Обновления Kubernetes и перенос переключателя VPC
В этом анонсе мы собрали наиболее заметные обновления в сервисе Kubernetes за последний месяц. Из других изменений отметим, что в разделе Экземпляры мы перенесли переключатель VPC из верхней панели в область фильтров.
Поддержка Volume Snapshot в Kubernetes
Сервис Kubernetes позволяет теперь создавать Volume Snapshot для Persistent Volume с использованием средств облака и, таким образом, фиксировать их содержимое в определенный момент времени. Снимки Volume Snapshot можно в дальнейшем использовать для восстановления состояния постоянных томов Persistent Volume или создания их копий с теми же данными.
Если у вас уже есть EBS-провайдер, необходимо добавить проектные привилегии пользователю с ролью Kubernetes EBS Provider user для работы с Volume Snapshot, а также обновить поды с EBS-провайдером в соответствии с инструкцией. После этого можно будет делать снимки постоянных томов средствами Kubernetes. Готовые снимки сохраняются облаком как образы дисков и отображаются в одноименном разделе в веб-интерфейсе.
Изменение групп безопасности у кластера Kubernetes
Если требования к безопасности изменились, то кластеру Kubernetes можно оперативно назначить другую группу (или группы) безопасности. Добавить или удалить группы безопасности можно как в веб-интерфейсе на вкладке Информация на странице кластера, так и с помощью нового API-метода ModifySecurityGroups
. Обращаем внимание, что группу безопасности по умолчанию, которая создаётся вместе с кластером, удалить нельзя – иначе кластер не будет функционировать.
Выбор Elastic IP-адресов для сервисов Kubernetes
При создании кластера Kubernetes вы можете выбрать Elastic IP-адреса для API-сервера и Ingress-контроллера, если необходимо. Для этого в пуле Elastic IP-адресов должны иметься свободные адреса.