K8S 生態(tài)周報| Docker v19.03.10 正式發(fā)布

「K8S 生態(tài)周報」內容主要包含我所接觸到的 K8S 生態(tài)相關的每周值得推薦的一些信息咆繁。歡迎訂閱知乎專欄「k8s生態(tài)」寿桨。

Node Exporter v1.0.0 正式發(fā)布

Prometheus 是最早由 SoundCloud 開源的監(jiān)控告警解決方案苞轿。并已經成長為繼 Kubernetes 之后耍铜,第二個從 CNCF 畢業(yè)的項目越妈。伴隨著云原生理念的普及和 Kubernetes 等技術的發(fā)展错沃, Prometheus 在監(jiān)控領域也有了長足的發(fā)展栅组。

其主要組件包括 Prometheus,Alertmanager枢析,Node Exporter玉掸,Blackbox Exporter 和 Pushgateway 等。

Promethues 采取 Pull 的模式醒叁,所采集的 metrics 需要由對應的 Exporter 暴露出來排截。我們最常用的用于收集系統(tǒng) metrics 的組件便是 Node Exporter 了。

本周辐益,Node Exporter 終于迎來了 v1.0.0 版本断傲,標志著它更加穩(wěn)定,更加通用智政。

我在本周專門寫了一篇文章來介紹它這個版本中我最關注的特性: 為 Prometheus Node Exporter 加上認證, 我們可以讓監(jiān)控變得更加安全认罩。

當然這個版本中也包含了眾多變更和 bugfix, 這里暫且跳過续捂,有興趣的小伙伴可直接參閱其 ReleaseNote

Docker v19.03.10 發(fā)布

Docker 在本周發(fā)布了 v19.03.10 版本垦垂,距離上個版本 v19.03.9 僅過了兩周的時間,如果在使用 Docker v19.03.x 版本的小伙伴牙瓢,我個人還是建議你更新到此版本劫拗。

此版本中最主要的一個修復是網絡相關的,具體而言是與內置 DNS (embedded DNS) 有關的問題矾克,在特定場景下页慷,如果你創(chuàng)建了自定義網絡,當解析外部域名時胁附,可能會出現解析失敗的情況酒繁。

這個問題的根因最早是今年 3 月份我在參與 Docker 開發(fā)時遇到的,當內置 DNS 服務器域名解析失敗時控妻,可能會觸發(fā) panic 導致 Docker daemon 異常退出州袒。隨后 Sam Whitedmoby/libnetwork 中快速的對其進行了修正。

-       if err != nil && !resp.Truncated {
+       if err != nil && (resp != nil && !resp.Truncated) {

修改的內容看起來很簡單弓候,在異常處理時郎哭,增加了 resp != nil 的條件他匪,這確實修正了我當時遇到的情況。

但這個修正卻會忽略返回錯誤但無響應的情況夸研,比如 DNS 服務器異常之類的情況诚纸。但由于后續(xù) Docker 中的邏輯處理中,需要依賴于此處的錯誤處理陈惰,所以會錯誤的認為 DNS 服務器已連接成功,只是沒有響應罷了毕籽。這也就帶來了問題抬闯。

所以這次的修正,也還是在這個位置:

-       if err != nil && (resp != nil && !resp.Truncated) {
+       if err != nil && (resp == nil || !resp.Truncated) {

處理了兩種情況:

  • 如果返回了錯誤关筒,并且響應為空溶握;
  • 如果返回了錯誤,并且和截斷的響應無關蒸播;

經過這次的修正睡榆,那就基本覆蓋了目前能考慮到的所有情況了。希望大家能盡早升級版本袍榆。

trivy 發(fā)布 v0.8 版本

在之前的 「K8S 生態(tài)周報」中已經介紹過 trivy 工具了胀屿,是一款很方便的鏡像安全掃描工具。 本周它發(fā)布了 v0.8 的版本包雀,帶來了幾個值得關注的變更宿崭。

  • 增加了新的子命令 trivy image $IMAGE_NAME ,同時廢棄了之前的 trivy $IMAGE_NAME 的格式才写;
  • 增加 --format=json 用于以 JSON 形式輸出結果葡兑,更便于與其他系統(tǒng)進行集成;
  • 通過設置 TRIVY_REGISTRY_TOKEN 環(huán)境變量赞草,可設置 registry token 便于直接拉取鏡像進行掃描讹堤;

可直接訪問 Release 頁面 下載使用新版本。

上游進展

  • #90960 修正了 kubectl create secret docker-registry --from-file 不可用的問題厨疙;
  • #91182 kubelet 的 --seccomp-profile-root 選項移動到了配置文件中洲守;
  • #91171 將 etcd 的鏡像換成了基于 distroless 的鏡像,之前已經把其他的一些鏡像都換掉了沾凄,主要考慮的點可能是安全和體積相關的問題吧岖沛。

歡迎訂閱我的文章公眾號【MoeLove】

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市搭独,隨后出現的幾起案子婴削,更是在濱河造成了極大的恐慌,老刑警劉巖牙肝,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件唉俗,死亡現場離奇詭異嗤朴,居然都是意外死亡,警方通過查閱死者的電腦和手機虫溜,發(fā)現死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進店門雹姊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人衡楞,你說我怎么就攤上這事吱雏。” “怎么了瘾境?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵歧杏,是天一觀的道長。 經常有香客問我迷守,道長犬绒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任兑凿,我火速辦了婚禮凯力,結果婚禮上,老公的妹妹穿的比我還像新娘礼华。我一直安慰自己咐鹤,他們只是感情好,可當我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布圣絮。 她就那樣靜靜地躺著慷暂,像睡著了一般。 火紅的嫁衣襯著肌膚如雪晨雳。 梳的紋絲不亂的頭發(fā)上行瑞,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天,我揣著相機與錄音餐禁,去河邊找鬼血久。 笑死,一個胖子當著我的面吹牛帮非,可吹牛的內容都是我干的氧吐。 我是一名探鬼主播,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼末盔,長吁一口氣:“原來是場噩夢啊……” “哼筑舅!你這毒婦竟也來了?” 一聲冷哼從身側響起陨舱,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤翠拣,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后游盲,有當地人在樹林里發(fā)現了一具尸體误墓,經...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡蛮粮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了谜慌。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片然想。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖欣范,靈堂內的尸體忽然破棺而出变泄,到底是詐尸還是另有隱情,我是刑警寧澤恼琼,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布妨蛹,位于F島的核電站,受9級特大地震影響驳癌,放射性物質發(fā)生泄漏。R本人自食惡果不足惜役听,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一颓鲜、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧典予,春花似錦甜滨、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至捂敌,卻和暖如春艾扮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背占婉。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工泡嘴, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人逆济。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓酌予,卻偏偏與公主長得像,于是被迫代替她去往敵國和親奖慌。 傳聞我的和親對象是個殘疾皇子抛虫,可洞房花燭夜當晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內容