Новая версия включает обновления, которые необходимы клиентам сервиса Cloud Containers для поддержания кластера в стабильном и безопасном состоянии.
Основные обновления:
🔹 режим доступа для особо конфиденциальных данных — Kubernetes гарантирует, что при создании пода с PVC в режиме доступа ReadWriteOncePod ни один другой модуль во всем кластере не сможет считать или записать в PV данные;
🔹 KMS версии 2 — улучшает производительность, ротацию ключей, проверку работоспособности статуса и мониторинг;
🔹 NodeExpandSecret в GA — добавляет Node Expand Secret к источникам постоянных томов SCSI и позволяет клиентам CSI отправлять его как часть запросов NodeExpandVolume драйверу CSI.
Кластер с Kubernetes 1.29 можно создать через личный кабинет, API и Terraform. В новой версии также обновляются версии CNI, CoreDNS и других компонентов. Версия 1.24.x исключается из списка доступных версий для создания кластера, но возможность обновления старых кластеров до версии 1.24.x сохраняется.
Источник: https://cloud.vk.com/blog/obnovili-kubernetes-do-versii/