集群列表集成 KubePi,KubeOperator 开源容器平台 v3.12.0 发布
12月13日,开源容器平台KubeOperator正式发布v3.12.0版本。在这一版本中,KubeOperator对KubePi开源可视化管理面板的支持由之前的工具启用方式修改为了通过集群列表直接跳转的方式,并且支持导入任意版本的集群,不再受到Kubernetes版本的限制。
同时,KubeOperator增加了对镜像仓库与集群工具OPA Gatekeeper的支持,并完成了若干功能的优化和Bug修复。
新增功能
■ KubeOperator
1. 集群列表集成KubePi可视化管理面板
在KubeOperator v3.12.0版本中,集群列表新增Dashboard功能,支持用户直接跳转至KubePi可视化管理面板。在这种方式下,用户无需在集群工具列表中单独启用KubePi。KubePi版本也将随 KubeOperator版本同步更新,不再需要进行单独升级,并且KubePi的数据将被持久化到KubeOperator部署机中。另外,在系统设置中,也支持同步修改KubePi的用户名及密码。
▲图1 KubeOperator集群列表集成KubePi
2. 工具列表支持OPA Gatekeeper
为了确保Kubernetes集群的一致性和合规性,每个组织都需要具有在其环境中定义和执行策略的能力。OPA(Open Policy Agent)是一种策略引擎,可对云原生环境进行基于策略的控制。KubeOperator提供了在Kubernetes集群中启用OPA Gatekeeper的功能。
OPA Gatekeeper是一个支持OPA与Kubernetes集成的项目。OPA Gatekeeper提供的功能包括:
● 可扩展的参数化策略库;
● 用于实例化策略库的原生Kubernetes CRD(Custom Resource Definition),也被称为“约束”;
● 原生Kubernetes CRD,用于扩展策略库,也被称为“约束模板”;
● 审核功能。
▲图2 KubeOperator的集群工具列表
■ KubePi
1. 支持镜像仓库
在此次发布的KubePi v1.3.0版本中,管理员可以添加Harbor、Nexus、Docker Registry三种类型的镜像仓库,并将仓库授权到目标集群。用户通过表单创建Workload时,支持选择镜像仓库中已有的镜像。用户可以启用工具列表中的Docker Registry,或者应用商店中的Harbor来搭建私有镜像仓库。
▲图3 KubePi的镜像仓库
2. 支持日志审计
KubePi v1.3.0版本增加了日志审计功能,用以记录每个用户发起的系统事件信息。用户可以及时知道发生了什么?何时发生?谁发起的?同时也记录了KubePi API的所有请求和响应,包括使用KubePi UI和通过编程使用KubePi API的所有其他用途。
▲图4 KubePi的操作日志
3. 支持Pod日志下载
KubePi v1.3.0版本支持针对容器日志的定时定量下载。点击Pod列表中的“日志”按钮,可进入日志追踪界面实时跟踪容器的日志信息,还可以根据自定义时间和日志大小将目标容器的日志文件下载至本地。
▲图5 KubePi Pod日志下载
功能优化
■ KubeOperator
● Kubernetes版本支持v1.20.12;
● 界面设置功能优化(X-Pack增强包);
● CIS扫描功能重构;
● 用户列表增加重置密码功能;
● 集群导入取消Kubernetes版本限制;
● 初始化集群选择主机时默认主机名排序;
● 集群Worker节点扩容,增加初始化存储提供商步骤;
● 自动模式创建可用区后定时刷新可用区状态。
■ KubePi
● 增加应用市场Chart仓库同步功能;
● 支持表单创建Resource Quotas和Limit Ranges;
● 表单创建工作负载时,支持同步创建Service;
● 表单创建Namespace时,支持同步创建Resource Quotas和Limit Ranges;
● 支持修改LDAP用户角色;
● 修改Helm驱动类型为Secrets;
● Docker Registry Secrets支持custom、dockerhub、quay.io三种类型;
● 针对不满足命名规则的LDAP用户增加提示信息;
● 增加JWT认证方式;
● 优化导入集群证书审批的超时时间;
● 进入集群控制台增加状态判断;
● Dashboard点击Logo跳转至概览页;
● 部分页面国际化内容优化。
Bug修复
■ KubeOperator
● 修复了自动模式创建虚拟机失败一直显示等待程序执行的问题;
● 修复了由于datastore名称不符合规范导致服务器创建失败的问题;
● 修复了kubeconfig文件API Server默认地址不正确的问题;
● 修复了系统设置中邮箱密码明文显示的问题;
● 修复了创建虚拟机配置没有校验名称重复的问题。
■ KubePi
● 修复了由于Pod名称过长导致显示不全的问题;
● 修复了Web Kubectl Path路径错误的问题;
● 修复了部分类型的Secret不能编辑的问题;
● 修复了删除Pod Security Policies失败的问题。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
零代码快速集成AGC崩溃服务-xamarin框架-iOS
华为AGC的崩溃服务支持跨平台,按照文档整理了个Xamarin插件集成的文档,有需要的开发者可以参考。 环境配置和项目设置 1.安装Xamarin环境 主要是先安装visual studio for MAC,然后安装Mobile development with .NET,具体可以参考Xamarin环境搭建。 2.AGC创建项目工程,并且开通华为分析服务。 这部分是基本操作,可以参见创建项目和开通华为分析 3.集成AGC Xamarin NuGet包 点击创建的项目工程,右键选择”Manage NuGet Packages” 选择对应的包后安装: 继续添加HA包,注意需要选择1.2.0.300版本: 4.添加Json文件到项目目录下 5.将“Build Action”设置为“BundleResource”。 6.设置应用包名。 7.配置免费预配证书 如果没有申请付费证书,可以使用免费证书,具体参见: https://developer.huawei.com/consumer/cn/doc/development/AppGallery-connect-Guides/agc-get-sta...
- 下一篇
云原生周报 | Linux 基金会 2021 年度报告出炉;Kubernetes v1.23.0 发布
业界要闻 1.Linux 基金会 2021 年度报告出炉 摘要: 过去 20 年间,Linux 社区已经从单纯的 Linux 内核扩展为覆盖云、容器、网络、AI 等领域开发者的超大开源社区。其中 22.7% 的内容为 云 & 容器 & 虚拟化 领域相关;网络领域内容占比 15%,位列第二;Web & APP 开发内容占比 13.6%,位列第三。占比最小的领域是 “视觉特效”,仅为 0.8%。Linux 基金会社区本身关注的方向有四大类,分别是开源硬件、开放标准、开放数据、开放硬件,占比分别为 75%、20%、3%、2%。 上游进展 1.Kubernetes v1.23.0 正式发布,新特性一览 摘要: 此版本中主要包括 47 项增强更新,其中 11 项达到 stable, 17 项达到 beta 还有 19 项达到 alpha 。当然,也有 1 项被标记为废弃。重要特性包括:新增 kubectl alpha events 命令;IPv4/IPv6 双栈支持达到 GA;PodSecurity Admission 达到 Beta;IngressClass 支持 na...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果