Перейти к основному содержимому

Release notes в Managed Kubernetes

2026

Август
  • обновили список поддерживаемых версий Kubernetes: добавили версию 1.36 и удалили версию 1.33.

    Список поддерживаемых версий можно посмотреть в подразделе Версии инструкции Описание продукта Managed Kubernetes;

  • перенесли Managed Kubernetes в отдельный раздел панели управления.

Июль
  • добавили поддержку двух типов модулей ядра в предустановленных драйверах для групп нод с GPU. Тип модуля ядра зависит от архитектуры GPU и выбирается автоматически. Подробнее в инструкции Драйверы для групп нод с GPU в кластере Managed Kubernetes;

  • добавили пакеты AppArmor в образ рабочих нод. AppArmor — это модуль безопасности ядра Linux, который ограничивает доступ процессов к ресурсам рабочей ноды с помощью профилей. AppArmor используется:

    • с Pod Security Standards — определяют допустимые профили на уровне кластера;
    • политиками OPA Gatekeeper и Kyverno — могут требовать применения определенных профилей;
    • Runtime Security — например, Security Profiles Operator, KubeArmor. Подробнее об ограничении доступа к ресурсам с помощью AppArmor в инструкции Restrict a Container's Access to Resources with AppArmor документации Kubernetes.
Июнь
  • добавили поддержку user data в кластерах на выделенных серверах. Подробнее о user data в инструкции User data в группах нод Managed Kubernetes;
  • обновили список приложений, которые можно установить в кластер Managed Kubernetes через панель управления — добавили возможность установить приложение Envoy Gateway и убрали установку приложения NGINX Ingress Controller;
  • изменили ссылку на Managed Kubernetes в панели управления. Новая ссылка — https://my.selectel.ru/mks/.
Май
Апрель
  • обновили список поддерживаемых версий Kubernetes: добавили версию 1.35 и удалили версию 1.32.

    Список поддерживаемых версий можно посмотреть в подразделе Версии инструкции Описание продукта Managed Kubernetes;

  • обновили формат хранения конфигурации containerd на рабочих нодах — теперь конфигурация хранится в директории /etc/containerd/certs.d/docker.io/ в файле hosts.toml. Это позволяет добавлять директории для собственных реестров и настраивать их отдельно, например можно указать CA-сертификат для самоподписанного TLS или отключить проверку сертификата. Подробнее о настройке реестров containerd через файл hosts.toml в документации containerd на сайте GitHub.

    Для кластеров Managed Kubernetes версии 1.31 и выше новый формат хранения конфигурации containerd применяется по умолчанию при создании кластера. В существующих кластерах изменения применятся автоматически при переустановке рабочих нод или при создании новой группы нод.

Март
  • добавили в аудит-логи события сервиса mks, связанные с интеграцией с Container Registry;
  • обновили Karpenter-провайдера — теперь Karpenter правильно рассчитывает количество памяти доступной после загрузки операционной системы и выбирает флейворы, ресурсов которых достаточно для запуска подов;
  • добавили параметр cni_type в ресурс selectel_mks_cluster_v1 — теперь тип сетевого плагина (CNI) можно выбрать при создании кластера через Terraform.
Февраль
  • добавили в аудит-логи события сервиса mks;
  • сняли ограничение по сетевым картам в кластерах на выделенных серверах — теперь можно использовать сетевые карты со скоростью подключения 10 Гбит/с и 25 Гбит/с;
  • добавили поддержку ephemeralStorage при автомасштабировании с помощью Cluster Autoscaler и Karpenter;
  • добавили возможность просматривать в панели управления user data, которые вы указали при создании кластера на облачном сервере или добавлении новой группы нод;
  • добавили в образ рабочих нод утилиту pigz, которая ускоряет распаковку образов контейнеров благодаря многопоточной обработке слоев. Среда исполнения контейнеров containerd автоматически начинает использовать утилиту pigz. Дополнительно ничего включать и настраивать не нужно.
Январь
  • обновили процесс автомасштабирования с помощью Karpenter:

    • ускорили процесс масштабирования через параллельное создание нескольких NodeClaim;
    • добавили поддержку UserData в NodeClass;
    • добавили PriorityClassName в Helm-чарт по установке Karpenter.

2025

Декабрь
Ноябрь