Kubernetes

Aus InkluPedia
Kubernetes
Logo
Maintainer Cloud Native Computing Foundation
Entwickler Google
Erscheinungsjahr 2014
Aktuelle Version 1.16[1]
(18. September 2019)
Programmiersprache Go
Kategorie Container-Orchestrierung
Lizenz Apache License 2.0
Deutsch nein
Website https://kubernetes.io/

Kubernetes (kurz K8s) ist ein Open-Source-System um Container wie Docker oder CoreOS (rkt) automatisch zu verteilen, zu skalieren und zu verwalten. Das System wurde ursprünglich von Google entwickelt und wird von der Cloud Native Computing Foundation (CNCF) der Linux Foundation verwaltet. Weitere Partner sind unter anderem AT&T, Box, Cisco, Cloud Foundry Foundation, CoreOS, Cycle Computing, Docker, eBay, Goldman Sachs, Huawei, IBM, Intel, Joyent, Kismatic, Mesosphere, Red Hat, Switch SUPERNAP, Twitter, Univa, VMware und Weaveworks.[2]

Architekturdiagramm von Kubernetes

Der Quellcode von Kubernetes steht auf GitHub zur Verfügung.[3] Kubernetes ist größtenteils in Googles Programmiersprache Go implementiert und steht unter der Apache License 2.0.[4] Der Name Kubernetes stammt aus dem Griechischen und bedeutet etwa Steuermann oder Pilot.[5] Mit Plattformen wie den Open-Source-Plattformen OpenFaaS, Fission, OpenWhisk und Kubeless lassen sich FaaS-Anwendung (Function as a Service) mit Kubernetes kombinieren.[6]

Geschichte

Kubernetes wurde von Google im Jahr 2014 gestartet und basiert auf Googles 15-jähriger Erfahrung mit ihrer Lösung namens Borg.[5] Eric Brewer von Google stellte Kubernetes im Juni 2014 auf einer Konferenz in San Francisco vor.[7] Am 6. April 2015 kündigte CoreOS Inc. Tectonic an.[8] CoreOS Inc. stellte mit Tectonic ein Werkzeug zur Verwaltung von Container-Flotten vor. Kubernetes übernimmt dabei die Orchestrierung. Google stellte über seine eigene Risikokapital-Gesellschaft Google Ventures für Tectonic 12 Millionen US-Dollar bereit, weitere acht Millionen steuern andere Investoren bei.[9] Am 21. Juli 2015 wurde Kubernetes 1.0 veröffentlicht.[2]

Der britische Linux-Distributor Canonical stellte am 27. September 2016 eine kommerziell unterstützte Distribution mit Kubernetes vor.[10] Am 14. Dezember 2016 wurde Kubernetes in der Version 1.5 veröffentlicht.[11] StatefulSet (früher PetSet) und PodDisruptionBudget erreichten mit Version 1.5 den Betastatus. Funktionalitäten wie die Unterstützung von Windows Server 2016-Nodes mit Windows Server Containers wurden als Alpha veröffentlicht.[12] Am 28. März 2017 wurde Kubernetes in der Version 1.6 veröffentlicht. Ab Version 1.6 unterstützt Kubernetes dank etcd v3 von CoreOS Cluster mit bis zu 5.000 Knoten und etwa 150.000 Pods. Mit Federeration können mehrere Cluster über einen API-Endpunkt angesprochen werden. Die Cluster können sich auf mehrere Rechenzentren verteilen. Die rollenbasierte Zugriffskontrolle (RBAC) und das Kommandozeilenwerkzeug kubefed wurden als Beta veröffentlicht. StorageClass und die dynamische Volume-Provisionierung sind mit Version 1.6 als stabil gekennzeichnet. Die Version 1.6 installiert standardmäßig StorageClass-Objekte für AWS, Azure, GCP, OpenStack und VMware vSphere. Weiterhin werden ScaleIO (Plugin), Portworx (Plugin) und NFSv3, NFSv4 sowie GlusterFS (mit den COS Node Image) unterstützt.[4] In Kubernetes Version 1.7 vom 29. Juni 2017 sind unter anderem erweiterte Security-Features und Stateful Workloads hinzugekommen. Gespeicherte Daten können nun verschlüsselt werden (Data at Rest), die Implementierung hat allerdings noch Alpha-Status.[13][14] Im Oktober 2017 wurde auf der DockerCon EU 2017 in Kopenhagen bekannt gegeben, dass die Containerplattform Docker in Zukunft die Orchestrierungsplattform Kubernetes unterstützen wird. Die eigene Orchestrierungsvariante Docker Swarm wird damit nicht von Docker aufgegeben. Beide Orchestrierungswerkzeuge sollen zusammenarbeiten können.[15] Ebenfalls im Oktober 2017 veröffentlichte Red Hat mit CRI-O eine "schlanke" Laufzeitumgebung für Kubernetes.[16]

Anfang 2018 veröffentlichte die 2005 gegründete Puppet Labs, Inc. für deren Administrationsprogramm Puppet zwei neue Module, die es ermöglichen, Kubernetes-Cluster einfacher und schneller aufzusetzen. Die Module laufen ab Puppet 4.2.1 und ab Puppet Enterprise 2015.2.[17][18] Bereits Ende 2015 veröffentlichte Puppet ein Modul zur Verwaltung von Kubernetes.[19] Anfang 2018 übernahm Red Hat den Container-Spezialisten CoreOS für einen Preis von 250 Millionen US-Dollar.[16] Am 24. Mai 2018 wurde Containerd 1.1 veröffentlicht. Anwender und Entwickler dürfen Containerd 1.1 damit offiziell als Container Runtime in Kubernetes Clustern einsetzen. Damit vereinfacht sich der zugrundeliegende Architektur-Stack gegenüber der ursprünglichen Dockershim-Implementierung nochmals. Das nächste Release der Docker CE wird Containerd 1.1 samt standardmäßig aktiviertem CRI Plugin enthalten. Containerd 1.1 benötigt mindestens Kubernetes 1.10 und unterstützt sämtliche Kubernetes-Funktionen.[20][21] Google bietete mit Kubernetes Engine eine gemanagte Kubernetes-Variante in der Google Cloud an. Am 21. Mai 2018 wurde Version 1.10 der Google Kubernetes Engine veröffentlicht.[22][23] Am 19. Juni 2018 kam die Verfügbarkeit von GPUs in Googles Kubernetes-Engine-Plattform hinzu.[24][25] Mit Kubernetes 1.11 vom 27. Juni 2018 sind das auf IP Virtual Server (IPVS) basierende In-Cluster Load Balancing und das CoreDNS-Plug-in als stabil freigegeben worden. Die dynamische Kubelet-Konfiguration liegt mit 11.1 in einer Betavariante vor und das Container Storage Interface (CSI) wurde verbessert.[26][27] Am 29. August 2018 wurde von CNCF auf der Open Source Summit für Nordamerika bekannt gegeben, dass Google Cloud den Besitz und das Management der Kubernetes Cloudressourcen an die CNCF übergibt. Google unterstützt die Übergabe mit Google Cloud Platform Credits im Wert von 9 Millionen US-Dollar über drei Jahre. Nach einer Umfrage wurde Kubernetes zum damaligen Zeitpunkt von mehr als der Hälfte der Fortune 100-Unternehmen eingesetzt.[28][29] Am 28. September 2018 wurde Kubernetes 1.12 veröffentlicht.[30] Diese Version unterstützt Azure Virtual Machine Scale Sets (VMSS) zum Erstellen und Verwalten homogener VM-Pools. Kubelet TLS Bootstrap ist nun generell verfügbar. Damit sind Kubelets in der Lage, sich selbst in einen TLS-gesicherten Cluster zu laden.[31]

Am 22. Januar 2019 gab das openSUSE Kubic Team bekannt, dass am Tag zuvor Kubic von der CNCF als Kubernetes-Distribution zertifiziert wurde.[32] Kubic beruht auf einem Kernsystem namens MicroOS und ist die erste Kubernetes-Distribution, die Podman mit der Container-Laufzeitumgebung CRI-O anstelle von Docker verwendet.[33] Mit Kubernetes 1.14 vom 25. März 2019 ist die Unterstützung für Windows Nodes für den Produktionsbetrieb freigegeben. Damit unterstützt Kubernetes nun Linux-Container als auch Windows-Container, sodass Unternehmen die Applikationen beider Systeme nutzen nicht mehr unterschiedliche Container-Orchestrierungen einsetzen müssen. Kubernetes 1.14 unterstützt Windows Server 2019 für Worker Nodes sowie Container und bietet außerdem ein Out-of-Tree Networking mit Azure-CNI, OVN-Kubernetes und Flannel. Die Unterstützung für Persistent Local Volumes ist mit Version 1.14 ebenfalls stabil. Damit lassen sich lokal verankerte Speicher als persistente Volume-Source verwenden.[34] Am 24. April 2019 kündige das 2014 gegründete Unternehmen Rancher Labs mit k3OS eine Mischung aus Kubernetes- und Linux-Distribution an. Dazu wird die kurz zuvor veröffentlichte Kubernetes-Distribution k3s mit den Werkzeugen und dem Packaging von Alpine sowie einem Ubuntu-Kernel kombiniert.[35][36] Am 6. Mai 2019 kündigte Microsoft das von Red Hat unterstützte Open-Source-Projekt KEDA (Kubernetes-based event-driven autoscaling) an. Mit KEDA automatisiert Microsoft die Container-Skalierung in Kubernetes-Clustern. Anstelle der reaktiven Skalierung von Kubernetes eröffnet KEDA eine an den eingehenden Events ausgerichtete frühzeitigere Anpassung der Containerinstanzen im Kubernetes-Cluster. Neue Deployments erkennt KEDA automatisch und startet das Monitoring der verschiedenen Ereignisquellen. KEDA unterstützt Kafka, Azure Queues, Azure Service Bus, RabbitMQ, HTTP und Azure Event Grid/Cloud Events. Die Unterstützung weiterer Lösungen ist geplant.[37][38] In Version 1.15 vom 19. Juni 2019 sind neue Kubectl-Kommandos als eine von mehreren vorbereitenden Maßnahmen rund um die geplante generelle Verfügbarkeit von Custom Resource Definitions (CRDs) und Admission Webhooks hinzugekommenen. Das auf OpenAPI basierende Validierungsschema in CRDs soll auf das Konzept des Structural Schema überführt werden. In kubeadm steht nun unter anderem High Availability (HA) als Beta-Funktion zur Verfügung.[39]

Im August 2019 stellt VMware auf der VMworld in San Francisco einen Umbau von vSphere auf Kubernetes mittels Project Pacific vor. Die Integration von Kubernetes als Kern von vSphere soll auf der API- und UI-Ebene sowie der zentralen Virtualisierungsebene ESXi erfolgen. Mit Tanzo Mission Control sollen sich alle Kubernetes-Cluster einheitlich über vSphere, VMware PKS (Pivotal Kubernetes Service), Public-Clouds, Managed-Services und Packaged Distributions hinweg transparent managen lassen.[40] In Kubernetes Version 1.16 vom 18. September 2019 stehen CRDs nun generell zur Verfügung und bilden die neue Basis für Extensions im Kubernetes-Ökosystem. Der Umbauprozess für Third Party Resources gilt mit 1.16 als abgeschlossen. Der Active Directory Group Managed Service Account (GMSA) ist nun in der Beta-Phase. Dieser ermöglicht GMSA Windows-Containern authentifizierten Zugriff auf externe Ressourcen, bietet eine automatische Passwortverwaltung, eine vereinfachte Verwaltung von Service Principal Name (SPN) und erlaubt die Delegation der Verwaltung an andere Administratoren. Im Alpha-Status sind unter anderem Endpoint Slices als Alternative zu den Endpoint-Ressourcen hinzu gekommen.[41]

Versionen (Auswahl)

Version Datum
1.8 29. September 2017
1.9 16. Dezember 2017
1.10 27. März 2018
1.11 27. Juni 2018
1.12 28. September 2018
1.13 3. Dezember 2018
1.14 25. März 2019
1.15 19. Juni 2019
1.16 18. September 2019

Weblinks

Quellen

  1. Releases · kubernetes/kubernetes · GitHub
  2. 2,0 2,1 As Kubernetes Hits 1.0, Google Donates Technology To Newly Formed Cloud Native Computing Foundation | TechCrunch, Jul 21, 2015
  3. GitHub - kubernetes/kubernetes: Production-Grade Container Scheduling and Management
  4. 4,0 4,1 Kubernetes 1.6 veröffentlicht - Pro-Linux, 30. März 2017
  5. 5,0 5,1 What is Kubernetes? - Kubernetes
  6. Kubeless – FaaS auf Kubernetes | heise Developer, 30.11.2018
  7. Google Open Sources Its Secret Weapon in Cloud Computing | WIRED, 06.10.14
  8. Announcing Tectonic: The Commercial Kubernetes Platform, April 6, 2015
  9. CoreOS und Kubernetes verbinden sich zu Tectonic - Pro-Linux, 7. April 2015
  10. Canonical expands enterprise container portfolio | Ubuntu Insights, 27 September 2016
  11. Kubernetes 1.5: Supporting Production Workloads | Linux.com | The source for Linux information, December 14, 2016
  12. Kubernetes 1.5 kommt besser mit zustandsbehafteten Containern zurecht - Pro-Linux, 15. Dezember 2016
  13. Kubernetes: Kubernetes 1.7: Security Hardening, Stateful Application Updates and Extensibility, June 29, 2017
  14. Container: Kubernetes 1.7 bringt einige Security-Erweiterungen | heise Developer, 30.06.2017
  15. Container: Docker unterstützt Kubernetes | heise Developer, 17.10.2017
  16. 16,0 16,1 Containerisierung: Red Hat kauft CoreOS | heise Developer, 31.01.2018
  17. New supported Puppet modules make Kubernetes deployments easier | Puppet, 11 January 2018
  18. Kubernetes: Puppet beschleunigt Cluster-Einrichtung | iX, 14.01.2018
  19. Managing Kubernetes Configuration with Puppet | Puppet, 16 December 2015
  20. Kubernetes Containerd Integration erreicht Produktionsreife | heise Developer, 25.05.2018
  21. Kubernetes Containerd Integration Goes GA - Kubernetes, May 24, 2018
  22. Google Cloud Platform Blog: Google Kubernetes Engine 1.10 is generally available and ready for the enterprise, May 21, 2018
  23. Google Kubernetes Engine 1.10: Mehr Optionen für Enterprise-Kunden | heise Developer, 22.05.2018
  24. "GPUs as a Service" für Kubernetes Engine allgemein verfügbar | heise Developer, 20.06.2018
  25. Google Cloud Platform Blog: GPUs as a service with Kubernetes Engine are now generally available, June 19, 2018
  26. Kubernetes 1.11: In-Cluster Load Balancing und CoreDNS sind stabil | heise Developer, 28.06.2018
  27. Kubernetes 1.11: In-Cluster Load Balancing and CoreDNS Plugin Graduate to General Availability - Kubernetes, June 27, 2018
  28. Google übergibt Kubernetes-Infrastruktur an Cloud Native - Pro-Linux, 30. August 2018
  29. Cloud Native Computing Foundation Receives $9 Million Cloud Credit Grant from Google Cloud to Fund Kubernetes Development, Empower Community - Cloud Native Computing Foundation, August 29, 2018
  30. Release v1.12.0 · kubernetes/kubernetes · GitHub
  31. Kubelet TLS Bootstrap mit Kubernetes 1.12 verfügbar | heise Developer, 02.10.2018
  32. openSUSE News - Kubic is now a certified Kubernetes distribution January 24th, 2019
  33. Opensuse Kubic erhält Kubernetes-Zertifikation - Pro-Linux, 25. Januar 2019
  34. Kubernetes 1.14: Jetzt auch für Windows-Container | heise online, 26.03.2019
  35. Rancher Labs kündigt Kubernetes-Distribution k3OS an - Pro-Linux, 26. April 2019
  36. Announcing k3OS: A Kubernetes Operating System, April 24, 2019
  37. Microsoft verspricht event-getriebenes Autoscaling für Kubernetes | heise online, 07.05.2019
  38. Announcing KEDA: bringing event-driven containers and functions to Kubernetes - Open Source blog, May 6, 2019
  39. Kubernetes 1.15 bietet mehr Erweiterbarkeit über Custom Resource Definitions | heise online, 20.06.2019
  40. Containerisierung: VMware setzt mit dem Project Pacific voll auf Kubernetes | heise online, 27. August 2019
  41. Kubernetes 1.16 startet mit mehr als 30 Verbesserungen | heise online, 19.09.2019