TGTGInsightаналитика telegramLIVE / telegram public index
← DevOps
DevOps avatar

TGINSIGHT POST

Post #2086

@DevOPSitsec

DevOps

Просмотры4,660Количество просмотров
Опубликован18 мар.18.03.2026, 12:05
Содержимое поста

Содержимое

🚨Kubernetes v1.36 официально выходит 22 апреля 2026 года. Вот 6 ключевых обновлений, к которым стоит подготовить свои кластеры: 👇 1⃣ HPA Scale-to-Zero (включено по умолчанию) - Функция HPAScaleToZero выходит из alpha после того, как находилась там с версии v1.16. - Теперь можно безопасно указывать minReplicas: 0. - Это серьёзно снижает расходы для неактивных staging-окружений и batch-пайплайнов. 2⃣ Эфемерные Service Account токены для pull образов - Заменяют долгоживущие статические секреты для доступа к приватным registry. - Используются краткоживущие токены Service Account с автоматической ротацией. - Учетные данные теперь привязаны к идентичности конкретного pod, что значительно снижает риск утечек. 3⃣ Более умный выбор pod’ов в HPA - Исправлена проблема, когда HPA считал метрики устаревших или orphan-pod’ов. - Новая логика учитывает только pod’ы, управляемые целевой workload. - Автоскейлинг становится более предсказуемым и стабильным. 4⃣ Удаление режима kube-proxy IPVS - Режим IPVS был deprecated в v1.35 и теперь будет полностью удалён. - Пора переходить на iptables (backend nftables) или eBPF-proxy (например Cilium). - Лучше запланировать миграцию заранее, чтобы обновление не сломало сетевой стек. 5⃣ Завершение эпохи Ingress NGINX и переход на Gateway API - Сообщество постепенно отказывается от Ingress NGINX. - Gateway API становится новым стандартом управления трафиком. - Появляется нативная маршрутизация между namespace без набора кастомных annotations. 6⃣ Переход на containerd 2.x - Версия v1.36, вероятно, станет последней, поддерживающей старые версии containerd (например **1.6.x**). - Экосистема Kubernetes полностью выравнивается под containerd 2.x. - Обновите runtime заранее, чтобы избежать breaking changes в следующих релизах.