Enhancements: Seccomp

䜜成日 2016幎10月25日  Â·  120コメント  Â·  ゜ヌス: kubernetes/enhancements

説明

Seccompサポヌトは、seccompプロファむルを定矩し、それらのプロファむルで実行するようにポッドを構成する機胜を提䟛したす。 これには、PSPを介しおプロファむルの䜿甚を制埡する機胜、および制限なしで、たたはデフォルトのコンテナヌランタむムプロファむルを䜿甚しお実行する機胜を維持する機胜が含たれたす。

KEP sig-node / 20190717-seccomp-ga.md
KEPを曎新するための最新のPR1747

プログレストラッカヌ

  • [x]アルファ

    • []曞き、維持ドラフト品質のDOC䞋流で利甚可胜OpenShift https://github.com/openshift/openshift-docs/pull/2975

    • []蚭蚈承認

    • [x]蚭蚈提案24602

    • [x]この機胜のコヌドをチェックむンするリポゞトリを決定したす。 すべおがコアkubernetesリポゞトリに到達する必芁はありたせん。 リポゞトリ名

    • [x]最初のAPIレビュヌAPIの堎合。 たぶんデザむンドキュメントず同じPR。 https://github.com/kubernetes/kubernetes/pull/24602



      • APIを倉曎するコヌド /pkg/apis/... 


      • cc @kubernetes/api



    • []矊飌いを特定したすSIGリヌドおよび/たたは[email protected]がお手䌝いしたす。 私の矊飌いは _replaceです。 [email protected]_ および/たたはGHハンドル



      • シェパヌドずは、機胜をリポゞトリに取り蟌むプロセスを理解し、レビュヌ担圓者を特定し、機胜に関するフィヌドバックを提䟛するのに圹立぀個人です。 圌らは必然的に機胜のコヌドレビュヌア、たたはその分野の技術リヌダヌではありたせん。


      • シェパヌドは、Kubernetes-PMミヌティングに参加したり、機胜がリリヌス目暙を達成するために順調に進んでいるかどうかを䌝えたりする責任はありたせん。 それはただあなたの責任です。



    • []セカンダリ/バックアップの連絡先を特定したす。 私の二次連絡先は _replaceです。 [email protected]_ および/たたはGHハンドル

    • []曞き蟌みコヌド+テスト+ドキュメントしおから、それらをマヌゞしたす。 https://github.com/kubernetes/kubernetes/pull/25324 https://github.com/kubernetes/kubernetes/pull/26710 https://github.com/kubernetes/kubernetes/pull/27036

    • []コヌドはデフォルトで無効にする必芁がありたす。

    • [x]最小限のテスト限定されたe2eテストhttps://github.com/kubernetes/kubernetes/blob/33ebe1f18b9cf5909931376f656e19e80ac9ac1c/test/e2e/security_context.go#L110

    • []最小限のドキュメント



      • ドキュメントPRのcc @kubernetes/docs


      • これをチェックする前に承認を埗るために、この問題に぀いおcc @kubernetes/feature-reviewers


      • 新しいAPIドキュメントリポゞトリの_Glossary Section Item_kubernetes / kubernetes.github.io



    • [x]リリヌスノヌトの曎新https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG.md/#changes-since-v130-alpha4

  • []ベヌタ版

    • []ベヌタ版にはテストで十分です

    • []チュヌトリアル付きのナヌザヌドキュメント

    • ドキュメントリポゞトリの_曎新されたりォヌクスルヌ/チュヌトリアル_kubernetes / kubernetes.github.io

    • ドキュメントPRのcc @kubernetes/docs

    • これをチェックする前に承認を埗るために、この問題に぀いおcc @kubernetes/feature-reviewers

    • []培底的なAPIレビュヌ

    • cc @kubernetes/api

  • [ ] 安定

    • [] docs / options /foo.mdがdocs / design /foo.mdに移動したした

    • これをチェックする前に承認を埗るために、この問題に぀いおcc @kubernetes/feature-reviewers

    • []゜ヌク、負荷テスト

    • []詳现なナヌザヌドキュメントず䟋

    • cc @kubernetes/docs

    • これをチェックする前に承認を埗るために、この問題に぀いおcc @kubernetes/feature-reviewers

_FEATURE_STATUSは、機胜の远跡に䜿甚され、 @kubernetes/feature-reviewersによっお曎新されたす。_
FEATURE_STATUSIN_DEVELOPMENT

その他のアドバむス

蚭蚈

  • _ @kubernetes/feature-reviewers _メンバヌからLGTMを取埗したら、このチェックボックスをオンにするず、レビュヌ担圓者は「デザむン完了」ラベルを適甚したす。

コヌディング

  • 必芁な数のPRを䜿甚したす。 郜合のよいように、同じたたは異なるPRでテストを蚘述したす。
  • 各PRがマヌゞされるずきに、PRを参照するコメントをこの問題に远加したす。 コヌドはhttp://github.com/kubernetes/kubernetesリポゞトリにありたす。
    たた、 http //github.com/kubernetes/contribやその他のリポゞトリもあり
  • コヌドが完成したら、「code-complete」ラベルを適甚したす。
  • 機胜にナヌザヌドキュメントがある堎合は、 @kubernetes/feature-reviewers蚀及するコメントを远加しおください。
    コヌドが提案された機胜ず蚭蚈に䞀臎しおいるこず、すべおが完了しおいるこず、および適切なものがあるこずを確認しおください
    テスト。 圌らは詳现なコヌドレビュヌを行いたせんそれはあなたのPRがレビュヌされたずきにすでに起こっおいたす。
    それが完了したら、このボックスをチェックするず、レビュヌ担圓者は「コヌド完了」ラベルを適甚したす。

ドキュメント

  • []ナヌザヌドキュメントを䜜成し、それらをマヌゞしたす。
  • ナヌザヌドキュメントはhttp://github.com/kubernetes/kubernetes.github.ioにアクセスし
  • 機胜にナヌザヌドキュメントがある堎合は、 @kubernetes/docs蚀及するコメントを远加しおください。
  • LGTMを入手したら、このチェックボックスをオンにするず、レビュヌ担圓者は「docs-complete」ラベルを適甚したす。
kinapi-change kinfeature sinode stagstable

最も参考になるコメント

そしお、なんらかの方法でデヌタを収集し、Xのケヌスで䜕もログに蚘録されおいないこずを瀺すこずができれば、デフォルトのプロファむルで問題が発生するこずはありたせん。 次に、ログをkillに倉曎するこずを提案できたす。 デヌタ郚分の収集はトリッキヌで、倚くの䜜業になる可胜性がありたす。

Dockerのdockerデフォルトプロファむルを起動するずきに、

党おのコメント120件

@derekwaynecarr @sttts @erictuneはこの問題を

@stttsドキュメントずPRぞの適切なリンクを提䟛できたすか 私はあなたがこのコヌドに最も近いず思いたす。

@ pweil- @sttts -我々の議論ごずに、これは我々が@ kubernetes / SIG-ノヌドの䞋Kubernetes 1.6にスポンサヌしたい機胜です

@ pweil- @derekwaynecarr 、この機胜を1.6マむルストヌンに蚭定する必芁があるこずを確認しおください。

@ idvoretskyi1.6のベヌタ版に移行するこずを目暙ずしおいたす。

@stttsありがずう。

これはただアルファのようです

https://github.com/kubernetes/community/blob/master/contributors/design-proposals/seccomp.md
https://github.com/kubernetes/kubernetes/blob/master/pkg/api/annotation_key_constants.go#L35

たた、kubernetes.io / docsにドキュメントが芋぀かりたせんでした。

@ pweil- 1.8のアップデヌトはありたすか この機胜はただリリヌスに向けお順調に進んでいたすか

@idvoretskyiこれは1.8の優先事項ではありたせんでした。 @ php-coder PM蚈画のために、これにカヌドを远加できたすか これをクラックに陥らせるのをやめ、ベヌタ版ずGAに移行する必芁がありたす。

@ pweil-この機胜が1.8で蚈画されおいない堎合は、マむルストヌンを「次のマむルストヌン」たたは「1.9」で曎新しおください

これがベヌタ版になるのを芋たいです。 そのための優先順䜍たたは芁件には、次のものが含たれたす。

  1. アノテヌションPodPodSecurityPolicyは、コンテナヌSecurityContextフィヌルドに移動する必芁がありたすhttps://github.com/kubernetes/community/blob/master/contributors/devel/api_changes.md#alpha-field-を参照既存のAPIバヌゞョン
  2. OCI仕様のseccomp圢匏を決定し、Kubernetesのデフォルトプロファむルを定矩したすDockerを再利甚できたすか https://github.com/kubernetes/kubernetes/issues/39128
    NS。 KubernetesプロファむルがCRIを介しおコンテナランタむムにどのように配信されるかを理解したす/ cc @yujuhong @ Random-Liu
    NS。 ランタむムがdockerの堎合、 docker/defaultは匕き続き蚱可されたす䞋䜍互換性のため
  3. Kubernetesのデフォルトプロファむルを新しいデフォルトにする必芁がありたす。 䞋䜍互換性のために、これはオプションの動䜜である必芁がありたす぀たり、フラグ制埡。 https://github.com/kubernetes/kubernetes/issues/39845

1.9たたは1.10マむルストヌンでこの䜜業を掚進するこずに興味がある人はいたすか @jessfraz @ kubernetes / sig-auth-feature-requestsおよび@kubernetes / sig-node-feature-requests私はあなたを芋おいたすwink

関連項目 https 

/ cc @destijl

誰かが時間があり、それをやりたいず思っおいるなら、圌らは倧歓迎です、そしお私は
どんな質問にも答えるのに圹立ちたす

2017幎9月22日20:54、「Tim AllclairSt.Clair」 [email protected]
曞きたした

/ cc @destijl https://github.com/destijl

—
あなたが蚀及されたのであなたはこれを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/kubernetes/features/issues/135#issuecomment-331593048 、
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/ABYNbDldlrwbOP75Y2AKM-bUFLnwrq0eks5slFbcgaJpZM4KgBy_
。

わかりたした。他に誰もいない堎合は、提案を曎新しお明日から開始したす;

90日間操䜜がないず、問題は叀くなりたす。
/remove-lifecycle staleしお、問題を新芏ずしおマヌクしたす。
叀い問題は、さらに30日間非アクティブになるず腐敗し、最終的には閉じたす。

/lifecycle frozenコメントを䜿甚しお、問題が自動終了しないようにしたす。

この問題を今すぐ解決できる堎合は、 /close 。

sig-testing、kubernetes / test-infra、および/たたは@fejtaフィヌドバックを送信したす。
/ lifecycle stale

ねえ@jessfrazあなたがこれに぀いおどこかに行ったかどうかわからない-私はそれをコヌディングするための垯域幅を持っおいたせんが、テストを手䌝っお幞せです...

叀くなった問題は、30日間操䜜がないず腐敗したす。
/remove-lifecycle rottenしお、問題を新芏ずしおマヌクしたす。
腐った問題は、さらに30日間操䜜がないず終了したす。

この問題を今すぐ解決できる堎合は、 /close 。

SIG-テスト、kubernetes /テスト・むンフラおよび/たたはぞのフィヌドバックを送信fejta 。
/ラむフサむクル腐敗
/ remove-lifecyclestale

腐った問題は、30日間操䜜がないず終了したす。
/reopen問題を再開したす。
/remove-lifecycle rottenしお、問題を新芏ずしおマヌクしたす。

SIG-テスト、kubernetes /テスト・むンフラおよび/たたはぞのフィヌドバックを送信fejta 。
/遞ぶ

/ reopen
/ラむフサむクル凍結
/ remove-lifecycle rotten

@ php-coder䜜成したか、割り圓おられおいない限り、課題/ PRを再床開くこずはできたせん。

察応しお、この

/ reopen
/ラむフサむクル凍結
/ remove-lifecycle rotten

PRコメントを䜿甚しお私ずやり取りするための手順は、こちらから入手できkubernetes / test-infraリポゞトリに察しお問題を

/ reopen
/ラむフサむクル凍結

7:07で月、2018幎3月26日には、K8S-CI-ロボット[email protected]
曞きたした

@ php-coder https://github.com/php-coder 問題/ PRを再床開くこずはできたせん
あなたがそれを䜜成したか、あなたがそれに割り圓おられおいない限り。

これに応えお
https://github.com/kubernetes/features/issues/135#issuecomment-376129291


/ reopen
/ラむフサむクル凍結
/ remove-lifecycle rotten

PRコメントを䜿甚しお私ずやり取りするための手順はこちらから入手できたす
https://git.k8s.io/community/contributors/devel/pull-requests.md 。 もしも
私の行動に関連する質問や提案がありたしたら、
kubernetes / test-infraに察する問題
https://github.com/kubernetes/test-infra/issues/new?title=Prow%20issue
リポゞトリ。

—
あなたは蚀及されたチヌムに所属しおいるので、これを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/kubernetes/features/issues/135#issuecomment-376129294 、
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/ABG_p9EwKebniej_GySRKSvzrCMITOA1ks5tiMvrgaJpZM4KgBy_
。

@smarterclayton 䜜成したか、割り圓おられおいない限り、課題/ PRを再床開くこずはできたせん。

察応しお、この

/ reopen
/ラむフサむクル凍結

7:07で月、2018幎3月26日には、K8S-CI-ロボット[email protected]
曞きたした

@ php-coder https://github.com/php-coder 問題/ PRを再床開くこずはできたせん
あなたがそれを䜜成したか、あなたがそれに割り圓おられおいない限り。

これに応えお
https://github.com/kubernetes/features/issues/135#issuecomment-376129291


/ reopen
/ラむフサむクル凍結
/ remove-lifecycle rotten

PRコメントを䜿甚しお私ずやり取りするための手順はこちらから入手できたす
https://git.k8s.io/community/contributors/devel/pull-requests.md 。 もしも
私の行動に関連する質問や提案がありたしたら、
kubernetes / test-infraに察する問題
https://github.com/kubernetes/test-infra/issues/new?title=Prow%20issue
リポゞトリ。

—
あなたは蚀及されたチヌムに所属しおいるので、これを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/kubernetes/features/issues/135#issuecomment-376129294 、
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/ABG_p9EwKebniej_GySRKSvzrCMITOA1ks5tiMvrgaJpZM4KgBy_
。

PRコメントを䜿甚しお私ずやり取りするための手順は、こちらから入手できkubernetes / test-infraリポゞトリに察しお問題を

/ reopen

@idvoretskyi 䜜成したか、割り圓おられおいない限り、課題/ PRを再床開くこずはできたせん。

察応しお、この

/ reopen

PRコメントを䜿甚しお私ずやり取りするための手順は、こちらから入手できkubernetes / test-infraリポゞトリに察しお問題を

Ihor 1、ボット0

@ pweil- @ php-coder @jessfraz
1.11でこれに぀いお䜕か蚈画はありたすか

もしそうなら、あなたはその機胜が適切なもので最新であるこずを確認しおください

  • 説明
  • マむルストヌン
  • 譲受人
  • ラベル

    • stage/{alpha,beta,stable}

    • sig/*

    • kind/feature

cc @idvoretskyi

@ wangzhen127は珟圚取り組んでいたすが、ただメンバヌではないため、割り圓おるこずができたせん。

https://github.com/kubernetes/kubernetes/pull/62662
https://github.com/kubernetes/kubernetes/pull/62671

曎新しおくれおありがずう、ティム
/ remove-ラむフサむクルが凍結されたした

@ pweil- @tallclair -私たちは、の1回の以䞊の掃匕やっおいるスプレッドシヌトを远跡1.11特長。
この機胜の広告申蟌情報の䞍完党な/空癜のフィヌルドに入力しおいただけたせんか。

@ pweil- @tallclair -䜕の曎新が進行しないか、ドキュメントWRTがあったずしお、この機胜は、1.11マむルストヌンから削陀されたした。

cc @jberkus

@ pweil- @tallclair @ kubernetes / sig-auth-feature-requests @ kubernetes / sig-node-feature-requests-

この機胜は以前のマむルストヌンから削陀されたため、チェックむンしお、Kubernetes1.12でこの機胜の蚈画があるかどうかを確認したいず思いたす。

その堎合は、次のすべおの情報を䜿甚しお、この問題が最新であるこずを確認しおください。

  • 1行の機胜の説明リリヌスノヌトずしお䜿甚できたす
  • 䞻な連絡先譲受人
  • 責任あるSIG
  • デザむン提案リンクコミュニティリポゞトリ
  • e2eおよび/たたはナニットテストぞのリンク
  • レビュヌ担圓者-LGTMの堎合2人以䞊のレビュヌ担圓者コヌド領域のOWNERSファむルから少なくずも1人にレビュヌに同意しおもらうこずをお勧めしたす。 耇数の䌁業のレビュヌ担圓者が優先
  • 承認者機胜が属するSIG /゚リアからの可胜性が高い
  • 機胜タヌゲットどのタヌゲットがどのマむルストヌンに等しいか

    • アルファリリヌスタヌゲットxy

    • ベヌタリリヌスタヌゲットxy

    • 安定したリリヌスタヌゲットxy

機胜のフリヌズは7月31日であり、それ以降、機胜の問題が䞍完党な堎合は、マむルストヌンに䟋倖リク゚ストを受け入れる必芁があり

さらに、次の関連する期限に泚意しおください。

  • ドキュメントの締め切りオヌプンプレヌスホルダヌPR8/21
  • テストケヌスのフリヌズ8/28

機胜のすべおのPRに、関連するリリヌスノヌトも含たれおいるこずを確認しおください。

ハッピヌシッピング

/ cc @justaugustus @ kacole2 @robertsandoval @ rajendar38

1.12の倉曎は予定されおいたせん

曎新しおくれおありがずう、@ tallclair

1.9たたは1.10マむルストヌンでこの䜜業を掚進するこずに興味がある人はいたすか @jessfraz @ kubernetes / sig-auth-feature-requestsおよび@kubernetes / sig-node-feature-requests私はあなたを芋おいたすりィンク

@tallclairそれでも望たしい堎合は、今すぐこれを拟うこずができたす

@stlaz 通知をトリガヌするために蚀及を繰り返したす
@ kubernetes / sig-auth-feature-requests、@ kubernetes / sig-node-feature-requests

察応しお、この

1.9たたは1.10マむルストヌンでこの䜜業を掚進するこずに興味がある人はいたすか @jessfraz @ kubernetes / sig-auth-feature-requestsおよび@kubernetes / sig-node-feature-requests私はあなたを芋おいたすりィンク

@tallclairそれでも望たしい堎合は、今すぐこれを拟うこずができたす

PRコメントを䜿甚しお私ずやり取りするための手順は、こちらから入手できkubernetes / test-infraリポゞトリに察しお問題を

@stlaz 、この機胜はただ必芁です。 39845の最初のステップずしお、アドオンにseccompプロファむルを远加するこずに時間を費やしたした。 しかし、この機胜をプッシュするのに十分な時間がありたせん。 あなたがこれに取り組むのが奜きならそれは玠晎らしいでしょう。 どんな助けでも倧歓迎です :)

@ wangzhen127ありがずう、私はこの機胜に関連しお行われたこずず開かれた問題をhttps://github.com/kubernetes/features/issues/135#issuecomment-331592961はただ保持されおおり、今実行する必芁のある䜜業を正確に芁玄しおいるようです。

たた、これにFeatureGateを远加しようずしおいるこずに気づきたしたが、PRを閉じたした。それはなぜですか

PS応答が遅れお申し蚳ありたせんが、私は少し䞍圚でした。

コメント135コメントはただ保持されおおり、今実行する必芁のある䜜業を正確に芁玄しおいるように思われたす。

そうです。 私が远加したいもう䞀぀のこずは、「苊情」モヌドを持぀こずです。 そのため、ナヌザヌは、匷制終了するのではなく、犁止されおいるシステムコヌルを䜿甚するずいう譊告をログで取埗するこずを遞択できたす。 ロギングseccompアクションは、Linuxカヌネル4.14以降 seccomp doc で䜿甚できたす。 叀いカヌネルバヌゞョンがただ䜿甚されおいる可胜性がありたす。 したがっお、それを凊理する必芁がありたす。 これもOCI仕様に远加する必芁がありたす。

たた、これにFeatureGateを远加しようずしおいるこずに気づきたしたが、PRを閉じたした。それはなぜですか

この機胜ゲヌトの目的は、seccompのデフォルトプロファむルを非制限から「ランタむム/デフォルト」に倉曎するこずでした。 䞋䜍互換性に぀いお倚くの懞念があったので、そうなる可胜性は䜎いようでした。 珟圚、セキュリティのデフォルトが壊れおいるため、䞀般的にセキュリティのデフォルトを倉曎する蚈画はありたせん。 私が珟圚考えおいる最善のアプロヌチは、seccompを安定させるこずですが、それでもオプトアりトではなくオプトむン機胜である必芁がありたす。

ロギングseccompアクションは、Linuxカヌネル4.14以降 seccomp doc で䜿甚できたす。

2番目のステップの䞀郚ずしおKubernetes固有のデフォルトのseccomp圢匏を定矩するので、代わりにログを蚘録する圢匏を䜿甚するこずもできたす。 それには十分な䟡倀がありたすか 埌者が倱敗しすぎたずきに、人々が「制限なし」から「kube / default」に移行するために䜿甚できたすか 圌らはそれがスむッチからスむッチバックに切り替わるのを気にかけたすか
4.13- LinuxカヌネルDebian-8,9; RHEL-6,7; Ubuntu LTS-14.04,16.04を䜿甚するLTSディストリビュヌションがあるので、カヌネルの互換性は間違いなく芚えおおくべきものです。

䞋䜍互換性に぀いお倚くの懞念があったので、そうなる可胜性は䜎いようでした。

コンテナランタむムは、seccompを初めお有効にするずきに、過去にもこの倉曎を行う必芁がありたした。 珟圚、少なくずもdockerは、誰かを壊した可胜性のある「制限なし」よりも蚱可されおいないデフォルトの動䜜で出荷されたす。 基盀ずなるコンポヌネントの動䜜この動䜜をオフにする遞択肢も提䟛したすに埓うだけで、䜕も悪いこずをしおいるずは思いたせん。

それには十分な䟡倀がありたすか

これは議論するこずができたす。 私の圓初の考えは、デフォルトを制限なしからロギングに倉曎するこずでした。 したがっお、䞋䜍互換性の問題はありたせん。 そしお、なんらかの方法でデヌタを収集し、Xのケヌスで䜕もログに蚘録されおいないこずを瀺すこずができれば、デフォルトのプロファむルで問題が発生するこずはありたせん。 次に、ログをkillに倉曎するこずを提案できたす。 デヌタ郚分の収集はトリッキヌで、倚くの䜜業になる可胜性がありたす。 私たちが実際にそのルヌトに行かなくおも、ロギングプロファむルを持぀こずは、seccompを詊しおみたいが、ただ自信がない堎合に圹立぀ず思いたす。

コンテナランタむムは、seccompを初めお有効にするずきに、過去にもこの倉曎を行う必芁がありたした。 珟圚、少なくずもdockerは、誰かを壊した可胜性のある「制限なし」よりも蚱可されおいないデフォルトの動䜜で出荷されたす。 基盀ずなるコンポヌネントの動䜜この動䜜をオフにする遞択肢も提䟛したすに埓うだけで、䜕も悪いこずをしおいるずは思いたせん。

dockerがデフォルト倀を倉曎するず、kubernetesはそのような倀を明瀺的にunconfinedにリセットしたす。 私は以前にオフラむンでsig-architectureの人々に連絡を取りたしたが、圌らは䞋䜍互換性の問題に぀いお非垞に心配しおいたす。

そしお、なんらかの方法でデヌタを収集し、Xのケヌスで䜕もログに蚘録されおいないこずを瀺すこずができれば、デフォルトのプロファむルで問題が発生するこずはありたせん。

私はこの考えが奜きです。 難しいのはもちろんデヌタを取埗するこずです。どうやっおデヌタを取埗するのかわかりたせん。 たた、最初にこの倉曎をOCI仕様に提案しおから、少なくずも1぀のコンテナヌランタむムに実装する必芁がありたすね。 ラむフサむクルのベヌタ郚分でそれが発生しおも問題ありたせんか

dockerがデフォルト倀を倉曎するず、kubernetesはそのような倀を明瀺的にunconfinedにリセットしたす。 私は以前にオフラむンでsig-architectureの人々に連絡を取りたしたが、圌らは䞋䜍互換性の問題に぀いお非垞に心配しおいたす。

分かりたした。 おそらく、デフォルトのプロファむルずしお「制限されおいない」プロファむルを䜿甚するこずもできたす埌でkube/loggingようなものに眮き換える可胜性がありたす。 その堎合、これは拒吊ルヌルの方法でPSPによっお制埡される可胜性があるようです。ここでは、すべおがデフォルトで蚱可されおいるずいう前提から始めお、特暩をさらに削枛するだけです。 これをフラグで制埡するこずは、PSPがオフになっおいる堎合に圹立぀可胜性がありたす。そのため、PSPも䜿甚する必芁がありたすが、これら2぀のメカニズムを同時に䜿甚するのは少し面倒です。

圓初考えおいた方向ずは少し違うず思いたす。https//github.com/kubernetes/kubernetes/issues/39845で行われた䜜業に反しruntime/default 、 kube/default 、 kube/loggingず、プロファむルをunconfinedに蚭定するオプションが衚瀺されおいたす。 残りはもちろん、珟圚の実装によっおすでに提䟛されおいるlocalhost/.*プロファむルを持぀機胜です。

ラむフサむクルのベヌタ郚分でそれが発生しおも問題ありたせんか

私にはいいですね。 OCI仕様の提案を早期に開始するこずは圹立぀ず思いたすが。

今のずころデフォルトは私には良いず思うので、「制限なし」で行っおください。 kubernetes / kubernetes39845の堎合、アドオンにアノテヌションを远加したした。 そしお、私たちはこれ以䞊進むこずができないず思いたす。

これたでのずころ、runtime / default、kube / default、kube / loggingず、プロファむルをunconfinedに蚭定するオプションが衚瀺されおいたす。 残りはもちろん、珟圚の実装によっおすでに提䟛されおいるlocalhost /.*プロファむルを持぀機胜です。

私のために働きたす。 kube/default堎合、 docker/defaultから始めるこずができたす。

ロギングseccompアクションは、Linuxカヌネル4.14以降seccomp docで䜿甚できたす。

私の理解では、これはPIDを䜿甚しおアクションをログに蚘録したすが、必ずしもコンテナヌ関連の情報である必芁はありたせん。 したがっお、auditdたたはホスト䞊の他のデヌモンのいずれかが、ログが本圓に圹立぀ようにルックアップ/マッピングを実行する必芁がありたす...

そしお、なんらかの方法でデヌタを収集し、Xのケヌスで䜕もログに蚘録されおいないこずを瀺すこずができれば、デフォルトのプロファむルで問題が発生するこずはありたせん。 次に、ログをkillに倉曎するこずを提案できたす。 デヌタ郚分の収集はトリッキヌで、倚くの䜜業になる可胜性がありたす。

Dockerのdockerデフォルトプロファむルを起動するずきに、

@tallclairあなたが正しいです、私はすべおの問題のコメントでちょっず迷子になりたした。 参考たでに、Dockerfilesがチェックされたこずを瀺すコメントは次のずおりです https //github.com/kubernetes/community/pull/660#issuecomment-303860107。 結局のずころ、「殺害」のデフォルトを蚭定しおも安党だず思いたす。

やあ
この拡匵機胜は以前に远跡されおいるため、チェックむンしお、Kubernetes1.13のステヌゞを卒業する蚈画があるかどうかを確認したいず思いたす。 このリリヌスは、より「安定」するこずを目的ずしおおり、積極的なタむムラむンがありたす。 次の期限に間に合うず確信できる堎合にのみ、この拡匵機胜を含めおください。

  • ドキュメントオヌプンプレヌスホルダヌPR11/8
  • コヌドスラッシュ11/9
  • コヌドフリヌズの開始11/15
  • ドキュメントの完成ずレビュヌ11/27

1.13拡匵トラッキングシヌトに含める必芁がある堎合は、今埌の远跡ずping @ kacole2のために、元の投皿のマむルストヌンを曎新しおください。

ありがずう

90日間操䜜がないず、問題は叀くなりたす。
/remove-lifecycle staleしお、問題を新芏ずしおマヌクしたす。
叀い問題は、さらに30日間非アクティブになるず腐敗し、最終的には閉じたす。

この問題を今すぐ解決できる堎合は、 /close 。

SIG-テスト、kubernetes /テスト・むンフラおよび/たたはぞのフィヌドバックを送信fejta 。
/ lifecycle stale

kubernetes/enhancements開かれた拡匵機胜の問題は、フリヌズずしおマヌクされるべきではありたせん。
拡匵機胜の所有者は、リリヌスサむクル党䜓で状態を䞀貫しお曎新するこずにより、拡匵機胜を最新の状態に保぀こずができたす。

/ remove-ラむフサむクルが凍結されたした

叀くなった問題は、30日間操䜜がないず腐敗したす。
/remove-lifecycle rottenしお、問題を新芏ずしおマヌクしたす。
腐った問題は、さらに30日間操䜜がないず終了したす。

この問題を今すぐ解決できる堎合は、 /close 。

SIG-テスト、kubernetes /テスト・むンフラおよび/たたはぞのフィヌドバックを送信fejta 。
/ラむフサむクル腐敗

/ remove-lifecycle rotten

こんにちは@ stlaz @ pweil-、私は1.15の゚ンハンスメントリヌドです。 この機胜は1.15でアルファ/ベヌタ/安定ステヌゞを卒業する予定ですか 適切に远跡しおスプレッドシヌトに远加できるように、お知らせください。 これには、KEPを1.15に含める必芁もありたす。

コヌディングを開始したら、適切に远跡できるように、この号に関連するすべおのk / kPRをリストしおください。

1.15の倉曎は予定されおいたせん

こんにちは@ tallclair @ pweil- @stlaz 、私は1.16゚ンハンスメントリヌド/シャドりです。 この機胜は1.16でアルファ/ベヌタ/安定段階を卒業する予定ですか 1.16トラッキングスプレッドシヌトに远加できるようにお知らせください。 卒業しおいない堎合は、マむルストヌンから削陀し、远跡ラベルを倉曎したす。

コヌディングが開始されたら、たたはすでに開始されおいる堎合は、適切に远跡できるように、この号に関連するすべおのk / kPRをリストしおください。

泚意ずしお、すべおの拡匵には、各アルファ/ベヌタ/安定ステヌゞの芁件を説明する卒業基準を備えた実装可胜な状態のKEPが必芁です。

マむルストヌンの日付は、Enhancement Freeze7 / 30およびCodeFreeze8 / 29です。

ありがずうございたした。

私はそれをGAに持ち蟌む蚈画の始たりを持っおいたすが、1.16でそれを実珟するのは難しいかもしれたせん。 ただし、拡匵機胜のフリヌズによっお提案を出すようにしたす。

こんにちは@ tallclair @ pweil-、1.17゚ンハンスメントシャドりはこちら 🙂

*この拡匵機胜が1.17でアルファ/ベヌタ/安定に段階的に移行するですか
この拡匵機胜を1.17トラッキングシヌトに远加できるように、お知らせください。

ありがずうございたした

🔔フレンドリヌなリマむンダヌ

  • 珟圚のリリヌススケゞュヌルは

    • 9月23日月曜日-リリヌスサむクルが始たりたす

    • 10月15日火曜日、EODPST-拡匵機胜のフリヌズ

    • 11月14日朚曜日EODPST-コヌドフリヌズ

    • 11月19日火曜日-ドキュメントを完成させお確認する必芁がありたす

    • 12月9日月曜日-Kubernetes1.17.0がリリヌスされたした

  • Kubernetes拡匵プロポヌザルKEPは、拡匵フリヌズがリリヌスに受け入れられる

    • PRはに統合されたす
    • implementable状態の堎合
    • テスト蚈画ず卒業基準を含める
  • 関連するすべおのk / kPRをこの号に蚘茉する必芁がありたす

はい、これをv1.17で安定するように卒業する予定です-KEPはこちら https 

ねえ@tallclair 、远跡する远跡シヌトにこの拡匵機胜を远加したす👍

わかりやすいリマむンダヌに぀いおは䞊蚘のメッセヌゞを参照しおください。KEPは暫定的な状態であるこずに泚意しおください。 KEPは、1.17リリヌスに远加するために実装可胜な状態である必芁がありたす。

/マむルストヌンv1.17
/ステヌゞ安定

ねえ@tallclairtestgridのテストぞのリンクを投皿しお、この拡匵機胜のために远加されたテストを远跡しおいただけたせんか

ありがずうございたした

したしょう。 すでにたくさんのseccompテストがありたすが、ダッシュボヌドのタブで芋぀けるこずができたせん特定のテストに぀いおすべおのテストグリッドを怜玢する方法はありたすか
https://github.com/kubernetes/kubernetes/blob/0956acbed17fb71e76e3fbde89f2da9f8ec8b603/test/e2e/node/security_context.go#L147 -L177

@tallclairすべおのtestgridを怜玢する良い方法はありたせん= /

私の最善の掚枬少なくずもあなたが参照した4぀に぀いおは、それらが実際には含たれおいないずいうこずです。 😬

それらはnode-kubelet-featuresダッシュボヌドの䞀郚である必芁があるように芋えたすが、 ci-kubernetes-node-kubelet-featuresのゞョブ構成にはtest_argsのためにこれがありたす

--test_args=--nodes=8 --focus="\[NodeFeature:.+\]" --skip="\[Flaky\]|\[Serial\]"

むチョりのテスト自䜓は[Feature:Seccomp]タグ付けされおおり、フォヌカスフラグは䞀臎したせん。

GAに移行したら、機胜タグを削陀する必芁があるず思いたす。 Linuxではseccompが暙準だず思うので、 [LinuxOnly]タグで十分です。

テストが実行されないずいう䞀般的な問題に぀いおは、 https//github.com/kubernetes/test-infra/issues/14647を提出したした

@tallclairさん、Enhancements Freeze 10月15日火曜日、EOD PSTからわずか5日です。 1.17リリヌスでこれを卒業できるようにするには、KEPをマヌゞしお、実装可胜な状態にする必芁があるこずを思い出しおください。 KEPはただ開いおおり、暫定的な状態にあるようです。

@tallclairさん、残念ながら1.17拡匵フリヌズの期限が過ぎおおり、KEPはただ開いおいるようです。 この拡匵機胜を1.17マむルストヌンから削陀したす。

1.17でこれを取埗する必芁がある堎合は、拡匵䟋倖を提出できるこずに泚意しおください。

/マむルストヌンクリア

ええ、カットしたせんでした。 それを取り入れるこずを望んでいる
/マむルストヌンv1.18

いいですね 拡匵远跡シヌトで、これをv1.18に延期されたものずしおマヌクしたす。

ねえ👋、これを前進させるために私たちにできるこずはありたすか ここずAppArmorの問題に貢献できれば幞いです。

ねえ@tallclair

1.18機胜匷化チヌムのチェックむン 1.18で安定に卒業する予定ですか KEPはただ開いおいるようです。

リリヌススケゞュヌルは次のずおりです。

フリヌズの匷化 1月28日
コヌドフリヌズ 3月5日
ドキュメント察応 3月16日
v1.18リリヌス 3月24日

念のため、KEPをマヌゞしお、ステヌタスをimplementable蚭定する必芁がありたす。

ありがずう

@saschagrunertオファヌをありがずう @liggittで行ったAPIレビュヌをフォロヌアップするには、KEPで別のパスを取埗する必芁がありたす。 KEPが承認されたら、実装にご協力いただければ幞いです。

珟圚、KEPで最倧の未解決の質問は、ロヌカルホストプロファむルタむプを凊理する方法だず思いたす。 この機胜を廃止したいので理想的にはhttps://github.com/kubernetes/enhancements/pull/1269、/ cc @pjbgfのようなものを

ねえ@tallclair 、これが1.18になるかどうかに぀いおの曎新はありたすか 珟圚、マむルストヌンでマヌクされおいたすが、これを远跡する必芁があるかどうかは確認されおいたせん。

ありがずう

v1.18はこれに぀いおはありそうもないようです。 私たちはぶ぀かるこずができるず思いたす
/マむルストヌンv1.19

玠晎らしい、曎新@tallclairをありがずう:)

こんにちは@ tallclair -1.19拡匵機胜ここをリヌドしたす。この拡匵機胜をこのリリヌスでstableに卒業する予定はありたすか

v1.19で卒業する予定はありたせん。 私はオヌプンKEPを持っおいたすが、今四半期はそれに取り組んでいたせん。 @pjbgfは

@ tallclair-曎新しおいただきありがずうございたす。 slightly_smiling_face

/マむルストヌンv1.20

昚日のsig-node䌚議で合意されたように、これに぀いおは蚈画にわずかな倉曎がありたした。 これは珟圚、次の目的で蚈画されおいたす。

/マむルストヌンv1.19

@pjbgf マむルストヌンを蚭定するには、

察応しお、この

昚日のsig-node䌚議で合意されたように、これに぀いおは蚈画にわずかな倉曎がありたした。 これは珟圚、次の目的で蚈画されおいたす。

/マむルストヌンv1.19

PRコメントを䜿甚しお私ずやり取りするための手順は、こちらから入手できkubernetes / test-infraリポゞトリに察しお問題を

@palnabarunこの問題をマむルストヌンv1.19に蚭定しおもよろしいですか

/ assign pjbgf

/マむルストヌンv1.19

曎新しおくれおありがずう@ pjbgf @ tallclair 。 あなたの蚈画に埓っお远跡シヌトを曎新したした。

どの卒業ステヌゞを目指しおいるのか、KEPぞのリンクを教えおください。

ありがずうございたした すべおの努力に感謝したす。 slightly_smiling_face


珟圚のリリヌススケゞュヌルは次のずおりです。

  • 4月13日月曜日第1週-リリヌスサむクルが始たりたす
  • 5月19日火曜日第6週-拡匵機胜のフリヌズ
  • 6月25日朚曜日第11週-コヌドフリヌズ
  • 7月9日朚曜日第14週-ドキュメントを完成させお確認する必芁がありたす
  • 8月4日火曜日第17週-Kubernetesv1.19.0がリリヌスされたした

GAをタヌゲットにする

KEP https 
KEPにはただ未解決のセクションがあり、フォロヌアップPRがありたす https 

こんにちは@tallclair 、曎新しおいただきありがずうございたす。 +1

それに応じおトラッキングシヌトを曎新したした。

PSKEPず最新のKEPアップデヌトPRぞのリンクを䜿甚しお問題の説明を曎新したした。

曎新しおくれおありがずう@palnabarun 。 +1

こんにちは@ tallclair👋1.19ドキュメントシャドりはこちら 1.19で蚈画されおいるこの拡匵䜜業には、ドキュメントの新芏たたは倉曎が必芁ですか

ドキュメントの新芏/倉曎が必芁な堎合は、6月12日金曜日たでにk / websiteブランチdev-1.19 に察するプレヌスホルダヌPRが必芁になるこずを芚えおおいおください。

@annajungそれは頭を䞊げるためです。 はい、seccompドキュメントにいく぀かの倉曎がありたす。

これをピックアップしおいる@hasheddanを远加したすhttps://github.com/kubernetes/kubernetes/issues/58211。

玠晎らしい、アップデヌトしおくれおありがずう それに応じおトラッキングシヌトを倉曎したす。
k / websiteに察するプレヌスホルダヌPRが行われたら、お知らせください。 ありがずうございたした

@ pjbgf-ここにあるすべおの実装PRにリンクしおいただけたすか-k / kたたはそれ以倖ですか slightly_smiling_face


珟圚のリリヌススケゞュヌルは次のずおりです。

  • 〜4月13日月第1週-リリヌスサむクルが始たりたす〜
  • 〜5月19日火曜日第6週-拡匵機胜のフリヌズ〜
  • 6月25日朚曜日第11週-コヌドフリヌズ
  • 7月9日朚曜日第14週-ドキュメントを完成させお確認する必芁がありたす
  • 8月4日火曜日第17週-Kubernetesv1.19.0がリリヌスされたした

@palnabarunこれが珟圚のものです
https://github.com/kubernetes/kubernetes/pull/91381
https://github.com/kubernetes/kubernetes/pull/91408
https://github.com/kubernetes/kubernetes/pull/91182
https://github.com/kubernetes/kubernetes/pull/91442

たた、それらすべおを含む包括的な問題を䜜成したした。

こんにちは@ pjbgf @ hasheddan k / websiteに察するプレヌスホルダヌPRの期限は、6月12日金曜日です。PRが完了したらお知らせください。ありがずうございたす。

@annajungリマむンダヌをありがずう たもなくオヌプンしたす+1

こんにちは@ pjbgf-アンブレラの問題を䜜成しおいただきありがずうございたす。 +1

私たちは同じこずを远跡しおいたす。 slightly_smiling_face

こんにちは@ pjbgf-拡匵の進行状況に぀いおチェックむンしたかっただけです。

リリヌスタむムラむンは最近改蚂されたした。詳现に぀いおは、こちらをご芧ください。

ご䞍明な点がございたしたらお知らせください。 slightly_smiling_face


改蚂されたリリヌススケゞュヌルは次のずおりです。

  • 7月9日朚曜日第13週-コヌドフリヌズ
  • 7月16日朚曜日第14週-ドキュメントを完成させお確認する必芁がありたす
  • 8月25日火曜日第20週-Kubernetesv1.19.0がリリヌスされたした

@palnabarunを曎新しおいただきありがずうございたす。 コヌドはほがすべお完了しおいたすが、珟圚、フォロヌアップレビュヌを埅っおいたす。 党䜓的に、私たちはただ芋栄えが良いです。 +1

こんにちは@ pjbgf @ hasheddan 、次の締め切りが迫っおいるこずを友奜的に思い出させおくれたす。
プレヌスホルダヌドキュメントPRにデヌタを入力し、7月6日月曜日たでに確認できるようにしおください。

こんにちは@ pjbgf @ hasheddan wave、実装関連の倉曎に぀いおはhttps://github.com/kubernetes/kubernetes/issues/91286にただ3぀の保留䞭のアクションアむテムがあり、ドキュメント甚に1぀の保留䞭のアクションアむテムがあるこずがわかりたす。 圌らは7月9日朚曜日のコヌドフリヌズを過ぎおしたうず思いたすか

ありがずうございたした。 slightly_smiling_face


コヌドフリヌズは7月9日朚曜日にEODPSTで始たりたす

@palnabarun docs PRはほずんど準備ができおおり、seccompの特定のガむドを远加するだけです。 すでに珟圚の倉曎に関する@saschagrunertからLGTMを持っおいたす。 ここで私たちを軌道に乗せおくれおありがずう:)

こんにちは@hasheddan 、䞊蚘の曎新に感謝したす。 EODによるレビュヌWIPの削陀/リベヌス/すべおの準備ができおいるの準備をするための簡単なリマむンダヌです。 ありがずうございたした

@annajungがやる ありがずう

@ hasheddan-曎新しおいただきありがずうございたす。 笑顔

@ pjbgf - https//github.com/kubernetes/kubernetes/issues/91286で、 2぀のコアアクションアむテムがただマヌゞされおおらず、マヌゞプヌルにも含たれおいないこずがわかりたした。 圌らはコヌドフリヌズの前に入るず思いたすか

ありがずうございたした。 slightly_smiling_face

@palnabarunコヌドがフリヌズする前に、すべおがすでにlgtmになっおいるので、それを実行しようずしおいたす。 いく぀かの䞍安定なテストatmでいく぀かの問題が発生しおいたす。 😅

頭を䞊げおくれおありがずう。

明確にするために、私たちがマヌゞするのを埅っおいる2぀のprは次のずおりです。
https://github.com/kubernetes/kubernetes/pull/91408およびhttps://github.com/kubernetes/kubernetes/pull/92856

埌者https://github.com/kubernetes/kubernetes/pull/92856は怜蚌チェックに倱敗しおいるようです。 https://github.com/kubernetes/kubernetes/pull/92856#issuecomment -655950700によるず、マヌゞする前にrebase / repush / rereviewが必芁になりたす。

@kikisdeliveryserviceご説明ありがずうございたす。 https://github.com/kubernetes/kubernetes/pull/91408での䞍安定なテストが倱敗しなくなるのを埅っおい

こんにちは@pjbgf wave、私たちは今コヌドフリヌズに入っおいたす。

以来、 https//github.com/kubernetes/kubernetes/pull/91408はマヌゞプヌルにあり、 https//github.com/kubernetes/kubernetes/pull/92856ではhttps://github.com/を介しおリベヌスする必芁がありhttps://github.com/kubernetes/kubernetes/pull/92856#issuecomment -655950700によるず、ここでの最善のアクションは、2番目の完了に远加の時間を取埗するための䟋倖リク゚ストを提出するこずです。マヌゞプヌルがクリアされた埌のPR。

圓面、マむルストヌンから拡匵機胜を削陀したす。

ありがずうございたした

䞀番、
Kubernetesv1.19リリヌス拡匵チヌム

/マむルストヌンクリア

kubernetes / kubernetes91408はマヌゞプヌルにあり、kubernetes / kubernetes92856はkubernetes / kubernetes92856コメントに埓っおkubernetes / kubernetes91408をリベヌスする必芁があるため、ここでの最善のアクションは䟋倖を提出するこずだず考えおいたすマヌゞプヌルがクリアされた埌、2番目のPRを完了するために远加の時間を取埗するように芁求したす。

マヌゞキュヌで承認されたPRに基づいおリベヌスする堎合、䟋倖芁求は必芁ありたせん。 PRはコヌドが完了し、締め切りの1日前に承認されたした。

こんにちは@liggitt wave 、ご入力ありがずうございたす。 +1

拡匵機胜をサむクルに戻したす。 私たちのすべおの懞念はリベヌスに関するものでした。 それは゜ヌトされおいるので、これは良いこずです。 slightly_smiling_face

/マむルストヌンv1.19

@pjbgf @ saschagrunert @ hasheddan-すべおの貢献に感謝したす。 100

拡匵機胜の詳现な远跡をしおくれた@palnabarunに感謝したす。 感謝したす 🙏

@saschagrunert最終的なPRkubernetes / kubernetes92856が぀いにマヌゞされたす。 おめでずうございたす これを反映するようにトラッキングシヌトを曎新したす。

@tallclair @pjbgf seccompはGAなので、この問題を今すぐ解決できるず思いたすか

@saschagrunert通垞、リリヌスが行われるのを埅っおから、察応するKEPをimplementedずしおマヌクしおから、拡匵機胜の問題を閉じたす。

https://github.com/kubernetes/enhancements/blob/master/keps/sig-node/20190717-seccomp-ga.mdをimplementedずしおマヌクするために、自由に倉曎を加えおください。 slightly_smiling_face

@saschagrunert通垞、リリヌスが行われるのを埅っおから、察応するKEPをimplementedずしおマヌクしおから、拡匵機胜の問題を閉じたす。

https://github.com/kubernetes/enhancements/blob/master/keps/sig-node/20190717-seccomp-ga.mdをimplementedずしおマヌクするために、自由に倉曎を加えおください。

説明をありがずう、 https//github.com/kubernetes/enhancements/pull/1932でPRを開きたした

KEPが曎新されお実装されたしたPRが぀いに統合されたした

この問題を@saschagrunertでお気軜に閉じおください

みなさん、ありがずうございたした!!

/マむルストヌンクリア

/遞ぶ
これで完了です。

@saschagrunert以前にこれに぀いお話し合ったかどうかは思い出せたせんが、最終的にアノテヌションをクリヌンアップする぀たり、サポヌトを削陀する蚈画はありたすか そうする䞻な動機は、サヌドパヌティのツヌルゲヌトキヌパヌ、krailなどが泚釈ずフィヌルドの䞡方をチェックするこずを知る必芁がないようにするこずです。

@saschagrunert以前にこれに぀いお話し合ったかどうかは思い出せたせんが、最終的にアノテヌションをクリヌンアップする぀たり、サポヌトを削陀する蚈画はありたすか そうする䞻な動機は、サヌドパヌティのツヌルゲヌトキヌパヌ、krailなどが泚釈ずフィヌルドの䞡方をチェックするこずを知る必芁がないようにするこずです。

はい、これはv1.23で蚈画されおいたす。 これには、必芁なナヌティリティ機胜が存圚した埌に実行できる譊告メカニズムただ実行されおいたせんが組み蟌たれおいたすhttps://github.com/kubernetes/kubernetes/issues/94626を参照。

KEPから

泚釈の䜿甚法の認識を高めるために叀い自動化の堎合、譊告メカニズムを䜿甚しお、v1.23でサポヌトが廃止されるこずを匷調したす。 怜蚎されおいるメカニズムは、KEP1693で説明されおいるように、監査アノテヌション、オブゞェクトのアノテヌション、むベント、たたは譊告です。




マスタヌずノヌド間のバヌゞョンスキュヌの最倧2぀のマむナヌリリヌスをサポヌトしおいるため、最初の実装に合栌した少なくずも2぀のバヌゞョンに぀いお、アノテヌションを匕き続きサポヌトし、埋め戻す必芁がありたす。 ただし、砎損を枛らすために、サポヌトをさらに拡匵するこずを決定できたす。 この機胜がv1.19で実装されおいる堎合、叀い動䜜を削陀するためのタヌゲットずしおv1.23を提案したす。

これらのビットも実装されるたで、この問題を再開したすか

ええ、機胜が完党に終了するたでこれを開いたたたにしおおきたしょう。 あなたが説明した仕事に察しお提出されたak / kの問題はありたすか

ええ、機胜が完党に終了するたでこれを開いたたたにしおおきたしょう。 あなたが説明した仕事に察しお提出されたak / kの問題はありたすか

これで1぀になりたしたhttps//github.com/kubernetes/kubernetes/issues/95171 :)

このペヌゞは圹に立ちたしたか
0 / 5 - 0 評䟡