Kubeadm Provider Release Notes

概述

本页面记录 Alauda Container Platform Kubeadm Provider 的 release notes。该组件是 Alauda Container Platform 中由 Alauda 打包的上游 Cluster API kubeadm bootstrap 和 control plane provider 发行版。

Kubeadm Provider 适用于整个平台,本站点上的每个基础设施 provider(HCS、DCS、vSphere、Bare Metal)都使用它来执行集群引导和控制平面管理。

有关安装和功能详情,请参阅平台安装文档。

v1.0.14 (2026-08-31)

增强功能

  • 裸金属集群的 Alive 发布门控 — 控制平面节点替换现在受剩余节点 Alive 覆盖情况的限制。如果在替换节点运行 keepalived 之前删除最后一个旧控制平面节点,则会丢失 Self-built VIP,并导致集群无法更新控制平面节点身份。该门控会阻止删除操作,直到剩余节点均已被覆盖。

    默认情况下,该门控仅适用于裸金属集群。其发布条件取决于 Alive 的实际部署方式 — 承载 VIP 的接口、app=alive 静态 pod 标签,以及 VIP 是否位于节点接口上 — 而这些情况仅在裸金属环境中经过验证。在验证其他基础设施 provider 各自的部署方式之前,不会对其启用门控。

修复的问题

  • Alive 静态 pod 缺失时控制平面发布可恢复 — 在与上述门控相同的裸金属范围内,当记录的控制平面节点身份已是最新状态,但其声明的某个节点没有运行中的 Alive 静态 pod 时,发布可能会永久停滞,因为触发器和就绪门控从未交换状态。控制器现在可以检测到该情况,并重新渲染 Alive chart 以重新安装缺失的静态 pod,同时通过限流避免重复渲染,并解决并发调和问题,确保只有一个调和操作执行修复。此前,唯一的恢复方式是手动编辑 Alive AppRelease 值。裸金属重新置备会清除 /etc/kubernetes,并在成功安装后从主机移除 Alive,这正是该情况产生的原因。

  • 控制平面替换期间 Kubernetes API server 到 kubelet 的权限 — Cluster API 已更新到包含 kubeadm 权限修复回移补丁的构建版本,解决了控制平面替换升级失败的问题。

  • 修复全部三个镜像中的 CVE — Go builder 基础镜像已统一,并升级了 bootstrap、control plane 和 rollout-gate 镜像中的易受攻击 Go 模块。Cluster API 已更新到 v1.10.6-alauda.17,从而清除了 google.golang.org/grpcgo.opentelemetry.io/otel/sdkgithub.com/moby/spdystream 中涉及可达漏洞的安全公告。

v1.0.12 (2026-07-28)

修复的问题

  • Standby Global Cluster 保护 — Standby Global Cluster 上的 Kubeadm 引导和控制平面调和保持不活跃。因此,在灾难恢复期间提升 Standby 集群之前,不会处理复制的工作负载集群资源。

v1.0.11 (2026-06-10)

修复的问题

  • 更可靠的控制平面发布就绪性 — 发布门控现在会验证替换控制平面节点的身份,并等待稳定的控制平面节点集,然后再刷新平台 registry 状态。这可以防止过时的节点记录导致发布无限期等待。

v1.0.10 (2026-05-25)

修复的问题

  • 控制平面 VM 替换后刷新平台 registry — 当替换控制平面 VM 重新使用之前的节点名称和 IP 地址时,Global Cluster 现在会刷新平台 registry 状态。这样,在替换 VM 上准备好节点本地平台服务后,滚动更新即可继续进行。

v1.0.9 (2026-05-21)

备注

KCP 发布门控的内部设计文档更新。不涉及面向用户的行为变更。

v1.0.8 (2026-04-09)

增强功能

  • Go 1.25 工具链 — Provider 使用 Go 1.25 工具链构建,以获取安全性和维护更新。

v1.0.7 (2026-03-06)

修复的问题

  • 上游 Cluster API CVE 补丁 — 上游 Cluster API 依赖项已升级到包含已披露 CVE 问题修复的构建版本。

v1.0.6 (2025-12-25)

新功能

  • Machine 污点同步 — Provider 现在会将平台 Machine 资源中声明的污点同步到底层 Kubernetes 节点,确保节点污点状态与声明式规范一致。

v1.0.5 (2025-08-28)

备注

v1.0.5 是对 v1.0.4 的重新标记(底层 commit 相同)。除 v1.0.4 外没有其他变更;有关发布内容,请参阅 v1.0.4

v1.0.4 (2025-08-28)

增强功能

  • 稳定性和依赖项更新 — 汇总次要稳定性改进的维护版本。

v1.0.1 (2025-07-09)

增强功能

  • 内部命名清理 — 调整 Provider 组件命名以保持一致性。不涉及面向用户的 API 变更。

v1.0.0 (2025-06-18)

概述

v1.0.0 是 Alauda Container Platform Kubeadm Provider 的初始版本。该 Provider 将上游 Cluster API kubeadm bootstrap 和 control plane provider 打包为 Alauda Container Platform 模块,并增加了 Alauda 特定的 control plane 滚动更新增强功能。

初始功能集

  • 上游 Cluster API kubeadm bootstrap 和 control plane — 捆绑上游 Cluster API kubeadm bootstrap provider 和 KubeadmControlPlane 控制器,并作为 Alauda Container Platform 模块分发。

  • 与平台一致的安装流程 — 通过 Alauda Container Platform 的标准 Provider 安装流程进行安装。

  • KCP 滚动更新增强功能 — 在上游 KubeadmControlPlane 控制器之上实现 Alauda 特定的滚动更新逻辑,用于控制版本升级和 Machine 替换期间的 control plane 节点替换行为。

  • 基础设施 Provider 的基础 — 为本站点上的 Huawei Cloud Stack、Huawei DCS 和 VMware vSphere 基础设施 Provider 提供其使用的 bootstrap 和 control plane 层。