0

0

Kube-OVN v1.15 发布

聖光之護

聖光之護

发布时间:2026-01-14 18:29:25

|

205人浏览过

|

来源于php中文网

原创

kube-ovn v1.15 发布

Kube-OVN v1.15 正式上线!本次版本围绕网络策略、IP 地址管理、底层性能表现以及运维工具链等多个方向进行了深度优化与功能拓展,致力于打造更健壮、更智能、更易维护的云原生网络基础设施。

核心更新亮点

1. IPPool 管理能力全面升级

  • 命名空间多 IPPool 绑定:支持将多个 IPPool 同时关联至单个 Namespace,实现 IP 分配策略的精细化与高可用性。
  • 地址分配精准化:绑定后,该 Namespace 下的 Pod 仅从指定 IPPool 中获取 IP,不再占用子网中其他未绑定范围的地址,提升资源可视性与可控性。
  • 策略协同增强:IPPool 自动创建 AddressSet,可无缝对接 VPC 级策略路由与 ACL 规则,强化网络访问控制的粒度与准确性。

2. VPC NAT Gateway 功能持续进化

  • 无默认 EIP 初始化模式:子接口启动时无需预设 EIP,避免闲置公网 IP 占用,更契合真实业务部署逻辑。
  • 自定义内核路由支持:用户可在 vpc-nat-gateway Pod 内自由配置静态或动态路由,灵活调度南北向流量路径。
  • 免费 ARP 自动广播:网关就绪阶段自动发送 Gratuitous ARP,加快 ARP 表同步,缩短服务中断时间,增强整体可用性。

3. Underlay 网络运维迈向自动化

  • ProviderNetwork 节点选择器:新增节点标签筛选机制,告别手动逐台配置 ProviderNetwork 接口,大幅提升超大规模集群的网络部署效率。
  • VLAN 子接口智能编排:允许多个 NetworkProvider 复用同一 VLAN ID;系统自动完成 VLAN 子接口创建及迁移至 OVS 网桥的操作,显著降低人工干预成本。

4. 性能与稳定性双重加固

  • Conntrack 路径绕过机制:针对特定目的 CIDR 的流量,支持跳过连接跟踪处理,减少关键链路延迟,提升吞吐表现。
  • ARP 驱动的网络就绪检测:IPv4 场景下采用 ARP 探测替代传统 ACL 放行方式,无需额外开通网关 ACL 即可保障 Pod 正常通信。
  • NetworkAttachment 缓存机制:在 Multus 多网络场景中引入缓存层,有效缓解 APIServer 查询压力,提升控制器响应速度。

5. 网络安全策略能力再进阶

Removal.AI
Removal.AI

AI移出图片背景工具

下载
  • 宽松模式 NetworkPolicy(lax):新增 lax 模式,在默认拒绝 TCP/UDP/SCTP 流量的同时,始终放行 ARP、ICMP 和 DHCP 报文,兼顾基础网络连通性与策略安全性。
  • AdminNetworkPolicy 扩展支持:支持通过 FQDN 定义出口目标对等体,使企业级网络策略制定更具语义表达力和适配弹性。
  • ACL 日志限速机制:为 ACL 日志输出增加速率控制能力,防止突发日志洪泛冲击日志系统稳定性。

6. 多样化部署场景全面覆盖

  • 非主 CNI 运行模式:Kube-OVN 可作为辅助网络插件运行,兼容主 CNI 非 Kube-OVN 的混合网络架构。
  • Overlay 封装物理网卡指定:支持显式指定用于 VXLAN/Geneve 封装的底层物理网卡,满足多网卡服务器环境下的定向流量调度需求。
  • 集中式子网网关节点亲和性支持:为子网网关组件添加节点选择器能力,提高部署灵活性与容错可靠性。

7. IPSec 证书生命周期智能化管理

  • cert-manager 深度集成:原生支持 cert-manager 实现证书签发、轮换与吊销全流程自动化。
  • 证书失效自动续签:当检测到当前证书不可信或即将过期时,自动触发新证书申请流程,确保隧道连接持续稳定。

8. 运维利器 kubectl-ko 全面焕新

  • IPSec/xFRM 信息采集:新增对 IPSec SA/SP 及 xFRM 策略状态的诊断能力,助力快速定位加密隧道异常。
  • EndpointSlice 原生兼容:全面切换至 EndpointSlice 对象进行服务端点管理,保持与 Kubernetes 主干版本特性同步演进。

9. 底层依赖全面升级

  • OVS 升级至 3.5 版本,OVN 升级至 25.03 版本,带来更丰富的协议支持、更高的转发性能以及多项关键安全补丁。

其他优化与修复

  • 清理已废弃的内部端口类型接口代码,精简核心模块结构。
  • 新增对 “SwitchLBRule 静态端点健康检查” 的完整支持。
  • 在网络接口监控指标中加入 pod_namepod_namespace 标签,实现更细粒度的服务级可观测性。
  • 包含多项稳定性改进与缺陷修复,全面提升生产环境鲁棒性。

源码地址:点击下载

相关专题

更多
504 gateway timeout怎么解决
504 gateway timeout怎么解决

504 gateway timeout的解决办法:1、检查服务器负载;2、优化查询和代码;3、增加超时限制;4、检查代理服务器;5、检查网络连接;6、使用负载均衡;7、监控和日志;8、故障排除;9、增加缓存;10、分析请求。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

566

2023.11.27

default gateway怎么配置
default gateway怎么配置

配置default gateway的步骤:1、了解网络环境;2、获取路由器IP地址;3、登录路由器管理界面;4、找到并配置WAN口设置;5、配置默认网关;6、保存设置并退出;7、检查网络连接是否正常。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

219

2023.12.07

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1017

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

62

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

394

2025.12.29

Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

24

2025.12.22

tcp和udp的区别
tcp和udp的区别

TCP和UDP的区别,在连接性、可靠性、速度和效率、数据报大小以及适用场景等方面。本专题为大家提供tcp和udp的区别的相关的文章、下载、课程内容,供大家免费下载体验。

119

2023.07.25

udp是什么协议
udp是什么协议

UDP是OSI参考模型中一种无连接的传输层协议。本专题为大家带来udp是什么协议的相关文章,免费提供给大家。

278

2023.08.08

Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

36

2026.01.14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Node.js 教程
Node.js 教程

共57课时 | 8.6万人学习

CSS3 教程
CSS3 教程

共18课时 | 4.5万人学习

Vue 教程
Vue 教程

共42课时 | 6.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号