1.35 versionsänderungsprotokoll

Zeigen Sie Informationen zu Versionsänderungen für Haupt-, Neben- und Patch-Updates an, die für Ihre IBM Cloud® Kubernetes Service-Cluster mit dieser Version verfügbar sind. Diese Änderungen umfassen Updates für Kubernetes- und IBM Cloud Provider-Komponenten.

Übersicht

Unter Kubernetes sind die meisten neuen Beta-Funktionen standardmäßig deaktiviert. Die Alphafunktionen, die noch geändert werden können, sind in allen Versionen deaktiviert. Weitere Informationen finden Sie in den Standard-Serviceeinstellungen für Kubernetes Komponenten und in den Feature Gates für jede Version.

Weitere Informationen zu Hauptversionen, Nebenversionen und Patchversionen sowie Vorbereitungsaktionen zwischen Nebenversionen finden Sie unter Kubernetes-Versionen.

Überprüfen Sie die Security Bulletins auf IBM Cloud Status auf Sicherheitsschwachstellen, die IBM Cloud Kubernetes Service betreffen. Sie können die Ergebnisse filtern, um nur Sicherheitsbulletins für Kubernetes Cluster anzuzeigen, die für IBM Cloud Kubernetes Service relevant sind. Änderungsprotokolleinträge für andere Sicherheitslücken, die nicht zusätzlich auf ein IBM Sicherheitsbulletin verweisen, gelten für Sicherheitslücken, für die bei normaler Nutzung keine Auswirkungen auf IBM Cloud Kubernetes Service bekannt sind. Wenn Sie privilegierte Container, Befehle für die Worker oder nicht vertrauenswürdigen Code ausführen, besteht ein Risiko.

Manche Änderungsprotokolle sind für Workerknoten-Fixpacks bestimmt und gelten nur für Workerknoten. Sie müssen diese Patches anwenden, um die Einhaltung der Sicherheitsbestimmungen für die Workerknoten sicherzustellen. Diese Fixpacks für Workerknoten können eine höhere Version als der Master haben, da einige Build-Fixpacks für die Workerknoten spezifisch sind. Andere Änderungsprotokolle sind für Master-Fixpacks bestimmt und gelten nur für den Cluster-Master. Es kann vorkommen, dass Master-Fixpacks nicht automatisch angewendet werden. Sie können sie manuell anwenden. Weitere Informationen zu Patchtypen finden Sie unter Aktualisierungstypen.

Version 1.35

Änderungsprotokoll für Master-Fixpack 1.35.3_1524, veröffentlicht am 02. April 2026

Die folgende Tabelle zeigt die Änderungen, die im Master-Fixpack 1.35.3_1524 enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.

Änderungen seit Version 1.35.1-1520
Komponente Zurück Aktuell Beschreibung
etcd v3.5.26 v3.5.27 Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage-Treiber und -Plug-in v2.5.24 v2.5.25 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud-Controller-Manager v1.35.0-7 v1.35.3-1 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage for Classic für Classic Plug-in und Monitor v453 v454 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Metrics Server Config Watcher v1.1.9 v1.1.11 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud-RBAC-Operator 8a12251 6212368 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Schlüsselmanagementservice-Provider v2.10.21 2.10.22 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Kubernetes v1.35.1 v1.35.3 Siehe Releaseinformationen für Kubernetes.
Kubernetes Metrics Server v0.8.0 v0.8.1 Siehe die Kubernetes Metrics Server Release Notes.
Lastausgleichsfunktion und Monitor für die Lastausgleichsfunktion für IBM Cloud Provider 3347 3563 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Portieris-Zugangscontroller v0.13.35 v0.13.36 Siehe die Portieris admission controller release notes.

Worker Node Fix Pack 1.35.3_1523, veröffentlicht am 24. März 2026

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.35.3_1523 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.35.3_1523 fix pack.
Komponente Version Beschreibung
UBUNTU 24 (VPC) 6.8.0-101-generic Behebt die folgenden CVEs: CVE-2025-0167, CVE-2025-15366, CVE-2025-15367, CVE-2026-23865, CVE-2026-25749, CVE-2026-26007, CVE-2026-26269, CVE-2026-28417, CVE-2026-28418, CVE-2026-28419, CVE-2026-28420, CVE-2026-28421, CVE-2026-28422, CVE-2026-3497. und CVE-2026-3731.
UBUNTU 24 (Klassiker) 6.8.0-101-generic Behebt die folgenden CVEs: CVE-2025-0167, CVE-2025-15366, CVE-2025-15367, CVE-2026-23865, CVE-2026-25749, CVE-2026-26007, CVE-2026-26269, CVE-2026-28417, CVE-2026-28418, CVE-2026-28419, CVE-2026-28420, CVE-2026-28421, CVE-2026-28422, CVE-2026-3497. und CVE-2026-3731.
Kubernetes 1.35.3 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.2 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 10c8639e6b5829d0af51a22755e13756f34630cf Behebt die folgenden CVEs: CVE-2025-15281, und CVE-2026-0915.
GPU-Einheiten-Plug-in und Installationsprogramm 1c4faba733bd6bce95c85ead9a63e1ff0bbce86b Behebt die folgenden CVEs: CVE-2026-0915, CVE-2026-25749, und CVE-2025-15281.

Worker Node Fix Pack 1.35.1_1521, veröffentlicht am 11. März 2026

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.35.1_1521 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.35.1_1521 fix pack.
Komponente Version Beschreibung
UBUNTU 24 (VPC) 6.8.0-100-generic Behebt die folgenden CVEs: CVE-2025-10148, CVE-2025-14017, CVE-2025-14524, CVE-2025-14819, CVE-2025-15079, CVE-2025-15224, CVE-2025-22037, CVE-2025-37899. und CVE-2026-2781.
UBUNTU 24 (Klassiker) 6.8.0-100-generic Behebt die folgenden CVEs: CVE-2025-10148, CVE-2025-14017, CVE-2025-14524, CVE-2025-14819, CVE-2025-15079, CVE-2025-15224, CVE-2025-22037, CVE-2025-37899. und CVE-2026-2781.
Kubernetes 1.35.1 Weitere Informationen finden Sie in den Änderungsprotokollen.
containerd 2.2.1 Weitere Informationen finden Sie in den Änderungsprotokollen.
HAProxy 965c403695b15b3410d87a3772002edbc5ed2569 Behebt die folgenden CVEs: CVE-2025-69419.
GPU-Einheiten-Plug-in und Installationsprogramm dc588cffda45a3831875a9236f7c34eb4aadb71c Behebt die folgenden CVEs: CVE-2025-69419.

Worker Node Fix Pack 1.35.1_1520, veröffentlicht am 5. März 2026

Die folgende Tabelle zeigt die Komponenten, die im Worker Node Fix Pack 1.35.1_1520 enthalten sind. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.

1.34.3_1542 fix pack.
Komponente Zurück Aktuell Beschreibung
Calico v3.29.6 v3.30.6 Siehe die Calico Release Notes.
Image für Clusterstatus v1.6.10 v1.6.14 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
CoreDNS v1.12.2 v1.12.4 Siehe die CoreDNS Release Notes.
etcd v3.5.23 v3.5.27 Siehe 'etcd'-Releaseinformationen.
IBM Cloud Block Storage-Treiber und -Plug-in v2.5.20 v2.5.24 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud Controller Manager v1.34.1-1 v1.35.1-1 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
IBM Cloud File Storage für Classic Plug-in und Monitor 452 v453 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Schlüsselmanagementservice-Provider v2.10.17 2.10.21 Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen.
Konnektivitätsagent und Server v0.33.0 v0.34.0 Siehe die Versionshinweise zu Konnectivity.
Kubernetes v1.34.3 v1.35.1 Siehe Releaseinformationen für Kubernetes.
Kubernetes Metrics Server v0.8.0 v0.8.1 Siehe die Kubernetes Metrics Server Release Notes.
Portieris-Zugangscontroller v0.13.30 v0.13.35 Siehe Releaseinformationen zum Portieris-Zugangscontroller
Tigera Operator v1.36.14 v1.38.11 Siehe die Release Notes zu Tigera Operator.