Antrea 0.9.0 發(fā)布了。Antrea 是一個(gè) Kubernetes 網(wǎng)絡(luò)解決方案,旨在實(shí)現(xiàn) Kubernetes 原生。它使用 Open vSwitch 作為網(wǎng)絡(luò)數(shù)據(jù)平面,在 Layer3/4 上運(yùn)行,從而為 Kubernetes 集群提供網(wǎng)絡(luò)和安全服務(wù)。
此版本更新內(nèi)容:
新增
- 新增 flow exporter 特性支持使用 IPFIX 協(xié)議從每個(gè)代理發(fā)送網(wǎng)絡(luò)流記錄添加參考手冊(cè)以使用 Elastic Stack 可視化導(dǎo)出的流
- 支持 Pod 聯(lián)網(wǎng)的 OVS 硬件卸載:現(xiàn)在可以為 Pod 分配一個(gè) SR-IOV 虛擬功能添加新的 CI 作業(yè)以驗(yàn)證硬件卸載功能
- 支持 Antrea Agent 中的 Node MTU 自動(dòng)發(fā)現(xiàn);用戶仍然可以根據(jù)需要在代理配置中覆蓋此值
- 使用 CNI 鏈接和 “networkPolicyOnly” 流量模式為 AKS 托管 K8s 服務(wù)啟用 Antrea 支持
- 支持 NetworkPolicy 分層(僅適用于 ClusterNetworkPolicy)現(xiàn)在必須為代理(除了控制器)啟用 ClusterNetworkPolicy Feature Gate,才能激活功能
- 支持使用 antctl 執(zhí)行 Traceflow 請(qǐng)求
- 當(dāng)用戶未提供證書時(shí),支持由 Antrea 生成的自簽名證書
- 為 OVS 流操作添加新的 Agent Prometheus 指標(biāo)
- 提供一個(gè) DaemonSet,以便在 Antrea 準(zhǔn)備就緒時(shí)自動(dòng)在 EKS 中的新節(jié)點(diǎn)上重新啟動(dòng) Pod:這樣可確保為所有 Pod 正確實(shí)施 NetworkPolicies
- 添加腳本以直接運(yùn)行 Antrea Agent,而無(wú)需使用 Pod 來(lái)管理流程的生命周期
更多更新內(nèi)容見:https://github.com/vmware-tanzu/antrea/releases/tag/v0.9.0