Kubernetes udfaser feltet externalIPs i Service fra version 1.36

Artikel14. maj 2026 kl. 20.35 Martin S. Nielsen

Kubernetes har med version 1.36 formelt udfaset feltet .spec.externalIPs i Service-ressourcen, som siden version 1.21 er blevet frarådet på grund af sikkerhedsproblemer beskrevet i CVE-2020-8554.

Kubernetes har med version 1.36 formelt udfaset feltet .spec.externalIPs i Service-ressourcen, som siden version 1.21 er blevet frarådet på grund af sikkerhedsproblemer beskrevet i CVE-2020-8554. Feltet forudsætter at alle brugere i et cluster er fuldt betroede, hvilket kan udnyttes hvis det ikke er tilfældet. Klyngeadministratorer kan allerede nu slå funktionen fra med admissionscontrolleren DenyServiceExternalIPs. Ifølge tidsplanen udsender Kubernetes advarsler fra version 1.36, mens understøttelsen i kube-proxy tidligst deaktiveres som standard i version 1.40, med mulighed for at slå den til igen. Fra tidligst version 1.43 fjernes understøttelsen helt uden mulighed for at gendanne den. Som alternativer peger projektet på manuelt tildelte LoadBalancer-services, tredjepartscontrollere som MetalLB eller Gateway API.

AI-genereret indhold
Annonceplads

300 x 250

Relaterede artikler