You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
Kubernetes 版本发布记录
容器服务发布 Kubernetes v1.36 版本说明
复制全文
下载 pdf
容器服务发布 Kubernetes v1.36 版本说明
火山引擎容器服务(VKE)严格遵循社区一致性认证。本文介绍容器服务发布 Kubernetes 1.36 版本所做的变更说明。
版本发布说明
表1:核心组件及说明
核心组件
当前版本号
注意事项
Kubernetes
1.36.1
Kubernetes v1.35 和 v1.36 对测试版本 API 进行废弃和移除,使用新版本需进行兼容性检查。详情请参见本文下方:废弃和移除功能API 版本弃用
ETCD
v3.6.8
Containerd Runtime
v2.1.9
CoreDNS
v1.12.4
表2:Kubernetes 版本与 VKE 版本对应关系
Kubernetes 版本
VKE 版本
发布说明
v1.36.1
vke.4
Kube-apiserver 支持 Seat 限流器功能。
v1.36.1
vke.3
强化扩展调度器,支持镜像感知调度。
v1.36.1
vke.2
强化扩展调度器,支持节点放大能力。
Kubernetes 社区版本解读
重大更新
在 Kubernetes v1.36 版本
  • Mutable CSINode allocatable 特性进入 GA 阶段,可更新节点上报的卷挂载上限信息,避免了调度决策使用过期数据,导致调度不准确或者挂载失败。
  • ImageVolume 特性进入 GA 阶段,允许用户在 Pod 中指定一个 OCI 镜像引用作为卷(只读),并在容器内将其作为卷挂载进行复用。Pod 中的多个容器之间共享一个配置文件,而无需将此文件包含在主镜像中,这样可以将安全风险最小化和并缩减整体镜像大小。详情请参见:Image Volumes
  • CSIServiceAccountTokenSecrets 特性进入 GA 阶段,CSIDriver 支持通过 Secret 字段获取 Pod 的 Service Account Tokens,避免在volumeContext中配置导致 Token 在日志等输出中泄漏的问题。详情请参见:A Better Way to Pass Service Account Tokens to CSI Drivers
  • Kubelet 细粒度 API 授权进入 GA 阶段,新增 Node 鉴权子资源 configz、healthz、pods,避免日志采集、监控等组件与 Kubelet 通信时,组件需要配置冗余权限。详情请参见:Fine-grained authorization
  • 可变准入策略特性进入 GA 阶段,支持用户配置 MutatingAdmissionPolicy 资源声明对资源的变更,可以用来替代变更性准入 Webhook。详情请参见:Mutating Admission Policy
  • Volume Group Snapshot 特性进入 GA 阶段,支持使用标签选择器将多个 PersistentVolumeClaim 对象分组以进行快照,允许用户将该组快照恢复到新卷,并基于崩溃一致性恢复点恢复工作负载。详情请参见:Volume Group Snapshot
  • UserNamespacesSupport 特性进入 GA 阶段,允许 Pod 使用 Linux 用户命名空间(User Namespaces)以增强容器安全性。
  • KubeletPSI 特性进入 GA 阶段,允许 Kubelet 在 Summary API 和 Prometheus 指标中使用 Pressure Stall Information(PSI)指标。详情请参见:PSI Metrics
  • Dynamic Resource Allocation 相关特性 DRAPrioritizedList、DRAAdminAccess 特性进入 GA 阶段。DRAPrioritizedList 特性允许指定一个按优先级排序的替代设备列表,能够在首选设备不可用时指定工作负载可以使用的替代设备。DRAAdminAccess 特性允许在 ResourceClaim 或 ResourceClaimTemplate 中标记一个请求具有管理员访问权限。详情请参见:Dynamic Resource Allocation
  • Dynamic Resource Allocation 相关特性 DRAPrioritizedList、DRAAdminAccess 进入 GA 阶段。DRAPrioritizedList 特性允许指定一个按优先级排序的替代设备列表,能够在首选设备不可用时指定工作负载可以使用的替代设备。DRAAdminAccess 特性允许在 ResourceClaim 或 ResourceClaimTemplate 中标记一个具有管理员访问权限的请求。详情请参见:Dynamic Resource Allocation
  • 混合版本代理特性进入 Beta 阶段,允许 API Server 在处理未知版本或无法识别的 API 资源时,将其请求代理到集群中另一个可能支持该版本的 API Server,从而在滚动升级期间保持 API 兼容性,从而减少升级期间因为版本差异导致的意外 404。详情请参见:Mixed Version Proxy
  • 允许更新暂停 Job 资源特性进入 Beta 阶段,允许在一个 Job 被暂停时,修改Pod模板中CPU、内存、GPU 及各类扩展资源的requestslimits配置。
  • RestartAllContainers 特性进入 Beta 阶段,当 Pod 内一个源容器因重启策略规则退出时,所有容器都会被重启。支持不用删除重建 Pod,也能把 Pod 内所有容器(含 init 容器)从头再跑一遍,以更低成本重置 Pod 状态。详情请参见:New level of efficiency with in-place Pod restart
  • StrictIPCIDRValidation 特性进入 Beta 阶段,APIServer 将严格校验 IP 地址和 CIDR 格式,之前的部分配置(如 IP/CIDR 地址中的前导零、CIDR 语义模糊的子网掩码)在 v1.36 中将不被允许。
  • 身份模拟访问控制特性进入 Beta 阶段,在角色扮演机制上再加一层细粒度访问控制支持配置对资源的访问权限,即“冒充某个身份” + “在被冒充身份下能做什么”。未开启特性时,具有冒充某个身份的全部权限。
  • 节点声明特性进入 Beta 阶段,Kubelet 通过.status上报节点支持的特性门控,便于控制平面组件利用这些信息以做出更好的决策。
  • ComponentStatusz、ComponentFlagz 特性进入 Beta 阶段,支持通过/statusz/flagz端点暴露组件基本信息和生效命令参数信息。
在 Kubernetes v1.35 版本
  • 原地调整 Pod 资源功能进入 GA 阶段,支持在不重启 Pod 和容器的情况下调整 Pod 容器中resources字段下的 CPU 和 Memory,即纵向弹性伸缩。详情请参见:In-Place Pod Resize
  • PodObservedGenerationTracking 特性进入 GA 阶段,允许在 Pod 状态中设置observedGeneration,并允许其他组件在 Pod Condition 中设置observedGeneration,以反映在记录状态或状况时 Pod 的metadata.generation
  • JobManagedBy 特性进入 GA 阶段,支持配置.spec.managedBy字段指定外部 Controller 接管 Job 调谐。详情请参见:Job Managed By
  • 细粒度 SupplementalGroups 控制特性进入 GA 阶段,支持通过.spec.securityContext.supplementalGroupsPolicy字段对 Pod 配置细粒度 SupplementalGroups 控制。详情请参见:Fine-grained Supplemental Groups Control
  • PodCertificateRequest 特性进入 Beta 阶段,默认禁用,通过引入PodCertificateRequestPodCertificate投射卷(Projected Volume),将证书生命周期管理下沉到 Kubelet 层。详情请参见:PodCertificate projected volumes
  • CrashLoopBackOff 退避可配置特性进入 Beta 阶段,支持节点级别配置CrashLoopBackOff状态容器的重启退避时间,配置范围 1s-300s,默认为 300s。
  • Downward API 注入节点拓扑标签特性进入 Beta 阶段,Pod 所在节点的 Label:topology.k8s.io/zonetopology.k8s.io/regionkubernetes.io/hostname复制到 Pod Label,以便 Pod 通过 downward API 获取拓扑信息。详情请参见:PodTopologyLabels
  • 容器重启特性进入 Beta 阶段,支持配置 Container 级别的重启策略,每个容器单独设置restartPolicy,还可通过restartPolicyRules根据退出码控制重启行为。
  • StatefulSet 最大不可用副本数特性进入 Beta 阶段,StatefulSets 支持通过配置maxUnavailable字段,一次进行多个 pod 的并发更新,提高发布效率。
  • HPA Tolerance 可配置特性进入 Beta 阶段,HorizontalPodAutoscaler(HPA) 引入tolerance字段,支持配置 Pod 自动扩缩的容差,以适配大规模集群场景下的精细化管理。详情请参见:Tolerance
  • KubeletEnsureSecretPulledImages 特性进入 Beta 阶段,Kubelet 预拉取镜像时,针对 IfNotPresent/Never 拉取策略校验 Pod 是否有权使用节点已有镜像。详情请参见:Ensure image pull credential verification
  • NominatedNodeNameForExpectation 特性进入 Beta 阶段,调度器将“已经选好节点、正在绑或等待抢占”的决策显式写到 Pod 的status.nominatedNodeName字段里,让外部组件(如 Cluster Autoscaler)以及重启后的 Scheduler 能看到该 Pod 计划要去的 Node,从而避免误操作并延续已有决策。
  • Deployment、ReplicaSet 停止中的副本数量特性进入 Beta 阶段,Deployment、ReplicaSet 的.status.terminatingReplicas字段显示当前 Terminating Pods 数量。
  • KYAML 进入 Beta 阶段,为 kubectl 新增 kyaml 输出格式(-o kyaml),兼容标准 YAML 解析器。
  • GenericWorkload 特性进入 Alpha 阶段,支持组调度(Gang Scheduling),确保一组 Pod 能够以 All-or-nothing 的方式被调度。scheduling.k8s.io/v1alpha1下新增 Workload 资源,用来声明一组 Pod 的调度需求与策略。详情请参见:Workload API
  • 原地调整 Pod 级别资源功能进入 Alpha 阶段,支持在不重启 Pod 和容器的情况下调整 Pod 级别resources字段下的 CPU 和 Memory。
废弃和移除功能
  • Git-Repo 卷插件默认关闭,且不允许开启。
  • Kubernetes v1.35 将是最后一个支持 containerd 1.x 的 Kubernetes 版本,要求在升级到 Kubernetes v1.36 版本前将运行时升级到 containerd 2.0+,同时可通过kubelet_cri_losing_support指标检查风险节点。VKE 集群自 v1.36 版本起,默认使用 containerd 2.x,在升级至 v1.36 及以上版本前,需将 containerd 升级至 2.x 版本。
  • 自 Kubernetes v1.35 版本起不再支持 cgroup v1,节点操作系统必须升级以支持 cgroup v2,否则 Kubelet 将无法启动。
  • 在 Kubernetes v1.35,Kube-proxy ipvs 模式废弃,预期在将来的版本中移除。建议迁移到 nftables 模式。
  • 在 Kubernetes v1.35,Kubelet 移除了已经废弃的启动参数--pod-infra-container-image
API 版本弃用
  • Service.spec.externalIPs字段被废弃。
  • 在 Kubernetes v1.35,StorageVersionMigration v1alpha1 版本移除,使用 StorageVersionMigration v1beta1 替代。
参考链接
关于 Kubernetes 1.36 版本的性能和功能演进的更多信息,请参见:
最近更新时间:2026.09.15 16:51:49
这个页面对您有帮助吗?
有用
有用
无用
无用