Kubernetes har med version 1.36 formelt udfaset feltet .spec.externalIPs i Service-ressourcen, som siden version 1.21 er blevet frarådet på grund af sikkerhedsproblemer beskrevet i CVE-2020-8554. Feltet forudsætter at alle brugere i et cluster er fuldt betroede, hvilket kan udnyttes hvis det ikke er tilfældet. Klyngeadministratorer kan allerede nu slå funktionen fra med admissionscontrolleren DenyServiceExternalIPs. Ifølge tidsplanen udsender Kubernetes advarsler fra version 1.36, mens understøttelsen i kube-proxy tidligst deaktiveres som standard i version 1.40, med mulighed for at slå den til igen. Fra tidligst version 1.43 fjernes understøttelsen helt uden mulighed for at gendanne den. Som alternativer peger projektet på manuelt tildelte LoadBalancer-services, tredjepartscontrollere som MetalLB eller Gateway API.
Kubernetes udfaser feltet externalIPs i Service fra version 1.36
Artikel14. maj 2026 kl. 20.35 Martin S. Nielsen
Kubernetes har med version 1.36 formelt udfaset feltet .spec.externalIPs i Service-ressourcen, som siden version 1.21 er blevet frarådet på grund af sikkerhedsproblemer beskrevet i CVE-2020-8554.
Kilde: Kubernetes
AI-genereret indhold
Annonceplads
300 x 250
Relaterede artikler
- Kubernetes gør rootless mode (KubeletInUserNamespace) til beta i v1.37Kubernetes 1.37 løfter feature-gaten KubeletInUserNamespace, også kaldet rootless mode, fra alpha til beta.
- Raspberry Pi kan nu vise splash screens tidligt i boot på SPI og I2C skærmeRaspberry Pi har udviklet en funktion, der gør det muligt at vise et brugerdefineret opstartsbillede meget tid...
- NVIDIA RTX Spark-pc'er fra Lenovo og Acer klar i oktoberNVIDIA har vist nye Windows-pc'er med RTX Spark-platformen på IFA 2026.
- Nye open source-modeller udnytter Framework Desktops 32GB- og 64GB-hukommelse bedreFramework Desktop fås i tre hukommelseskonfigurationer bygget omkring AMD's Ryzen AI Max-processor, kodenavn S...