Witold Kepinski - 28 augustus 2026

Kubernetes v1.37 'Garhwal' officieel gelanceerd

Het Kubernetes Release Team heeft versie 1.37 van het populaire containerorchestratieplatform uitgebracht onder de naam 'Garhwal'. De nieuwste release bevat 67 verbeteringen (enhancements), waarvan er 16 de status Stable (General Availability) hebben bereikt, 23 naar Beta zijn gepromoveerd en 27 als Alpha worden geïntroduceerd. Eén functionaliteit is officieel uitgefaseerd.

Kubernetes v1.37 'Garhwal' officieel gelanceerd image

Het versiethema 'Garhwal' brengt een eerbetoon aan de gelijknamige Indiase HIMALAYA-regio. Het bijbehorende logo verbeeldt de onderlinge afhankelijkheid binnen het Kubernetes-ecosysteem, waar losse bouwstenen samen één sterk platform vormen.

Belangrijkste innovaties naar Stable

Een aantal prominente onderdelen heeft in v1.37 de definitieve GA-status bereikt:

Resilient Watchcache Initialization: Zorgt voor een aanzienlijk stabielere API-server tijdens het opstarten of herstellen van grote clusters. Verzoeken aan etcd worden beter gedoseerd om overbelasting (traffic spikes) te voorkomen, waarbij overtollig verkeer netjes wordt afgevangen met HTTP 429-responsberichten.

Storage Version Migrator: De StorageVersionMigration-API is nu standaard ingeschakeld. Dit vereenvoudigt de migratie van bestaande resources naar nieuwe opslagversies na een API-upgrade of bij wijzigingen in encryption-at-rest-sleutels, zonder dat hiervoor handmatige scripts nodig zijn.

DRA-uitbreidingen (Dynamic Resource Allocation): Meerdere KEP's rondom DRA zijn naar Stable gepromoveerd, waaronder de ondersteuning van taints en toleraties voor fysieke apparaten, gestandaardiseerde NUMA-node-attributen en uitgebreide statusrapportage voor netwerkinterfaces.

Pod-certificaten en ClusterTrustBundles: Biedt native functionaliteit om op een veilige manier private sleutels, X.509-certificaten en trust-anchors te distribueren naar Pods.

metrics.k8s.io API & KYAML: Na bijna negen jaar in Beta is de metrics.k8s.io-API officieel Stable. Ook KYAML — een veiligere en minder dubbelzinnige subset van YAML — bereikt GA.

Beta: Schalen naar nul en optimalisatie voor AI/ML

Versie 1.37 introduceert belangrijke stappen voor het efficiënt draaien van zware AI/ML-workloads en gegevensverwerking:

HPA scale to zero: De HorizontalPodAutoscaler kan werkbelastingen op basis van externe of object-metrieken nu standaard terugschalen naar nul replicas wanneer er geen actieve vraag is, wat aanzienlijke kostenbesparingen oplevert voor batchjobs en GPU-workloads.

Gang Scheduling & Workload-Aware Preemption: Biedt een all-or-nothing-planningsstrategie voor Pod-groepen. Dit voorkomt dat AI-trainingsjobs gedeeltelijk worden ingepland en vastlopen (livelocks) doordat er onvoldoende clustercapaciteit is.

Memory QoS & cgroups v2: Biedt betere geheugenisolatie en -bescherming voor kritieke workloads via cgroups v2-instellingen (memory.min, memory.low en memory.high).

Manifest-based admission control: Beveiligings-webhooks en CEL-beleidsregels kunnen voortaan rechtstreeks vanaf statische bestanden op de schijf worden ingeladen, zodat ze direct actief zijn bij het opstarten van de API-server — zelfs als etcd onbereikbaar is.

etcd RangeStream & Concurrent Watch Object Decode: Verlaagt het geheugengebruik en verkort de opstarttijd van de watch-cache bij grote clusters (getest tot 5.000 nodes) met meer dan 50 procent.

Alpha: Nieuwe features op de horizon

Onder de nieuwe Alpha-functionaliteiten bevindt zich de Recreate-updatestrategie voor StatefulSets, waarmee alle Pods eerst worden verwijderd voordat nieuwe worden aangemaakt. Daarnaast introduceert v1.37 Pod-level checkpoint en restore via de CRI, en worden er mogelijkheden toegevoegd voor het dynamisch herdimensioneren van geheugengebonden volumes (emptyDir) zonder Pods te herstarten.

Deprecaties en afscheid van oude standaarden

Met de komst van v1.37 zet de Kubernetes-community verdere stappen in het opruimen van verouderde onderdelen:

kube-dns is officieel gedepreceerd: Gebruikers worden dringend verzocht te migreren naar CoreDNS. Nieuwe pakketten voor kube-dns worden na v1.40 niet meer verwacht.

kube-proxy IPVS-modus gedepreceerd: De ipvs-modus van kube-proxy toont voortaan een waarschuwing. De ondersteuning wordt in v1.40 standaard uitgeschakeld en in v1.43 volledig verwijderd.

Uitfasering cgroup v1: Kubelet weigert standaard op te starten op nodes die nog cgroup v1 gebruiken (failCgroupV1: true), ter voorbereiding op de volledige verwijdering van v1-ondersteuning in een toekomstige release.

Static Pods: Krijgen strikt geen toegang meer tot Secrets of ConfigMaps via API-referenties.

Kubernetes v1.37 is per direct beschikbaar voor uitrol. Het ontwikkeltraject besloeg 15 weken, waarin 1.754 individuele bijdragers vanuit 212 bedrijven samenkwamen.

MSP Show NL BW + BN Thinkwise DNA BN + BW
PQR IT op 't Slot BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!