Bản phát hành Kubernetes v1.35 sắp tới sẽ mang theo những thay đổi mang tính bước ngoặt, nổi bật là việc chính thức loại bỏ hỗ trợ cho cgroup v1 và chế độ ipvs trong kube-proxy nhằm giảm nợ kỹ thuật và thúc đẩy hiện đại hóa hạ tầng. Đồng thời, phiên bản này cũng tập trung vào việc tăng cường bảo mật và hiệu suất với hàng loạt tính năng được nâng cấp, bao gồm việc đưa tính năng điều chỉnh tài nguyên Pod mà không cần khởi động lại lên trạng thái General Availability.

Cộng đồng Kubernetes đang thực hiện một bước tiến lớn để làm sạch codebase và cải thiện độ ổn định. Từ phiên bản v1.35, Kubernetes sẽ loại bỏ hoàn toàn hỗ trợ cho cgroup v1 trên các Node Linux. Đây là bước đi quan trọng nhằm chuyển đổi sang cgroup v2, vốn đã ổn định từ v1.25, mang lại khả năng cô lập tài nguyên tốt hơn và kiến trúc điều khiển thống nhất. Việc loại bỏ này sẽ khiến kubelet không thể khởi động trên các bản phân phối Linux cũ không hỗ trợ v2, buộc người quản trị phải nâng cấp hệ thống nền tảng. Song song với đó, chế độ ipvs trong kube-proxy cũng sẽ bị ngừng hỗ trợ để giải quyết vấn đề khó khăn trong việc duy trì tính năng đồng bộ với các chế độ khác; chế độ nftables hiện được khuyến nghị thay thế trên Linux.
Bên cạnh các động thái loại bỏ, v1.35 mang đến nhiều cải tiến đáng giá:
- In-place Update of Pod Resources lên GA: Đây là một cột mốc quan trọng, cho phép người dùng điều chỉnh tài nguyên cpu và memory cho các Pod đang chạy mà không cần phải khởi động lại Pod hoặc Container. Tính năng này tối ưu hóa quy trình vertical scaling, đặc biệt hữu ích cho các ứng dụng có stateful hoặc ứng dụng batch.
- Pod Certificates lên Beta: Nền tảng sẽ có cơ chế tích hợp cho phép kubelet tự động yêu cầu và gắn các chứng chỉ ngắn hạn vào Pod thông qua projected volume KEP-4317, giúp đơn giản hóa việc thiết lập mTLS và kiến trúc zero-trust mà không cần dựa vào các dự án bên ngoài phức tạp.
- Node Declared Features (Alpha): Một cơ chế mới được giới thiệu cho phép Node tự động công bố các khả năng và tính năng Kubernetes mà chúng hỗ trợ lên trường .status.declaredFeatures. Điều này cho phép kube-scheduler và các thành phần khác dễ dàng đảm bảo Pod chỉ được lên lịch trên các Node hoàn toàn tương thích, giải quyết vấn đề sai lệch phiên bản (version skew) trong các cụm lớn.
- OCI Images as Volumes được bật mặc định: Tính năng cho phép Pod kéo và giải nén các data-only artifact từ OCI registry trực tiếp vào Volume (loại image volume) sẽ được bật mặc định, giúp tách biệt dữ liệu khỏi Container Image và đơn giản hóa việc phân phối mô hình ML hoặc dữ liệu cấu hình.
Kubernetes v1.35 được lên lịch phát hành vào ngày 17 tháng 12 năm 2025. Các quản trị viên đang sử dụng containerd 1.x cũng cần lưu ý rằng đây là phiên bản cuối cùng hỗ trợ, cần chuyển sang 2.0 hoặc mới hơn trước khi nâng cấp lên v1.36.








