![]()
![]()
![]()
2026年8月24日,k3s 发布 v1.36.3+k3s1 版本。本次版本以 Kubernetes v1.36.3 更新为核心,同时集中完成多个组件版本升级、构建流程调整、问题修复与回移补丁合入。
本次发布中最需要关注的内容,是 Traefik Helm Chart 升级至 v40.x 后带来的 Ingress-NGINX 迁移兼容性变化。对于正在使用相关迁移配置的环境而言,Provider 名称发生了大小写调整:原有名称与新名称并不相同。这是本次版本明确标注的破坏性变更。
除 Traefik 图表变更外,v1.36.3+k3s1 还带来了通配符tls-san支持、Traefik v3.7.8、etcd v3.6.14-k3s1、Containerd v2.3.2-k3s2、CoreDNS v1.14.6、Metrics-server v0.9.0 等组件更新。下面对本次发布内容进行完整梳理。
一、版本信息概览
本次发布版本如下:
项目
内容
发布版本
v1.36.3+k3s1
发布时间
2026年8月24日
Kubernetes 版本
v1.36.3
主要特点
Kubernetes 升级、Traefik 更新、通配符 tls-san 支持、组件版本更新、构建与修复改进
官方发布内容指出,此版本将 Kubernetes 更新至 v1.36.3,并修复了多个问题。
对于 Kubernetes v1.36.3 中新增与调整的内容,可进一步查看 Kubernetes Release Notes。k3s v1.36.3+k3s1 的重点,则集中在其自身集成组件、构建产物以及部署相关能力的更新上。
二、重点警告:Traefik Chart v40.x 带来 Ingress-NGINX 迁移破坏性变更
本次发布最重要的警告来自 Traefik Chart 的升级。
k3s v1.36.3+k3s1 将 Traefik Chart 升级至 v40.x。该升级包含一项与 Ingress-NGINX 迁移有关的破坏性变更:Provider 名称发生变化。
原 Provider 名称为:
kubernetesIngressNginx升级后的 Provider 名称为:
kubernetesIngressNGINX两者的差异在于末尾部分的大小写形式发生了变化:
原名称
新名称
kubernetesIngressNginx
kubernetesIngressNGINX
这是一个需要特别留意的兼容性变化。发布说明明确指出,Traefik Chart v40.x 在 Ingress-NGINX 迁移场景中使用的 Provider 名称,从kubernetesIngressNginx变更为kubernetesIngressNGINX。
相关详细说明可参考以下发布页面:
https://github.com/traefik/traefik-helm-chart/releases/tag/v40.0.0对于关注 Traefik Ingress-NGINX 迁移的使用场景,本次变更是 v1.36.3+k3s1 发布内容中最具影响力的一项。版本升级后,Provider 名称需要以新的kubernetesIngressNGINX形式为准。
三、Kubernetes 升级至 v1.36.3
k3s v1.36.3+k3s1 的核心基础版本升级,是 Kubernetes 更新至 v1.36.3。
组件
本次版本
Kubernetes
v1.36.3
k3s 作为轻量级 Kubernetes 发行版,其版本通常与 Kubernetes 版本保持紧密关联。本次发布将 Kubernetes 升级至 v1.36.3,同时也同步调整了相关引用内容。
在变更记录中,可以看到以下相关内容:
Bump k3s-io/kubernetes and Go references这表示 k3s-io/kubernetes 与 Go 引用均已完成版本更新。该项变更对应记录为 14456。
本次版本同时整合了多个回移补丁与测试相关变更,使 Kubernetes v1.36.3 基础上的 k3s 发行内容得到进一步更新。
四、支持通配符 tls-san:动态监听组件升级
本次发布新增了一个明确的功能支持:--tls-san参数支持通配符域名。
对应变更内容如下:
Bump dynamiclistener to v0.9.0-rc.2 for wildcard tls-san support动态监听组件升级至:
v0.9.0-rc.2该升级的目的,是为--tls-san提供通配符支持。
发布说明给出的示例如下:
--tls-san=*.example.com这意味着,在--tls-san参数中可以使用类似*.example.com的通配符域名形式。
本次能力更新可以概括为:
项目
更新内容
相关组件
dynamiclistener
组件版本
v0.9.0-rc.2
新增支持
通配符 tls-san
参数示例
--tls-san=*.example.com
这一项变更对应记录为 14312。
五、Traefik 更新至 v3.7.8
除了 Traefik Chart 升级至 v40.x 之外,本次 k3s 发布还升级了内嵌的 Traefik 组件版本。
在变更过程中,Traefik 先更新至 v3.7.7,随后进一步使用 Traefik v3.7.8。
相关记录包括:
Bump Traefik to v3.7.7以及:
Use new Traefik v3.7.8最终,在 v1.36.3+k3s1 的嵌入式组件版本中,Traefik 版本为:
v3.7.8组件
最终版本
Traefik
v3.7.8
Traefik 在本次发布中具有较高的重要性,原因主要包括以下两个方面:
• 内嵌 Traefik 组件最终升级至 v3.7.8。
• Traefik Chart 升级至 v40.x,并带来 Ingress-NGINX 迁移 Provider 名称变化。
因此,Traefik 相关更新既覆盖了运行组件版本,也覆盖了 Helm Chart 层面的兼容性变更。
对应的变更记录包括 14381 与 14426。
六、etcd 升级至 v3.6.14-k3s1
本次版本更新了 etcd。
变更记录为:
Bump etcd to v3.6.14最终在嵌入式组件版本列表中,etcd 版本显示为:
v3.6.14-k3s1组件
版本
Etcd
v3.6.14-k3s1
该项更新对应记录为 14461。
etcd 作为本次嵌入式组件版本更新的一部分,与 Kubernetes、Containerd、Runc、Flannel、CoreDNS 等组件共同构成 v1.36.3+k3s1 的基础组件组合。
七、Helm Controller 与 Klipper Helm 更新:支持 force-conflicts
本次版本对 Helm Controller 和 Klipper Helm 进行了升级。
发布记录中明确提到:
Bump helm-controller and klipper-helm for --force-conflicts support这项更新的重点是支持:
--force-conflicts对应变更记录为 14442。
除此之外,后续还包含一次 Helm Controller 与 Klipper Helm 的继续更新:
Bump helm-controller and klipper-helm对应记录为 14475。
最终,嵌入式组件版本中的 Helm Controller 为:
v0.17.7组件
版本
Helm-controller
v0.17.7
从发布记录可以看到,本次与 Helm 相关的更新包含两个层面:
• 为
--force-conflicts支持而进行的 Helm Controller 与 Klipper Helm 升级。• 后续继续更新 Helm Controller 与 Klipper Helm。
八、镜像与基础组件版本更新
v1.36.3+k3s1 包含多项镜像及基础组件更新,涉及 pause 镜像、CoreDNS 镜像、Metrics-server 镜像以及 Golang Alpine 镜像。
具体变更如下。
1、mirrored-pause 更新至 3.10.2
发布记录:
Bump mirrored-pause to 3.10.2对应记录为 14389。
2、rancher/mirrored-coredns-coredns 镜像版本更新
发布记录:
Bump rancher/mirrored-coredns-coredns image version对应记录为 14424。
嵌入式组件版本列表中,CoreDNS 的最终版本为:
v1.14.6组件
版本
CoreDNS
v1.14.6
3、Golang Alpine 镜像版本更新
发布记录:
Bump golang:alpine image version对应记录为 14432。
这属于构建相关镜像更新内容之一。
4、rancher/mirrored-metrics-server 镜像版本更新
发布记录:
Bump rancher/mirrored-metrics-server image version对应记录为 14437。
嵌入式组件版本列表中,Metrics-server 的最终版本为:
v0.9.0组件
版本
Metrics-server
v0.9.0
九、构建流程与生产构建修复
本次发布还包含与构建流程有关的调整与修复。
首先,发布记录中包含:
July K3s Build Rework + GHA bumps该项内容对应记录为 14332。
其次,本次还修复了生产构建始终启用 Go 覆盖率插桩的问题:
Fix production builds always enabling Go coverage instrumentation对应记录为 14466。
从发布说明所列内容来看,本次构建相关更新包含以下方面:
内容
对应记录
July K3s Build Rework + GHA bumps
golang:alpine 镜像版本更新
k3s-io/kubernetes 与 Go 引用更新
修复生产构建始终启用 Go 覆盖率插桩
其中,“Fix production builds always enabling Go coverage instrumentation” 是一项明确的问题修复,针对的是生产构建环境中 Go 覆盖率插桩始终被启用的情况。
十、回移补丁与测试回移内容
v1.36.3+k3s1 包含多批回移补丁与测试回移内容。
发布记录中列出的相关条目包括:
July Testing Backports对应记录为 14328。
Backports for 2026-07对应记录为 14348。
More backports for 2026-07对应记录为 14406。
这些内容表明,本次版本合入了 2026 年 7 月相关的回移补丁,并且包含额外的回移内容。同时,发布中也加入了 7 月测试回移内容。
从顺序上看,本次发布所含的回移与测试内容可以整理为:
• July Testing Backports,记录 14328。
• Backports for 2026-07,记录 14348。
• More backports for 2026-07,记录 14406。
回移内容与组件版本升级、构建流程调整、问题修复共同组成了本次 v1.36.3+k3s1 的完整发布范围。
十一、Snapshot Prune 事件文字修复
本次发布还修复了 Snapshot Prune 事件中的拼写错误。
发布记录如下:
Fix typo in snapshot prune event对应记录为 14411。
这项变更属于问题修复内容。虽然发布说明未展开具体拼写内容,但明确说明针对 Snapshot Prune 事件中的 typo 进行了修复。
十二、完整变更记录汇总
以下为 v1.36.3+k3s1 相对 v1.36.2+k3s1 的完整变更记录整理。
变更内容
记录
dynamiclistener 升级至 v0.9.0-rc.2,支持通配符 tls-san
July Testing Backports
July K3s Build Rework + GHA bumps
2026-07 回移补丁
mirrored-pause 升级至 3.10.2
Traefik 升级至 v3.7.7
更多 2026-07 回移补丁
修复 Snapshot Prune 事件拼写错误
rancher/mirrored-coredns-coredns 镜像版本更新
golang:alpine 镜像版本更新
rancher/mirrored-metrics-server 镜像版本更新
使用新的 Traefik v3.7.8
Helm Controller 与 Klipper Helm 升级,支持--force-conflicts
k3s-io/kubernetes 与 Go 引用更新
etcd 升级至 v3.6.14
修复生产构建始终启用 Go 覆盖率插桩
Helm Controller 与 Klipper Helm 更新
以上内容覆盖了本次版本相对于 v1.36.2+k3s1 的全部变更条目。
十三、嵌入式组件版本一览
k3s v1.36.3+k3s1 内嵌组件版本如下。
组件
版本
Kubernetes
v1.36.3
Kine
v0.16.3
SQLite
3.53.2
Etcd
v3.6.14-k3s1
Containerd
v2.3.2-k3s2
Runc
v1.4.2
Flannel
v0.28.4
Metrics-server
v0.9.0
Traefik
v3.7.8
CoreDNS
v1.14.6
Helm-controller
v0.17.7
Local-path-provisioner
v0.0.36
从组件清单可以看到,本次版本的关键基础组件组合为:
Kubernetes v1.36.3
Kine v0.16.3
SQLite 3.53.2
Etcd v3.6.14-k3s1
Containerd v2.3.2-k3s2
Runc v1.4.2
Flannel v0.28.4
Metrics-server v0.9.0
Traefik v3.7.8
CoreDNS v1.14.6
Helm-controller v0.17.7
Local-path-provisioner v0.0.36其中,Kubernetes、Traefik、etcd、CoreDNS、Metrics-server 与 Helm-controller 的版本信息,均是本次发布重点关注的组件信息。
十四、本次发布核心内容总结
代码地址:github.com/k3s-io/k3s
k3s v1.36.3+k3s1 于 2026年8月24日发布,主要完成了 Kubernetes v1.36.3 更新,并合入组件升级、回移补丁、构建调整与问题修复。
本次发布的核心要点可以归纳为以下内容:
• Kubernetes 更新至 v1.36.3。
• Traefik 最终更新至 v3.7.8。
• Traefik Chart 升级至 v40.x。
• Ingress-NGINX 迁移相关 Provider 名称由
kubernetesIngressNginx变为kubernetesIngressNGINX。• dynamiclistener 升级至 v0.9.0-rc.2。
•
--tls-san新增通配符域名支持,例如--tls-san=*.example.com。• etcd 升级至 v3.6.14-k3s1。
• Helm Controller 与 Klipper Helm 更新,并支持
--force-conflicts。• CoreDNS、Metrics-server、mirrored-pause、Golang Alpine 等镜像或组件版本完成更新。
• 包含 2026 年 7 月相关回移补丁与测试回移内容。
• 修复 Snapshot Prune 事件中的拼写错误。
• 修复生产构建始终启用 Go 覆盖率插桩的问题。
• 更新 k3s-io/kubernetes 与 Go 引用。
• 调整 K3s Build Rework 与 GHA 相关内容。
整体来看,v1.36.3+k3s1 的发布重点不仅是 Kubernetes v1.36.3 的版本同步,也包括 Traefik 相关更新带来的 Provider 名称变化、通配符tls-san支持、etcd 更新、Helm 组件更新以及构建问题修复。
其中,Traefik Chart v40.x 对 Ingress-NGINX 迁移 Provider 名称的调整,是本次版本中明确标注为破坏性变更的内容:
kubernetesIngressNginx变更为:
kubernetesIngressNGINX与此同时,--tls-san=*.example.com所代表的通配符域名支持,也成为本次 v1.36.3+k3s1 的一项明确功能更新。
我们相信人工智能为普通人提供了一种“增强工具”,并致力于分享全方位的AI知识。在这里,您可以找到最新的AI科普文章、工具评测、提升效率的秘籍以及行业洞察。 欢迎关注“福大大架构师每日一题”,发消息可获得面试资料,让AI助力您的未来发展。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.