Neu in Rancher
Rancher liefert rund alle vier Monate ein Minor und hält dabei ein Fenster von drei Kubernetes-Minors offen. Leitlinie der letzten vier Releases ist der Umbau des Cluster-Provisioning auf upstream Cluster API: Turtles als Default in 2.13, eingebettetes CAPI raus in 2.14, native Infrastruktur-Provider GA in 2.15. Daneben läuft ein durchgehender Ausbau von OIDC, Single Logout und feingranularem RBAC.
Zuletzt geprüft: 1. Oktober 2026. Jeder Eintrag stammt aus den Release Notes des Projekts, verlinkt am Seitenende. Das ist eine kuratierte Auswahl, kein vollständiger Changelog.
2.15
30.07.2026- GA Native CAPI-Infrastruktur-Provider
Die Unterstützung nativer Cluster-API-Infrastruktur-Provider im v2prov-Framework steigt von Tech Preview (eingeführt in 2.14) auf GA, auf Basis von CAPI v1.13. Damit lassen sich von Rancher provisionierte RKE2-Cluster produktiv über native Provider wie CAPA oder CAPV aufbauen.
- Breaking Kubernetes-Fenster verschiebt sich auf 1.34 bis 1.36
Rancher 2.15 nimmt Kubernetes 1.36 auf und entfernt die Unterstützung für 1.33. Für RKE2 und K3s werden v1.36.1 (Default), v1.35.5 und v1.34.9 ausgeliefert. Downstream-Cluster auf 1.33 müssen vor dem Upgrade angehoben werden.
- Breaking API Aggregation Layer wird Pflicht
Rancher setzt ab 2.15 voraus, dass im lokalen Cluster, auf dem Rancher läuft, der Kubernetes API Aggregation Layer aktiviert ist. Bei gehärteten oder minimalen Management-Clustern vor dem Upgrade prüfen.
- neu Single Logout, abschaltbarer lokaler Login, vererbte Namespace-Regeln
Neu sind Single Logout für den Azure-AD-Provider und das Feature-Flag hide-local-auth-provider, mit dem sich die lokale Anmeldemaske ausblenden lässt. GlobalRoles bekommen das Feld inheritedNamespacedRules, mit dem Regeln für namentlich genannte Namespaces in allen Downstream-Clustern greifen (nicht im local-Cluster, keine Wildcards).
- läuft aus rancher-monitoring wird entkoppelt
Neuinstallationen von Monitoring nutzen ab 2.15 das Chart rancher-monitoring-dashboards. Es liefert nur Dashboards und UI-Integration, Prometheus, Alertmanager und Grafana bringt der Betreiber selbst mit, etwa per kube-prometheus-stack. Für den Umstieg muss rancher-monitoring deinstalliert werden. Das bisherige Chart ist im 2.15-Katalog ausgeblendet und bleibt nur für Bestandsinstallationen erhalten, neue Updates bekommt es laut Release Notes nicht mehr.
- läuft aus Fleet, GitRepoRestriction und offene Webhooks laufen aus
Fleet kündigt die Entfernung von GitRepoRestriction sowie von unauthentifizierten Webhook-Aufrufen an, beides ohne Termin. Ersatz für Multi-Tenant-Regeln ist die Ressource Policy (fleet.cattle.io), für Webhooks ein gesetztes webhookSecret. v2.15.2 schließt mit CVE-2026-93539 eine Lücke, über die ein Webhook ohne Secret das Polling-Intervall ändern konnte.
2.14
26.03.2026- Breaking Eingebettetes Cluster API entfernt
Die Komponente rancher-provisioning-capi ist in 2.14 entfernt. Rancher Turtles ist jetzt der Mechanismus, über den CAPI-CRDs und -Controller ausgerollt werden. Wer eigene Automatisierung gegen rancher-provisioning-capi gebaut hat, muss sie umstellen.
- Breaking Rancher-Ingress ohne ingress-nginx-Annotationen
Die Ingress-Ressource von Rancher setzt die nginx-spezifischen Annotationen proxy-connect-timeout, proxy-read-timeout und proxy-send-timeout nicht mehr per Default. Wer lange Timeouts für Shell oder Logs braucht, setzt sie ab 2.14 selbst.
- neu Gateway API als Expose-Typ
Beim Installieren des Rancher-Helm-Charts lässt sich statt Ingress die Gateway API wählen. Rancher kann die zugehörige Gateway-Ressource selbst anlegen und verwalten.
- neu Getrennte Snapshot-Retention für S3 und lokal
K3s- und RKE2-provisionierte Cluster können unterschiedliche Aufbewahrungsregeln für S3-Snapshots und lokale Snapshots setzen. Damit lässt sich lokal kurz und im Objektspeicher lang halten, ohne beides zu koppeln.
- Breaking Kubernetes-Fenster verschiebt sich auf 1.33 bis 1.35
Rancher 2.14 nimmt Kubernetes 1.35 auf und entfernt die Unterstützung für 1.32. Ausgeliefert werden v1.35.2 (Default), v1.34.5 und v1.33.9.
2.13
25.11.2025- neu Rancher Turtles als Default für CAPI-Controller
Turtles wird die Standardkomponente, über die Rancher Cluster-API-Controller bereitstellt. Das ist die Vorstufe zur Entfernung des eingebetteten CAPI in 2.14.
- neu GitHub-App-Provider und OIDC Single Logout
Neben dem klassischen GitHub-OAuth-Provider gibt es einen GitHub-App-Authentifizierungsprovider, und OIDC Single Logout ist konfigurierbar. Für Generic OIDC und Cognito speichert Rancher keine User-Token mehr, was die Token-Haltung im Management-Cluster reduziert.
- neu Hosted-Cluster-UI auf kev2 umgestellt
Die Oberfläche zum Provisionieren von AKS, EKS und GKE ist an das Cluster-Provisioning-v2-Framework (kev2) angeglichen.
- neu Server-Side Pagination in der Cluster-Liste
Die Cluster-Liste auf der Startseite nutzt serverseitige Paginierung. Relevant für Installationen mit vielen hundert Downstream-Clustern.
- Breaking Kubernetes 1.31 und älter fallen weg
Rancher 2.13 nimmt Kubernetes 1.34 auf und beendet die offizielle Unterstützung für 1.31 und älter.
2.12
31.07.2025- Breaking RKE1 entfernt
RKE1 hat am 31.07.2025 sein End of Life erreicht. Rancher 2.12.0 und neuer können RKE1-Cluster weder provisionieren noch verwalten. Die Migration auf RKE2 ist damit Voraussetzung für das Upgrade, nicht Folgearbeit.
- neu Rancher als OIDC-Provider und Cognito-Anbindung
Rancher tritt selbst als standardkonformer OpenID-Connect-Provider auf, andere Anwendungen können sich also gegen Rancher authentifizieren. Zusätzlich kommt Amazon Cognito als Authentifizierungsprovider dazu.
- neu Fleet HelmOps per Default aktiv
HelmOps ist nicht mehr experimentell und ab Werk eingeschaltet, inklusive semantischer Versionierung und Polling.
- Breaking Legacy-Bereich aus der UI entfernt
Die Sektion Legacy verschwindet aus dem Explorer-UI. Das Feature-Flag ui-sql-cache für serverseitige Paginierung ist per Default aktiv.