Commit Graph

130101 Commits

Author SHA1 Message Date
Dan Winship
33b45c8383 Update "should proxy through a service and a pod" to look at EndpointSlices 2025-07-23 11:07:29 -04:00
Dan Winship
d70e7e223c Port aggregated apiserver discovery to EndpointSlices
Co-Authored-by: Jordan Liggitt <liggitt@google.com>
2025-07-23 11:07:29 -04:00
Dan Winship
41dc2d3b02 Add utilities for getting EndpointSlices for a Service
Co-Authored-by: Jordan Liggitt <liggitt@google.com>
2025-07-23 11:07:28 -04:00
Kubernetes Prow Robot
8f5a33768a Merge pull request #131891 from SergeyKanzhelev/renameGoogleGroups
renamed SIG Node google groups
2025-05-22 00:14:36 -07:00
Kubernetes Prow Robot
013c745c2d Merge pull request #131749 from cartermckinnon/kubelet-lease
fix(kubelet): update lease duration when config changes
2025-05-21 14:06:35 -07:00
Sergey Kanzhelev
f79012a0db renamed SIG Node google groups 2025-05-21 20:45:01 +00:00
Kubernetes Prow Robot
fa6d252d84 Merge pull request #131746 from haircommander/e2e-label
e2e: add corresponding featuregate label to node features
2025-05-21 13:02:35 -07:00
Kubernetes Prow Robot
8aae5398b3 Merge pull request #131881 from neolit123/1.34-update-system-validators-to-v1.10.0
vendor: update system-validators to v1.10.0
2025-05-21 09:22:41 -07:00
Kubernetes Prow Robot
9959b56b8d Merge pull request #131868 from gnufied/remove-superflous-expansion-calls
Remove superflous expansion calls if controller finished expansion
2025-05-21 09:22:34 -07:00
Kubernetes Prow Robot
52602cd224 Merge pull request #131883 from adrianmoisey/bump-netlink
Bump github.com/vishvananda/netlink to v1.3.1
2025-05-21 08:16:42 -07:00
Kubernetes Prow Robot
9e48525079 Merge pull request #131880 from neolit123/1.34-fix-failing-dryrun-e2e
kubeadm: fix dryrun-latest e2e by updating cluster-info fixture
2025-05-21 08:16:34 -07:00
Kubernetes Prow Robot
bad2466ebf Merge pull request #131879 from mkumatag/update_agnhost
update baseimage for agnhost
2025-05-21 06:22:34 -07:00
Adrian Moisey
32c45ecf10 Bump github.com/vishvananda/netlink to v1.3.1
hack/pin-dependency.sh github.com/vishvananda/netlink v1.3.1
hack/update-vendor.sh
2025-05-21 13:10:02 +02:00
Lubomir I. Ivanov
aea2743e4e vendor: update system-validators to v1.10.0 2025-05-21 12:31:52 +03:00
Manjunath A Kumatagi
96e4cc65fb update baseimage 2025-05-21 09:09:46 +00:00
Lubomir I. Ivanov
c5f368522d kubeadm: fix dryrun-latest e2e by updating cluster-info fixture
Recently in PR 131741 the kubeadm fixture for cluster-info
in dryrun.go was updated to remove the 'preferences' struct.

This means that the hardcoded JWS signature of the cluster-info
fixture must also be updated.

Update the signature to the expected one to fix e2e
failures in dryrun-latest.

https://testgrid.k8s.io/sig-cluster-lifecycle-kubeadm#kubeadm-kinder-dryrun-latest
2025-05-21 12:09:40 +03:00
Kubernetes Prow Robot
6da56bd4b7 Merge pull request #131752 from aramase/aramase/f/kep_3331_v1_api
Duplicate v1beta1 AuthenticationConfiguration to v1
2025-05-20 20:54:34 -07:00
Kubernetes Prow Robot
6407d3b76e Merge pull request #131825 from yanhuan0802/fix-clean-addIndexers-comment
cleanup: remove error comment of AddIndexers func
2025-05-20 19:46:33 -07:00
Kubernetes Prow Robot
74099b20bc Merge pull request #131827 from nicklasfrahm/gomod-docs
docs: avoid broken link
2025-05-20 18:24:41 -07:00
Kubernetes Prow Robot
707efc4e51 Merge pull request #131677 from lalitc375/master
[Kubeadm]: Add support for ECDSA-P384 encryption algorithm
2025-05-20 18:24:35 -07:00
Anish Ramasekar
67345417c0 Update tests to use v1 for AuthenticationConfiguration
Signed-off-by: Anish Ramasekar <anish.ramasekar@gmail.com>
2025-05-20 16:42:23 -07:00
Anish Ramasekar
aea874e5e4 Duplicate v1beta1 AuthenticationConfiguration to v1
Signed-off-by: Anish Ramasekar <anish.ramasekar@gmail.com>
2025-05-20 16:28:49 -07:00
Kubernetes Prow Robot
d202031fe0 Merge pull request #131871 from dims/add-a-list-of-modules-that-should-be-pinned-at-current-versions
Add a list of modules that should be pinned at current versions
2025-05-20 16:10:34 -07:00
Davanum Srinivas
c509e22d11 Add a list of modules that should be pinned at current versions
Signed-off-by: Davanum Srinivas <davanum@gmail.com>
2025-05-20 18:05:57 -04:00
Kubernetes Prow Robot
a7061bcc95 Merge pull request #131860 from arpitjain099/feature/fix-build-dependencies-yaml-file
Fix incorrect URL in build/dependencies.yaml file
2025-05-20 14:44:43 -07:00
Kubernetes Prow Robot
b6c0d7de96 Merge pull request #131561 from JoelSpeed/add-kube-api-linter
Add kube-api-linter verify scripts
2025-05-20 14:44:33 -07:00
Kubernetes Prow Robot
1d93307673 Merge pull request #131865 from carlory/fix-131834
fix flaky test:  ResourceQuota should verify ResourceQuota with terminating scopes through scope selectors
2025-05-20 13:38:12 -07:00
Kubernetes Prow Robot
6729ebd17e Merge pull request #131849 from mortent/AllocatorTestWithAttributes
DRA: Add an allocator test that uses an attribute selector
2025-05-20 13:38:05 -07:00
Kubernetes Prow Robot
148761ce2c Merge pull request #131840 from pohly/client-go-workqueue-wording
client-go workqueue: clarify parallel reenqueuing
2025-05-20 11:21:15 -07:00
Lalit Chauhan
637d234aae feat: Add support for ECDSA-P384 encryption algorithm
This commit introduces support for using ECDSA P-384 as an encryption
algorithm for generating certificates and keys within kubeadm.

The following changes are included:
- Defined the `EncryptionAlgorithmECDSAP384` constant in the kubeadm API types.
- Updated API documentation to reflect the new algorithm option ("ECDSA-P384").
- Added validation for `ECDSA-P384` in the cluster configuration.
- Implemented key generation logic for ECDSA P-384 keys in `pkiutil`
  (using `elliptic.P384()`).
- Added corresponding unit tests to verify the new algorithm's functionality
  in `pkiutil`.

This allows users to choose ECDSA P-384 for
kubeadm-managed clusters.
2025-05-20 17:08:56 +00:00
Morten Torkildsen
b98b86bd6a DRA: Add scheduler perf test for partitionable devices (#131771) 2025-05-20 09:57:16 -07:00
Morten Torkildsen
4cc2bded91 DRA: Add an allocator test that uses an attribute selector 2025-05-20 15:48:31 +00:00
Kubernetes Prow Robot
c40db09a0a Merge pull request #131741 from soltysh/deprecate_preferences
Deprecate kubeconfig's preference field in favor of kuberc
2025-05-20 08:11:18 -07:00
Kubernetes Prow Robot
889cd833a2 Merge pull request #131844 from pohly/dra-no-static-pods
DRA node: reject static pods which reference ResourceClaims
2025-05-20 07:07:24 -07:00
Kubernetes Prow Robot
444e2b4eb0 Merge pull request #131838 from dims/bump-google.golang.org/grpc-to-google-v1.72.1
Bump google.golang.org/grpc to google v1.72.1
2025-05-20 07:07:17 -07:00
carlory
f6fafba424 fix flacky test: ResourceQuota should verify ResourceQuota with terminating scopes through scope selectors
Signed-off-by: carlory <baofa.fan@daocloud.io>
2025-05-20 21:57:44 +08:00
Kubernetes Prow Robot
0afe2b839d Merge pull request #129983 from nickbp/master
feature(scheduler): Customizable pod selection and ordering in DefaultPreemption plugin
2025-05-20 05:09:15 -07:00
Maciej Szulik
8cf5e8db78 Deprecate kubeconfig's preference field in favor of kuberc
Signed-off-by: Maciej Szulik <soltysh@gmail.com>
2025-05-20 13:31:57 +02:00
Kubernetes Prow Robot
b20fca7484 Merge pull request #131855 from mortent/CleanupAllocatorTests
DRA: Clean up allocator tests
2025-05-20 02:49:15 -07:00
Kubernetes Prow Robot
4aa2652e5f Merge pull request #131628 from skitt/applyconfig-nil
applyconfig-gen: handle non-pointer types
2025-05-20 01:23:16 -07:00
Arpit Jain
c4a59afe9d Fix incorrect URL in build/dependencies.yaml file 2025-05-20 04:47:50 +00:00
Morten Torkildsen
5bb3f862a0 DRA: Clean up allocator tests 2025-05-20 01:46:55 +00:00
Kubernetes Prow Robot
d75a5811ef Merge pull request #131843 from pohly/resourcequota-scope-flake
ResourceQuota: partial fix "should verify ResourceQuota with terminating scopes through scope selectors" flake
2025-05-19 12:45:21 -07:00
Kubernetes Prow Robot
4e80b05087 Merge pull request #131704 from karlkfi/karl-watch-subtests
test: Use sub-tests in watch tests
2025-05-19 12:45:14 -07:00
Omer Aplatony
3530731974 Kubectl: check version skew (#127365)
Signed-off-by: Omer Aplatony <omerap12@gmail.com>
2025-05-19 10:19:14 -07:00
Patrick Ohly
3878f7e748 E2E ResourceQuota: ensure consistent ResourceQuote during scope selector test
When expectation is that something does *not* happen, the test has to check for
a certain time. Checking just once is not sufficient because it might not have
happened immediately.
2025-05-19 18:23:49 +02:00
Kubernetes Prow Robot
f2502b31b8 Merge pull request #131830 from dims/future-proof-csi-test-mocks
future-proof csi test mocks
2025-05-19 08:53:22 -07:00
Kubernetes Prow Robot
f80233f24b Merge pull request #131766 from serathius/flake-TestGetCacheBypass
Separate getList and watch errors to prevent TestGetCacheBypass flakes
2025-05-19 08:53:15 -07:00
Kubernetes Prow Robot
fc3e0cf60d Merge pull request #131841 from pohly/local-up-cluster-cloud-config-fix
hack/local-up-cluster.sh: remove kubelet --cloud-config
2025-05-19 07:09:15 -07:00
Patrick Ohly
4a353d07e4 E2E ResourceQuota: fix pod creation flake
As can be seen in the output of a test failure in the CI, the test waits for
"quota-not-terminating" to be updated, but then fails because creating the pod
exceeds the "quota-terminating" quota which has not been updated yet. As both
ResourceQuotas apply, it needs to wait for both of them to be updated.

    STEP: Deleting the pod - k8s.io/kubernetes/test/e2e/apimachinery/resource_quota.go:1597 @ 05/18/25 07:50:46.531
    STEP: Ensuring resource quota status released the pod usage - k8s.io/kubernetes/test/e2e/apimachinery/resource_quota.go:1601 @ 05/18/25 07:50:46.547
    I0518 07:50:46.551520 75078 resource_quota.go:2508] Got expected ResourceQuota:
    ...
              name: quota-not-terminating
              namespace: scope-selectors-1836
              resourceVersion: "15914"
              uid: db72668e-2fe0-4543-ada2-a3ff0ac77dd5
            spec:
              hard:
                limits.cpu: "2"
                limits.memory: 1Gi
                pods: "1"
                requests.cpu: "1"
                requests.memory: 500Mi
              scopeSelector:
                matchExpressions:
                - operator: Exists
                  scopeName: NotTerminating
            status:
              hard:
                limits.cpu: "2"
                limits.memory: 1Gi
                pods: "1"
                requests.cpu: "1"
                requests.memory: 500Mi
              used:
                limits.cpu: "0"
                limits.memory: "0"
                pods: "0"
                requests.cpu: "0"
                requests.memory: "0"
    STEP: Creating a terminating pod - k8s.io/kubernetes/test/e2e/apimachinery/resource_quota.go:1610 @ 05/18/25 07:50:46.551
    I0518 07:50:46.560944 75078 resource_quota.go:1612] Unexpected error:
        <*errors.StatusError | 0xc002dba500>:
        pods "terminating-pod" is forbidden: exceeded quota: quota-terminating, requested: pods=1, used: pods=1, limited: pods=1
        {
            ErrStatus:
                code: 403
                details:
                  kind: pods
                  name: terminating-pod
                message: 'pods "terminating-pod" is forbidden: exceeded quota: quota-terminating,
                  requested: pods=1, used: pods=1, limited: pods=1'
                metadata: {}
                reason: Forbidden
                status: Failure,
        }
    [FAILED] pods "terminating-pod" is forbidden: exceeded quota: quota-terminating, requested: pods=1, used: pods=1, limited: pods=1
2025-05-19 15:36:57 +02:00