2026/9/16 21:11:32

Kubernetes SIG Network 2021 年度技术盘点:双栈网络 GA、Gateway API 演进与 KEP 全景

Kubernetes SIG Network 2021 年度技术盘点:双栈网络 GA、Gateway API 演进与 KEP 全景 Kubernetes SIG Network 2021 年度技术盘点双栈网络 GA、Gateway API 演进与 KEP 全景【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/community本文基于 Kubernetes 社区仓库中的 sig-network/annual-report-2021.md 年度报告结合 sig-network/README.md、sig-network/charter.md 与根目录 sigs.yaml 中的组织结构数据系统梳理 SIG Network 在 2021 年的核心技术成果。你将了解到双栈 IPv4/IPv6 网络正式 GA、Gateway API 从 Service APIs 更名并推进到 v1alpha2、一批网络类 KEP 的 Stable/Beta/Alpha 状态分布以及 ingress-nginx、kube-dns 等子项目的健康度与社区治理情况可作为理解 Kubernetes 网络演进脉络和 SIG 年度运营机制的参考索引。SIG Network 的职责范围与年度报告定位根据 sig-network/charter.mdSIG Network 负责向 Kubernetes 用户和工作负载暴露网络能力的组件、接口与 API并提供部分参考实现例如 kube-proxy 作为 Service API 的参考实现。其职责范围覆盖网络控制面与数据面、网络服务抽象、服务发现DNS、L4/L7 服务负载均衡、网络安全与身份、集群连通性、可伸缩性等跨领域关注点以及与 sig-multicluster 共同负责的多集群网络。对应到代码层面SIG Network 管辖的服务与 API 包括EndpointSlices / Endpoints 端点抽象、Service / Gateway API 等 L3/4 负载均衡 API、Ingress 与 Gateway API 等 L7 入口负载均衡 API、NetworkPolicy / AdminNetworkPolicy 网络策略 API以及集群 DNS 和 CNI 集成点。这份职责清单与 sigs.yaml 中登记的子项目列表一一对应而 2021 年度报告正是对该 SIG 一整年工作在这些职责面上的集中复盘。2021 年高光工作四件大事报告第一部分列出了 SIG 在 2021 年最值得关注的四项成果构成了当年 Kubernetes 网络领域的核心看点Dual-stack IPv4/IPv6 网络特性达到 GAKEP 563Dual stack在 2021 年底随 Kubernetes 1.23 正式发布官方博客发布于 2021 年 12 月 8 日标志着集群级双栈网络从长期实验状态走向生产可用。这是当年对集群运维影响最大的网络事件之一。KPNGKube Proxy Next Generation作为下一代 kube-proxy 的探索项目KPNG 致力于在模块化与可适配性上重构传统 kube-proxy 架构评估数据面实现的替代路径。该项目在 2021 年被正式接纳为 SIG Network 的新子项目见下文子项目清单。AdminNetworkPolicy KEPKEP 2091该 KEP 提出了面向集群管理员的、优先于普通 NetworkPolicy 的网络策略 API旨在补足 NetworkPolicy 在管理员级策略场景下的能力缺口。Service APIs 更名为 Gateway API 并推进到 v1alpha2这一更名标志着 API 定位从Service 的补充升级为官方认可的入口流量标准且已有十余个实现落地支持。从仓库现状看KPNG 的探索价值得到了历史验证sig-network/README.md 的 Archive 一节记载KPNG 项目规模庞大社区在 2024 年达成一致后将其归档但它仍是未来任何 kube-proxy 重构尝试的重要先例prior art。2021 年 KEP 工作全景年度报告按成熟度阶段完整列出了 2021 年 SIG Network 推进的 KEP按 Stable / Beta / Alpha 分类如下进入 Stable 的 KEPKEP 编号主题技术含义1797Configure FQDN as Hostname for Pods允许将 Pod 的hostname配置为完整域名FQDN由 sig-node 与 sig-network 协作推进0752EndpointSlices以切片化方式规模化承载 Service 端点数据替代传统 Endpoints API提升大规模集群的可扩展性2365IngressClass Namespaced Params允许IngressClass的parameters字段引用同命名空间内的配置对象增强 IngressClass 的命名空间隔离能力563Dual stack集群级 IPv4/IPv6 双栈支持正式稳定其中 EndpointSlices 与 Dual stack 直接对应 charter 中端点抽象 API与集群连通性的职责范围是当年最重的两个稳定化成果。进入 Beta 的 KEPKEP 编号主题技术含义2079NetworkPolicy port ranges在 NetworkPolicy 中支持端口范围如8080-8090而不仅是单个端口2086Service internal traffic policy控制 Service 流量是否只路由到同节点端点降低跨节点转发开销2433Topology aware hints基于端点拓扑提示优先路由到同区域端点为拓扑感知路由打基础1669Proxy terminating endpoints让 kube-proxy 能正确代理处于 terminating 状态的端点进入 Alpha 的 KEPKEP 编号主题技术含义1435Mixed protocol LB允许同一 LoadBalancer Service 的多个端口使用不同协议TCP/UDP2595Expanded DNS config扩展 Pod DNS 配置能力提供更细粒度的 DNS 行为控制这批 KEP 覆盖了 Service 负载均衡、NetworkPolicy、DNS 等核心职责面可以看出 SIG Network 2021 年同时在稳定性收敛EndpointSlices、Dual stack GA与新能力探索端口范围、拓扑感知、混合协议 LB两个方向上并行推进。Gateway API 的 2021更名、v1alpha2 与 GEP 机制Gateway API原 Service APIs是 2021 年 SIG Network 投入最大的非 KEP 跟踪项目。报告明确指出Gateway API 建立了自己的GEPGateway Enhancement Proposal流程来跟踪增强项而非使用 Kubernetes 标准 KEP 流程。2021 年的核心里程碑集中在 v1alpha2 版本迁移到新的gateway.networking.k8s.ioAPI 组以官方 Kubernetes API 的身份呈现这是 v1alpha2 最重要的结构性变化为后续 v1beta1 及正式版奠定了 API 组基础。GEP-724更简单的 Route-Gateway 绑定简化了 HTTPRoute/TCPRoute 等 Route 资源与 Gateway 的绑定语义。GEP-709安全的跨命名空间引用定义了 Route 如何跨命名空间安全地引用后端服务。GEP-713策略挂载Policy attachment设计了将策略如超时、重试、TLS 配置挂载到 Gateway API 资源上的统一模型。此外还有两项与工程化直接相关的 GEPGEP-917Gateway API 一致性测试建立官方的 conformance testing 套件验证不同实现是否遵守 API 语义。GEP-922一致性测试的版本化为一致性测试定义版本管理机制使测试结果可在实现版本间追溯。Validating admission webhook通过准入校验 Webhook 在资源创建/更新时提前拦截非法配置。在 v1alpha2 落地后团队随即瞄准v1beta1 里程碑继续推进。年度报告中Service APIs 更名为 Gateway API推进到 v1alpha2并被十余个实现支持的表述说明了该项目在当时已具备相当的实施生态。项目健康ingress-nginx 的隐忧与社区治理现状ingress-nginx 的健康度评估报告用较大篇幅评估了 ingress-nginx 子项目的健康状况这也是当年最受关注的项目治理话题社区建设有所起色包括 F5 在内的多家公司人员在 Slack 和 issue 中提供支持建立了每两周一次的 issue/PR 优先级讨论例会常规参与 6 人但开发节奏缓慢实际维护代码的开发者仅 23 人主要担忧在于 Gateway API 发布后作为官方子项目的 ingress-nginx 无法及时支持过去一年发现并修复了3 个 CVE凸显了拆分控制面与数据面的紧迫性团队计划先做首次控制面/数据面拆分以便支持 Gateway API之后再与 KPNG 联合在 ingress-nginx 中采用类似思路。这段评估完整保留了报告原文的所有信息点是理解当年 Kubernetes 入口流量生态格局Ingress 与 Gateway API 的交接的重要一手材料。社区参与与度量是否监控社区健康指标未监控指标或健康统计是否有 SIG 专属 CONTRIBUTING.md没有依赖社区通用 CONTRIBUTING.md 与 contributors/guide是否有特殊审查/批准要求无特殊要求是否有多公司贡献者是既有长期贡献者也有一次性贡献者来自多家公司端用户/公司的额外贡献方式始终需要额外的代码与 KEP 审查者以及上文所述人手不足子项目的维护者。成员规模数据报告给出了 2021 年的量化数据指标数值主 Slack 频道成员数6667主邮件列表成员数1181主会议参会人数估算20–30主会议发言人数估算5–10SIG 所属包的去重审查者reviewers29SIG 所属包的去重批准者approvers29这些数据可对照 sigs.yaml 中 SIG Network 的 leadership 配置chairs、tech leads、emeritus leads交叉阅读理解 SIG 的治理结构与实际运营规模。子项目与工作组的组织结构变化2021 年新增子项目kpng下一代 kube-proxy 探索项目详见 sig-network/README.md 的 Subprojects 章节#kpnggateway-apiGateway API 项目正式成为 SIG Network 子项目README 的#gateway-api一节列出了其 leadsRicardo Katz、Rob Scott、Nick Young及 ownersconformance-images、gwctl、ingress2gateway 等仓库并与 sigs.yaml 中的登记保持一致。持续运营的子项目2021 年继续运营的子项目共 7 个均可在 sig-network/README.md 中查到对应的 OWNERS 与描述cluster-proportional-autoscaler报告原文误标为 cluster-proportional-vertical-autoscaler 的链接实际两者分别登记cluster-proportional-vertical-autoscalerexternal-dnsingressiptables-wrapperskube-dnsnetwork-policypod-networking从 sigs.yaml 的当前登记看SIG Network 的子项目版图较 2021 年已显著扩张新增 kindnet、knftables、multi-network、gateway-api-inference-extension、node-ipam-controller 等且 kube-dns 在 README 中被标注为已弃用仅到 Kubernetes 1.40 前仍可能发布 CVE 修复版本多数集群已转向 CoreDNS——这些后续演化均可在仓库中直接核实。2021 年新增的工作组WG IoT Edge见 archive/wg-iot-edge/WG Multitenancy见 archive/wg-multitenancy/WG Policy见 archive/wg-policy/WG Structured Logging该工作组保留了完整的年度报告链2021 年报告见 archive/wg-structured-logging/annual-report-2021.md。值得注意的是这四者在当前仓库中均已进入archive/目录这与 Kubernetes 社区工作组完成使命后归档的生命周期机制一致也印证了年度报告中工作组条目作为组织结构史料的参考价值。年度运营清单Operational报告末尾按 committee-steering/governance/sig-governance.md 定义的运营职责逐项自查sig-network/README.md 已核对准确性并按需更新CONTRIBUTING.md 已核对SIG 无专属版本沿用社区通用贡献指南sigs.yaml 中的子项目列表及关联 OWNERS 文件待核对更新sigs.yaml 中的 SIG 领导chairs、tech leads、子项目 owners准确且活跃2021 年会议纪要与录像已从 sig-network/README.md 链接并更新2021 年社区级更新KubeCon NA 2021、KubeCon EU 2021 的 SIG Network 更新录播等。这份自查清单展示了 Kubernetes SIG 年度运营的标准动作——README、CONTRIBUTING、sigs.yaml、会议纪要四类资产必须在每年年底复核一遍这也是社区治理透明化的具体体现。相关治理模板与要求可进一步参阅 committee-steering/governance/sig-governance.md 与 governance.md。小结回顾 sig-network/annual-report-2021.md2021 年是 Kubernetes 网络能力新旧交替的关键一年双栈网络与 EndpointSlices 完成稳定化收尾Gateway API 完成更名并确立 v1alpha2 与 GEP 机制AdminNetworkPolicy 开启管理员级策略的探索同时 KPNG 为 kube-proxy 的未来形态积累了重要先例。而 ingress-nginx 的维护人力与 CVE 压力、子项目健康度评估、成员规模数据等治理信息则让这份报告不仅是功能清单更是观察 SIG Network 工程投入与社区生态的窗口。读者可将本文与仓库中的 sig-network/charter.md、sig-network/README.md 以及 sigs.yaml 对照阅读还原 2021 年 Kubernetes 网络的完整图景。【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/community创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考