EN
en direct
tag

#kubernetes

Kubernetes 1.37 introduit cinq conditions de cycle de vie des nœuds pour signaler drain et maintenance

Le 9 septembre 2026, Kubernetes 1.37 réserve cinq conditions de nœud bien connues — DrainInProgress, Drained, MaintenancePlanned, MaintenanceInProgress et GracefulNodeShutdownInProgress — pour donner aux équipes une façon partagée de dire pourquoi un nœud est indisponible. Publiez-les dès maintenant dans votre automatisation de maintenance, sans attendre que les contrôleurs du cœur les consomment.

Kubernetes 1.37 fait passer le gang scheduling en bêta et ajoute CompositePodGroup

La version 1.37 de Kubernetes (Garhwal) fait passer en bêta les API Workload et PodGroup, le gang scheduling et la préemption workload-aware, et introduit l’API CompositePodGroup pour planifier des groupes hiérarchiques de Pods destinés à l’IA/ML et au calcul distribué. Les équipes qui font tourner des charges par lots peuvent commencer à évaluer cette base native.

Kubernetes 1.37 passe le mode rootless en bêta pour les composants du nœud

La version 1.37 de Kubernetes active par défaut KubeletInUserNamespace : kubelet, runtimes et CNI peuvent désormais tourner en tant que non-root dans un user namespace. Activez-le sur vos nœuds pour confiner les failles de type container-breakout loin des privilèges root de l’hôte.

Kubernetes 1.37 met les consommateurs de files d’attente à zéro réplica via le HPA

Le 2 septembre 2026, Kubernetes 1.37 active par défaut la mise à l’échelle horizontale jusqu’à zéro réplica (Beta) dès qu’une métrique objet ou externe, comme la longueur d’une file d’attente, le permet. Les consommateurs de files et les traitements par lots peuvent libérer les CPU et GPU réservés pendant l’inactivité, à condition d’accepter la latence de démarrage à froid.

Kubernetes 1.34 sort du support et les trois clouds facturent 438 dollars par mois

Passée en mode maintenance le 27 août 2026, la version 1.34 de Kubernetes atteint sa fin de vie le 27 octobre, et AWS, Azure et Google facturent alors 0,60 dollar par cluster et par heure — soit 438 dollars par mois — pour continuer à la patcher. Migrez avant l’échéance, car ce surcoût n’achète aucune fonctionnalité, seulement la survie d’un plan de contrôle dépassé.

Kubernetes 1.37 active par défaut la migration des versions de stockage et enterre les scripts maison

Le 31 août 2026, l’API storagemigration.k8s.io/v1 et son contrôleur passent en disponibilité générale dans Kubernetes 1.37. Les équipes plateforme peuvent désormais déprécier d’anciennes versions de CRD et faire tourner les clés de chiffrement au repos avec un simple objet déclaratif, au lieu de scripts kubectl get/replace artisanaux.

AWS automatise la rotation du certificat racine d’EKS, avant l’expiration des clusters créés en 2018

Le 20 août 2026, Amazon EKS a annoncé la rotation automatisée de l’autorité de certification de chaque cluster, avec un cycle de vie géré et des garde-fous. Les clusters créés depuis 2018 arrivent au bout de la validité de dix ans de leur CA : la rotation est une responsabilité partagée, et la partie nœuds et clients externes reste à la charge de l’exploitant.

Portainer rend Docker accessible sans terminal — la Business Edition gratuite pour 3 nœuds change la donne

Portainer 2.39.5 LTS est sorti le 13 juillet 2026 et la version 2.43 STS apporte le RBAC natif Kubernetes. La Business Edition est gratuite pour 3 nœuds sans limite de temps, avec RBAC, GitOps et audit complet. Pour un homelab jusqu’à trois machines, c’est un no-brainer ; au-delà, le surcoût se justifie dès qu’on gère une équipe.

Kubernetes 1.36 passe le GPU en ressource partageable avec DRA en GA

La version 1.36, livrée le 22 avril 2026, fait passer la Dynamic Resource Allocation en disponibilité générale. Le GPU n’est plus un entier binaire — il devient une ressource attribuable, partitionnable et planifiée par le scheduler selon les besoins réels des workloads.

ingress-nginx prend sa retraite en mars 2026 : passez à Gateway API avant qu’il ne soit trop tard

Le projet ingress-nginx cesse toute maintenance en mars 2026. Le référentiel GitHub est archivé depuis le 24 mars, aucun correctif de sécurité ne sera plus publié, et la faille CVE-2025-1974 a démontré les risques architecturaux d’un contrôleur bâti sur des annotations arbitraires. Gateway API est la migration obligatoire, et elle est prête.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer