Unterstützte Kubernetes-Versionen in Azure Kubernetes Service (AKS)

Die Kubernetes-Community veröffentlicht etwa alle vier Monate Nebenversionen .

Nebenversionsreleases enthalten neue Features und Verbesserungen. Patchreleases kommen häufiger vor (manchmal wöchentlich) und sind für wichtige Fehlerbehebungen in einer Nebenversion gedacht. Patchreleases enthalten Fixes für Sicherheitsrisiken oder schwer wiegende Fehler.

Von Bedeutung

Ab dem 30. November 2025 unterstützt Azure Kubernetes Service (AKS) keine Sicherheitsupdates für Azure Linux 2.0 mehr oder stellt diese bereit. Das Azure Linux 2.0-Knotenimage ist eingefroren bei der Version 202512.06.0. Ab dem 31. März 2026 werden Knotenimages entfernt, und Sie können Ihre Knotenpools nicht skalieren. Migrieren Sie zu einer unterstützten Azure Linux-Version, indem Sie Ihre Knotenpools auf eine unterstützte Kubernetes-Version aktualisieren oder zu osSku AzureLinux3 migrieren. Weitere Informationen finden Sie im GitHub-Issue "Retirement" und in der Azure Updates Ankündigung der Einstellung. Um über Ankündigungen und Updates auf dem Laufenden zu bleiben, folgen Sie den AKS-Versionshinweisen.

Kubernetes-Versionen

Kubernetes verwendet als Standardversionierungsschema für jede Version die semantische Versionierung:

[major].[minor].[patch]

Jede Zahl in der Version spiegelt die Kompatibilität mit früheren Versionen wider:

  • Hauptversionen: Führen Sie inkompatible API-Änderungen ein, oder unterbrechen Sie die Abwärtskompatibilität.
  • Nebenversionen: Neue Features hinzufügen. Stabile APIs bleiben in der Regel kompatibel, veraltete APIs und Features können jedoch gemäß der Kubernetes-Deprecation-Richtlinie entfernt werden.
  • Patchversionen: Schließen Sie abwärtskompatible Fehlerkorrekturen ein.

Verwenden Sie immer die neueste Patchversion für Ihre aktuelle Nebenversion. Wenn ein späterer Patch für Ihre Nebenversion verfügbar ist, aktualisieren Sie so bald wie möglich, um sicherzustellen, dass Ihr Cluster vollständig gepatcht und unterstützt wird.

AKS Kubernetes-Releasekalender und bevorstehende Versionen

Überprüfen Sie den AKS Kubernetes-Veröffentlichungskalender auf bevorstehende Versionen. Um Echtzeitupdates zum Versionsstatus der Region und zu Versionshinweisen zu erhalten, besuchen Sie die Webseite zum AKS-Releasestatus. Weitere Informationen zur Release-Status-Webseite finden Sie unter AKS-Release-Tracker.

Note

AKS folgt einer 12-monatigen Supportrichtlinie für allgemein verfügbare Kubernetes-Versionen (GA). Weitere Informationen zur Supportrichtlinie für Kubernetes-Versionen finden Sie in den häufig gestellten Fragen. Sofern kein explizites Datum angegeben ist, ist das EOL-Datum (End of Life) der letzte Tag des angegebenen Monats. Beispielsweise gibt "Mar 2026" den 31. März 2026 an.

Den Verlauf der letzten Releases finden Sie unter Kubernetes-Geschichte.

Kubernetes-Version Upstreamrelease AKS – Vorschau AKS – allgemeine Verfügbarkeit (GA) Ende des Lebenszyklus Plattformunterstützung
1.32 Dezember 2024 Februar 2025 April 2025 März 2026 Bis 1.36 GA
1.33 April 2025 Mai 2025 Juni 2025 Juli 2026 Bis 1.37 GA
1.34 August 2025 Oktober 2025 November 2025 Nov 2026 Bis 1.38 GA
1,35 Dezember 2025 Februar 2026 März 2026 März 2027 Bis 1.39 GA
1,36 April 2026 Mai 2026 Juni 2026 Juni 2027 Bis 1.40 GA
1.37 August 2026 September 2026 Okt 2026 Okt 2027 Bis 1.41 GA

LTS-Versionen

Sie müssen den langfristigen Support (LONG-Term Support, LTS) aktivieren, um erweiterten Support zu erhalten. Weitere Informationen finden Sie unter Aktivieren des langfristigen Supports.

Note

Azure Linux 2.0 endet während der LTS-Zeit von AKS v1.28–v1.31. Weitere Informationen zum Upgrade auf Azure Linux 3.0 unter AKS v1.28–v1.31 finden Sie im Abschnitt Azure Linux AKS LTS-Versionen.

Kubernetes-Version Upstreamrelease AKS – Vorschau AKS – allgemeine Verfügbarkeit (GA) Ende des Lebenszyklus Ende der Lebensdauer von LTS
1.29 Dez 2023 Februar 2024 Mrz 2024 März 2025 April 2026
1.30 April 2024 Jun 2024 Juli 2024 22. August 2025 Juli 2026
1.31 August 2024 Oktober 2024 November 2024 1. November 2025 Nov 2026
1.32 Dezember 2024 Februar 2025 April 2025 März 2026 März 2027
1.33 April 2025 Mai 2025 Juni 2025 Juli 2026 Juli 2027
1.34 August 2025 Oktober 2025 November 2025 Nov 2026 November 2027
1,35 Dezember 2025 Februar 2026 März 2026 März 2027 März 2028
1,36 April 2026 Mai 2026 Juni 2026 Juni 2027 Juni 2028
1.37 August 2026 September 2026 Okt 2026 Okt 2027 Okt. 2028

AKS Kubernetes-Release-Zeitplan im Gantt-Diagramm

Das folgende Gantt-Diagramm zeigt die aktuellen Versionen an:

Gantt-Diagramm mit dem Lebenszyklus aller Kubernetes-Versionen, die derzeit in AKS aktiv sind, einschließlich langfristiger Unterstützung.

Breaking Changes der AKS-Komponenten nach Version

Beachten Sie die folgenden wichtigen Änderungen, bevor Sie auf eine der verfügbaren Nebenversionen aktualisieren:

Kubernetes 1.36

Von AKS verwaltete Add-Ons (Add-On) AKS-Komponenten (ccp) Betriebssystemkomponenten Breaking Changes seit Kubernetes 1.35.0
- azuredisk-csi-linux v1.34.4
- azuredisk-csi-windows v1.34.4
- azurefile-csi-linux v1.35.4
- azurefile-csi-windows v1.35.4
- blob-csi v1.27.6
- coredns v1.14.3-3
- cilium-agent v1.19.6-260811
- cilium-operator v1.19.6-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.36.1-2
- cloud-provider-node-manager-windows v1.36.1-windows-hpc-1
- metrics-server v0.8.0-13
- keda 2.19.0-6
- azure-policy v1.15.5-1
- open-policy-agent-gatekeeper v3.22.2-3
- workload-identity-webhook v1.5.1-11
– secrets-store-provider-azure v1.8.1-2
- microsoft-defender-low-level-collector 2.2.18
- Bildreiniger v1.4.1-3
- overlay-vpa v1.6.0-5
- app-routing-operator 0.2.24
- Karpenter 1.12.2-aks
- cluster-autoscaler v1.35.0-aks-4
- cloud-provider-controller-manager v1.36.1-2
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- Snapshot-Controller v8.5.0
- kube-state-metrics v2.15.0-12
- Linux - Ubuntu 24.04
- containerd 2.3.1-ubuntu24.04u2
- runc 1.4.3-ubuntu24.04u1
- Linux – AzureLinux 3.0
- containerd 2.2.4-2.azl3
- Windows – Windows2022
- containerd v2.0.4-azure.1
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2
- cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1
- coredns v1.13.1-12 -> v1.14.3-3
- keda 2.17.3-7 -> 2.19.0-6
- keda-admission-webhooks 2.17.3-7 -> 2.19.0-5
- keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7
- microsoft-defender-low-level-collector 2.1.115 -> 2.2.18
- overlay-vpa-admission-controller v1.5.1-8 -> v1.6.0-5
- overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4
- overlay-vpa-updater v1.5.1-8 -> v1.6.0-4
- cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2

Kubernetes 1.35

Von AKS verwaltete Add-Ons (Add-On) AKS-Komponenten (ccp) Betriebssystemkomponenten Breaking Changes seit Kubernetes 1.34.0
- azuredisk-csi-linux v1.34.2
- azuredisk-csi-windows v1.34.2
- azurefile-csi-linux v1.35.1
- azurefile-csi-windows v1.35.1
- blob-csi v1.27.3
- coredns v1.13.1-6
- cilium-agent v1.18.12-260811
- cilium-operator v1.18.12-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.35.1-1
- cloud-provider-node-manager-windows v1.35.1
- metrics-server v0.8.0-8
- keda 2.17.2-3
- azure-policy 1.15.5
- open-policy-agent-gatekeeper v3.20.1-6
- workload-identity-webhook v1.5.1-6
– secrets-store-provider-azure v1.7.2
- microsoft-defender-low-level-collector 2.1.109
- Imagereiniger v1.4.0-10
- overlay-vpa v1.5.1-5
- app-routing-operator 0.2.19
- Karpenter 1.7.0-aks
- cluster-autoscaler v1.35.0-aks-2
- cloud-provider-controller-manager v1.35.1-1
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- Snapshot-Controller v8.5.0
- kube-state-metrics v2.15.0-10
- Linux - Ubuntu 22.04
- containerd 1.7.29-ubuntu22.04u1
- kubectl 1.35.x-ubuntu22.04u4
- kubelet 1.35.x-ubuntu22.04u4
- runc 1.3.3-ubuntu22.04u1
- Linux – AzureLinux 3.0
- containerd 2.0.0-14.azl3
- kubectl 1.35.x-azl3
- kubelet 1.35.x-azl3
- Windows – Windows2022
- containerd v2.0.4-azure.1
- azuredisk-csi v1.33.8 -> v1.34.2
- azurefile-csi v1.34.4 -> v1.35.1
- cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1
- cloud-provider-node-manager-windows v1.34.3 -> v1.35.1
- cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1
- cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2
- tigera-operator v1.38.8 -> v1.40.2
- microsoft-defender-low-level-collector 2.0.242 -> 2.1.109
- csi-attacher v4.10.0 -> v4.11.0
- csi-resizer v2.0.0 -> v2.1.0
- csi-snapshotter v8.4.0 -> v8.5.0
- Snapshot-Controller v8.4.0 -> v8.5.0
- csi-livenessprobe v2.17.0 -> v2.18.0
- csi-node-driver-registrar v2.15.0 -> v2.16.0

Kubernetes 1.34

Von AKS verwaltete Add-Ons (Add-On) AKS-Komponenten (ccp) Betriebssystemkomponenten Breaking Changes seit Kubernetes 1.33.0
- aci-connector-linux 1.6.2
- Addon-Resizer v1.8.23-7
- ai-toolchain-operator 0.6.0
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.31
- ama-logs-win 3.1.31
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.24.0-main
- azure-monitor-metrics-ksm v2.17.0
- azure-monitor-metrics-linux 6.24.0-main
– azure-monitor-metrics-target-allocator
– azure-monitor-metrics-windows
- azure-npm-image v1.6.34
– azure-npm-image-windows v1.5.5
- azure-policy 1.15.1
- azure-policy-audit 1.15.1
- azure-policy-webhook 1.15.1
- certgen v0.1.9
- cilium-agent v1.18.12-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.18.6
- cloud-provider-node-manager-linux v1.34.0
- cloud-provider-node-manager-windows v1.34.0
- ...
- addon-override-manager master.251002.2
- apiserver-network-proxy-server v0.31.4-3
- app-routing-operator 0.2.12
- automatic-authz-webhook master.251112.4
- ccp-webhook master.251105.4
- cluster-autoscaler v1.33.1-aks-3
- Kostenanalyse-Scraper v0.0.25
- customer-net-probe master.250827.1
- envoy v1.35.6-master.251017.3
- ingress-dispatcher v1.35.6-master.251017.3
- jwt-authenticator-egress master.250904.1
- kube-state-metrics v2.15.0-4
- kubeguard-guard v0.16.23
- private-connect-balancer master.250731.2
- private-connect-router master.251105.2
- gpu-provisioner 0.3.7 (Plug-In)
- karpenter 1.6.5-aks (Plugin)
- kms-controller master.250811.2 (Plugin)
- kms-operator master.250814.1 (Plugin)
- kms-plugin-v2-plus master.251114.2 (Plugin)
- kube-egress-gateway-controller v0.1.3
- kubelet-serving-csr-approver v0.0.7
- Live-Patching-Controller v0.0.16
- secure-tls-bootstrap-server v0.0.9
- Linux - Ubuntu 22.04
- azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3
- containerd 1.7.29-ubuntu22.04u1
- Datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- kubectl 1.34.1-ubuntu22.04u4
- kubelet 1.34.1-ubuntu22.04u4
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- nvidia-device-plugin 0.18.0-ubuntu22.04u2
- runc 1.3.3-ubuntu22.04u1
- Linux – AzureLinux 3.0
- azure-acr-credential-provider-pmc 1.34.1-1.azl3
- containerd 2.0.0-14.azl3
- Datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- dcgm-exporter 4.6.0-1.azl3
- kubectl 1.34.1-4.azl3
- kubelet 1.34.1-4.azl3
- kubernetes-cri-tools 1.32.0-3.azl3
- nvidia-container-toolkit 1.17.3
- nvidia-device-plugin 0.18.0-2.azl3
- Windows – Windows2022
- containerd v2.0.4-azure.1
- kube-egress-gateway-daemon v0.0.21 -> v0.1.3
- kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3
- kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3
- kube-egress-gateway-cni v0.0.21 -> v0.1.3
- kube-egress-gateway-cni-ipam v0.0.21 -> v0.1.3
- cloud-provider-node-manager-windows v1.33.3 -> v1.34.0
- cloud-provider-node-manager-linux v1.33.3 -> v1.34.0
- metrics-server v0.7.2-10 -> v0.8.0-4
- overlay-vpa v1.2.1-1 -> v1.5
- coredns v1.12.1-7 -> v1.13.1-2
- kube-egress-gateway-controller v0.0.21 -> v0.1.3

Kubernetes 1.33

Von AKS verwaltete Add-Ons (Add-On) AKS-Komponenten (ccp) Betriebssystemkomponenten Änderungen von Kubernetes 1.32.0 unterbrechen
- aci-connector-linux 1.6.2
- Addon-Resizer v1.8.23-2
- ai-toolchain-operator 0.4.5
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.26
- ama-logs-win 3.1.26
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg
- azure-monitor-metrics-ksm v2.15.0-4
- azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6
- azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator
- azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win
- azure-npm-image v1.5.45
– azure-npm-image-windows v1.5.5
- azure-policy 1.10.1
- azure-policy-webhook 1.10.0
- certgen v0.1.9
- cilium-agent v1.17.18-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.17.18-260811
- cloud-provider-node-manager-linux v1.33.0
- cloud-provider-node-manager-windows v1.33.0
- cluster-proportional-autoscaler v1.9.0-1
- container-networking-cilium-agent v1.17.18-260811
- container-networking-cilium-operator-generic v1.17.18-260811
- coredns v1.12.1-1
- Kostenanalyse-Agent v0.0.23
- cost-analysis-opencost v1.111.0
- kostenanalyse-prometheus v2.54.1
- Cost-analysis-victoria-metrics v1.103.0
- extension-config-agent 1.23.3
- extension-manager 1.23.3
- fqdn-policy v1.16.6-250129
- gpu-provisioner 0.3.3
- health-probe-proxy v1.29.1
- hubble-relay v1.15.0
- image-cleaner v1.3.1
- ingress-appgw 1.8.1
- ip-masq-agent-v2 v0.1.15-2
- ipv6-hp-bpf v0.0.1
- keda v2.16.1
- keda-admission-webhooks v2.16.1
- keda-metrics-apiserver v2.16.1
- kube-egress-gateway-cni v0.0.20
- kube-egress-gateway-cni-ipam v0.0.20
- kube-egress-gateway-cnimanager v0.0.20
- kube-egress-gateway-daemon v0.0.20
- kube-egress-gateway-daemon-init v0.0.20
- metrics-server v0.7.2-6
- microsoft-defender-admission-controller 20250325.2
- microsoft-defender-low-level-collector 2.0.205
- microsoft-defender-low-level-init 1.3.81
- microsoft-defender-old-file-cleaner 1.0.214
- microsoft-defender-pod-collector 1.0.177
- microsoft-defender-security-publisher 1.0.211
- open-policy-agent-gatekeeper v3.18.2-1
- osm-bootstrap v1.2.9
- osm-controller v1.2.9
- osm-crds v1.2.9
- osm-healthcheck v1.2.9
- osm-init v1.2.9
- osm-injector v1.2.9
- osm-sidecar v1.32.2-hotfix.20241216
- overlay-vpa 1.2.1
- overlay-vpa-webhook-generation master.250430.1
- ratify-base v1.2.3
- Netzhaut-Agent v0.0.31
- retina-agent-enterprise v0.1.9
- retina-agent-win v0.0.31
- retina-operator v0.1.9
- secrets-store-csi-driver v1.4.8
- secrets-store-csi-driver-windows v1.4.8
- secrets-store-driver-registrar-linux v2.11.1
– secrets-store-driver-registrar-windows v2.11.1
- secrets-store-livenessprobe-linux v2.13.1
- secrets-store-livenessprobe-windows v2.13.1
– secrets-store-provider-azure v1.6.2
– secrets-store-provider-azure-windows v1.6.2
- sgx-attestation 3.3.1
- sgx-plugin 1.0.0
- sgx-webhook 1.2.2
- tigera-operator v1.36.7
- windows-gmsa-webhook-image v0.12.1-2
- workload-identity-webhook v1.5.0
- Addon-Override-Manager Master.250116.1
- apiserver-network-proxy-server v0.30.3-hotfix.20240819
- app-routing-operator 0.2.5
- ccp-webhook master.250509.3
- cluster-autoscaler v1.32.1-aks
- Kostenanalyse-Scraper v0.0.23
- customer-net-probe master.250430.1
- Envoy v1.31.5-master.241218.3
- ingress-dispatcher v1.31.5-master.250126.7
- kube-state-metrics v2.15.0-4
- gpu-provisioner 0.3.3
- Karpenter 0.7.3-aks
- kube-egress-gateway-controller v0.0.20
- kubelet-serving-csr-approver v0.0.7
- Live-Patching-Controller v0.0.8
- Linux - Ubuntu 22.04
- containerd 1.7.27-ubuntu22.04u1
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- runc 1.2.6-ubuntu22.04u1
- Linux – AzureLinux 3.0
- containerd 2.0.0-4.azl3
- nvidia-container-toolkit 1.17.3
- Windows – Windows2022
- containerd v1.7.20-azure.1
- coredns v1.11.3-7 → v1.12.1-1
- cloud-provider-node-manager-windows v1.32.5 → v1.33.0
- cloud-provider-node-manager-linux v1.32.5 → v1.33.0

Kubernetes 1.32

Von AKS verwaltete Add-Ons (Add-On) AKS-Komponenten (ccp) Betriebssystemkomponenten Disruptive Änderungen
- Azure Policy 1.8.0
- Metrics-Server 0.6.3
- App-Routinganbieter v0.2.3
- KEDA 2.14.1
- Open Service Mesh v1.2.9
- Core DNS V1.9.4
- Overlay VPA 1.0.0
- Azure-Keyvault-SecretsProvider v1.4.5
- Application Gateway-Eingangscontroller (AGIC) 1.7.2
- Image Cleaner v1.3.1
– Azure Workload Identity v1.3.0
- Microsoft Defender Low Level Collector 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.17.9
- Cluster Autoscaler v1.30.6-aks
- Tigera-Operator v1.34.7
- OS-Image Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.23-ubuntu22.04u1 für Linux und v1.6.35+azure für Windows
- Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.34.7

Kubernetes 1.31

Von AKS verwaltete Add-Ons (Add-On) AKS-Komponenten (ccp) Betriebssystemkomponenten Disruptive Änderungen
- Azure Policy 1.8.0
- Metrics-Server 0.6.3
- App-Routinganbieter v0.2.3
- KEDA 2.14.1
- Open Service Mesh v1.2.9
- Core DNS V1.9.4
- Overlay VPA 1.0.0
- Azure-Keyvault-SecretsProvider v1.4.5
- Application Gateway-Eingangscontroller (AGIC) 1.7.2
- Image Cleaner v1.3.1
– Azure Workload Identity v1.3.0
- Microsoft Defender Low Level Collector 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.16.19
- Cluster Autoscaler v1.30.6-aks
- Tigera-Operator v1.30.11
- OS-Image Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.23-ubuntu22.04u1 für Linux und v1.6.35+azure für Windows
- Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.30.11

Kubernetes 1.30

Von AKS verwaltete Add-Ons (Add-On) AKS-Komponenten (ccp) Betriebssystemkomponenten Disruptive Änderungen
- Azure Policy 1.3.0
- App-Routinganbieter v0.2.3
- Metrics-Server 0.6.3
- KEDA 2.11.2
- Open Service Mesh 1.2.7
- Core DNS V1.9.4
- Overlay VPA 0.13.0
- Azure-Keyvault-SecretsProvider 1.4.1
- Application Gateway-Eingangscontroller (AGIC) 1.7.2
- Image Cleaner v1.2.3
– Azure Workload Identity v1.2.0
- Microsoft Defender Security Publisher 1.0.68
- Microsoft Defender Bereiniger für alte Dateien 1.3.68
- Microsoft Defender Pod Collector 1.0.78
- Microsoft Defender Low Level Collector 2.0.186
- Microsoft Entra Pod-verwaltete Identität 1.8.13.6
- GitOps 1.8.1
- CSI Secrets Store Driver 1.3.4-1
- azurefile-csi-driver 1.29.3
- Cilium v1.14.20
- CNI v1.4.43.1 (Standard)/v1.5.11 (Azure CNI Overlay)
- Cluster Autoscaler 1.27.3
- Tigera-Operator 1.30.7
- OS-Image Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.5 für Linux und 1.7.1 für Windows
- Azure Linux 2.0
- Cgroups V2
- ContainerD 1.6
- Tigera-Operator 1.30.7

Alias-Nebenversion in AKS

Note

Alias-Nebenversion erfordert Azure CLI Version 2.37 oder höher und API-Version 20220401 oder höher. Verwenden Sie az upgrade, um die neueste Version der CLI zu installieren.

Sie können einen AKS-Cluster erstellen, ohne eine Patchversion anzugeben. Beim Erstellen eines Clusters ohne Angabe eines Patches führt der Cluster den aktuellen GA-Patch der Nebenversion aus. Wenn Sie Ihre Patch-Version innerhalb derselben Unterversion aktualisieren möchten, verwenden Sie autoupgrade.

Führen Sie den Befehl az aks show --resource-group myResourceGroup --name myAKSCluster aus, um zu sehen, auf welchem Patch Sie sich befinden. In der Ausgabe zeigt die currentKubernetesVersion Eigenschaft die gesamte Kubernetes-Version an. Beispiel:

{
 "apiServerAccessProfile": null,
  "autoScalerProfile": null,
  "autoUpgradeProfile": null,
  "azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
  "currentKubernetesVersion": "<major>.<minor>.<patch>",
}

Richtlinie zur Unterstützung der Kubernetes-Version

In AKS wird eine allgemein verfügbare (Generally Available, GA) Version als eine Version definiert, die in allen Regionen verfügbar und in allen SLO- oder SLA-Messungen aktiviert ist. AKS unterstützt drei allgemein verfügbare Nebenversionen von Kubernetes:

  • Die neueste GA-Version (N).
  • Die beiden vorherigen Nebenversionen (N-1 und N-2).
    • Jede unterstützte Nebenversion kann eine beliebige Anzahl von Patches zu einem bestimmten Zeitpunkt unterstützen. AKS behält sich das Recht vor, Patches abzukündigen, wenn eine kritische CVE- oder Sicherheitslücke erkannt wird. Informationen zur Verfügbarkeit von Patches und jeglicher Ad-hoc-Deaktivierung finden Sie in den Versionshinweisen und besuchen Sie die AKS-Versionsstatus-Webseite.

AKS unterstützt möglicherweise auch Vorschauversionen, die explizit als solche gekennzeichnet sind und den Nutzungsbedingungen für Vorschauversionen unterliegen.

AKS bietet Plattformunterstützung nur für eine GA-Nebenversion von Kubernetes nach den regulären unterstützten Versionen. Das Plattformunterstützungsfenster von Kubernetes-Versionen auf AKS wird als N-3 bezeichnet. Weitere Informationen finden Sie in den Plattformunterstützungsrichtlinien.

Note

AKS verwendet sichere Bereitstellungsmethoden, die eine schrittweise Einführung nach Regionen umfassen. Das bedeutet, dass es bis zu zehn Werktage dauern kann, bis ein neues Release oder eine neue Version in allen Regionen verfügbar ist.

Das unterstützte Fenster von Kubernetes-Nebenversionen auf AKS wird als N-2 bezeichnet, wobei N auf die neueste Version verweist, was bedeutet, dass auch zwei vorherige Nebenversionen unterstützt werden.

An dem Tag, an dem AKS die Version 1.29 einführt, wird Support für die folgenden Versionen bereitgestellt:

Neue Nebenversion Unterstützte Unterversionen
1.29 1.29, 1.28, 1.27

Bei Einführung einer neuen Nebenversion wird die älteste Nebenversion als veraltet gekennzeichnet und entfernt. Angenommen, die aktuelle Liste der unterstützten Nebenversionen ist 1.29, 1.28 und 1.27. Wenn AKS die Version 1.30 veröffentlicht, wird nach 30 Tagen der Support für alle Versionen vom Typ 1.27 eingestellt.

AKS unterstützt möglicherweise eine beliebige Anzahl an Patches basierend auf der Verfügbarkeit eines Upstream-Community-Releases für eine bestimmte Nebenversion. AKS behält sich das Recht vor, diese Patches aufgrund eines CVE oder eines potenziellen Fehlerproblems jederzeit zu verwerfen. Wir empfehlen Ihnen, den neuesten Patch für eine Nebenversion zu verwenden.

Plattformunterstützungsrichtlinie

Die Plattformunterstützungsrichtlinie ist ein reduzierter Supportplan für bestimmte nicht unterstützte Kubernetes-Versionen. Während der Plattformunterstützung erhalten Kunden nur Unterstützung von Microsoft für Probleme im Zusammenhang mit der AKS-/Azure-Plattform. Für Probleme im Zusammenhang mit Kubernetes-Funktionen und -Komponenten gibt es keine Unterstützung.

Plattformunterstützungsrichtlinie gilt für Cluster in einer N-3-Version (wobei N die neueste unterstützte AKS GA-Nebenversion ist), bevor der Cluster auf N-4 fällt. Beispielsweise wird Kubernetes v1.26 für Plattformunterstützung berücksichtigt, wenn v1.29 die neueste GA-Version ist. Angenommen, Sie führen eine N-2-Version aus. Sobald die Version N-3 wird, endet sie auch ihren offiziellen Support, und Sie treten in die Plattformsupportrichtlinie ein.

AKS basiert auf den Versionen und Patches von Kubernetes, einem Open-Source-Projekt, das nur ein Gleitfenster von drei Nebenversionen unterstützt. AKS kann nur vollständige Unterstützung garantieren, wenn diese Versionen im Upstream gepflegt werden. Da im Upstream keine Patches mehr erstellt werden, kann AKS diese Versionen entweder ungepatcht lassen oder forken. Aufgrund dieser Einschränkung gilt die Plattformunterstützung nicht für Elemente, die auf einem Kubernetes-Upstream basieren.

Die folgende Tabelle enthält Supportrichtlinien für community-Support im Vergleich zum Plattformsupport:

Unterstützungskategorie Unterstützung der Gemeinschaft (N-2) Plattformunterstützung (N-3)
Upgrades von N-3 auf eine unterstützte Version Supported Supported
Verfügbarkeit der Plattform (Azure) Supported Supported
Skalierung des Knotenpools Supported Supported
VM-Verfügbarkeit Supported Supported
Speicher- und Netzwerkprobleme Supported Unterstützt mit Ausnahme von Fehlerbehebungen und eingestellten Komponenten
Start/stop Supported Supported
Rotieren von Zertifikaten Supported Supported
Infrastruktur-SLA Supported Supported
SLA der Steuerungsebene Supported Supported
Plattform (AKS) SLA Supported Nicht unterstützt
Kubernetes-Komponenten (einschließlich Add-Ons) Supported Nicht unterstützt
Komponentenupdates Supported Nicht unterstützt
Komponentenhotfixes Supported Nicht unterstützt
Anwenden von Fehlerbehebungen Supported Nicht unterstützt
Anwenden von Sicherheitspatches Supported Nicht unterstützt
Kubernetes-API-Unterstützung Supported Nicht unterstützt
Erstellung eines Node-Pools Supported Supported
Clustererstellung Supported Nicht unterstützt
Momentaufnahme des Knotenpools Supported Nicht unterstützt
Knotenimageupgrade Supported Supported

Note

Die Tabelle kann sich ändern und enthält allgemeine Unterstützungsszenarien. Alle Szenarien im Zusammenhang mit Kubernetes-Funktionen und -Komponenten werden für N-3 nicht unterstützt. Weitere Unterstützung finden Sie unter Support und Problembehandlung für AKS.

Unterstützte kubectl-Versionen

Sie können eine kubectl Version verwenden, die eine Nebenversion älter oder neuer als Ihre kube-apiserver-Version ist. Weitere Informationen finden Sie in der Kubernetes-Supportrichtlinie für Kubectl.

Wenn Ihr kube-apiserver sich beispielsweise bei 1.28 befindet, können Sie die Versionen von 1.27 bis 1.29 von kubectl verwenden.

Um die neueste Version zu installieren oder zu aktualisieren kubectl, verwenden Sie den Befehl, der auf Ihrem bevorzugten Tool basiert.

az aks install-cli

Langfristiger Support (Long Term Support, LTS)

AKS bietet ein Jahr Community-Support und ein Jahr Long Term Support (LTS), einschließlich backported Security Fixes von der Upstream-Community. Unsere Upstream-LTS-Arbeitsgruppe unterstützt die Community mit ihren Bemühungen, unseren Kunden ein längeres Support-Fenster zu bieten.

Weitere Informationen zu LTS finden Sie unter Long Term Support for Azure Kubernetes Service (AKS).For more information on LTS, see Long term support for Azure Kubernetes Service (AKS).

Veröffentlichen und Markieren als veraltet

Informationen zu kommenden Versionen und Abkündigungen finden Sie im AKS-Kubernetes-Releasekalender.

Bei neuen Nebenversionen von Kubernetes:

  • AKS kündigt in den AKS-Versionshinweisen mindestens 30 Tage vor der Entfernung neue Versionsveröffentlichungstermine und die Außerkraftsetzung alter Versionen an.

  • AKS verwendet Azure Advisor, um Sie zu benachrichtigen, wenn eine neue Version aufgrund veralteter APIs Probleme in Ihrem Cluster verursachen könnte. Azure Advisor benachrichtigt Sie auch, wenn Sie nicht mehr unterstützt werden.

  • AKS veröffentlicht eine Benachrichtigung zur Dienstintegrität, die für alle Benutzer mit Zugriff auf AKS und das Portal verfügbar ist. Außerdem sendet AKS eine E-Mail an die Abonnementadministratoren mit den geplanten Daten für die Entfernung von Versionen.

    Note

    Um Ihre Abonnementadministratoren anzuzeigen oder zu ändern, finden Sie unter Verwalten von Azure-Abonnements Informationen.

  • Sie haben nach der Entfernung einer Version 30 Tage lang Zeit, ein Upgrade auf eine unterstützte Nebenversion durchzuführen, um weiterhin Support zu erhalten.

Bei neuen Patchversionen von Kubernetes:

  • Da Patchversionen dringend sind, können sie in den Dienst eingefügt werden, sobald sie verfügbar sind. Sobald sie verfügbar sind, haben Patches einen Mindestlebenszyklus von zwei Monaten.
  • In der Regel macht AKS die Veröffentlichung neuer Patchversionen nicht allgemein bekannt. AKS überwacht und überprüft allerdings verfügbare CVE-Patches, um diese möglichst schnell in AKS zu unterstützen. Wenn ein kritischer Patch gefunden wird oder eine Benutzeraktion erforderlich ist, benachrichtigt AKS Sie, damit Sie ein Upgrade auf den neu verfügbaren Patch ausführen.
  • Sie haben ab der Entfernung eines Patchreleases von AKS 30 Tage lang Zeit, ein Upgrade auf einen unterstützten Patch auszuführen und weiterhin Support zu erhalten. Sie können jedoch keine Cluster oder Knotenpools mehr erstellen, nachdem die Version veraltet/entfernt wurde.

Ausnahmen von den Richtlinien für unterstützte Versionen

AKS behält sich das Recht vor, ohne Vorankündigung neue Versionen hinzuzufügen/bestehende zu entfernen, wenn in diesen kritische, die Produktion einschränkende Fehler oder Sicherheitsprobleme gefunden werden.

Bestimmte Patchreleases können übersprungen oder Rollouts je nach Schweregrad des Fehlers oder Sicherheitsproblems vorgezogen werden.

Versionen für Azure-Portal and CLI

Wenn Sie einen AKS-Cluster mithilfe von Azure Portal, Azure CLI oder Azure PowerShell bereitstellen, wird der Cluster standardmäßig auf die Nebenversion N-1 und den neuesten Patch festgelegt.

Um herauszufinden, welche Versionen derzeit für Ihr Abonnement und Ihre Region verfügbar sind, verwenden Sie den Befehl basierend auf Ihrem bevorzugten Tool:

# The following example lists the available Kubernetes versions for the EastUS region:

az aks get-versions --location eastus --output table

Häufig gestellte Fragen (FAQ)

Wie benachrichtigt mich Microsoft, wenn neue Kubernetes-Versionen vorliegen?

Das AKS-Team kündigt neue Kubernetes-Versionsveröffentlichungsdaten in unserer Dokumentation, auf GitHub und per E-Mail an Abonnementadministratoren mit Clustern am Ende des Supports an. AKS verwendet auch Azure Advisor, um Sie innerhalb des Azure-Portals zu benachrichtigen, wenn Ihre Version nicht mehr unterstützt wird, und Sie über veraltete APIs zu informieren, die sich auf Ihre Anwendung oder Ihren Entwicklungsprozess auswirken kann.

Wie oft muss ich damit rechnen, ein Upgrade auf Kubernetes-Versionen durchzuführen, um weiterhin Unterstützung zu erhalten?

Ab Kubernetes 1.19 erweiterte die Open Source-Community den Support um ein Jahr. AKS führt einen Commit aus, um Patches und Unterstützung zu ermöglichen, die den Upstreamzusagen entsprechen. Für AKS-Cluster auf Version 1.19 und höher können Sie mindestens einmal pro Jahr ein Upgrade durchführen, um auf einer unterstützten Version zu bleiben.

Was geschieht, wenn Sie ein Upgrade eines Kubernetes-Clusters mit einer Nebenversion durchführt, die nicht unterstützt wird?

Wenn Ihre Version gemäß der Liste der unterstützten Kubernetes-Versionen nicht unterstützt wird, müssen Sie ein Upgrade durchführen. Sie können ein Upgrade von nicht unterstützten Versionen auf unterstützte Versionen durchführen. Beispiel:

  • Wenn die niedrigste unterstützte AKS-Nebenversion 1.33 ist und Sie Version 1.32 oder älter verwenden, sind Sie nicht mehr im Support.
  • Wenn Sie ein Upgrade von 1.32 auf 1.33 oder höher erfolgreich durchführen, befinden Sie sich wieder in den Supportrichtlinien.

Downgrades oder Rollbacks zu einer nicht unterstützten Version werden nicht unterstützt. Darüber hinaus ist die Clusterversion von der niedrigsten unterstützten Version entfernt, desto höher ist die Wahrscheinlichkeit von Upgradeproblemen. In diesem Fall wäre das Erstellen eines neuen Clusters und die Migration der Workloads der bessere Ansatz.

Was bedeutet es, "außerhalb des Supports" zu sein?

"Außerhalb der Unterstützung" bedeutet:

  • Die Version, die Sie ausführen, befindet sich nicht auf der Liste der unterstützten Versionen.
  • Wenn Sie Support anfordern, werden Sie aufgefordert, für den Cluster ein Upgrade auf eine unterstützte Version vorzunehmen, sofern Sie sich nicht mehr innerhalb des 30-Tage-Zeitraums befinden, der beginnt, nachdem eine Version als veraltet gekennzeichnet wurde.

Des Weiteren stellt AKS für Cluster mit Versionen, die nicht in der Liste der unterstützten Versionen aufgeführt sind, weder Laufzeitgarantien noch sonstige Garantien bereit.

Kann man für immer auf einer Kubernetes-Version bleiben?

Wenn ein Cluster nicht mehr als drei Nebenversionen unterstützt und Sicherheitsrisiken birgt, kontaktiert Azure Sie proaktiv. Sie empfehlen Ihnen, Ihr Cluster zu aktualisieren. Wenn Sie keine weiteren Maßnahmen ergreifen, behält Azure sich das Recht vor, automatisch ein Upgrade Ihres Clusters in Ihrem Namen auszuführen.

Was passiert, wenn Sie einen Kubernetes-Cluster mit einer nicht unterstützten Nebenversion skalieren?

Bei Nebenversionen, die von AKS nicht unterstützt werden, sollte das Ab- oder Aufskalieren weiterhin einwandfrei funktionieren. Da es keine Garantien für die Dienstqualität gibt, sollten Sie ein Upgrade durchführen, damit für Ihren Cluster wieder Support gewährt wird.

Welche Version wird von der Steuerungsebene unterstützt, wenn der Knotenpool keine der unterstützten AKS-Versionen verwendet?

Die Kontrollebene und alle Knotenpools müssen innerhalb des unterstützten Bereichs zulässiger Versionsabweichungen bleiben. Ab Kubernetes 1.28 kann die Control Plane den Knotenpools um bis zu drei Minor-Versionen voraus sein. Ausführliche Informationen finden Sie in den Kubernetes-Versionsupgraderegeln.

Was ist der zulässige Unterschied in den Versionen zwischen der Kontrollebene und den Knotenpools?

Die Versionsabweichungsrichtlinie ermöglicht jetzt einen Unterschied von bis zu drei Versionen zwischen Kontrollebene und Agentpools. AKS folgt dieser Änderung der Richtlinie zur Versionsabweichung ab Version 1.28.

Kann ich während eines Clusterupgrades mehrere AKS-Versionen überspringen?

Ja, In einigen Fällen können Sie Nebenversionen überspringen. Wenn Sie die Control Plane jedoch unabhängig von den Knotenpools aktualisieren, müssen Sie die Kubernetes-Richtlinien zur Versionsabweichung einhalten. Die Kubernetes-Versions-Skew-Richtlinie unterstützt derzeit nur N-3, sodass sich die Kontrollebene und die Agentpools innerhalb von N-3 voneinander befinden müssen.

Ausgangsversion Zielversion Kann man mehrere Minor-Versionen überspringen? Constraint Unterstützungserklärung
LTS Höhere LTS Ja Das Ziel muss von AKS aufgeführt werden und die Prüfungen auf Versionsabweichungen und Validität bestehen. Supported
Nicht unterstützte LTS Unterstützte LTS-Versionen Bedingt Das Ziel muss von AKS aufgeführt werden und die Validierungsprüfungen bestehen. Nicht unterstützter Wiederherstellungspfad
Nicht unterstützte Nicht-LTS-Version LTS Bedingt Das LTS-Ziel muss von AKS aufgeführt sein und die Validierungsprüfungen bestehen. Upgrades nur der Control Plane werden nicht unterstützt; ein vollständiges Upgrade des Clusters ist erforderlich. Nicht unterstützter Wiederherstellungspfad
Nicht unterstützte Nicht-LTS-Version Niedrigste unterstützte Communityversion Ja Verwenden Sie das älteste unterstützte GA-Ziel, das von AKS angeboten wird. Upgrades nur der Control Plane werden nicht unterstützt; ein vollständiges Upgrade des Clusters ist erforderlich. Nicht unterstützter Wiederherstellungspfad
Unterstützte Nicht-LTS-Versionen Erweiterte Community-Version Nein Aktualisieren Sie jeweils eine Nebenversion. Supported

Beispiele:

  • Wenn Ihr Cluster auf 1.29 LTS festgelegt ist und Sie zu 1.32 LTS wechseln möchten, können Sie mehrere Nebenversionen überspringen, solange 1.32 LTS weiterhin von AKS angeboten wird und das Upgrade Versionsverknügungen und Überprüfungsprüfungen erfüllt.
  • Wenn Ihr Cluster auf 1.28 non-LTS ausgeführt wird, können Sie über den nicht unterstützten Wiederherstellungspfad auf AKS LTS 1.30 LTS upgraden, sofern die Zielversion von AKS aufgeführt ist, die Validierungsprüfungen besteht und Sie ein vollständiges Clusterupgrade durchführen statt control-plane-only.
  • Wenn Ihr Cluster nicht von LTS 1.33 unterstützt wird und Sie zu unterstützten Nicht-LTS 1.35 wechseln möchten, können Sie nicht direkt von 1.33 auf 1.35 überspringen. Sie müssen jeweils eine Nebenversion aktualisieren, z. B. 1.33 auf 1.34 und dann 1.34 auf 1.35.

In der vorhergehenden Tabelle gibt Unsupported recovery path an, dass der Upgradepfad auf eine Weise ausgeführt wird, deren sichere Ausführung nicht garantiert werden kann und die daher als nicht unterstützt gilt. AKS ermöglicht es, das Upgrade fortzusetzen, wird aber nicht unterstützt und kann Risiken tragen.

Um den richtigen Pfad auszuwählen, überprüfen Sie die verfügbaren Ziele durch Ausführen az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Überprüfen Sie die vorstehende Tabelle, und berücksichtigen Sie dann das Risiko eines Upgrades im Vergleich zum Erneuten Erstellen des Clusters und der Migration von Workloads.

Kann ich während des Plattformunterstützungsfensters einen neuen 1.xx.x-Cluster erstellen?

Nein, die Erstellung neuer Cluster ist während des Plattformsupportzeitraums nicht möglich.

Ich bin auf einer aktuell veralteten Version, die nicht plattformübergreifend unterstützt wird. Kann ich weiterhin neue Knotenpools hinzufügen oder ein Upgrade durchführen?

Ja, Sie können Agentpools hinzufügen, solange sie mit der Version der Steuerebene kompatibel sind.

Informationen zu AKS-Clusterupgrades finden Sie unter: