在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

2026年8月24日,k3s 发布 v1.36.3+k3s1 版本。本次版本以 Kubernetes v1.36.3 更新为核心,同时集中完成多个组件版本升级、构建流程调整、问题修复与回移补丁合入。

本次发布中最需要关注的内容,是 Traefik Helm Chart 升级至 v40.x 后带来的 Ingress-NGINX 迁移兼容性变化。对于正在使用相关迁移配置的环境而言,Provider 名称发生了大小写调整:原有名称与新名称并不相同。这是本次版本明确标注的破坏性变更。

除 Traefik 图表变更外,v1.36.3+k3s1 还带来了通配符 tls-san 支持、Traefik v3.7.8、etcd v3.6.14-k3s1、Containerd v2.3.2-k3s2、CoreDNS v1.14.6、Metrics-server v0.9.0 等组件更新。下面对本次发布内容进行完整梳理。


一、版本信息概览

本次发布版本如下:

项目 内容
发布版本 v1.36.3+k3s1
发布时间 2026年8月24日
Kubernetes 版本 v1.36.3
主要特点 Kubernetes 升级、Traefik 更新、通配符 tls-san 支持、组件版本更新、构建与修复改进

官方发布内容指出,此版本将 Kubernetes 更新至 v1.36.3,并修复了多个问题。

对于 Kubernetes v1.36.3 中新增与调整的内容,可进一步查看 Kubernetes Release Notes。k3s v1.36.3+k3s1 的重点,则集中在其自身集成组件、构建产物以及部署相关能力的更新上。


二、重点警告:Traefik Chart v40.x 带来 Ingress-NGINX 迁移破坏性变更

本次发布最重要的警告来自 Traefik Chart 的升级。

k3s v1.36.3+k3s1 将 Traefik Chart 升级至 v40.x。该升级包含一项与 Ingress-NGINX 迁移有关的破坏性变更:Provider 名称发生变化。

原 Provider 名称为:

kubernetesIngressNginx

升级后的 Provider 名称为:

kubernetesIngressNGINX

两者的差异在于末尾部分的大小写形式发生了变化:

原名称 新名称
kubernetesIngressNginx kubernetesIngressNGINX

这是一个需要特别留意的兼容性变化。发布说明明确指出,Traefik Chart v40.x 在 Ingress-NGINX 迁移场景中使用的 Provider 名称,从 kubernetesIngressNginx 变更为 kubernetesIngressNGINX

相关详细说明可参考以下发布页面:

https://github.com/traefik/traefik-helm-chart/releases/tag/v40.0.0

对于关注 Traefik Ingress-NGINX 迁移的使用场景,本次变更是 v1.36.3+k3s1 发布内容中最具影响力的一项。版本升级后,Provider 名称需要以新的 kubernetesIngressNGINX 形式为准。


三、Kubernetes 升级至 v1.36.3

k3s v1.36.3+k3s1 的核心基础版本升级,是 Kubernetes 更新至 v1.36.3。

组件 本次版本
Kubernetes v1.36.3

k3s 作为轻量级 Kubernetes 发行版,其版本通常与 Kubernetes 版本保持紧密关联。本次发布将 Kubernetes 升级至 v1.36.3,同时也同步调整了相关引用内容。

在变更记录中,可以看到以下相关内容:

Bump k3s-io/kubernetes and Go references

这表示 k3s-io/kubernetes 与 Go 引用均已完成版本更新。该项变更对应记录为 14456。

本次版本同时整合了多个回移补丁与测试相关变更,使 Kubernetes v1.36.3 基础上的 k3s 发行内容得到进一步更新。


四、支持通配符 tls-san:动态监听组件升级

本次发布新增了一个明确的功能支持:--tls-san 参数支持通配符域名。

对应变更内容如下:

Bump dynamiclistener to v0.9.0-rc.2 for wildcard tls-san support

动态监听组件升级至:

v0.9.0-rc.2

该升级的目的,是为 --tls-san 提供通配符支持。

发布说明给出的示例如下:

--tls-san=*.example.com

这意味着,在 --tls-san 参数中可以使用类似 *.example.com 的通配符域名形式。

本次能力更新可以概括为:

项目 更新内容
相关组件 dynamiclistener
组件版本 v0.9.0-rc.2
新增支持 通配符 tls-san
参数示例 --tls-san=*.example.com

这一项变更对应记录为 14312。


五、Traefik 更新至 v3.7.8

除了 Traefik Chart 升级至 v40.x 之外,本次 k3s 发布还升级了内嵌的 Traefik 组件版本。

在变更过程中,Traefik 先更新至 v3.7.7,随后进一步使用 Traefik v3.7.8。

相关记录包括:

Bump Traefik to v3.7.7

以及:

Use new Traefik v3.7.8

最终,在 v1.36.3+k3s1 的嵌入式组件版本中,Traefik 版本为:

v3.7.8
组件 最终版本
Traefik v3.7.8

Traefik 在本次发布中具有较高的重要性,原因主要包括以下两个方面:

  • 内嵌 Traefik 组件最终升级至 v3.7.8。
  • Traefik Chart 升级至 v40.x,并带来 Ingress-NGINX 迁移 Provider 名称变化。

因此,Traefik 相关更新既覆盖了运行组件版本,也覆盖了 Helm Chart 层面的兼容性变更。

对应的变更记录包括 14381 与 14426。


六、etcd 升级至 v3.6.14-k3s1

本次版本更新了 etcd。

变更记录为:

Bump etcd to v3.6.14

最终在嵌入式组件版本列表中,etcd 版本显示为:

v3.6.14-k3s1
组件 版本
Etcd v3.6.14-k3s1

该项更新对应记录为 14461。

etcd 作为本次嵌入式组件版本更新的一部分,与 Kubernetes、Containerd、Runc、Flannel、CoreDNS 等组件共同构成 v1.36.3+k3s1 的基础组件组合。


七、Helm Controller 与 Klipper Helm 更新:支持 force-conflicts

本次版本对 Helm Controller 和 Klipper Helm 进行了升级。

发布记录中明确提到:

Bump helm-controller and klipper-helm for --force-conflicts support

这项更新的重点是支持:

--force-conflicts

对应变更记录为 14442。

除此之外,后续还包含一次 Helm Controller 与 Klipper Helm 的继续更新:

Bump helm-controller and klipper-helm

对应记录为 14475。

最终,嵌入式组件版本中的 Helm Controller 为:

v0.17.7
组件 版本
Helm-controller v0.17.7

从发布记录可以看到,本次与 Helm 相关的更新包含两个层面:

  • --force-conflicts 支持而进行的 Helm Controller 与 Klipper Helm 升级。
  • 后续继续更新 Helm Controller 与 Klipper Helm。

八、镜像与基础组件版本更新

v1.36.3+k3s1 包含多项镜像及基础组件更新,涉及 pause 镜像、CoreDNS 镜像、Metrics-server 镜像以及 Golang Alpine 镜像。

具体变更如下。

1、mirrored-pause 更新至 3.10.2

发布记录:

Bump mirrored-pause to 3.10.2

对应记录为 14389。


2、rancher/mirrored-coredns-coredns 镜像版本更新

发布记录:

Bump rancher/mirrored-coredns-coredns image version

对应记录为 14424。

嵌入式组件版本列表中,CoreDNS 的最终版本为:

v1.14.6
组件 版本
CoreDNS v1.14.6

3、Golang Alpine 镜像版本更新

发布记录:

Bump golang:alpine image version

对应记录为 14432。

这属于构建相关镜像更新内容之一。


4、rancher/mirrored-metrics-server 镜像版本更新

发布记录:

Bump rancher/mirrored-metrics-server image version

对应记录为 14437。

嵌入式组件版本列表中,Metrics-server 的最终版本为:

v0.9.0
组件 版本
Metrics-server v0.9.0

九、构建流程与生产构建修复

本次发布还包含与构建流程有关的调整与修复。

首先,发布记录中包含:

July K3s Build Rework + GHA bumps

该项内容对应记录为 14332。

其次,本次还修复了生产构建始终启用 Go 覆盖率插桩的问题:

Fix production builds always enabling Go coverage instrumentation

对应记录为 14466。

从发布说明所列内容来看,本次构建相关更新包含以下方面:

内容 对应记录
July K3s Build Rework + GHA bumps 14332
golang:alpine 镜像版本更新 14432
k3s-io/kubernetes 与 Go 引用更新 14456
修复生产构建始终启用 Go 覆盖率插桩 14466

其中,“Fix production builds always enabling Go coverage instrumentation” 是一项明确的问题修复,针对的是生产构建环境中 Go 覆盖率插桩始终被启用的情况。


十、回移补丁与测试回移内容

v1.36.3+k3s1 包含多批回移补丁与测试回移内容。

发布记录中列出的相关条目包括:

July Testing Backports

对应记录为 14328。

Backports for 2026-07

对应记录为 14348。

More backports for 2026-07

对应记录为 14406。

这些内容表明,本次版本合入了 2026 年 7 月相关的回移补丁,并且包含额外的回移内容。同时,发布中也加入了 7 月测试回移内容。

从顺序上看,本次发布所含的回移与测试内容可以整理为:

  • July Testing Backports,记录 14328。
  • Backports for 2026-07,记录 14348。
  • More backports for 2026-07,记录 14406。

回移内容与组件版本升级、构建流程调整、问题修复共同组成了本次 v1.36.3+k3s1 的完整发布范围。


十一、Snapshot Prune 事件文字修复

本次发布还修复了 Snapshot Prune 事件中的拼写错误。

发布记录如下:

Fix typo in snapshot prune event

对应记录为 14411。

这项变更属于问题修复内容。虽然发布说明未展开具体拼写内容,但明确说明针对 Snapshot Prune 事件中的 typo 进行了修复。


十二、完整变更记录汇总

以下为 v1.36.3+k3s1 相对 v1.36.2+k3s1 的完整变更记录整理。

变更内容 记录
dynamiclistener 升级至 v0.9.0-rc.2,支持通配符 tls-san 14312
July Testing Backports 14328
July K3s Build Rework + GHA bumps 14332
2026-07 回移补丁 14348
mirrored-pause 升级至 3.10.2 14389
Traefik 升级至 v3.7.7 14381
更多 2026-07 回移补丁 14406
修复 Snapshot Prune 事件拼写错误 14411
rancher/mirrored-coredns-coredns 镜像版本更新 14424
golang:alpine 镜像版本更新 14432
rancher/mirrored-metrics-server 镜像版本更新 14437
使用新的 Traefik v3.7.8 14426
Helm Controller 与 Klipper Helm 升级,支持 --force-conflicts 14442
k3s-io/kubernetes 与 Go 引用更新 14456
etcd 升级至 v3.6.14 14461
修复生产构建始终启用 Go 覆盖率插桩 14466
Helm Controller 与 Klipper Helm 更新 14475

以上内容覆盖了本次版本相对于 v1.36.2+k3s1 的全部变更条目。


十三、嵌入式组件版本一览

k3s v1.36.3+k3s1 内嵌组件版本如下。

组件 版本
Kubernetes v1.36.3
Kine v0.16.3
SQLite 3.53.2
Etcd v3.6.14-k3s1
Containerd v2.3.2-k3s2
Runc v1.4.2
Flannel v0.28.4
Metrics-server v0.9.0
Traefik v3.7.8
CoreDNS v1.14.6
Helm-controller v0.17.7
Local-path-provisioner v0.0.36

从组件清单可以看到,本次版本的关键基础组件组合为:

Kubernetes v1.36.3
Kine v0.16.3
SQLite 3.53.2
Etcd v3.6.14-k3s1
Containerd v2.3.2-k3s2
Runc v1.4.2
Flannel v0.28.4
Metrics-server v0.9.0
Traefik v3.7.8
CoreDNS v1.14.6
Helm-controller v0.17.7
Local-path-provisioner v0.0.36

其中,Kubernetes、Traefik、etcd、CoreDNS、Metrics-server 与 Helm-controller 的版本信息,均是本次发布重点关注的组件信息。


十四、本次发布核心内容总结

代码地址:github.com/k3s-io/k3s

k3s v1.36.3+k3s1 于 2026年8月24日发布,主要完成了 Kubernetes v1.36.3 更新,并合入组件升级、回移补丁、构建调整与问题修复。

本次发布的核心要点可以归纳为以下内容:

  • Kubernetes 更新至 v1.36.3。
  • Traefik 最终更新至 v3.7.8。
  • Traefik Chart 升级至 v40.x。
  • Ingress-NGINX 迁移相关 Provider 名称由 kubernetesIngressNginx 变为 kubernetesIngressNGINX
  • dynamiclistener 升级至 v0.9.0-rc.2。
  • --tls-san 新增通配符域名支持,例如 --tls-san=*.example.com
  • etcd 升级至 v3.6.14-k3s1。
  • Helm Controller 与 Klipper Helm 更新,并支持 --force-conflicts
  • CoreDNS、Metrics-server、mirrored-pause、Golang Alpine 等镜像或组件版本完成更新。
  • 包含 2026 年 7 月相关回移补丁与测试回移内容。
  • 修复 Snapshot Prune 事件中的拼写错误。
  • 修复生产构建始终启用 Go 覆盖率插桩的问题。
  • 更新 k3s-io/kubernetes 与 Go 引用。
  • 调整 K3s Build Rework 与 GHA 相关内容。

整体来看,v1.36.3+k3s1 的发布重点不仅是 Kubernetes v1.36.3 的版本同步,也包括 Traefik 相关更新带来的 Provider 名称变化、通配符 tls-san 支持、etcd 更新、Helm 组件更新以及构建问题修复。

其中,Traefik Chart v40.x 对 Ingress-NGINX 迁移 Provider 名称的调整,是本次版本中明确标注为破坏性变更的内容:

kubernetesIngressNginx

变更为:

kubernetesIngressNGINX

与此同时,--tls-san=*.example.com 所代表的通配符域名支持,也成为本次 v1.36.3+k3s1 的一项明确功能更新。

Logo

AtomGit AI 社区提供模型库、数据集、Agent、Token等资源

更多推荐