Обзор Kubernetes 1.37: воскрешаем поды из снапшотов, планируем сложные workload и следим за здоровьем PV. Разбор 22 фич

kubelet 55 минут назад Обзор Kubernetes 1.37: воскрешаем поды из снапшотов, планируем сложные workload и следим за здоровьем PV. Разбор 22 фич Средний 23 мин 1.8K Блог компании Флант Kubernetes * DevOps *...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Вот важная новость с фронта ИИ: kubelet 55 минут назад Обзор Kubernetes 1. 37: воскрешаем поды из снапшотов, планируем сложные workload и следим за здоровьем PV. Разбор 22 фич Средний 23 мин 1.
8K Блог компании Флант Kubernetes * DevOps * IT-инфраструктура * Open source * Обзор Сегодня официально выпустили новую версию Kubernetes — 1. Разработчики сфокусировались на трёх основных областях: оптимизация управления жизненным циклом рабочих нагрузок, повышение безопасности кластера и более эффективное распределение ресурсов (прежде всего в механизме DRA). Появились долгожданные фичи: полноценный checkpoint/restore на уровне подов для заморозки состояния приложений, двухэтапный процесс вытеснения (eviction) с кастомными обработчиками, условная авторизация для тонкой настройки прав доступа и возможность задавать флаги (noexec, nodev, nosuid) при монтировании томов.
Технические детали
В нашем обзоре мы разберём 22 новых альфа-фичи — от отлова «тихих» сбоев в хранилищах и нативной аутентификации для admission-вебхуков до вытеснения менее приоритетных подов с целью высвободить ресурсы для более важных подов на том же узле. Для подготовки статьи мы использовали информацию из блога Kubernetes, таблицы Kubernetes enhancements tracking, CHANGELOG-1. 37, а также конкретные issues, pull requests и Kubernetes Enhancement Proposals (KEPs).
Мы разбили все изменения на следующие разделы:узлы;планировщик;приложения;хранилище;аутентификация и авторизация;сеть;API;устаревшие и удалённые фичи. Всего в новом релизе 22 альфа-фичи. ПримечаниеМы сознательно не переводим названия фич на русский.
Они в основном состоят из специальной терминологии, с которой инженеры чаще сталкиваются в оригинальной формулировке. УзлыPod-Level Checkpoint/Restore#5823; KEPFeature gate: PodLevelCheckpointRestore, по умолчанию отключёнВ Kubernetes поды по умолчанию эфемерны: если под падает или переносится на другой узел, он полностью уничтожается и запускается с нуля. Технология Pod-Level Checkpoint/Restore (KEP-5823) меняет этот подход, добавляя снапшоты для всего пода целиком.
Отраслевые последствия
Ранее можно было делать только снапшоты отдельных контейнеров (KEP-2008), но это крайне ограничивало спектр применения этой фичи, поскольку контейнеры делят между собой общие сеть и память. Новый механизм позволяет «заморозить» весь под со всей его инфраструктурой (включая состояние в памяти, иерархии процессов, открытые файловые дескрипторы, а также конфигурацию и метаданные на уровне пода), записать текущее состояние в файл, а затем запустить его заново ровно с того момента, на котором он остановился. KEP помогает решить четыре практические задачи:Избавляет от ожидания при запуске «тяжёлых» программ (например, Java или ML-нагрузок) — приложение можно запустить один раз, дождаться полной готовности (загрузки в память, прогрева кэша), сделать снимок и затем мгновенно скопировать его на другие узлы при масштабировании.
Выступает резервом для долгоживущих рабочих нагрузок, делая снимки-чекпоинты.
Событие, по словам экспертов, усилит конкуренцию в сфере ИИ.





