云原生一周動態要聞:
- KEDA 從 CNCF 沙箱專案遷移到范訓專案
- Harbor Operator 1.1.0 發布
- Litmus 2.0.0 發布
- Grafana 8.1.2 發布
- OpenSSH 8.7 發布
- 開源專案推薦
- 文章推薦
云原生動態
KEDA 從 CNCF 沙箱專案遷移到范訓專案
CNCF 技術監督委員會(TOC)已經投票決定接受 KEDA 成為 CNCF 的范訓專案,
Kubernetes Event-Driven Autoscaling(KEDA)是一個用于 Kubernetes 的單一用途的事件驅動自動調節器,可以很輕松地添加到 Kubernetes 集群中來擴展應用,它的目的是簡化應用程式的自動縮放,并通過支持擴展到零來優化成本,
KEDA 創建于 2019 年 5 月,是微軟和紅帽的合作專案,并于 2020 年 3 月加入 CNCF 沙盒,自加入沙盒以來,該專案的終端用戶有了很大的增長,包括阿里巴巴、CastAI、KPMG、Meltwater、微軟等,該專案團隊由來自微軟、紅帽和 Codit 三個組織的 4 名維護者組成,
詳情見
Harbor Operator 1.1.0 發布
Harbor Operator 1.1.0 已經發布,值得注意的功能包括:
- 支持部署 Harbor v2.3
- 支持 Kubernetes 1.21 版本
- 將入口版本升級為 v1
- 完善 CRD 定義,提供一致的資料庫、存盤和快取配置規范(引入新的 CRD 版本 v1beta1)
- 支持用基于 CRD 的宣告方式應用 day2 配置
- 支持用負載均衡器公開 Harbor 服務
- 為 S3 存盤提供額外的配置選項
- 以一致的格式進行日志記錄
- 擴展底層運算子(PostgreSQL、Redis 和 Minio)的支持版本
了解更多細節,請查看 v1.1.0 發布頁面,
Litmus 2.0.0 發布
Litmus 2.0.0 為 LitmusChaos 平臺帶來了更新的功能,使混沌工程的實踐更加高效,以下是新版本的顯要特征:
- 混沌中心
- 一個混沌控制平面或門戶,提供對跨資料中心/云的多個集群的混沌操作的集中管理,控制平面通過安裝在注冊集群上的代理進行實驗,
- 包括記錄在案的 API,可用于以編程方式呼叫混沌,
- 圍繞混沌執行提供可視化能力和分析,
- 支持專案-團隊-用戶的結構,以便在團隊內協作進行混沌操作,
- Litmus 作業流
- 引入混沌作業流--(a)自動設定依賴關系(b)幫助創建有多個故障的復雜混沌場景(c)支持定義負載/驗證作業和混沌注入,
- 提供了以不同方式創建/運行作業流的靈活性--通過模板,從集成中心,以及自定義上傳,
- 多租戶
- 支持設定(控制平面和代理)和執行混沌實驗:集群范圍和命名空間范圍模式,以幫助在共享集群中以自助服務模式進行操作
- 可觀測性和穩態假設的驗證
- 提供更多帶有額外過濾器的 Prometheus 指標集--可用于應用儀表盤的儀表,以觀察混沌影響,
- 提供多樣化的探針集,自動驗證穩態假設--從而提高運行自動混沌實驗的效率
- 用于混沌狀態的 GitOps
- 與基于 Git 的 SCM 集成,為混沌工件(作業流)提供一個單一的真實來源,這樣的變化在 Git 源和混沌中心之間是雙向同步的,從而拉出最新的工件來執行,
- 提供一個事件追蹤的微服務,在 GitOps 工具(如 ArgoCD、Flux)升級時自動啟動 "訂閱的 "混沌作業流,
- 非 Kubernetes 混沌
- 增加了在基礎設施(云)資源上注入混沌的實驗,如 VMs/instances 和磁盤(AWS、GCP、Azure、VMWare)--無論它們是否承載 Kubernetes 集群,
詳情見
Grafana 8.1.2 發布
Grafana 8.1.2 現已發布,Grafana 是一個功能豐富的指標標準儀表板和圖形編輯器,用于分析和監控 Graphite、Elasticsearch、OpenTSDB、Prometheus 和 InfluxDB,
功能和增強:
- AzureMonitor:添加對 PostgreSQL 和 MySQL 靈活服務器的支持,
- Datasource:將 datasource health check 失敗的 HTTP 狀態代碼更改為 400,
- Explore:將 span duration 添加到 trace viewer 的左側面板,
- Plugins:在提供插件資產時使用檔案擴展名 allowlist,而不是檢查 UNIX 可執行檔案,
- Profiling:支持將 pprof 服務器系結到自定義網路介面,
- Search:使搜索圖示鍵盤可導航,
- Template variables:鍵盤導航改進,
- Tooltip:在分鐘時間范圍內顯示毫秒 (ms),
詳情見
OpenSSH 8.7 發布,實驗性 SFTP 支持 SCP
OpenSSH 8.7 發布了,作為這個廣泛使用的 SSH 服務器/客戶端軟體的最新功能版本,
在 OpenSSH 8.7 中,突出的變化主要圍繞 SCP 作業和為未來的變化做準備,OpenSSH 8.7 的亮點包括:
- 準備在下一個 OpenSSH 版本中默認停用 ssh-rsa 簽名方案,我們鼓勵用戶現在就轉移到更好、更安全的替代方案,
- 用于遠程到遠程拷貝的 SCP 現在默認通過本地主機傳輸,以避免在源跳上暴露憑證和其他改進,
- SCP 增加了對使用 SFTP 協議傳輸的實驗性支持,作為 SCP/RCP 協議的最終替代,SFTP 的使用導致了更可預測的檔案名處理和其他改進,scp -s 標志將啟用 SFTP 的使用,并計劃在不久的將來成為默認使用,
- SSH 和 SSHD 現在采用了一個更嚴格的組態檔決議器,
- 許多錯誤修復和其他小的改進,
更多關于 OpenSSH 8.7 所有變化的細節和源代碼下載請訪問 OpenSSH.com,
開源專案推薦
Kubescape
還記得前段時間美國國家安全域 (NSA) 發布了 《Kubernetes 安全加固指南》嗎?現在連檢查 K8s 集群安全配置是否符合 NSA 安全指南的專案都出來了,

Havener
Havener 是一個用于 與 Kubernetes 互動的高級 CLI 工具,它的目的是提供更豐富的表現形式,并避免使用 kubectl 時使用引數很長的場景,下面是它的幾個常用引數:
- havener events - 展示 Kubernetes 集群的 Events 資訊
- havener logs - 檢索所有 Pod 的日志檔案
- havener node-exec - 在 Kubernetes 節點上執行命令
- havener pod-exec - 在 Pod 中執行命令
- havener top - 顯示 CPU 和記憶體資訊
- havener watch - 觀察所有命名空間中的所有 Pod 的狀態

Kubestriker
Kubestriker 是一個平臺無關的工具,旨在解決 Kubernetes 集群由于配置錯誤而產生的安全問題,并將有助于加強任何組織的整體 IT 基礎設施,它可以對不同服務和多個平臺上的開放埠進行大量詳細檢查,包括自我托管的 Kubernetes 集群、Amazon EKS、Azure AKS 和 Google GKE,
此外,它還可以分析 Kubernetes 基礎設施相關組件,并提供可視化的攻擊路徑,展示黑客可能的攻擊路線,

Metacontroller
Metacontroller 是一個 Kubernetes 插件,它可以通過簡單的腳本來撰寫和部署自定義控制器,
文章推薦
服務網格的困境與破局
這篇文章值得一讀,文中花了大量的篇幅來探討容器網路的細節,簡而言之,容器使用 TCP 來進行通信時會有大量的開銷,而 kube-proxy 又額外增加了更多的開銷,如果能直接使用 UDS(UNIX Domain Sockets) 來通信,就可以免去很多不必要的開銷,容器通信不需要 TCP,也不需要 IP,成千上萬的容器都有自己的 UDS,例如 /path/mysocket.sock,每個 UDS 都有唯一的 Inode,而不用擔心 IP 地址或埠沖突,
如何構建比 nginx:alpine 體積還小的鏡像
本文介紹了如何構建體積最小的 Nginx 鏡像,甚至比 nginx:alpine 體積還小,
如何加固 Kubernetes 控制平面組件
控制平面作為 Kubernetes 集群的神經中樞,管理著集群的狀態和配置資料,極易被攻擊者濫用,因此需要對其進行加固,
本文由博客一文多發平臺 OpenWrite 發布!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296258.html
標籤:其他
