发布于 2026-09-10T10:59:40.730427Z · Kubernetes · Kubernetes 博客

Kubernetes v1.36 废弃 Service 的 .spec.externalIPs,理由是它在不可信的多租户集群里长期不安全,并与 CVE-2020-8554 的暴露面相关。官方建议已经不用这个字段的集群启用 DenyServiceExternalIPs 准入控制器,仍在用的迁移到 LoadBalancer、Gateway API 或 MetalLB。这是核心 API 的行为变化,会影响裸金属与边缘集群里的历史 YAML。
Kubernetes v1.36 废弃 Service 的 .spec.externalIPs,理由是它在不可信的多租户集群里长期不安全,并与 CVE-2020-8554 的暴露面相关。官方建议已经不用这个字段的集群启用 DenyServiceExternalIPs 准入控制器,仍在用的迁移到 LoadBalancer、Gateway API 或 MetalLB。这是核心 API 的行为变化,会影响裸金属与边缘集群里的历史 YAML。
来源记录
- center.info_item · abfd3a7a2eee223a · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · abfd3a7a2eee223a · 2026-10-03T04:08:55.967155Z