news 2026/9/16 10:39:31

Kubernetes SIG Network 2024 年度报告解读:Gateway API、网络策略与子项目全景

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Kubernetes SIG Network 2024 年度报告解读:Gateway API、网络策略与子项目全景

Kubernetes SIG Network 2024 年度报告解读:Gateway API、网络策略与子项目全景

【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/community

导读

本文以 Kubernetes 官方社区仓库中的 SIG Network 2024 年度报告 为主体,系统梳理 SIG Network 在 2024 年各子项目(Gateway API、Network Policy、External DNS、Ingress NGINX 等)的版本发布与功能演进、KEP 的 Alpha/Beta/Stable 推进节奏、子项目与工作组的增删变动,以及当前最需要社区力量介入的阻塞点。读完本文,你将掌握 SIG Network 2024 年度的技术版图与 Kubernetes 网络领域的发展方向,并能据此判断哪些项目值得投入贡献、哪些特性即将毕业进入 GA。

SIG Network 的职责范围与治理结构由 charter 和 README 定义,覆盖 Kubernetes 网络控制面与数据面、服务抽象、DNS 服务发现、L4/L7 负载均衡、网络策略、集群连通性等子系统,并负责 kube-proxy 等参考实现;本文所有数据均出自年度报告正文及仓库中的 sigs.yaml、charter 等一手资料。

2024 年度核心成果速览

2024 年是 SIG Network 在"API 标准化与毕业"上收获颇丰的一年:Gateway API 连续发布 v1.1 与 v1.2 两个 GA 版本,Network Policy API 的 AdminNetworkPolicy 系列全力冲击 Beta,多个核心 KEP 完成 Stable 毕业。下面按子项目逐一展开。

Gateway API:GA 之路上的两次大版本

Gateway API 是 SIG Network 最具影响力的子项目之一,2024 年连发两个 GA 版本,功能覆盖 L4/L7 流量治理、服务网格与服务拓扑:

  • v1.1 版本 GA 交付GRPCRoute(gRPC 路由)、ParentReference Port(父引用端口)、Service Mesh Support(服务网格支持)、Conformance Profiles and Reports(一致性测试画像与报告)。
  • v1.2 版本 GA 交付HTTPRoute Timeouts(HTTP 路由超时)、Gateway Infrastructure Labels(网关基础设施标签)、Backend Protocol Support(后端协议支持)。
  • 配套工具链双发布:迁移工具 ingress2gateway 发布 v0.2.0 与 v0.3.0,命令行工具 gwctl 发布首个版本 v0.1.0。

值得注意的是,Gateway API 子项目在仓库中拥有独立的 Leads 与多组 Owners(conformance-images、gwctl、ingress2gateway 以及 kubernetes/kubernetes 中的 endpoint controller、proxy 目录),说明其治理已经横跨 API 定义、参考实现与工具生态三层。

Network Policy API:向 Beta 冲刺

network-policy-api 子项目 2024 年的工作集中在把AdminNetworkPolicy(ANP)与BaselineAdminNetworkPolicy(BANP)推向 Beta:

  • 新增两家实现方加入对这两个 API 的支持;
  • 已交付特性FQDN Selectors(FQDN 选择器)、Policy Assistant CLI(策略助手命令行工具,首个 release 为 v0.0.1-policy-assistant)、Tenancy API(租户 API,对应 NPEP-122);
  • 已启动工作Service Account Selectors(ServiceAccount 选择器)、Dry-Run Mode(试运行模式)。

从 README 可以看到,该子项目由 Dan Winship(Red Hat)、Nadia Pinaeva(NVIDIA)、Surya Seetharaman(Red Hat)担任 Leads,Owners 覆盖 kube-network-policies、network-policy-api、network-policy-finalizer 及 kubernetes/api 的 networking 目录。

External DNS:增长中的维护

External DNS 项目在 2024 年:

  • 新增两位 reviewer,团队随项目成长持续扩充;
  • 发布重要维护版本 v0.15.x;
  • 推出Webhook Provider 机制(自 v0.14.2 起),允许 Provider 以 out-of-tree 方式独立运行——项目明确把"将所有 Provider 移出树"作为长期目标,这一架构变化大幅降低了新增 DNS 提供方接入的门槛。

Ingress NGINX:v1.x 全系滚动

ingress 子项目下的 Ingress NGINX(kubernetes/ingress-nginx)在 2024 年持续高频发版,从 v1.8.x 一路滚动到v1.12.0,覆盖了大量 patch 与小版本更新,保持生产级 Ingress 控制器对 Gateway API 生态的兼容演进。

新项目:InGate 与 Gateway API Inference Extension

  • InGate(kubernetes-sigs/ingate):2024 年底刚刚启动的 Gateway API 实现项目,正在规划首个 roadmap,目标是构建 Ingress 与 Gateway API 控制器;
  • Gateway API Inference Extension(GIE)(kubernetes-sigs/gateway-api-inference-extension):发布首个版本 v0.1.0,提供 AI/ML 推理路由与负载均衡能力,在 kv cache 接近饱和时可将输出 token 延迟降低 15%~60%(报告原文数据);已有三家新实现方加入支持。

GIE 项目在 README 中拥有独立子项目条目与 Slack 频道#gateway-api-inference-extension,可见其已获得正式的生态位。

基础设施类维护项目

  • IP Masq Agent:发布重要维护版本 v2.12.0,该组件归属 pod-networking 子项目,负责节点上 IP 伪装(masquerade)规则的管理;
  • Cluster Proportional Autoscaler:发布重要维护版本 v1.9.x,根据集群节点规模自动调节副本数;
  • Multi-Network API:从核心(core)开发转向CRD 化插件(addon)方案,并开始支持 Dynamic Resource Allocation(DRA)的工作;
  • Blixt(L4 负载均衡器):启动控制面大规模重写,新增L4 Gateway API 支持(TCPRoute、UDPRoute),项目最初以 eBPF 技术探索起家,现已被归档,详情见 README 的 Archive 章节。

需要社区力量的关键项目

年度报告明确列出了当前"有已知阻塞、亟需贡献者、反馈或实现方加入"的项目,这是选择贡献方向最有价值的参考:

项目阻塞点/需求
InGate新项目,需要贡献者加入并推动首个 release
Network Policy需要更多实现方支持 ANP/BANP 等新 API,帮助其向 GA 毕业
MultiNetworkCRD 化开发刚重新起步,需要用例与实现方加入
Gateway API大量尚未标准化的特性需要实现方参与毕业;ingress2gatewaygwctl两个 CLI 工具需要更多用户反馈
Gateway API Inference Extension新项目,需要实现方带用例参与,推动 API 走向 GA
cni-dra-driver2024 年新启动的 CNI DRA 驱动,位于 pod-networking 子项目,欢迎贡献者

其中"更多实现方参与"是贯穿全年的主题——API 只有拥有足够多的独立实现才能证明其设计合理性并完成毕业流程,这也是 SIG Network 各 API 项目共同的推进逻辑。

社区传播与对外发声

2024 年 SIG Network 的对外输出非常密集,涵盖博客、会议演讲与网络研讨会三类渠道:

  • 博客:AdminNetworkPolicy 上手指南、《Gateway API v1.1》、《Gateway API v1.2》三篇官方博客;
  • 会议演讲:KubeCon EU 上的 Network Policy 未来方向、网络策略规模上限、Gateway API "Beyond GA"、用 Gateway API 配置 Service Mesh、SIG Network 介绍与更新;KubeCon NA 上的 Ingress-NGINX 安全、Gateway API 新特性前瞻、Ingress 到 Gateway API 迁移实战、Gateway API 1.2 直播、Gateway API 配置排查、CNI 更新与方向等;
  • 网络研讨会:CNCF 的"从 Ingress 迁移到 Gateway API"专场。

这些内容既服务社区教育,也为子项目的功能推广与实现方招募提供了渠道。

2024 年 KEP 工作:v1.30 ~ v1.32 的功能推进

KEP(Kubernetes Enhancement Proposal)是特性推进的正式载体,年度报告按 Alpha/Beta/Stable 三档列出了 2024 年 SIG Network 的主要 KEP 及其目标版本:

Alpha(新进入特性)

  • KEP-4427 Relaxed DNS search string validation(v1.32):放宽 DNS 搜索字符串校验,缓解部分场景下 DNS 配置过于严格的限制;
  • KEP-784 Kube Proxy component configuration updates and graduation(v1.33):kube-proxy 组件配置的更新与毕业推进。

Beta(进入测试验证)

  • KEP-1880 Multiple Service CIDRs(v1.31):Service CIDR 多段支持;
  • KEP-3866 Add an nftables-based kube-proxy backend(v1.31):基于 nftables 的 kube-proxy 后端(与 knftables 子项目直接相关);
  • KEP-4444 Traffic Distribution for Services(v1.31):Service 流量分布语义。

Stable(正式毕业)

  • KEP-2681 Field status.hostIPs added for Pod(v1.30):Pod 状态新增 hostIPs 字段;
  • KEP-3458 Remove transient node predicates from KCCM's service controller(v1.30):移除云厂商服务控制器中的瞬态节点谓词;
  • KEP-3705 Cloud Dual-Stack --node-ip Handling(v1.30):云环境双栈 node-ip 处理;
  • KEP-3836 Kube-proxy improved ingress connectivity reliability(v1.31):kube-proxy 入口连接可靠性改进;
  • KEP-1860 Make Kubernetes aware of the load balancer behaviour(v1.32):让 Kubernetes 感知负载均衡器行为(kube-proxy IP 节点绑定);
  • KEP-2433 Topology Aware Hints(v1.33):拓扑感知提示(Topology Aware Hints)。

从分布可以看出,2024 年的毕业重点是 Service 数据面(多 CIDR、nftables 后端、流量分布、拓扑感知),这与年度报告中"Service 抽象与 kube-proxy 演进"的主线完全吻合。

子项目与工作组的生态变迁

子项目变动

  • 新增(5 个):gateway-api-inference-extension、ingate、knftables、multi-network、node-ipam-controller;
  • 继续运营(9 个):cluster-proportional-autoscaler、cluster-proportional-vertical-autoscaler、external-dns、gateway-api、ingress、iptables-wrappers、kube-dns、network-policy、pod-networking;
  • 退役(1 个):kpng。

kpng(Kube Proxy Next Generation)的退役是 2024 年的标志性事件:这一探索模块化 kube-proxy 未来架构的项目因社区精力无法继续聚焦而被归档,但其探索成果仍被视为未来重构 kube-proxy 的重要先例,详见 README 的 Archive 章节。

工作组(Working Group)变动

  • 新增(2 个):Device Management(设备管理)、Serving(推理服务);
  • 退役(1 个):IoT Edge;
  • 继续(2 个):Policy、Structured Logging。

WG Device Management 与 WG Serving 的 README 分别位于 wg-device-management/README.md 与 archive/wg-serving/README.md,其中 WG Serving 聚焦加速工作负载的推理服务支持(其 Stakeholder SIG 包含 SIG Network),WG Device Management 则关注加速器与专用设备的配置、共享与分配(同样以 SIG Network 为 Stakeholder);而 WG IoT Edge 在 2024 年退役后归档于 archive/wg-iot-edge/README.md。这一增一减反映了 Kubernetes 社区资源正从 IoT/Edge 场景转向 AI/ML 推理与异构设备管理方向。

运营治理与文档健康

年度报告的最后一部分确认了 SIG Network 2024 年的例行运营事务全部完成,包括:

  • README.md 与 CONTRIBUTING.md 的准确性复核与更新;
  • 其他贡献文档(contributors/devel 目录、contributor guide 等)复核,见 contributors/devel/README.md;
  • sigs.yaml 中子项目列表与关联 OWNERS 文件的准确性复核;
  • SIG 领导层(chairs、tech leads、subproject leads)在 sigs.yaml 中的信息确认与更新;
  • 2024 年会议纪要与会话录制在 README.md 中的链接维护。

这些清单遵循 committee-steering/governance/sig-governance.md 的年度运营要求执行,是保证 SIG 治理透明度的例行机制。SIG Network 的领导团队在 sigs.yaml 中记录为:Chairs 为 Bowei Du(Google)、Guilherme Cassolato(Red Hat)、Michael Zappa(Microsoft),Technical Leads 为 Antonio Ojea(Google)、Dan Winship(Red Hat)、Tim Hockin(Google)。

结语与贡献指引

纵观 2024 年,SIG Network 的主线清晰可辨:API 标准化与毕业(Gateway API 双 GA、ANP/BANP 冲 Beta)、数据面现代化(nftables 后端、多 Service CIDR、拓扑感知)、AI 基础设施落地(GIE、WG Serving、cni-dra-driver)以及治理收敛(kpng 退役、IoT Edge 退役、Multi-Network CRD 化重启)。

对于希望参与的开发者,年度报告给出的建议路径是:优先选择"需要更多实现方"的 API 项目(Network Policy、Gateway API、GIE)贡献实现与用例,或加入 InGate、MultiNetwork、cni-dra-driver 等有明确阻塞的新项目。所有项目的 OWNERS、联系方式与例会信息均可在 sig-network/README.md 中找到,后续年度进展可继续参阅 annual-report-2025.md。

【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/community

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/16 10:37:39

酷开14A55刷机指南:RK3328 8H81机芯USB DFU固件烧录全解析

简介:本资源是酷开智能电视14A55型号(8H81机芯)专用的整机USB刷机升级固件,面向智能电视硬件维修工程师、固件开发者及资深刷机爱好者,用于解决系统卡顿、功能异常或版本过旧等实际问题,支持开发版V016.005…

作者头像 李华
网站建设 2026/9/16 10:37:34

ValidX集成指南:Maven/Gradle依赖配置与镜像仓库避坑实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/16 10:37:33

6个月转行机器人工程师:ROS与SLAM实战学习路线

先交代一个背景:我入行机器人这行差不多十年,中间带过不少转行过来的新人。每次有人问我“6个月能不能成为一名机器人工程师”,我第一反应都是反问一句:你说的机器人工程师,是哪种机器人工程师?这个问题不是…

作者头像 李华
网站建设 2026/9/16 10:36:52

积分营销优化:提升用户活跃与兑换率的实践策略

1. 积分营销的痛点与现状分析积分作为会员体系的核心组成部分,本应是提升用户粘性的利器,但现实中却常常面临"发出去却无人问津"的尴尬。根据某电商平台内部数据显示,平均仅有23%的积分会在发放后6个月内被兑换,大量积分…

作者头像 李华
网站建设 2026/9/16 10:34:54

Surface Go 2变Linux开发本:Ubuntu双系统与驱动配置实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/16 10:34:28

移动端全链路网络优化实践:从DNS到弱网治理

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华