k3s v1.36.0+k3s1 版本更新介绍
发布日期: 2026-05-06
版本号: v1.36.0+k3s1
K3s v1.36.0+k3s1版本将Kubernetes更新至v1.36.0,并包含多项问题修复。主要变更包括增强构建流程安全性、更新多个核心组件版本(如containerd、runc、flannel等)、修复嵌入式数据可复现性及网络配置问题,以及将Traefik升级至3.6.13。此外,该版本还同步了上游Kubernetes v1.36的更新,并优化了发布流程。
更新内容 (中文)
本次发布将 Kubernetes 更新至 v1.36.0,并修复了多项问题。
关于新功能的更多详情,请参阅 Kubernetes 发布说明。
自 v1.35.3+k3s1 以来的变更:
- 将 sipgate 添加至采用者列表 (#13881)
- 将 Rocket Technologies 添加至采用者列表 (#13890)
- 提升 Dockerfile.test 的安全性 (#13882)
- 提升 tests/integration/Dockerfile.test 的安全性 (#13883)
- 强化 e2e yaml GHA 的安全性 (#13885)
- 固定 govulncheck GHA 版本 (#13887)
- 验证 kubelet、vagrant zip 和 go 二进制文件的 sha256sum (#13889)
- 检查 k3s-root 的 sha256sum (#13888)
- 修复嵌入式数据 tarball 的可重现性 (#13875)
- 修复 S3 测试以适配 s3mock 的变更 (#13906)
- 升级 runc/spegel/helm-controller/kine (#13909)
- 升级 runc 至 v1.4.2
- 升级 spegel 至 v0.6.0-k3s2
- 升级 helm-controller 至 v0.17.1
- 升级 kine 至 v0.14.16
- 修复嵌入式执行器的 VPN 配置注入 (#13920)
- 升级 containerd 至 v2.2.3 (#13931)
- 升级 flannel 至 v0.28.4 (#13937)
- 不可变发布变更 (#13902)
- 升级 Traefik 至 3.6.13 (#13969)
- 从草稿切换为预发布 (#13951)
- 修复从逗号分隔的 node-external-ip 列表添加 SANs 的问题 (#13989)
- 修复 docker 双栈测试 (#13994)
- 升级 klipper-helm 镜像以修复修订检查 (#13995)
- 升级上游至 v1.36 (#13986)
- 修复使用 docker 时的 kubectl exec 问题 (#14021)
嵌入组件版本
| 组件 | 版本 |
|---|---|
| Kubernetes | v1.36.0 |
| Kine | v0.14.16 |
| SQLite | 3.51.3 |
| Etcd | v3.6.7-k3s1 |
| Containerd | v2.2.3-k3s1 |
| Runc | v1.4.2 |
| Flannel | v0.28.4 |
| Metrics-server | v0.8.1 |
| Traefik | v3.6.13 |
| CoreDNS | v1.14.2 |
| Helm-controller | v0.17.1 |
| Local-path-provisioner | v0.0.35 |
有用的链接
一如既往,我们欢迎并感谢来自用户社区的反馈。请随时:
- 在此提交问题
- 加入我们的 Slack 频道
- 查阅我们的文档 以获取入门指导或深入了解 K3s。
- 阅读如何参与贡献
更新内容 (原始)
This release updates Kubernetes to v1.36.0, and fixes a number of issues.
For more details on what’s new, see the Kubernetes release notes.
Changes since v1.35.3+k3s1:
- Add sipgate to the list of adopters (#13881)
- Add Rocket Technologies to the list of adopters (#13890)
- Make Dockerfile.test more secure (#13882)
- Make tests/integration/Dockerfile.test more secure (#13883)
- Secure the e2e yaml GHA (#13885)
- Pin govulncheck GHA version (#13887)
- Verify sha256sum for kubelet, vagrant zip and go binary (#13889)
- Check the k3s-root sha256sum (#13888)
- Fix reproducibility of embedded data tarball (#13875)
- Fix S3 test to account for change to s3mock (#13906)
- Bump runc/spegel/helm-controller/kine (#13909)
- Bump runc to v1.4.2
- Bump spegel to v0.6.0-k3s2
- Bump helm-controller to v0.17.1
- Bump kine to v0.14.16
- Fix embedded executor VPN config injection (#13920)
- Bump containerd to v2.2.3 (#13931)
- Bump flannel to v0.28.4 (#13937)
- Immutable release changes (#13902)
- Bump Traefik to 3.6.13 (#13969)
- Switch from draft to pre-release (#13951)
- Fix SANs added from comma-separated node-external-ip list (#13989)
- Fix docker dualstack test (#13994)
- Bump klipper-helm image for revision check fix (#13995)
- Bump upstream to v1.36 (#13986)
- Fix kubectl exec when using docker (#14021)
Embedded Component Versions
| Component | Version |
|---|---|
| Kubernetes | v1.36.0 |
| Kine | v0.14.16 |
| SQLite | 3.51.3 |
| Etcd | v3.6.7-k3s1 |
| Containerd | v2.2.3-k3s1 |
| Runc | v1.4.2 |
| Flannel | v0.28.4 |
| Metrics-server | v0.8.1 |
| Traefik | v3.6.13 |
| CoreDNS | v1.14.2 |
| Helm-controller | v0.17.1 |
| Local-path-provisioner | v0.0.35 |
Helpful Links
As always, we welcome and appreciate feedback from our community of users. Please feel free to:
- Open issues here
- Join our Slack channel
- Check out our documentation for guidance on how to get started or to dive deep into K3s.
- Read how you can contribute here
下载链接
- k3s
- k3s-airgap-images-amd64.tar
- k3s-airgap-images-amd64.tar.gz
- k3s-airgap-images-amd64.tar.zst
- k3s-airgap-images-arm.tar
- k3s-airgap-images-arm.tar.gz
- k3s-airgap-images-arm.tar.zst
- k3s-airgap-images-arm64.tar
- k3s-airgap-images-arm64.tar.gz
- k3s-airgap-images-arm64.tar.zst
- k3s-arm64
- k3s-armhf
- k3s-images.txt
- sha256sum-amd64.txt
- sha256sum-arm.txt
- sha256sum-arm64.txt