

 **Bantu meningkatkan halaman ini ** 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub ** tautan ** Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tinjau catatan rilis untuk versi Kubernetes pada dukungan standar
<a name="kubernetes-versions-standard"></a>

**Tip**  
 [Daftar ](https://aws-experience.com/emea/smb/events/series/get-hands-on-with-amazon-eks?trk=4a9b4147-2490-4c63-bc9f-f8a84b122c8c&sc_channel=el) untuk lokakarya Amazon EKS mendatang.

Topik ini memberikan perubahan penting yang perlu diperhatikan untuk setiap versi Kubernetes dalam dukungan standar. Saat memutakhirkan, tinjau dengan cermat perubahan yang telah terjadi antara versi lama dan baru untuk cluster Anda.

## Kubernetes 1.36
<a name="kubernetes-1-36"></a>

Kubernetes sekarang `1.36` tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes`1.36`, lihat pengumuman rilis [ resmi. ](https://kubernetes.io/blog/2026/04/22/kubernetes-v1-36-release/)

**penting**  
Penghapusan Volume GitRepo: Jenis `gitRepo` volume dinonaktifkan secara permanen di Kubernetes 1.36 dan tidak dapat diaktifkan kembali. API Kubernetes masih menerima Pod dengan `gitRepo` volume, tetapi kubelet akan menolak untuk menjalankannya dan mengembalikan kesalahan.  
Tindakan diperlukan: Bermigrasi ke wadah [ init ](https://kubernetes.io/docs/concepts/workloads/pods/init-containers/) atau wadah [ sidecar ](https://github.com/kubernetes/git-sync) git-sync sebelum memutakhirkan ke 1.36. Untuk informasi selengkapnya, lihat [KEP-5040](https://github.com/kubernetes/enhancements/issues/5040).
Perubahan Pelabelan Volume SELinux (GA): Pelabelan volume SELinux yang lebih cepat sekarang default ke semua volume di Kubernetes 1.36, menggunakan pelabelan ulang file alih-alih rekursif. `mount -o context` Berbagi volume antara Pod yang memiliki hak istimewa dan tidak memiliki hak istimewa pada node yang sama dapat menyebabkan masalah. Rilis Kubernetes di masa mendatang dapat memperkenalkan perubahan tambahan yang terkait dengan fitur ini.  
Tindakan yang diperlukan: Pelanggan yang menjalankan SELinux-enforcing sistem harus mengaudit cluster dan memastikan `seLinuxChangePolicy` field dan label volume SELinux diatur dengan benar pada Pod sebelum memutakhirkan. Untuk informasi selengkapnya, lihat Perubahan Label Volume [ SELinux go GA (dan kemungkinan implikasinya di v1.37). ](https://kubernetes.io/blog/2026/04/22/breaking-changes-in-selinux-volume-labeling/)
Val IP/CIDR idasi Ketat Diaktifkan secara Default: Gerbang `StrictIPCIDRValidation` fitur sekarang diaktifkan secara default untuk jenis API bawaan. Bidang API tidak lagi menerima nilai IP atau CIDR dengan nol di depan asing (misalnya, alih- `010.000.000.005` alih`10.0.0.5`) atau nilai CIDR dengan semantik ambigu (misalnya, bukannya). `192.168.0.5/24` `192.168.0.0/24` Objek tersimpan yang ada dipertahankan melalui ratcheting validasi, tetapi pembuatan dan pembaruan baru akan ditolak. Ini tidak berlaku untuk jenis sumber daya khusus.  
Tindakan yang diperlukan: Tinjau manifes, bagan Helm, dan otomatisasi untuk alamat IP yang berisi nol di depan atau notasi CIDR non-kanonik. Perbarui mereka untuk menggunakan format kanonik sebelum memutakhirkan. Untuk informasi selengkapnya, lihat [KEP-4858](https://github.com/kubernetes/enhancements/issues/4858).
+  **Ruang Nama Pengguna (Stabil): Ruang Nama ** Pengguna menyediakan pertahanan mendalam dengan memetakan pengguna root kontainer ke pengguna yang tidak memiliki hak istimewa di host, memastikan bahwa breakout kontainer tidak memberikan kekuatan administratif atas node.
  + Untuk informasi selengkapnya, lihat [ Ruang Nama Pengguna di Kubernetes akhirnya GA ](https://kubernetes.io/blog/2026/04/23/kubernetes-v1-36-userns-ga/) di Blog Kubernetes. * *
+  **Status Kesehatan Sumber Daya (Beta): ** Melaporkan kesehatan per perangkat dalam status Pod, memungkinkan operator menentukan apakah crash loop disebabkan oleh status perangkat Tidak Sehat atau Tidak Dikenal daripada masalah aplikasi. Bekerja dengan Plugin Perangkat dan Alokasi Sumber Daya Dinamis.
  + Untuk informasi selengkapnya, lihat [KEP-4680](https://github.com/kubernetes/enhancements/issues/4680).
+  **Fitur Alokasi Sumber Daya Dinamis (Beta): ** Beberapa fitur DRA sekarang diaktifkan secara default: Perangkat yang Dapat Dipartisi dan Kapasitas Konsumsi untuk berbagi perangkat keras yang lebih terperinci seperti GPU, dan Kondisi Pengikatan Perangkat untuk pemeriksaan kesiapan perangkat secara menyeluruh sebelum penjadwalan.
  + Untuk informasi selengkapnya, lihat [ Kubernetes v1.36: Driver Lainnya, Fitur Baru, dan Era DRA Berikutnya ](https://kubernetes.io/blog/2026/05/07/kubernetes-v1-36-dra-136-updates/) di Blog Kubernetes. * *
+  **Pemberitahuan Penghentian — Layanan ExternalIPS: Bidang di Layanan tidak ** digunakan `externalIPs` lagi di Kubernet `.spec` es 1.36. Anda akan melihat peringatan penghentian saat membuat atau memperbarui Layanan yang menggunakan bidang ini. Penghapusan penuh direncanakan untuk Kubernetes 1.43. Pelanggan yang menggunakan `externalIPs` harus bermigrasi ke LoadBalancer Layanan NodePort,, atau [ Gateway API](https://gateway-api.sigs.k8s.io/). Untuk informasi selengkapnya, lihat [KEP-5707](https://github.com/kubernetes/enhancements/issues/5707).

Untuk changelog Kubernetes `1.36` lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.36.md

## Kubernetes 1,35
<a name="kubernetes-1-35"></a>

Kubernetes sekarang `1.35` tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes`1.35`, lihat pengumuman rilis [ resmi. ](https://kubernetes.io/blog/2025/12/17/kubernetes-v1-35-release/)

**penting**  
Dukungan Cgroup v1 Dihapus: Kubernetes 1.35 menghentikan dukungan cgroup v1, yang berarti kubelet akan menolak untuk memulai secara default pada node menggunakan cgroup v1.  
AL2023: AL2023 menggunakan cgroup v2 secara default dan selaras dengan perilaku hulu Kubernetes.  
Tindakan diperlukan: Pelanggan yang mengonfigurasi AL2023 secara manual untuk menggunakan cgroup v1 harus [ bermigrasi ke cgroups v2 ](https://kubernetes.io/docs/concepts/architecture/cgroups/) atau diatur secara manual `failCgroupV1: false` dalam konfigurasi kubelet.
Bottlerocket: Bottlerocket 1.35 menggunakan cgroup v2 secara default, namun diatur `failCgroupV1: false` dalam konfigurasi kubelet, mempertahankan kompatibilitas ke belakang.
Fargate: Fargate terus menggunakan cgroup v1.
Kontainerd 1.x Akhir Dukungan: Kubernetes 1.35 adalah rilis terakhir yang mendukung containerd 1.x. Anda harus beralih ke containerd 2.0 atau yang lebih baru sebelum memutakhirkan ke versi Kubernetes berikutnya.
Pada bulan Maret 2026, proyek hulu Kubernetes akan menghentikan Ingress NGINX, komponen infrastruktur penting untuk banyak lingkungan Kubernetes.  
Tindakan yang diperlukan: Pelanggan EKS harus mengevaluasi apakah mereka mengandalkan Ingress NGINX dan mulai merencanakan migrasi ke alternatif seperti Gateway API atau pengontrol Ingress pihak ketiga, karena tidak akan ada rilis lebih lanjut untuk perbaikan bug, patch keamanan, atau pembaruan setelah pensiun. Penerapan yang ada akan terus berfungsi, tetapi tetap menggunakan Ingress NGINX setelah pensiun membuat lingkungan Anda rentan terhadap risiko keamanan, karena tidak ada alternatif yang tersedia yang merupakan penggantian langsung dan akan memerlukan waktu perencanaan dan rekayasa. Untuk informasi lebih lanjut tentang pengumuman Kubernetes ini, lihat pernyataan resmi dari Kubernetes Steering and Security Response Committee Ingress NGINX pensiun. [https://kubernetes.io/blog/2026/01/29/ingress-nginx-statement/](https://kubernetes.io/blog/2026/01/29/ingress-nginx-statement/)
+  **In-Place Pembaruan Sumber Daya Pod (Stabil): Pembaruan Sumber Daya ** In-Place Pod memungkinkan pengguna menyesuaikan sumber daya CPU dan memori tanpa memulai ulang Pod atau wadah. Sebelumnya, modifikasi semacam itu memerlukan pembuatan ulang Pod, yang dapat mengganggu beban kerja, terutama untuk aplikasi stateful atau batch. Fungsionalitas di tempat yang baru memungkinkan penskalaan vertikal yang lebih halus dan tidak mengganggu, meningkatkan efisiensi, dan juga dapat menyederhanakan pengembangan.
  + Untuk informasi selengkapnya, lihat [ Kubernetes 1.35: Mengubah Ukuran Lulusan In-Place Pod menjadi S ](https://kubernetes.io/blog/2025/12/19/kubernetes-v1-35-in-place-pod-resize-ga/) tabil di Blog Kubernetes. * *
+  **PreferSameNode Distribusi Lalu Lintas (Stabil): ** `trafficDistribution` Bidang untuk Layanan telah diperbarui untuk memberikan kontrol yang lebih eksplisit atas perutean lalu lintas. Opsi baru,`PreferSameNode`, telah diperkenalkan untuk memungkinkan layanan memprioritaskan titik akhir pada node lokal jika tersedia, sebaliknya kembali ke titik akhir jarak jauh. Perubahan ini membuat API lebih eksplisit tentang memilih lalu lintas dalam node saat ini.
+  **StatefulSet MaxUnavailable (Beta): Fitur ** ini memungkinkan pembaruan Pod paralel dengan pengaturan `maxUnavailable` (misalnya, 3 atau 10%), memungkinkan aplikasi stateful seperti cluster database memperbarui hingga 60% lebih cepat daripada pembaruan satu per satu berurutan, secara signifikan mengurangi jendela pemeliharaan.
+  **Dukungan Windows Server 2025: ** EKS 1.35 menambahkan dukungan untuk [ Windows Server 2025](https://docs.aws.amazon.com/eks/latest/userguide/eks-optimized-windows-ami.html).
+  **Penghapusan Bendera Kubelet: ** `--pod-infra-container-image` Bendera telah dihapus dari kubelet. Pengguna AMI khusus harus menghapus flag ini dari konfigurasi kubelet sebelum memutakhirkan ke 1.35.
+  **Pemberitahuan Penghentian - Mode IPVS: Mode ** IPVS di kube-proxy tidak digunakan lagi dan akan dihapus di Kubernetes 1.36.

Untuk changelog Kubernetes `1.35` lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.35.md

## Kubernetes 1.34
<a name="kubernetes-1-34"></a>

Kubernetes sekarang `1.34` tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes`1.34`, lihat pengumuman rilis [ resmi. ](https://kubernetes.io/blog/2025/08/27/kubernetes-v1-34-release/)

**penting**  
Containerd diperbarui ke 2.1 di Versi 1.34 untuk peluncuran.  
Jika Anda mengalami masalah setelah memutakhirkan, periksa catatan rilis [ containerd 2.1. ](https://github.com/containerd/containerd/releases/tag/v2.1.0)
 AWS tidak merilis EKS-optimized Amazon Linux 2 AMI untuk Kubernetes 1.34.  
 AWS mendorong Anda untuk bermigrasi ke Amazon Linux 2023. Pelajari cara [Tingkatkan dari Amazon Linux 2 ke Amazon Linux 2023](al2023.md).
Untuk informasi selengkapnya, lihat [Penghentian Amazon Linux 2 AMI](kubernetes-versions-extended.md#al2-ami-deprecation).
AppArmor tidak digunakan lagi di Kubernetes 1.34.  
Kami merekomendasikan migrasi ke solusi keamanan kontainer alternatif seperti [ Seccomp ](https://kubernetes.io/docs/tutorials/security/seccomp/) atau [ Pod Security Standards. ](https://kubernetes.io/docs/concepts/security/pod-security-standards/)
VolumeAttributesClass (VAC) lulus ke GA di Kubernetes 1.34, bermigrasi dari API beta () ke API stabil (`storage.k8s.io/v1beta1`). `storage.k8s.io/v1`  
Jika Anda menggunakan driver EBS CSI dengan kontainer sidecar AWS yang dikelola (dari Komponen [ CSI di Galeri ECR), modifikasi volume akan terus bekerja dengan mulus ](https://gallery.ecr.aws/csi-components) pada cluster EKS 1.31-1.33. AWS akan menambal sidecar untuk mendukung API VAC beta hingga akhir dukungan standar EKS 1.33 (29 Juli 2026).
Jika Anda mengelola sendiri wadah sidecar CSI Anda, Anda mungkin perlu menyematkan ke versi sidecar yang lebih lama pada cluster pra-1.34 untuk mempertahankan fungsionalitas VAC.
Untuk menggunakan VolumeAttributesClass fitur GA (seperti rollback modifikasi), tingkatkan ke EKS 1.34 atau yang lebih baru.
Penandatangan JWT Eksternal untuk Token Akun Layanan dipromosikan ke Beta. Saat menggunakan penandatangan eksternal, tanda --service-account-extend-token-expiration tidak lagi sepenuhnya dihormati. Server API memberlakukan kedaluwarsa minimum antara ekstensi yang diinginkan (1 tahun) dan batas penandatangan eksternal (24 jam).  
Sebaiknya gunakan token akun layanan [ terikat](https://kubernetes.io/docs/reference/access-authn-authz/service-accounts-admin/#bound-service-account-tokens), yang dipasang dan diputar secara otomatis oleh Kubernetes.
+  **Dynamic Resource Allocation (DRA) Core APIs (GA): ** Dynamic Resource Allocation (GA) telah berubah menjadi stabil, memungkinkan pengelolaan perangkat keras khusus yang efisien seperti GPU melalui antarmuka alokasi standar - menyederhanakan manajemen sumber daya untuk akselerator perangkat keras dan meningkatkan pemanfaatan sumber daya khusus.
+  ** ServiceAccount Token yang Diproyeksikan untuk Kubelet (Beta): Peningkatan ** ini meningkatkan keamanan dengan menggunakan kredenSIAL berumur pendek untuk penarikan gambar kontainer alih-alih rahasia berumur panjang - mengurangi risiko paparan kredenSIAL dan memperkuat postur keamanan keseluruhan cluster Anda.
+  **Pod-level Permintaan dan Batas Sumber Daya (Beta): Fitur ** ini menyederhanakan pengelolaan sumber daya dengan mengizinkan kumpulan sumber daya bersama untuk pod multi-kontainer - memungkinkan alokasi dan pemanfaatan sumber daya yang lebih efisien untuk aplikasi kompleks dengan beberapa wadah.
+  **Hitungan Alokasi Node CSI yang Dapat Diubah (Beta): ** Gerbang `MutableCSINodeAllocatableCount` fitur diaktifkan secara default di EKS 1.34, membuat atribut jumlah volume maksimum yang dapat dilampirkan CSInode dapat diubah dan memperkenalkan mekanisme untuk memperbaruinya secara dinamis berdasarkan konfigurasi pengguna di tingkat driver CSI. Pembaruan ini dapat dipicu baik oleh interval berkala atau dengan deteksi kegagalan, meningkatkan keandalan penjadwalan pod stateful dengan mengatasi ketidakcocokan antara kapasitas lampiran yang dilaporkan dan aktual pada node.
  + Untuk informasi selengkapnya, lihat [ Kubernetes v1.34: Hitungan yang Dapat Dialokasikan CSI Node yang Dapat Diubah di Blog Kubernetes. ](https://kubernetes.io/blog/2025/09/11/kubernetes-v1-34-mutable-csi-node-allocatable-count/) * *
+  **Pemberitahuan Penghentian - konfigurasi driver cgroup: Konfigurasi driver cgroup ** manual tidak digunakan lagi demi deteksi otomatis.
  +  **Dampak pelanggan: ** Jika saat ini Anda menyet `--cgroup-driver` el flag secara manual di konfigurasi kubelet Anda, Anda harus bersiap untuk menghapus konfigurasi ini.
  +  **Tindakan yang diperlukan: R ** encanakan untuk memperbarui skrip bootstrap node dan konfigurasi AMI khusus untuk menghapus pengaturan driver cgroup manual sebelum fitur dihapus dalam rilis Kubernetes mendatang.
  + Untuk informasi selengkapnya, lihat dokumentasi [ driver ](https://kubernetes.io/docs/tasks/administer-cluster/kubeadm/configure-cgroup-driver/) cgroup.

Untuk changelog Kubernetes `1.34` lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.34.md