撰写于 2026

  • Kubernetes v1.37 抢先看

    借由 Arsh Sharma、 Christopher Tineo、 Kirti Goyal、 Sophia Ugochukwu、 Swathi Rao、 Troy Connor | 2026.07.31 在 博客

    随着 Kubernetes v1.37 发布日期的临近,项目不断发展和成熟, 为了项目的整体健康,某些特性可能会被弃用、移除或被更好的特性替代。 本文概述了 Kubernetes v1.37 版本中的一些计划内变更, 发布团队认为你应该了解这些变更,以便持续维护你的 Kubernetes 环境, 并跟上最新的变化。以下信息反映了 v1.37 版本的当前状态, 在实际发布日期之前可能会发生变化。 Kubernetes v1.37 的弃用和移除kubectl:kubectl run …

    更多

  • 为 Kubernetes 构建自定义指标导出器

    借由 Victor David Effiok | 2026.07.14 在 博客

    Kubernetes 内置了对 CPU 和内存的感知能力,但大多数实际的扩缩容决策所依赖的信号完全超出了这个范围: 队列中有多少消息在等待、上一个批处理作业花费了多长时间、Pod 持有多少个活跃的 WebSocket 连接。 当内置指标不够用时,指标导出器(metrics exporter) 可以填补这一空白。 本文将从头开始编写一个指标导出器,将其打包为容器,并将其接入集群,以便 Prometheus —— 最终是 HorizontalPodAutoscaler —— 能够消费这些指标。 指 …

    更多

  • 在 Kubernetes 上运行 AI/ML 工作负载:用于 Kubeflow 的 Headlamp 插件

    借由 Alok Dangre (independent) | 2026.07.13 在 博客

    Kubernetes 已经悄然成为 AI 和机器学习的默认平台。 无论你是为数据科学家运行 Notebook 服务器、调度分布式训练作业、调优超参数, 还是编排多步骤 ML 流水线,这些工作负载越来越多地运行在 Kubernetes 集群上。 Kubeflow 是组装该堆栈最流行的方式之一,它以 Kubernetes 原生方式实现:每个功能都作为自定义资源定义(CRD)暴露。 这种设计对集群管理员来说是一个礼物,因为这意味着 ML 工作负载可以使用与集群中其他所有东西相同的原语进行观察和管理。 …

    更多

  • 从 Kubernetes Dashboard 迁移到 Headlamp:分步指南

    借由 Vincent T. (Microsoft) | 2026.07.13 在 博客

    1. 开始之前:了解变化内容Kubernetes Dashboard 和 Headlamp 都显示集群中运行的内容,但它们的工作方式不同。 当 Headlamp 在桌面上运行时,它使用你现有的 kubeconfig 连接到一个或多个集群, 并可以通过插件进行扩展。当 Headlamp 在集群内运行时,它使用 Kubernetes ServiceAccount 来访问 API 并遵循 RBAC 规则。相比之下,Kubernetes Dashboard 仅在集群内运行, 并且始终依赖服务账号令牌。 …

    更多

  • 宣布 etcd v3.7.0 发布

    借由 SIG Etcd Leads | 2026.07.08 在 博客

    本文是原始公告的镜像版本的中文翻译 今天,SIG etcd 发布了 etcd v3.7.0, 这是广受欢迎的分布式键值存储和核心 Kubernetes 组件的最新次要版本。 v3.7 包含了期待已久的 RangeStream 功能,提供了多项其他性能改进, 移除了遗留 v2store 的最后残余,并完成了一次重大的 protobuf 重构。 你可以在这里下载 etcd v3.7.0: 源代码 二进制文件 官方容器镜像 此版本还包括两个核心 etcd 依赖项的新版本: bbolt v1.5.0 …

    更多

  • AI 时代的开源维护

    借由 Kevin Hannon (Red Hat) | 2026.06.26 在 博客

    AI 确实改变了软件开发的格局。 比以往任何时候都更多的人利用 AI 为他们使用的项目贡献补丁。 对我来说,这是一件好事,因为更多人会贡献补丁而不是分叉项目或不修复问题。 主要问题是,AI 使代码生成变得快速,但在维护代码库方面几乎没有改进。 在本文中,我们将重点介绍 Kubernetes 社区如何适应 AI 辅助编码的世界。 这一旅程的第一步是制定 AI 政策。这看似平凡且官僚,但有许多 PR 陷入了关于 AI 使用的讨论。 AI 政策有助于引导围绕项目对 AI 立场的讨论,并为贡献者提供明 …

    更多

  • 聚焦 WG Device Management

    借由 Natalie Fisher | 2026.06.24 在 博客

    AI、边缘计算和电信工作负载在 Kubernetes 上日益普及,对硬件管理提出了新的需求。 我们现在需要的硬件规格已经超出了 CPU 时间和内存分配的范畴。 这包括分配 GPU、TPU、网络接口和其他硬件,有时在 Pod 启动之后分配,有时通过分时共享。 高效管理这些专用硬件是 Device Management 工作组 的使命。他们的核心项目 动态资源分配(DRA) 最近已正式 GA,标志着该项目在大规模处理硬件密集型工作负载方面的根本性转变。 在本期聚焦中,我们与工作组主席 Kevin …

    更多

  • 聚焦 SIG Storage

    借由 Darshan Murthy (Apple) | 2026.06.15 在 博客

    在持续推出的 SIG 聚焦系列中,我们会介绍推动 Kubernetes 项目不断向前发展的各个团队。 这一次,我们采访了 SIG Storage, 该团队负责持久化数据、卷管理, 以及将 Kubernetes 工作负载与其底层存储系统连接起来的接口。 我们采访了 SIG Storage 联合主席、VMware by Broadcom 软件工程师 Xing Yang,聊了聊这个 SIG 的历史、近期 Kubernetes 版本中发布的功能,以及随着 AI 工作负载成为常态,Kubernetes …

    更多

  • 从 Kubernetes Dashboard 到 Headlamp:理解过渡

    借由 Will Case (Headlamp) | 2026.06.01 在 博客

    对许多人来说,Kubernetes Dashboard 是他们了解 Kubernetes 的第一个窗口。 它提供了一种简单的可视化方式来查看集群中运行的内容、检查资源,并在不依赖命令行的情况下建立信心。 多年来,它帮助开发者、学生和运维人员理解 Kubernetes,并作为进入生态系统的重要入口。 Kubernetes Dashboard 项目现已归档。 我们深深尊重该团队所做的工作,以及 Dashboard 在让如此多用户更容易接触 Kubernetes 方面所发挥的作用。 Headlamp …

    更多

  • 回顾过去:纠正未修复的 Kubernetes CVE 记录

    借由 Pushkar Joglekar (Broadcom / SIG Security)、 Tabitha Sable (Datadog / K8s Security Response Committee / SIG Security) | 2026.05.26 在 博客

    Kubernetes 项目依赖透明性来赋能集群管理员和安全研究人员。 我们做到这一点的一个重要方式是将 CVE 记录发布到常见漏洞和风险数据库。 作为我们持续完善官方 Kubernetes CVE 信息源 努力的一部分,我们发现了一些差异。一些较旧的、未修复问题的 CVE 记录错误地包含了 fixed version 字段。 Kubernetes 安全响应委员会(SRC)将于 2026 年 6 月 1 日纠正受影响的 CVE 记录。 这可能导致漏洞扫描器在以前未检测到的地方识别这些漏洞。 为帮 …

    更多