
SIG Network 2025 年度报告解读Kubernetes 网络技术栈的演进、合并与退役全景【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/communitySIGSpecial Interest GroupNetwork 是 Kubernetes 社区中负责集群网络控制面、数据面、服务发现DNS、服务负载均衡L4/L7、网络策略与集群连通性的核心兴趣组其职责范围在 SIG Network Charter 中有明确界定。本文基于仓库中的 2025 年度报告即 sig-network/annual-report-2025.md并结合 SIG Network 主页、sigs.yaml 中登记的子项目与工作组信息系统梳理 SIG Network 在 2025 年的核心成果Gateway API 发布节奏改革、Gateway API Inference Extensions 迈入 v1.0、Network Policy 三合一合并为 ClusterNetworkPolicy、Ingress-NGINX 等三个项目的退役以及覆盖 v1.33v1.35 的 KEP 毕业清单。读完本文你将掌握 2025 年 Kubernetes 网络领域的全部关键变化、各子项目的版本现状与社区待办事项以及这些决策背后的治理依据。SIG Network 的职责边界与治理框架在展开年度进展之前先明确 SIG Network 的职责范围。根据 charter.mdIn scope网络控制面与数据路径、网络服务抽象、服务发现DNS、服务负载均衡L4/L7、网络安全与身份、集群连通性、可扩展性等横切关注点、与网络组件相关的指标与监控、多集群网络与 SIG Multicluster 共担责任。代码、二进制与服务Service 相关 APIEndpointSlices、Service、Gateway API及其参考实现kube-proxyIngress 相关 API 与实现Ingress、Gateway API、Gateway API Inference Extension、ingress-nginx、InGate网络策略 APINetworkPolicy、AdminNetworkPolicy、BaselineAdminNetworkPolicy与参考实现kube-network-policies集群 DNSCNI 集成点与 sig-node 共担的 CRI 集成与 sig-cloud-provider 共担的云厂商网络集成。Out of scopeCNI 规范本身由 Kubernetes 项目之外维护以及 CNI 规范的具体实现。而 README.md 进一步将 SIG 的责任领域概括为五块DNS、Ingress、网络插件/CNI、Network Policy、Services/kube-proxy。2025 年度报告中所有子项目的进展都能映射到这五块职责中。治理层面SIG Network 的 ChairsBowei Du、Guilherme Cassolato、Michael Zappa负责运营与流程Technical LeadsAntonio Ojea、Dan Winship、Tim Hockin负责子项目的新建与废止、跨子项目技术决策领导层与联系方式均登记在 sigs.yamldir: sig-network条目与 README.md 的 Leadership 章节中。2025 年核心成果八个重点子项目纵览年度报告第一部分列出了 2025 年需要重点highlight的工作覆盖 DRANET、Gateway API 生态、Network Policy、External DNS、IP Masq Agent、Cluster Proportional Autoscaler、Multi-Network 与 Ingress-NGINX 等八个方向下面逐一展开。DRANET基于动态资源分配的高性能网络驱动DRANETDynamic Resource Allocation NETwork是一个利用 Kubernetes Dynamic Resource AllocationDRA机制交付高性能网络能力的 Kubernetes 网络驱动面向对网络性能要求严苛的应用负载。2025 年 DRANET 达到了v1.0.1里程碑。从架构上看DRA 是 Kubernetes 引入的资源管理模型允许在调度阶段声明并分配 GPU、网卡等设备资源。DRANET 将这一机制复用到网络领域网络资源如高性能接口作为可分配资源由调度器感知并绑定到 Pod从而在集群调度层面直接保证网络资源的可用性与确定性而不是事后通过 CNI 附加。这一思路与 README.md 中登记的kubernetes-network-drivers子项目负责 dranet 与 kubernetes-network-drivers 两个仓库以及pod-networking子项目下的cni-dra-driver一脉相承——CNI 与 DRA 的结合是 SIG Network 在网络驱动方向上的新范式。社区同步在 KubeCon 上发布了多个相关议题KubeCon EU 的《Uncharted Waters: Dynamic Resource Allocation for Networking》与 KubeCon NA 的主题演讲《The Community-Driven Evolution of the Kubernetes Network Driver》都聚焦 DRA 驱动网络的发展路径。Gateway API Inference ExtensionsGIEAI 推理路由的 v1.0 里程碑Gateway API Inference ExtensionsGIE是 SIG Network 面向 AI/ML 推理流量路由与负载均衡的子项目登记于 README.md 的gateway-api-inference-extension条目。2025 年 GIE 完成了三件大事达到 v1.0 里程碑发布多项重要特性LoRA Syncer同步不同 LoRA 微调模型的加载状态使路由决策感知模型可用性、Flow Control对推理流量做流控保护模型服务端免受过载、Standalone EPP独立的 EndpointPicker 部署形态允许推理路由逻辑脱离主 Gateway 控制器独立运行最新版本 v1.3.1。对比 2024 年度报告GIE 在 2024 年刚刚发布首个版本 v0.1.0并在 kv cache 接近饱和时降低了 15%60% 的输出 token 延迟2025 年从 v0.x 跨入 v1.x一年内迭代到 v1.3.1可见 AI 推理路由已成为 SIG Network 投入最密集的方向之一。GIE 的定位与 WG AI Gateway 紧密相关根据 wg-ai-gateway/charter.md 的说明GIE 来自 WG Serving负责由模型服务平台如 vLLM通告的指标与能力所驱动的推理路由与负载均衡在效果上相当于 KubernetesServiceAPI 在推理场景的替代方案而 WG AI Gateway 则更聚焦于Gateway与HTTPRoute层面的 AI 网关特性见下文工作组变化一节。Gateway API发布节奏改革与 v1.3/v1.4 双版本Gateway API 在 2025 年有两项标志性变化发布节奏改革Gateway API 转向每月发布 experimental 版本、Standard channel 每四个月一个节奏的发布模型对应原文档所引的 versioning 概念。这意味着新特性可以更快进入 experimental 通道供实现者试用而进入 Standard channel 的特性则经过更严格的评审周期形成快速试验、稳健毕业的双轨制。年度双版本2025 年发布了v1.3与v1.4两个大版本其中 v1.4 是年度最重要的版本事件KubeCon NA 期间发布了配套博客《Gateway API 1.4: New Features》。从治理结构看Gateway API 是 SIG Network 下体量最大的子项目其 Owners 覆盖 gateway-api、gwctl、ingress2gateway 等多个仓库以及 kubernetes/kubernetes 的pkg/controller/endpoint、pkg/proxy等路径见 README.md由 Ricardo Katz、Rob Scott、Nick Young 三位 Leads 领导。Network PolicyAdminNetworkPolicy 与 BaselineNetworkPolicy 合并为 ClusterNetworkPolicyNetwork Policy 方向在 2025 年推进的是面向集群管理员的下一代网络策略 API关键变化有三点API 合并原先分立的AdminNetworkPolicy与BaselineNetworkPolicy两个资源被合并为单一的ClusterNetworkPolicy资源Beta 候选定稿ClusterNetworkPolicy的 Beta 候选 API 已完成定稿生态实现已有三个可工作的生态实现支持该 API。这一合并的意义在于集群管理员此前需要同时理解 ANP管理面策略与 BANP兜底策略两套语义合并后的单一资源降低了策略模型的认知负担也简化了实现方的适配工作。从 README.md 的network-policy子项目登记看其生态包括 kube-network-policies参考实现、network-policy-api、network-policy-finalizer 以及 kubernetes/api 的 networking 目录Leads 为 Dan Winship、Nadia Pinaeva、Surya Seetharaman。External DNS一年五个版本的稳定交付External DNS 是 SIG Network 中把 Kubernetes Service/Ingress 资源同步到外部 DNS 提供商的经典组件。2025 年它交付了五个版本v0.16、v0.17、v0.18、v0.19、v0.20最新为v0.20.0。对比 2024 年v0.15.x 维护版本 webhook provider 机制2025 年的节奏明显加快且延续了 2024 年确立的provider 出树out of tree方向——通过 webhook provider 机制支持外部提供商核心仓库保持精简。IP Masq Agent 与 Cluster Proportional Autoscaler例行维护版本两个基础设施型子项目在 2025 年各自发布了维护版本IP Masq Agent负责管理节点上 IP 伪装IP masquerade规则的守护进程2025 年发布v2.12.6Cluster Proportional Autoscaler按集群节点数量比例自动伸缩集群组件的控制器2025 年发布v1.10.22024 年为 v1.9.x属连续迭代。两者均登记于 README.md 的子项目清单pod-networking下含 ip-masq-agent另有独立的cluster-proportional-autoscaler、cluster-proportional-vertical-autoscaler。Multi-Network以 DRA 为集成点的多网络 APIMulti-Network 子项目在 2024 年从核心代码开发转向 CRD 化 addon 方案并启动 DRA 支持后2025 年继续以 DRA 作为集成点推进 API 定义。该方向的思路是多网络每个 Pod 接入多个网络接口的能力通过 DRA 资源声明与分配来建模与 DRANET 形成互补——前者解决多网络 API 如何定义后者解决高性能驱动如何用 DRA 实现。相关仓库为 multi-network-api 与 multi-network见 README.md 的multi-network条目Leads 为 Lionel Jouin 与 Maciej Skrocki社区同步设有双周 Multi-Network 例会2025 年 10 月 28 日起。2025 年三大项目退役Ingress-NGINX、InGate 与 Blixt2025 年 SIG Network 经历了显著的做减法过程三个项目相继进入退役流程这是年度报告中信息量最大、对存量用户影响最直接的板块。Ingress-NGINX因安全漏洞与维护力量不足而退役Ingress-NGINXkubernetes/ingress-nginx是 Kubernetes 生态使用最广泛的 Ingress 控制器之一但 2025 年项目进入退役流程原因是安全漏洞处置与足够的维护力量maintainership两方面的长期挑战。时间线如下2025 年 3 月披露 CVE-2025-1974社区发布配套博客《Ingress-nginx CVE-2025-1974: What You Need to Know》2025 年 11 月正式发布《Ingress NGINX Retirement: What You Need to Know》公告2026 年 3 月底停止维护并正式退役。对存量用户的重要承诺是既有 Ingress NGINX 部署不会被破坏现有工件如 Helm chart 与容器镜像将继续可用。但项目不再获得新特性与安全修复因此存量用户应规划迁移。InGateGateway API 控制器退役官方建议立即迁移InGate 是 2024 年底启动的 Ingress 与 Gateway API 控制器项目2024 年度报告中还处于规划路线图阶段2025 年2026 年初完成流程即进入退役。SIG Network 与 Security Response Committee 建议所有用户立即开始向 Gateway API 或其他 Ingress 控制器迁移。这一短命项目的教训是在 Gateway API 生态快速成熟的背景下新启动的 Ingress 控制器类项目缺乏足够的差异化空间与维护投入。BlixteBPF 实验性负载均衡器落幕Blixt 是 2020 年代初启动的、基于eBPF 技术、使用 Rust 编写的 Kubernetes L4 负载均衡器实验项目也是 Kubernetes 官方首个 Rust 项目详见 README.md 的 Archive 章节。项目定位始终是实验沙箱experimental sandbox从未计划成为可交付产品2025 年正式退役。退役潮背后的主线向 Gateway API 收敛把三个退役事件放在一起看2025 年 SIG Network 的战略主线非常清晰Ingress 时代的控制器Ingress-NGINX、InGate与实验性负载均衡器Blixt逐步退场流量入口能力全面向 Gateway API 收敛。这与 Gateway API 发布节奏改革每月 experimental、Standard 四个月一版、KubeCon EU 议题《Making the Leap: What Gateway API Needs To Support Ingress-NGINX Users》一脉相承——社区正在系统性解决存量 Ingress 用户迁移到 Gateway API 的路径问题。KEP 工作v1.33 / v1.34 / v1.35 毕业清单Kubernetes Enhancement ProposalKEP是功能从提案走向代码、再从 Alpha/Beta 走向 Stable 的官方通道。2025 年 SIG Network 横跨 v1.33、v1.34、v1.35 三个发布周期v1.332025 年 4 月发布AlphaKEP 4858IP/CIDR 校验改进IP/CIDR Validation ImprovementsStable本周期是网络特性毕业大年四项同时转正KEP 1880Multiple Service CIDRs多 Service CIDR 支持KEP 2433Topology Aware Hints拓扑感知提示KEP 3866基于nftables 的 kube-proxy 后端2024 年 v1.31 进入 Beta2025 年 v1.33 转 Stable配套博客《NFTables mode for kube-proxy》于 2025 年 2 月发布KEP 4444Services 的 Traffic Distribution流量分布v1.342025 年 8 月发布AlphaKEP 5311放宽 Service 名称的校验规则Relaxed validation for Services namesStableKEP 4427放宽 DNS 搜索字符串校验Relaxed DNS search string validation2024 年 v1.32 进入 Alphav1.352025 年 12 月发布BetaKEP 4762允许将任意 FQDN 设置为 Pod 的主机名Allows setting arbitrary FQDN as the pods hostnameStableKEP 3015PreferSameZone 与 PreferSameNode 流量分布PreferSameZone and PreferSameNode Traffic Distribution这三个版本共同呈现了 SIG Network 的长期技术主题Service 负载均衡语义持续精细化Traffic Distribution 从 Alpha 到 Stable、Topology Aware Hints 转正、kube-proxy 数据面现代化nftables 后端转正、DNS 与命名校验逐步放宽名称校验的两个 KEP以及IP/CIDR 校验的健壮性提升。子项目与工作组2025 年的组织结构变化年度报告的后半部分记录了 SIG Network 治理层面的变化这些信息与 sigs.yaml 中sig-network条目的登记状态一致。子项目Subprojects变化2025 年新增4 个kindnet、kube-agentic-networking、kubernetes-network-drivers、wg-ai-gatewaykindnetkind 集群的轻量级默认 CNIkube-agentic-networking面向 Agentic AI 场景的网络能力探索kubernetes-network-drivers聚合 DRANET 等基于 DRA 的网络驱动仓库wg-ai-gatewayAI Gateway 工作组的提案与讨论仓库对应下文的工作组条目。2025 年继续17 个cluster-proportional-autoscaler、cluster-proportional-vertical-autoscaler、external-dns、gateway-api、gateway-api-inference-extension、ingate、ingress、iptables-wrappers、knftables、kube-dns、multi-network、network-policy、node-ipam-controller、pod-networking 等。对比 2024 年度报告当年新增 gateway-api-inference-extension、ingate、knftables、multi-network、node-ipam-controller退役 kpng可以看出 2025 年的新增重心明显转向AI 与 DRA 驱动网络。kube-dns 子项目在 README.md 中被注明已弃用可能仅在有 CVE 时发布修复直至 Kubernetes 1.40大多数集群已改用 CoreDNS。工作组Working Groups变化2025 年新增2 个WG AI Gateway研究 AI 与网络交叉领域特别是扩展负载均衡器、网关与代理技术来管理与路由 AI 推理流量。根据 wg-ai-gateway/charter.md其探索范围包括 Prompt Guards提示词安全护栏、Token Rate Limiting基于 token 用量的限流、Semantic Routing基于语义相似度的路由、Semantic Caching语义缓存、Response Risk生成内容的响应安全、Failure Modes推理路由失败模式如回退与重试策略与 ObservabilityAI 网关可观测性——这些特性被统称为AI Gateway特性。其 Stakeholder SIG 为 SIG Multicluster 与 SIG Network在 README.md 中登记于 Working Groups 章节WG Node Lifecycle探索并改进节点与 Pod 生命周期目标是更好的节点排空/维护支持与 Pod 中断/终止处理同时改进自动伸缩、应用迁移与可用性、负载均衡、调度/反调度、节点关停及云厂商/第三方集成见 wg-node-lifecycle/README.mdStakeholder 包括 SIG Apps、SIG Autoscaling、SIG Node、SIG Network 等九个 SIG。2025 年退役1 个WG Policy其职责与 Network Policy 子项目的 ClusterNetworkPolicy 工作合流。2025 年继续3 个WG Device Management、WG Serving、WG Structured Logging。需要社区帮助的领域年度报告明确列出以下项目存在已知阻塞点社区贡献与反馈是解锁关键Network Policy需要最终用户反馈以推动ClusterNetworkPolicy相关 API 走向 Beta 与 GAMulti-Network希望与用户和社区共同细化用例集参考实现multi-network API需要更多贡献者Gateway API大量尚未进入 Standard channel 的特性需要更多实现者参与以推动其向 GA 毕业两个 CLI 工具ingress2gateway与gwctl需要更多用户与实现者提供反馈前者用于从 Ingress 迁移到 Gateway API后者用于检查 Gateway API 配置Agentic 与 AI 相关工作流需要社区反馈与实现来验证设计决策DRANET欢迎社区为不同的高性能网络驱动提供更多实现与反馈。社区传播与治理运营2025 年的对外动作博客与演讲2025 年 SIG Network 通过博客与 KubeCon 议题系统对外传播均记录于年度报告community-wide updates一节博客kube-proxy 的 nftables 模式、Ingress-nginx CVE-2025-1974 解读、Endpoints DeprecationEndpoints API 弃用、Gateway API Inference Extension 发布、Ingress NGINX 退役公告、Gateway API 1.4 新特性。KubeCon EU 2025Gateway API 如何支持 Ingress-NGINX 用户迁移、如何选择 Gateway 实现、Ingate 迁移经验140 天 InGate、LLM-Aware 负载均衡主题演讲、SIG Network 介绍与更新、DRA for Networking。KubeCon NA 2025Kubernetes 网络驱动社区演进主题演讲、AdminNetworkPolicy 从 Alpha 到 Beta、多集群推理网关的动态路由、Gateway API 从可选项到标配Table Stakes。这些议题与年度报告正文高度互证AI 推理路由、DRA 网络驱动、Network Policy 合并、Ingress 退役迁移构成了 2025 年 SIG Network 对外叙事的主轴。运营核查清单年度报告末尾的 Operational 部分记录了 SIG 例行的治理维护动作2025 年六项全部完成以[x]标记包括复查并更新 README.md 与 CONTRIBUTING.md仓库根目录另有全局 CONTRIBUTING.md、复查其他贡献文档、核对 sigs.yaml 中的子项目列表与 OWNERS 文件、确认 SIG 领导chairs、tech leads、subproject leads在 sigs.yaml 中准确且活跃、以及确保 2025 年会议纪要与录屏已链接到 README.md。这套动作遵循 sig-governance.md 中定义的 SIG 治理规范保证社区元数据与实际情况的一致性。总结2025 年 SIG Network 的关键词从这份年度报告可以提炼出 SIG Network 2025 年的五个关键词AI 原生网络GIE 达到 v1.0 并迭代至 v1.3.1新增 kube-agentic-networking 与 wg-ai-gatewayLoRA Syncer、Flow Control、Standalone EPP 等特性落地AI 推理流量管理从实验走向工程化DRA 驱动网络DRANET v1.0.1、Multi-Network 以 DRA 为集成点、kubernetes-network-drivers 子项目成立网络资源声明式分配成为新范式Gateway API 收敛发布节奏改革每月 experimental、Standard 四个月、v1.3/v1.4 双版本发布Ingress 时代组件Ingress-NGINX、InGate启动退役存量用户被建议向 Gateway API 迁移Network Policy 整合AdminNetworkPolicy 与 BaselineNetworkPolicy 合并为 ClusterNetworkPolicyBeta 候选定稿并拥有三个生态实现Service 语义精细化Traffic Distribution、Topology Aware Hints、nftables kube-proxy 后端在 v1.33v1.35 相继转 StableDNS 与名称校验规则持续放宽。对于 Kubernetes 网络方向的实践者建议的行动项是存量 Ingress-NGINX 用户尽快评估向 Gateway API 的迁移路径可借助 ingress2gateway 工具关注 ClusterNetworkPolicy 的 Beta 进展并积极参与反馈在 AI 推理负载场景评估 GIE 与 WG AI Gateway 的特性提案在需要高性能网络的场景跟进 DRANET 与 DRA 生态。SIG Network 的完整子项目清单、领导层与会议信息可在 sig-network/README.md 中持续追踪。【免费下载链接】communityKubernetes Community Documentation项目地址: https://gitcode.com/GitHub_Trending/com/community创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考