ویژگی های جدید در کوبرنتیز نسخه ۱.۲۵
کوبرنتیز محبوبترین سرویس مدیریت و ارکستریشن سرویسهای کانتینری است و به تازگی قرار است جدیدترین نسخه آن منتشر شود. اگر شما نیز یکی از کاربران سرویس کوبرنتیز هستید، حتما میدانید که برای استفاده بهینه از این سرویس باید با آخرین تغییرات آن کامل آشنا باشید. ما در این مقاله سعی کردیم تا مهمترین ویژگی های جدید در کوبرنتیز نسخه ۱.۲۵ را به شما معرفی کنیم. اگر به دنبال دانستن این تغییرات هستید، به شما پیشنهاد میکنیم ادامه این مقاله را از دست ندهید.
تحولات فراوان در نسخه جدید کوبرنتیز
ورژن ۱.۲۵ سرویس کوبرنتیز در حال انتشار است و در این نسخه ویژگیهای جدیدی به این سرویس اضافه میشود. طبق گفتههای در این نسخه ۴۰ مورد پیشرفت قابل توجه در این سرویس دیده میشود که این نسخه را به نسخهای جذاب از این سرویس تبدیل میکند. از این ۴۰ پیشرفت جدید در سرویس، ۱۳ مورد آنها به تدریج در حال استیبل یا پایدار شدن هستند، ۱۰ مورد از آنها نسخه کاملتر و پیشرفتهتر ویژگیهای نسخههای قبلی هستند، ۱۵ مورد از این ویژگیها کاملا جدید هستند و ۲ مورد نیز مربوط به ویژگیهای منسوخشده هستند.
ویژگی بارز این نسخه، حذف نهایی PodSecurityPolicies است که قرار است با PodSecurity admission جایگزین شود. در نسخه جدید این سرویس قرار است ویژگیهای کاملا جدیدی مانند حمایت از کاربر در Namespaceها، نقاط بازرسی برای آنالیز اتصالات درون شبکه و پیشرفتهایی برای عملکرد Volumeها و گرهها نیز اضافه شود. علاوه بر موارد ذکر شده، ویژگیهای جدیدی برای راحتتر شدن مدیریت کانتینر و کلاسترها نیز به سرویس اضافه شده است که کار را برای کاربر سادهتر میکند. در ادامه برخی از تغییرات شاخص و ویژگی های جدید در کوبرنتیز نسخه ۱.۲۵ را بررسی خواهیم کرد.
معرفی ویژگیهای جدید در کوبرنتیز ۱.۲۵
در ادامه برخی از جذابترین و مهمترین تغییراتی که در نسخه جدیدی کوبرنتیز اعمال شده است را به شما معرفی میکنیم.
-
اضافه شدن پشتیبان برای Namespaceهای کاربران
درخواستها برای اضافه شدن این ویژگی در سرویس کوبرنتیز به ۶ سال قبل برمیگردد. در واقع با توجه به درخواستها، فناوری و زیرساخت موجود برای این ویژگی مدتی است که در کوبرنتیز وجود داشته است. در نهایت در این نسخ از کوبرنتیز، نسخه آلفا این ویژگی به سرویس اضافه میشود.
Namespaceهای کاربران در کوبرنتیز میتوانند توسط بسیاری از محدودیتهای اعمال شده در فضاهای کاری ضعیف شوند. این مسئله باعث شده تا بسیاری از ویژگیها در فضای کاری به خطر بیفتند. خوشبختانه با اجراییشدن این ویژگی در سرویس کوبرنتیز، خطر حمله مهاجمان به اطلاعات شما بسیار کمتر میشود.
-
چک پوینتهای (ایست بازرسی) مطمئن برای کانتینرها
این ویژگی که در انگلیسی به نام Foresnic Container Chekckpoints شناخته میشود، برای مراقب از اطلاعات کانتینرها بسیار مفید است. این چک پوینت به شما کمک خواهد کرد تا بتوانید یک نسخه کپی یا اسنپ شات از کانتینر مدنظر خود داشته باشید تا در صورت خرابی کانتینر، راحتتر اطلاعات و عملیات درون آن را بازیابی کنید. به عبارتی حتی اگر خطرهای امنیتی مانند حمله مهاجمان اینترنتی به اطلاعات خود را در نظر نگیرید، این ویژگی برای اطمینان از داشتن یک نسخه پشتیبان از کانتینر شما قبل از خرابی کمک زیادی خواهد کرد.
-
خرابیهای قابل تکرار و غیر قابل تکرار در پادها
این ویژگی یکی از مهمترین ویژگیهایی است که میتوانید در سرویس کوبرنتیز داشته باشید. در حال حاضر اگر عملیاتی در کوبرنتیز دچار اختلال شود، سیاست راهاندازی مجدد در این سرویس تلاش میکند تا عملیات مورد نظر را دوباره اجرایی کند. شایان ذکر است اگر این خرابی مربوط به خود اپلیکیشن و متعلقات درون آن باشد، سرویس کوبرنتیز نمیتواند کاری انجام دهد و خود اپلیکیشن نیز معمولا نمیتواند خرابی مدنظر را درست کند.
در نسخه جدید سرویس کوبرنتیز شما میتوانید به صورت دستی مواردی را برای اجرای دوباره اپلیکیشن خرابشده به سرویس اضافه کنید. این ویژگی جدید در سرویس کوبرنتیز به شما کمک خواهد کرد تا عملکرد مفیدتری را از کوبرنتیز دریافت کنید. از طرفی با استفاده از این ویژگی میتوانید با اطمینان بیشتری عملیات مدنظر را در کوبرنتیز اجرا کنید. به عبارتی این ویژگی میتواند تعداد کارهای به مشکل خورده در سرویس کوبرنتیز که از منابع کلاستر استفاده میکنند را به شدت کاهش دهد.
-
کوچ CSI در هسته
این ویژگی به عنوان یک ویژگی جدید در کوبرنتیز شناخته نمیشود، اما ذخیرهسازی SIG برای انجام این ویژگی شایان ستایش است. آنها به شکلی خستگیناپذیر درایورهای CSI را به مدت سه سال در هستههای سرویس کوبرنتیز جابهجا میکردند. نسخه بهبودیافته و جدیدتر این ویژگی نیز قرار است که در نسخه جدید سرویس کوبرنتیز اجرایی شود. این پیشرفت به معنی بهبود و سادهتر شدن عملکرد سرویس کوبرنتیز در آینده است و بسیاری از کاربران این سرویس را منتظر نسخه جدید این سرویس گذاشته است.
-
نسخه ۲ KMS
با استفاده از این ویژگی، مدیریت کلیدهای خصوصی در سرویس سادهتر خواهد شد و نیاز به انجام مراحل کمتری دارد. از طرفی کار کردن با کلیدهای خصوصی در این سرویس نیز، با سرعت بیشتری انجام میشوند. این مورد را میتوان به عنوان یک نوع جدیدی از پیشرفت و افزایش امنیت در سرویس کوبرنتیز دانست که بسیاری از کاربران منتظر آن بودهاند؛ بنابراین با استفاده از این ویژگی در نسخه جدید شما امنیتی بالاتر، عملکرد مفیدتر و تجربه راحتتری از استفاده از کوبرنتیز را تجربه خواهید کرد.
-
سیاست امنیتی و کنترل امنیتی پاد
به عنوان آخرین ویژگی بارز در نسخه جدید سرویس کوبرنتیز، میتوان به سیاست امنیتی پاد (PodSecurityPoilicy) و کنترل امنیتی پاد (PodSecurityControl) اشاره کرد. این مورد احتمالا به عنوان یکی از درکنشدهترین اجزای سرویس کوبرنتیز شناخته میشده است که در این نسخه آخرین تغییرات لازم روی آن اعمال شده است.
نباید فراموش کنیم که تغییرات و پیشرفتهای المانهای سرویس کوبرنتیز، میتواند روی سایر بخشهای کوبرنتیز مانند Red Hat OpenShift نیز تاثیر مثبتی بگذارد. پیشرفتها و تغییراتی که امنیت و کنترل پادها در کوبرنتیز اعمال میشود، به شما کمک خواهد کرد تا مدیریت راحتتری روی پادهای پروژه خود در سرویس کوبرنتیز داشته باشید.
کلام آخر
در این مقاله سعی کردیم تا شما را با مهمترین تغییرات و ویژگی های جدید در کوبرنتیز نسخه ۱.۲۵ آشنا کنیم. همانطور که در متن خواندیم دانستیم که نسخه جدید این سرویس به عنوان یکی از نسخههای جذاب و کامل کوبرنتیز روانه بازار میشود. به دلیل وجود تغییرات مثبت زیاد، بسیاری از کاربران منتظر رونمایی از این نسخه جدید هستند.
با یوتاب میتوانید در مخازنی امن و سبک، پروژههای خود را ذخیره و با همکاران خود در فضایی یکپارچه به اشتراک بگذارید و به صورت نامحدود ورژنهای مختلف نرمافزار خود را در مخازن داکر ابر یوتاب نگهداری کنید. با استفاده از ابر مجازی یوتاب میتوانید از سرویس نومد نیز استفاده کنید.