做者 | 徐迪、陈俊、敖小剑、宋进超git
做为 Flink 社区迄今为止规模最大的一次版本升级,Flink 1.10 容纳了超过 200 位贡献者对超过 1200 个 issue 的开发实现,包含对 Flink 做业的总体性能及稳定性的显著优化、对原生 Kubernetes 的初步集成(beta 版本)以及对 Python 支持(PyFlink)的重大优化。github
此版本以安全为主题,主要更新亮点包括增长了将 Linkerd 的交叉 TLS 基础与外部证书发行商(如 Vault、cert-manager)集成的支持,改进了 GitOps 工做流,并使其易于自动轮换 TLS 凭据;还改进了 dashboard 的性能,提升了 Helm 图表的可用性。spring
feature gate PodTopologySpread 升级到 beta 版本。docker
引入了新的 token issuer,符合 OIDC(OpenID Connect) 标准的均可以用来作 token issuer。安全
主要为了解决 kubelet 证书 rotate 过程当中出现的 crash。网络
能够查看 controller manager 中的 work queue metrics。app
kubelet 没法 mount filesystem 时候上报 event。负载均衡
容许 GC 清理 ControllerRevisions,避免进入一个没法删除的 loop。less
使用 docker buildx 进行 cross build。运维
在多集群中,有些服务本质上是集群本地的,不该该从其余集群访问,所以须要支持Mesh的运维人员有选择的决定是否将单个服务合并到多集群Mesh中。
Kubernetes 在 1.17 版本中推出了 Service Topology 的 alpha 版本,在以前 Service 的基础上扩展支持了 zone 和 region 标签,并允许任意拓扑,这个特性要求开启 EndpointSlice。Istio中须要计划对其提供支持,实现更丰富的区域路由和负载均衡能力。
Mixer 将在 Istio 1.5 中标记为 deprecated;计划在 Istio 1.7 (预计在 2020 年 8 月份发布)中删除,Mixer 的代码将被移动到 Istio-ecosystem。新的 Mixer V2 方案正在开发中,Mixer 原有的功能将被移到 Envoy 中,以 WASM 的形式进行扩展。
方便 spring cloud 对接跑在 Kubernetes 中的 spring boot 应用。
列举了 13 点在裸金属里运行 Kubernetes 的劣势。
对 Service Mesh 生态当前概况的总体解读。
“ 阿里巴巴云原生关注微服务、Serverless、容器、Service Mesh 等技术领域、聚焦云原生流行技术趋势、云原生大规模的落地实践,作最懂云原生开发者的技术圈。”