Huawei Cloud Stack Provider release notes

概述

本页面跟踪 Alauda Container Platform Huawei Cloud Stack (HCS) Infrastructure Provider 的 release notes。每个部分对应一个 release tag。

预发布 tag(v1.0.0v1.0)是内部构建版本,本文不涵盖这些版本。第一个公开发布的版本是 v1.0.1

有关当前完整的功能列表和安装步骤,请参阅 Huawei Cloud Stack Provider 安装

v1.0.4 (2026-09-01)

增强功能

  • ACP 4.4 系统组件仓库 — Provider 根据目标 Kube-OVN 版本选择 Kube-OVN chart 仓库,根据 CoreDNS tag 中的 ACP 版本后缀选择 CoreDNS 镜像仓库,并根据 Kubernetes 版本选择 kube-proxy 镜像仓库。Kube-OVN v4.4 及更高版本使用 acp/chart-kube-ovn;ACP v4.4 及更高版本的 CoreDNS tag 使用 acp;Kubernetes v1.35 及更高版本的 kube-proxy 使用 acp/k8s。更早的目标版本继续使用旧版仓库路径。

  • 升级期间的系统组件协调 — Provider 会在控制平面创建前配置 CoreDNS 仓库,设置缺失的 KubeadmControlPlane 跳过注解,以免 Provider 管理的系统组件被覆盖,并在相关控制平面 rollout 后协调 CoreDNS 和 kube-proxy。这样可使系统组件镜像和 chart 与所选 ACP 及 Kubernetes 版本保持一致。

  • 将 Pod 日志放置在 containerd 数据盘上 — 当节点具有专用的 /var/lib/containerd 数据盘时,生成的 bootstrap 配置会将 /var/log/pods 链接到 /var/lib/containerd/pods,使 Pod 日志使用 containerd 数据盘。

修复的问题

  • 持久磁盘重复创建 — Provider 现在会在提交 EVS 创建请求前,在 HCSMachineConfigPool status 中预留持久磁盘槽位。因此,重复协调会等待正在处理的卷,而不是提交重复的 CreateVolume 请求。

  • CoreDNS 镜像拉取 Secret 协调 — 现在会从 CoreDNS Deployment 中评估 CoreDNS 拉取 Secret,保留现有凭证,并仅在缺少 sentry registry 凭证时添加该凭证。

v1.0.3 (2026-06-27)

新功能

  • Web UI 节点池工作流稳定性改进 — 此版本是 Web UI 工作流所要求的 HCS Provider 最低版本,并要求 Fleet Essentials 1.0.2 或更高版本。此版本改进了 Node Pools 卡片,防止选择重复或过时的子网 IP,验证必需的子网和 IP 值,并修正 day-2 Manage IPs 工作流。当创建控制平面或 worker node pool 时,Availability Zone 列表会使用 HCS 报告的 zone,并禁用报告为不可用的 zone。请参阅 在 Huawei Cloud Stack 上创建集群在 Huawei Cloud Stack 上管理节点

v1.0.2 (2026-06-26)

新功能

  • 初始 HCS Web UI 集成 — Provider package 现在包含用于引导式集群创建和 Node Pools 操作的初始 HCS Web UI。UI 通过选定的 HCS credential 加载基础设施值,包括 flavor 和 availability zone。对于文档所述的 Web UI 工作流以及后续的节点池修复,请使用 HCS Provider v1.0.3 或更高版本,并搭配 Fleet Essentials 1.0.2 或更高版本。

  • 控制平面高可用性(server group 反亲和性)HCSCluster 接受包含 enabledpolicyanti-affinitysoft-anti-affinity)的新 spec.controlPlaneHA block。启用后,Provider 会创建并维护 HCS server group,并将控制平面的 ECS 实例分散到不同的物理主机上。此功能仅涵盖控制平面;server group 由 Provider 管理,而不是引用现有 server group;现有集群则通过控制平面滚动替换逐步达到一致状态。有关字段参考,请参阅 配置 HCSCluster;有关规划指导,请参阅 控制平面 HA 放置规划

修复的问题

  • HCS API 受限流时机器创建会退避 — 当 Provider 无法创建控制平面或 worker ECS 实例时,现在会使用感知限流的退避策略重试,而不是进行固定的快速重新排队。当一台或多台机器反复创建失败时,这可以防止对 HCS API 形成请求风暴,并会在机器的 MachineReady condition 上报告失败原因。

v1.0.1 (2026-05-20)

概述

v1.0.1 是 HCS Infrastructure Provider 的第一个公开版本。Provider 通过 Cluster API 模型管理 Huawei Cloud Stack 上 Kubernetes 集群的完整生命周期,包括集群创建、节点池扩展、控制平面替换,以及通过预留 IP 和主机名池进行机器配置。

新功能

  • Huawei Cloud Stack 上的集群生命周期 — 创建、扩展和删除使用 HCS 作为基础设施后端的 Kubernetes 集群。集群创建会复用现有的 VPC、子网和安全组;Provider 会自动创建并绑定控制平面 ELB,并写回生成的 controlPlaneEndpoint

  • Availability zone 选择 — 设置 HCSMachineTemplate.spec.template.spec.availabilityZone,将控制平面或 worker node pool 放置在 Provider 认可的某个 HCS availability zone 中。不同的 worker node pool 可以使用不同的模板和 availability zone,但同一池中的副本不会自动跨 zone 分布。如果省略该字段,Provider 会选择 HCS 报告为可用的 availability zone。请参阅 Availability Zone 放置

  • 预留主机名和 IP 池(HCSMachineConfigPool — 为集群节点预留固定主机名、子网分配和静态 IP 槽位。节点删除后会释放并重新使用这些槽位。当必须在节点替换期间保留持久的节点本地磁盘时,此项为必需配置。

  • 使用静态 IP 的控制平面替换maxSurge: 0 滚动替换是静态 IP 控制平面的默认升级路径。替换时不需要额外的 IP 槽位。当 maxSurge > 0 或控制平面扩容时,必须先扩展 IP 池容量。

  • 基于 cloud-init 的节点 bootstrap — 节点 bootstrap 使用 cloud-init 用户数据。按照设计,HCS provider 仅使用 cloud-init 作为 bootstrap 机制;Ignition 不属于 HCS provider 的设计范围,因此不受支持。

  • FQDN 和主机名渲染 — 节点主机名在 cloud-init 中会正确地将短名称与 FQDN 分隔开来,从而符合客户域名命名要求。Webhook 验证会强制主机名使用小写,并拒绝包含连续点的名称;此验证不需要修改 CRD 字段。

  • Bootstrap 加密 Provider SecretHCSCluster 接受对 Kubernetes Secret 的引用,该 Secret 提供 bootstrap 加密配置,从集群创建开始即可为 etcd 数据启用静态加密。

  • 容器镜像上的 OCI 源和修订版本标签 — 构建的 Provider 镜像包含标准 OCI sourcerevision 标签,用于构建可追溯性。

升级说明

v1.0.1 是第一个公开版本。内部早期构建版本没有升级路径;生产部署必须从 v1.0.1 或更高版本开始。