1.36 Änderungsprotokoll
Zeigen Sie Informationen zu den Versionsänderungen für Major-, Minor- und Patch-Updates an, die für Ihre „ IBM Cloud® Kubernetes Service “-Cluster verfügbar sind, auf denen diese Version ausgeführt wird. Diese Änderungen umfassen Updates für Kubernetes- und IBM Cloud Provider-Komponenten.
Übersicht
In „ Kubernetes “ sind die meisten neuen Beta-Funktionen standardmäßig deaktiviert. Alpha-Funktionen, die sich noch ändern können, sind in allen Versionen deaktiviert. Weitere Informationen finden Sie unter „ Standard-Diensteinstellungen für Komponenten von ‚ Kubernetes ‘ “ sowie zu den Feature-Gates der einzelnen Versionen.
Weitere Informationen zu Hauptversionen, Nebenversionen und Patchversionen sowie Vorbereitungsaktionen zwischen Nebenversionen finden Sie unter Kubernetes-Versionen.
Überprüfen Sie die Sicherheitsmitteilungen unter „ IBM Cloud-Status“ auf Sicherheitslücken, die IBM Cloud Kubernetes Service betreffen. Sie können die Ergebnisse filtern, um nur Sicherheitsbulletins für Kubernetes Cluster anzuzeigen, die für IBM Cloud Kubernetes Service relevant sind. Änderungsprotokolleinträge für andere Sicherheitslücken, die nicht zusätzlich auf ein IBM Sicherheitsbulletin verweisen, gelten für Sicherheitslücken, für die bei normaler Nutzung keine Auswirkungen auf IBM Cloud Kubernetes Service bekannt sind. Wenn Sie privilegierte Container, Befehle für die Worker oder nicht vertrauenswürdigen Code ausführen, besteht ein Risiko.
Manche Änderungsprotokolle sind für Workerknoten-Fixpacks bestimmt und gelten nur für Workerknoten. Sie müssen diese Patches anwenden, um die Einhaltung der Sicherheitsbestimmungen für die Workerknoten sicherzustellen. Diese Fixpacks für Workerknoten können eine höhere Version als der Master haben, da einige Build-Fixpacks für die Workerknoten spezifisch sind. Andere Änderungsprotokolle sind für Master-Fixpacks bestimmt und gelten nur für den Cluster-Master. Es kann vorkommen, dass Master-Fixpacks nicht automatisch angewendet werden. Sie können sie manuell anwenden. Weitere Informationen zu Patchtypen finden Sie unter Aktualisierungstypen.
Version 1.36
Korrekturpaket für Worker-Knoten „ 1.36.2_1522 “, veröffentlicht am 13. Juli 2026
Die folgende Tabelle zeigt die im Fix-Pack für Worker-Knoten enthaltenen Komponenten: 1.36.2_1522. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
Korrekturpaket für Worker-Knoten „ 1.36.2_1519 “, veröffentlicht am 1. Juli 2026
Die folgende Tabelle zeigt die im Fix-Pack für Worker-Knoten enthaltenen Komponenten: 1.36.2_1519. Patchaktualisierungen für Workerknoten können durch Aktualisieren und erneutes Laden (klassische Infrastruktur) bzw. Ersetzen (VPC-Infrastruktur) des Workerknotens angewendet werden.
| Komponente | Beschreibung |
|---|---|
| UBUNTU 24 (VPC) 6.8.0-124-generic | Behebt die folgenden CVEs: CVE-2026-32741, CVE-2026-32814, CVE-2026-32882, CVE-2026-42496, CVE-2026-47162, CVE-2026-47167, CVE-2026-52858, CVE-2026-52859, CVE-2026-52860, CVE-2026-55203, CVE-2026-55204, CVE-2026-5704, CVE-2026-6653, und CVE-2026-8376. |
| UBUNTU 24 (Classic) 6.8.0-124-generic | Behebt die folgenden CVEs: CVE-2026-32741, CVE-2026-32814, CVE-2026-32882, CVE-2026-42496, CVE-2026-47162, CVE-2026-47167, CVE-2026-52858, CVE-2026-52859, CVE-2026-52860, CVE-2026-55203, CVE-2026-55204, CVE-2026-5704, CVE-2026-6653, und CVE-2026-8376. |
| Kubernetes 1.36.2 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| containerd 2.2.5 | Weitere Informationen finden Sie in den Änderungsprotokollen. |
| HAProxy 119de539a7da3c92449b38e1531722802988e50c | Behebt die folgenden CVEs: CVE-2026-45447, CVE-2024-4741, und CVE-2024-34459. |
| GPU-Geräte-Plug-in und Installationsprogramm 0e6e6f89d8902362ba15eaa41555820f61257069 | Behebt die folgenden CVEs: CVE-2026-45447, CVE-2024-4741, CVE-2024-34459, und CVE-2026-4046. |
Änderungsprotokoll für das Master-Fix-Pack „ 1.36.2_1518 “, veröffentlicht am 26. Juni 2026
Die folgende Tabelle zeigt die Änderungen, die im Master-Fix-Pack „ 1.36.2_1518 “ enthalten sind. Patchaktualisierungen für Master werden automatisch angewendet.
| Komponente | Zurück | Aktuell | Beschreibung |
|---|---|---|---|
| Calico | v3.30.6 | v3.31.5 | Siehe „ Calico Versionshinweise “. |
| Image für Clusterstatus | v1.6.15 | v1.6.16 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| CoreDNS | v1.12.4 | v1.14.3 | Siehe „ CoreDNS Versionshinweise “. |
| etcd | v3.5.29 | v3.5.30 | Siehe 'etcd'-Releaseinformationen. |
| IBM Cloud Block Storage-Treiber und -Plug-in | v2.5.25 | v2.5.26 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud-Controller-Manager | v1.35.4-4 | v1.36.2-1 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud File Storage for Classic für Classic-Plug-in und Monitor | v454 | v455 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| IBM Cloud Metrics Server Config Watcher | v1.1.9 | v1.1.11 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Schlüsselmanagementservice-Provider | v2.10.24 | 2.10.25 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Konnectivity-Agent und -Server | v0.34.0 | v0.36.0 | Siehe Releaseinformationen für Konnectivity. |
| Kubernetes | v1.36.0 | v1.36.2 | Siehe Releaseinformationen für Kubernetes. |
| Kubernetes-Dashboard | v2.7.0 | Nicht zutreffend | Das Open-Source- Kubernetes-Dashboard ist veraltet und wurde archiviert. Das „ Kubernetes “-Dashboard wird auf neu bereitgestellten Clustern nicht mehr installiert und aus Clustern mit früheren Versionen entfernt, die auf „ 1.36 “ aktualisiert werden. Das Headlamp-Add-on ist als Ersatz- Kubernetes-Benutzeroberfläche erhältlich. |
| Kubernetes DNS Autoscaler | v1.9.0 | v1.10.3 | Lesen Sie die Versionshinweise zum DNS-Autoscaler von „ Kubernetes “. |
| Kubernetes-NodeLocal-DNS-Cache | 1.26.5 | 1.26.8 | Siehe die Versionshinweise zur DNS-Cache-Freigabe unter Kubernetes NodeLocal. |
| Kubernetes Snapshot-Controller | v8.3.0 | v8.5.0 | Lesen Sie die Versionshinweise zum Snapshot-Controller „ Kubernetes “. |
| Lastausgleichsfunktion und Monitor für die Lastausgleichsfunktion für IBM Cloud Provider | 3534 | 3563 | Die neue Version enthält Aktualisierungen und Sicherheitskorrekturen. |
| Portieris-Zugangscontroller | v0.13.38 | v0.14.1 | Lesen Sie die Versionshinweise zum „ Portieris “-Zugriffscontroller. |
| Tigera-Bediener | v1.38.11 | v1.40.9 | Siehe die Versionshinweise zu Tigera Operator. |