KubeSphere®️(QKE) 1.0.1 新版发布,多项更新并更稳定易用

一、KubeSphere®️(QKE) 概述

KubeSphere®️(QKE),即 QingCloud Kubernetes Engine,通过 QingCloud AppCenter 将KubeSphere®️ 诸多容器管理功能一键交付给终端用户,如 多租户管理、DevOps、微服务治理、多租户日志检索、Kubernetes 监控中心等,同时省去了用户构建 Kubernetes 集群以及安装 KubeSphere 的过程,极大降低了运维成本并将容器上层业务功能快速带进客户真实业务场景。 QKE 详细用户手册参考


二、功能更新及 bug 修复

  1. 基于 Ubuntu 18.04.1 LTS 64 bit 操作系统
  2. 内置 KubeSphere 高级版 v2.0.2 提供 Kubernetes 管理运维、DevOps、微服务治理等功能
  3. 内置 QingCloud Cloud Controller Manager v1.3.6,可自动创建云平台负载均衡器并暴露服务
  4. 内置 NFS,Ceph RBD,Glusterfs 客户端程序
  5. 优化 KubeSphere console 链接地址显示
  6. 禁止将 Qingcloud 镜像仓库地址设置为 registry mirror
  7. QKE 集群自动伸缩
  8. 删除私有镜像仓库服务环境参数
  9. 优化预制资源名
  10. 内置 KubeSphere v2.0.2
  11. 删除 Harbor 和 Gitlab 容器镜像
  12. 在支持的区创建 NeonSAN 存储类型
  13. 支持 EIP 访问 Kubernetes
  14. 新增安装 KubeSphere 选项,默认安装
  15. insecure registry 输入正则检查
  16. 内置 arping
  17. 删除 latest tag 的容器镜像
  18. 内置 NFS 动态分配 Helm Chart
  19. 在 Qingcloud 控制台显示 Kubeconfig 
  20. 启用 kube 和系统资源保留
  21. 启用 Docker 日志 rotation
  22. 修复 hosts aliases 输入参数检测缺陷
  23. 修复 max pods 参数在工作节点失效缺陷
  24. 修复审计日志文件路径输入参数检测缺陷
  25. 修复创建集群时创建软链接失败缺陷

上海 1 Region 全新升级,上海 1 区-B 可用区正式开放运营

       青云QingCloud 上海 1 Region 全新升级,正式开放运营上海 1 区-B 可用区,标志着青云QingCloud 公有云服务能力的再次升级。此次开放运营的上海 1 区-B 采用 QingCloud 成熟稳定的云网一体化基础设施架构,并通过专线接入QingCloud 运营的智能广域网,与上海 1 区-A 高速互联互通,助力用户轻松构建同城多活/灾备业务架构,满足企业用户部署跨可用区多节点集群应用的需求。

基础设施升级
· 运营商级核心数据中心保障,提升数据中心可靠性;
· 多线自主动态 BGP 网络,智能调度保障最有连接质量;
· 一站式混合云接入,全方位支持用户业务发展。
 
Region 架构升级
· 上海 1 区-B 正式开放,上海 1 区升级为区域(Region);
· 增强上海 1 区(SH1 Region)多活架构的可靠性与高可用性,轻松实现系统架构的多可用区部署;
· 通过开启多可用区部署的网络服务,可支持企业用户部署跨可用区多节点集群应用,进一步提升应用的可用性(如 MySQL Plus、MongoDB )。

网络架构升级
· 数据中心网络架构升级为叶脊(Spine Leaf)拓扑网络架构;
· 全面采用 25/100G 网络,传输多线,带宽更高;
· 数据中心内任意节点故障或升级对网络全局无影响;
· 使用 BGP 协议构建全三层网络,流量将会均衡转发到多条链路;

SDN 4.0 技术升级

VPC 控制平面升级
控制平面私有协议升级为 BGP IPV4 + EVPN
· 缩短转发路径,网络性能进一步提高
· 多活设计,可靠性提升

VPC 数据平面升级
增加智能网卡硬件加速,大幅增强网络性能
· 转发效率提升 4 倍
· CPU 用量下降 80%

VPC边界路由器+ SD-WAN
轻松构建多活及灾备业务系统,VPC 内部的设备可以通过边界路由器以内部网络的形式连通到其他网络(物理主机网络、其他 VPC 网络、其他 Region 的边界路由器、 SD-WAN 盒子)。
· Region 内 VPC 互联,轻松实现同城多活;
· Region 之间 VPC 互联,方便用户搭建异地灾备系统 ;
· 打通公有云、私有云,实现多网络互联。

新增专业网络组件
· NAT网关:分布式网络地址转换服务,用户的多个私有网络可通过一个统一的 IP 访问外网,共用公网带宽,分布式的设计具备优秀的可扩展性,可大幅提升网络出带宽,适用于高并发大流量公网业务;
· 路由表:用于根据目标网络指定不同的下一跳地址,支持对实现网络流量进行策略引流;
· 私有网络(Vxnet) ACL:支持自定义创建和配置 ACL 规则,以控制私有网络全部进出流量;
· 负载均衡器集群同时支持公网和私有网络,负载均衡器支持公网IP做后端。

IPv6 就绪,支持IPv4/IPv6双栈网络
· 提供海量 IPv6 地址;
· 支持IPv6 弹性IP绑定负载均衡器;
· 支持IPv6 弹性IP绑定主机,使用更便捷。

容量盘升级
容量型硬盘升级为 QingStor® NeonSAN 架构,支持更大的单块硬盘容积,单盘容量最高可达 10TB,适用于对容量要求较高的应用,例如视频、音频、文档等离线业务。

Qing³ 青立方超融合易捷版 2.1.0 Release Notes

关于  Qing³ 青立方超融合易捷版  

全新青立方 Qing³ 超融合易捷版 继承了 QingCloud 企业级云平台的底层架构技术,兼顾 SMB 中小规模中户的低学习成本、低门槛快速上线、交互友好等特点,定位为一款虚拟化之上,一步云就绪的产品。

 

Qing³ 青立方超融合易捷版 2.1.0 版本详情

1)快速业务响应——与云平台一致底层创建、修改、删除资源操作优化、底层主动监控运维及负载调度,减少人为干预

2)高性能——底层存储服务借助 QingStor NeonSAN 核心技术提供,采用 NeonSAN Container 融合部署方式,提升虚拟机的迁移效率

3)高可靠——平台、 NeonSAN 管理服务采用 HA 及高可靠集群方式部署

4)灵活扩展——规模支持 3-16 节点,扩容步长单节点。支持在线的纵向(直通模式增加 HDDSSD )及横向扩展

5)简单易用——图形化引导部署安装,资源创建等操作与运维管理 Console 合二为一,简化交互流程,降低运维成本

6)多场景适配——覆盖软件定义数据中心场景、桌面云场景、公有云/私有云本地分支及混合云就绪场景,可匹配业务发展需求,未来平滑升级到全栈私有云架构及对接公有云构建同构混合云环境

7全方面用户收益——存储服务采用 QingStor NeonSAN 核心技术、内置 SD-WAN 虚拟光盒实现与 QingCloud 公有云对接、内置标准的自研桌面云服务(无并发用户终端授权费用)、 QingCare+ 借助专有线路及安全接入实现原厂技术远程协助(有偿服务)

 

版本说明

该版本同时支持用户的生产环境部署,以及代理商、合作伙伴及最终用户的 PoC 试用(仅 PoC 环境可以使用存储网络 TCP 部署方式)。

该版本默认支持 30 天的无功能限制默认授权,针对用户部署的客户环境,需要单独申请

后续,我们将采用发布 Patch 的方式对每一个正式发布版本进行环境的完善及优化;

安装镜像版本号:qingcloud-installer-express_release_2.1.0.iso

 

产品功能说明

1)安装部署 Web Installer

配置安装部署管理器

图形化引导安装

部署后平台基本管理

针对管理服务及存储服务可靠性支持

安装部署同时支持存储网络采用 TCP 的方式(仅在 PoC 的场景下支持)及 RDMA 的方式

 

2)管理控制平台

平台资源总览

物理资源管理

虚拟资源管理

统一备份管理

 

公有云接入功能

运维工具

用户管理

配置中心

-V2V工具,暂时采用现有独立工具的方式使用

 

 

产品简介及安装部署相关说明

产品官网页:包含产品概述、产品优势、品牌实力、功能架构、应用场景、推荐配置、产品彩页等内容。

https://www.qingcloud.com/products/express/

产品试用及 PoC 申请入口:

https://jinshuju.net/f/Ekbaw4

产品介绍文档、安装指南、操作界面及运维界面操作指南详见:

https://docs.qingcloud.com/express/

 

云平台支持主机类型的切换

不同类型的主机在性能、可挂载硬盘类型、配置支持类型上都有所差别,为了给用户提供更加适用、灵活的云主机管理能力,云平台推出「支持主机类型切换」的功能。

具体操作方式

(1)关闭主机

(2)选择具体的主机实例,右键资源ID,选择‘更改类型’

(3)选择需要切换的目标类型

注 :原主机配置与目标类型配置不匹配,需重新选择配置。

 (4)本次操作执行,将「企业型」主机切换为「基础型」主机的操作

注:主机绑定的硬盘会同步切换为 可与新类型主机绑定的硬盘类型,如上图所示。

同时,资源类型变更后的价格信息会同步在操作弹框内展示,如下图:

确认切换内容,即可完成切换,如下图,已切换为基础型主机(原SSD企业型也同步变更为基础型硬盘)。

主机类型切换条件限制

(1)仅虚拟主机支持类型切换

(2)修改类型前需关闭主机

(3)新区内,旧主机类型(性能型/超高性能型)可切换为新主机类型(基础型/企业型/专业增强型);新类型不能回退至旧类型

(4)仅支持按需计费模式的虚拟主机切换,如资源已绑定了合约,须先从合约内解绑后再执行

IPv6支持控制台申请,并绑定负载均衡器或主机

IPv6 是英文“Internet Protocol Version 6”(互联网协议第6版)的缩写,是互联网工程任务组(IETF)设计的用于替代IPv4的下一代IP协议。按照早前工信部关于贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》通知中要求,各大云服务厂商在 2018 年末完成 50% 云产品的 IPv6 改造。青云 QingCloud 已经完成虚拟主机、 VPC网络、防火墙和公网 IP 和负载均衡器等产品的改造,支持 IPv6 网络协议。

青云QingCloud支持两种 IPv6 连接公网的方案,第一种是通过 VPC 的双栈网络 DHCP 获取到 IPv6 地址,然后通过控制台为 IPv6 分配公网带宽的方式。第二种您可以申请一个 IPv6 弹性IP,并绑定到虚拟机或者负载均衡器上。 两种 IPv6 最大的区别,通过 VPC DHCP 获取的 IPv6 地址,在接入公网后,同时具备公网和 VPC 内网的访问能力。手动申请的 IPv6 地址只具有公网能力,无法与VPC内部的 IPv6 互通,逻辑与内网的 IPv4 是无法访问公网IPv4类似。 两种方案都可以提供 IPv6 的公网访问,您可以根据自己的网络需求和偏好进行选择。

申请 IPv6 弹性IP并绑定主机

在公网 IPv6 页面下,点击“申请” IPv6 弹性 IP

手动申请的 IPv6 弹性 IP 的使用与内部绑定的公网 IP 类似, 将 IPv6 分配到主机后可以看到主机内多出一块还未分配 IP 地址的公网网卡。以映像 centos75x64b 为例,如下图所示

在绑定 IPv6 弹性 IP 后,您还需要手动为主机内的公网网卡进行网络配置,主要包括对网卡 IPv6 地址配置及路由配置,详情请见IPv6网络配置指南。  

负载均衡器支持 IPv6

在创建新的负载均衡器时,您可以选择已经申请的 IPv6 弹性 IP,这样负载均衡器在创建完成后就绑定了选择的 IPv6 弹性 IP。

对于现有的负载均衡器,也可以将申请到的 IPv6 弹性 IP 绑定到负载均衡器上

绑定完成后,用户的服务端就可以通过负载均衡器的 IPv6 地址对外提供服务了。    

KubeSphere® 容器平台高级版 2.0.2 Release Notes

关于 KubeSphere® 高级版

KubeSphere® 共提社区版易捷版以及高级版三个版本,其中社区版和易捷版主要提供多租户管理、集群运维、应用管理等功能,而高级版主要针对企业用户,目的是满足企业内不同角色用户、提供多种以容器为资源载体的的业务功能模块。 KubeSphere® 高级版 初始安装请参考安装部署指南

高级版 2.0.2 更新详情列表

功能增强
  • 官网提供 API docs
  • 防止暴力破解
  • 规范资源名最大长度
  • 升级项目网关(Ingress Controller)版本至 0.24.1,支持 Ingress 灰度发布
BUG FIXES
  • 修复流量拓扑图显示项目之外资源的问题
  • 修复流量拓扑图在特定条件下显示多余服务组件的问题
  • 修复 Source to Image 重新构建镜像操作在特定条件下无法执行的问题
  • 修复失败的 Source To Image 任务导致服务选择页面展示的问题
  • 修复容器组(Pod)状态异常时无法查看日志的问题
  • 修复磁盘监控无法检测到部分挂盘类型,例如 LVM 硬盘
  • 修复已部署应用无法删除的问题
  • 修复应用组件状态判断有误的问题
  • 修复主机节点数计算错误的问题
  • 修复添加环境变量时切换到引用配置按钮导致输入数据丢失的问题
  • 修复项目 Operator 角色用户不能 re-run job 的问题
  • 修复无 IPv4 环境 uuid 无法初始化的问题
  • 修复日志详情页无法滚动下拉查看过往日志的问题
  • 修复 KubeConfig 文件中 APIServer 地址错误的问题
  • 修复无法修改 DevOps 工程名称的问题
  • 修复容器日志无法指定时间查询的问题
  • 修复在特定情况下关联的镜像仓库秘钥没有保存的问题
  • 修复应用下服务组件创建页面没有镜像仓库秘钥参数的问题

安装指南

一键部署 QKE,快速拥有生产级 KubeSphere 

Release Notes 参考链接

 

上海 1 区 A / 北京 3 区 D正式上线 专业增强型主机

即日起,上海 1 区 A / 北京 3 区 D正式上线 专业增强型主机。至此,专业增强型主机已在北京 3 区 B 、北京 3 区 C、 北京 3 区 D和上海 1 区 A提供服务。 专业增强型主机是面向企业级用户全新推出的 vCPU 独享型虚拟主机,可为用户提供更高的计算性能与稳定性,满足企业用户对 CPU 主频及网络吞吐性能有极高要求,且需要独享 vCPU 资源的应用系统,适用于企业核心数据库、线上关键业务等应用场景。

产品特性如下:

(1)采用最新 Intel(R) Xeon(R) Platinum 8168 CPU @ 2.70GHz 高主频处理器 ,并支持英特尔睿频加速技术,最高可达 3.7GHz 主频;

(2)专业增强型主机实例采用独享 CPU 模式,可提供更稳定的计算性能;基于 QingCloud 优化的 SSD Hyper 全闪存存储架构;

(3)配 25Gbps 网卡,拥有更大带宽、更低时延。专业增强型主机内不同配置对应不同内网带宽性能,配置越高,内网带宽性能越高;

(4)提供从 2C4G – 32C256G 可选配置,CPU 与内存配比为 1:1/1:2 / 1:4 / 1:8;可选配 SSD 企业级型硬盘、企业级分布式 SAN 、容量型硬盘作为系统盘/数据盘,硬盘性能随容量不同而不同,容量越大,性能越高。

使用方法 在控制台中进入上海 1 区  / 北京 3 区,点击左侧导航栏中的计算,选择主机,创建过程中类型选择专业增强型主机即可。

KubeSphere® 容器平台高级版 2.0.1 Release Notes

关于 KubeSphere® 高级版

KubeSphere® 共提社区版易捷版以及高级版三个版本,其中社区版和易捷版主要提供多租户管理、集群运维、应用管理等功能,而高级版主要针对企业用户,目的是满足企业内不同角色用户、提供多种以容器为资源载体的的业务功能模块。 KubeSphere® 高级版 初始安装请参考安装部署指南

高级版 2.0.1 更新详情列表

BUG FIXES
  • 修复 CI/CD 流水线无法正确识别代码分支名中含有特殊字符的问题
  • 修复 CI/CD 流水线在部分情况下无法查看日志的问题
  • 修复日志查询时,因索引文档分片异常造成的无日志数据输出的问题,并增加对异常的提示
  • 修复无日志情况下搜索日志,提示异常的问题
  • 修复流量治理拓扑图线条重叠的问题 修复镜像策略应用无效的问题

Release Notes 参考链接

 

私有网络Vxnet支持ACL进出流量控制

网络访问控制功能包括网络 ACL 和基础网络安全策略。网络 ACL 是私有网络(Vxnet)的进出流量控制表,您可以在这里创建和配置 ACL 规则, ACL 规则中声明了哪些流量可以进/出私有网络(Vxnet),所以可以通过 ACL 控制进出流量。基础网络安全策略则定义了在青云 QingCloud 环境中,用户自身的基础网络是否对其他用户开放,默认禁用也就是默认用户的基础网络内的资源只受防火墙限制。

网络 ACL 与防火墙的功能类似,但是网络 ACL 绑定给私有网络,防火墙一般直接绑定给主机或者负载均衡器,网络 ACL 中更适合配置私有网络 Vxnet 通用的安全规则。

创建和配置网络 ACL

点击`安全`中的`网络访问控制`进入网络 ACL 列表
点击`创建`,弹出创建的页面,您可以自定义网络 ACL 的名称
 点击提交,ACL 就创建成功了,页面自动转到新创建的网络 ACL 的详情页面,可以看到网络 ACL 的所有规则。为了避免网络 ACL 影响网络的连通,所以新创建的网络 ACL 默认对所有地址开放。您可以在网络 ACL 的详情页面查看、添加、修改、删除、禁用 ACL 规则、应用修改。在左上角`基础属性`栏,可以看到网络 ACL 的名称 / ID / 绑定的资源和创建时间。

修改网络 ACL 配置

点击`添加规则`,用户可以定义要添加的规则。填写规则名称、优先级(数字越小优先级越高,最多可添加 100 条规则),选择方向(上行或者下行),行为(允许或者拒绝)、IP 版本( IPv4 / IPv6 ),源 IP (下行) / 目的 IP (上行)。
点击规则右侧的`修改`按钮可以修改现有的规则,点击`禁用/启用`按钮可以将相应的规则禁用或启用。
点击`应用修改`使配置修改生效

网络 ACL 绑定到私有网络 Vxnet

在网络 ACL 列表页,可以右键 – 网络 – 绑定 / 解绑私有网络
先选择对应的 VPC ,然后选择私有网络 Vxnet
点击提交,网络 ACL 就成功绑定到私有网络 Vxnet

VPC 和私有网络 Vxnet 相关的网络 ACL 配置和操作

为了方便用户使用,我们在 VPC 和私有网络 Vxnet 页面中也增加了网络 ACL ,您可以查看相关的网络 ACL 配置,并进行一定的操作。因为网络 ACL 可以绑定多个私有网络 Vxnet,所以在网络 ACL 绑定给多个私有网络时,请您谨慎增删或者修改规则,建议您在复制后的网络 ACL 中修改。网络 ACL 绑定多个私有网络时,网络 ACL 的应用修改会同步给所有绑定的私有网络。

在 VPC 下私有网络页面中配置和操作

 

在 VPC 的`私有网络`界面下,每个私有网络都新增了`网络 ACL `页面,您可以在资源列表中查看当前 ACL 中的全部资源。
点击`网络 ACL `,就进入私有网络的网络 ACL 页面,您可以查看、添加、修改、禁用、删除当前绑定的网络 ACL 中的规则。
您还可以点击提示中的`创建或管理 ACL `快速跳转到网络 ACL 页面。
当有规则没有应用修改时,您可以点击`应用修改`将规则的修改应用到所有关联的 Vxnet。

在私有网络页面中绑定和解绑 网络 ACL

您可以在私有网络页面看到每个私有网络 Vxnet 绑定的网络 ACL
您还可以通过私有网络右键 – 网络 ACL – 绑定 / 解绑来对私有网络的 ACL 进行操作

高性能列式数据库 ClickHouse on QingCloud 上线

ClickHouse 是一款高性能的、面向联机分析处理(OLAP)的、开源的、列式数据库,ClickHouse on QingCloud 是云化版本的 ClickHouse 集群应用。立即使用→

 

ClickHouse on QingCloud 的主要功能:

  • 兼容目前 ClickHouse 所有支持的数据引擎;
  • 支持横向增加节点、集群节点升降配置等弹性功能;
  • 提供集群内数据重分布等高级集群管理功能;
  • 您可以像单节点一样使用、管理整个云端集群。