CLOUD & INFRA

Kubernetes v1.36 ประกาศเลิกใช้งาน Service ExternalIPs เนื่องจากช่องโหว่ความปลอดภัย

Kubernetes Blog14 May 2026
1 min read
Key Takeaways
  • ผู้ดูแลระบบ Kubernetes ควรหยุดใช้ externalIPs และย้ายไปใช้ LoadBalancer หรือ Gateway API เพื่อความปลอดภัย

ทำไมเรื่องนี้ถึงสำคัญ

เป็นการปรับปรุงความปลอดภัยขั้นพื้นฐานของ Kubernetes เพื่อป้องกันการโจมตีภายในคลัสเตอร์ (Multi-tenant security)

โครงการ Kubernetes ได้ประกาศยกเลิก (Deprecate) การใช้งานฟิลด์ .spec.externalIPs ในทรัพยากรประเภท Service อย่างเป็นทางการในเวอร์ชัน 1.36 เนื่องจากปัญหาด้านความปลอดภัยร้ายแรงตามรหัส CVE-2020-8554 ที่เปิดโอกาสให้ผู้ใช้งานทั่วไปสามารถขโมยทราฟฟิกข้อมูลของผู้อื่นได้หากตั้งค่าระบบไม่รัดกุม

กระบวนการยกเลิกนี้จะมีผลให้ระบบส่งคำเตือนเมื่อมีการใช้งานฟิลด์ดังกล่าว และจะเริ่มปิดการทำงานในระดับ kube-proxy ในเวอร์ชัน 1.40 ก่อนที่จะลบทิ้งอย่างถาวรในเวอร์ชัน 1.43 ทางทีมงานแนะนำให้ผู้ใช้ย้ายไปใช้ทางเลือกอื่นๆ ที่ปลอดภัยกว่า เช่น การใช้ Service ประเภท LoadBalancer ร่วมกับคอนโทรลเลอร์ภายนอกอย่าง MetalLB หรือการเปลี่ยนไปใช้ Gateway API แทน

สรุปประเด็นหลัก

Kubernetes 1.36 เริ่มส่งคำเตือนเมื่อมีการใช้ .spec.externalIPs

ฟีเจอร์นี้จะถูกปิดใน v1.40 และลบออกถาวรใน v1.43

แนะนำให้ใช้ MetalLB หรือ Gateway API เป็นทางเลือกทดแทน

นวัตกรรมและเทคโนโลยี

security

Service ExternalIPs Deprecation

การยกเลิกฟีเจอร์ที่ไม่มีความปลอดภัยในตัวเอง เพื่อบังคับให้ใช้มาตรฐานการจัดการ IP ที่ดีกว่า

infrastructure

Gateway API Adoption

การแนะนำมาตรฐานใหม่สำหรับการจัดการ Load Balancing และ Ingress ใน Kubernetes

Developer Impact
วิศวกร DevOps และ Platform Engineer ต้องตรวจสอบการตั้งค่า Service ในปัจจุบันและวางแผนการ Migrate ระบบก่อนถึงเวอร์ชัน 1.40 เพื่อหลีกเลี่ยงการหยุดชะงักของบริการ
Keywords
#kubernetes #security #cve-2020-8554 #externalips #gateway api
Original Source

อ่านข้อมูลเพิ่มเติมจากแหล่งข่าวหลัก

Kubernetes Blog