Kubernetes
La fin d'Ingress-Nginx
Le projet kubernetes/ingress-nginx a officiellement pris sa retraite le 24 mars 2026.
Cette décision fait suite à des années de difficultés à maintenir le projet avec trop peu de contributeurs. Je vous invite à lire cet article pour plus de détails : Ingress NGINX Retirement: What You Need to Know
Plus aucun correctif de sécurité ni mise à jour ne sera publié.
La Gateway API est le standard recommandé pour le routage de trafic.
Si vous utilisez encore Ingress-Nginx en production, migrez vers Gateway API ou un contrôleur maintenu (Traefik, Kong, Envoy ou Contour).
Vous rencontrez des difficultés dans votre migration ? Contactez-nous — nous accompagnons les équipes dans leur transition.
Release 1.36 — Haru
Une nouvelle version de Kubernetes, sortie le 22 avril 2026, apporte de belles améliorations.
Volumes OCI (stable)
Les OCI volumes remplacent les anciens gitRepo volumes pour distribuer le contenu des dépôts directement dans les Pods, sans les failles de sécurité de gitRepo.
HPA scale-to-zero (GA)
Le HorizontalPodAutoscaler peut désormais réduire un Deployment à zéro réplicas lorsqu'il n'y a pas de trafic, et le remonter à la demande. Utile pour l'optimisation des coûts sur les environnements non critiques.
User Namespaces pour les Pods (GA)
Après 4 ans en alpha, les User Namespaces passent en stable. Chaque pod obtient son propre espace d'ID utilisateur isolé : un processus vu comme root (UID 0) dans le conteneur est mappé à un utilisateur non privilégié sur l'hôte. Une avancée majeure pour la sécurité des workloads multi-tenant.
Suppressions et dépréciations
- Ingress-Nginx — voir ci-dessous
- .spec.externalIPs - déprécié (faille de sécurité : interception du trafic)
- Mode IPVS de kube-proxy — supprimé, remplacer par iptables ou eBPF (Cilium)
- gitRepo volumes — supprimés (faille de sécurité : exécution de code arbitraire en root)
Cloud
Clever Cloud
Clever Cloud a lancé le 27 avril 2026 la beta publique de son offre Kubernetes managé : Clever Kubernetes Engine (CKE).
Le control plane est entièrement géré (mises à jour, certificats, disponibilité) sur une infrastructure souveraine française. Chaque control plane et chaque worker tourne sur une VM dédiée, avec isolation stricte entre clients.
Côté technique, ils ont développé Materia, leur propre backend etcd basé sur FoundationDB, pour le stockage d'état des clusters. Les nœuds défaillants sont automatiquement remplacés (auto-healing), et l'autoscaling est optionnel, configurable par groupe de nœuds.
Scaleway
VPC Peering
Scaleway VPC Peering permet de connecter plusieurs VPC dans une même région, avec routage transitif jusqu'à quatre VPC chaînés. Le trafic peut être contrôlé via des routes personnalisées et les Network ACLs.
Site-to-Site VPN
Scaleway propose (enfin), un moyen de connecter son infrastructure On-Premise à un VPC via un VPN site à site.
Pour cela, ils ont fait le choix d'IPSec et BGP.
Network ACLs
Les Network ACLs permettent de filtrer le trafic entrant et sortant au niveau des VPC et des Private Networks, avec des règles allow/deny basées sur les adresses IP, protocoles et ports.
Object Storage
- SSE-KMS — chiffrement au repos avec clés gérées par Scaleway
- State lock Terraform — l'Object Storage peut être utilisé comme backend S3 pour Terraform/OpenTofu avec support du state locking, permettant la collaboration sécurisée sur l'infrastructure
AWS
S3 Files
Nouveau système de fichiers qui permet de connecter n’importe quelle ressource de calcul AWS (EC2, ECS, EKS, Lambda) à Amazon S3 comme un système de fichiers classique — sans gateway ni logiciel tiers. Le montage utilise le pilote s3fs intégré, avec gestion des permissions IAM et chiffrement en transit.
Terraform
HCP Terraform — fin du Free Legacy
Pour les organisations dépassant 500 ressources, le passage à un plan payant est obligatoire.
Terraform 1.15 et 1.16
HashiCorp (désormais IBM) continue ses sorties régulières. La version 1.15 apporte des améliorations sur la gestion des providers et le chiffrement du state. La 1.16 (en alpha) introduit le bloc store pour terraform_data qui gère les valeurs éphémères et sensibles.
OpenTofu dépasse les 25 000 étoiles
Le fork open-source de Terraform, hébergé par la Linux Foundation, continue de gagner en maturité. Les principaux fournisseurs de Cloud supportent désormais OpenTofu nativement.
Argo CD
Une nouvelle version admissible est disponible v3.5 (RC1 sortie le 16 juin 2026).
Impersonation (beta)
Argo CD peut désormais agir sous une identité différente pour les opérations serveur (logs, delete, sync). Les actions sont exécutées avec le bon contexte utilisateur, essentiel pour l'audit et la sécurité multi-tenant.
Source Hydrator (beta)
Séparation possible des dépôts source (manifests dry) et destination (manifests hydratés), avec vérification d'intégrité des commits sources avant hydration.
ApplicationSet
- UI native — liste, filtre, détail et preview des applications générées par un ApplicationSet
- Any Namespace (stable) — déploiement dans n'importe quel namespace, pas seulement celui d'Argo CD
- Concurrency Control — limite le nombre d'applications traitées en parallèle
Helm 4
Support de Helm 4, tout en conservant la rétrocompatibilité avec Helm 3.
mTLS pour le repo-server
Communications chiffrées entre le repo-server et les autres composants (API server, application controller, appset controller) via mTLS.
Source Integrity
Vérification des signatures Git avant synchro, pour se protéger contre les attaques sur la chaîne d'approvisionnement.
Gateway API
Les ressources Gateway API sont maintenant affichées correctement dans la vue topologie réseau.
CLI & UI
- Flag
--app-namespacedisponible sur toutes les sous-commandesargocd app - Filtrage des applications par target revision (branche, tag, commit SHA) dans l'UI
Sources
Kubernetes
Cloud
- Clever Kubernetes Engine
- CKE — public beta announcement
- Pourquoi Clever Cloud a construit son propre Kubernetes
- Scaleway VPC Peering
- Scaleway Site-to-Site VPN
- Scaleway Network ACLs
- Scaleway SSE-KMS
- AWS S3 Files
Terraform
Argo CD