2026 개발 트렌드: Kubernetes v1.37 Manifest 기반 Admission Control, 정책 보호선을 API 밖으로 옮기다
Kubernetes v1.37에서 Beta가 된 manifest 기반 admission control을 계기로, API 안의 정책을 보호하려면 bootstrap 신뢰 경로·파일 권한·검증·rollback을 어떻게 다시 설계해야 하는지 정리합니다.
Kubernetes v1.37에서 Beta가 된 manifest 기반 admission control을 계기로, API 안의 정책을 보호하려면 bootstrap 신뢰 경로·파일 권한·검증·rollback을 어떻게 다시 설계해야 하는지 정리합니다.
Kubernetes v1.37과 etcd v3.7의 RangeStream Beta를 계기로, control plane의 대형 List 요청을 단순히 빠르게 만드는 문제가 아니라 object 크기·동시성·fallback·메모리 피크를 함께 관리하는 용량 계약으로 다룹니다.
Kubernetes v1.37의 HPA scale-to-zero Beta와 watch cache 초기화 안정화, manifest 기반 admission 설정을 바탕으로 workload 비용 최적화와 control-plane 회복력을 함께 설계하는 기준을 정리합니다.
환경변수, ConfigMap, 런타임 설정, 라우팅 정책 변경을 코드 배포처럼 안전하게 검증·롤아웃·롤백하는 운영 기준을 정리합니다.
기능 플래그를 안전한 릴리스 장치로 쓰되, 오래된 if문과 실험 토글이 운영 부채가 되지 않도록 생명주기, 만료 기준, 정리 자동화를 숫자 중심으로 정리합니다.
서비스 설정, 라우팅, 정책 배포를 담당하는 Control Plane과 실제 요청 처리를 담당하는 Data Plane을 분리할 때의 설계 기준과 장애 대응 기준을 정리합니다.
최근 에이전트 운영 논의는 모델 성능보다 하네스 위치로 이동하고 있습니다. 세션 루프를 샌드박스 밖으로 빼는 구조가 왜 주목받는지 실무 기준으로 정리합니다.