紅帽(Red Hat)最新發布的OpenShift 4.18進一步強化虛擬化功能與安全管理,並擴展混合雲部署的選擇。該新版本帶來更靈活的虛擬機器網路配置、儲存搬遷能力與改進的操作介面,方便企業管理虛擬化工作負載。此外,OpenShift 4.18也擴大對Google雲端與甲骨文雲端(OCI)裸機環境的支援,同時透過Secret Store CSI Driver加強憑證與敏感資訊管理,降低安全風險。

OpenShift 4.18的虛擬化更新之一是使用者自定義網路(UDN)正式進入穩定版本,讓虛擬機器擁有更接近傳統資料中心的網路彈性,特別是在靜態IP分配與即時搬遷方面。這項技術原本僅支援OpenShift的內部容器網路,現在擴展到Red Hat OpenShift on AWS及OpenShift Service on AWS,讓企業能夠在雲端與本地環境中使用相同的網路機制,減少異質環境間的配置成本。

Red Hat也在OVN-Kubernetes架構中加入BGP(Border Gateway Protocol),讓OpenShift內的虛擬機器與容器能夠與外部網路設備更順暢地整合,適用於多租戶環境或需與第三方負載平衡器互通的場景。

儲存管理方面,OpenShift 4.18加入虛擬機器儲存即時搬遷功能(Live Migration),目前仍處於技術預覽階段。這項功能允許管理員在不中斷運作的情況下,將虛擬機器的儲存空間轉換為不同的儲存類型,無論是硬體汰換、工作負載調整,或是因應不同的儲存效能需求,這項能力都能讓IT團隊在動態環境中有更大的彈性與操作空間。

在混合雲部署方面,OpenShift 4.18擴展了對裸機雲端環境的支援範圍,正式支援Google雲端C3裸機執行個體,並進一步整合OCI,允許使用者在OCI裸機環境部署OpenShift。這些新選項使企業能夠靈活選擇OpenShift運作的基礎設施。同時,Red Hat OpenShift Virtualization on OCI也進入技術預覽,提供有公有雲虛擬化需求的使用者更多選擇。

安全性方面,Red Hat在OpenShift 4.18引入Secret Store CSI Driver正式版,這項功能最早在OpenShift 4.14以技術預覽形式推出,現在進入正式支援階段,允許工作負載從外部機密管理系統存取憑證,而不需將機敏資訊儲存在Kubernetes叢集內。這項機制使OpenShift更適用於高安全性環境,也讓OpenShift GitOps與OpenShift Pipelines能夠以更安全的方式管理憑證,減少傳統Kubernetes Secrets在etcd儲存時的風險。

熱門新聞

Advertisement