K8S 生態(tài)周報(bào)| Docker v19.03.10 正式發(fā)布

「K8S 生態(tài)周報(bào)」內(nèi)容主要包含我所接觸到的 K8S 生態(tài)相關(guān)的每周值得推薦的一些信息。歡迎訂閱知乎專欄「k8s生態(tài)」

Node Exporter v1.0.0 正式發(fā)布

Prometheus 是最早由 SoundCloud 開源的監(jiān)控告警解決方案。并已經(jīng)成長(zhǎng)為繼 Kubernetes 之后,第二個(gè)從 CNCF 畢業(yè)的項(xiàng)目。伴隨著云原生理念的普及和 Kubernetes 等技術(shù)的發(fā)展, Prometheus 在監(jiān)控領(lǐng)域也有了長(zhǎng)足的發(fā)展。

其主要組件包括 Prometheus,Alertmanager,Node Exporter,Blackbox Exporter 和 Pushgateway 等。

Promethues 采取 Pull 的模式,所采集的 metrics 需要由對(duì)應(yīng)的 Exporter 暴露出來(lái)。我們最常用的用于收集系統(tǒng) metrics 的組件便是 Node Exporter 了。

本周,Node Exporter 終于迎來(lái)了 v1.0.0 版本,標(biāo)志著它更加穩(wěn)定,更加通用。

我在本周專門寫了一篇文章來(lái)介紹它這個(gè)版本中我最關(guān)注的特性: 為 Prometheus Node Exporter 加上認(rèn)證, 我們可以讓監(jiān)控變得更加安全。

當(dāng)然這個(gè)版本中也包含了眾多變更和 bugfix, 這里暫且跳過(guò),有興趣的小伙伴可直接參閱其 ReleaseNote

Docker v19.03.10 發(fā)布

Docker 在本周發(fā)布了 v19.03.10 版本,距離上個(gè)版本 v19.03.9 僅過(guò)了兩周的時(shí)間,如果在使用 Docker v19.03.x 版本的小伙伴,我個(gè)人還是建議你更新到此版本。

此版本中最主要的一個(gè)修復(fù)是網(wǎng)絡(luò)相關(guān)的,具體而言是與內(nèi)置 DNS (embedded DNS) 有關(guān)的問(wèn)題,在特定場(chǎng)景下,如果你創(chuàng)建了自定義網(wǎng)絡(luò),當(dāng)解析外部域名時(shí),可能會(huì)出現(xiàn)解析失敗的情況。

這個(gè)問(wèn)題的根因最早是今年 3 月份我在參與 Docker 開發(fā)時(shí)遇到的,當(dāng)內(nèi)置 DNS 服務(wù)器域名解析失敗時(shí),可能會(huì)觸發(fā) panic 導(dǎo)致 Docker daemon 異常退出。隨后 Sam Whitedmoby/libnetwork 中快速的對(duì)其進(jìn)行了修正。

-       if err != nil && !resp.Truncated {
+       if err != nil && (resp != nil && !resp.Truncated) {

修改的內(nèi)容看起來(lái)很簡(jiǎn)單,在異常處理時(shí),增加了 resp != nil 的條件,這確實(shí)修正了我當(dāng)時(shí)遇到的情況。

但這個(gè)修正卻會(huì)忽略返回錯(cuò)誤但無(wú)響應(yīng)的情況,比如 DNS 服務(wù)器異常之類的情況。但由于后續(xù) Docker 中的邏輯處理中,需要依賴于此處的錯(cuò)誤處理,所以會(huì)錯(cuò)誤的認(rèn)為 DNS 服務(wù)器已連接成功,只是沒(méi)有響應(yīng)罷了。這也就帶來(lái)了問(wèn)題。

所以這次的修正,也還是在這個(gè)位置:

-       if err != nil && (resp != nil && !resp.Truncated) {
+       if err != nil && (resp == nil || !resp.Truncated) {

處理了兩種情況:

  • 如果返回了錯(cuò)誤,并且響應(yīng)為空;
  • 如果返回了錯(cuò)誤,并且和截?cái)嗟捻憫?yīng)無(wú)關(guān);

經(jīng)過(guò)這次的修正,那就基本覆蓋了目前能考慮到的所有情況了。希望大家能盡早升級(jí)版本。

trivy 發(fā)布 v0.8 版本

在之前的 「K8S 生態(tài)周報(bào)」中已經(jīng)介紹過(guò) trivy 工具了,是一款很方便的鏡像安全掃描工具。 本周它發(fā)布了 v0.8 的版本,帶來(lái)了幾個(gè)值得關(guān)注的變更。

  • 增加了新的子命令 trivy image $IMAGE_NAME ,同時(shí)廢棄了之前的 trivy $IMAGE_NAME 的格式;
  • 增加 --format=json 用于以 JSON 形式輸出結(jié)果,更便于與其他系統(tǒng)進(jìn)行集成;
  • 通過(guò)設(shè)置 TRIVY_REGISTRY_TOKEN 環(huán)境變量,可設(shè)置 registry token 便于直接拉取鏡像進(jìn)行掃描;

可直接訪問(wèn) Release 頁(yè)面 下載使用新版本。

上游進(jìn)展

  • #90960 修正了 kubectl create secret docker-registry --from-file 不可用的問(wèn)題;
  • #91182 kubelet 的 --seccomp-profile-root 選項(xiàng)移動(dòng)到了配置文件中;
  • #91171 將 etcd 的鏡像換成了基于 distroless 的鏡像,之前已經(jīng)把其他的一些鏡像都換掉了,主要考慮的點(diǎn)可能是安全和體積相關(guān)的問(wèn)題吧。

歡迎訂閱我的文章公眾號(hào)【MoeLove】

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,224評(píng)論 6 529
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 97,916評(píng)論 3 413
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,014評(píng)論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,466評(píng)論 1 308
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,245評(píng)論 6 405
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 54,795評(píng)論 1 320
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 42,869評(píng)論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,010評(píng)論 0 285
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,524評(píng)論 1 331
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,487評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,634評(píng)論 1 366
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,173評(píng)論 5 355
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 43,884評(píng)論 3 345
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,282評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,541評(píng)論 1 281
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,236評(píng)論 3 388
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,623評(píng)論 2 370

推薦閱讀更多精彩內(nèi)容