跳到正文

#运维

今日 15 条
6月25日周四
  1. Google Research Blog77

    Google Research:利用线性弹性缓存优化云基础设施总成本

    Google Research提出线性弹性缓存,将页面驱逐建模为滑雪租赁问题,并利用轻量级机器学习动态预测页面生存时间,以平衡内存占用与缓存未命中成本。该策略已集成Spanner数月:相较固定容量缓存,内存使用量减少15.5%,缓存未命中率增加5.5%,总拥有成本降低约5%,实际I/O成本影响仅0.5%。

    推荐理由:文章把缓存容量管理转化为带成本的动态决策问题,并给出Spanner生产环境与公开缓存轨迹的对照结果,适合需要权衡内存成本、缓存命中率和I/O开销的团队参考。

6月2日周二
  1. Kubernetes Blog43

    Kubernetes Dashboard 项目归档后,Headlamp 接续可视化 Kubernetes 管理

    Kubernetes Dashboard 项目现已归档,Headlamp 在保留其工作流的基础上继续提供可视化 Kubernetes 管理界面。Headlamp 延续工作负载查看、清单编辑、资源删除、扩缩容和配置更新等能力,并新增多集群视图、Projects 应用视角及插件扩展。插件可将 Flux GitOps 工作流和 AI Assistant 集成到界面中;部署方式支持集群内运行和桌面应用。

5月27日周三
  1. Kubernetes Blog77

    Kubernetes SRC 更正仍未修复的 Kubernetes CVE 记录

    Kubernetes SRC 已于2026年6月1日更正 CVE-2020-8554、CVE-2020-8561、CVE-2020-8562 和 CVE-2021-25740 的记录,以准确反映未修复状态及受影响版本。项目组说明,部分旧记录曾错误标注存在修复版本,更正后漏洞可能出现在扫描结果中,并给出日志级别、DNS 缓存与 RBAC 配置等缓解措施。

    推荐理由:更正CVE状态可减少扫描漏报,并为管理员核查配置缓解、评估持久架构风险提供准确依据。

5月20日周三
  1. Kubernetes Blog71

    etcd 3.7.0-beta.0 发布:引入 RangeStream 并移除 v2store

    SIG-Etcd 发布 etcd v3.7.0-beta.0,首个 beta 引入 RangeStream RPC,使调用方可以分块接收结果集;同时移除 v2store,改为完全使用 v3store。

    推荐理由:首个 beta 引入 RangeStream 并移除 v2store,直接影响依赖兼容性与大结果集处理;项目同时明确 v3.4 将停止更新,适合评估升级风险与测试方向。

5月16日周六
  1. Kubernetes Blog75

    Kubernetes v1.36:Mixed Version Proxy 升至 Beta 并默认启用

    Kubernetes v1.36 将 Mixed Version Proxy 从 Alpha 提升至 Beta,并默认启用,用于将旧版 API server 无法识别的资源请求代理给可处理的对等 API server。

    推荐理由:Kubernetes v1.36 将 Mixed Version Proxy 提升至 Beta 并默认启用,可帮助多控制面集群升级时正确路由未知资源请求;升级前需核对 feature gate、peer CA 和对等网络配置。

5月15日周五
  1. Kubernetes Blog76

    Kubernetes v1.36 弃用并计划移除 Service 的 externalIPs 字段

    Kubernetes v1.36 正式弃用 Service 的 .spec.externalIPs 字段,使用该字段时将产生警告。官方预计至少到 v1.40 才会在 kube-proxy 中禁用相关行为,用户可选择重新启用;至少到 v1.43 将彻底禁用且无法重新启用。

    推荐理由:明确给出弃用、禁用和彻底移除的时间线,并说明可用的迁移方案,有助于管理员评估兼容性、访问控制与替代架构。

5月13日周三
  1. Kubernetes Blog70

    Kubernetes v1.36:PSI指标正式达到GA

    Kubernetes v1.36正式提供PSI指标的稳定接口,可观测节点、Pod和容器级别的CPU、内存与I/O资源争用。SIG Node在80多个Pod的高密度工作负载上测试,Kubelet和内核额外CPU开销处于文中所述范围。使用Linux 4.20及以上内核、cgroup v2并启用PSI后可采集指标,Windows节点不支持这些指标。

    推荐理由:Kubernetes v1.36将PSI指标从测试阶段推进至GA,并给出高密度负载性能数据、节点兼容条件与采集方式,便于团队评估生产部署成本和监控接入方案。

5月5日周二
  1. Kubernetes Blog73

    Kubernetes v1.36 引入不可删除的清单式准入策略

    Kubernetes v1.36 新增 alpha 功能 manifest-based admission control,可通过 AdmissionConfiguration 的 staticManifestsDir 在 API server 启动前加载清单式准入策略和 CEL 策略。

    推荐理由:明确展示 Kubernetes v1.36 的 alpha 准入控制机制,能在 API 服务请求前加载策略并保护关键配置,适合平台团队评估安全基线落地方式。

5月2日周六
  1. Kubernetes Blog64

    Kubernetes v1.36 引入 Pod 级资源管理器(Alpha)

    Kubernetes v1.36 以 Alpha 特性引入 Pod 级资源管理器,让 kubelet 的 Topology、CPU 和 Memory Manager 支持通过 `.spec.resources` 设置 Pod 级资源。

    推荐理由:为需要NUMA对齐和专用资源的高性能工作负载提供Pod级资源管理方案,支持主容器与sidecar混合分配,并补充启用条件、监控指标及Alpha阶段限制,适合Kubernetes集群管理员评估配置影响。

5月1日周五
4月28日周二
  1. Kubernetes Blog62

    Kubernetes v1.36将暂停 Job 的 Pod 资源修改功能推进至 Beta

    Kubernetes v1.36将暂停 Job 的 Pod 模板资源请求和限制修改能力推进至 Beta,运行 v1.36 的集群默认启用该功能。该能力允许队列控制器在 Job 启动或恢复前调整 CPU、内存、GPU 和扩展资源,v1.35 则需启用 MutablePodResourcesForSuspendedJobs 特性门控。

    推荐理由:明确说明可变资源字段、启用条件与版本差异,并提供控制器调整资源的实际配置路径,便于评估队列管理和批处理调度改造。

7月21日周一
3月27日周一