当前位置:首页 > 站长资讯 > 正文内容

Kube-OVN v1.15 发布

a811625533周前 (01-14)站长资讯14

Kube-OVN v1.15 正式上线!本次版本围绕 *** 策略、IP 地址管理、底层性能表现以及运维工具链等多个方向进行了深度优化与功能拓展,致力于打造更健壮、更智能、更易维护的云原生 *** 基础设施。

核心更新亮点

1. IPPool 管理能力全面升级

  • 命名空间多 IPPool 绑定:支持将多个 IPPool 同时关联至单个 Namespace,实现 IP 分配策略的精细化与高可用性。
  • 地址分配精准化:绑定后,该 Namespace 下的 Pod 仅从指定 IPPool 中获取 IP,不再占用子网中其他未绑定范围的地址,提升资源可视性与可控性。
  • 策略协同增强:IPPool 自动创建 AddressSet,可无缝对接 VPC 级策略路由与 ACL 规则,强化 *** 访问控制的粒度与准确性。

2. VPC NAT Gateway 功能持续进化

  • 无默认 EIP 初始化模式:子接口启动时无需预设 EIP,避免闲置公网 IP 占用,更契合真实业务部署逻辑。
  • 自定义内核路由支持:用户可在 vpc-nat-gateway Pod 内自由配置静态或动态路由,灵活调度南北向流量路径。
  • 免费 ARP 自动广播:网关就绪阶段自动发送 Gratuitous ARP,加快 ARP 表同步,缩短服务中断时间,增强整体可用性。

3. Underlay *** 运维迈向自动化

  • ProviderNetwork 节点选择器:新增节点标签筛选机制,告别手动逐台配置 ProviderNetwork 接口,大幅提升超大规模集群的 *** 部署效率。
  • VLAN 子接口智能编排:允许多个 NetworkProvider 复用同一 VLAN ID;系统自动完成 VLAN 子接口创建及迁移至 OVS 网桥的操作,显著降低人工干预成本。

4. 性能与稳定性双重加固

  • Conntrack 路径绕过机制:针对特定目的 CIDR 的流量,支持跳过连接跟踪处理,减少关键链路延迟,提升吞吐表现。
  • ARP 驱动的 *** 就绪检测:IPv4 场景下采用 ARP 探测替代传统 ACL 放行方式,无需额外开通网关 ACL 即可保障 Pod 正常通信
  • NetworkAttachment 缓存机制:在 Multus 多 *** 场景中引入缓存层,有效缓解 APIServer 查询压力,提升控制器响应速度。

5. *** 安全策略能力再进阶

Remover

几秒钟去除图中不需要的元素

下载
  • 宽松模式 NetworkPolicy(lax):新增 lax 模式,在默认拒绝 TCP/UDP/SCTP 流量的同时,始终放行 ARP、ICMP 和 DHCP 报文,兼顾基础 *** 连通性与策略安全性。
  • AdminNetworkPolicy 扩展支持:支持通过 FQDN 定义出口目标对等体,使企业级 *** 策略制定更具语义表达力和适配弹性。
  • ACL 日志限速机制:为 ACL 日志输出增加速率控制能力,防止突发日志洪泛冲击日志系统稳定性。

6. 多样化部署场景全面覆盖

  • 非主 CNI 运行模式:Kube-OVN 可作为辅助 *** 插件运行,兼容主 CNI 非 Kube-OVN 的混合 *** 架构。
  • Overlay 封装物理网卡指定:支持显式指定用于 VXLAN/Geneve 封装的底层物理网卡,满足多网卡服务器环境下的定向流量调度需求。
  • 集中式子网网关节点亲和性支持:为子网网关组件添加节点选择器能力,提高部署灵活性与容错可靠性。

7. IPSec 证书生命周期智能化管理

  • cert-manager 深度集成:原生支持 cert-manager 实现证书签发、轮换与吊销全流程自动化。
  • 证书失效自动续签:当检测到当前证书不可信或即将过期时,自动触发新证书申请流程,确保隧道连接持续稳定。

8. 运维利器 kubectl-ko 全面焕新

  • IPSec/xFRM 信息采集:新增对 IPSec SA/SP 及 xFRM 策略状态的诊断能力,助力快速定位加密隧道异常。
  • EndpointSlice 原生兼容:全面切换至 EndpointSlice 对象进行服务端点管理,保持与 Kubernetes 主干版本特性同步演进。

9. 底层依赖全面升级

  • OVS 升级至 3.5 版本,OVN 升级至 25.03 版本,带来更丰富的协议支持、更高的转发性能以及多项关键安全补丁。

其他优化与修复

  • 清理已废弃的内部端口类型接口代码,精简核心模块结构。
  • 新增对 “SwitchLBRule 静态端点健康检查” 的完整支持。
  • 在 *** 接口监控指标中加入 pod_namepod_namespace 标签,实现更细粒度的服务级可观测性。
  • 包含多项稳定性改进与缺陷修复,全面提升生产环境鲁棒性。

源码地址:点击下载

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://2345hao.cn/blog/index.php/post/31558.html

分享给朋友:

“Kube-OVN v1.15 发布” 的相关文章

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

  扎根印制电路板技术研发二十年,专注于汽车电子、高频通讯等中高端领域的协和电子(605258)本周启动招股,下周四(11月19日)即将网上申购。   多年的沉淀,令其收获了一批优质客户。不过随着行业规模增长放缓、各类成本抬升以及行业龙头集中度提高,协和电子往日优势逐渐消退,利润水平也逐年降低,此...

手握采购、研发、销售三条“命脉” 谁是操控创耀科技命运的神秘“公司A”

手握采购、研发、销售三条“命脉” 谁是操控创耀科技命运的神秘“公司A”

  1947年,美国贝尔实验室的威廉.肖克利和他的两位助手布拉顿、巴丁,研制出了世界上第一只晶体管,为集成电路产业打开时代大门,也造就了现代信息社会的根基――“芯片”。   但是现代信息社会并不能避不开国与国之间的问题。   “芯片强则产业强,芯片兴则经济兴,没有高端芯片就没有真正的产业安全和国...

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

  钱流不进口袋的企业,真的算是赚钱企业吗?   盈利,是大部分投资者最关心的问题。但企业盈利的有效性,是有前提的,现金流就是这个前提。但这部分,往往会被许多投资者忽略,正如巴菲特的那句著名评论:“现金是氧气,99%的时间你不会注意它,直到它没有了”。   没有现金流入的盈利只是纸面数字,纸面数...

19%市占率换不来业绩体量的和林微纳 新业务0.24%市占率又该如何期待?

19%市占率换不来业绩体量的和林微纳 新业务0.24%市占率又该如何期待?

  以19%市占率位居精微屏蔽罩市场头部玩家的和林微纳,即将亮相科创板。   2021年3月9日,主要产品为微机电(MEMS)精微电子零部件的和林微纳,开启了科创板招股。公司与楼氏电子、瑞声科技、裕元电子和银河机械,一同成为精微屏蔽罩市场的主要玩家,2019年五家企业合计占到全球市场总份额的80%...

新风光:核心材料严重依赖进口 毛利率下滑市场“风光”不再 |

新风光:核心材料严重依赖进口 毛利率下滑市场“风光”不再 |

  作为“光伏、风电”等大热门行业上游关键零部件供应商的新风光,即将登陆科创资本市场。   2021年3月24日,以大功率电力电子节能控制技术为核心技术平台,构筑电气控制装备产品体系的新风光,在科创板开启招股环节。   招股资料显示,新风光本次共计将募资5.9亿元,其中1.5亿元用于变频器和SV...

上声电子:四年净利仅剩30% 研发低产能又“空置” 三角股权难解丨

上声电子:四年净利仅剩30% 研发低产能又“空置” 三角股权难解丨

  历时四年发展,归母净利润反缩水近7成的上声电子,即将登陆科创板,寻求资本助力。   作为国内前装市场汽车声学产品方案供应商的上声电子,于2021年3月29日在科创板启动招股环节。公司计划募集4.47亿元资金,其中2.47亿元用于扩产扬声器项目,1.49亿元用于扩产汽车电子项目,剩余5000万元...