Kubernetes v1.37 trae 67 mejoras, KYAML estable y escalado a cero del HPA
La release incluye 16 mejoras estables, 23 en beta, 27 en alfa y una deprecación, además de la graduación de Kubeflow, Karmada y Cloud Native Buildpacks en la CNCF.

Kubernetes v1.37 ya está disponible. La release, bautizada Garhwal por la cordillera del Himalaya, empaqueta 67 mejoras: 16 estables, 23 en beta, 27 en alfa y una deprecación. Hay tres cosas que notará cualquiera que opere un clúster grande: la inicialización resiliente de la caché de watch, KYAML en estado estable y el escalado a cero del HorizontalPodAutoscaler, ya en beta y activado por defecto.
Lo que cambia en el clúster
La caché de watch es la pieza que evita que un clúster grande se lleve por delante el API server cuando hay mucho movimiento de objetos. Completar su inicialización resiliente no arregla nada que estuviera roto en un despliegue pequeño, pero en instalaciones con carga alta es exactamente la clase de trabajo aburrido que evita un incidente a las tres de la mañana.
KYAML va a generar conversación. Se presenta como respuesta a los males históricos de YAML: la sensibilidad a los espacios en blanco y el llamado problema de Noruega. Todo archivo KYAML sigue siendo YAML válido, así que no hay que reescribir nada por compatibilidad. Si se convierte en la forma habitual de escribir configuración de Kubernetes es otra cosa, y por ahora nadie lo sabe.
El HPA deja bajar pods a cero cuando están inactivos, pero solo para cargas que usan métricas de objeto o externas. También entra en beta el control de admisión basado en manifiestos, y en alfa el checkpoint y restauración a nivel de pod.
Graduaciones en la CNCF
La fundación ha graduado tres proyectos en las últimas semanas. Kubeflow, la plataforma para entrenamiento de IA y ML sobre Kubernetes, acumula 260 millones de descargas desde PyPI. Su CTO, Chris Aniszczyk, lo resume así: "La graduación marca un hito crítico y consolida a Kubeflow como una opción madura para cargas de IA empresariales sobre Kubernetes". Karmada, orquestación multiclúster y multicloud, publica su v1.19 con mejoras en planificación multicomponente para entrenamiento distribuido. Cloud Native Buildpacks, que convierte código en imágenes de contenedor compatibles con OCI, entró como proyecto sandbox en 2018 y ahora sale del proceso.
En el lado comercial, HPE ha convergido la funcionalidad del proveedor Terraform de Morpheus dentro de su proveedor HPE y ha publicado tfmigrator para automatizar la migración desde el proveedor independiente.
Control de acceso, la asignatura pendiente
Kolawole Olowoporoku, embajador de la CNCF e ingeniero de plataforma en Armada, ha puesto el foco en identidad y control de acceso. Su diagnóstico: "El control de acceso pertenece a la lista del día cero junto con red y almacenamiento. En la mayoría de los clústeres on-premise nunca llega a esa lista". Kubernetes trae mecanismos de autenticación y autorización, pero la integración con un proveedor de identidad externo la tiene que montar cada equipo. Cuando no se hace, se acaba tirando de certificados de cliente estáticos o tokens de larga duración, que es justo lo que no quieres tener en producción.