<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Kube-Scheduler on 吾爱主机</title><link>https://blog.waihost.com/tags/kube-scheduler/</link><description>Recent content in Kube-Scheduler on 吾爱主机</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Sat, 11 Jul 2026 09:03:43 +0800</lastBuildDate><atom:link href="https://blog.waihost.com/tags/kube-scheduler/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes 1.36.2 补丁升级实战：DRA、CSI 与控制面稳定性检查清单</title><link>https://blog.waihost.com/posts/kubernetes-1-36-2-upgrade-checklist/</link><pubDate>Sat, 11 Jul 2026 09:03:43 +0800</pubDate><guid>https://blog.waihost.com/posts/kubernetes-1-36-2-upgrade-checklist/</guid><description>&lt;img src="https://blog.waihost.com/images/covers/kubernetes-1-36-2-upgrade-checklist.svg" alt="Featured image of post Kubernetes 1.36.2 补丁升级实战：DRA、CSI 与控制面稳定性检查清单" /&gt;&lt;p&gt;Kubernetes 1.36.2 是 1.36 分支的补丁版本，官方 GitHub Release 发布于 2026-06-12。它不是一个“炫技型”的大版本，而是非常适合平台团队纳入日常升级窗口的稳定性修复版本：其中包含 Dynamic Resource Allocation（DRA）调度路径、CSI 卷重新发布、Endpoint Controller、Secret 环境变量处理以及 kubeadm 证书 dry-run 等多个容易在生产环境放大的边界问题。&lt;/p&gt;
&lt;p&gt;本文基于 Kubernetes 官方 Release、1.36 分支 CHANGELOG 与官方版本支持说明整理，面向正在运行 1.36.x、准备从 1.35/1.34 规划升级，或正在试点 GPU、DPU、RDMA 等设备资源编排能力的团队，给出一份可执行的升级与验证清单。&lt;/p&gt;
&lt;h2 id="为什么这个补丁版本值得关注"&gt;&lt;a href="#%e4%b8%ba%e4%bb%80%e4%b9%88%e8%bf%99%e4%b8%aa%e8%a1%a5%e4%b8%81%e7%89%88%e6%9c%ac%e5%80%bc%e5%be%97%e5%85%b3%e6%b3%a8" class="header-anchor"&gt;&lt;/a&gt;为什么这个补丁版本值得关注
&lt;/h2&gt;&lt;p&gt;Kubernetes 补丁版本通常不会引入破坏性 API 变化，但它会修复控制面和节点侧的真实缺陷。1.36.2 的重点可以概括为三类：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;调度正确性&lt;/strong&gt;：DRA 相关修复覆盖设备分区、共享计数器、多 allocatable 设备以及 ResourceClaim &lt;code&gt;allocationMode: All&lt;/code&gt; 等场景。对于使用新资源模型管理 GPU、加速卡或其他专用设备的集群，这类问题可能导致 Pod 错误分配、长时间 Pending，甚至设备冲突。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;存储与节点稳定性&lt;/strong&gt;：kubelet 在 CSI &lt;code&gt;requiresRepublish=true&lt;/code&gt; 周期性 &lt;code&gt;NodePublishVolume&lt;/code&gt; 失败时，曾可能删除挂载目录并让 Pod 继续看到陈旧卷内容。该类问题不一定马上表现为 CrashLoop，却可能带来数据一致性和排障难度。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;控制面兼容性&lt;/strong&gt;：Endpoint Controller 处理早期未更新过 &lt;code&gt;ipFamilies&lt;/code&gt; 字段的 Service 时可能 panic；另外还修复了 Secret 二进制非 UTF-8 数据作为环境变量来源时的回归问题。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;与此同时，官方发布说明显示 Kubernetes 1.36.2 构建使用 Go 1.26.4。对自建发行包、二次编译或维护私有镜像仓库的团队来说，这意味着需要同步确认构建链、制品校验与 SBOM 记录。&lt;/p&gt;
&lt;h2 id="核心修复解读"&gt;&lt;a href="#%e6%a0%b8%e5%bf%83%e4%bf%ae%e5%a4%8d%e8%a7%a3%e8%af%bb" class="header-anchor"&gt;&lt;/a&gt;核心修复解读
&lt;/h2&gt;&lt;h3 id="1-dra-调度从能调度到调度正确"&gt;&lt;a href="#1-dra-%e8%b0%83%e5%ba%a6%e4%bb%8e%e8%83%bd%e8%b0%83%e5%ba%a6%e5%88%b0%e8%b0%83%e5%ba%a6%e6%ad%a3%e7%a1%ae" class="header-anchor"&gt;&lt;/a&gt;1. DRA 调度：从“能调度”到“调度正确”
&lt;/h3&gt;&lt;p&gt;Dynamic Resource Allocation 是 Kubernetes 近几个版本持续增强的资源建模能力，用于表达比传统 CPU/Memory 更复杂的设备资源。1.36.2 中有多项 DRA 修复：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;修复在 &lt;code&gt;SharedCounters&lt;/code&gt; 与多 allocatable 设备组合下，调度器可能把互斥设备分区分配给多个 Pod 的问题。&lt;/li&gt;
&lt;li&gt;修复同时使用多节点 claim 与 per-node claim 的 Pod 可能卡在 Pending 的问题。&lt;/li&gt;
&lt;li&gt;修复 ResourceClaim 使用 &lt;code&gt;allocationMode: All&lt;/code&gt; 且选择消耗 shared counters 的设备时，kube-scheduler 可能 panic 的问题。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果你的集群还没有启用 DRA，这些修复可能暂时没有直接影响；但如果你在做 AI 训练、推理平台、边缘设备管理或高性能网络设备调度，建议把 1.36.2 视为 1.36 分支的最低生产基线之一。&lt;/p&gt;
&lt;h3 id="2-csi-republish不要忽略陈旧卷内容"&gt;&lt;a href="#2-csi-republish%e4%b8%8d%e8%a6%81%e5%bf%bd%e7%95%a5%e9%99%88%e6%97%a7%e5%8d%b7%e5%86%85%e5%ae%b9" class="header-anchor"&gt;&lt;/a&gt;2. CSI republish：不要忽略“陈旧卷内容”
&lt;/h3&gt;&lt;p&gt;CHANGELOG 提到，kubelet 在处理 &lt;code&gt;CSIDriver.spec.requiresRepublish=true&lt;/code&gt; 的周期性 &lt;code&gt;NodePublishVolume&lt;/code&gt; 调用时，如果 republish 返回错误，曾可能删除 CSI mount directory，导致 Pod 继续持有陈旧卷内容，后续成功 republish 也无法自动修复。&lt;/p&gt;
&lt;p&gt;这类问题的危险之处在于：应用容器未必马上退出，监控也未必能通过简单的 Pod 状态发现异常。对依赖 CSI 动态刷新凭据、配置或挂载状态的系统来说，升级后应该重点观察：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get csidriver -o &lt;span class="nv"&gt;jsonpath&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;{range .items[*]}{.metadata.name}{&amp;#34;\t&amp;#34;}{.spec.requiresRepublish}{&amp;#34;\n&amp;#34;}{end}&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get events -A --field-selector involvedObject.kind&lt;span class="o"&gt;=&lt;/span&gt;Pod &lt;span class="p"&gt;|&lt;/span&gt; grep -i &lt;span class="s1"&gt;&amp;#39;NodePublishVolume\|MountVolume&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;如果存在 &lt;code&gt;requiresRepublish=true&lt;/code&gt; 的驱动，建议在灰度节点上执行挂载异常注入或至少复盘历史 kubelet 日志，确认升级前是否出现过 republish 失败后应用读到旧数据的迹象。&lt;/p&gt;
&lt;h3 id="3-endpoint-controller-与旧-service-兼容性"&gt;&lt;a href="#3-endpoint-controller-%e4%b8%8e%e6%97%a7-service-%e5%85%bc%e5%ae%b9%e6%80%a7" class="header-anchor"&gt;&lt;/a&gt;3. Endpoint Controller 与旧 Service 兼容性
&lt;/h3&gt;&lt;p&gt;1.36.2 修复了 Endpoint Controller 在处理 &lt;code&gt;ipFamilies&lt;/code&gt; 为空的 Service 时可能 panic 的问题。官方说明将其描述为 pre-dual-stack services that were never spec-updated，也就是双栈能力引入前创建、之后长期未触碰规格字段的老 Service。&lt;/p&gt;
&lt;p&gt;这对老集群很重要：很多生产集群中存在“创建多年但业务仍在使用”的 Service。升级前可以先做一次巡检：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get svc -A -o json &lt;span class="p"&gt;|&lt;/span&gt; jq -r &lt;span class="s1"&gt;&amp;#39;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="s1"&gt; .items[] | select((.spec.ipFamilies // []) | length == 0) |
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="s1"&gt; [.metadata.namespace, .metadata.name, .spec.clusterIP] | @tsv&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;如果发现命中项，先在测试环境复现或通过无害字段更新触发默认值补齐，再安排控制面升级，会比升级窗口里临时定位 controller panic 更稳妥。&lt;/p&gt;
&lt;h3 id="4-secret-二进制环境变量回归"&gt;&lt;a href="#4-secret-%e4%ba%8c%e8%bf%9b%e5%88%b6%e7%8e%af%e5%a2%83%e5%8f%98%e9%87%8f%e5%9b%9e%e5%bd%92" class="header-anchor"&gt;&lt;/a&gt;4. Secret 二进制环境变量回归
&lt;/h3&gt;&lt;p&gt;官方 CHANGELOG 还提到修复了 1.34+ 中一个回归：容器环境变量值来自 Secret API 对象且包含 binary non-UTF8 data 时的处理问题。虽然“二进制 Secret 直接进环境变量”不是推荐实践，但历史系统、第三方 Chart 或迁移遗留配置中并不少见。&lt;/p&gt;
&lt;p&gt;建议升级前用以下思路排查：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get deploy,statefulset,daemonset -A -o yaml &lt;span class="p"&gt;|&lt;/span&gt; grep -n &lt;span class="s2"&gt;&amp;#34;secretKeyRef&amp;#34;&lt;/span&gt; -C &lt;span class="m"&gt;3&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;对命中的工作负载，优先确认 Secret 内容是否应改为文件挂载、是否存在非 UTF-8 值，以及应用侧是否真的需要以环境变量方式读取。升级补丁可以修复回归，但配置治理仍应同步推进。&lt;/p&gt;
&lt;h2 id="升级前检查清单"&gt;&lt;a href="#%e5%8d%87%e7%ba%a7%e5%89%8d%e6%a3%80%e6%9f%a5%e6%b8%85%e5%8d%95" class="header-anchor"&gt;&lt;/a&gt;升级前检查清单
&lt;/h2&gt;&lt;h3 id="确认版本与支持窗口"&gt;&lt;a href="#%e7%a1%ae%e8%ae%a4%e7%89%88%e6%9c%ac%e4%b8%8e%e6%94%af%e6%8c%81%e7%aa%97%e5%8f%a3" class="header-anchor"&gt;&lt;/a&gt;确认版本与支持窗口
&lt;/h3&gt;&lt;p&gt;Kubernetes 官方 Releases 页面说明，项目维护最近三个 minor release 分支；当前页面描述为 1.36、1.35、1.34。Kubernetes 1.19 及之后版本大约提供 1 年补丁支持。因此，1.36.2 对 1.36 用户是常规补丁升级，对更老分支则应结合版本偏斜策略规划跨 minor 升级。&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl version --short
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get nodes -o wide
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get --raw /version
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;如果控制面、kubelet、kubectl 或外部组件版本跨度较大，先阅读官方 version skew policy，再决定是否直接升级到 1.36.x。&lt;/p&gt;
&lt;h3 id="备份-etcd-与关键配置"&gt;&lt;a href="#%e5%a4%87%e4%bb%bd-etcd-%e4%b8%8e%e5%85%b3%e9%94%ae%e9%85%8d%e7%bd%ae" class="header-anchor"&gt;&lt;/a&gt;备份 etcd 与关键配置
&lt;/h3&gt;&lt;p&gt;补丁升级也要按生产变更对待，至少完成：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;ETCDCTL_API&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="m"&gt;3&lt;/span&gt; etcdctl snapshot save /backup/etcd-&lt;span class="k"&gt;$(&lt;/span&gt;date +%F-%H%M&lt;span class="k"&gt;)&lt;/span&gt;.db &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --endpoints&lt;span class="o"&gt;=&lt;/span&gt;https://127.0.0.1:2379 &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --cacert&lt;span class="o"&gt;=&lt;/span&gt;/etc/kubernetes/pki/etcd/ca.crt &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --cert&lt;span class="o"&gt;=&lt;/span&gt;/etc/kubernetes/pki/etcd/server.crt &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --key&lt;span class="o"&gt;=&lt;/span&gt;/etc/kubernetes/pki/etcd/server.key
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get all,cm,secret,ingress,pvc -A -o yaml &amp;gt; /backup/k8s-resources-&lt;span class="k"&gt;$(&lt;/span&gt;date +%F&lt;span class="k"&gt;)&lt;/span&gt;.yaml
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;托管 Kubernetes 也应在云厂商控制台确认升级回滚策略、节点池灰度能力与控制面维护窗口。&lt;/p&gt;
&lt;h3 id="先升级测试集群或单个节点池"&gt;&lt;a href="#%e5%85%88%e5%8d%87%e7%ba%a7%e6%b5%8b%e8%af%95%e9%9b%86%e7%be%a4%e6%88%96%e5%8d%95%e4%b8%aa%e8%8a%82%e7%82%b9%e6%b1%a0" class="header-anchor"&gt;&lt;/a&gt;先升级测试集群或单个节点池
&lt;/h3&gt;&lt;p&gt;推荐顺序：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;在测试集群升级控制面到 1.36.2。&lt;/li&gt;
&lt;li&gt;升级一组低风险节点池。&lt;/li&gt;
&lt;li&gt;验证 DRA、CSI、Service、Job、Secret 相关用例。&lt;/li&gt;
&lt;li&gt;扩大到生产控制面与生产节点池。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;对 kubeadm 集群，还应关注 1.36.2 修复的 &lt;code&gt;kubeadm init phase certs --dry-run&lt;/code&gt; 复制现有 CA 文件问题。如果你的自动化流程依赖 dry-run 生成或校验证书，应在升级后重新跑一遍流水线。&lt;/p&gt;
&lt;h2 id="升级后验证清单"&gt;&lt;a href="#%e5%8d%87%e7%ba%a7%e5%90%8e%e9%aa%8c%e8%af%81%e6%b8%85%e5%8d%95" class="header-anchor"&gt;&lt;/a&gt;升级后验证清单
&lt;/h2&gt;&lt;p&gt;升级完成后，不要只看 &lt;code&gt;kubectl get nodes&lt;/code&gt;。建议至少执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get componentstatuses 2&amp;gt;/dev/null &lt;span class="o"&gt;||&lt;/span&gt; &lt;span class="nb"&gt;true&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get --raw&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;/readyz?verbose&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get pods -A --field-selector&lt;span class="o"&gt;=&lt;/span&gt;status.phase!&lt;span class="o"&gt;=&lt;/span&gt;Running,status.phase!&lt;span class="o"&gt;=&lt;/span&gt;Succeeded
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl get events -A --sort-by&lt;span class="o"&gt;=&lt;/span&gt;.lastTimestamp &lt;span class="p"&gt;|&lt;/span&gt; tail -n &lt;span class="m"&gt;80&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kubectl -n kube-system logs -l &lt;span class="nv"&gt;component&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;kube-scheduler --tail&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="m"&gt;200&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;重点观察：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;kube-scheduler 是否仍出现 DRA ResourceClaim 相关 panic 或调度失败。&lt;/li&gt;
&lt;li&gt;CSI 插件与 kubelet 日志中是否还有 &lt;code&gt;NodePublishVolume&lt;/code&gt; 反复失败。&lt;/li&gt;
&lt;li&gt;老 Service 是否触发 Endpoint/EndpointSlice 控制器异常。&lt;/li&gt;
&lt;li&gt;使用 Secret 环境变量的 Pod 是否能正常启动。&lt;/li&gt;
&lt;li&gt;suspended Job 修改 &lt;code&gt;nodeSelector&lt;/code&gt;、tolerations、node affinity 等 scheduling directives 是否符合预期。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="实践建议"&gt;&lt;a href="#%e5%ae%9e%e8%b7%b5%e5%bb%ba%e8%ae%ae" class="header-anchor"&gt;&lt;/a&gt;实践建议
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;未使用 DRA 的普通集群&lt;/strong&gt;：可以按常规补丁窗口升级，但仍需完成 etcd 备份、控制面健康检查与节点池灰度。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;使用 DRA 或设备插件的集群&lt;/strong&gt;：建议优先升级测试环境，并围绕 ResourceClaim、共享计数器、多 allocatable 设备构造回归用例。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CSI 驱动复杂的集群&lt;/strong&gt;：重点确认 &lt;code&gt;requiresRepublish=true&lt;/code&gt; 驱动，升级后观察挂载内容刷新是否正常。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;历史包袱较重的老集群&lt;/strong&gt;：先巡检空 &lt;code&gt;ipFamilies&lt;/code&gt; Service、Secret 环境变量与长期未更新的 workload spec，避免把老问题带进升级窗口。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="总结"&gt;&lt;a href="#%e6%80%bb%e7%bb%93" class="header-anchor"&gt;&lt;/a&gt;总结
&lt;/h2&gt;&lt;p&gt;Kubernetes 1.36.2 的价值不在于新功能数量，而在于把 1.36 分支中几个高风险边界问题向前修掉：DRA 调度正确性、CSI republish 行为、Endpoint Controller 兼容性、Secret 二进制数据回归以及 kubeadm dry-run 证书流程。对于平台团队来说，最稳妥的做法是把它纳入一次小而完整的补丁升级：先备份，再灰度，最后用针对性清单验证关键路径。&lt;/p&gt;
&lt;p&gt;如果你的集群已经在 1.36.x，建议优先评估 1.36.2；如果仍在 1.35/1.34，则应结合官方版本支持与版本偏斜策略制定 minor 升级计划，而不是只追补丁号。&lt;/p&gt;
&lt;h2 id="参考资料"&gt;&lt;a href="#%e5%8f%82%e8%80%83%e8%b5%84%e6%96%99" class="header-anchor"&gt;&lt;/a&gt;参考资料
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;Kubernetes GitHub Release：&lt;a class="link" href="https://github.com/kubernetes/kubernetes/releases/tag/v1.36.2" target="_blank" rel="noopener"
 &gt;https://github.com/kubernetes/kubernetes/releases/tag/v1.36.2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Kubernetes 1.36 CHANGELOG：&lt;a class="link" href="https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.36.md" target="_blank" rel="noopener"
 &gt;https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.36.md&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Kubernetes 官方 Releases 与支持分支说明：&lt;a class="link" href="https://kubernetes.io/releases/" target="_blank" rel="noopener"
 &gt;https://kubernetes.io/releases/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>