综合 Kubernetes v1.34 发布:58 项增强,DRA 核心 API 在 resource.k8s.io 组 GA

2026-09-13 21:06:03

Kubernetes v1.34 发布:58 项增强,DRA 核心 API 在 resource.k8s.io 组 GA

  • 发布博客:https://kubernetes.io/blog/2025/08/27/kubernetes-v1-34-release/
  • 版本页:https://kubernetes.io/releases/1.34/
  • DRA 更新专文:https://kubernetes.io/blog/2025/09/01/kubernetes-v1-34-dra-updates/

版本概况

Kubernetes v1.34 代号 Of Wind & Will, O' WaW。本版共包含 58 项增强:23 项晋升 Stable,22 项进入 Beta,13 项进入 Alpha。

三条高亮:

  • Stable:DRA 核心 GA,resource.k8s.io 组下大量 API 毕业到 GA。
  • Beta:为 kubelet image credential provider 提供 projected ServiceAccount token。
  • Alpha:支持 KYAML,一种 Kubernetes 的 YAML dialect。

DRA 核心 GA

Dynamic Resource Allocation 是设备管理上的一个里程碑,resource.k8s.io 组下的多个 API 在本版 GA。

admin access 标记有更新:只有对带有 resource.k8s.io/admin-access: "true" 标签的命名空间具备访问权限的用户,才能创建 adminAccess=true 的 ResourceClaim / ResourceClaimTemplate。这条限制用于避免权限提升,以及跨命名空间占用设备。

Prioritized list 允许用户给出可接受的设备列表,例如首选 1 块高性能 GPU,退而求其次也可接受 2 块中端 GPU,调度器按顺序尝试满足。

kubelet API 有更新,用于报告通过 DRA 分配的 Pod 资源,方便节点上的监控 agent 采集。

扩展资源映射让管理员把 DRA 管理的资源以扩展资源形式公布,开发者用熟悉的简单请求语法消费;存量工作负载无需改动即可用上 DRA。

可消耗容量引入了设备共享模型:多个不相关 Pod 的独立资源 claim,可以各自获得同一块物理设备的一部分,共享策略由管理员定义。

绑定条件让调度器延迟把 Pod 绑定到节点,直到所需外部资源(如可挂载设备、FPGA)确认就绪。

资源健康状态通过 Pod Status 暴露设备健康,DRA 与 Device Plugin 都适用。

晋升 Stable 的特性(23 项,摘录)

  • Job 替换 Pod 的延迟创建
  • 卷扩缩失败恢复
  • VolumeAttributesClass 卷修改
  • 结构化认证配置
  • 基于 selector 的细粒度鉴权
  • 用细粒度控制限制匿名请求
  • 通过插件特定回调更高效重排队
  • 有序命名空间删除
  • 流式 LIST 响应
  • 稳健的 watch cache 初始化
  • 放宽 DNS search path 校验
  • Windows kube-proxy 的 Direct Service Return (DSR)
  • 容器生命周期钩子的 Sleep action(PreStop sleep)
  • Linux 节点 swap 支持
  • 环境变量允许特殊字符
  • taint 管理与 Node 生命周期解耦
  • API Server tracing
  • AppArmor 支持
  • cgroup 驱动从 CRI 发现
  • kubelet OpenTelemetry tracing

Beta 新特性

  • Pod 级资源请求与限制
  • .kuberc 文件(kubectl 用户偏好)
  • 外部 ServiceAccount token 签名
  • DRA beta 特性:ResourceClaims / ResourceClaimTemplates 的优先级备选、kubelet 报告已分配的 DRA 资源
  • kube-scheduler 非阻塞 API 调用
  • mutating admission policies
  • 可快照的 API server cache
  • 原生类型声明式校验工具
  • list 请求的流式 informer
  • Windows 节点优雅关停
  • 原地 Pod resize 改进

Alpha 新特性

  • Pod 证书用于 mTLS 认证
  • Restricted Pod 安全标准现在禁止远程 probe
  • .status.nominatedNodeName 表达 Pod 放置
  • DRA alpha:扩展资源映射、DRA 可消耗容量、设备绑定条件
  • 容器重启规则
  • 从运行时创建的文件加载环境变量

升级注意

1.34 已于 2026-08-27 进入维护模式,此后仅接受关键安全修复;EOL 时间为 2026-10-27,建议升级到更新的版本。最新补丁为 1.34.11(2026-08-11)。

1.34 由 Go 1.26 构建。1.34.5 是一个带外补丁,只升级 Go,用于修复若干 Go CVE。

升级前需要留意 DRA 相关 API 从 alpha/beta 到 GA 的变化,以及各类 GA 特性带来的默认行为变化。

复制全文 生成海报 Kubernetes 运维 容器 DRA 云原生

推荐文章

程序员茄子在线接单