
Kubernetes SIG Network 2024 年度报告解读Gateway API、网络策略与子项目全景【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/community导读本文以 Kubernetes 官方社区仓库中的 SIG Network 2024 年度报告 为主体系统梳理 SIG Network 在 2024 年各子项目Gateway API、Network Policy、External DNS、Ingress NGINX 等的版本发布与功能演进、KEP 的 Alpha/Beta/Stable 推进节奏、子项目与工作组的增删变动以及当前最需要社区力量介入的阻塞点。读完本文你将掌握 SIG Network 2024 年度的技术版图与 Kubernetes 网络领域的发展方向并能据此判断哪些项目值得投入贡献、哪些特性即将毕业进入 GA。SIG Network 的职责范围与治理结构由 charter 和 README 定义覆盖 Kubernetes 网络控制面与数据面、服务抽象、DNS 服务发现、L4/L7 负载均衡、网络策略、集群连通性等子系统并负责 kube-proxy 等参考实现本文所有数据均出自年度报告正文及仓库中的 sigs.yaml、charter 等一手资料。2024 年度核心成果速览2024 年是 SIG Network 在API 标准化与毕业上收获颇丰的一年Gateway API 连续发布 v1.1 与 v1.2 两个 GA 版本Network Policy API 的 AdminNetworkPolicy 系列全力冲击 Beta多个核心 KEP 完成 Stable 毕业。下面按子项目逐一展开。Gateway APIGA 之路上的两次大版本Gateway API 是 SIG Network 最具影响力的子项目之一2024 年连发两个 GA 版本功能覆盖 L4/L7 流量治理、服务网格与服务拓扑v1.1 版本 GA 交付GRPCRoutegRPC 路由、ParentReference Port父引用端口、Service Mesh Support服务网格支持、Conformance Profiles and Reports一致性测试画像与报告。v1.2 版本 GA 交付HTTPRoute TimeoutsHTTP 路由超时、Gateway Infrastructure Labels网关基础设施标签、Backend Protocol Support后端协议支持。配套工具链双发布迁移工具 ingress2gateway 发布 v0.2.0 与 v0.3.0命令行工具 gwctl 发布首个版本 v0.1.0。值得注意的是Gateway API 子项目在仓库中拥有独立的 Leads 与多组 Ownersconformance-images、gwctl、ingress2gateway 以及 kubernetes/kubernetes 中的 endpoint controller、proxy 目录说明其治理已经横跨 API 定义、参考实现与工具生态三层。Network Policy API向 Beta 冲刺network-policy-api 子项目 2024 年的工作集中在把AdminNetworkPolicyANP与BaselineAdminNetworkPolicyBANP推向 Beta新增两家实现方加入对这两个 API 的支持已交付特性FQDN SelectorsFQDN 选择器、Policy Assistant CLI策略助手命令行工具首个 release 为 v0.0.1-policy-assistant、Tenancy API租户 API对应 NPEP-122已启动工作Service Account SelectorsServiceAccount 选择器、Dry-Run Mode试运行模式。从 README 可以看到该子项目由 Dan WinshipRed Hat、Nadia PinaevaNVIDIA、Surya SeetharamanRed Hat担任 LeadsOwners 覆盖 kube-network-policies、network-policy-api、network-policy-finalizer 及 kubernetes/api 的 networking 目录。External DNS增长中的维护External DNS 项目在 2024 年新增两位 reviewer团队随项目成长持续扩充发布重要维护版本 v0.15.x推出Webhook Provider 机制自 v0.14.2 起允许 Provider 以 out-of-tree 方式独立运行——项目明确把将所有 Provider 移出树作为长期目标这一架构变化大幅降低了新增 DNS 提供方接入的门槛。Ingress NGINXv1.x 全系滚动ingress 子项目下的 Ingress NGINXkubernetes/ingress-nginx在 2024 年持续高频发版从 v1.8.x 一路滚动到v1.12.0覆盖了大量 patch 与小版本更新保持生产级 Ingress 控制器对 Gateway API 生态的兼容演进。新项目InGate 与 Gateway API Inference ExtensionInGatekubernetes-sigs/ingate2024 年底刚刚启动的 Gateway API 实现项目正在规划首个 roadmap目标是构建 Ingress 与 Gateway API 控制器Gateway API Inference ExtensionGIEkubernetes-sigs/gateway-api-inference-extension发布首个版本 v0.1.0提供 AI/ML 推理路由与负载均衡能力在 kv cache 接近饱和时可将输出 token 延迟降低 15%60%报告原文数据已有三家新实现方加入支持。GIE 项目在 README 中拥有独立子项目条目与 Slack 频道#gateway-api-inference-extension可见其已获得正式的生态位。基础设施类维护项目IP Masq Agent发布重要维护版本 v2.12.0该组件归属 pod-networking 子项目负责节点上 IP 伪装masquerade规则的管理Cluster Proportional Autoscaler发布重要维护版本 v1.9.x根据集群节点规模自动调节副本数Multi-Network API从核心core开发转向CRD 化插件addon方案并开始支持 Dynamic Resource AllocationDRA的工作BlixtL4 负载均衡器启动控制面大规模重写新增L4 Gateway API 支持TCPRoute、UDPRoute项目最初以 eBPF 技术探索起家现已被归档详情见 README 的 Archive 章节。需要社区力量的关键项目年度报告明确列出了当前有已知阻塞、亟需贡献者、反馈或实现方加入的项目这是选择贡献方向最有价值的参考项目阻塞点/需求InGate新项目需要贡献者加入并推动首个 releaseNetwork Policy需要更多实现方支持 ANP/BANP 等新 API帮助其向 GA 毕业MultiNetworkCRD 化开发刚重新起步需要用例与实现方加入Gateway API大量尚未标准化的特性需要实现方参与毕业ingress2gateway、gwctl两个 CLI 工具需要更多用户反馈Gateway API Inference Extension新项目需要实现方带用例参与推动 API 走向 GAcni-dra-driver2024 年新启动的 CNI DRA 驱动位于 pod-networking 子项目欢迎贡献者其中更多实现方参与是贯穿全年的主题——API 只有拥有足够多的独立实现才能证明其设计合理性并完成毕业流程这也是 SIG Network 各 API 项目共同的推进逻辑。社区传播与对外发声2024 年 SIG Network 的对外输出非常密集涵盖博客、会议演讲与网络研讨会三类渠道博客AdminNetworkPolicy 上手指南、《Gateway API v1.1》、《Gateway API v1.2》三篇官方博客会议演讲KubeCon EU 上的 Network Policy 未来方向、网络策略规模上限、Gateway API Beyond GA、用 Gateway API 配置 Service Mesh、SIG Network 介绍与更新KubeCon NA 上的 Ingress-NGINX 安全、Gateway API 新特性前瞻、Ingress 到 Gateway API 迁移实战、Gateway API 1.2 直播、Gateway API 配置排查、CNI 更新与方向等网络研讨会CNCF 的从 Ingress 迁移到 Gateway API专场。这些内容既服务社区教育也为子项目的功能推广与实现方招募提供了渠道。2024 年 KEP 工作v1.30 ~ v1.32 的功能推进KEPKubernetes Enhancement Proposal是特性推进的正式载体年度报告按 Alpha/Beta/Stable 三档列出了 2024 年 SIG Network 的主要 KEP 及其目标版本Alpha新进入特性KEP-4427 Relaxed DNS search string validationv1.32放宽 DNS 搜索字符串校验缓解部分场景下 DNS 配置过于严格的限制KEP-784 Kube Proxy component configuration updates and graduationv1.33kube-proxy 组件配置的更新与毕业推进。Beta进入测试验证KEP-1880 Multiple Service CIDRsv1.31Service CIDR 多段支持KEP-3866 Add an nftables-based kube-proxy backendv1.31基于 nftables 的 kube-proxy 后端与 knftables 子项目直接相关KEP-4444 Traffic Distribution for Servicesv1.31Service 流量分布语义。Stable正式毕业KEP-2681 Field status.hostIPs added for Podv1.30Pod 状态新增 hostIPs 字段KEP-3458 Remove transient node predicates from KCCMs service controllerv1.30移除云厂商服务控制器中的瞬态节点谓词KEP-3705 Cloud Dual-Stack --node-ip Handlingv1.30云环境双栈 node-ip 处理KEP-3836 Kube-proxy improved ingress connectivity reliabilityv1.31kube-proxy 入口连接可靠性改进KEP-1860 Make Kubernetes aware of the load balancer behaviourv1.32让 Kubernetes 感知负载均衡器行为kube-proxy IP 节点绑定KEP-2433 Topology Aware Hintsv1.33拓扑感知提示Topology Aware Hints。从分布可以看出2024 年的毕业重点是 Service 数据面多 CIDR、nftables 后端、流量分布、拓扑感知这与年度报告中Service 抽象与 kube-proxy 演进的主线完全吻合。子项目与工作组的生态变迁子项目变动新增5 个gateway-api-inference-extension、ingate、knftables、multi-network、node-ipam-controller继续运营9 个cluster-proportional-autoscaler、cluster-proportional-vertical-autoscaler、external-dns、gateway-api、ingress、iptables-wrappers、kube-dns、network-policy、pod-networking退役1 个kpng。kpngKube Proxy Next Generation的退役是 2024 年的标志性事件这一探索模块化 kube-proxy 未来架构的项目因社区精力无法继续聚焦而被归档但其探索成果仍被视为未来重构 kube-proxy 的重要先例详见 README 的 Archive 章节。工作组Working Group变动新增2 个Device Management设备管理、Serving推理服务退役1 个IoT Edge继续2 个Policy、Structured Logging。WG Device Management 与 WG Serving 的 README 分别位于 wg-device-management/README.md 与 archive/wg-serving/README.md其中 WG Serving 聚焦加速工作负载的推理服务支持其 Stakeholder SIG 包含 SIG NetworkWG Device Management 则关注加速器与专用设备的配置、共享与分配同样以 SIG Network 为 Stakeholder而 WG IoT Edge 在 2024 年退役后归档于 archive/wg-iot-edge/README.md。这一增一减反映了 Kubernetes 社区资源正从 IoT/Edge 场景转向 AI/ML 推理与异构设备管理方向。运营治理与文档健康年度报告的最后一部分确认了 SIG Network 2024 年的例行运营事务全部完成包括README.md 与 CONTRIBUTING.md 的准确性复核与更新其他贡献文档contributors/devel 目录、contributor guide 等复核见 contributors/devel/README.mdsigs.yaml 中子项目列表与关联 OWNERS 文件的准确性复核SIG 领导层chairs、tech leads、subproject leads在 sigs.yaml 中的信息确认与更新2024 年会议纪要与会话录制在 README.md 中的链接维护。这些清单遵循 committee-steering/governance/sig-governance.md 的年度运营要求执行是保证 SIG 治理透明度的例行机制。SIG Network 的领导团队在 sigs.yaml 中记录为Chairs 为 Bowei DuGoogle、Guilherme CassolatoRed Hat、Michael ZappaMicrosoftTechnical Leads 为 Antonio OjeaGoogle、Dan WinshipRed Hat、Tim HockinGoogle。结语与贡献指引纵观 2024 年SIG Network 的主线清晰可辨API 标准化与毕业Gateway API 双 GA、ANP/BANP 冲 Beta、数据面现代化nftables 后端、多 Service CIDR、拓扑感知、AI 基础设施落地GIE、WG Serving、cni-dra-driver以及治理收敛kpng 退役、IoT Edge 退役、Multi-Network CRD 化重启。对于希望参与的开发者年度报告给出的建议路径是优先选择需要更多实现方的 API 项目Network Policy、Gateway API、GIE贡献实现与用例或加入 InGate、MultiNetwork、cni-dra-driver 等有明确阻塞的新项目。所有项目的 OWNERS、联系方式与例会信息均可在 sig-network/README.md 中找到后续年度进展可继续参阅 annual-report-2025.md。【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/community创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考