Kubernetes v1.34 发布:58 项增强,DRA 核心 API 在 resource.k8s.io 组 GA
- 发布博客:https://kubernetes.io/blog/2025/08/27/kubernetes-v1-34-release/
- 版本页:https://kubernetes.io/releases/1.34/
- DRA 更新专文:https://kubernetes.io/blog/2025/09/01/kubernetes-v1-34-dra-updates/
版本概况
Kubernetes v1.34 代号 Of Wind & Will, O' WaW。本版共包含 58 项增强:23 项晋升 Stable,22 项进入 Beta,13 项进入 Alpha。
三条高亮:
- Stable:DRA 核心 GA,
resource.k8s.io组下大量 API 毕业到 GA。 - Beta:为 kubelet image credential provider 提供 projected ServiceAccount token。
- Alpha:支持 KYAML,一种 Kubernetes 的 YAML dialect。
DRA 核心 GA
Dynamic Resource Allocation 是设备管理上的一个里程碑,resource.k8s.io 组下的多个 API 在本版 GA。
admin access 标记有更新:只有对带有 resource.k8s.io/admin-access: "true" 标签的命名空间具备访问权限的用户,才能创建 adminAccess=true 的 ResourceClaim / ResourceClaimTemplate。这条限制用于避免权限提升,以及跨命名空间占用设备。
Prioritized list 允许用户给出可接受的设备列表,例如首选 1 块高性能 GPU,退而求其次也可接受 2 块中端 GPU,调度器按顺序尝试满足。
kubelet API 有更新,用于报告通过 DRA 分配的 Pod 资源,方便节点上的监控 agent 采集。
扩展资源映射让管理员把 DRA 管理的资源以扩展资源形式公布,开发者用熟悉的简单请求语法消费;存量工作负载无需改动即可用上 DRA。
可消耗容量引入了设备共享模型:多个不相关 Pod 的独立资源 claim,可以各自获得同一块物理设备的一部分,共享策略由管理员定义。
绑定条件让调度器延迟把 Pod 绑定到节点,直到所需外部资源(如可挂载设备、FPGA)确认就绪。
资源健康状态通过 Pod Status 暴露设备健康,DRA 与 Device Plugin 都适用。
晋升 Stable 的特性(23 项,摘录)
- Job 替换 Pod 的延迟创建
- 卷扩缩失败恢复
- VolumeAttributesClass 卷修改
- 结构化认证配置
- 基于 selector 的细粒度鉴权
- 用细粒度控制限制匿名请求
- 通过插件特定回调更高效重排队
- 有序命名空间删除
- 流式 LIST 响应
- 稳健的 watch cache 初始化
- 放宽 DNS search path 校验
- Windows kube-proxy 的 Direct Service Return (DSR)
- 容器生命周期钩子的 Sleep action(PreStop sleep)
- Linux 节点 swap 支持
- 环境变量允许特殊字符
- taint 管理与 Node 生命周期解耦
- API Server tracing
- AppArmor 支持
- cgroup 驱动从 CRI 发现
- kubelet OpenTelemetry tracing
Beta 新特性
- Pod 级资源请求与限制
.kuberc文件(kubectl 用户偏好)- 外部 ServiceAccount token 签名
- DRA beta 特性:ResourceClaims / ResourceClaimTemplates 的优先级备选、kubelet 报告已分配的 DRA 资源
- kube-scheduler 非阻塞 API 调用
- mutating admission policies
- 可快照的 API server cache
- 原生类型声明式校验工具
- list 请求的流式 informer
- Windows 节点优雅关停
- 原地 Pod resize 改进
Alpha 新特性
- Pod 证书用于 mTLS 认证
RestrictedPod 安全标准现在禁止远程 probe- 用
.status.nominatedNodeName表达 Pod 放置 - DRA alpha:扩展资源映射、DRA 可消耗容量、设备绑定条件
- 容器重启规则
- 从运行时创建的文件加载环境变量
升级注意
1.34 已于 2026-08-27 进入维护模式,此后仅接受关键安全修复;EOL 时间为 2026-10-27,建议升级到更新的版本。最新补丁为 1.34.11(2026-08-11)。
1.34 由 Go 1.26 构建。1.34.5 是一个带外补丁,只升级 Go,用于修复若干 Go CVE。
升级前需要留意 DRA 相关 API 从 alpha/beta 到 GA 的变化,以及各类 GA 特性带来的默认行为变化。