更新时间:2026-03-24 GMT+08:00
分享

CCE补丁版本发布记录

v1.34版本

表1 v1.34补丁版本发布说明

CCE集群补丁版本号

Kubernetes社区版本

特性更新

优化增强

安全漏洞修复

v1.34.3-r0

v1.34.3

  • Service/Ingress健康检查支持HTTPS类型。
  • 集群支持自定义委托。

在购买CCE节点时,系统盘的磁盘空间可以支持调小到20G。

修复部分安全问题。

v1.34.2-r0

v1.34.2

  • CCE支持Pod Identity,可为Pod提供安全动态的身份凭证。
  • CCE插件支持配置自定义委托。
  • Service/Ingress支持QUIC协议监听器。

在CCE Turbo集群中,Pod自动绑定EIP时支持指定EIP的企业项目和资源标签。

修复部分安全问题。

v1.34.1-r2

v1.34.1

-

-

修复runc容器逃逸漏洞(CVE-2025-31133CVE-2025-52565CVE-2025-52881

v1.34.1-r0

v1.34.1

首次发布CCE v1.34集群,有关更多信息请参见Kubernetes 1.34版本说明

  • ELB Ingress高级转发策略支持流量镜像功能。
  • 支持集群证书到期提醒及更新轮转。
  • 节点池支持配置镜像免密下载,节点上运行的工作负载可利用节点的委托权限自动下载镜像。
  • 使用VPC网络模型的集群支持在“配置中心>网络配置”中开启VPC容器网段预留能力,避免后续新增子网网段与容器网段发生冲突。
  • 使用TokenRequest方式的ServiceAccount具备节点鉴权的增强能力。
  • 伸缩组节点数量展示优化,已支持显示实际就绪节点数。

-

v1.33版本

表2 v1.33补丁版本发布说明

CCE集群补丁版本号

Kubernetes社区版本

特性更新

优化增强

安全漏洞修复

v1.33.7-r10

v1.33.7

  • Service/Ingress健康检查支持HTTPS类型。
  • 集群支持自定义委托。

在购买CCE节点时,系统盘的磁盘空间可以支持调小到20G。

修复部分安全问题。

v1.33.7-r0

v1.33.7

  • CCE支持Pod Identity,可为Pod提供安全动态的身份凭证。
  • CCE插件支持配置自定义委托。
  • Service/Ingress支持QUIC协议监听器。

在CCE Turbo集群中,Pod自动绑定EIP时支持指定EIP的企业项目和资源标签。

修复部分安全问题。

v1.33.5-r22

v1.33.5

-

-

修复runc容器逃逸漏洞(CVE-2025-31133CVE-2025-52565CVE-2025-52881

v1.33.5-r20

v1.33.5

  • ELB Ingress高级转发策略支持流量镜像功能。
  • 支持集群证书到期提醒及更新轮转。
  • 节点池支持配置镜像免密下载,节点上运行的工作负载可利用节点的委托权限自动下载镜像。
  • 使用VPC网络模型的集群支持在“配置中心>网络配置”中开启VPC容器网段预留能力,避免后续新增子网网段与容器网段发生冲突。
  • 使用TokenRequest方式的ServiceAccount具备节点鉴权的增强能力。
  • 伸缩组节点数量展示优化,已支持显示实际就绪节点数。

修复部分安全问题。

v1.33.5-r10

v1.33.5

  • 支持通过节点池配置管理修改集群IPVS调度策略。
  • 支持通过节点池配置管理修改CPU、临时存储、PID的系统预留大小。
  • VPC路由网络模型的集群支持删除容器子网。
  • 支持通过集群配置管理修改HPA缩容稳定窗口(horizontal-pod-autoscaler-downscale-stabilization)。
  • 负载均衡类型的Service和ELB Ingress支持配置双向认证。

-

修复部分安全问题。

v1.33.5-r0

v1.33.5

  • 支持修改节点池的kubelet配置,允许通过HTTP协议访问127.0.0.1:10255端口采集监控数据。该配置默认为关闭。
  • 支持修改节点池的配置,启用容器资源视图隔离,容器内的进程只能查询或操作分配给该容器的资源。

-

修复部分安全问题。

v1.33.1-r0

v1.33.1

首次发布CCE v1.33集群,有关更多信息请参见Kubernetes 1.33版本说明

  • 支持容器集群子网余量监控及告警。
  • 共享ELB Ingress支持HTTP重定向HTTPS。
  • CCE Standard集群支持使用自定义委托,实现集群粒度的权限收缩。

-

-

v1.32版本

表3 v1.32补丁版本发布说明

CCE集群补丁版本号

Kubernetes社区版本

特性更新

优化增强

安全漏洞修复

v1.32.9-r10

v1.32.9

  • Service/Ingress健康检查支持HTTPS类型。
  • 集群支持自定义委托。

在购买CCE节点时,系统盘的磁盘空间可以支持调小到20G。

修复部分安全问题。

v1.32.9-r0

v1.32.9

  • CCE支持Pod Identity,可为Pod提供安全动态的身份凭证。
  • CCE插件支持配置自定义委托。
  • Service/Ingress支持QUIC协议监听器。

在CCE Turbo集群中,Pod自动绑定EIP时支持指定EIP的企业项目和资源标签。

修复部分安全问题。

v1.32.6-r32

v1.32.6

-

-

修复runc容器逃逸漏洞(CVE-2025-31133CVE-2025-52565CVE-2025-52881

v1.32.6-r30

v1.32.6

  • ELB Ingress高级转发策略支持流量镜像功能。
  • 支持集群证书到期提醒及更新轮转。
  • 节点池支持配置镜像免密下载,节点上运行的工作负载可利用节点的委托权限自动下载镜像。
  • 使用VPC网络模型的集群支持在“配置中心>网络配置”中开启VPC容器网段预留能力,避免后续新增子网网段与容器网段发生冲突。
  • 使用TokenRequest方式的ServiceAccount具备节点鉴权的增强能力。
  • 伸缩组节点数量展示优化,已支持显示实际就绪节点数。

修复部分安全问题。

v1.32.6-r20

v1.32.6

  • 支持通过节点池配置管理修改集群IPVS调度策略。
  • 支持通过节点池配置管理修改CPU、临时存储、PID的系统预留大小。
  • VPC路由网络模型的集群支持删除容器子网。
  • 支持通过集群配置管理修改HPA缩容稳定窗口(horizontal-pod-autoscaler-downscale-stabilization)。
  • 负载均衡类型的Service和ELB Ingress支持配置双向认证。

-

修复部分安全问题。

v1.32.6-r10

v1.32.6

  • 支持修改节点池的kubelet配置,允许通过HTTP协议访问127.0.0.1:10255端口采集监控数据。该配置默认为关闭。
  • 支持修改节点池的配置,启用容器资源视图隔离,容器内的进程只能查询或操作分配给该容器的资源。

-

修复部分安全问题。

v1.32.6-r0

v1.32.6

  • 支持容器集群子网余量监控及告警。
  • 共享ELB Ingress支持HTTP重定向HTTPS。
  • CCE Standard集群支持使用自定义委托,实现集群粒度的权限收缩。

-

修复部分安全问题。

v1.32.5-r2

v1.32.5

-

优化CCE Turbo集群容器网卡动态预热在大规模场景下的性能。

修复部分安全问题。

v1.32.5-r0

v1.32.5

对象桶类型的对象存储支持AK/SK自动更新。

-

修复部分安全问题。

v1.32.1-r0

v1.32.1

首次发布CCE v1.32集群,有关更多信息请参见Kubernetes 1.32版本说明

  • 节点安装后执行脚本安装未完成时禁止业务Pod调度。
  • 新建VPC网络模型的集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 并行文件系统类型的对象存储支持AK/SK自动更新。
  • 负载均衡类型的Service和ELB Ingress支持重写HTTP/HTTPS请求头中的X-Real-IP字段。
  • 创建负载均衡类型的Service时,ELB侧的后端类型支持配置为IP类型后端。
  • 支持使用AppArmor限制容器对资源的访问。
  • 支持Streaming Encode,降低LIST请求造成的控制节点内存压力。
  • cce-pause容器镜像支持防误删。
  • 节点本地域名解析加速插件使用的系统标签支持防误删。

-

v1.31版本

表4 v1.31补丁版本发布说明

CCE集群补丁版本号

Kubernetes社区版本

特性更新

优化增强

安全漏洞修复

v1.31.14-r10

v1.31.14

  • Service/Ingress健康检查支持HTTPS类型。
  • 集群支持自定义委托。

在购买CCE节点时,系统盘的磁盘空间可以支持调小到20G。

修复部分安全问题。

v1.31.14-r0

v1.31.14

  • CCE支持Pod Identity,可为Pod提供安全动态的身份凭证。
  • CCE插件支持配置自定义委托。
  • Service/Ingress支持QUIC协议监听器。

在CCE Turbo集群中,Pod自动绑定EIP时支持指定EIP的企业项目和资源标签。

修复部分安全问题。

v1.31.10-r32

v1.31.10

-

-

修复runc容器逃逸漏洞(CVE-2025-31133CVE-2025-52565CVE-2025-52881

v1.31.10-r30

v1.31.10

  • ELB Ingress高级转发策略支持流量镜像功能。
  • 支持集群证书到期提醒及更新轮转。
  • 节点池支持配置镜像免密下载,节点上运行的工作负载可利用节点的委托权限自动下载镜像。
  • 使用VPC网络模型的集群支持在“配置中心>网络配置”中开启VPC容器网段预留能力,避免后续新增子网网段与容器网段发生冲突。
  • 使用TokenRequest方式的ServiceAccount具备节点鉴权的增强能力。
  • 伸缩组节点数量展示优化,已支持显示实际就绪节点数。

修复部分安全问题。

v1.31.10-r20

v1.31.10

  • 支持通过节点池配置管理修改集群IPVS调度策略。
  • 支持通过节点池配置管理修改CPU、临时存储、PID的系统预留大小。
  • VPC路由网络模型的集群支持删除容器子网。
  • 支持通过集群配置管理修改HPA缩容稳定窗口(horizontal-pod-autoscaler-downscale-stabilization)。
  • 负载均衡类型的Service和ELB Ingress支持配置双向认证。

-

修复部分安全问题。

v1.31.10-r10

v1.31.10

  • 支持修改节点池的kubelet配置,允许通过HTTP协议访问127.0.0.1:10255端口采集监控数据。该配置默认为关闭。
  • 支持修改节点池的配置,启用容器资源视图隔离,容器内的进程只能查询或操作分配给该容器的资源。

-

修复部分安全问题。

v1.31.10-r0

v1.31.10

  • 支持容器集群子网余量监控及告警。
  • 共享ELB Ingress支持HTTP重定向HTTPS。
  • CCE Standard集群支持使用自定义委托,实现集群粒度的权限收缩。

-

修复部分安全问题。

v1.31.6-r12

v1.31.6

-

优化CCE Turbo集群容器网卡动态预热在大规模场景下的性能。

修复部分安全问题。

v1.31.6-r10

v1.31.6

对象桶类型的对象存储支持AK/SK自动更新。

-

修复部分安全问题。

v1.31.6-r0

v1.31.6

  • 节点安装后执行脚本安装未完成时禁止业务Pod调度。
  • 新建VPC网络模型的集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 并行文件系统类型的对象存储支持AK/SK自动更新。
  • 负载均衡类型的Service和ELB Ingress支持重写HTTP/HTTPS请求头中的X-Real-IP字段。
  • 创建负载均衡类型的Service时,ELB侧的后端类型支持配置为IP类型后端。
  • 支持使用AppArmor限制容器对资源的访问。
  • 支持Streaming Encode,降低LIST请求造成的控制节点内存压力。
  • cce-pause容器镜像支持防误删。
  • 节点本地域名解析加速插件使用的系统标签支持防误删。

修复部分安全问题。

v1.31.4-r0

v1.31.4

  • 节点池扩容包周期节点时支持自动支付功能。
  • 节点池扩容节点支持自动绑定EIP。
  • ELB Ingress支持指定后端转发服务器组。

-

修复部分安全问题。

v1.31.1-r4

v1.31.1

-

  • 优化负载均衡类型的Service和Ingress的ELB超时时间配置体验。
  • 优化集群升级时对特殊节点池配置的兼容性。
  • 优化裸金属服务器使用的私有镜像兼容性。
  • 优化弹性云服务器-物理机的容器网络性能。

修复部分安全问题。

v1.31.1-r2

v1.31.1

-

Docker运行时安全性提升。

修复部分安全问题。

v1.31.1-r0

v1.31.1

首次发布CCE v1.31集群,有关更多信息请参见Kubernetes 1.31版本说明

  • ELB Ingress支持更多高级转发动作,支持返回固定响应体等。
  • 新建CCE Turbo集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 集群升级过程中支持节点扩容。
  • ELB Ingress配置访问控制支持选择多个黑/白名单。

-

v1.30版本

表5 v1.30补丁版本发布说明

CCE集群补丁版本号

Kubernetes社区版本

特性更新

优化增强

安全漏洞修复

v1.30.14-r50

v1.30.14

  • Service/Ingress健康检查支持HTTPS类型。
  • 集群支持自定义委托。

在购买CCE节点时,系统盘的磁盘空间可以支持调小到20G。

修复部分安全问题。

v1.30.14-r40

v1.30.14

  • CCE支持Pod Identity,可为Pod提供安全动态的身份凭证。
  • CCE插件支持配置自定义委托。
  • Service/Ingress支持QUIC协议监听器。

在CCE Turbo集群中,Pod自动绑定EIP时支持指定EIP的企业项目和资源标签。

修复部分安全问题。

v1.30.14-r32

v1.30.14

-

-

修复runc容器逃逸漏洞(CVE-2025-31133CVE-2025-52565CVE-2025-52881

v1.30.14-r30

v1.30.14

  • ELB Ingress高级转发策略支持流量镜像功能。
  • 支持集群证书到期提醒及更新轮转。
  • 节点池支持配置镜像免密下载,节点上运行的工作负载可利用节点的委托权限自动下载镜像。
  • 使用VPC网络模型的集群支持在“配置中心>网络配置”中开启VPC容器网段预留能力,避免后续新增子网网段与容器网段发生冲突。
  • 使用TokenRequest方式的ServiceAccount具备节点鉴权的增强能力。
  • 伸缩组节点数量展示优化,已支持显示实际就绪节点数。

修复部分安全问题。

v1.30.14-r20

v1.30.14

  • 支持通过节点池配置管理修改集群IPVS调度策略。
  • 支持通过节点池配置管理修改CPU、临时存储、PID的系统预留大小。
  • VPC路由网络模型的集群支持删除容器子网。
  • 支持通过集群配置管理修改HPA缩容稳定窗口(horizontal-pod-autoscaler-downscale-stabilization)。
  • 负载均衡类型的Service和ELB Ingress支持配置双向认证。

-

修复部分安全问题。

v1.30.14-r10

v1.30.14

  • 支持修改节点池的kubelet配置,允许通过HTTP协议访问127.0.0.1:10255端口采集监控数据。该配置默认为关闭。
  • 支持修改节点池的配置,启用容器资源视图隔离,容器内的进程只能查询或操作分配给该容器的资源。

-

修复部分安全问题。

v1.30.14-r0

v1.30.14

  • 支持容器集群子网余量监控及告警。
  • 共享ELB Ingress支持HTTP重定向HTTPS。
  • CCE Standard集群支持使用自定义委托,实现集群粒度的权限收缩。

-

修复部分安全问题。

v1.30.10-r12

v1.30.10

-

优化CCE Turbo集群容器网卡动态预热在大规模场景下的性能。

修复部分安全问题。

v1.30.10-r10

v1.30.10

对象桶类型的对象存储支持AK/SK自动更新。

-

修复部分安全问题。

v1.30.10-r0

v1.30.10

  • 节点安装后执行脚本安装未完成时禁止业务Pod调度。
  • 新建VPC网络模型的集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 并行文件系统类型的对象存储支持AK/SK自动更新。
  • 负载均衡类型的Service和ELB Ingress支持重写HTTP/HTTPS请求头中的X-Real-IP字段。
  • 创建负载均衡类型的Service时,ELB侧的后端类型支持配置为IP类型后端。
  • 支持Streaming Encode,降低LIST请求造成的控制节点内存压力。
  • cce-pause容器镜像支持防误删。
  • 节点本地域名解析加速插件使用的系统标签支持防误删。

修复部分安全问题。

v1.30.6-r10

v1.30.6

  • 节点池扩容包周期节点时支持自动支付功能。
  • 节点池扩容节点支持自动绑定EIP。
  • ELB Ingress支持指定后端转发服务器组。

-

修复部分安全问题。

v1.30.6-r4

v1.30.6

-

  • 优化负载均衡类型的Service和Ingress的ELB超时时间配置体验。
  • 优化集群升级时对特殊节点池配置的兼容性。
  • 优化裸金属服务器使用的私有镜像兼容性。
  • 优化弹性云服务器-物理机的容器网络性能。

修复部分安全问题。

v1.30.6-r2

v1.30.6

-

Docker运行时安全性提升。

修复部分安全问题。

v1.30.6-r0

v1.30.6

  • ELB Ingress支持更多高级转发动作,支持返回固定响应体等。
  • 新建CCE Turbo集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 集群升级过程中支持节点扩容。
  • ELB Ingress配置访问控制支持选择多个黑/白名单。

修复部分安全问题。

v1.30.4-r4

v1.30.4

-

  • 优化集群升级稳定性。
  • 优化集群过载保护的计算模式。

修复部分安全问题。

v1.30.4-r2

v1.30.4

-

修复部分场景下模板上传失败问题。

修复部分安全问题。

v1.30.4-r0

v1.30.4

  • ELB Ingress支持根据HTTP请求方法、HTTP请求头、查询字符串、网段、Cookie等请求参数进行转发。
  • ELB Ingress支持配置跨域访问。
  • 更新节点池时支持修改节点密码。
  • 创建节点时支持只使用系统盘。
  • 更新ELB Ingress时支持修改HTTP重定向到HTTPS的配置。
  • 使用Docker容器运行时的节点池时支持自定义配置默认镜像地址。

修复部分安全问题。

v1.30.1-r2

v1.30.2

-

增强系统稳定性。

修复部分安全问题。

v1.30.1-r0

v1.30.2

首次发布CCE v1.30集群,有关更多信息请参见Kubernetes 1.30版本说明

  • CCE删除集群,支持勾选删除日志组。
  • 创建集群时支持选择用户自己管理的KMS实例来进行Secret加密落盘ETCD。
  • 通过私有镜像创建节点,支持保留镜像密码选项。
  • CCE支持GPU渲染场景。

CCE支持ELB全端口类型监听器。

修复部分安全问题。

v1.29版本

表6 v1.29补丁版本发布说明

CCE集群补丁版本号

Kubernetes社区版本

特性更新

优化增强

安全漏洞修复

v1.29.15-r50

v1.29.15

  • Service/Ingress健康检查支持HTTPS类型。
  • 集群支持自定义委托。

在购买CCE节点时,系统盘的磁盘空间可以支持调小到20G。

修复部分安全问题。

v1.29.15-r40

v1.29.15

  • CCE支持Pod Identity,可为Pod提供安全动态的身份凭证。
  • CCE插件支持配置自定义委托。
  • Service/Ingress支持QUIC协议监听器。

在CCE Turbo集群中,Pod自动绑定EIP时支持指定EIP的企业项目和资源标签。

修复部分安全问题。

v1.29.15-r32

v1.29.15

-

-

修复runc容器逃逸漏洞(CVE-2025-31133CVE-2025-52565CVE-2025-52881

v1.29.15-r30

v1.29.15

  • ELB Ingress高级转发策略支持流量镜像功能。
  • 支持集群证书到期提醒及更新轮转。
  • 节点池支持配置镜像免密下载,节点上运行的工作负载可利用节点的委托权限自动下载镜像。
  • 使用VPC网络模型的集群支持在“配置中心>网络配置”中开启VPC容器网段预留能力,避免后续新增子网网段与容器网段发生冲突。
  • 使用TokenRequest方式的ServiceAccount具备节点鉴权的增强能力。
  • 伸缩组节点数量展示优化,已支持显示实际就绪节点数。

修复部分安全问题。

v1.29.15-r20

v1.29.15

  • 支持通过节点池配置管理修改集群IPVS调度策略。
  • 支持通过节点池配置管理修改CPU、临时存储、PID的系统预留大小。
  • VPC路由网络模型的集群支持删除容器子网。
  • 支持通过集群配置管理修改HPA缩容稳定窗口(horizontal-pod-autoscaler-downscale-stabilization)。
  • 负载均衡类型的Service和ELB Ingress支持配置双向认证。

-

修复部分安全问题。

v1.29.15-r10

v1.29.15

  • 支持修改节点池的kubelet配置,允许通过HTTP协议访问127.0.0.1:10255端口采集监控数据。该配置默认为关闭。
  • 支持修改节点池的配置,启用容器资源视图隔离,容器内的进程只能查询或操作分配给该容器的资源。

-

修复部分安全问题。

v1.29.15-r0

v1.29.15

  • 支持容器集群子网余量监控及告警。
  • 共享ELB Ingress支持HTTP重定向HTTPS。
  • CCE Standard集群支持使用自定义委托,实现集群粒度的权限收缩。

-

修复部分安全问题。

v1.29.13-r12

v1.29.13

-

优化CCE Turbo集群容器网卡动态预热在大规模场景下的性能。

修复部分安全问题。

v1.29.13-r10

v1.29.13

对象桶类型的对象存储支持AK/SK自动更新。

-

修复部分安全问题。

v1.29.13-r0

v1.29.13

  • 节点安装后执行脚本安装未完成时禁止业务Pod调度。
  • 新建VPC网络模型的集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 并行文件系统类型的对象存储支持AK/SK自动更新。
  • 负载均衡类型的Service和ELB Ingress支持重写HTTP/HTTPS请求头中的X-Real-IP字段。
  • 创建负载均衡类型的Service时,ELB侧的后端类型支持配置为IP类型后端。
  • 支持Streaming Encode,降低LIST请求造成的控制节点内存压力。
  • cce-pause容器镜像支持防误删。
  • 节点本地域名解析加速插件使用的系统标签支持防误删。

修复部分安全问题。

v1.29.10-r10

v1.29.10

  • 节点池扩容包周期节点时支持自动支付功能。
  • 节点池扩容节点支持自动绑定EIP。
  • ELB Ingress支持指定后端转发服务器组。

-

修复部分安全问题。

v1.29.10-r4

v1.29.10

-

  • 优化负载均衡类型的Service和Ingress的ELB超时时间配置体验。
  • 优化集群升级时对特殊节点池配置的兼容性。
  • 优化裸金属服务器使用的私有镜像兼容性。
  • 优化弹性云服务器-物理机的容器网络性能。

修复部分安全问题。

v1.29.10-r2

v1.29.10

-

Docker运行时安全性提升。

修复部分安全问题。

v1.29.10-r0

v1.29.10

  • ELB Ingress支持更多高级转发动作,支持返回固定响应体等。
  • 新建CCE Turbo集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 集群升级过程中支持节点扩容。
  • ELB Ingress配置访问控制支持选择多个黑/白名单。

修复部分安全问题。

v1.29.8-r4

v1.29.8

-

  • 优化集群升级稳定性。
  • 优化集群过载保护的计算模式。

修复部分安全问题。

v1.29.8-r2

v1.29.8

-

修复部分场景下模板上传失败问题。

修复部分安全问题。

v1.29.8-r0

v1.29.8

  • ELB Ingress支持根据HTTP请求方法、HTTP请求头、查询字符串、网段、Cookie等请求参数进行转发。
  • ELB Ingress支持配置跨域访问。
  • 更新节点池时支持修改节点密码。
  • 创建节点时支持只使用系统盘。
  • 更新ELB Ingress时支持修改HTTP重定向到HTTPS的配置。
  • 使用Docker容器运行时的节点池时支持自定义配置默认镜像地址。

修复部分安全问题。

v1.29.4-r2

v1.29.3

-

增强系统稳定性。

修复部分安全问题。

v1.29.4-r0

v1.29.3

  • CCE删除集群,支持勾选删除日志组。
  • 创建集群时支持选择用户自己管理的KMS实例来进行Secret加密落盘ETCD。
  • 通过私有镜像创建节点,支持保留镜像密码选项。
  • CCE支持GPU渲染场景。

CCE支持ELB全端口类型监听器。

修复部分安全问题。

v1.29.3-r0

v1.29.3

  • 支持RAM实现跨账号密钥共享。
  • 自定义节点池支持迁移节点。
  • 支持Flexus云服务器X实例。
  • 节点池配置管理新增containerd默认镜像地址配置项。
  • CCE节点池列表页面支持自定义排序。

修复部分安全问题。

v1.29.2-r4

v1.29.3

-

增强了早期版本集群在跨度较大的升级场景下负载均衡服务的稳定性。

修复部分安全问题。

v1.29.2-r2

v1.29.3

-

增强了集群升级场景的容器日志采集的可靠性。

修复部分安全问题。

v1.29.2-r0

v1.29.3

  • CCE Ingress支持基于HTTP头部自定义Header进行流量分发。
  • 支持为第三方工作负载应用配置扩缩容优先级策略。
  • (仅CCE Turbo集群)支持使用annotation为Pod配置安全组。
  • (仅CCE Turbo集群)为Pod绑定EIP时支持使用已有EIP。
  • 节点排水过程支持取消。
  • 创建节点池时不再区分按需计费和包年/包月计费。
  • 更新节点池时支持修改委托及前后缀名称。
  • 通过控制台重置节点将默认保留K8s标签和污点。
  • 开放Kubernetes服务账号令牌卷投射配置和负载弹性伸缩控制器配置。

修复部分安全问题。

v1.29.1-r10

v1.29.1

  • CCE Ingress转发策略支持优先级排序。
  • StatefulSet配置volumeClaimTemplates时可以配置PV和底层存储的名称前缀(Everest版本要求为2.4.15及以上)。
  • 包周期节点池支持选择多个节点规格。
  • 更新节点池时支持删除默认规格。
  • 自定义节点池支持纳管节点。
  • 增加CoreDNS解析失败的告警规则。
  • 节点退订前支持排水操作。
  • 节点池更新后将展示各节点的配置差异点。

修复部分安全问题。

v1.29.1-r0

v1.29.1

首次发布CCE v1.29集群,有关更多信息请参见Kubernetes 1.29版本说明

-

-

v1.28版本

表7 v1.28补丁版本发布说明

CCE集群补丁版本号

Kubernetes社区版本

特性更新

优化增强

安全漏洞修复

v1.28.15-r90

v1.28.15

  • Service/Ingress健康检查支持HTTPS类型。
  • 集群支持自定义委托。

在购买CCE节点时,系统盘的磁盘空间可以支持调小到20G。

修复部分安全问题。

v1.28.15-r80

v1.28.15

  • CCE支持Pod Identity,可为Pod提供安全动态的身份凭证。
  • CCE插件支持配置自定义委托。
  • Service/Ingress支持QUIC协议监听器。

在CCE Turbo集群中,Pod自动绑定EIP时支持指定EIP的企业项目和资源标签。

修复部分安全问题。

v1.28.15-r72

v1.28.15

-

-

修复runc容器逃逸漏洞(CVE-2025-31133CVE-2025-52565CVE-2025-52881

v1.28.15-r70

v1.28.15

  • ELB Ingress高级转发策略支持流量镜像功能。
  • 支持集群证书到期提醒及更新轮转。
  • 节点池支持配置镜像免密下载,节点上运行的工作负载可利用节点的委托权限自动下载镜像。
  • 使用VPC网络模型的集群支持在“配置中心>网络配置”中开启VPC容器网段预留能力,避免后续新增子网网段与容器网段发生冲突。
  • 使用TokenRequest方式的ServiceAccount具备节点鉴权的增强能力。
  • 伸缩组节点数量展示优化,已支持显示实际就绪节点数。

修复部分安全问题。

v1.28.15-r60

v1.28.15

  • 支持通过节点池配置管理修改集群IPVS调度策略。
  • 支持通过节点池配置管理修改CPU、临时存储、PID的系统预留大小。
  • VPC路由网络模型的集群支持删除容器子网。
  • 支持通过集群配置管理修改HPA缩容稳定窗口(horizontal-pod-autoscaler-downscale-stabilization)。
  • 负载均衡类型的Service和ELB Ingress支持配置双向认证。

-

修复部分安全问题。

v1.28.15-r50

v1.28.15

  • 支持修改节点池的kubelet配置,允许通过HTTP协议访问127.0.0.1:10255端口采集监控数据。该配置默认为关闭。
  • 支持修改节点池的配置,启用容器资源视图隔离,容器内的进程只能查询或操作分配给该容器的资源。

-

修复部分安全问题。

v1.28.15-r40

v1.28.15

  • 支持容器集群子网余量监控及告警。
  • 共享ELB Ingress支持HTTP重定向HTTPS。
  • CCE Standard集群支持使用自定义委托,实现集群粒度的权限收缩。

-

修复部分安全问题。

v1.28.15-r32

v1.28.15

-

优化CCE Turbo集群容器网卡动态预热在大规模场景下的性能。

修复部分安全问题。

v1.28.15-r30

v1.28.15

对象桶类型的对象存储支持AK/SK自动更新。

-

修复部分安全问题。

v1.28.15-r20

v1.28.15

  • 节点安装后执行脚本安装未完成时禁止业务Pod调度。
  • 新建VPC网络模型的集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 并行文件系统类型的对象存储支持AK/SK自动更新。
  • 负载均衡类型的Service和ELB Ingress支持重写HTTP/HTTPS请求头中的X-Real-IP字段。
  • 创建负载均衡类型的Service时,ELB侧的后端类型支持配置为IP类型后端。
  • 支持Streaming Encode,降低LIST请求造成的控制节点内存压力。
  • cce-pause容器镜像支持防误删。
  • 节点本地域名解析加速插件使用的系统标签支持防误删。

修复部分安全问题。

v1.28.15-r10

v1.28.15

  • 节点池扩容包周期节点时支持自动支付功能。
  • 节点池扩容节点支持自动绑定EIP。
  • ELB Ingress支持指定后端转发服务器组。

-

修复部分安全问题。

v1.28.15-r4

v1.28.15

-

  • 优化负载均衡类型的Service和Ingress的ELB超时时间配置体验。
  • 优化集群升级时对特殊节点池配置的兼容性。
  • 优化裸金属服务器使用的私有镜像兼容性。
  • 优化弹性云服务器-物理机的容器网络性能。

修复部分安全问题。

v1.28.15-r2

v1.28.15

-

Docker运行时安全性提升。

修复部分安全问题。

v1.28.15-r0

v1.28.15

  • ELB Ingress支持更多高级转发动作,支持返回固定响应体等。
  • 新建CCE Turbo集群支持开启DataPlane V2,开启后集群中可配置NetworkPolicy。
  • 集群升级过程中支持节点扩容。
  • ELB Ingress配置访问控制支持选择多个黑/白名单。

修复部分安全问题。

v1.28.13-r4

v1.28.13

-

  • 优化集群升级稳定性。
  • 优化集群过载保护的计算模式。

修复部分安全问题。

v1.28.13-r2

v1.28.13

-

修复部分场景下模板上传失败问题。

修复部分安全问题。

v1.28.13-r0

v1.28.13

  • ELB Ingress支持根据HTTP请求方法、HTTP请求头、查询字符串、网段、Cookie等请求参数进行转发。
  • ELB Ingress支持配置跨域访问。
  • 更新节点池时支持修改节点密码。
  • 创建节点时支持只使用系统盘。
  • 更新ELB Ingress时支持修改HTTP重定向到HTTPS的配置。
  • 使用Docker容器运行时的节点池时支持自定义配置默认镜像地址。

修复部分安全问题。

v1.28.8-r2

v1.28.8

-

增强系统稳定性。

修复部分安全问题。

v1.28.8-r0

v1.28.8

  • CCE删除集群,支持勾选删除日志组。
  • 创建集群时支持选择用户自己管理的KMS实例来进行Secret加密落盘ETCD。
  • 通过私有镜像创建节点,支持保留镜像密码选项。
  • CCE支持GPU渲染场景。

CCE支持ELB全端口类型监听器。

修复部分安全问题。

v1.28.7-r2

v1.28.8

  • 支持RAM实现跨账号密钥共享。
  • 自定义节点池支持迁移节点。
  • 支持Flexus云服务器X实例。
  • 节点池配置管理新增containerd默认镜像地址配置项。
  • CCE节点池列表页面支持自定义排序。

修复部分安全问题。

v1.28.6-r4

v1.28.8

-

增强了早期版本集群在跨度较大的升级场景下负载均衡服务的稳定性。

修复部分安全问题。

v1.28.6-r2

v1.28.8

-

增强了集群升级场景的容器日志采集的可靠性。

修复部分安全问题。

v1.28.6-r0

v1.28.8

  • CCE Ingress支持基于HTTP头部自定义Header进行流量分发。
  • 支持为第三方工作负载应用配置扩缩容优先级策略。
  • (仅CCE Turbo集群)支持使用annotation为Pod配置安全组。
  • (仅CCE Turbo集群)为Pod绑定EIP时支持使用已有EIP。
  • 节点排水过程支持取消。
  • 创建节点池时不再区分按需计费和包年/包月计费。
  • 更新节点池时支持修改委托及前后缀名称。
  • 通过控制台重置节点将默认保留K8s标签和污点。
  • 开放Kubernetes服务账号令牌卷投射配置和负载弹性伸缩控制器配置。

修复部分安全问题。

v1.28.5-r0

v1.28.5

  • CCE Ingress转发策略支持优先级排序。
  • StatefulSet配置volumeClaimTemplates时可以配置PV和底层存储的名称前缀(Everest版本要求为2.4.15及以上)。
  • 包周期节点池支持选择多个节点规格。
  • 更新节点池时支持删除默认规格。
  • 自定义节点池支持纳管节点。
  • 增加CoreDNS解析失败的告警规则。
  • 节点退订前支持排水操作。
  • 节点池更新后将展示各节点的配置差异点。

修复部分安全问题。

v1.28.4-r0

v1.28.5

  • 创建节点支持选择Docker容器运行时。
  • 支持使用通用型SSD v2、极速SSD v2类型的云硬盘。
  • ELB Ingress支持配置灰度发布。
  • ELB Ingress支持配置URL重定向、Rewrite重写、HTTP重定向到HTTPS能力。

开放高频使用的集群参数、节点池参数配置。

修复部分安全问题。

v1.28.3-r0

v1.28.3

负载均衡类型的Service和ELB Ingress能力新增:
  • 支持配置SNI。
  • 支持开启HTTP/2。
  • 支持配置空闲超时时间、请求超时时间、响应超时时间。
  • 支持从HTTP报文的请求头中获取监听器端口号、客户端请求端口号、重写X-Forwarded-Host。

-

修复部分安全问题。

v1.28.2-r0

v1.28.3

  • 创建Service或Ingress支持设置ELB黑/白名单访问控制。
  • CCE的节点镜像支持安全加固(满足等保三级基线要求)。

-

修复部分安全问题。

v1.28.1-r4

v1.28.3

-

-

修复CVE-2024-21626安全漏洞。

v1.28.1-r2

v1.28.3

-

修复Ingress配置SNI证书并同时开启HTTP/2的场景下偶现配置冲突的问题。

-

v1.28.1-r0

v1.28.3

首次发布CCE v1.28集群,有关更多信息请参见Kubernetes 1.28版本说明

  • 优化CCE Turbo集群中大批量创建安全容器的启动速度。
  • 提升CCE Turbo集群中反复创建删除安全容器时的稳定性。

-

更早版本

更多更早的集群版本说明如下:

相关文档