Kubernetes 1.30 « Uwubernetes » : 45 évolutions, dont les politiques CEL stables
2024-04-17 · Éditeur : Kubernetes · Domaine : Cloud & DevOps
Le 17 avril 2024, Kubernetes 1.30 livre 45 évolutions (17 stables, 18 en bêta, 10 en alpha) : autoscaling par conteneur, contrôle d'admission en CEL, AppArmor, scheduling gates, et configuration structurée de l'authentification.
Ce qui change
- 45 évolutions : 17 stables, 18 en bêta, 10 en alpha.
- CEL pour le contrôle d'admission et l'autoscaling par conteneur passent en stable.
- Configuration structurée de l'authentification et de l'autorisation en bêta.
- Le greffon d'admission SecurityContextDeny est supprimé au profit de Pod Security Admission.
### Ce qui change Le 17 avril 2024, l'équipe de publication annonce **Kubernetes 1.30**, baptisée « Uwubernetes ». La version compte **45 évolutions** : 17 passent en stable, 18 en bêta et 10 débutent en alpha. Le cycle a duré 14 semaines, du 8 janvier au 17 avril, avec des contributions de 863 entreprises et 1 391 personnes. ### Caractéristiques - Passent en stable : autoscaling horizontal fondé sur les ressources de chaque conteneur, CEL pour le contrôle d'admission, support d'AppArmor, *pod scheduling readiness* (portes de planification), traçage du serveur d'API et découverte agrégée. - Passent en bêta : configuration structurée de l'authentification et de l'autorisation, qui permet par exemple d'enchaîner plusieurs webhooks d'autorisation. - Débutent en alpha : politique de succès des Jobs, champ `trafficDistribution` des Services (valeur `PreferClose`) et API de migration de version de stockage. - Retrait du greffon d'admission `SecurityContextDeny`, déprécié depuis la 1.27 : la documentation recommande Pod Security Admission à la place. ### Pourquoi c'est important Pour les équipes qui exploitent des clusters, la version 1.30 réduit la dépendance aux webhooks d'admission externes grâce aux politiques écrites en CEL, plus rapides et plus simples à auditer. Les portes de planification aident aussi à maîtriser les coûts avec un autoscaler de nœuds, en évitant de démarrer des machines pour des pods non planifiables. À planifier : la suppression de `SecurityContextDeny` demande de vérifier les politiques de sécurité des pods avant la montée de version. L'équipe de publication précise que la plupart des contributeurs ne sont pas rémunérés pour ce travail. ### À retenir Kubernetes 1.30 déplace une partie de la politique de sécurité dans le serveur d'API lui-même, avec CEL en stable.
Liens
Tags : Kubernetes, Cloud natif, Sécurité, Open Source