Container: Kubernetes 1.12 bringt TLS-Bootstrapping

Nach zwei Jahren Arbeit ist die Funktion zum TLS-Bootstrapping in Kubernetes-Clustern mit der Version 1.12 stabil. Die Container-Orchestrierung ist außerdem besser auf Azure angepasst und bekommt eine IoT-Arbeitsgruppe.

Artikel veröffentlicht am ,
Das Logo von Kubernetes ist ein Steuerrad.
Das Logo von Kubernetes ist ein Steuerrad. (Bild: Haydn Blackey, flickr.com/CC-BY-SA 2.0)

Die aktuelle Version 1.12 der Container-Orchestrierung Kubernetes ist erschienen. Wie üblich enthält die aktuelle Veröffentlichung Technik, die nun offiziell als stabil einsetzbar gilt, aber auch schon zuvor getestet und genutzt werden konnten. In Version 1.12 betrifft dies etwa die Funktion des Kubelet TLS Bootstrapping.

Bei dem sogenannten Kubelet handelt es sich um die für Kubernetes zentrale Software auf jedem einzelnen Knoten im Cluster. Die neue Funktion ermöglicht es dem Kubelet, einen privaten Schlüssel sowie ein CSR (Certificate Signing Request) zu erzeugen, um ein Client-Zertifikat einer Certificate Authority (CA) im Cluster zu erhalten. Das Kubelet kann so in einen per TLS abgesicherten Cluster integriert werden. Zusätzlich dazu arbeitet das Team an einem Bootstrapping für Server-Zertifikate sowie an einer einfacheren Möglichkeit zum Erneuern der Zertifikate.

Kubernetes 1.12 unterstützt darüber hinaus die Funktion der sogenannten Virtual Machine Scale Sets (VMSS) in Microsofts Cloud-Dienst Azure. Dabei skaliert der Azure-Dienst je nach Bedarf automatisch die Menge der genutzten virtuellen Maschinen. Der Autoscaler von Kubernetes kann nun mit VMSS umgehen und skaliert entsprechende Container in dem Dienst sowie auch die Größe des Kubernetes-Clusters selbst. Die Version 1.12 enthält außerdem einige weitere Funktionen, die sich offiziell noch im Alpha- und Beta-Stadium befinden, darunter einige, die die Skalierbarkeit verbessern sollen .

Zusätzlich zum Einsatz von Kubernetes in großen Rechenzentren hat das CNCF-Konsortium gemeinsam mit der Eclipse Foundation die IoT Edge Working Group gegründet. Ziel ist es, die Technikbereiche des Internet of Things (IoT) sowie des Edge-Computing besser und leichter in Kubernetes zu integrieren.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Ungewöhnlicher Kundenservice
Wie ich meine neuen Kopfhörer mit dem Hammer zerschlug

Normalerweise muss man sich in einem Garantiefall nicht dabei filmen, wie man das defekte Produkt zerstört. Ich schon - nur so bekam ich einen Ersatz für meinen Kopfhörer.
Ein Erfahrungsbericht von Tobias Költzsch

Ungewöhnlicher Kundenservice: Wie ich meine neuen Kopfhörer mit dem Hammer zerschlug
Artikel
  1. Deutschland auf Platz 3: Millionen von SSH-Servern anfällig für Terrapin-Angriff
    Deutschland auf Platz 3
    Millionen von SSH-Servern anfällig für Terrapin-Angriff

    Allein in Deutschland gibt es mehr als eine Million über das Internet erreichbare SSH-Server, die nicht gegen Terrapin gepatcht sind.

  2. Festnetz- und Mobilfunk: Telefónica beginnt Massenentlassungen in Spanien
    Festnetz- und Mobilfunk
    Telefónica beginnt Massenentlassungen in Spanien

    Von 16.500 Arbeitsplätzen beim Telefónica-Mutterkonzern soll rund ein Fünftel verschwinden. Der Stellenabbau betrifft vor allem Ältere.

  3. Streamer: Twitch verbietet vorgetäuschte Nacktheit
    Streamer
    Twitch verbietet vorgetäuschte Nacktheit

    Schwarze Balken über der scheinbar nackten Brust? Nicht erlaubt! Selbst wenn Unterwäsche hervorblitzt, verbietet Twitch solche Darstellungen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Crucial P3 Plus 4 TB + Acronis 194,83€ • MediaMarkt & Saturn: Gutscheinheft mit Rabattaktionen und 3 Games für 49€ • Alternate: Thermaltake-Produkte im Angebot • HP Victus 15.6" 144Hz (i5-13420H, 16 GB, RTX 3050) 777€ • MindStar: Corsair Vengeance RGB 64 GB DDR5-6000 199€ [Werbung]
    •  /