首页
/ RKE2 v1.33.0版本发布:Kubernetes 1.33.0正式支持

RKE2 v1.33.0版本发布:Kubernetes 1.33.0正式支持

2025-06-27 09:41:50作者:宣聪麟

RKE2是Rancher推出的一个轻量级Kubernetes发行版,专为生产环境设计,具有安全、合规和易管理等特性。它结合了Kubernetes的强大功能和Rancher在容器管理领域的丰富经验,为用户提供了一个开箱即用的Kubernetes解决方案。

核心升级

本次发布的RKE2 v1.33.0版本最重要的变化是将Kubernetes核心升级到了v1.33.0。Kubernetes 1.33.0是上游社区的最新稳定版本,带来了多项改进和新特性。同时,项目也将Go语言版本升级到了v1.24.2,以获取更好的性能和安全性。

在API Server方面,本次更新移除了部分已被上游废弃的kube-apiserver标志,这些变更有助于保持与上游Kubernetes的一致性,并简化配置管理。

安全注意事项

RKE2在安全方面做了特别设计。如果服务器节点启动时没有显式指定--token参数或配置文件中的token值,系统会在首次集群启动时自动生成一个随机token。这个token有两个关键作用:

  1. 用于新节点加入集群的认证
  2. 用于加密存储在数据存储中的集群引导数据

管理员需要特别注意保存这个token值,因为在从备份恢复集群时需要使用它。可以通过以下命令在任何已加入集群的服务器节点上查看当前token值。

组件版本更新

本次发布包含了多个核心组件的版本更新:

  • 容器运行时:Containerd升级到v2.0.4-k3s2,Runc升级到v1.2.5
  • 网络组件:Flannel v0.26.6,Calico v3.29.3,Cilium v1.17.3
  • 核心服务:CoreDNS v1.12.1,Metrics Server v0.7.2
  • Ingress控制器:基于Nginx的Ingress控制器v1.12.1-hardened3

多架构支持

RKE2继续提供对多种架构的支持,包括:

  • Linux amd64
  • Linux arm64
  • Windows amd64(支持1809和LTSC2022版本)

对于每种架构,项目都提供了完整的镜像包和二进制文件,方便用户在不同环境中部署。

容器镜像管理

RKE2采用了模块化的镜像分发策略,将不同功能的容器镜像分组打包:

  • 核心组件镜像(rke2-images-core)
  • 网络插件镜像(Canal/Calico/Cilium)
  • 特殊环境支持镜像(Harvester/vSphere)
  • Windows支持镜像

这种设计允许用户根据实际需求选择下载所需的镜像组,减少不必要的带宽消耗和存储占用。

部署建议

对于生产环境部署,建议:

  1. 提前规划好token管理策略,确保安全存储
  2. 根据网络需求选择合适的CNI插件
  3. 对于Windows节点,选择匹配的Windows Server版本镜像
  4. 在升级前,先在小规模测试环境中验证兼容性

RKE2 v1.33.0版本通过集成最新的Kubernetes功能和组件更新,为用户提供了更稳定、更安全的容器编排平台,是企业级Kubernetes部署的可靠选择。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
27
11
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
466
3.47 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
10
1
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
65
19
flutter_flutterflutter_flutter
暂无简介
Dart
715
172
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
23
0
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
203
82
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.27 K
695
rainbondrainbond
无需学习 Kubernetes 的容器平台,在 Kubernetes 上构建、部署、组装和管理应用,无需 K8s 专业知识,全流程图形化管理
Go
15
1
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
1