Kubernetes v1.36引入了基于清单的准入控制功能,解决了集群启动期间安全策略未激活的问题。通过加载存储在磁盘上的策略文件,确保关键策略始终有效,增强了安全性,保护共享集群中的基本安全策略。
Kubernetes v1.36引入了暂停作业时可修改容器资源请求和限制的功能,允许在作业暂停期间调整CPU、内存和GPU等资源。这使集群管理员能够根据当前资源情况优化作业资源分配,避免了删除作业的麻烦。该功能在v1.36及以上版本中默认启用。
Kubernetes v1.36发布了70项增强功能,其中18项升级为稳定版,25项进入测试版,25项为alpha版。新特性包括细粒度的kubelet API授权、Pod健康状态报告和工作负载感知调度,提升了资源管理和安全性。此外,外部ServiceAccount令牌签名功能已稳定,简化了与外部身份管理系统的集成。
Kubernetes v1.36计划于2026年4月发布,包含多个新特性和弃用功能。主要更新包括外部IP字段的弃用、gitRepo卷插件的永久禁用、SELinux卷挂载的改进,以及支持外部签名的ServiceAccount令牌以提升安全性。此外,新版本扩展了动态资源分配,支持可分区设备,提高集群效率。
完成下面两步后,将自动完成登录并继续当前操作。