Недавно Red Hat представила обновление контейнерной платформы OpenShift. Теперь новая версия 4.4 доступна для установки. Новый релиз содержит много новшеств и bug-fix`ов. Расскажем о наиболее значимых, на взгляд нашей команды, нововведениях.

Познакомиться с полным список нововведений и получить больше деталей по платформе OpenShift 4.4 можно здесь.
Наша команда уже развернула и протестировала новую версию OpenShift в своей лаборатории DevSecOps. Все настоящие проекты и запросы клиентов мы реализуем в последней версии продукта. По сравнению с предыдущей версией очень понравились различные dashboard’ы мониторинга, которые теперь доступны прямо из консоли управления OpenShift. Например, состояние etcd.

Радует, что Red Hat стабильно развивает свой продукт и добавляет востребованный рынком функционал в каждый новый релиз.

Инсталляция платформы
- Полностью автоматизирована инсталляция платформы OpenShift 4.4 в инфраструктуре, предоставляемой на базе собственной виртуализации Red Hat Virtualization (RHV).
- Появилась возможность установки платформы OpenShift 4.4 на развернутых инфраструктурных ресурсах Red Hat OpenStack Platform (RHOSP) и Microsoft Azure.
Администрирование и разработка
- Добавлена поддержка пакетного менеджера приложений Helm версии 3, а также доступность Helm charts из каталога разработчика. Для любителей командной строки теперь присутствует Helm CLI.
- Теперь поддерживается функционал OpenShift Serverless на базе открытого программного обеспечения Knative, что позволяет разработчиками существенно расширить используемые подходы разработки приложений.
- Стала возможна автоматическая процедура Image pruning. За процесс очистки неиспользуемых образов приложений отвечает Registry Operator.
- IBM Marketplace интегрируется с OperatorHub размещенным в WEB-консоли платформы OpenShift 4.4.
Мониторинг платформы
- Метрики мониторинга выводятся в экраны WEB-консоли.
- Обновлена версионность компонентов системы мониторинга платформы OpenShift 4.4.
Масштабирование
- В новой версии OpenShift Container Platform 4.4 администратор кластера может управлять плотностью контейнеров на узлах кластера, используя оператора Cluster Resource Override. Оператор переопределяет соотношение между запросами и ограничениями, установленными для контейнеризированных приложений.
Сеть
- Поддерживаются внешние DNS-службы (DNS forwarding), что делает легкой интеграцию платформы OpenShift с существующей инфраструктурой.
- Обновлен HAProxy до версии 2.0. Новая версия улучшает производительность собственный метрики для системы мониторинга и полную поддержку IPv6.
Kubernetes
- OpenShift Container Platform 4.4 использует стабильный релиз Kubernetes 1.17.
Познакомиться с полным список нововведений и получить больше деталей по платформе OpenShift 4.4 можно здесь.
Наша команда уже развернула и протестировала новую версию OpenShift в своей лаборатории DevSecOps. Все настоящие проекты и запросы клиентов мы реализуем в последней версии продукта. По сравнению с предыдущей версией очень понравились различные dashboard’ы мониторинга, которые теперь доступны прямо из консоли управления OpenShift. Например, состояние etcd.

Радует, что Red Hat стабильно развивает свой продукт и добавляет востребованный рынком функционал в каждый новый релиз.
saboteur_kiev
--request-timeout наконец исправлен?
Появилось какое-то штатное решение для tls end on pod?
JetHabr Автор
1. --request-timeout наконец исправлен?
Простендированная конфигурация работает:
oc login -u $OCP_LOGIN -p $OCP_PASS --insecure-skip-tls-verify --request-timeout=1
Login successful.
You have access to 61 projects, the list has been suppressed. You can list all projects with 'oc projects'
Using project «default».
2. Появилось какое-то штатное решение для tls end on pod?
Штатный компонент для шифрования трафика между PODами – Service Mesh.
saboteur_kiev
Там была проблема, что --request-timeout игнорировался.
Например деплоишь приложение, которое поднимается больше 5 минут, ставишь --request-timeout=600 с запасом, а оно после 5 минут отпадает.