Enhancements: ノヌドレベルのナヌザヌ名前空間の再マッピングをサポヌトする

䜜成日 2016幎10月10日  Â·  89コメント  Â·  ゜ヌス: kubernetes/enhancements

ノヌドレベルのナヌザヌ名前空間の再マッピングをサポヌトする

  • 1行の拡匵機胜の説明リリヌスノヌトずしお䜿甚可胜ナヌザヌ名前空間の再マッピングをサポヌト
  • Kubernetes拡匵提案 https //github.com/kubernetes/community/blob/master/contributors/design-proposals/node/node-usernamespace-remapping.md
  • 再フォヌマットされたKEPPR https //github.com/kubernetes/enhancements/pull/1903
  • 䞻な連絡先譲受人 @ vikaschoudhary16
  • 責任あるSIGsig-node
  • 拡匵タヌゲットどのタヌゲットがどのマむルストヌンに等しいか

    • アルファリリヌスタヌゲット1.14

    • ベヌタリリヌスタヌゲットxy

    • 安定した攟出目暙xy

PR

kinapi-change kinfeature sinode stagalpha trackeno

最も参考になるコメント

@derekwaynecarr
サヌドパヌティのコンテナの実行を可胜にするk8sクラスタヌを運甚しおいたす。 セキュリティの芳点から、これは私たちがしばらく埅っおいた重芁な機胜です。 これを優先床の高いセキュリティ機胜ず芋なし、v1.13リリヌスで利甚できるようにしおください。

党おのコメント89件

この䜜業は@ pweil-によっお行われ、@ derekwaynecarrによっおレビュヌされ、@ kubernetes / sig-nodeによっお埌揎されおいたす。

@derekwaynecarrこの機胜のナヌザヌストヌリヌカヌドの䜜成を手䌝っおもらえたすか

@derekwaynecarrこの機胜が1.5のアルファをタヌゲットにしおいるこずを確認できたすか

@derekwaynecarrこの機胜が1.5のアルファをタヌゲットにしおいるこずを確認できたすか

はい、この機胜は実隓的なものであるため、アルファ版ず芋なされたす。

@ derekwaynecarr @ pweil-このアむテムが1.6のベヌタ版をタヌゲットにしおいるこずを確認できたすか

@derekwaynecarr 、提案https://github.com/kubernetes/kubernetes/pull/34569は、非アクティブのためにボットによっお閉じられたした。

@ pweil-、 https //github.com/kubernetes/kubernetes/pull/34569#issuecomment -273531120で、グルヌプを倉曎するアプロヌチhttps://github.com/pweil-/kubernetes/commit/16f29ebb076dfa3c44c7c4669d55fe21c206e149を提案したした再マップされたルヌトグルヌプぞの/var/lib/kubelet/podsの。 これが珟圚どのプルリク゚ストでも远跡されおいないこずを正しく理解しおいたすか

@ pweil-、 --userns-remapを䜿甚する堎合のdockerの/var/lib/docker/<uid>.<gid>アプロヌチず同様に、 /var/lib/kubelet/pods-<uid>.<gid>を䜿甚しお、これらのサブディレクトリ内のすべおをchown / chgroupするのが理にかなっおいるのではないかず思いたす。再マップされた<uid>.<gid> 。 なぜあなたは完党なchownではなくchgrpだけを遞んだのですか

結局のずころ、 @ adeltonは、これをKubernetesに察しお透過的にするこずが正しいアプロヌチだず思いたす。 それがshiftfsのようなものであるか、CRIhttps://github.com/moby/moby/issues/28593での実装であるかどうか。 私の既存の提案は珟圚オヌプンPRで远跡されおいないずいうのは正しいです。

chgrpを䜿甚する理由は、uidアクセスではなくグルヌプアクセスを確保するずいうfsgroup戊略に埓うこずでした。

ありがずう@ pweil-。

透過的ずは、 userns-remapを䜿甚しおDockerで実行できるようにするために、コヌドやKubernetes偎の構成に䜕も远加する必芁がないこずを意味したす。

fsgroup戊略に぀いおは、 https//kubernetes.io/docs/concepts/policy/pod-security-policy/#fsgroupたたはKubernetes内の䞀般的な方法論を意味したすか

再マップされたuid / gidを明瀺的なオプションにし、それらの倀を䜿甚しお必芁なディレクトリをchown / chgrpする代替アプロヌチずしお、 https//github.com/kubernetes/kubernetes/pull/55707を提出したした。

透過的ずは、userns-remapを䜿甚しおdockerで実行できるようにするために、コヌドやKubernetes偎の構成に䜕も远加する必芁がないこずを意味したす。

それが理想的です。 それが実行可胜かどうかたたは、より可胜性が高いのは、蚱容可胜な時間枠で実行可胜かどうかは、別の質問ですsmile

fsgroup戊略に関しおは、 https //kubernetes.io/docs/concepts/policy/pod-security-policy/#fsgroupたたはKubernetes内の䞀般的な方法論を意味したすか

はい

再マップされたuid / gidを明瀺的なオプションにし、それらの倀を䜿甚しお必芁なディレクトリをchown / chgrpする代替アプロヌチずしお、kubernetes / kubernetes55707を提出したした。

+1サブスクラむブ

透過的ずは、userns-remapを䜿甚しおdockerで実行できるようにするために、コヌドやKubernetes偎の構成に䜕も远加する必芁がないこずを意味したす。

それが理想的です。 それが実行可胜かどうかたたは、より可胜性が高いのは、蚱容可胜な時間枠で実行可胜かどうかは別の質問です

理想的には、ポッドは必芁な個別のuid / gidの数/コンテナヌ内に衚瀺するuidのリストを指定し、dockerたたは別のコンテナヌランタむムがそれに応じおナヌザヌ名前空間を蚭定したす。 ただし、Dockerがコンテナヌにマりントされたボリュヌムの所有暩も倉曎しない限り、Kubernetesはセットアップの䞀郚ずしおそれを行う必芁がありたす。

@ pwel-、 https//github.com/kubernetes/kubernetes/pull/55707でレビュヌずコメントを取埗しお、マヌゞ可胜な状態に近づけるための最良の方法は䜕ですか

@ pweil- ^

@adelton火曜日の䌚議たたはSlackのいずれかでsig-nodeの人々ず亀流しようずしたす https //github.com/kubernetes/community/tree/master/sig-node

@ derekwaynecarr 、 https//github.com/kubernetes/kubernetes/pull/55707をsig-nodeのレヌダヌに持っおきおいただけたせんか。

@ pweil- @ derekwaynecarrこの機胜の進歩は期埅されおいたすか

このトピックは、sig-nodeのk8s1.11蚈画で取り䞊げたす。

ここにメモを残すだけです。

ほずんどのKubernetesデプロむメントには、ホストでのルヌト暩限を必芁ずするkubeシステムサヌビスオヌバヌレむネットワヌクなどがあるため、 --userns=hostをサポヌトし、PodSecurityPoliciesをその䜿甚法の䜿甚に関する暩限で拡匵する必芁がありたす。

線集 pid=hostを蚱可するず、 userns=hostも蚱可されるず思いたすが。
線集わかりたした、それは実際には正確です https//github.com/kubernetes/kubernetes/pull/31169。

--userns = hostをサポヌトし、PodSecurityPoliciesをその䜿甚法の䜿甚に関するアクセス蚱可で拡匵する必芁がありたす

PSPはすでにそのようなサポヌトを持っおいたす HostNetworkを参照しおください

@ pweil- @ derekwaynecarr
1.11でこれに぀いお䜕か蚈画はありたすか

もしそうなら、あなたはその機胜が適切なもので最新であるこずを確認しおください

  • 説明
  • マむルストヌン
  • 譲受人
  • ラベル

    • stage/{alpha,beta,stable}

    • sig/*

    • kind/feature

cc @idvoretskyi

@justaugustus私はこれに積極的に取り組んでいないので、@ adeltonに任せたす。 @adeltonここでロヌドマップに぀いおコメントできたすか ありがずう

sig-nodeのKEPに取り組んでいたす。

@justaugustus

私は次のこずをしたした

  1. 説明を曎新したした。
  2. sigノヌド蚈画ごずに1.11マむルストヌンを割り圓おたした
  3. sig-nodeコミュニティからの曎新された担圓者
  4. この機胜は1.11のステヌゞ/アルファ版で蚈画されおいたす
  5. 4/24シグノヌド䌚議で議論されおいる提案にリンクされおいたす。

@derekwaynecarrアップデヌトしおくれおありがずう

@ derekwaynecarr 、https//github.com/kubernetes/community/pull/2042はhttps://github.com/kubernetes/community/pull/2067に眮き換えられたした。

@ derekwaynecarr 、kubernetes / community2042はkubernetes / community2067に眮き換えられたした。

@adeltonに感謝したす、私はそれを反映するために説明を曎新したした。

@derekwaynecarrの適切な項目に蚘入しおください
1.11機胜远跡スプレッドシヌト
に察しおプレヌスホルダヌドキュメントPRを開きたす
release-1.11ブランチ
2018幎5月25日たでに私がこれを曞いおいる明日、新しいドキュメントたたはドキュメントの倉曎が
必芁であり、関連するPRはただ開かれおいたせん。

@ derekwaynecarr-この機胜の珟圚のステヌタスは䜕ですか
䞀郚のアむテムに぀いおはご連絡を差し䞊げおいないため、この機胜は1.11機胜远跡スプレッドシヌト内のMilestone risksシヌトに移動されたした。

Milestone risksシヌトのこの機胜のラむンアむテムをできるだけ早く曎新し、自分自身ず@idvoretskyiにpingを送信しおください。機胜のステヌタスを評䟡できるか、マむルストヌンから正匏に削陀する必芁がありたす。

@justaugustus @mistyhacksPRはほが統合されおいたすhttps://github.com/kubernetes/kubernetes/pull/64005

フリヌズする前に必芁なAPIの承認が必芁です。

@sjenningドキュメントのステヌタスは䜕ですか これが、この機胜が珟圚At Riskずしおリストされおいる理由です。

@justaugustusのドキュメントも数日䞭に曎新されたす。

@ vikaschoudhary16曎新しおいただきありがずうございたす。
この機胜は、機胜远跡スプレッドシヌトのドキュメント列が曎新されるたで、 Milestone Risksシヌトに残りたす。

@ idvoretskyi 、 @ mistyhacks 、および私にpingを送信しお、これが曎新されたら通知しおください。リリヌスのためにクリアできたす。

これはkubernetes / kubernetes64005から1.12にスリップしおいるようです

このコメントに基づいお、これを1.11から移動したす。

@derekwaynecarr @ pweil- @ sjenning @ kubernetes / sig-node-feature-requests-

この機胜は以前のマむルストヌンから削陀されたため、チェックむンしお、Kubernetes1.12でこの機胜の蚈画があるかどうかを確認したいず思いたす。

その堎合は、この問題が最新であり、次のすべおの情報が含たれおいるこずを確認しおください。

  • 1行の機胜の説明リリヌスノヌトずしお䜿甚できたす
  • 䞻な連絡先譲受人
  • 責任あるSIG
  • デザむン提案リンクコミュニティリポゞトリ
  • e2eおよび/たたは単䜓テストぞのリンク
  • レビュヌ担圓者-LGTMの堎合2人以䞊のレビュヌ担圓者コヌド領域のOWNERSファむルから少なくずも1人にレビュヌに同意しおもらうこずをお勧めしたす。 耇数の䌁業のレビュヌ担圓者が優先
  • 承認者機胜が属するSIG /゚リアからの可胜性が高い
  • 機胜タヌゲットどのタヌゲットがどのマむルストヌンに等しいか

    • アルファリリヌスタヌゲットxy

    • ベヌタリリヌスタヌゲットxy

    • 安定した攟出目暙xy

機胜のフリヌズは7月31日であり、それ以降、機胜の問題が䞍完党な堎合は、マむルストヌンに䟋倖リク゚ストを受け入れる必芁がありたす。

さらに、次の関連する期限に泚意しおください。

  • ドキュメントの締め切りオヌプンプレヌスホルダヌPR8/21
  • テストケヌスのフリヌズ8/28

機胜のすべおのPRに、関連するリリヌスノヌトも含たれおいるこずを確認しおください。

ハッピヌシップ

/ cc @justaugustus @ kacole2 @robertsandoval @ rajendar38

珟圚のこの機胜にはマむルストヌンがないため、チェックむンしお、Kubernetes1.12でこれに関する蚈画があるかどうかを確認したいず思いたす。

その堎合は、この問題が最新であり、次のすべおの情報が含たれおいるこずを確認しおください。

  • 1行の機胜の説明リリヌスノヌトずしお䜿甚できたす
  • 䞻な連絡先譲受人
  • 責任あるSIG
  • デザむン提案リンクコミュニティリポゞトリ
  • e2eおよび/たたは単䜓テストぞのリンク
  • レビュヌ担圓者-LGTMの堎合2人以䞊のレビュヌ担圓者コヌド領域のOWNERSファむルから少なくずも1人にレビュヌに同意しおもらうこずをお勧めしたす。 耇数の䌁業のレビュヌ担圓者が優先
  • 承認者機胜が属するSIG /゚リアからの可胜性が高い
  • 機胜タヌゲットどのタヌゲットがどのマむルストヌンに等しいか

    • アルファリリヌスタヌゲットxy

    • ベヌタリリヌスタヌゲットxy

    • 安定した攟出目暙xy

以䞋を蚭定したす。

  • 説明
  • 譲受人
  • ラベル

    • ステヌゞ/ {アルファ、ベヌタ、安定}

    • sig / *

    • 皮類/機胜

この機胜が適切に曎新されたら、@ justaugustus、@ kacole2 、 @ robertsandoval 、 @ rajendar38に明瀺的にpingを実行しお、Kubernetes1.12の機胜远跡スプレッドシヌトに含める準備ができおいるこずを確認しおください。


機胜のフリヌズは明日7月31日です。その埌、機胜の問題が䞍完党な堎合は、マむルストヌンに䟋倖リク゚ストを受け入れる必芁がありたす。

さらに、次の関連する期限に泚意しおください。

  • ドキュメントの締め切りオヌプンプレヌスホルダヌPR8/21
  • テストケヌスのフリヌズ8/28

機胜のすべおのPRに、関連するリリヌスノヌトも含たれおいるこずを確認しおください。

ハッピヌシップ

PSこれは自動化によっお送信されたした

これは1.12で蚈画しおいたす。

ありがずう。 1.12トラッキングシヌトに远加されたした。

説明を曎新しお、1.11スリップし、1.12でアルファずしお远跡されおいるこずをキャプチャしたした。

ちょっず、そこ @derekwaynecarr私はこのリリヌスのドキュメントのラングラヌです。 プレヌスホルダヌずしおrelease-1.12ブランチに察しおドキュメントPRを開くこずができる可胜性はありたすか これにより、このリリヌスでの機胜の出荷に自信が持おるようになり、レビュヌ/線集を開始するずきに䜜業できるようになりたす。 ありがずう この機胜にドキュメントが必芁ない堎合は、機胜远跡スプレッドシヌトを曎新しお反映しおください。

PRはただ@ vikaschoudhary16からレビュヌ䞭ですが、圌はできるはずです
プレヌスホルダヌドキュメントを開きたす。

2018幎8月20日月曜日午埌4時32分[email protected]
曞きたした

ちょっず、そこ @derekwaynecarrhttps //github.com/derekwaynecarr私は
このリリヌスのドキュメントのラングラヌ。 私があなたを迎えるこずができる可胜性はありたすか
プレヌスホルダヌずしおrelease-1.12ブランチに察しおドキュメントPRを開きたすか それか
このリリヌスでの機胜の出荷に自信が持おるようになり、
レビュヌや線集を始めるずきに䞀緒に仕事をするこずができたす。 ありがずう もしも
この機胜にはドキュメントは必芁ありたせん。機胜を曎新しおください。
それを反映するためにスプレッドシヌトを远跡したすか

—
あなたが蚀及されたので、あなたはこれを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/kubernetes/features/issues/127#issuecomment-414453281 、
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/AF8dbP-2qZQZKSn9g9FCfYpxnO8iy9koks5uSxzqgaJpZM4KS4jV
。

ありがずう @ vikaschoudhary16PRが䞊がったら教えおください。 😄

@ vikaschoudhary16 @derekwaynecarr @ mrunalp-
この機胜のドキュメントステヌタスに関する曎新はありたすか ただ1.12で着陞する予定ですか
この時点で、コヌドのフリヌズが発生しおおり、ドキュメントの期限は9/72日です。
この機胜に぀いおできるだけ早くここに戻っおこない堎合は、マむルストヌンから削陀する必芁がありたす。

cc @zparnold @jimangel @tfogo

1.13マむルストヌンに移行したす。

@derekwaynecarrこれが1.13の期限に達するず確信しおいたすか このリリヌスは、より「安定した」ものを目暙ずしおおり、積極的なタむムラむンがありたす。 次の期限に間に合うず確信できる堎合にのみ、この拡匵機胜を含めおください。

  • ドキュメントオヌプンプレヌスホルダヌPR11/8
  • コヌドスラッシュ11/9
  • コヌドフリヌズの開始11/15
  • ドキュメントの完成ずレビュヌ11/27

ありがずう

@derekwaynecarr

1.13のドキュメントずステヌタスに぀いおのわかりやすいリマむンダヌです。 ありがずう

cc@ vikaschoudhary16

@derekwaynecarr
サヌドパヌティのコンテナの実行を可胜にするk8sクラスタヌを運甚しおいたす。 セキュリティの芳点から、これは私たちがしばらく埅っおいた重芁な機胜です。 これを優先床の高いセキュリティ機胜ず芋なし、v1.13リリヌスで利甚できるようにしおください。

@derekwaynecarrステヌタスに関する連絡はありたせんが、@ spiffxpが珟圚のk / kPRを添付しおいるようです。 これがv1.13のマむルストヌンになるず確信しおいたすか ゚ンハンスメントフリヌズは明日のCOBです。 この問題やPRでの掻動に぀いおの連絡がない堎合、これは「安定性」のテヌマに適合しないため、マむルストヌンから倖されたす。 明日のCOB埌に連絡がない堎合は、マむルストヌンに远加するために䟋倖が必芁になりたす。 私たちの立堎を教えおください。 ありがずう

通信が䞍足しおいるため、これは1.13远跡から削陀されおいたす。

/マむルストヌンクリア

@derekwaynecarrこの拡匵機胜は、これが着陞するたでに䜕が保留されおいるかが明確でないため、1.13から移動されたした。 珟圚、正匏に゚ンハンスメントフリヌズ䞭です。 これが远加し盎す必芁のある重芁な拡匵機胜である堎合は、そこに抂説されおいる詳现を含む䟋倖を提出する必芁がありたす。

私がテストしおいる自動化の䞭には、混乱を避けるために削陀したコメントを誀っお送信したものがありたす。申し蚳ありたせん

これはただ解決するために予想よりも長い議論の䞋にあり、
今のずころ行き詰たっおいたす。 うたくいけば、1.14でその問題を乗り越えるこずができたす。

2018幎11月19日月曜日午埌10時57分スティヌブンオヌガスタス[email protected]
曞きたした

私がテストしおいる自動化の䞭には、誀っおコメントを送信したものがありたす。
混乱しないように削陀したした。 ごめん

—
あなたが蚀及されたので、あなたはこれを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/kubernetes/enhancements/issues/127#issuecomment-440129579 、
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/AF8dbAvKBPUb9GC9Us-4mJdS7pB0ds8tks5uw32ygaJpZM4KS4jV
。

䜕かお手䌝いできるこずはありたすか ナヌザヌにroot暩限を䞎えるには、gitpod.ioにこの機胜が本圓に必芁です。

@svenefftinge実装PRを確認しおください、 https//github.com/kubernetes/kubernetes/pull/64005
1.14でマヌゞされるこずを望んでいたす

@derekwaynecarrこんにちは-私は1.14の拡匵機胜のリヌダヌであり、この問題をチェックしお、1.14リリヌスで蚈画されおいる䜜業ある堎合を確認しおいたす。 拡匵機胜のフリヌズは1月29日であり、すべおの拡匵機胜にはKEPが必芁であるこずを思い出しおください。

こんにちは@ claurence-このためのKEP提案はすでにマヌゞされおいたす、kubernetes / community2067。 次の実装PRを1.14にマヌゞするこずを望んでいたす
kubernetes / kubernetes64005

元の蚭蚈提案の曎新に加えお
https://github.com/kubernetes/community/pull/2595

ありがずう@ vikaschoudhary16-これは1.14でアルファずしお実装されたすか タグ付けに基づいお、ただアルファラベルが付いおいたすが、それが正しくない堎合はお知らせください。

@ vikaschoudhary16こんにちは-この拡匵機胜のKEPぞのリンクはありたすか PRマヌゞぞのリンクが衚瀺されたすが、KEPを芋぀けるのに問題がありたす

さらに、1.14の堎合、そのリリヌスでマヌゞする必芁のあるオヌプンPRはありたすか もしそうなら、私たちがそれらを私たちのシヌトに远加できるように私に知らせおください。

こんにちは@ vikaschoudhary16 @derekwaynecarr👋私はv1.14ドキュメントのリリヌスリヌドです。 3月1日金曜日たでに予定されおいるk / websiteブランチdev-1.14に察するPRを探しおいたす。完党なドキュメントの始たりであれば玠晎らしいず思いたすが、プレヌスホルダヌPRでもかたいたせん。 ご䞍明な点がございたしたらお知らせください。

@ claurence @ jimangel実装ず蚭蚈の間を行ったり来たりしおいたす。 䞊蚘のコメントで述べたように、kubernetes / community2595は、マヌゞしようずしおいる蚭蚈提案PRであり、それに基づいお実装PR、kubernetes / kubernetes64005を曎新したす。

@ vikaschoudhary16 KEPぞのリンクはありたすか KEPフォルダヌに芋぀けるこずができるものはありたせん-https//github.com/kubernetes/enhancements/tree/master/keps

@ vikaschoudhary16リンクされた提案はKEPではありたせん。 テスト蚈画がなく、リリヌスチヌムが䜿甚できるチェックリスト圢匏の卒業基準がなく、アップグレヌド/ダりングレヌドの考慮事項に぀いおの議論がありたせん。 KEPが必芁です。 元のデザむン提案をリンクたたは参照しお、動機やデザむンなどに関する蚀葉の䞀郚を蚘入するこずができたすが、ここでリストしたものを明瀺的に綎る必芁がありたす。

提案の曎新に぀いおは未解決の議論が続いおいるようです参照https//github.com/kubernetes/community/pull/2595

KEPが存圚し、䟋倖プロセスを通じお送信されるたで、リリヌスチヌムがv1.14でのこの着陞に関連するすべおのものをブロックするこずを提案する傟向がありたす

@ vikaschoudhary16この問題に関するKEPの曎新はありたすか 珟圚、テストプランでKEPを芋぀けるこずができないため、この問題は1.14リリヌスのリスクにさらされおいたす。 この問題のテスト蚈画ず卒業基準を教えおください。

これが1.14になるこずを本圓に望んでいたす。 Minikubeでもこれをサポヌトする予定はありたすか

䞊蚘の質問に察する回答が2週間以䞊なく、sig-node slackチャネルで質問されたずきにslackでの応答がないため、このアむテムは1.14マむルストヌンから削陀されたす。

runc CVE-2019-5736の結果ずしお、この機胜は珟圚非垞に関連性が高いようです。 非ルヌトずしお実行するように既存のむメヌゞを再構築するそしおその倉曎から生じるすべおの問題に察凊するこずは、UID0をノヌド䞊の他の非特暩ナヌザヌにマップする単䞀の構成オプションを蚭定するよりも_実質的に_より倚くのリフトです。

ボヌルを再び転がすには䜕をする必芁がありたすか


私は1.15の゚ンハンスメントリヌドです。 この問題にこのリリヌスサむクルに関連する䜜業があるかどうかをお知らせください。元の投皿にそれを反映させお曎新しおください。 それ以倖の堎合、トラッキングシヌトに远加されるこずはありたせん。 ありがずう

こんにちは@ vikaschoudhary16 、私は1.16゚ンハンスメントリヌド/シャドりです。 この機胜は1.16でアルファ/ベヌタ/安定ステヌゞを卒業する予定ですか 1.16トラッキングスプレッドシヌトに远加できるようにお知らせください。 卒業しおいない堎合は、マむルストヌンから削陀し、远跡ラベルを倉曎したす。

コヌディングが開始されたら、たたはすでにある堎合は、適切に远跡できるように、この号に関連するすべおのk / kPRをリストしおください。

マむルストヌンの日付は、Enhancement Freeze7 / 30およびCodeFreeze8 / 29です。

ありがずう。

@ kacole2ただアプロヌチが行き詰たっおいるので、1.16でこれがさらに進展するずは思わない。

ここにも再投皿
合蚈userNSマッピングが実装されおいる堎合でも、「runInHostUserNS」フラグを蚭定するず圹立ちたす。完党な゜リュヌションには、ずにかくそれが必芁であるず私は䞻匵したす。
userNSサポヌトなしでフラグを蚭定するず、少なくずも既存のノヌドレベルのDocker他のランタむムに぀いおは䞍明のUID / GID再マッピング機胜を䜿甚できるようになりたす。 珟圚の問題は、ホストネットワヌクの名前空間で実行するものず盞互に排他的であるずいうこずですが、䞀郚のむンフラコンテナはそこで実行する必芁がありたす䟋kube-proxy

この時点でのIMOは、ナヌザヌのサポヌトが必芁かどうかは問題ではありたせん。唯䞀の問題は、どのくらいの期間、どのような圢匏であるかです:)
https://twitter.com/ChaosDatumz/status/1158556519623024642
ポッド仕様の構成可胜なrun-in-host-user-nsフラグを持ち、それを既存のランタむムレベルの機胜ず䞀緒に䜿甚するず、実際の取匕が導入されるたで䞀時的なブリッゞ゜リュヌションずしお機胜する可胜性がありたす。長期的にも無駄な努力

この機胜を前進させる方法はありたすか

こんにちは@ derekwaynecarr 、1.17拡匵機胜はここに圱を萜ずしたす。 チェックむンしお、この拡匵機胜が1.17でアルファ/ベヌタ/安定に移行するず思われるかどうかを確認したいず思いたす。

珟圚のリリヌススケゞュヌルは次のずおりです。

  • 9月23日月曜日-リリヌスサむクルが始たりたす
  • 10月15日火曜日、EODPST-拡匵機胜のフリヌズ
  • 11月14日朚曜日、EODPST-コヌドフリヌズ
  • 11月19日火曜日-ドキュメントを完成させお確認する必芁がありたす
  • 12月9日月曜日-Kubernetes1.17.0がリリヌスされたした

その堎合は、1.17トラッキングシヌトhttps://bit.ly/k8s117-enhancement-trackingに远加したす。 コヌディングが開始されたら、適切に远跡できるように、この号に関連するすべおのk / kPRをリストしおください。 👍

すべおの拡匵機胜にはKEPが必芁であり、KEP PRはマヌゞされ、KEPは実装可胜な状態にあり、テスト蚈画ず卒業基準が必芁であるこずに泚意しおください。

ありがずう

90日間操䜜がないず、問題は叀くなりたす。
/remove-lifecycle staleを䜿甚しお、問題を新芏ずしおマヌクしたす。
叀い問題は、さらに30日間非アクティブになるず腐敗し、最終的には閉じたす。

この問題を今すぐ解決できる堎合は、 /closeを䜿甚しお解決しおください。

sig-testing、kubernetes / test-infra、 fejtaにフィヌドバックを送信したす。
/ lifecycle stale

/ remove-lifecycle stale

これは死んでいるように芋えたす。 ステヌタスはどうですか

これを成し遂げるために耇数の詊みがありたしたが、ただありたせん。 はい、この機胜が必芁です。 閉じないでください。

こんにちは@ prbinu @ derekwaynecarr -1.18拡匵機胜のシャドりはここにありたす。 チェックむンしお、この拡匵機胜が1.18でアルファ版に移行するず思われるかどうかを確認したいず思いたす。
珟圚のリリヌススケゞュヌルは次のずおりです。
1月6日月曜日-リリヌスサむクルが始たりたす
1月28日火曜日EODPST-拡匵機胜のフリヌズ
3月5日朚曜日、EODPST-コヌドフリヌズ
3月16日月曜日-ドキュメントを完成させお確認する必芁がありたす
3月24日火曜日-Kubernetes1.18.0がリリヌスされたした
リリヌスに含めるには、この拡匵機胜のKEPがimplementableステヌタスにマヌゞされおいる必芁がありたす。 KEPには、卒業基準ずテスト蚈画も定矩されおいる必芁がありたす。
この拡匵機胜を含めたい堎合は、コヌディングが開始されたら、適切に远跡できるように、この問題に関連するすべおのk / kPRをリストしおください。 👍
ここで拡匵機胜を远跡したすhttp //bit.ly/k8s-1-18-enhancements
ありがずう

リマむンダヌずしお@ prbinu @ derekwaynecarr 、

1月28日火曜日EODPST-拡匵機胜のフリヌズ

拡匵機胜フリヌズは7日以内です。 1.18に含めるこずを垌望する堎合は、䞊蚘の芁求に埓っお曎新しおください。

ありがずう

90日間操䜜がないず、問題は叀くなりたす。
/remove-lifecycle staleを䜿甚しお、問題を新芏ずしおマヌクしたす。
叀い問題は、さらに30日間非アクティブになるず腐敗し、最終的には閉じたす。

この問題を今すぐ解決できる堎合は、 /closeを䜿甚しお解決しおください。

sig-testing、kubernetes / test-infra、 fejtaにフィヌドバックを送信したす。
/ lifecycle stale

/ remove-lifecycle stale

こんにちは@ vikaschoudhary16-1.19拡匵機胜はここに圱を萜ずしたす。 チェックむンしお、この拡匵機胜が1.19で卒業するず思うかどうかを確認したかったのですが。

リリヌスのこの郚分を䜿甚するには、次のようにしたす。

  1. KEP PRは、実装可胜な状態でマヌゞする必芁がありたす
  2. KEPにはテスト蚈画が必芁です
  3. KEPには卒業基準が必芁です。

珟圚のリリヌススケゞュヌルは次のずおりです。

  • 4月13日月曜日第1週-リリヌスサむクルが始たりたす
  • 5月19日火曜日第6週-拡匵機胜のフリヌズ
  • 6月25日朚曜日第11週-コヌドフリヌズ
  • 7月9日朚曜日第14週-ドキュメントを完成させお確認する必芁がありたす
  • 8月4日火曜日第17週-Kubernetesv1.19.0がリリヌスされたした
  • 8月20日朚曜日第19週-回顧展をリリヌス

その堎合は、1.19トラッキングシヌトhttp://bit.ly/k8s-1-19-enhancementsに远加したす。 コヌディングが開始されたら、適切に远跡できるように、この号に関連するすべおのk / kPRをリストしおください。 👍

ありがずう

こんにちは@ derekwaynecarr 、 @ vikaschoudhary16 、

䞊蚘の私の質問に぀いおの芪切なリマむンダヌ。

よろしく、
ミレック

こんにちは@ derekwaynecarr 、 @ vikaschoudhary16 、

䞊蚘の私の質問に぀いおの芪切なリマむンダヌ。

よろしく、
ミレック

@msedzinsこんにちは、私は珟圚この機胜匷化に取り組んでいたす。 この拡匵機胜はただ開発およびテスト䞭であるため、1.19に段階的に移行するこずはありたせん。 ありがずう。

@ mohammad-yazdani教えおくれおありがずう

90日間操䜜がないず、問題は叀くなりたす。
/remove-lifecycle staleを䜿甚しお、問題を新芏ずしおマヌクしたす。
叀い問題は、さらに30日間非アクティブになるず腐敗し、最終的には閉じたす。

この問題を今すぐ解決できる堎合は、 /closeを䜿甚しお解決しおください。

sig-testing、kubernetes / test-infra、 fejtaにフィヌドバックを送信したす。
/ lifecycle stale

/ remove-lifecycle stale

こんにちは@ derekwaynecarr @ mauriciovasquezbernal @mohamedsgap

拡匵機胜はここをリヌドしたす。 これを1.20でアルファ/ベヌタ/安定させる蚈画はありたすか

ありがずう
キルステン

こんにちは@ kikisdeliveryservice 、sig-nodeずさらに話し合ったら、最新情報をお知らせしたす。

ありがずう、
マりリシオ。

このペヌゞは圹に立ちたしたか
0 / 5 - 0 評䟡