Kubernetes 1.37 “Garhwal” ya está aquí: API de métricas estable, kubelet sin root y optimización para cargas de trabajo de IA

noticias devops

La Cloud Native Computing Foundation (CNCF) ha anunciado el lanzamiento de Kubernetes 1.37, bautizado como “Garhwal”, una versión que pone el foco en la estabilidad, la seguridad y la optimización de cargas de trabajo de inteligencia artificial y aprendizaje automático. Con 67 mejoras en total (27 en fase alpha, 23 que alcanzan beta, 16 que se gradúan a estable y una deprecación) esta release consolida a Kubernetes como la plataforma de orquestación de contenedores más madura del mercado, al tiempo que prepara el terreno para los desafíos de la próxima década.

La API de métricas alcanza la madurez

El titular indiscutible de Kubernetes 1.37 es la disponibilidad general de la API de métricas. La API metrics.k8s.io proporciona una forma común de monitorizar y medir la salud de nodos y pods, habilitando funciones de autoescalado como el Horizontal Pod Autoscaler (HPA) y el Vertical Pod Autoscaler (VPA), así como comandos como kubectl top. Su graduación a estable elimina las dudas sobre su fiabilidad y la convierte en la base sobre la que se construirán las estrategias de escalado de la próxima generación.

Kubelet sin root: un paso decisivo hacia la seguridad

Otra de las grandes noticias de esta versión es la graduación a beta del modo Rootless para el kubelet. La feature gate KubeletInUserNamespace, habilitada por defecto, permite que componentes centrales del nodo, como el propio kubelet, se ejecuten como usuario no root en el host utilizando espacios de nombres de usuario de Linux. El objetivo es claro: reducir el impacto de los ataques de escape de contenedores, uno de los vectores de amenaza más críticos en entornos multiinquilino.

Esta funcionalidad llega en un momento en el que la seguridad de la cadena de suministro y la protección de las cargas de trabajo son prioridades absolutas para las organizaciones que operan en la nube.

Optimización para IA y ML: el escalado a cero y la programación consciente de la carga

Kubernetes 1.37 también responde a la creciente demanda de cargas de trabajo de inteligencia artificial. El soporte de HorizontalPodAutoscaler para escalar a cero, que ya había alcanzado beta en versiones anteriores, se consolida como una herramienta clave para reducir costes en entornos cloud, especialmente en cargas de trabajo que requieren GPU. La posibilidad de reducir a cero las réplicas cuando no hay demanda permite ahorrar costes significativos sin sacrificar la capacidad de respuesta cuando la carga vuelve.

En fase alpha, la nueva feature gate InPlacePodVerticalScalingSchedulerPreemption introduce la programación consciente de la carga de trabajo. Este mecanismo permite al planificador liberar recursos en un nodo que está al límite mediante la preempción de cargas de trabajo de baja prioridad, lo que facilita la programación de aplicaciones de alta prioridad que necesitan un redimensionamiento vertical in situ. Es un paso más hacia la elasticidad real de los recursos.

Checkpoint y restauración de pods: depuración y análisis forense

Otra de las novedades en alpha es la capacidad de crear checkpoints y restaurar pods. Esta función permite al kubelet tomar una instantánea de la memoria de un contenedor en ejecución, los árboles de procesos y otra información relevante, lo que facilita la depuración y el análisis de seguridad. Los equipos de operaciones podrán capturar el estado de un pod problemático sin necesidad de detenerlo, una herramienta valiosa para diagnosticar problemas en producción.

StatefulSets: la estrategia Recreate llega a alpha

La estrategia Recreate para las actualizaciones de StatefulSet entra en fase alpha. Esta opción de despliegue elimina todos los pods existentes antes de crear los nuevos, lo que permite una recuperación limpia de pods atascados o pendientes durante las actualizaciones sin necesidad de eliminarlos manualmente. La feature flag está desactivada por defecto, pero promete simplificar la gestión de aplicaciones con estado en escenarios complejos.

Certificados de pod: comunicación segura sin dependencias externas

Los certificados de pod se gradúan a estable en esta versión, proporcionando soporte nativo para la comunicación segura pod a pod sin depender de herramientas externas para inicializar mTLS entre servicios internos. Esta funcionalidad reduce la complejidad operativa y mejora la seguridad de las comunicaciones internas en el clúster.

Watchcache resiliente: adiós a las tormentas de peticiones a etcd

La inicialización resiliente de la watchcache también alcanza la disponibilidad general. Antes de esta versión, cuando el kube-apiserver se reiniciaba o perdía la conexión con su caché en un clúster grande, inundaba etcd con peticiones, causando problemas de rendimiento y posibles caídas del plano de control. Con esta feature gate habilitada por defecto, el kube-apiserver delega de forma segura las peticiones acotadas y rechaza las demás con respuestas HTTP 429, señalando de forma elegante que hay demasiadas solicitudes. Es una mejora silenciosa pero crucial para la estabilidad de los clústeres a gran escala.

Un ecosistema en evolución constante

Kubernetes 1.37 incluye 67 mejoras en total, con 27 características en alpha, 23 que alcanzan beta, 16 que se gradúan a estable y una deprecación o eliminación. Esta distribución refleja la madurez del proyecto, que ya no se limita a añadir funcionalidades, sino a consolidar las existentes y a preparar el terreno para las necesidades futuras.

La CNCF ha anunciado que los usuarios interesados en conocer todos los detalles de esta versión podrán unirse al equipo de release en un webinar en vivo el miércoles 23 de septiembre de 2026 a las 11:00 AM (CDT). Las notas de la versión oficiales y la documentación completa están disponibles para consulta.

Kubernetes sigue demostrando que la innovación en la infraestructura cloud native no se detiene. Con cada versión, la plataforma se vuelve más segura, más eficiente y más capaz de soportar las cargas de trabajo más exigentes. Y esta 1.37, con su nombre de cordillera del Himalaya, es un paso más en esa ascensión hacia la cima de la orquestación de contenedores.

Vistas: 1

Descubre más desde CIBERED

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Scroll al inicio