【Release】RKE2 v1.36.3+rke2r1 正式发布!

[!WARNING]
上游 `ingress-nginx` 停用及向 Traefik 的迁移
由于 `ingress-nginx` 已于 2026 年 3 月在上游停用,从 v1.36 开始,Traefik 现在是新集群的默认设置(现有集群在升级后将保留其当前的 Ingress 以避免中断)。此次转换带来了以下结构性变化:

  • 离线(Airgapped)环境: `rke2-images-core` 压缩包现在包含 Traefik 镜像,而不是 `ingress-nginx`。独立的 `rke2-images-traefik` 压缩包已被移除。必须继续使用 `ingress-nginx` 的用户现在需要手动提供 `rke2-images-ingress-nginx` 压缩包。
  • 未来移除: `ingress-nginx` chart 将不会收到任何额外更新,并将在 v1.37 中针对社区用户完全移除。
  • Prime 客户: 请参阅官方产品文档以了解特定的 Prime 注意事项。

此版本将 Traefik chart 升级到 v40.x,其中包含 ingress-nginx 迁移的破坏性变更:提供者名称从 `kubernetesIngressNginx` 更改为 `kubernetesIngressNGINX`。查看 https://github.com/traefik/traefik-helm-chart/releases/tag/v40.0.0 了解更多详情。

此版本将 Kubernetes 更新至 v1.36.3。

重要提示

如果您的服务器(控制平面)节点在启动时未使用 `–token` CLI 标志或配置文件键,则在初始集群启动期间会生成一个随机令牌。此密钥既用于将新节点加入集群,也用于在数据存储中加密集群引导数据。请确保保留此令牌的副本,因为从备份还原时需要用到它。

您可以从已加入集群的任何服务器检索令牌值:
```bash
cat /var/lib/rancher/rke2/server/token
```

自 v1.36.2+rke2r1 以来的变更:

  • 提升 HCP 0.2.12 (#10644)
  • Charts: 提升 Harvester CSI 驱动程序 0.1.30 (#10670)
  • 更新 ingress-nginx 到 chart 4.15.102 / image v1.15.1-prime5 (#10697)
  • 为 Go/x-net CVE 修复提升 hardened 运行时镜像 (#10725)
  • 向 release-1.36 回退 chart 更新:canal, calico, cilium, multus… (#10741)
  • 将 HCP 提升至 0.2.14 (#10702)
  • 将 klipper-helm 提升至 v0.12.1-build20260709 (#10751)
  • 将 snapshot-controller 镜像标签提升至 v8.6.0-build20260708 (#10755)
  • 更新至 coredns chart 1.46.004 和 metrics-server chart 3.13.102 (#10762)
  • 更新 ingress-nginx 到 chart 4.15.103 / image v1.15.1-prime6 (#10766)
  • 将 Traefik 提升至 v3.7.7 (#10771)
  • 更新 Multus chart 至 v4.3.004 (#10781)
  • 提升 CCM - 2026 年 7 月 (#10795)
  • 将 etcd 提升至 3.6.12-k3s1-build20260708 (#10787)
  • 增加 vsphere 镜像的 PRIME 版本 (#10794)
  • 2026-07 提升 k3s (#10800)
  • 将 ingress-nginx 版本提升至 prime7 (#10816)
  • 更新 Canal chart 至 v3.32.1-build2026070901 (#10824)
  • 更新至 coredns chart 1.46.1 和 metrics-server chart 3.13.1 (#10837)
  • 为 2026-07 发布周期更新 CNI (#10852)
  • 将 Traefik 提升至 v3.7.8 (#10857)
  • 再次为 2026-07 提升 k3s (#10842)
  • 琐事:在 charts/chart_versions.yaml 中更新 rke2-ingress-nginx 版本 (#10872)
  • 提升 helm-controller 和 klipper-helm 以支持 --force-conflicts (#10891)
  • 不要清理仍被容器引用的数据目录 (#10895)
  • 为 2026-07 发布周期更新 CNI (#10901)
  • 更新至 v1.36.3-rke2r1 和 Go 1.26.5 (#10918)
  • 为 grpc CVE (GHSA-hrxh-6v49-42gf) 提升 hardened 镜像至 build20260722 (#10908)
  • 更新 vsphere-csi chart (#10912) (#10931)
  • 修复 package-windows-images 平台匹配 (#10941)
  • Validate-charts: 验证 vsphere prime (hardened) 镜像 (#10922)
  • 将 hardened-crictl 提升至 v1.36.0-build20260727 (#10953)
  • 提升 helm-controller 和 klipper-helm (#10958)
  • 将 containerd 提升至 v2.3.3-k3s1 (#10963)
  • 提升 ingress-nginx chart 和版本 (#10967)
  • 将 vSphere CSI chart 提升至 3.7.2-rancher500 并将 hardened-csi-provisioner 提升至 v4.0.1-build20260730 (#10976)
  • 更新 rancher-vsphere-csi 至 3.7.2-rancher600 并对齐 hardened CSI 镜像 (#10984)

Chart 版本

组件 版本
rke2-cilium 1.19.601
rke2-canal v3.32.1-build2026072200
rke2-calico v3.32.100
rke2-calico-crd v3.32.100
rke2-coredns 1.46.201
rke2-ingress-nginx 4.15.107
rke2-metrics-server 3.13.105
rke2-multus v4.3.008
rancher-vsphere-csi 3.7.2-rancher700
rancher-vsphere-cpi 1.15.300
harvester-cloud-provider 0.2.1400
harvester-csi-driver 0.1.3000
rke2-snapshot-controller 4.2.008
rke2-snapshot-controller-crd 4.2.008
rke2-traefik 40.1.009
rke2-traefik-crd 40.1.009

打包组件版本

组件 版本
Kubernetes v1.36.3
Etcd v3.6.14-k3s1
Containerd v2.3.3-k3s1
Runc v1.4.3
Metrics-server v0.9.0
CoreDNS v1.14.6
Ingress-Nginx v1.14.5-hardened2
Helm-controller v0.17.7
Traefik v3.7.8

可用的 CNI

组件 版本 FIPS 合规
Canal (默认) Flannel v0.28.8
Calico v3.32.1
Calico v3.32.1
Cilium v1.19.6
Multus v4.3.0

帮助链接

一如既往,我们欢迎并感谢来自用户社区的反馈。请随时:


原文发布地址: rancher/rke2 v1.36.3+rke2r1