· kaynak dev.to (home feed)
Kubernetes v1.35, in-place pod resizing, gang scheduling ve cgroup v1 kaldırılmasıyla geliyor
Kubernetes v1.35, Timbernetes lakabıyla yayınlandı ve bir dev.to derlemesine göre GA durumuna gelen in-place pod resizing, dağıtık AI işleri için gang scheduling ve cgroup v1 desteğinin kaldırılması dahil yaklaşık 60 değişiklik içeriyor.

Kubernetes v1.35, yaklaşık 60 geliştirmeyle geliyor
Kubernetes v1.35, "Timbernetes" sürüm lakabıyla yayınlandı ve Cloudraft'ın dev.to'daki derlemesine göre güvenlik, ölçeklenebilirlik ve eski kodun kasıtlı olarak kaldırılmasını kapsayan yaklaşık 60 geliştirme içeriyor. Yazı, bunu platformda stateful sistemler, dağıtık AI işleri veya uzun süreli servisler çalıştıranlar için son yılların daha pratik sürümlerinden biri olarak konumlandırıyor.
Canlı kaynak yeniden boyutlandırma genel kullanıma açıldı
Günlük kullanımda en geniş etkiye sahip değişiklik, in-place pod kaynak güncellemelerinin genel kullanıma (GA) açılması: CPU ve bellek ayırmaları artık çalışan bir pod üzerinde değiştirilebiliyor; böylece bir veritabanı veya eğitim işi, trafiğin yoğunlaştığı bir anda yeniden dağıtım yapılmadan ayarlanabiliyor. Pod'lardaki .metadata.generation ve .status.observedGeneration alanları artık stabil durumda ve izleme araçlarına kubelet'in bir spec değişikliğini gerçekten ne zaman uyguladığına dair güvenilir bir sinyal veriyor.
v1.35'teki diğer güvenilirlik çalışmaları şunları içeriyor:
- Native pod sertifikaları, otomatik rotasyonla yerleşik karşılıklı TLS sunuyor; böylece ekipler zero-trust kurulumlarından harici sertifika yöneticilerini ve sidecar'ları çıkarabiliyor.
- StatefulSet'ler için maxUnavailable ayarı, güncellemelerin kullanılabilirlik hedefleri korunurken paralel olarak — sayı veya yüzde olarak — dağıtılmasını sağlıyor.
- Topology Manager'daki max-allowable-numa-nodes seçeneği, sekizden fazla NUMA düğümü olan sunucuları stabilize ediyor; bu donanım, büyük çoklu GPU'lu AI ve HPC sistemlerinde tipiktir.
- In-tree storage sürüm geçişi artık beta ve varsayılan olarak etkin; harici araç bağımlılığını ortadan kaldırıyor ve uzun ömürlü kümeler için yükseltme riskini azaltıyor.
Dağıtık AI için geliştirilen zamanlama
Yeni özelliklerin en büyük kümesi büyük ölçekte eğitim ve çıkarımı (inference) hedefliyor:
- Yeni bir Workload API ve PodGroup kavramı üzerinden sunulan gang scheduling, bir pod kümesini ya hep birlikte ya da hiç yerleştirmiyor. dev.to yazısı bunu, GPU'ların tahsis edilmiş ama boşta kalmasına yol açan kısmi yerleştirmeler için bir çözüm olarak sunuyor.
- Container düzeyinde restart policy'leri her container'a kendi yeniden başlatma kuralı veriyor; böylece arızalanan bir sidecar artık pod'un tamamen yeniden başlatılmasını zorlamıyor — ML pipeline'larında kullanışlı.
- Fırsatçı gruplama (opportunistic batching), zamanlayıcının scheduling signature'ları üzerinden aynı pod'ları gruplandırmasını sağlıyor ve büyük bir AI işi kümeye aniden geldiğinde gecikmeyi azaltıyor.
- Düğümler yeteneklerini .status.declaredFeatures üzerinden duyurabiliyor ve zamanlayıcı, donanımın karşılayamayacağı yerleştirmelerden kaçınabiliyor.
- Genişletilmiş toleration operatörleri taint'lere karşı sayısal karşılaştırmaları destekliyor ve düğüm güvenilirlik puanlarına dayalı yönlendirme kararlarını mümkün kılıyor.
- Beta durumundaki OCI artifact volume'lar, ML modellerini ve yapılandırmayı init container olmadan doğrudan volume'lara çekiyor.
- Service trafik dağıtımı, belirsiz PreferClose ayarını düşük gecikmeli çıkarım için PreferSameNode ve PreferSameZone seçenekleriyle değiştiriyor.
- Askıya alınmış işlerin kaynakları, out-of-memory olayından sonra yeniden oluşturulmadan ayarlanabiliyor (alpha).
Yükseltmeleri karmaşıklaştıracak kaldırmalar
Yazının kullanımdan kaldırmalar özeti, eylem gerektiren dört madde listeliyor:
- cgroup v1 desteği kaldırıldı; eski Linux düğümleri cgroup v2'ye geçene kadar kubelet başlatılamayacak.
- v1.35, containerd 1.x'teki eski CRI yolunu destekleyen son sürüm; kümelerin containerd 2.0 veya daha yeni bir sürüme geçmesi gerekiyor.
- kube-proxy'deki IPVS modu kullanımdan kaldırıldı ve uyarı log'ları verecek; önerilen替代 yerine nftables.
- Ingress NGINX emekliye ayrıldı; mart 2026'da sona erecek en iyi çaba desteğiyle ve Gateway API göç hedefi olarak konumlandırıldı.
Güvenlik ve araç iyileştirmeleri
User namespace'ler beta durumuna ulaştı; container'lar bir pod içinde root olarak çalışırken ayrıcalıksız host kullanıcılarına eşleniyor — çok kiracılı kümelerde ayrıcalık yükseltme riskinde önemli bir azalma. Yine beta durumundaki kubelet önbelleğe alınmış imge doğrulaması, önbellekteki imgelere de image pull izinlerini zorunlu kılıyor; yazı bunu paylaşımlı GPU filoları için önemli olarak işaretliyor. CSI token'ları kimlik bilgilerinin yanlışlıkla açığa çıkmasını önlemek için secrets alanına taşınıyor ve kısıtlı kimliğe bürünme (constrained impersonation, alpha) daha ince taneli yetkilendirme kontrolleri ekliyor.
Araç tarafında, beta durumunda ve varsayılan olarak açık olan kısıtlı bir YAML alt kümesi olan KYDL — GitOps pipeline'larındaki yaygın manifest hatalarını yakalamayı hedefliyor. Kuberc, CI'daki kimlik doğrulaması üzerinde daha sıkı kontrol için credential plugin policy'leri kazanıyor, karşılaştırılabilir kaynak sürümleri stabil durumda ve daha güvenilir controller watch pattern'lerini mümkün kılıyor, /flagz ve /statusz endpoint'leri alpha olarak yapılandırılmış, sürümlü JSON çıktısı kazanıyor. Deployment'lar ayrıca bir dağıtım ortasında temizlenen pod'ları gösteren terminatingReplicas alanı kazanıyor.
Neden önemli
dev.to yazısına göre v1.35, yenilikten çok operasyonel boşlukları kapatmakla ilgili: yeniden başlatma olmadan kaynak değişiklikleri, boşa harcanan GPU kapasitesini durduran gang scheduling ve paralel Stateful dağıtımlarının tümü gerçek üretim olaylarına karşılık geliyor. Bunun bedeli ise dayatılan modernizasyon. cgroup v1 düğümleri veya containerd 1.x çalıştıran kümeler sorunsuz yükselmeyecek ve Ingress NGINX kullanıcıları mart 2026'da bir destek kesintisiyle karşı karşıya. GPU yoğun veya stateful iş yükleri çalıştıran ekipler yükseltmeyi bir planlama çalışması olarak görmeli ve yazıda referans verilen tam changelog, harekete geçmeden önce detayları doğrulayacak yer.
- #kubernetes
- #cloud-native
- #orchestration
- #ai-infrastructure
- #devops