Versions de Kubernetes prises en charge dans Azure Kubernetes Service (AKS)

La communauté Kubernetes publie des versions mineures toutes les quatre mois environ.

Les versions mineures contiennent de nouvelles fonctionnalités et des améliorations. Les publications de correctifs sont plus fréquentes (parfois hebdomadaires) et sont destinées aux correctifs de bogues critiques dans une version mineure. Les versions de correctif comportent des correctifs pour les failles de sécurité et les bogues majeurs.

Important

À compter du 30 novembre 2025, Azure Kubernetes Service (AKS) ne prend plus en charge ni fournit des mises à jour de sécurité pour Azure Linux 2.0. L’image de nœud Azure Linux 2.0 est figée à la version 202512.06.0. À compter du 31 mars 2026, les images de nœud seront supprimées et vous ne pourrez pas mettre à l’échelle vos pools de nœuds. Migrez vers une version Azure Linux prise en charge en mettant à niveau vos pools de nœuds vers une version Kubernetes prise en charge ou en migrant vers osSku AzureLinux3. Pour plus d’informations, consultez le problème de retrait sur GitHub et l’annonce de retrait des mises à jour Azure. Pour rester informé des annonces et des mises à jour, suivez les notes de publication d’AKS.

Version de Kubernetes

Kubernetes utilise le schéma de contrôle de version standard Semantic Versioning pour chaque version :

[major].[minor].[patch]

Chaque numéro de la version reflète la compatibilité avec les versions précédentes :

  • Versions majeures : introduisez des modifications incompatibles de l’API ou interrompez la compatibilité descendante.
  • Versions mineures : ajouter de nouvelles fonctionnalités. Les API stables restent généralement compatibles, mais les API et fonctionnalités déconseillées peuvent être supprimées en fonction de la stratégie de dépréciation Kubernetes.
  • Versions correctives : incluent des correctifs de bogues rétrocompatibles.

Utilisez toujours la dernière version de correctif pour votre version mineure actuelle. Lorsqu’un correctif ultérieur est disponible pour votre version mineure, mettez à niveau dès que possible pour vous assurer que votre cluster est entièrement corrigé et pris en charge.

Calendrier des versions et versions à venir d’AKS Kubernetes

Consultez le calendrier de publication AKS Kubernetes pour connaître les versions à venir. Pour voir les mises à jour en temps réel de l’état de publication de la région et des notes de publication de version, visitez la page web d’état de la mise en production AKS. Pour en savoir plus sur la page web d’état de la mise en production, consultez Suivi de publication AKS.

Note

AKS suit une stratégie de prise en charge de 12 mois pour les versions Kubernetes en disponibilité générale. Pour en savoir plus sur notre stratégie de prise en charge de la version Kubernetes, consultez le FAQ. Sauf si une date explicite est fournie, la date de fin de vie (EOL) est le dernier jour du mois spécifié. Par exemple, « Mar 2026 » indique le 31 mars 2026.

Pour connaître l’historique des versions antérieures, cliquez sur historique Kubernetes.

Version de Kubernetes Sortie en amont Préversion d’AKS Version GA d’AKS Fin de vie Plateforme prise en charge
1.32 Décembre 2024 Février 2025 Avril 2025 Mars 2026 Disponibilité générale jusqu’à 1.36
1.33 Avril 2025 mai 2025 Juin 2025 Juillet 2026 Jusqu’à 1,37 GA
1.34 Août 2025 Octobre 2025 Novembre 2025 Novembre 2026 En disponibilité générale jusqu’à 1.38
1,35 Décembre 2025 Février 2026 Mars 2026 Mars 2027 Jusqu’à la disponibilité générale de la version 1.39
1.36 Avril 2026 Mai 2026 Juin 2026 Juin 2027 Jusqu’à 1,40 GA
1.37 Août 2026 Septembre 2026 Octobre 2026 Octobre 2027 Jusqu’à 1,41 GA

Versions LTS

Vous devez activer le support à long terme (LTS) pour obtenir un support étendu. Pour plus d’informations, consultez Activer la prise en charge à long terme.

Note

Azure Linux 2.0 prend fin de vie pendant la période LTS d’AKS v1.28 à v1.31. Pour plus d’informations sur la mise à niveau vers Azure Linux 3.0 sur AKS v1.28–v1.31, consultez la section versions LTS d’Azure Linux pour AKS.

Version de Kubernetes Sortie en amont Préversion d’AKS Version GA d’AKS Fin de vie Fin de vie LTS
1.29 Décembre 2023 Févr. 2024 Mars 2024 Mars 2025 Avril 2026
1.30 Avril 2024 Juin 2024 Juil. 2024 22 août 2025 Juillet 2026
1.31 Août 2024 Octobre 2024 Novembre 2024 1er novembre 2025 Novembre 2026
1.32 Décembre 2024 Février 2025 Avril 2025 Mars 2026 Mars 2027
1.33 Avril 2025 mai 2025 Juin 2025 Juillet 2026 Juillet 2027
1.34 Août 2025 Octobre 2025 Novembre 2025 Novembre 2026 Novembre 2027
1,35 Décembre 2025 Février 2026 Mars 2026 Mars 2027 Mars 2028
1.36 Avril 2026 Mai 2026 Juin 2026 Juin 2027 Juin 2028
1.37 Août 2026 Septembre 2026 Octobre 2026 Octobre 2027 Oct 2028

Diagramme de Gantt sur la planification de la mise en production AKS Kubernetes

Le diagramme de Gantt suivant affiche les versions actuelles :

Diagramme de Gantt montrant le cycle de vie de toutes les versions de Kubernetes actuellement actives dans AKS, y compris la prise en charge à long terme.

Changements cassants des composants AKS par version

Notez les modifications importantes suivantes avant de procéder à la mise à niveau vers l'une des versions mineures disponibles :

Kubernetes 1.36

Modules complémentaires gérés AKS (module complémentaire) Composants AKS (ccp) Composants du système d’exploitation Changements cassants depuis Kubernetes 1.35.0
- azuredisk-csi-linux v1.34.4
- azuredisk-csi-windows v1.34.4
- azurefile-csi-linux v1.35.4
- azurefile-csi-windows v1.35.4
- blob-csi v1.27.6
- coredns v1.14.3-3
- cilium-agent v1.19.6-260811
- cilium-operator v1.19.6-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.36.1-2
- cloud-provider-node-manager-windows v1.36.1-windows-hpc-1
- metrics-server v0.8.0-13
- keda 2.19.0-6
- azure-policy v1.15.5-1
- open-policy-agent-gatekeeper v3.22.2-3
- workload-identity-webhook v1.5.1-11
- secrets-store-provider-azure v1.8.1-2
- microsoft-defender-low-level-collector 2.2.18
- image-cleaner v1.4.1-3
- overlay-vpa v1.6.0-5
- app-routing-operator 0.2.24
- karpenter 1.12.2-aks
- cluster-autoscaler v1.35.0-aks-4
- cloud-provider-controller-manager v1.36.1-2
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- snapshot-controller v8.5.0
- kube-state-metrics v2.15.0-12
- Linux - Ubuntu 24.04
- containerd 2.3.1-ubuntu24.04u2
- runc 1.4.3-ubuntu24.04u1
- Linux - AzureLinux 3.0
- containerd 2.2.4-2.azl3
- Windows - Windows2022
- containerd v2.0.4-azure.1
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2
- cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1
- coredns v1.13.1-12 -> v1.14.3-3
- keda 2.17.3-7 -> 2.19.0-6
- keda-admission-webhooks 2.17.3-7 -> 2.19.0-5
- keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7
- microsoft-defender-low-level-collector 2.1.115 -> 2.2.18
- overlay-vpa-admission-controller v1.5.1-8 -> v1.6.0-5
- overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4
- overlay-vpa-updater v1.5.1-8 -> v1.6.0-4
- cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2

Kubernetes 1.35

Modules complémentaires gérés AKS (module complémentaire) Composants AKS (ccp) Composants du système d’exploitation Modifications majeures de Kubernetes 1.34.0
- azuredisk-csi-linux v1.34.2
- azuredisk-csi-windows v1.34.2
- azurefile-csi-linux v1.35.1
- azurefile-csi-windows v1.35.1
- blob-csi v1.27.3
- coredns v1.13.1-6
- cilium-agent v1.18.12-260811
- cilium-operator v1.18.12-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.35.1-1
- cloud-provider-node-manager-windows v1.35.1
- metrics-server v0.8.0-8
- keda 2.17.2-3
- azure-policy 1.15.5
- open-policy-agent-gatekeeper v3.20.1-6
- workload-identity-webhook v1.5.1-6
- secrets-store-provider-azure v1.7.2
- microsoft-defender-low-level-collector 2.1.109
- image-cleaner v1.4.0-10
- overlay-vpa v1.5.1-5
- app-routing-operator 0.2.19
- karpenter 1.7.0-aks
- cluster-autoscaler v1.35.0-aks-2
- cloud-provider-controller-manager v1.35.1-1
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- snapshot-controller v8.5.0
- kube-state-metrics v2.15.0-10
- Linux - Ubuntu 22.04
- containerd 1.7.29-ubuntu22.04u1
- kubectl 1.35.x-ubuntu22.04u4
- kubelet 1.35.x-ubuntu22.04u4
- runc 1.3.3-ubuntu22.04u1
- Linux - AzureLinux 3.0
- containerd 2.0.0-14.azl3
- kubectl 1.35.x-azl3
- kubelet 1.35.x-azl3
- Windows - Windows2022
- containerd v2.0.4-azure.1
- azuredisk-csi v1.33.8 -> v1.34.2
- azurefile-csi v1.34.4 -> v1.35.1
- cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1
- cloud-provider-node-manager-windows v1.34.3 -> v1.35.1
- cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1
- cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2
- tigera-operator v1.38.8 -> v1.40.2
- microsoft-defender-low-level-collector 2.0.242 -> 2.1.109
- csi-attacher v4.10.0 -> v4.11.0
- csi-resizer v2.0.0 -> v2.1.0
- csi-snapshotter v8.4.0 -> v8.5.0
- snapshot-controller v8.4.0 -> v8.5.0
- csi-livenessprobe v2.17.0 -> v2.18.0
- csi-node-driver-registrar v2.15.0 -> v2.16.0

Kubernetes 1.34

Modules complémentaires gérés AKS (module complémentaire) Composants AKS (ccp) Composants du système d’exploitation Changements cassants depuis Kubernetes 1.33.0
- aci-connector-linux 1.6.2
- addon-resizer v1.8.23-7
- ai-toolchain-operator 0.6.0
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.31
- ama-logs-win 3.1.31
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.24.0-main
- azure-monitor-metrics-ksm v2.17.0
- azure-monitor-metrics-linux 6.24.0-main
- azure-monitor-metrics-target-allocator
- azure-monitor-metrics-windows
- azure-npm-image v1.6.34
- azure-npm-image-windows v1.5.5
- azure-policy 1.15.1
- azure-policy-audit 1.15.1
- azure-policy-webhook 1.15.1
- certgen v0.1.9
- cilium-agent v1.18.12-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.18.6
- cloud-provider-node-manager-linux v1.34.0
- cloud-provider-node-manager-windows v1.34.0
- ...
- addon-override-manager master.251002.2
- apiserver-network-proxy-server v0.31.4-3
- app-routing-operator 0.2.12
- automatic-authz-webhook master.251112.4
- ccp-webhook master.251105.4
- cluster-autoscaler v1.33.1-aks-3
- cost-analysis-scraper v0.0.25
- customer-net-probe master.250827.1
- envoy v1.35.6-master.251017.3
- ingress-dispatcher v1.35.6-master.251017.3
- jwt-authenticator-egress master.250904.1
- kube-state-metrics v2.15.0-4
- kubeguard-guard v0.16.23
- private-connect-balancer master.250731.2
- private-connect-router master.251105.2
- gpu-provisioner 0.3.7 (plug-in)
- karpenter 1.6.5-aks (plugin)
- kms-controller master.250811.2 (plugin)
- kms-operator master.250814.1 (plugin)
- kms-plugin-v2-plus master.25114.2 (plug-in)
- kube-egress-gateway-controller v0.1.3
- kubelet-serving-csr-approver v0.0.7
- live-patching-controller v0.0.16
- secure-tls-bootstrap-server v0.0.9
- Linux - Ubuntu 22.04
- azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3
- containerd 1.7.29-ubuntu22.04u1
- datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- kubectl 1.34.1-ubuntu22.04u4
- kubelet 1.34.1-ubuntu22.04u4
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- nvidia-device-plugin 0.18.0-ubuntu22.04u2
- runc 1.3.3-ubuntu22.04u1
- Linux - AzureLinux 3.0
- azure-acr-credential-provider-pmc 1.34.1-1.azl3
- containerd 2.0.0-14.azl3
- datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- dcgm-exporter 4.6.0-1.azl3
- kubectl 1.34.1-4.azl3
- kubelet 1.34.1-4.azl3
- kubernetes-cri-tools 1.32.0-3.azl3
- nvidia-container-toolkit 1.17.3
- nvidia-device-plugin 0.18.0-2.azl3
- Windows - Windows2022
- containerd v2.0.4-azure.1
- kube-egress-gateway-daemon v0.0.21 -> v0.1.3
- kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3
- kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3
- kube-egress-gateway-cni v0.0.21 -> v0.1.3
- kube-egress-gateway-cni-ipam v0.0.21 -> v0.1.3
- cloud-provider-node-manager-windows v1.33.3 -> v1.34.0
- cloud-provider-node-manager-linux v1.33.3 -> v1.34.0
- metrics-server v0.7.2-10 -> v0.8.0-4
- overlay-vpa v1.2.1-1 -> v1.5
- coredns v1.12.1-7 -> v1.13.1-2
- kube-egress-gateway-controller v0.0.21 -> v0.1.3

Kubernetes 1.33

Modules complémentaires gérés AKS (module complémentaire) Composants AKS (ccp) Composants du système d’exploitation Changements cassants depuis Kubernetes 1.32.0
- aci-connector-linux 1.6.2
- addon-resizer v1.8.23-2
- ai-toolchain-operator 0.4.5
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.26
- ama-logs-win 3.1.26
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg
- azure-monitor-metrics-ksm v2.15.0-4
- azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6
- azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator
- azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win
- azure-npm-image v1.5.45
- azure-npm-image-windows v1.5.5
- azure-policy 1.10.1
- azure-policy-webhook 1.10.0
- certgen v0.1.9
- cilium-agent v1.17.18-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.17.18-260811
- cloud-provider-node-manager-linux v1.33.0
- cloud-provider-node-manager-windows v1.33.0
- cluster-proportional-autoscaler v1.9.0-1
- container-networking-cilium-agent v1.17.18-260811
- container-networking-cilium-operator-generic v1.17.18-260811
- coredns v1.12.1-1
- cost-analysis-agent v0.0.23
- cost-analysis-opencost v1.111.0
- cost-analysis-prometheus v2.54.1
- cost-analysis-victoria-metrics v1.103.0
- extension-config-agent 1.23.3
- extension-manager 1.23.3
- fqdn-policy v1.16.6-250129
- gpu-provisioner 0.3.3
- health-probe-proxy v1.29.1
- hubble-relay v1.15.0
- image-nettoyeur v1.3.1
- ingress-appgw 1.8.1
- ip-masq-agent-v2 v0.1.15-2
- ipv6-hp-bpf v0.0.1
- keda v2.16.1
- keda-admission-webhooks v2.16.1
- keda-metrics-apiserver v2.16.1
- kube-egress-gateway-cni v0.0.20
- kube-egress-gateway-cni-ipam v0.0.20
- kube-egress-gateway-cnimanager v0.0.20
- kube-egress-gateway-daemon v0.0.20
- kube-egress-gateway-daemon-init v0.0.20
- metrics-server v0.7.2-6
- microsoft-defender-admission-controller 20250325.2
- microsoft-defender-low-level-collector 2.0.205
- microsoft-defender-low-level-init 1.3.81
- microsoft-defender-old-file-cleaner 1.0.214
- microsoft-defender-pod-collector 1.0.177
- microsoft-defender-security-publisher 1.0.211
- open-policy-agent-gatekeeper v3.18.2-1
- osm-bootstrap v1.2.9
- osm-controller v1.2.9
- osm-crds v1.2.9
- osm-healthcheck v1.2.9
- osm-init v1.2.9
- osm-injector v1.2.9
- osm-sidecar v1.32.2-hotfix.20241216
- overlay-vpa 1.2.1
- overlay-vpa-webhook-generation master.250430.1
- ratify-base v1.2.3
- retina-agent v0.0.31
- retina-agent-enterprise v0.1.9
- retina-agent-win v0.0.31
- retina-operator v0.1.9
- secrets-store-csi-driver v1.4.8
- secrets-store-csi-driver-windows v1.4.8
- secrets-store-driver-registrar-linux v2.11.1
- secrets-store-driver-registrar-windows v2.11.1
- secrets-store-livenessprobe-linux v2.13.1
- secrets-store-livenessprobe-windows v2.13.1
- secrets-store-provider-azure v1.6.2
- secrets-store-provider-azure-windows v1.6.2
- sgx-attestation 3.3.1
- sgx-plugin 1.0.0
- sgx-webhook 1.2.2
- tigera-operator v1.36.7
- windows-gmsa-webhook-image v0.12.1-2
- workload-identity-webhook v1.5.0
- addon-override-manager master.250116.1
- apiserver-network-proxy-server v0.30.3-hotfix.20240819
- app-routing-operator 0.2.5
- ccp-webhook master.250509.3
- cluster-autoscaler v1.32.1-aks
- cost-analysis-scraper v0.0.23
- customer-net-probe master.250430.1
- envoy v1.31.5-master.241218.3
- ingress-dispatcher v1.31.5-master.250126.7
- kube-state-metrics v2.15.0-4
- gpu-provisioner 0.3.3
- karpenter 0.7.3-aks
- kube-egress-gateway-controller v0.0.20
- kubelet-serving-csr-approver v0.0.7
- live-patching-controller v0.0.8
- Linux - Ubuntu 22.04
- containerd 1.7.27-ubuntu22.04u1
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- runc 1.2.6-ubuntu22.04u1
- Linux - AzureLinux 3.0
- containerd 2.0.0-4.azl3
- nvidia-container-toolkit 1.17.3
- Windows - Windows2022
- containerd v1.7.20-azure.1
- coredns v1.11.3-7 → v1.12.1-1
- cloud-provider-node-manager-windows v1.32.5 → v1.33.0
- cloud-provider-node-manager-linux v1.32.5 → v1.33.0

Kubernetes 1.32

Modules complémentaires gérés AKS (module complémentaire) Composants AKS (ccp) Composants du système d’exploitation Dernières modifications
- Azure Policy 1.8.0
- Metrics-Server 0.6.3
- Opérateur de routage d’application v0.2.3
- KEDA 2.14.1
- Open Service Mesh v1.2.9
- Core DNS V1.9.4
- Overlay VPA 1.0.0
- Azure -Keyvault-SecretsProvider v1.4.5
- Contrôleur d’entrée Application Gateway (AGIC) 1.7.2
- Image Cleaner v1.3.1
- Identité de charge de travail Azure v1.3.0
- Microsoft Defender Low Level Collector 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.17.9
- Cluster Autoscaler v1.30.6-aks
- Tigera-Operator v1.34.7
- Image du système d’exploitation Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.23-ubuntu22.04u1 pour Linux et v1.6.35+azure pour Windows
- Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.34.7

Kubernetes 1.31

Modules complémentaires gérés AKS (module complémentaire) Composants AKS (ccp) Composants du système d’exploitation Dernières modifications
- Azure Policy 1.8.0
- Metrics-Server 0.6.3
- Opérateur de routage d’application v0.2.3
- KEDA 2.14.1
- Open Service Mesh v1.2.9
- Core DNS V1.9.4
- Overlay VPA 1.0.0
- Azure -Keyvault-SecretsProvider v1.4.5
- Contrôleur d’entrée Application Gateway (AGIC) 1.7.2
- Image Cleaner v1.3.1
- Identité de charge de travail Azure v1.3.0
- Microsoft Defender Low Level Collector 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.16.19
- Cluster Autoscaler v1.30.6-aks
- Tigera-Operator v1.30.11
- Image du système d’exploitation Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.23-ubuntu22.04u1 pour Linux et v1.6.35+azure pour Windows
- Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.30.11

Kubernetes 1.30

Modules complémentaires gérés AKS (module complémentaire) Composants AKS (ccp) Composants du système d’exploitation Dernières modifications
- Azure Policy 1.3.0
- Opérateur de routage d’application v0.2.3
- Metrics-Server 0.6.3
- KEDA 2.11.2
- Open Service Mesh 1.2.7
- Core DNS V1.9.4
- Superposition VPA 0.13.0
- Azure-Keyvault-SecretsProvider 1.4.1
- Contrôleur d’entrée Application Gateway (AGIC) 1.7.2
- Nettoyeur d’images v1.2.3
- Azure Workload Identity v1.2.0
- Microsoft Defender Security Publisher 1.0.68
- Microsoft Defender Old File Cleaner 1.3.68
- Microsoft Defender Pod Collector 1.0.78
- Microsoft Defender Low Level Collector 2.0.186
- Microsoft Entra pod-managed identity 1.8.13.6
- GitOps 1.8.1
- CSI Secrets Store Driver 1.3.4-1
- azurefile-csi-driver 1.29.3
- Cilium v1.14.20
- CNI v1.4.43.1 (par défaut)/v1.5.11 (Superposition Azure CNI)
- Mise à l’échelle automatique du cluster 1.27.3
- Tigera-Operator 1.30.7
- Image du système d’exploitation Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.5 pour Linux et 1.7.1 pour Windows
- Azure Linux 2.0
- Cgroups V2
- ContainerD 1.6
- Tigera-Operator 1.30.7

Version mineure de l’alias dans AKS

Note

La version mineure de l’alias nécessite Azure CLI version 2.37 ou ultérieure et la version d’API 20220401 ou ultérieure. Utilisez az upgrade pour installer la dernière version de la CLI.

Vous pouvez créer un cluster AKS sans spécifier de version de correctif. Lorsque vous créez un cluster sans désigner de correctif, le cluster exécute le correctif en disponibilité générale le plus récent de la version mineure. Si vous souhaitez mettre à niveau votre version corrective dans la même version mineure, utilisez la mise à niveau automatique.

Pour voir le correctif que vous utilisez actuellement, exécutez la commande az aks show --resource-group myResourceGroup --name myAKSCluster. Dans la sortie, la currentKubernetesVersion propriété affiche l’intégralité de la version Kubernetes. Par exemple:

{
 "apiServerAccessProfile": null,
  "autoScalerProfile": null,
  "autoUpgradeProfile": null,
  "azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
  "currentKubernetesVersion": "<major>.<minor>.<patch>",
}

Stratégie de prise en charge des versions de Kubernetes

AKS définit une version en disponibilité générale (GA) comme une version disponible dans toutes les régions et activée dans toutes les mesures SLO ou SLA. AKS prend en charge trois versions mineures GA de Kubernetes :

  • Dernière version en disponibilité générale (N).
  • Les deux versions mineures précédentes (N-1 et N-2).
    • Chaque version mineure prise en charge peut prendre en charge n’importe quel nombre de patchs à un moment donné. AKS se réserve le droit de rendre les patchs obsolètes si une vulnérabilité critique ou un CVE est détecté. Pour connaître la disponibilité des correctifs et toute détérioration ad hoc, reportez-vous aux notes de publication de version et consultez la page d'état de la version AKS.

AKS peut également prendre en charge des préversions, qui sont explicitement étiquetées et soumises aux Conditions générales des préversions.

AKS fournit une prise en charge de la plateforme uniquement pour une version mineure en disponibilité générale de Kubernetes après les versions normales prises en charge. La fenêtre de prise en charge de la plateforme des versions de Kubernetes sur AKS est appelée N-3. Pour plus d’informations, consultez politique de support.

Note

AKS utilise des pratiques de déploiement sécurisées qui impliquent un déploiement progressif de région. Par conséquent, la mise à disposition d’une nouvelle version dans toutes les régions peut prendre jusqu’à 10 jours ouvrables.

La fenêtre prise en charge des versions mineures de Kubernetes sur AKS est appelée N-2, où N fait référence à la dernière version, ce qui signifie que deux versions mineures précédentes sont également prises en charge.

Par exemple, le jour où AKS introduit la version 1.29, la prise en charge est fournie pour les versions suivantes :

Nouvelle version mineure Versions mineures prises en charge
1.29 1.29, 1.28, 1.27

Quand une nouvelle version mineure est introduite, la version mineure la plus ancienne est déconseillée et supprimée. Par exemple, supposons que la liste actuelle des versions mineures prises en charge est 1.29, 1.28 et 1.27. Lorsque AKS publie la version 1.30, toutes les versions 1.27. ne seront plus prises en charge 30 jours plus tard.

AKS est susceptible de prendre en charge un certain nombre de correctifs en fonction de la disponibilité des versions publiées par la communauté en amont pour une version mineure donnée. AKS se réserve le droit de déprécier l’un de ces patchs à tout moment en cas de CVE ou de bogue potentiel. Nous vous encourageons à utiliser le dernier correctif pour une version mineure.

Stratégie de prise en charge de la plateforme

La stratégie de support de la plateforme est un plan de support réduit pour certaines versions de Kubernetes non prises en charge. Pendant la prise en charge de la plateforme, les clients reçoivent uniquement le support de Microsoft pour les problèmes liés à la plateforme AKS/Azure. Les problèmes liés aux fonctionnalités et aux composants Kubernetes ne sont pas pris en charge.

La stratégie de prise en charge de la plateforme s’applique aux clusters d’une version N-3 (où N est la dernière version mineure AKS prise en charge), avant que le cluster ne passe à N-4. Par exemple, Kubernetes v1.26 est considéré comme bénéficiant du support de la plateforme lorsque v1.29 est la dernière version en disponibilité générale. Supposons que vous exécutez une version N-2 . Le moment où cette version devient N-3, elle met également fin à son support officiel et vous entrez dans la stratégie de support de la plateforme.

AKS s’appuie sur les versions et les correctifs de Kubernetes, qui est un projet open source qui prend uniquement en charge une fenêtre glissante de trois versions mineures. AKS ne peut garantir un support complet que lorsque ces versions sont en cours de maintenance vers une version amont. Plus aucun correctif amont n’étant produit, AKS peut laisser ces versions non corrigées ou les dupliquer. En raison de cette limite, le support de la plateforme ne prend rien en charge qui dépende de Kubernetes en amont.

Le tableau suivant présente les instructions de prise en charge de la communauté par rapport à la prise en charge de la plateforme :

Catégorie de support Support communautaire (N-2) Soutien de plateforme (N-3)
Mises à niveau de N-3 vers une version prise en charge Supported Supported
Disponibilité de la plateforme (Azure) Supported Supported
Mise à l’échelle du pool de nœuds Supported Supported
Disponibilité des machines virtuelles Supported Supported
Problèmes liés au stockage et à la mise en réseau Supported Pris en charge à l’exception des correctifs de bogues et des composants mis hors service
Start/stop Supported Supported
Effectuer une rotation des certificats Supported Supported
Contrat SLA d’infrastructure Supported Supported
Plan de contrôle SLA Supported Supported
Plateforme (AKS) SLA Supported Non prise en charge
Composants Kubernetes (y compris les modules complémentaires) Supported Non prise en charge
Mises à jour de composants Supported Non prise en charge
Correctifs logiciels de composant Supported Non prise en charge
Application de correctifs de bogues Supported Non prise en charge
Application de correctifs de sécurité Supported Non prise en charge
Support d’API Kubernetes Supported Non prise en charge
Création d’un pool de nœuds Supported Supported
Création du cluster Supported Non prise en charge
Instantané des pools de nœuds Supported Non prise en charge
Mise à niveau d’image de nœud Supported Supported

Note

Le tableau est soumis à des modifications et décrit les scénarios de prise en charge courants. Tous les scénarios liés aux fonctionnalités et composants Kubernetes ne sont pas pris en charge pour N-3. Pour plus d’informations sur la prise en charge, consultez Support et résolution des problèmes pour AKS.

Versions de kubectl prises en charge

Vous pouvez utiliser une kubectl version mineure antérieure ou ultérieure à votre version kube-apiserver. Pour plus d’informations, consultez la stratégie de prise en charge kubernetes pour kubectl.

Par exemple, si votre kube-apiserver est à la version 1.28, vous pouvez utiliser les versions 1.27 à 1.29 de kubectl.

Pour installer ou mettre à jour kubectl vers la dernière version, utilisez la commande basée sur votre outil préféré :

az aks install-cli

Support à long terme (LTS)

AKS offre un an de support communautaire et un an de support à long terme (LTS), y compris les correctifs de sécurité rétroportés fournis par la communauté en amont. Notre groupe de travail LTS en amont contribue aux efforts de la communauté pour offrir à nos clients une fenêtre de support plus longue.

Pour plus d’informations sur LTS, consultez la prise en charge à long terme d’Azure Kubernetes Service (AKS).

Processus de publication et de dépréciation

Pour connaître les prochaines versions et les fonctionnalités déconseillées, consultez le calendrier des versions de Kubernetes AKS.

Pour les nouvelles versions mineures de Kubernetes :

  • AKS annonce les nouvelles dates de publication de version et la dépréciation de l’ancienne version dans les notes de publication AKS au moins 30 jours avant la suppression.

  • AKS utilise Azure Advisor pour vous alerter au cas où une nouvelle version poserait des problèmes dans votre cluster en raison d’API dépréciées. Azure Advisor vous avertit également si vous n’êtes pas pris en charge.

  • AKS publie une notification d’intégrité des services accessible à tous les utilisateurs disposant d’un accès à AKS et au portail, et envoie un e-mail aux administrateurs des abonnements avec les dates prévisionnelles de suppression des versions.

    Note

    Pour afficher ou modifier vos administrateurs d’abonnements, consultez gérer les abonnements Azure.

  • Vous avez 30 jours à compter de la suppression d’une version pour effectuer une mise à niveau vers une version mineure prise en charge afin de continuer à bénéficier du support.

Pour les nouvelles versions de correctif de Kubernetes :

  • En raison de leur nature urgente, les versions correctives peuvent être introduites dans le service dès qu’elles sont disponibles. Une fois disponibles, les correctifs ont un cycle de vie d’au moins deux mois.
  • En général, AKS ne communique pas beaucoup lors de la publication de nouvelles versions correctives. Pourtant, AKS surveille et valide constamment les correctifs CVE disponibles afin de les intégrer rapidement. Si un correctif critique est trouvé ou qu’une action de l’utilisateur est requise, AKS vous informe qu’il faut effectuer une mise à niveau vers le nouveau correctif.
  • Vous avez 30 jours à compter de la suppression d’une version corrective d’AKS pour effectuer une mise à niveau vers un correctif pris en charge et ainsi continuer de bénéficier du support. Toutefois, vous ne pourrez plus créer de clusters ou de pools de nœuds une fois la version dépréciée/supprimée.

Exceptions à la politique des versions supportées

AKS se réserve le droit d'ajouter ou de supprimer de nouvelles versions ou des versions existantes comportant un ou plusieurs bogues critiques affectant la production ou des problèmes de sécurité sans préavis.

Certaines versions de correctifs spécifiques peuvent être ignorées, ou leur lancement peut être accéléré en fonction de la gravité du bogue ou du problème de sécurité.

Versions du Portail Azure et de l’interface CLI

Si vous déployez un cluster AKS à l’aide du portail Azure, Azure CLI ou Azure PowerShell, le cluster est défini par défaut sur la version mineure N-1 et le dernier correctif.

Pour savoir quelles versions sont actuellement disponibles pour votre abonnement et votre région, utilisez la commande basée sur votre outil préféré :

# The following example lists the available Kubernetes versions for the EastUS region:

az aks get-versions --location eastus --output table

Questions fréquemment posées (FAQ)

Comment Microsoft m’informe-t-il des nouvelles versions de Kubernetes ?

L’équipe AKS annonce les nouvelles dates de publication de la version kubernetes dans notre documentation, sur GitHub, et par e-mail aux administrateurs d’abonnements avec des clusters proches de la fin du support. AKS utilise également Azure Advisor pour vous alerter dans le portail Azure si vous ne bénéficiez plus de support et pour vous informer des API dépréciées qui affectent votre application ou processus de développement.

À quelle fréquence dois-je prévoir de mettre à niveau les versions de Kubernetes pour continuer à bénéficier de la prise en charge ?

À partir de Kubernetes 1.19, la communauté open source a étendu le support à un an. AKS s’engage à activer les correctifs et à prendre en charge le respect des engagements en amont. Pour les clusters AKS sur la version 1.19 et ultérieure, vous pouvez effectuer une mise à niveau au moins une fois par an pour rester sur une version prise en charge.

Que se passe-t-il quand vous mettez à niveau un cluster Kubernetes avec une version mineure non prise en charge ?

Si votre version ne prend pas en charge la liste des versions de Kubernetes prises en charge, vous devez effectuer une mise à niveau. Vous pouvez effectuer une mise à niveau à partir de versions non prises en charge vers des versions prises en charge. Par exemple:

  • Si la version mineure AKS la plus basse prise en charge est 1.33 et que vous êtes sur la version 1.32 ou antérieure, vous êtes en dehors du support.
  • Si vous effectuez une mise à niveau de la version 1.32 vers la version 1.33 ou ultérieure, vous êtes de retour dans les stratégies de support.

Les rétrogradations ou restaurations vers une version non prise en charge ne sont pas prises en charge. En outre, plus la version du cluster provient de la version la plus faible prise en charge, plus la probabilité de problèmes de mise à niveau est élevée. Dans ce cas, la création d’un nouveau cluster et d’une migration de charge de travail serait une meilleure approche.

Qu’est-ce que cela signifie de ne plus être pris en charge ?

« En dehors de l'assistance » signifie :

  • La version que vous exécutez n’est pas dans la liste des versions prises en charge.
  • Vous serez invité à mettre à niveau le cluster vers une version prise en charge lorsque vous demandez de l'assistance, sauf si vous êtes dans la période de grâce de 30 jours après l'obsolescence de la version.

Par ailleurs, AKS n’offre aucune garantie d’exécution ou autre pour les clusters qui ne figurent pas dans la liste des versions prises en charge.

Pouvez-vous rester éternellement sur une version Kubernetes ?

Si un cluster n’est pas pris en charge pour plus de trois versions mineures et comporte des risques de sécurité, Azure vous contacte de manière proactive. Ils vous conseillent de mettre à niveau votre cluster. À défaut d’action supplémentaire de votre part, Azure se réserve le droit d’effectuer automatiquement la mise à niveau de votre cluster à votre place.

Que se passe-t-il si vous faites évoluer un cluster Kubernetes avec une version mineure qui n'est pas prise en charge ?

Pour les versions mineures non prises en charge par AKS, le scale-in ou le scale-out devrait continuer à fonctionner. Étant donné qu’il n’existe aucune garantie de qualité de service, nous vous recommandons d’effectuer une mise à niveau pour que votre cluster soit pris en charge.

Quelle version le plan de contrôle prend-il en charge si le pool de nœuds n’est pas dans une des versions d’AKS prises en charge ?

Le plan de contrôle et tous les pools de nœuds doivent rester dans la fenêtre de décalage de version prise en charge. À partir de Kubernetes 1.28, le plan de contrôle peut avoir jusqu’à trois versions mineures d’avance sur les pools de nœuds. Pour plus d’informations, consultez les règles de mise à niveau de version kubernetes.

Quelle est la différence autorisée dans les versions entre le plan de contrôle et les pools de nœuds ?

La stratégie de décalage de versions autorise désormais une différence pouvant aller jusqu’à trois versions entre le plan de contrôle et les pools d’agents. AKS suit cette modification de stratégie de version asymétrique à partir de la version 1.28.

Puis-je ignorer plusieurs versions AKS pendant la mise à niveau d’un cluster ?

Oui, vous pouvez ignorer les versions mineures dans certains cas. Toutefois, si vous mettez à niveau le plan de contrôle indépendamment des pools de nœuds, vous devez respecter les règles de compatibilité entre versions de Kubernetes. La stratégie d’asymétrie de version Kubernetes prend actuellement en charge uniquement N-3. Par conséquent, le plan de contrôle et les pools d’agents doivent se trouver dans N-3.

  • LTS : version avec le plan de support akS Long-Term activé. Consultez les versions LTS.
  • LTS non pris en charge : version avec prise en charge LTS dont la date de fin de vie LTS est dépassée dans le tableau Versions LTS.
  • Non-LTS pris en charge : version qui n’est pas LTS, mais qui est toujours répertoriée comme prise en charge dans le calendrier de publication AKS Kubernetes.
  • Version non-LTS non prise en charge : Une version qui n’est pas LTS et qui n’est plus indiquée comme prise en charge dans le calendrier des versions de Kubernetes AKS.
Version de départ Version cible Peut-il ignorer plusieurs mineurs ? Contrainte Déclaration de support
LTS LTS plus élevé Oui La cible doit figurer dans AKS et passer les vérifications d’écart de version et de validation. Supported
Version LTS non prise en charge LTS prise en charge Conditional La cible doit être répertoriée par AKS et satisfaire aux vérifications de validation. Chemin de récupération non pris en charge
Version non-LTS non prise en charge LTS Conditional La cible LTS doit être répertoriée par AKS et satisfaire aux vérifications de validation. Les mises à niveau de plan de contrôle uniquement ne sont pas prises en charge ; une mise à niveau complète du cluster est requise. Chemin de récupération non pris en charge
Version non-LTS non prise en charge Version communautaire minimale prise en charge Oui Utilisez la cible de disponibilité générale la plus ancienne prise en charge proposée par AKS. Les mises à niveau de plan de contrôle uniquement ne sont pas prises en charge ; une mise à niveau complète du cluster est requise. Chemin de récupération non pris en charge
Version non-LTS prise en charge Version Community supérieure Non Mettez à niveau une version mineure à la fois. Supported

Exemples :

  • Si votre cluster se trouve sur la version 1.29 LTS et que vous souhaitez passer à la version 1.32 LTS, vous pouvez ignorer plusieurs versions mineures tant que la version 1.32 LTS est toujours proposée par AKS et que la mise à niveau satisfait aux vérifications d’asymétrie et de validation de version.
  • Si votre cluster se trouve sur la version 1.28 non-LTS, vous pouvez passer à AKS LTS 1.30 LTS à l’aide du chemin de récupération non pris en charge, tant que la version cible est répertoriée par AKS, satisfait aux vérifications de validation et que vous exécutez une mise à niveau complète du cluster plutôt que control-plane-only.
  • Si votre cluster exécute une version non-LTS prise en charge, 1.33, et que vous souhaitez passer à la version non-LTS prise en charge 1.35, vous ne pouvez pas passer directement de 1.33 à 1.35. Vous devez mettre à niveau une version mineure à la fois, telle que 1.33 vers la version 1.34, puis 1.34 vers 1.35.

Dans le tableau précédent, Unsupported recovery path indique que le chemin de mise à niveau est exécuté d’une manière qui ne peut pas être garantie sécurisée et est donc considéré en dehors de la prise en charge. AKS permet à la mise à niveau de continuer, mais elle n’est pas prise en charge et risque de porter des risques.

Pour choisir le chemin d’accès approprié, vérifiez les cibles disponibles en exécutant az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Passez en revue le tableau précédent, puis tenez compte du risque de mise à niveau par rapport à la recréation du cluster et à la migration des charges de travail.

Puis-je créer un nouveau cluster 1.xx.x pendant la fenêtre de prise en charge de la plateforme ?

Non, la création de nouveaux clusters n’est pas possible pendant la période de prise en charge de la plateforme.

Je suis sur une version fraîchement déconseillée qui n’est pas prise en charge par la plateforme. Puis-je toujours ajouter de nouveaux pools de nœuds ou dois-je effectuer une mise à niveau ?

Oui, vous pouvez ajouter des pools d’agents tant qu’ils sont compatibles avec la version du plan de contrôle.

Pour plus d’informations sur les mises à niveau de cluster AKS, consultez :