2026 개발 트렌드: Kubernetes v1.37 Manifest 기반 Admission Control, 정책 보호선을 API 밖으로 옮기다
Kubernetes v1.37에서 Beta가 된 manifest 기반 admission control을 계기로, API 안의 정책을 보호하려면 bootstrap 신뢰 경로·파일 권한·검증·rollback을 어떻게 다시 설계해야 하는지 정리합니다.
Kubernetes v1.37에서 Beta가 된 manifest 기반 admission control을 계기로, API 안의 정책을 보호하려면 bootstrap 신뢰 경로·파일 권한·검증·rollback을 어떻게 다시 설계해야 하는지 정리합니다.
Kubernetes v1.37과 etcd v3.7의 RangeStream Beta를 계기로, control plane의 대형 List 요청을 단순히 빠르게 만드는 문제가 아니라 object 크기·동시성·fallback·메모리 피크를 함께 관리하는 용량 계약으로 다룹니다.
Kubernetes v1.37에서 stable이 된 metrics.k8s.io/v1과 Dynamic Resource Allocation의 ResourceClaim device status를 계기로, CPU·메모리 표본과 특수 장치 할당 상태를 각각 검증 가능한 자원 계약으로 운영하는 기준을 정리합니다.
AI 도입을 조직 운영으로 연결하는 방법, JVM 컨테이너 자원 산정, 오픈소스 보안 대응, Rust 전환과 graceful shutdown의 실무 기준을 정리합니다.
GitHub Actions artifact attestation과 Sigstore Policy Controller를 바탕으로, 빌드 provenance를 릴리스 배지에 머물게 하지 않고 Kubernetes 배포 admission·예외·rollback까지 연결하는 운영 기준을 정리합니다.
Kubernetes v1.37의 HPA scale-to-zero Beta와 watch cache 초기화 안정화, manifest 기반 admission 설정을 바탕으로 workload 비용 최적화와 control-plane 회복력을 함께 설계하는 기준을 정리합니다.
2026년 3월 종료된 Ingress-NGINX와 Ingress2Gateway 1.0, Gateway API 마이그레이션 가이드를 바탕으로, annotation 변환이 아닌 실제 URL·우선순위·리다이렉트·TLS 행위를 검증하는 전환 기준을 정리합니다.
Gateway API v1.6에서 TCPRoute·UDPRoute가 Standard로 승격되고 실험 API가 별도 group으로 분리된 흐름을 바탕으로, L4 트래픽을 이식 가능한 계약으로 도입하는 조건과 카나리·롤백 기준을 정리합니다.
오늘의 개발 뉴스에서 추린 다섯 가지 신호: AI 도입의 경계, Kubernetes CPU 제한, 장기 잠복 DB 버그, PQC 전환, 집중 시간을 운영하는 법.
Kubernetes v1.37 Sneak Peek의 deprecation, cgroup v1 정리, ipvs 모드 축소, metrics.k8s.io GA, rootless kubelet, volume health monitor를 바탕으로 클러스터 운영 계약이 어떻게 바뀌는지 정리합니다.