k3s v1.36.3+k3s1正式发布:Kubernetes升级至v1.36.3,Traefik v40图表带来Ingress迁移破坏性变更



2026年8月24日,k3s 发布 v1.36.3+k3s1 版本。本次版本以 Kubernetes v1.36.3 更新为核心,同时集中完成多个组件版本升级、构建流程调整、问题修复与回移补丁合入。
本次发布中最需要关注的内容,是 Traefik Helm Chart 升级至 v40.x 后带来的 Ingress-NGINX 迁移兼容性变化。对于正在使用相关迁移配置的环境而言,Provider 名称发生了大小写调整:原有名称与新名称并不相同。这是本次版本明确标注的破坏性变更。
除 Traefik 图表变更外,v1.36.3+k3s1 还带来了通配符 tls-san 支持、Traefik v3.7.8、etcd v3.6.14-k3s1、Containerd v2.3.2-k3s2、CoreDNS v1.14.6、Metrics-server v0.9.0 等组件更新。下面对本次发布内容进行完整梳理。
一、版本信息概览
本次发布版本如下:
| 项目 | 内容 |
|---|---|
| 发布版本 | v1.36.3+k3s1 |
| 发布时间 | 2026年8月24日 |
| Kubernetes 版本 | v1.36.3 |
| 主要特点 | Kubernetes 升级、Traefik 更新、通配符 tls-san 支持、组件版本更新、构建与修复改进 |
官方发布内容指出,此版本将 Kubernetes 更新至 v1.36.3,并修复了多个问题。
对于 Kubernetes v1.36.3 中新增与调整的内容,可进一步查看 Kubernetes Release Notes。k3s v1.36.3+k3s1 的重点,则集中在其自身集成组件、构建产物以及部署相关能力的更新上。
二、重点警告:Traefik Chart v40.x 带来 Ingress-NGINX 迁移破坏性变更
本次发布最重要的警告来自 Traefik Chart 的升级。
k3s v1.36.3+k3s1 将 Traefik Chart 升级至 v40.x。该升级包含一项与 Ingress-NGINX 迁移有关的破坏性变更:Provider 名称发生变化。
原 Provider 名称为:
kubernetesIngressNginx
升级后的 Provider 名称为:
kubernetesIngressNGINX
两者的差异在于末尾部分的大小写形式发生了变化:
| 原名称 | 新名称 |
|---|---|
| kubernetesIngressNginx | kubernetesIngressNGINX |
这是一个需要特别留意的兼容性变化。发布说明明确指出,Traefik Chart v40.x 在 Ingress-NGINX 迁移场景中使用的 Provider 名称,从 kubernetesIngressNginx 变更为 kubernetesIngressNGINX。
相关详细说明可参考以下发布页面:
https://github.com/traefik/traefik-helm-chart/releases/tag/v40.0.0
对于关注 Traefik Ingress-NGINX 迁移的使用场景,本次变更是 v1.36.3+k3s1 发布内容中最具影响力的一项。版本升级后,Provider 名称需要以新的 kubernetesIngressNGINX 形式为准。
三、Kubernetes 升级至 v1.36.3
k3s v1.36.3+k3s1 的核心基础版本升级,是 Kubernetes 更新至 v1.36.3。
| 组件 | 本次版本 |
|---|---|
| Kubernetes | v1.36.3 |
k3s 作为轻量级 Kubernetes 发行版,其版本通常与 Kubernetes 版本保持紧密关联。本次发布将 Kubernetes 升级至 v1.36.3,同时也同步调整了相关引用内容。
在变更记录中,可以看到以下相关内容:
Bump k3s-io/kubernetes and Go references
这表示 k3s-io/kubernetes 与 Go 引用均已完成版本更新。该项变更对应记录为 14456。
本次版本同时整合了多个回移补丁与测试相关变更,使 Kubernetes v1.36.3 基础上的 k3s 发行内容得到进一步更新。
四、支持通配符 tls-san:动态监听组件升级
本次发布新增了一个明确的功能支持:--tls-san 参数支持通配符域名。
对应变更内容如下:
Bump dynamiclistener to v0.9.0-rc.2 for wildcard tls-san support
动态监听组件升级至:
v0.9.0-rc.2
该升级的目的,是为 --tls-san 提供通配符支持。
发布说明给出的示例如下:
--tls-san=*.example.com
这意味着,在 --tls-san 参数中可以使用类似 *.example.com 的通配符域名形式。
本次能力更新可以概括为:
| 项目 | 更新内容 |
|---|---|
| 相关组件 | dynamiclistener |
| 组件版本 | v0.9.0-rc.2 |
| 新增支持 | 通配符 tls-san |
| 参数示例 | --tls-san=*.example.com |
这一项变更对应记录为 14312。
五、Traefik 更新至 v3.7.8
除了 Traefik Chart 升级至 v40.x 之外,本次 k3s 发布还升级了内嵌的 Traefik 组件版本。
在变更过程中,Traefik 先更新至 v3.7.7,随后进一步使用 Traefik v3.7.8。
相关记录包括:
Bump Traefik to v3.7.7
以及:
Use new Traefik v3.7.8
最终,在 v1.36.3+k3s1 的嵌入式组件版本中,Traefik 版本为:
v3.7.8
| 组件 | 最终版本 |
|---|---|
| Traefik | v3.7.8 |
Traefik 在本次发布中具有较高的重要性,原因主要包括以下两个方面:
- 内嵌 Traefik 组件最终升级至 v3.7.8。
- Traefik Chart 升级至 v40.x,并带来 Ingress-NGINX 迁移 Provider 名称变化。
因此,Traefik 相关更新既覆盖了运行组件版本,也覆盖了 Helm Chart 层面的兼容性变更。
对应的变更记录包括 14381 与 14426。
六、etcd 升级至 v3.6.14-k3s1
本次版本更新了 etcd。
变更记录为:
Bump etcd to v3.6.14
最终在嵌入式组件版本列表中,etcd 版本显示为:
v3.6.14-k3s1
| 组件 | 版本 |
|---|---|
| Etcd | v3.6.14-k3s1 |
该项更新对应记录为 14461。
etcd 作为本次嵌入式组件版本更新的一部分,与 Kubernetes、Containerd、Runc、Flannel、CoreDNS 等组件共同构成 v1.36.3+k3s1 的基础组件组合。
七、Helm Controller 与 Klipper Helm 更新:支持 force-conflicts
本次版本对 Helm Controller 和 Klipper Helm 进行了升级。
发布记录中明确提到:
Bump helm-controller and klipper-helm for --force-conflicts support
这项更新的重点是支持:
--force-conflicts
对应变更记录为 14442。
除此之外,后续还包含一次 Helm Controller 与 Klipper Helm 的继续更新:
Bump helm-controller and klipper-helm
对应记录为 14475。
最终,嵌入式组件版本中的 Helm Controller 为:
v0.17.7
| 组件 | 版本 |
|---|---|
| Helm-controller | v0.17.7 |
从发布记录可以看到,本次与 Helm 相关的更新包含两个层面:
- 为
--force-conflicts支持而进行的 Helm Controller 与 Klipper Helm 升级。 - 后续继续更新 Helm Controller 与 Klipper Helm。
八、镜像与基础组件版本更新
v1.36.3+k3s1 包含多项镜像及基础组件更新,涉及 pause 镜像、CoreDNS 镜像、Metrics-server 镜像以及 Golang Alpine 镜像。
具体变更如下。
1、mirrored-pause 更新至 3.10.2
发布记录:
Bump mirrored-pause to 3.10.2
对应记录为 14389。
2、rancher/mirrored-coredns-coredns 镜像版本更新
发布记录:
Bump rancher/mirrored-coredns-coredns image version
对应记录为 14424。
嵌入式组件版本列表中,CoreDNS 的最终版本为:
v1.14.6
| 组件 | 版本 |
|---|---|
| CoreDNS | v1.14.6 |
3、Golang Alpine 镜像版本更新
发布记录:
Bump golang:alpine image version
对应记录为 14432。
这属于构建相关镜像更新内容之一。
4、rancher/mirrored-metrics-server 镜像版本更新
发布记录:
Bump rancher/mirrored-metrics-server image version
对应记录为 14437。
嵌入式组件版本列表中,Metrics-server 的最终版本为:
v0.9.0
| 组件 | 版本 |
|---|---|
| Metrics-server | v0.9.0 |
九、构建流程与生产构建修复
本次发布还包含与构建流程有关的调整与修复。
首先,发布记录中包含:
July K3s Build Rework + GHA bumps
该项内容对应记录为 14332。
其次,本次还修复了生产构建始终启用 Go 覆盖率插桩的问题:
Fix production builds always enabling Go coverage instrumentation
对应记录为 14466。
从发布说明所列内容来看,本次构建相关更新包含以下方面:
| 内容 | 对应记录 |
|---|---|
| July K3s Build Rework + GHA bumps | 14332 |
| golang:alpine 镜像版本更新 | 14432 |
| k3s-io/kubernetes 与 Go 引用更新 | 14456 |
| 修复生产构建始终启用 Go 覆盖率插桩 | 14466 |
其中,“Fix production builds always enabling Go coverage instrumentation” 是一项明确的问题修复,针对的是生产构建环境中 Go 覆盖率插桩始终被启用的情况。
十、回移补丁与测试回移内容
v1.36.3+k3s1 包含多批回移补丁与测试回移内容。
发布记录中列出的相关条目包括:
July Testing Backports
对应记录为 14328。
Backports for 2026-07
对应记录为 14348。
More backports for 2026-07
对应记录为 14406。
这些内容表明,本次版本合入了 2026 年 7 月相关的回移补丁,并且包含额外的回移内容。同时,发布中也加入了 7 月测试回移内容。
从顺序上看,本次发布所含的回移与测试内容可以整理为:
- July Testing Backports,记录 14328。
- Backports for 2026-07,记录 14348。
- More backports for 2026-07,记录 14406。
回移内容与组件版本升级、构建流程调整、问题修复共同组成了本次 v1.36.3+k3s1 的完整发布范围。
十一、Snapshot Prune 事件文字修复
本次发布还修复了 Snapshot Prune 事件中的拼写错误。
发布记录如下:
Fix typo in snapshot prune event
对应记录为 14411。
这项变更属于问题修复内容。虽然发布说明未展开具体拼写内容,但明确说明针对 Snapshot Prune 事件中的 typo 进行了修复。
十二、完整变更记录汇总
以下为 v1.36.3+k3s1 相对 v1.36.2+k3s1 的完整变更记录整理。
| 变更内容 | 记录 |
|---|---|
| dynamiclistener 升级至 v0.9.0-rc.2,支持通配符 tls-san | 14312 |
| July Testing Backports | 14328 |
| July K3s Build Rework + GHA bumps | 14332 |
| 2026-07 回移补丁 | 14348 |
| mirrored-pause 升级至 3.10.2 | 14389 |
| Traefik 升级至 v3.7.7 | 14381 |
| 更多 2026-07 回移补丁 | 14406 |
| 修复 Snapshot Prune 事件拼写错误 | 14411 |
| rancher/mirrored-coredns-coredns 镜像版本更新 | 14424 |
| golang:alpine 镜像版本更新 | 14432 |
| rancher/mirrored-metrics-server 镜像版本更新 | 14437 |
| 使用新的 Traefik v3.7.8 | 14426 |
Helm Controller 与 Klipper Helm 升级,支持 --force-conflicts |
14442 |
| k3s-io/kubernetes 与 Go 引用更新 | 14456 |
| etcd 升级至 v3.6.14 | 14461 |
| 修复生产构建始终启用 Go 覆盖率插桩 | 14466 |
| Helm Controller 与 Klipper Helm 更新 | 14475 |
以上内容覆盖了本次版本相对于 v1.36.2+k3s1 的全部变更条目。
十三、嵌入式组件版本一览
k3s v1.36.3+k3s1 内嵌组件版本如下。
| 组件 | 版本 |
|---|---|
| Kubernetes | v1.36.3 |
| Kine | v0.16.3 |
| SQLite | 3.53.2 |
| Etcd | v3.6.14-k3s1 |
| Containerd | v2.3.2-k3s2 |
| Runc | v1.4.2 |
| Flannel | v0.28.4 |
| Metrics-server | v0.9.0 |
| Traefik | v3.7.8 |
| CoreDNS | v1.14.6 |
| Helm-controller | v0.17.7 |
| Local-path-provisioner | v0.0.36 |
从组件清单可以看到,本次版本的关键基础组件组合为:
Kubernetes v1.36.3
Kine v0.16.3
SQLite 3.53.2
Etcd v3.6.14-k3s1
Containerd v2.3.2-k3s2
Runc v1.4.2
Flannel v0.28.4
Metrics-server v0.9.0
Traefik v3.7.8
CoreDNS v1.14.6
Helm-controller v0.17.7
Local-path-provisioner v0.0.36
其中,Kubernetes、Traefik、etcd、CoreDNS、Metrics-server 与 Helm-controller 的版本信息,均是本次发布重点关注的组件信息。
十四、本次发布核心内容总结
代码地址:github.com/k3s-io/k3s
k3s v1.36.3+k3s1 于 2026年8月24日发布,主要完成了 Kubernetes v1.36.3 更新,并合入组件升级、回移补丁、构建调整与问题修复。
本次发布的核心要点可以归纳为以下内容:
- Kubernetes 更新至 v1.36.3。
- Traefik 最终更新至 v3.7.8。
- Traefik Chart 升级至 v40.x。
- Ingress-NGINX 迁移相关 Provider 名称由
kubernetesIngressNginx变为kubernetesIngressNGINX。 - dynamiclistener 升级至 v0.9.0-rc.2。
--tls-san新增通配符域名支持,例如--tls-san=*.example.com。- etcd 升级至 v3.6.14-k3s1。
- Helm Controller 与 Klipper Helm 更新,并支持
--force-conflicts。 - CoreDNS、Metrics-server、mirrored-pause、Golang Alpine 等镜像或组件版本完成更新。
- 包含 2026 年 7 月相关回移补丁与测试回移内容。
- 修复 Snapshot Prune 事件中的拼写错误。
- 修复生产构建始终启用 Go 覆盖率插桩的问题。
- 更新 k3s-io/kubernetes 与 Go 引用。
- 调整 K3s Build Rework 与 GHA 相关内容。
整体来看,v1.36.3+k3s1 的发布重点不仅是 Kubernetes v1.36.3 的版本同步,也包括 Traefik 相关更新带来的 Provider 名称变化、通配符 tls-san 支持、etcd 更新、Helm 组件更新以及构建问题修复。
其中,Traefik Chart v40.x 对 Ingress-NGINX 迁移 Provider 名称的调整,是本次版本中明确标注为破坏性变更的内容:
kubernetesIngressNginx
变更为:
kubernetesIngressNGINX
与此同时,--tls-san=*.example.com 所代表的通配符域名支持,也成为本次 v1.36.3+k3s1 的一项明确功能更新。
更多推荐


所有评论(0)