排序
Kubernetes v1.37:使用 HPA 将工作负载缩容至零
Kubernetes v1.37 在 API 层支持将工作负载水平缩容到零副本。该功能现已进入 Beta,且默认启用。使用适当HorizontalPodAutoscaler(HPA),并配置对象指标或外部指标,就能把工作负载缩容至零...
Kubernetes v1.36:暂停 Job 的 Pod 资源可变更功能进入 Beta
Kubernetes v1.36 将“修改暂停 Job 的 Pod 模板中容器资源请求和限制”的能力提升为 Beta。该功能在 v1.35 首次以 Alpha 引入,允许队列控制器和集群管理员在 Job 暂停期间、启动或恢复运行之...
Kubernetes v1.37:Memory QoS 升级为 Beta
Memory QoS 在 Kubernetes v1.37 中升级为 Beta,并默认启用。在运行 cgroup v2 的 Linux 节点上,该功能使用内存控制器,为内核处理容器内存提供更明确的指导。它最早在 v1.22 中以 Alpha 引入...
Kubernetes v1.37:使用绑定挂载选项与 emptyDir 权限加固容器存储
Kubernetes v1.37 带来了两项重要的存储安全功能:emptyDir 权限模式和绑定挂载选项。它们让应用开发者与安全人员可以直接在 Kubernetes 中实现严格的安全策略,例如禁止容器之间删除其他用户文...
Kubernetes 变更块跟踪 API:Beta 版本的变化
CSI 驱动的变更块跟踪(Changed Block Tracking,CBT)支持于2025年9月以Alpha版本发布。随着 external-snapshot-metadata 项目在2026年3月发布 v1.0.0,这项功能进入了Beta阶段。 如果你还不熟...
Kubernetes v1.36:无法删除的准入策略
如果你曾试图在一批 Kubernetes 集群中强制执行安全策略,很可能遇到过一个令人头疼的先后依赖问题。准入策略是 API 对象,因此必须有人先创建,它们才会存在;具备相应权限的人也能删除它们。...
如何将 Kubernetes YAML 美化为 KYAML,以及为什么值得这样做
多年来,YAML 一直是 Kubernetes 清单的标准写法。你遇到的示例、教程和配置文件几乎都采用它。问题并不是 YAML 格式不好,而是它提供了很多选择,其中并非每一种都适合编写 Kubernetes 清单。...
Kubernetes v1.36:弃用并移除 Service ExternalIPs
Service 的 .spec.externalIPs 字段,是早期为非云环境集群提供类似云负载均衡器功能的一次尝试。遗憾的是,这个 API 假设集群里的每个用户都完全可信。只要这一前提不成立,它就会带来多种安全...
Kubernetes v1.36:Pod 级资源的原地垂直伸缩进入 Beta
继 Pod 级资源在 v1.34 进入 Beta、Pod 原地垂直伸缩在 v1.35 正式可用(GA)之后,Kubernetes 社区宣布:Pod 级资源的原地垂直伸缩在 v1.36 进入 Beta! 这项功能通过 InPlacePodLevelResource...
用 OpenTelemetry 开始监控 Kubernetes 集群
本页将带你以最快的方式开始使用 OpenTelemetry 监控 Kubernetes 集群,重点包括采集 Kubernetes 集群、节点、Pod 和容器的指标与日志,以及让集群能够接收服务发出的 OTLP 数据。 如果你想观察...










