k3s v1.36.3+k3s1正式发布:Kubernetes升级至v1.36.3,Traefik v40图表带来Ingress迁移破坏性变更

📅 2026/8/26 15:53:39
k3s v1.36.3+k3s1正式发布:Kubernetes升级至v1.36.3,Traefik v40图表带来Ingress迁移破坏性变更
2026年8月24日k3s 发布 v1.36.3k3s1 版本。本次版本以 Kubernetes v1.36.3 更新为核心同时集中完成多个组件版本升级、构建流程调整、问题修复与回移补丁合入。本次发布中最需要关注的内容是 Traefik Helm Chart 升级至 v40.x 后带来的 Ingress-NGINX 迁移兼容性变化。对于正在使用相关迁移配置的环境而言Provider 名称发生了大小写调整原有名称与新名称并不相同。这是本次版本明确标注的破坏性变更。除 Traefik 图表变更外v1.36.3k3s1 还带来了通配符tls-san支持、Traefik v3.7.8、etcd v3.6.14-k3s1、Containerd v2.3.2-k3s2、CoreDNS v1.14.6、Metrics-server v0.9.0 等组件更新。下面对本次发布内容进行完整梳理。一、版本信息概览本次发布版本如下项目内容发布版本v1.36.3k3s1发布时间2026年8月24日Kubernetes 版本v1.36.3主要特点Kubernetes 升级、Traefik 更新、通配符 tls-san 支持、组件版本更新、构建与修复改进官方发布内容指出此版本将 Kubernetes 更新至 v1.36.3并修复了多个问题。对于 Kubernetes v1.36.3 中新增与调整的内容可进一步查看 Kubernetes Release Notes。k3s v1.36.3k3s1 的重点则集中在其自身集成组件、构建产物以及部署相关能力的更新上。二、重点警告Traefik Chart v40.x 带来 Ingress-NGINX 迁移破坏性变更本次发布最重要的警告来自 Traefik Chart 的升级。k3s v1.36.3k3s1 将 Traefik Chart 升级至 v40.x。该升级包含一项与 Ingress-NGINX 迁移有关的破坏性变更Provider 名称发生变化。原 Provider 名称为kubernetesIngressNginx升级后的 Provider 名称为kubernetesIngressNGINX两者的差异在于末尾部分的大小写形式发生了变化原名称新名称kubernetesIngressNginxkubernetesIngressNGINX这是一个需要特别留意的兼容性变化。发布说明明确指出Traefik Chart v40.x 在 Ingress-NGINX 迁移场景中使用的 Provider 名称从kubernetesIngressNginx变更为kubernetesIngressNGINX。相关详细说明可参考以下发布页面https://github.com/traefik/traefik-helm-chart/releases/tag/v40.0.0对于关注 Traefik Ingress-NGINX 迁移的使用场景本次变更是 v1.36.3k3s1 发布内容中最具影响力的一项。版本升级后Provider 名称需要以新的kubernetesIngressNGINX形式为准。三、Kubernetes 升级至 v1.36.3k3s v1.36.3k3s1 的核心基础版本升级是 Kubernetes 更新至 v1.36.3。组件本次版本Kubernetesv1.36.3k3s 作为轻量级 Kubernetes 发行版其版本通常与 Kubernetes 版本保持紧密关联。本次发布将 Kubernetes 升级至 v1.36.3同时也同步调整了相关引用内容。在变更记录中可以看到以下相关内容Bump k3s-io/kubernetes and Go references这表示 k3s-io/kubernetes 与 Go 引用均已完成版本更新。该项变更对应记录为 14456。本次版本同时整合了多个回移补丁与测试相关变更使 Kubernetes v1.36.3 基础上的 k3s 发行内容得到进一步更新。四、支持通配符 tls-san动态监听组件升级本次发布新增了一个明确的功能支持--tls-san参数支持通配符域名。对应变更内容如下Bump dynamiclistener to v0.9.0-rc.2 for wildcard tls-san support动态监听组件升级至v0.9.0-rc.2该升级的目的是为--tls-san提供通配符支持。发布说明给出的示例如下--tls-san*.example.com这意味着在--tls-san参数中可以使用类似*.example.com的通配符域名形式。本次能力更新可以概括为项目更新内容相关组件dynamiclistener组件版本v0.9.0-rc.2新增支持通配符 tls-san参数示例--tls-san*.example.com这一项变更对应记录为 14312。五、Traefik 更新至 v3.7.8除了 Traefik Chart 升级至 v40.x 之外本次 k3s 发布还升级了内嵌的 Traefik 组件版本。在变更过程中Traefik 先更新至 v3.7.7随后进一步使用 Traefik v3.7.8。相关记录包括Bump Traefik to v3.7.7以及Use new Traefik v3.7.8最终在 v1.36.3k3s1 的嵌入式组件版本中Traefik 版本为v3.7.8组件最终版本Traefikv3.7.8Traefik 在本次发布中具有较高的重要性原因主要包括以下两个方面内嵌 Traefik 组件最终升级至 v3.7.8。Traefik Chart 升级至 v40.x并带来 Ingress-NGINX 迁移 Provider 名称变化。因此Traefik 相关更新既覆盖了运行组件版本也覆盖了 Helm Chart 层面的兼容性变更。对应的变更记录包括 14381 与 14426。六、etcd 升级至 v3.6.14-k3s1本次版本更新了 etcd。变更记录为Bump etcd to v3.6.14最终在嵌入式组件版本列表中etcd 版本显示为v3.6.14-k3s1组件版本Etcdv3.6.14-k3s1该项更新对应记录为 14461。etcd 作为本次嵌入式组件版本更新的一部分与 Kubernetes、Containerd、Runc、Flannel、CoreDNS 等组件共同构成 v1.36.3k3s1 的基础组件组合。七、Helm Controller 与 Klipper Helm 更新支持 force-conflicts本次版本对 Helm Controller 和 Klipper Helm 进行了升级。发布记录中明确提到Bump helm-controller and klipper-helm for --force-conflicts support这项更新的重点是支持--force-conflicts对应变更记录为 14442。除此之外后续还包含一次 Helm Controller 与 Klipper Helm 的继续更新Bump helm-controller and klipper-helm对应记录为 14475。最终嵌入式组件版本中的 Helm Controller 为v0.17.7组件版本Helm-controllerv0.17.7从发布记录可以看到本次与 Helm 相关的更新包含两个层面为--force-conflicts支持而进行的 Helm Controller 与 Klipper Helm 升级。后续继续更新 Helm Controller 与 Klipper Helm。八、镜像与基础组件版本更新v1.36.3k3s1 包含多项镜像及基础组件更新涉及 pause 镜像、CoreDNS 镜像、Metrics-server 镜像以及 Golang Alpine 镜像。具体变更如下。1、mirrored-pause 更新至 3.10.2发布记录Bump mirrored-pause to 3.10.2对应记录为 14389。2、rancher/mirrored-coredns-coredns 镜像版本更新发布记录Bump rancher/mirrored-coredns-coredns image version对应记录为 14424。嵌入式组件版本列表中CoreDNS 的最终版本为v1.14.6组件版本CoreDNSv1.14.63、Golang Alpine 镜像版本更新发布记录Bump golang:alpine image version对应记录为 14432。这属于构建相关镜像更新内容之一。4、rancher/mirrored-metrics-server 镜像版本更新发布记录Bump rancher/mirrored-metrics-server image version对应记录为 14437。嵌入式组件版本列表中Metrics-server 的最终版本为v0.9.0组件版本Metrics-serverv0.9.0九、构建流程与生产构建修复本次发布还包含与构建流程有关的调整与修复。首先发布记录中包含July K3s Build Rework GHA bumps该项内容对应记录为 14332。其次本次还修复了生产构建始终启用 Go 覆盖率插桩的问题Fix production builds always enabling Go coverage instrumentation对应记录为 14466。从发布说明所列内容来看本次构建相关更新包含以下方面内容对应记录July K3s Build Rework GHA bumps14332golang:alpine 镜像版本更新14432k3s-io/kubernetes 与 Go 引用更新14456修复生产构建始终启用 Go 覆盖率插桩14466其中“Fix production builds always enabling Go coverage instrumentation” 是一项明确的问题修复针对的是生产构建环境中 Go 覆盖率插桩始终被启用的情况。十、回移补丁与测试回移内容v1.36.3k3s1 包含多批回移补丁与测试回移内容。发布记录中列出的相关条目包括July Testing Backports对应记录为 14328。Backports for 2026-07对应记录为 14348。More backports for 2026-07对应记录为 14406。这些内容表明本次版本合入了 2026 年 7 月相关的回移补丁并且包含额外的回移内容。同时发布中也加入了 7 月测试回移内容。从顺序上看本次发布所含的回移与测试内容可以整理为July Testing Backports记录 14328。Backports for 2026-07记录 14348。More backports for 2026-07记录 14406。回移内容与组件版本升级、构建流程调整、问题修复共同组成了本次 v1.36.3k3s1 的完整发布范围。十一、Snapshot Prune 事件文字修复本次发布还修复了 Snapshot Prune 事件中的拼写错误。发布记录如下Fix typo in snapshot prune event对应记录为 14411。这项变更属于问题修复内容。虽然发布说明未展开具体拼写内容但明确说明针对 Snapshot Prune 事件中的 typo 进行了修复。十二、完整变更记录汇总以下为 v1.36.3k3s1 相对 v1.36.2k3s1 的完整变更记录整理。变更内容记录dynamiclistener 升级至 v0.9.0-rc.2支持通配符 tls-san14312July Testing Backports14328July K3s Build Rework GHA bumps143322026-07 回移补丁14348mirrored-pause 升级至 3.10.214389Traefik 升级至 v3.7.714381更多 2026-07 回移补丁14406修复 Snapshot Prune 事件拼写错误14411rancher/mirrored-coredns-coredns 镜像版本更新14424golang:alpine 镜像版本更新14432rancher/mirrored-metrics-server 镜像版本更新14437使用新的 Traefik v3.7.814426Helm Controller 与 Klipper Helm 升级支持--force-conflicts14442k3s-io/kubernetes 与 Go 引用更新14456etcd 升级至 v3.6.1414461修复生产构建始终启用 Go 覆盖率插桩14466Helm Controller 与 Klipper Helm 更新14475以上内容覆盖了本次版本相对于 v1.36.2k3s1 的全部变更条目。十三、嵌入式组件版本一览k3s v1.36.3k3s1 内嵌组件版本如下。组件版本Kubernetesv1.36.3Kinev0.16.3SQLite3.53.2Etcdv3.6.14-k3s1Containerdv2.3.2-k3s2Runcv1.4.2Flannelv0.28.4Metrics-serverv0.9.0Traefikv3.7.8CoreDNSv1.14.6Helm-controllerv0.17.7Local-path-provisionerv0.0.36从组件清单可以看到本次版本的关键基础组件组合为Kubernetes v1.36.3 Kine v0.16.3 SQLite 3.53.2 Etcd v3.6.14-k3s1 Containerd v2.3.2-k3s2 Runc v1.4.2 Flannel v0.28.4 Metrics-server v0.9.0 Traefik v3.7.8 CoreDNS v1.14.6 Helm-controller v0.17.7 Local-path-provisioner v0.0.36其中Kubernetes、Traefik、etcd、CoreDNS、Metrics-server 与 Helm-controller 的版本信息均是本次发布重点关注的组件信息。十四、本次发布核心内容总结代码地址github.com/k3s-io/k3sk3s v1.36.3k3s1 于 2026年8月24日发布主要完成了 Kubernetes v1.36.3 更新并合入组件升级、回移补丁、构建调整与问题修复。本次发布的核心要点可以归纳为以下内容Kubernetes 更新至 v1.36.3。Traefik 最终更新至 v3.7.8。Traefik Chart 升级至 v40.x。Ingress-NGINX 迁移相关 Provider 名称由kubernetesIngressNginx变为kubernetesIngressNGINX。dynamiclistener 升级至 v0.9.0-rc.2。--tls-san新增通配符域名支持例如--tls-san*.example.com。etcd 升级至 v3.6.14-k3s1。Helm Controller 与 Klipper Helm 更新并支持--force-conflicts。CoreDNS、Metrics-server、mirrored-pause、Golang Alpine 等镜像或组件版本完成更新。包含 2026 年 7 月相关回移补丁与测试回移内容。修复 Snapshot Prune 事件中的拼写错误。修复生产构建始终启用 Go 覆盖率插桩的问题。更新 k3s-io/kubernetes 与 Go 引用。调整 K3s Build Rework 与 GHA 相关内容。整体来看v1.36.3k3s1 的发布重点不仅是 Kubernetes v1.36.3 的版本同步也包括 Traefik 相关更新带来的 Provider 名称变化、通配符tls-san支持、etcd 更新、Helm 组件更新以及构建问题修复。其中Traefik Chart v40.x 对 Ingress-NGINX 迁移 Provider 名称的调整是本次版本中明确标注为破坏性变更的内容kubernetesIngressNginx变更为kubernetesIngressNGINX与此同时--tls-san*.example.com所代表的通配符域名支持也成为本次 v1.36.3k3s1 的一项明确功能更新。