeLove】

这篇关于K8S 生态周报| Traefik v2.3.0-rc2 发布的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/817294

相关文章

使用Python构建一个Hexo博客发布工具

《使用Python构建一个Hexo博客发布工具》虽然Hexo的命令行工具非常强大,但对于日常的博客撰写和发布过程,我总觉得缺少一个直观的图形界面来简化操作,下面我们就来看看如何使用Python构建一个... 目录引言Hexo博客系统简介设计需求技术选择代码实现主框架界面设计核心功能实现1. 发布文章2. 加

售价599元起! 华为路由器X1/Pro发布 配置与区别一览

《售价599元起!华为路由器X1/Pro发布配置与区别一览》华为路由器X1/Pro发布,有朋友留言问华为路由X1和X1Pro怎么选择,关于这个问题,本期图文将对这二款路由器做了期参数对比,大家看... 华为路由 X1 系列已经正式发布并开启预售,将在 4 月 25 日 10:08 正式开售,两款产品分别为华

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

微信公众号脚本-获取热搜自动新建草稿并发布文章

《微信公众号脚本-获取热搜自动新建草稿并发布文章》本来想写一个自动化发布微信公众号的小绿书的脚本,但是微信公众号官网没有小绿书的接口,那就写一个获取热搜微信普通文章的脚本吧,:本文主要介绍微信公众... 目录介绍思路前期准备环境要求获取接口token获取热搜获取热搜数据下载热搜图片给图片加上标题文字上传图片

SpringKafka消息发布之KafkaTemplate与事务支持功能

《SpringKafka消息发布之KafkaTemplate与事务支持功能》通过本文介绍的基本用法、序列化选项、事务支持、错误处理和性能优化技术,开发者可以构建高效可靠的Kafka消息发布系统,事务支... 目录引言一、KafkaTemplate基础二、消息序列化三、事务支持机制四、错误处理与重试五、性能优

新特性抢先看! Ubuntu 25.04 Beta 发布:Linux 6.14 内核

《新特性抢先看!Ubuntu25.04Beta发布:Linux6.14内核》Canonical公司近日发布了Ubuntu25.04Beta版,这一版本被赋予了一个活泼的代号——“Plu... Canonical 昨日(3 月 27 日)放出了 Beta 版 Ubuntu 25.04 系统镜像,代号“Pluc

Nginx实现前端灰度发布

《Nginx实现前端灰度发布》灰度发布是一种重要的策略,它允许我们在不影响所有用户的情况下,逐步推出新功能或更新,通过灰度发布,我们可以测试新版本的稳定性和性能,下面就来介绍一下前端灰度发布的使用,感... 目录前言一、基于权重的流量分配二、基于 Cookie 的分流三、基于请求头的分流四、基于请求参数的分

定价129元!支持双频 Wi-Fi 5的华为AX1路由器发布

《定价129元!支持双频Wi-Fi5的华为AX1路由器发布》华为上周推出了其最新的入门级Wi-Fi5路由器——华为路由AX1,建议零售价129元,这款路由器配置如何?详细请看下文介... 华为 Wi-Fi 5 路由 AX1 已正式开售,新品支持双频 1200 兆、配有四个千兆网口、提供可视化智能诊断功能,建

k8s部署MongDB全过程

《k8s部署MongDB全过程》文章介绍了如何在Kubernetes集群中部署MongoDB,包括环境准备、创建Secret、创建服务和Deployment,并通过Robo3T工具测试连接... 目录一、环境准备1.1 环境说明1.2 创建 namespace1.3 创建mongdb账号/密码二、创建Sec

五大特性引领创新! 深度操作系统 deepin 25 Preview预览版发布

《五大特性引领创新!深度操作系统deepin25Preview预览版发布》今日,深度操作系统正式推出deepin25Preview版本,该版本集成了五大核心特性:磐石系统、全新DDE、Tr... 深度操作系统今日发布了 deepin 25 Preview,新版本囊括五大特性:磐石系统、全新 DDE、Tree