Kubernetes 1.31 « Elli » : AppArmor stable, fin du code des fournisseurs cloud intégré

2024-08-13 · Éditeur : Kubernetes · Domaine : Cloud & DevOps

Le 13 août 2024, Kubernetes 1.31 livre 45 évolutions (11 stables, 22 en bêta, 12 en alpha) : AppArmor passe en stable et le dernier code intégré des fournisseurs cloud est retiré, ainsi que les greffons CephFS et Ceph RBD.

Ce qui change

  • 45 évolutions : 11 stables, 22 en bêta, 12 en alpha.
  • AppArmor passe en stable, configuré par un champ et non plus par annotations.
  • Le dernier code d'intégration des fournisseurs cloud est retiré du dépôt principal.
  • Les greffons CephFS et Ceph RBD sont supprimés : migration vers CSI nécessaire.

### Ce qui change Le 13 août 2024, Kubernetes publie la version **1.31 « Elli »** : 45 évolutions, dont 11 stables, 22 en bêta et 12 en alpha. Le cycle de 14 semaines (7 mai au 13 août) a mobilisé 113 entreprises et 528 personnes ; l'écosystème cloud natif au sens large en compte 379 et 2 268. ### Caractéristiques - AppArmor passe en stable : les profils se définissent par le champ `appArmorProfile.type` du contexte de sécurité, et non plus par annotations. - Autres passages en stable : heure de dernière transition de phase des PersistentVolumes, fiabilité de la connectivité d'entrée de kube-proxy, cgroup v1 placé en mode maintenance. - Le dernier code d'intégration des fournisseurs cloud, resté dans le dépôt principal (in-tree), est retiré de la version. - Les greffons de volume CephFS et Ceph RBD sont supprimés ; les volumes de ces types ne fonctionnent plus. - Le champ `kubeProxyVersion` des nœuds est déprécié, car sa valeur n'était pas fiable. ### Pourquoi c'est important Cette version est surtout une version de nettoyage, avec des conséquences concrètes pour les exploitants : quiconque utilisait encore les volumes CephFS ou Ceph RBD natifs doit migrer vers les pilotes CSI avant la montée de version. Le retrait du code in-tree des fournisseurs cloud oblige aussi à vérifier que les contrôleurs externes sont en place. AppArmor stable simplifie le durcissement sur les distributions qui l'utilisent. La version déprécie aussi les anciens plugins de limites de volumes du planificateur (AzureDiskLimits, EBSLimits, GCEPDLimits) : le plugin NodeVolumeLimits les remplace, et il faut vérifier les configurations du planificateur qui les citent. ### À retenir Kubernetes 1.31 impose la migration vers CSI pour Ceph et achève l'extraction du code des fournisseurs cloud.

Liens

Tags : Kubernetes, Cloud natif, Sécurité, Conteneurs