Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La comunidad de Kubernetes publica versiones secundarias aproximadamente cada cuatro meses.
Las versiones secundarias incluyen nuevas características y mejoras. Las versiones de revisión son más frecuentes (a veces semanales) y están destinadas a corregir errores críticos en una versión menor. Las versiones de revisión incluyen correcciones para vulnerabilidades de seguridad o errores importantes.
Importante
A partir del 30 de noviembre de 2025, Azure Kubernetes Service (AKS) ya no admite ni proporciona actualizaciones de seguridad para Azure Linux 2.0. La imagen de nodo de Linux 2.0 de Azure está congelada en la versión 202512.06.0. A partir del 31 de marzo de 2026, se quitarán las imágenes de nodo y no podrá escalar los grupos de nodos. Migre a una versión compatible de Azure Linux mediante la actualización de los grupos de nodos a una versión de Kubernetes compatible o la migración a osSku AzureLinux3. Para más información, consulte el asunto de retirada de GitHub y el anuncio sobre la retirada de actualizaciones de Azure. Para mantenerse informado sobre los anuncios y actualizaciones, siga las notas de lanzamiento de AKS.
Versiones de Kubernetes
Kubernetes usa el esquema de versionado estándar de Versionado Semántico para cada versión.
[major].[minor].[patch]
Cada número de la versión refleja la compatibilidad con versiones anteriores:
- Versiones principales: introduzca cambios de API incompatibles o interrumpa la compatibilidad con versiones anteriores.
- Versiones secundarias: agregue nuevas características. Las API estables suelen seguir siendo compatibles, pero las API y características en desuso se pueden quitar según la directiva de desuso de Kubernetes.
- Versiones de revisión: incluya correcciones de errores compatibles con versiones anteriores.
Siempre use la versión más reciente del parche para su versión menor actual. Cuando haya un parche posterior disponible para su versión secundaria, actualice a él lo antes posible para garantizar que su clúster esté completamente actualizado con todos los parches y tenga soporte.
Calendario de lanzamiento de Kubernetes de AKS y próximas versiones
Consulte el calendario de lanzamientos de AKS Kubernetes para ver las próximas versiones. Para ver actualizaciones en tiempo real sobre el estado de lanzamiento de la región y las notas de la versión, visite la página web de estado de lanzamiento de AKS. Para más información sobre la página web de estado de la versión, consulte Seguimiento de versiones de AKS.
Note
AKS sigue una directiva de soporte técnico de 12 meses para versiones de Kubernetes disponibles con carácter general. Para más información sobre nuestra directiva de compatibilidad con versiones de Kubernetes, consulte las preguntas más frecuentes. A menos que se proporcione una fecha explícita, la fecha final de la vida (EOL) es el último día del mes especificado. Por ejemplo, "mar 2026" indica el 31 de marzo de 2026.
Para ver el historial de versiones anteriores, consulte Historial de Kubernetes.
| Versión de Kubernetes | Versión anterior | Versión preliminar de AKS | Disponibilidad general de AKS | Final de la vida útil | Compatibilidad con plataformas |
|---|---|---|---|---|---|
| 1.32 | Diciembre de 2024 | Febrero de 2025 | Abril de 2025 | Marzo de 2026 | Hasta la versión 1.36 GA |
| 1.33 | Abril de 2025 | Mayo de 2025 | Junio de 2025 | Julio de 2026 | Hasta la versión 1.37 GA |
| 1.34 | Agosto de 2025 | Octubre de 2025 | Noviembre de 2025 | Noviembre de 2026 | Hasta la versión 1.38 GA |
| 1,35 | Diciembre de 2025 | Febrero de 2026 | Marzo de 2026 | Marzo de 2027 | Hasta la versión 1.39 de disponibilidad general |
| 1,36 | Abril de 2026 | Mayo de 2026 | Junio de 2026 | Junio de 2027 | Hasta la Versión 1.40 GA |
| 1.37 | Agosto de 2026 | Septiembre de 2026 | Octubre de 2026 | Octubre de 2027 | Hasta 1.41 GA |
Versiones de LTS
Debe habilitar la compatibilidad a largo plazo (LTS) para obtener soporte extendido. Para obtener más información, consulte Activar compatibilidad a largo plazo.
Note
Azure Linux 2.0 finaliza la vida útil durante el período LTS de AKS v1.28–v1.31. Para obtener más información sobre cómo actualizar a Azure Linux 3.0 en AKS v1.28–v1.31, consulte la sección Versiones de AKS LTS para Azure Linux.
| Versión de Kubernetes | Versión anterior | Versión preliminar de AKS | Disponibilidad general de AKS | Final de la vida útil | Fin de la vida útil de LTS |
|---|---|---|---|---|---|
| 1.29 | Diciembre de 2023 | Febrero de 2024 | Marzo de 2024 | Marzo de 2025 | Abril de 2026 |
| 1.30 | Abril de 2024 | Junio de 2024 | Julio de 2024 | 22 de agosto de 2025 | Julio de 2026 |
| 1.31 | Agosto de 2024 | Octubre de 2024 | Noviembre de 2024 | 1 de noviembre de 2025 | Noviembre de 2026 |
| 1.32 | Diciembre de 2024 | Febrero de 2025 | Abril de 2025 | Marzo de 2026 | Marzo de 2027 |
| 1.33 | Abril de 2025 | Mayo de 2025 | Junio de 2025 | Julio de 2026 | Julio de 2027 |
| 1.34 | Agosto de 2025 | Octubre de 2025 | Noviembre de 2025 | Noviembre de 2026 | Noviembre de 2027 |
| 1,35 | Diciembre de 2025 | Febrero de 2026 | Marzo de 2026 | Marzo de 2027 | Marzo de 2028 |
| 1,36 | Abril de 2026 | Mayo de 2026 | Junio de 2026 | Junio de 2027 | Junio de 2028 |
| 1.37 | Agosto de 2026 | Septiembre de 2026 | Octubre de 2026 | Octubre de 2027 | Octubre de 2028 |
Diagrama de Gantt del calendario de lanzamiento programado de AKS Kubernetes
En el siguiente diagrama de Gantt se muestran las versiones actuales:
Cambios importantes en los componentes de AKS por versión
Tenga en cuenta los siguientes cambios importantes antes de actualizar a cualquiera de las versiones secundarias disponibles:
Kubernetes 1.36
| Complementos administrados de AKS (add-on) | Componentes de AKS (ccp) | Componentes del sistema operativo | Cambios importantes de Kubernetes 1.35.0 |
|---|---|---|---|
| - azuredisk-csi-linux v1.34.4 - azuredisk-csi-windows v1.34.4 - azurefile-csi-linux v1.35.4 - azurefile-csi-windows v1.35.4 - blob-csi v1.27.6 - coredns v1.14.3-3 - cilium-agent v1.19.6-260811 - cilium-operator v1.19.6-260811 - tigera-operator v1.40.2 - cloud-provider-node-manager-linux v1.36.1-2 - cloud-provider-node-manager-windows v1.36.1-windows-hpc-1 - metrics-server v0.8.0-13 - keda 2.19.0-6 - azure-policy v1.15.5-1 - open-policy-agent-gatekeeper v3.22.2-3 - workload-identity-webhook v1.5.1-11 - secrets-store-provider-azure v1.8.1-2 - microsoft-defender-low-level-collector 2.2.18 - image-cleaner v1.4.1-3 - overlay-vpa v1.6.0-5 - app-routing-operator 0.2.24 - karpenter 1.12.2-aks |
- cluster-autoscaler v1.35.0-aks-4 - cloud-provider-controller-manager v1.36.1-2 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 - snapshot-controller v8.5.0 - kube-state-metrics v2.15.0-12 |
-
Linux: Ubuntu 24.04 - containerd 2.3.1-ubuntu24.04u2 - runc 1.4.3-ubuntu24.04u1 - Linux: AzureLinux 3.0 - containerd 2.2.4-2.azl3 - Windows: Windows2022 - containerd v2.0.4-azure.1 |
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2 - cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1 - coredns v1.13.1-12 -> v1.14.3-3 - keda 2.17.3-7 -> 2.19.0-6 - keda-admission-webhooks 2.17.3-7 -> 2.19.0-5 - keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7 - microsoft-defender-low-level-collector 2.1.115 -> 2.2.18 - overlay-vpa-admission-controller v1.5.1-8 -> v1.6.0-5 - overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4 - overlay-vpa-updater v1.5.1-8 -> v1.6.0-4 - cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2 |
Kubernetes 1.35
| Complementos administrados de AKS (add-on) | Componentes de AKS (ccp) | Componentes del sistema operativo | Cambios importantes de Kubernetes 1.34.0 |
|---|---|---|---|
| - azuredisk-csi-linux v1.34.2 - azuredisk-csi-windows v1.34.2 - azurefile-csi-linux v1.35.1 - azurefile-csi-windows v1.35.1 - blob-csi v1.27.3 - coredns v1.13.1-6 - cilium-agent v1.18.12-260811 - cilium-operator v1.18.12-260811 - tigera-operator v1.40.2 - cloud-provider-node-manager-linux v1.35.1-1 - cloud-provider-node-manager-windows v1.35.1 - metrics-server v0.8.0-8 - keda 2.17.2-3 - azure-policy 1.15.5 - open-policy-agent-gatekeeper v3.20.1-6 - workload-identity-webhook v1.5.1-6 - secrets-store-provider-azure v1.7.2 - microsoft-defender-low-level-collector 2.1.109 - image-cleaner v1.4.0-10 - overlay-vpa v1.5.1-5 - app-routing-operator 0.2.19 - karpenter 1.7.0-aks |
- cluster-autoscaler v1.35.0-aks-2 - cloud-provider-controller-manager v1.35.1-1 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 - snapshot-controller v8.5.0 - kube-state-metrics v2.15.0-10 |
-
Linux: Ubuntu 22.04 - containerd 1.7.29-ubuntu22.04u1 - kubectl 1.35.x-ubuntu22.04u4 - kubelet 1.35.x-ubuntu22.04u4 - runc 1.3.3-ubuntu22.04u1 - Linux: AzureLinux 3.0 - containerd 2.0.0-14.azl3 - kubectl 1.35.x-azl3 - kubelet 1.35.x-azl3 - Windows: Windows2022 - containerd v2.0.4-azure.1 |
- azuredisk-csi v1.33.8 -> v1.34.2 - azurefile-csi v1.34.4 -> v1.35.1 - cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1 - cloud-provider-node-manager-windows v1.34.3 -> v1.35.1 - cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1 - cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2 - tigera-operator v1.38.8 -> v1.40.2 - microsoft-defender-low-level-collector 2.0.242 -> 2.1.109 - csi-attacher v4.10.0 -> v4.11.0 - csi-resizer v2.0.0 -> v2.1.0 - csi-snapshotter v8.4.0 -> v8.5.0 - snapshot-controller v8.4.0 -> v8.5.0 - csi-livenessprobe v2.17.0 -> v2.18.0 - csi-node-driver-registrar v2.15.0 -> v2.16.0 |
Kubernetes 1.34
| Complementos administrados de AKS (add-on) | Componentes de AKS (ccp) | Componentes del sistema operativo | Cambios importantes de Kubernetes 1.33.0 |
|---|---|---|---|
| - aci-connector-linux 1.6.2 - addon-resizer v1.8.23-7 - ai-toolchain-operator 0.6.0 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.31 - ama-logs-win 3.1.31 - app-routing-operator 0.0.3 - azure-monitor-metrics-cfg-reader 6.24.0-main - azure-monitor-metrics-ksm v2.17.0 - azure-monitor-metrics-linux 6.24.0-main - azure-monitor-metrics-target-allocator - azure-monitor-metrics-windows - azure-npm-image v1.6.34 - azure-npm-image-windows v1.5.5 - azure-policy 1.15.1 - azure-policy-audit 1.15.1 - azure-policy-webhook 1.15.1 - certgen v0.1.9 - cilium-agent v1.18.12-260811 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.18.6 - cloud-provider-node-manager-linux v1.34.0 - cloud-provider-node-manager-windows v1.34.0 - ... |
- addon-override-manager master.251002.2 - apiserver-network-proxy-server v0.31.4-3 - app-routing-operator 0.2.12 - automatic-authz-webhook master.251112.4 - ccp-webhook master.251105.4 - cluster-autoscaler v1.33.1-aks-3 - cost-analysis-scraper v0.0.25 - customer-net-probe master.250827.1 - envoy v1.35.6-master.251017.3 - ingress-dispatcher v1.35.6-master.251017.3 - jwt-authenticator-egress master.250904.1 - kube-state-metrics v2.15.0-4 - kubeguard-guard v0.16.23 - private-connect-balancer master.250731.2 - private-connect-router master.251105.2 - gpu-provisioner 0.3.7 (complemento) - karpenter 1.6.5-aks (complemento) - kms-controller master.250811.2 (complemento) - kms-operator master.250814.1 (complemento) - kms-plugin-v2-plus master.251114.2 (plugin) - kube-egress-gateway-controller v0.1.3 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.16 - secure-tls-bootstrap-server v0.0.9 |
-
Linux: Ubuntu 22.04 - azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3 - containerd 1.7.29-ubuntu22.04u1 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - kubectl 1.34.1-ubuntu22.04u4 - kubelet 1.34.1-ubuntu22.04u4 - kubernetes-cri-tools 1.32.0-ubuntu22.04u3 - nvidia-device-plugin 0.18.0-ubuntu22.04u2 - runc 1.3.3-ubuntu22.04u1 - Linux: AzureLinux 3.0 - azure-acr-credential-provider-pmc 1.34.1-1.azl3 - containerd 2.0.0-14.azl3 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - dcgm-exporter 4.6.0-1.azl3 - kubectl 1.34.1-4.azl3 - kubelet 1.34.1-4.azl3 - kubernetes-cri-tools 1.32.0-3.azl3 - nvidia-container-toolkit 1.17.3 - nvidia-device-plugin 0.18.0-2.azl3 - Windows: Windows2022 - containerd v2.0.4-azure.1 |
- kube-egress-gateway-daemon v0.0.21 -> v0.1.3 - kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3 - kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3 - kube-egress-gateway-cni v0.0.21 -> v0.1.3 - kube-egress-gateway-cni-ipam v0.0.21 -> v0.1.3 - cloud-provider-node-manager-windows v1.33.3 -> v1.34.0 - cloud-provider-node-manager-linux v1.33.3 -> v1.34.0 - metrics-server v0.7.2-10 -> v0.8.0-4 - overlay-vpa v1.2.1-1 -> v1.5 - coredns v1.12.1-7 -> v1.13.1-2 - kube-egress-gateway-controller v0.0.21 -> v0.1.3 |
Kubernetes 1.33
| Complementos administrados de AKS (add-on) | Componentes de AKS (ccp) | Componentes del sistema operativo | Cambios importantes de Kubernetes 1.32.0 |
|---|---|---|---|
| - aci-connector-linux 1.6.2 - addon-resizer v1.8.23-2 - ai-toolchain-operator 0.4.5 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.26 - ama-logs-win 3.1.26 - app-routing-operator 0.0.3 - azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg - azure-monitor-metrics-ksm v2.15.0-4 - azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6 - azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator - azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win - azure-npm-image v1.5.45 - azure-npm-image-windows v1.5.5 - azure-policy 1.10.1 - azure-policy-webhook 1.10.0 - certgen v0.1.9 - cilium-agent v1.17.18-260811 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.17.18-260811 - cloud-provider-node-manager-linux v1.33.0 - cloud-provider-node-manager-windows v1.33.0 - cluster-proportional-autoscaler v1.9.0-1 - container-networking-cilium-agent v1.17.18-260811 - container-networking-cilium-operator-generic v1.17.18-260811 - coredns v1.12.1-1 - cost-analysis-agent v0.0.23 - cost-analysis-opencost v1.111.0 - cost-analysis-prometheus v2.54.1 - cost-analysis-victoria-metrics v1.103.0 - extension-config-agent 1.23.3 - extension-manager 1.23.3 - fqdn-policy v1.16.6-250129 - gpu-provisioner 0.3.3 - health-probe-proxy v1.29.1 - hubble-relay v1.15.0 - image-cleaner v1.3.1 - ingress-appgw 1.8.1 - ip-masq-agent-v2 v0.1.15-2 - ipv6-hp-bpf v0.0.1 - keda v2.16.1 - keda-admission-webhooks v2.16.1 - keda-metrics-apiserver v2.16.1 - kube-egress-gateway-cni v0.0.20 - kube-egress-gateway-cni-ipam v0.0.20 - kube-egress-gateway-cnimanager v0.0.20 - kube-egress-gateway-daemon v0.0.20 - kube-egress-gateway-daemon-init v0.0.20 - metrics-server v0.7.2-6 - microsoft-defender-admission-controller 20250325.2 - microsoft-defender-low-level-collector 2.0.205 - microsoft-defender-low-level-init 1.3.81 - Microsoft-Defender-Old-File-Cleaner 1.0.214 - microsoft-defender-pod-collector 1.0.177 - microsoft-defender-security-publisher 1.0.211 - open-policy-agent-gatekeeper v3.18.2-1 - osm-bootstrap v1.2.9 - osm-controller v1.2.9 - osm-crds v1.2.9 - osm-healthcheck v1.2.9 - osm-init v1.2.9 - osm-injector v1.2.9 - osm-sidecar v1.32.2-hotfix.20241216 - overlay-vpa 1.2.1 - overlay-vpa-webhook-generation master.250430.1 - ratify-base v1.2.3 - retina-agent v0.0.31 - Retina-agent-enterprise v0.1.9 - retina-agent-win v0.0.31 - operador de retina v0.1.9 - secrets-store-csi-driver v1.4.8 - secrets-store-csi-driver-windows v1.4.8 - secrets-store-driver-registrar-linux v2.11.1 - secrets-store-driver-registrar-windows v2.11.1 - secrets-store-livenessprobe-linux v2.13.1 - secrets-store-livenessprobe-windows v2.13.1 - secrets-store-provider-azure v1.6.2 - secrets-store-provider-azure-windows v1.6.2 - sgx-attestation 3.3.1 - sgx-plugin 1.0.0 - sgx-webhook 1.2.2 - tigera-operator v1.36.7 - windows-gmsa-webhook-image v0.12.1-2 - workload-identity-webhook v1.5.0 |
- addon-override-manager master.250116.1 - apiserver-network-proxy-server v0.30.3-hotfix.20240819 - app-routing-operator 0.2.5 - ccp-webhook master.250509.3 - cluster-autoscaler v1.32.1-aks - cost-analysis-scraper v0.0.23 - customer-net-probe master.250430.1 - envoy v1.31.5-master.241218.3 - ingress-dispatcher v1.31.5-master.250126.7 - kube-state-metrics v2.15.0-4 - gpu-provisioner 0.3.3 - karpenter 0.7.3-aks - kube-egress-gateway-controller v0.0.20 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.8 |
-
Linux: Ubuntu 22.04 - containerd 1.7.27-ubuntu22.04u1 - kubernetes-cri-tools 1.32.0-ubuntu22.04u3 - runc 1.2.6-ubuntu22.04u1 - Linux: AzureLinux 3.0 - containerd 2.0.0-4.azl3 - nvidia-container-toolkit 1.17.3 - Windows: Windows2022 - containerd v1.7.20-azure.1 |
- coredns v1.11.3-7 → v1.12.1-1 - cloud-provider-node-manager-windows v1.32.5 → v1.33.0 - cloud-provider-node-manager-linux v1.32.5 → v1.33.0 |
Kubernetes 1.32
| Complementos administrados de AKS (add-on) | Componentes de AKS (ccp) | Componentes del sistema operativo | Cambios importantes |
|---|---|---|---|
| - Azure Policy 1.8.0 - Metrics-Server 0.6.3 - Operador de enrutamiento de aplicaciones v0.2.3 - KEDA 2.14.1 - Open Service Mesh v1.2.9 - DNS principal V1.9.4 - Superposición VPA 1.0.0 - Azure:Keyvault-SecretsProvider v1.4.5 - Controlador de entrada de Application Gateway (Application Gateway Ingress Controller, AGIC) 1.7.2 - Image Cleaner v1.3.1 - Identidad de carga de trabajo de Azure v1.3.0 - Microsoft Defender Low Level Collector 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.17.9 - Cluster Autoscaler v1.30.6-aks - Tigera-Operator v1.34.7 |
- Imagen del sistema operativo Ubuntu 22.04 Cgroups V2 - ContainerD 1.7.23-ubuntu22.04u1 para Linux y v1.6.35+azure para Windows - Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.34.7 |
Kubernetes 1.31
| Complementos administrados de AKS (add-on) | Componentes de AKS (ccp) | Componentes del sistema operativo | Cambios importantes |
|---|---|---|---|
| - Azure Policy 1.8.0 - Metrics-Server 0.6.3 - Operador de enrutamiento de aplicaciones v0.2.3 - KEDA 2.14.1 - Open Service Mesh v1.2.9 - DNS principal V1.9.4 - Superposición VPA 1.0.0 - Azure:Keyvault-SecretsProvider v1.4.5 - Controlador de entrada de Application Gateway (Application Gateway Ingress Controller, AGIC) 1.7.2 - Image Cleaner v1.3.1 - Identidad de carga de trabajo de Azure v1.3.0 - Microsoft Defender Colector de bajo nivel 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.16.19 - Cluster Autoscaler v1.30.6-aks - Tigera-Operator v1.30.11 |
- Imagen del sistema operativo Ubuntu 22.04 Cgroups V2 - ContainerD 1.7.23-ubuntu22.04u1 para Linux y v1.6.35+azure para Windows - Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.30.11 |
Kubernetes 1.30
| Complementos administrados de AKS (add-on) | Componentes de AKS (ccp) | Componentes del sistema operativo | Cambios importantes |
|---|---|---|---|
| - Azure Policy 1.3.0 - Operador de enrutamiento de aplicaciones v0.2.3 - Metrics-Server 0.6.3 - KEDA 2.11.2 - Open Service Mesh 1.2.7 - DNS principal V1.9.4 - Superposición VPA 0.13.0 - Azure-Keyvault-SecretsProvider 1.4.1 - Controlador de entrada de Application Gateway (Application Gateway Ingress Controller, AGIC) 1.7.2 - Limpiador de imágenes v1.2.3 - Identidad de carga de trabajo de Azure v1.2.0 - Microsoft Defender Security Publisher 1.0.68 - Microsoft Defender limpiador de archivos antiguo 1.3.68 - Microsoft Defender recopilador de pods 1.0.78 - Microsoft Defender Colector de bajo nivel 2.0.186 - Identidad administrada por pod de Microsoft Entra 1.8.13.6 - GitOps 1.8.1 - Controlador CSI del almacén de secretos 1.3.4-1 - azurefile-csi-driver 1.29.3 |
- Cilium v1.14.20 - CNI v1.4.43.1 (predeterminado)/v1.5.11 (Superposición de Azure CNI) - Escalador automático de clústeres 1.27.3 - Tigera-Operator 1.30.7 |
- Imagen del sistema operativo Ubuntu 22.04 Cgroups V2 - ContainerD 1.7.5 para Linux y 1.7.1 para Windows - Azure Linux 2.0 - Cgroups V2 - ContainerD 1.6 |
- Tigera-Operator 1.30.7 |
Versión menor de alias en AKS
Note
La versión secundaria del alias requiere la versión 2.37 o posterior de la CLI de Azure y la versión de API 20220401 o superior. Use az upgrade para instalar la versión más reciente de la CLI.
Puede crear un clúster de AKS sin especificar una versión de parche. Al crear un clúster sin designar un parche, el clúster ejecuta el parche GA más reciente de la versión secundaria. Si desea actualizar la versión de revisión en la misma versión secundaria, use autoupgrade.
Para ver qué parche está instalado, ejecute el comando az aks show --resource-group myResourceGroup --name myAKSCluster. En la salida, la currentKubernetesVersion propiedad muestra toda la versión de Kubernetes. Por ejemplo:
{
"apiServerAccessProfile": null,
"autoScalerProfile": null,
"autoUpgradeProfile": null,
"azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
"currentKubernetesVersion": "<major>.<minor>.<patch>",
}
Política de soporte de versiones de Kubernetes
AKS define una versión de disponibilidad general (GA) como una versión disponible en todas las regiones y habilitada en todas las mediciones de SLO o SLA. AKS es compatible con tres versiones secundarias en disponibilidad general de Kubernetes:
- La versión más reciente de GA (N).
- Las dos versiones secundarias anteriores (N-1 y N-2).
- Cada versión secundaria compatible puede admitir cualquier número de parches simultáneamente. AKS se reserva el derecho de desaprobar revisiones si se detecta una vulnerabilidad crítica de CVE o de seguridad. Para conocer la disponibilidad de las revisiones y cualquier desuso ad hoc, consulte las notas de la versión y visite la Página web de estado de la versión de AKS.
AKS también puede admitir versiones preliminares que se etiquetan explícitamente y están sujetas a los términos y condiciones de la versión preliminar.
AKS proporciona compatibilidad con la plataforma solo para una versión secundaria de disponibilidad general de Kubernetes después de las versiones compatibles normales. La ventana de compatibilidad de la plataforma de las versiones de Kubernetes en AKS se conoce como N-3. Para obtener más información, consulte la política de soporte de la plataforma.
Note
AKS usa prácticas de implementación seguras que implican la implementación gradual de regiones. Esto significa que pueden pasar hasta 10 días hábiles hasta que haya una nueva versión disponible en todas las regiones.
La ventana admitida de las versiones secundarias de Kubernetes en AKS se conoce como N-2, donde N hace referencia a la versión más reciente, lo que significa que también se admiten dos versiones secundarias anteriores.
Por ejemplo, en el día en que AKS presenta la versión 1.29, se proporciona compatibilidad con las versiones siguientes:
| Nueva versión secundaria | Versiones menores compatibles |
|---|---|
| 1.29 | 1.29, 1.28, 1.27 |
Cuando se publica una nueva versión secundaria, la versión secundaria más antigua cae en desuso y se quita. Por ejemplo, supongamos que la lista de versiones secundarias admitidas actual es 1.29, 1.28 y 1.27. Cuando AKS publica la versión 1.30, todas las versiones 1.27 salen del soporte técnico 30 días después.
AKS puede admitir cualquier número de revisiones en función de la disponibilidad de versiones de la comunidad upstream para una versión secundaria determinada. AKS se reserva el derecho de desaprobar cualquiera de estas revisiones en un momento dado debido a un CVE o a un posible problema. Le recomendamos que use el parche más reciente para una versión menor.
Directiva de soporte técnico de la plataforma
La política de soporte de la plataforma es un plan de soporte reducido para ciertas versiones de Kubernetes que no son compatibles. Durante el soporte técnico de la plataforma, los clientes solo reciben soporte técnico de Microsoft para problemas relacionados con la plataforma AKS/Azure. No se admiten los problemas relacionados con la funcionalidad y los componentes de Kubernetes.
La directiva de compatibilidad con la plataforma se aplica a los clústeres de una versión N-3 (donde N es la versión secundaria de AKS de disponibilidad general compatible más reciente), antes de que el clúster pase a N-4. Por ejemplo, Kubernetes v1.26 se considera compatible con la plataforma cuando la versión 1.29 es la versión más reciente en disponibilidad general. Supongamos que está ejecutando una versión N-2 . Cuando la versión se convierte en N-3, su soporte oficial también finaliza, y se aplica la política de soporte de la plataforma.
AKS se basa en las versiones y revisiones de Kubernetes, que es un proyecto de código abierto que solo admite una ventana deslizante de tres versiones secundarias. AKS solo puede garantizar compatibilidad total mientras esas versiones estén siendo atendidas por el proveedor original. Puesto que no se producen más revisiones ascendentes, AKS puede dejar esas versiones sin revisión o bifurcación. Debido a esta limitación, el soporte técnico para plataformas no admitirá nada que dependa directamente de Kubernetes ascendente.
En la tabla siguiente se describen las directrices de compatibilidad para el soporte técnico de la comunidad en comparación con la compatibilidad con la plataforma:
| Categoría de soporte técnico | Soporte técnico de la comunidad (N-2) | Compatibilidad con la plataforma (N-3) |
|---|---|---|
| Actualizaciones de N-3 a una versión compatible | Supported | Supported |
| Disponibilidad de la plataforma (Azure) | Supported | Supported |
| Escalado de grupos de nodos | Supported | Supported |
| Disponibilidad de máquinas virtuales | Supported | Supported |
| Problemas relacionados con el almacenamiento y las redes | Supported | Se admite excepto para correcciones de errores y componentes retirados |
| Start/stop | Supported | Supported |
| Rotación de certificados | Supported | Supported |
| Acuerdo de Nivel de Servicio de infraestructura | Supported | Supported |
| Acuerdo de Nivel de Servicio del plano de control | Supported | Supported |
| Acuerdo de Nivel de Servicio de plataforma (AKS) | Supported | No está soportado |
| Componentes de Kubernetes (incluidos los complementos) | Supported | No está soportado |
| Actualizaciones de componentes | Supported | No está soportado |
| Revisiones de componentes | Supported | No está soportado |
| Aplicación de correcciones de errores | Supported | No está soportado |
| Aplicación de actualizaciones de seguridad | Supported | No está soportado |
| Compatibilidad con la API de Kubernetes | Supported | No está soportado |
| Creación de grupos de nodos | Supported | Supported |
| Creación de clústeres | Supported | No está soportado |
| Instantánea de grupo de nodos | Supported | No está soportado |
| Actualización de la imagen de nodo | Supported | Supported |
Note
La tabla está sujeta a cambios y describe escenarios de soporte técnico comunes. Los escenarios relacionados con la funcionalidad y los componentes de Kubernetes no se admiten para N-3. Para obtener más soporte técnico, consulte Soporte técnico y solución de problemas para AKS.
Versiones de kubectl admitidas
Puede usar una versión kubectl que sea una versión secundaria anterior o posterior a la versión kube-apiserver. Para más información, consulte la directiva de compatibilidad de Kubernetes para kubectl.
Por ejemplo, si kube-apiserver está en la versión 1.28, puede usar las versiones 1.27 a 1.29 de kubectl.
Para instalar o actualizar kubectl a la versión más reciente, use el comando en función de la herramienta preferida:
az aks install-cli
Soporte técnico a largo plazo (LTS)
AKS ofrece un año de soporte técnico de la comunidad y un año de soporte técnico a largo plazo (LTS), incluidas las correcciones de seguridad backported de la comunidad ascendente. Nuestro grupo de trabajo de LTS de nivel superior contribuye a los esfuerzos de la comunidad para proporcionar a nuestros clientes una ventana de soporte técnico más larga.
Para más información sobre LTS, consulte Compatibilidad a largo plazo con Azure Kubernetes Service (AKS).
Proceso de publicación y desuso
Para conocer las próximas versiones y las que quedarán obsoletas, consulta el calendario de lanzamientos de AKS Kubernetes.
En el caso de las nuevas versiones secundarias de Kubernetes:
AKS anuncia las fechas de lanzamiento de la nueva versión y la desuso de la versión anterior en las notas de la versión de AKS al menos 30 días antes de la eliminación.
AKS usa Azure Advisor para avisarle si una nueva versión puede causar problemas en su clúster debido a API obsoletas. Azure Advisor también le alerta si está fuera de soporte.
AKS publica una notificación de estado del servicio disponible para todos los usuarios con acceso al portal y AKS, y envía un correo electrónico a los administradores de suscripciones con las fechas de eliminación de versión planeadas.
Note
Para ver o cambiar los administradores de suscripciones, consulte Administración de suscripciones de Azure.
Tiene 30 días a partir de la eliminación de la versión para actualizar a una versión menor que esté admitida y seguir recibiendo asistencia.
En el caso de las nuevas versiones de revisión de Kubernetes:
- Dada la naturaleza urgente de las versiones de revisión, se pueden introducir en el servicio en cuanto estén disponibles. Una vez disponibles, los parches tienen un ciclo de vida mínimo de dos meses.
- En general, AKS no comunica ampliamente el lanzamiento de las nuevas versiones de parches. Sin embargo, AKS supervisa y valida constantemente las revisiones de CVE disponibles para admitirlas en AKS de manera puntual. Si se encuentra una revisión crítica o se requiere una acción por parte del usuario, AKS le notifica para que actualice a la nueva revisión disponible.
- A partir de la retirada de una versión de revisión de AKS, dispone de 30 días para actualizar a una revisión compatible y seguir recibiendo asistencia. Sin embargo, ya no podrá crear clústeres o grupos de nodos una vez que la versión esté en desuso o se quite.
Excepciones de política de versiones compatibles
AKS se reserva el derecho de agregar o eliminar las versiones nuevas o existentes con uno o varios problemas de seguridad o errores críticos que afecten a la producción sin previo aviso.
Se pueden omitir versiones de revisión concretas o se puede acelerar su lanzamiento en función de la gravedad del error o del problema de seguridad.
Versiones de Azure Portal y CLI
Si implementa un clúster de AKS mediante Azure portal, CLI de Azure o Azure PowerShell, el clúster tiene como valor predeterminado la versión secundaria N-1 y la revisión más reciente.
Para averiguar qué versiones están disponibles actualmente para su suscripción y región, use el comando en función de su herramienta preferida:
# The following example lists the available Kubernetes versions for the EastUS region:
az aks get-versions --location eastus --output table
Preguntas más frecuentes (FAQ)
¿Cómo me notifica Microsoft las nuevas versiones de Kubernetes?
El equipo de AKS anuncia nuevas fechas de lanzamiento de la versión de Kubernetes en nuestra documentación, en GitHub y por correo electrónico a los administradores de suscripciones con clústeres que están cerca del final del soporte técnico. AKS también usa Azure Advisor para alertarle dentro de Azure Portal si está fuera de soporte e informarle de las API obsoletas que pueden afectar a su aplicación o proceso de desarrollo.
¿Con qué frecuencia debo planear actualizar las versiones de Kubernetes para mantenerme con soporte técnico?
A partir de Kubernetes 1.19, la comunidad de código abierto expandió el soporte técnico a un año. AKS se compromete a habilitar unas revisiones y un soporte técnico que cumplan los compromisos ascendentes. Para clústeres AKS en 1.19 y superiores, puede actualizar como mínimo una vez al año para permanecer en una versión compatible.
¿Qué ocurre cuando se actualiza un clúster Kubernetes con una versión menor no admitida?
Si la versión no es compatible según la lista de versiones de Kubernetes admitidas, debe actualizar. Puede actualizar desde versiones no admitidas a versiones admitidas. Por ejemplo:
- Si la versión secundaria de AKS más baja admitida es la 1.33 y está en la versión 1.32 o anterior, está fuera del soporte técnico.
- Si actualiza correctamente de la versión 1.32 a la 1.33 o posterior, vuelve a estar dentro de las directivas de soporte técnico.
No se admiten las degradaciones ni la reversión a una versión no compatible. Además, cuanto más alejada esté la versión del clúster de la versión mínima compatible, mayor será la probabilidad de que surjan problemas durante la actualización. En ese caso, la creación de un nuevo clúster y la migración de cargas de trabajo sería un mejor enfoque.
¿Qué significa que sea "fuera del apoyo"?
"Fuera del soporte técnico" significa:
- La versión que utiliza está fuera de la lista de versiones admitidas.
- Se le pedirá que actualice el clúster a una versión compatible cuando solicite soporte técnico, a menos que estén en el período de gracia de 30 días después de que la versión haya quedado en desuso.
Además, AKS no ofrece ningún entorno de ejecución ni otras garantías para los clústeres que estén fuera de la lista de versiones admitidas.
¿Puede permanecer en una versión de Kubernetes para siempre?
Si un clúster no es compatible con más de tres versiones secundarias y conlleva riesgos de seguridad, Azure se pone en contacto de forma proactiva con usted. Te aconsejan que actualices el clúster. Si no hace nada, Azure se reserva el derecho de actualizar automáticamente el clúster en su nombre.
¿Qué ocurre si escalas un clúster de Kubernetes con una versión secundaria que no es compatible?
Tanto la reducción como el escalado horizontales deberían seguir funcionando en las versiones secundarias que no son compatibles con AKS. Dado que no hay garantías con la calidad de servicio, se recomienda realizar la actualización para que el clúster vuelva tener soporte técnico.
¿Qué versión admite el plano de control si el grupo de nodos no está en una de las versiones de AKS compatibles?
El plano de control y todos los grupos de nodos deben mantenerse dentro del margen admitido de desfase entre versiones. A partir de Kubernetes 1.28, el plano de control puede tener hasta tres versiones secundarias antes de los grupos de nodos. Para más información, consulte las reglas de actualización de la versión de Kubernetes.
¿Cuál es la diferencia permitida en las versiones entre el plano de control y los grupos de nodos?
La directiva de asimetría de versiones ahora permite una diferencia de hasta tres versiones entre el plano de control y los grupos de agentes. AKS sigue este cambio de directiva de versión de asimetría a partir de la versión 1.28 en adelante.
¿Puedo omitir varias versiones de AKS durante una actualización del clúster?
Sí, puede saltarse las versiones menores en algunos casos. Sin embargo, si actualiza el plano de control independientemente de los grupos de nodos, debe cumplir las políticas de desfase de versiones de Kubernetes. La directiva de diferencia de versiones de Kubernetes solo admite actualmente N-3, por lo que el plano de control y los grupos de agentes deben estar a una diferencia de N-3 entre sí.
- LTS: una versión con el plan de soporte técnico de AKS Long-Term habilitado. Consulte las versiones con soporte a largo plazo.
- LTS sin soporte: una versión con LTS habilitado que ha superado su fecha de fin de vida útil de LTS en la tabla versiones LTS.
- Versiones no LTS compatibles: una versión que no es LTS pero que sigue figurando como compatible en el calendario de lanzamientos de Kubernetes de AKS.
- Versión no LTS no compatible: una versión que no es LTS y que ya no figura como compatible en el calendario de versiones de Kubernetes para AKS.
| Versión inicial | Versión de destino | ¿Se pueden saltar varias versiones menores? | Restricción | Declaración de compatibilidad |
|---|---|---|---|---|
| LTS | LTS superiores | Sí | La versión de destino debe figurar en la lista de AKS y cumplir con las comprobaciones de diferencia de versiones y de validación. | Supported |
| LTS no compatible | Compatible con LTS | Condicional | El destino debe aparecer en la lista de AKS y superar las comprobaciones de validación. | Método de recuperación no compatible |
| No compatible con versiones no-LTS | LTS | Condicional | La versión LTS de destino debe figurar en la lista de AKS y cumplir con las comprobaciones de validación. No se admiten actualizaciones de solo plano de control; se requiere una actualización completa del clúster. | Método de recuperación no compatible |
| No compatible con versiones no-LTS | Versión comunitaria mínima compatible | Sí | Utilice la versión GA más antigua compatible que ofrezca AKS. No se admiten actualizaciones de solo plano de control; se requiere una actualización completa del clúster. | Método de recuperación no compatible |
| Versiones no LTS admitidas | Versión comunitaria superior | No | Actualice una versión menor cada vez. | Supported |
Ejemplos:
- Si el clúster está en la versión 1.29 LTS y desea pasar a 1.32 LTS, puede omitir varias versiones secundarias siempre que AKS siga ofreciendo la versión 1.32 LTS y la actualización satisface las comprobaciones de asimetría de versiones y validación.
- Si el clúster está en 1.28 non-LTS, puede pasar a AKS LTS 1.30 LTS mediante la ruta de recuperación no admitida, siempre que la versión de destino esté incluida en la lista de AKS, cumpla las comprobaciones de validación y ejecute una actualización completa del clúster en lugar de
control-plane-only. - Si su clúster está en la versión no LTS compatible 1.33 y desea actualizar a la versión no LTS compatible 1.35, no puede pasar directamente de 1.33 a 1.35. Debe actualizar una versión secundaria a la vez, como 1.33 a 1.34 y, después, 1.34 a 1.35.
En la tabla anterior, indica que la ruta de actualización se ejecuta de manera que no se puede garantizar la seguridad y, por tanto, Unsupported recovery path se considera fuera del soporte técnico. AKS permite continuar con la actualización, pero esta no está admitida y podría conllevar riesgos.
Para elegir la ruta correcta, compruebe los destinos disponibles ejecutando az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Revise la tabla anterior y, a continuación, considere el riesgo de actualizar frente a volver a crear el clúster y migrar cargas de trabajo.
¿Puedo crear un nuevo clúster 1.xx.x durante el período de soporte de la plataforma?
No, la creación de nuevos clústeres no es posible durante el período de soporte técnico de la plataforma.
Estoy en una versión recién en desuso que no es compatible con la plataforma. ¿Puedo agregar nuevos grupos de nodos o debo actualizar?
Sí, puede agregar grupos de agentes siempre que sean compatibles con la versión del plano de control.
Contenido relacionado
Para obtener información sobre las actualizaciones del clúster de AKS, consulte: