至顶网软件频道消息: 飙过车吗?如果飙过,就会知道飙车的感觉有点像是地狱里飞出来的蝙蝠。开发Kubernetes(先锋容器编排程序)也是那样子。一个又一个改进以疯狂的速度推出。最新版本Kubernetes 1.10保持这种趋势,而且,1.10版也在四个关键领域推出了一些稳定功能:API聚合、存储、安全性和网络。
说得详细一点,该版本引入了外部client-go凭据提供程序(预览版功能);域名系统(DNS)服务可以在安装时切换到CoreDNS(测试版);以及容器存储接口(CSI)和持久本地卷(也是测试版)两项。
这都是什么意思呢?我们来看看。
CoreOS现在是红帽的一个部门,也是个领先的Kubernetes开发公司。据CoreOS介绍,应用程序编程接口(API)聚合在Kubernetes 1.10里已稳定下来。因此,Kubernetes开发人员可以在不更改核心Kubernetes代码库的情况下开发自己的定制API服务器。API聚合功能稳定下来后,Kubernetes集群管理员可以更有把握地将这些第三方API添加到生产配置里自己的集群中。
Kubernetes实现容器存储接口后,安装新的卷插件就与部署Pod一样简单了。第三方存储提供商因此就可以在核心Kubernetes代码库之外独立开发解决方案。这样做延续了Kubernetes生态系统内可扩展性的思路。
CSI的目标是为存储供应商创建一个标准化方式编写可在多个容器编排工具中工作的插件,包括在Kubernetes里使用,但也可以在其他编排程序里使用,例如,在Docker Swarm Mode和Mesosphere里用 。CSI提供了标准化方式,能以动态的方式提供和取消配置存储卷、从节点上挂接或分离卷、从节点挂载或卸载卷等等。
持久(非共享)本地存储管理现在处于测试阶段。利用此功能,本地连接(非网络连接)存储可作为持久性卷源用。这意味着分布式文件系统和数据库的性能会更高,而成本会更低。
此版本还包含许多持久卷的测试版更新。 Kubernetes现在可以自动防止删除正在被Pod使用的持久性容量声明(Persistent Volume Claim),并可防止删除与持久性卷绑定的持久性卷声明。这将有助于确保以正确的顺序删除存储API对象。
Kubernetes的可扩展性已经很高了,1.10版增加了外部Kubectl凭证提供程序支持又是一个延伸点。云提供商、供应商和其他平台开发人员现在可以利用外部Kubectl凭证提供程序支持发布二进制插件,可用于处理特定云提供商身份和访问管理(IAM)服务的身份验证,或与诸如Active Directory等不支持树中内部认证的系统进行整合。外部Kubectl凭证提供程序支持与1.9版添加的云控制器管理器功能可以互补。
1.10版在安装时,所用的DNS服务可以切换到CoreDNS。这是个测试功能。集群运营商可试用及开发该功能。 CoreDNS涉及的“不确定部件”少一些,因为CoreDNS是单个可执行文件和单进程,并支持其他用例。
在此以前,DNS由kube-dns提供。kube-dns是个dnsmasq封装,用Go写的。去年 dnsmasq出了安全漏洞。那以后,Kubernetes开发人员决定走别的路。
1.10版里的DevicePlugins API已进入测试版。DevicePlugins API为GPU、高性能网络接口、FPGA、Infiniband和其他快速I / O设备提供了一个稳定的整合点,无需这些设备的供应商往Kubernetes里添加任何定制代码。
为了更好地支持CPU和内存敏感应用程序,1.10版还增加了其他测试版功能。例如,静态CPU锁定策略已经进入测试版,以支持对CPU等待时间敏感的应用程序,做法是将应用程序固定到特定内核里。例如,要确保容器快速运行可以将其绑定到高速CPU内核。另外,群集也可以对大数据和需要大数据的其他应用程序的大页面进行调度和隔离。
Kubernetes 1.10可从GitHub下载(https://github.com/kubernetes/kubernetes )。可查看有关线上交互式教程(https://kubernetes.io/docs/tutorials/kubernetes-basics/cluster-interactive/)学习使用Kubernetes。
Kubernetes已经成为最受欢迎的容器编排程序。上述的改进将会确保Kubernetes保持其领先地位。
好文章,需要你的鼓励
尽管全球企业AI投资在2024年达到2523亿美元,但MIT研究显示95%的企业仍未从生成式AI投资中获得回报。专家预测2026年将成为转折点,企业将从试点阶段转向实际部署。关键在于CEO精准识别高影响领域,推进AI代理技术应用,并加强员工AI能力培训。Forrester预测30%大型企业将实施强制AI培训,而Gartner预计到2028年15%日常工作决策将由AI自主完成。
这项由北京大学等机构联合完成的研究,开发了名为GraphLocator的智能软件问题诊断系统,通过构建代码依赖图和因果问题图,能够像医生诊断疾病一样精确定位软件问题的根源。在三个大型数据集的测试中,该系统比现有方法平均提高了19.49%的召回率和11.89%的精确率,特别在处理复杂的跨模块问题时表现优异,为软件维护效率的提升开辟了新路径。
2026年软件行业将迎来定价模式的根本性变革,从传统按席位收费转向基于结果的付费模式。AI正在重塑整个软件经济学,企业IT预算的12-15%已投入AI领域。这一转变要求建立明确的成功衡量指标,如Zendesk以"自动化解决方案"为标准。未来将出现更精简的工程团队,80%的工程师需要为AI驱动的角色提升技能,同时需要重新设计软件开发和部署流程以适应AI优先的工作流程。
这项由德国达姆施塔特工业大学领导的国际研究团队首次发现,当前最先进的专家混合模型AI系统存在严重安全漏洞。通过开发GateBreaker攻击框架,研究人员证明仅需关闭约3%的特定神经元,就能让AI的攻击成功率从7.4%暴增至64.9%。该研究揭示了专家混合模型安全机制过度集中的根本缺陷,为AI安全领域敲响了警钟。