Дайджест DevOps: главные релизы недели
Обзор главных обновлений в мире DevOps: от Kubernetes до AI-платформ
Индустрия облачных технологий продолжает стремительно развиваться. В этом выпуске мы собрали ключевые релизы инструментов, которые помогают инженерам оптимизировать работу с Kubernetes, повышать производительность и внедрять современные практики PaaS.
Rancher v2.15.0: управление кластерами
Релиз Rancher v2.15.0 привносит долгожданную стабильность для провайдеров CAPI-инфраструктуры (GA), а также улучшает систему безопасности за счет наследования правил пространств имён для GlobalRoles. Среди визуальных изменений — новый интерфейс Workloads Overview. Также добавлена поддержка Kubernetes v1.36.
Karpenter v1.14.0: интеллектуальное автомасштабирование
Версия 1.14.0 делает Karpenter еще более гибким. Основные новшества включают:
- Интеграцию аллокатора для Dynamic Resource Allocation (DRA).
- Новую стратегию консолидации ресурсов «Balanced».
- Поддержку CapacityBuffer API для улучшения планирования нагрузки.
Cilium 1.20.0: безопасность и сеть на базе eBPF
В новом релизе Cilium фокус сместился на масштабируемость и соответствие стандартам. Бинарник cilium-cni стал в 4 раза меньше, а интеграция с Gateway API расширилась поддержкой TCPRoute и UDPRoute. Важным нововведением стала поддержка топологической осведомленности (PreferSameZone/PreferSameNode).
Cozystack v1.6.0: эволюция облачной PaaS
Платформа Cozystack совершила важный переход: воркеры Kubernetes теперь базируются на Talos Linux вместо Ubuntu/kubeadm. Это значительно повышает безопасность и упрощает управление инфраструктурой. Также внедрены иерархические квоты и новый файрвол SecurityGroup для тенантов.
KServe v0.20.0: AI-инференс в облаке
Для задач Machine Learning Operations в KServe v0.20.0 добавлена поддержка управляемого DRA для LLMInferenceService и внедрена возможность канареечных релизов в режиме RawDeployment. Эти инструменты критически важны для безопасного развертывания AI-моделей в продакшене.
wasmCloud v2.7.0: WebAssembly на стероидах
Обновление среды выполнения WebAssembly-нагрузок фокусируется на безопасности сетевых соединений и OCI-реестров. Теперь поддерживаются доверенные приватные CA-корни, а система управления экземплярами в пуле стала более параллельной.