Support à long terme des versions d’Azure Kubernetes Service (AKS)

La communauté Kubernetes publie une nouvelle version mineure environ tous les quatre mois, et chaque version dispose d’une fenêtre de support d’un an. Dans Azure Kubernetes Service (AKS), cette fenêtre de support est appelée support communautaire.

Pour les versions de Kubernetes dans la prise en charge de la communauté, AKS fournit des correctifs de bogues et des mises à jour de sécurité des versions de la communauté. Il peut être difficile de rester à jour avec la cadence de publication kubernetes lorsque vos applications ont des dépendances complexes.

La prise en charge à long terme (LTS) étend la fenêtre de prise en charge afin que vous ayez plus de temps pour planifier et tester les mises à niveau vers des versions plus récentes de Kubernetes.

Types de support AKS

Après environ un an, une version mineure de Kubernetes donnée quitte la prise en charge de la communauté, et les correctifs de bogues et les mises à jour de sécurité ne sont pas disponibles pour vos clusters AKS.

AKS fournit un an de soutien communautaire, suivi d’une année supplémentaire de soutien à long terme. Ensemble, la prise en charge de la communauté et les périodes LTS fournissent environ 24 mois de prise en charge totale à partir de la disponibilité générale de la version Kubernetes. Au cours de l’année LTS, AKS rétroporte les correctifs de sécurité de la communauté en amont. Le groupe de travail LTS en amont contribue à la communauté en étendant la fenêtre de support.

Support de la communauté pour les objets blob Prise en charge à long terme
Quand utiliser Lorsque vous êtes en mesure de suivre le rythme des versions en amont de Kubernetes Quand vous avez besoin de contrôler quand migrer d’une version vers une autre
Versions prises en charge Trois versions mineures en disponibilité générale les plus récentes Toutes les versions de Kubernetes prises en charge sont éligibles pour LTS. Consultez le calendrier de publication AKS LTS.

Processus de correctif de support à long terme

LTS prend uniquement en charge les deux versions correctives les plus récentes. Le support communautaire peut inclure n’importe quel nombre de correctifs actuellement proposés. Toutefois, AKS se réserve le droit de déprécier toute version de correctif en réponse aux vulnérabilités de sécurité critiques (CVE). Pour plus d’informations sur la stratégie de prise en charge de la communauté, consultez la stratégie de prise en charge des versions de Kubernetes.

Pour identifier les dernières versions des correctifs pris en charge, consultez le suivi des mises en production AKS.

Activer le support à long terme

L’activation du LTS exige de déplacer votre cluster vers le niveau Premium et de sélectionner explicitement le plan de support LTS. Vous pouvez vous inscrire à tout moment, y compris lorsque votre cluster est encore sous support de la communauté.

LTS est disponible sur le niveau Premium. Pour connaître les tarifs actuels, consultez les tarifs AKS.

Remarque

Activez le canal de mise à niveau automatique des correctifs pour conserver votre cluster sur les derniers correctifs pris en charge. LTS prend uniquement en charge les deux versions correctives les plus récentes pour chaque version mineure. Les clusters qui n’exécutent pas l’une de ces versions correctives peuvent perdre la prise en charge.

Activer le LTS pour un nouveau cluster

Créez un cluster avec le LTS activé à l’aide de la commande az aks create. AKS utilise la version Kubernetes prise en charge par défaut et le dernier correctif disponible dans la région.

az aks create \
    --resource-group <resource-group-name> \
    --name <cluster-name> \
    --tier premium \
    --k8s-support-plan AKSLongTermSupport \
    --auto-upgrade-channel patch \
    --generate-ssh-keys

La commande utilise les valeurs de paramètre spécifiques À LTS suivantes :

  • --tier premium définit le niveau de gestion du cluster sur Premium, ce qui est requis pour LTS.
  • --k8s-support-plan AKSLongTermSupport inscrit le cluster dans LTS et fournit une année supplémentaire de correctifs de sécurité.
  • --auto-upgrade-channel patch met automatiquement à niveau le cluster vers les versions correctives prises en charge tout en conservant la même version mineure.

Activer le LTS sur un cluster existant

Activez le LTS sur un cluster existant à l’aide de la commande az aks update.

az aks update --resource-group <resource-group-name> --name <cluster-name> --tier premium --k8s-support-plan AKSLongTermSupport --auto-upgrade-channel patch

La commande utilise les valeurs de paramètre spécifiques À LTS suivantes :

  • --tier premium déplace le cluster vers le niveau de gestion du cluster Premium, qui est requis pour LTS.
  • --k8s-support-plan AKSLongTermSupport inscrit le cluster dans LTS et fournit une année supplémentaire de correctifs de sécurité.
  • --auto-upgrade-channel patch met automatiquement à niveau le cluster vers les versions correctives prises en charge tout en conservant la même version mineure.

Conseil / Astuce

Pour voir les versions de Kubernetes vers lesquelles vous pouvez effectuer une mise à niveau, utilisez le suivi de version AKS ou exécutez az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>.

Migrer vers la dernière version du LTS

Pour effectuer une mise à niveau sur place vers la dernière version LTS, spécifiez une version LTS supérieure proposée par AKS comme cible de mise à niveau. Un cluster LTS peut ignorer les versions mineures lorsque la mise à niveau répond aux exigences et aux vérifications de validation des versions. Pour plus d’informations, consultez les règles de mise à niveau des versions de Kubernetes.

Lors d’une mise à niveau complète sur place, AKS met à niveau le plan de contrôle en premier, puis met à niveau séquentiellement chaque pool de nœuds. Testez vos charges de travail par rapport aux API déconseillées et à d’autres changements cassants entre les versions actuelles et cibles avant la mise à niveau.

  1. Répertoriez les versions proposées par AKS comme cibles de mise à niveau pour votre cluster à l’aide de la az aks get-upgrades commande.

    az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table
    
  2. Effectuez une mise à niveau vers une version LTS proposée à l’aide de la az aks upgrade commande.

    az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <lts-kubernetes-version>
    

    Remarque

    Toutes les versions d’AKS Kubernetes prises en charge sont compatibles LTS. Pour connaître le calendrier LTS le plus récent, consultez le calendrier de publication AKS Kubernetes. Pour afficher les versions LTS disponibles et leurs correctifs par région, consultez le suivi des versions AKS.

Désactiver le support à long terme sur un cluster existant

Pour désactiver LTS sur un cluster existant, déplacez votre cluster vers le niveau Gratuit ou Standard et sélectionnez explicitement le plan de KubernetesOfficial support.

Vous pouvez désactiver LTS alors que la version Kubernetes du cluster est toujours prise en charge par la communauté. Une fois cette version terminée, mettez à niveau le cluster vers une version prise en charge par la communauté avant de désactiver LTS. Vérifiez le calendrier de publication AKS Kubernetes pour déterminer l’état de prise en charge de votre version.

  1. Si votre version actuelle n’est pas prise en charge par la communauté, répertoriez les cibles de mise à niveau disponibles à l’aide de la az aks get-upgrades commande.

    az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table
    
  2. Si nécessaire, mettez à niveau le cluster vers une version proposée qui est prise en charge par la communauté à l’aide de la az aks upgrade commande.

    az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <community-supported-kubernetes-version>
    
  3. Désactivez LTS à l’aide de la az aks update commande. L’exemple suivant déplace le cluster vers le niveau Gratuit et sélectionne le plan de KubernetesOfficial support.

    az aks update --resource-group <resource-group-name> --name <cluster-name> --tier free --k8s-support-plan KubernetesOfficial
    

    La --tier free valeur déplace le cluster vers le niveau de gestion de cluster gratuit et --k8s-support-plan KubernetesOfficial bascule le cluster de LTS vers le plan de support AKS Kubernetes standard.

Considérations relatives au cycle de vie des modules complémentaires et des fonctionnalités

LTS étend la prise en charge de la version de Kubernetes, mais les modules complémentaires et les fonctionnalités peuvent avoir des cycles de vie de support distincts. Avant de déplacer un cluster vers LTS, passez en revue le cycle de vie et la compatibilité de chaque module complémentaire et de chaque fonctionnalité que le cluster utilise.

Le tableau suivant récapitule les considérations relatives au cycle de vie actuel :

Module complémentaire ou fonctionnalité Considérations relatives au cycle de vie
Calico Vérifiez que votre version Calico prend en charge la version de Kubernetes cible et passez en revue les conditions de prise en charge de Tigera pour une utilisation au-delà de la prise en charge de la communauté Kubernetes.
Service de gestion de clés (KMS) L’expérience KMS existante est désormais désignée comme héritée. Pour Kubernetes 1.33 et versions ultérieures, passez en revue la nouvelle expérience de chiffrement des données KMS et les instructions de migration applicables. La nouvelle expérience et son flux de travail de migration sont en préversion.
Dapr L’extension Dapr gérée utilise une fenêtre de prise en charge propagée qui inclut les versions actuelles et précédentes de Dapr. Conservez l’extension dans sa fenêtre de version prise en charge.
Contrôleur d’entrée Application Gateway (AGIC) AGIC reste disponible. Commencez à passer à Application Gateway pour conteneurs.
Open Service Mesh (OSM) La prise en charge d’AKS pour le module complémentaire OSM managé se termine le 30 septembre 2027. Migrez vers le module complémentaire Istio avant cette date.
identité managée par pod Microsoft Entra La prise en charge du module complémentaire géré a pris fin en septembre 2025. Migrez vers ID de charge de travail Microsoft Entra.
Azure Calcul confidentiel SGX (ACC SGX) Vérifiez que ACC SGX prend en charge la version de Kubernetes cible avant de déplacer le cluster au-delà de la prise en charge de la communauté.

Planifier la prochaine mise à niveau LTS

AKS rend les versions de Kubernetes consécutives éligibles pour LTS et publie une date de fin de vie LTS distincte pour chaque version. Utilisez le calendrier de publication AKS LTS et le suivi des versions AKS pour choisir une version cible proposée et planifier votre migration avant que la version actuelle atteigne sa date de fin de vie LTS.

Questions fréquemment posées

Puis-je créer un cluster AKS avec une version LTS après la fin du support de la communauté ?

Oui, vous pouvez créer un cluster AKS à l’aide d’une version LTS après la fin de sa période de support communautaire si vous activez LTS. La prise en charge LTS continue uniquement jusqu’à la fin du cycle de vie de cette version. Vous devez ensuite effectuer une mise à niveau vers la version LTS prise en charge suivante. Pour plus d’informations, consultez le calendrier de publication AKS Kubernetes.

Puis-je activer et désactiver LTS sur une version prise en charge par AKS après la fin du support de la communauté ?

Oui, vous pouvez activer le plan de support LTS sur n’importe quelle version prise en charge par AKS, même après la fin de sa période de support communautaire. Toutefois, une fois la période de support de la communauté terminée, vous ne pouvez pas désactiver LTS pour cette version.

Un cluster AKS pris en charge par la communauté devient-il automatiquement éligible pour LTS après la fin de la vie ?

Non. Vous devez activer explicitement LTS et déplacer le cluster vers le niveau Premium.

Chaque version AKS est-elle éligible pour la prise en charge à long terme ?

Yes. Toutes les versions de Kubernetes prises en charge sont éligibles pour LTS.

Quel est le modèle de tarification pour LTS ?

LTS est proposé sur le niveau Premium. Pour connaître les tarifs actuels, consultez la tarification du niveau Premium.

L’activation de LTS perturbe-t-elle les charges de travail ?

Non. Il s’agit d’une modification de configuration uniquement ; il n’est pas réimager des nœuds ni perturber les charges de travail. Par conséquent, aucun temps d’arrêt n’est attendu.