EKS از کوبرنتیز ۱.۳۶ پشتیبانی میکنه
خلاصهٔ کاملتر
آمازون اعلام کرده که هم Amazon EKS و هم Amazon EKS Distro حالا از کوبرنتیز نسخهٔ ۱.۳۶ پشتیبانی میکنن. از همین حالا میتونی کلاستر تازه با این نسخه بسازی یا کلاسترهای قبلیت رو از طریق کنسول EKS، ابزار خط فرمان eksctl یا هر ابزار infrastructure-as-code ارتقا بدی.
یکی از مهمترین تغییرهای این نسخه اینه که قابلیت User Namespaces به حالت پایدار (general availability) رسیده. این قابلیت کاربر root داخل کانتینر رو به یه کاربر بدون دسترسی روی هاست نگاشت میکنه، پس اگه مهاجمی از کانتینر فرار کنه، هیچ دسترسیای در سطح نود به دست نمیاره. این یه لایهٔ امنیتی مهم برای جداسازی کانتینرهاست.
تغییر مهم بعدی Mutating Admission Policies هست که اجازه میده تغییر منابع رو با CEL مستقیم تو API server انجام بدی، بدون اینکه لازم باشه زیرساخت webhook راه بندازی. این کار مدیریت سیاستها رو سادهتر میکنه.
از نظر مدیریت منابع هم قابلیت In-Place Pod-Level Resources Vertical Scaling اضافه شده که با اون پاد میتونه بودجهٔ مشترک CPU و حافظهش رو بدون ریاستارت تغییر بده. علاوه بر این، Resource Health Status سلامت دستگاهها رو تو وضعیت پاد گزارش میده تا راحتتر بفهمی crash loopها از مشکل سختافزاری میان یا نه.
این پشتیبانی تو همهٔ ریجنهایی که EKS در دسترسه، از جمله ریجنهای AWS GovCloud (US)، فعاله. بیلدهای EKS Distro نسخهٔ ۱.۳۶ هم از طریق ECR Public Gallery و گیتهاب در دسترسن. برای بررسی مشکلات احتمالی قبل از ارتقا هم میتونی از EKS cluster insights استفاده کنی.
نکات کلیدی:
- EKS و EKS Distro حالا کوبرنتیز ۱.۳۶ رو پشتیبانی میکنن
- User Namespaces پایدار شد و امنیت جداسازی کانتینر رو بالا میبره
- منابع CPU و حافظهٔ پاد رو میشه بدون ریاستارت تغییر داد
- پشتیبانی تو همهٔ ریجنها از جمله GovCloud فعاله




