首页
/ RKE2 v1.29.13版本发布:Kubernetes发行版的重要更新

RKE2 v1.29.13版本发布:Kubernetes发行版的重要更新

2025-06-27 02:18:33作者:卓炯娓

RKE2(Rancher Kubernetes Engine 2)是Rancher团队开发的一个经过CNCF认证的Kubernetes发行版,专为生产环境设计,具有轻量级、安全性和易用性等特点。它结合了Kubernetes的强大功能和Rancher的简化管理体验,特别适合需要企业级Kubernetes解决方案的用户。

核心组件升级

本次发布的v1.29.13+rke2r1版本将Kubernetes核心升级到了v1.29.13,这是Kubernetes 1.29系列的最新稳定版本。作为Kubernetes发行版,RKE2始终紧跟上游社区的稳定版本,确保用户能够获得最新的功能和安全修复。

在容器运行时方面,该版本包含了Containerd v1.7.23-k3s2和Runc v1.2.4的组合。这两个组件是容器生态系统的核心,它们的稳定性和安全性直接关系到整个Kubernetes集群的运行质量。值得注意的是,这个版本的Containerd是经过RKE2团队特别定制的版本,针对Kubernetes环境进行了优化。

网络插件增强

网络是Kubernetes集群的关键组件,RKE2提供了多种CNI(容器网络接口)插件选项:

  1. Canal(默认选项):结合了Flannel v0.26.3的简单性和Calico v3.29.1的策略能力,并且是FIPS兼容的
  2. 纯Calico:版本v3.29.1,适合需要高级网络策略的用户
  3. Cilium:升级到v1.16.5,为需要eBPF高性能网络的用户提供了选择
  4. Multus:v4.1.4版本,支持多网络接口的复杂场景

特别值得一提的是,本次更新中对Calico和Canal插件进行了优化,改进了IPv6环境下的IP自动检测功能,这对于纯IPv6部署场景的用户来说是一个重要改进。

存储与云提供商集成

在存储方面,该版本包含了多个重要更新:

  • Harvester CSI Driver升级到v0.1.22
  • Harvester Cloud Provider升级到v0.2.9
  • vSphere CSI驱动保持v3.3.1-rancher700版本
  • vSphere CPI升级到v1.9.100

这些更新显著提升了在各类云环境和本地虚拟化平台上的存储管理能力,特别是对于使用Harvester或vSphere作为底层基础设施的用户。

安全与运维改进

安全始终是RKE2的重点关注领域。本次发布中,Ingress-Nginx组件升级到了v1.12.0-hardened2版本,这是一个经过强化安全配置的特别版本。Metrics Server也更新到了v0.7.2,提供了更完善的集群监控指标。

运维方面新增了一个重要功能:运行时类(Runtime Classes)的钩子和运行时图表。这使得用户能够更灵活地配置和管理不同的容器运行时,对于需要混合使用不同运行时的场景特别有用。

重要注意事项

对于集群管理员来说,需要特别注意令牌管理:如果服务器节点启动时没有显式指定令牌,RKE2会在初始集群启动时生成一个随机令牌。这个令牌不仅用于新节点加入集群,还用于加密存储在数据存储中的集群引导数据。管理员应妥善保管这个令牌,特别是在进行集群恢复操作时会需要它。

可以通过以下命令从已加入集群的任何服务器节点上检索令牌值:

cat /var/lib/rancher/rke2/server/token

总结

RKE2 v1.29.13+rke2r1版本在Kubernetes核心、网络组件、存储集成和安全性方面都带来了重要更新。作为一款面向生产环境的Kubernetes发行版,RKE2通过持续的组件更新和优化,为用户提供了更稳定、更安全的容器编排平台。无论是新功能的引入还是现有组件的增强,都体现了RKE2团队对产品质量和用户体验的重视。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
197
2.17 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
208
285
pytorchpytorch
Ascend Extension for PyTorch
Python
59
94
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
973
574
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
549
81
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
399
communitycommunity
本项目是CANN开源社区的核心管理仓库,包含社区的治理章程、治理组织、通用操作指引及流程规范等基础信息
393
27
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
1.2 K
133