本文發表於一年多前。舊文章可能包含過時內容。請檢查頁面中的資訊自發布以來是否已變得不正確。

每週 Kubernetes 社群環聊筆記 - 2015 年 5 月 1 日

每週,Kubernetes 貢獻者社群都會透過 Google Hangouts 進行虛擬會議。我們希望所有感興趣的人都能瞭解這個論壇討論了什麼。

  • 簡單滾動更新 - Brendan

    • 滾動更新是 RC 和 Pod 很好的一個示例。

    • ……暫停…… (Brendan 需要 Kelsey 的演示恢復技巧)

    • 滾動更新具有恢復功能:取消更新並重新啟動,更新將從停止的地方繼續。

    • 新的控制器獲取舊控制器的名稱,因此外觀是純粹的更新。

    • 也可以在更新中命名版本(最終不會重新命名)。

  • Rocket 演示 - CoreOS 團隊

    • Rocket 和 Docker 的兩個主要區別:Rocket 是無守護程式且以 Pod 為中心。

    • Rocket 原生支援 AppContainer 格式,但也支援 Docker 映象格式。

    • 可以在同一個 Pod 中執行 AppContainer 和 Docker 容器。

    • 更改已接近合併。

  • 演示服務賬戶和秘密資訊被新增到 Pod 中 - Jordan

    • 問題:獲取令牌與 API 通訊很困難。

    • 新的 API 物件:“ServiceAccount”

    • ServiceAccount 是名稱空間化的,控制器確保名稱空間中至少存在一個預設服務賬戶。

    • 型別化秘密“ServiceAccountToken”,控制器確保至少存在一個預設令牌。

    • 演示

    • * Can create new service account with ServiceAccountToken. Controller will create token for it.
      
    • 可以建立帶有服務賬戶的 Pod,Pod 將在 /var/run/secrets/kubernetes.io/… 處掛載服務賬戶秘密資訊。

  • Kubelet 在容器中執行 - Paul

    • Kubelet 成功運行了帶有掛載秘密資訊的 Pod。