Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De Kubernetes-community brengt ongeveer elke vier maanden een nieuwe secundaire versie uit en elke versie heeft een ondersteuningsvenster van één jaar. In Azure Kubernetes Service (AKS) wordt dit ondersteuningsvenster communityondersteuning genoemd.
Voor Kubernetes-versies in communityondersteuning biedt AKS bugfixes en beveiligingsupdates van communityreleases. Het kan lastig zijn om op de hoogte te blijven van de releasefrequentie van Kubernetes wanneer uw toepassingen complexe afhankelijkheden hebben.
Langetermijnondersteuning (LTS) breidt het ondersteuningsvenster uit, zodat u meer tijd hebt om upgrades naar nieuwere Kubernetes-versies te plannen en te testen.
AKS-ondersteuningstypen
Na ongeveer één jaar sluit een bepaalde secundaire Kubernetes-versie de communityondersteuning af en zijn er geen oplossingen voor fouten en beveiligingsupdates beschikbaar voor uw AKS-clusters.
AKS biedt één jaar communityondersteuning, gevolgd door één extra jaar langetermijnondersteuning. Samen bieden de communityondersteuning en LTS-perioden ongeveer 24 maanden totale ondersteuning van de algemene beschikbaarheid van de Kubernetes-versie. Gedurende het LTS-jaar worden beveiligingsoplossingen van AKS teruggezet vanuit de upstream-community. De upstream LTS-werkgroep draagt bij aan de community, waardoor het ondersteuningsvenster wordt uitgebreid.
| Ondersteuning door community | Langetermijnondersteuning | |
|---|---|---|
| Wanneer gebruiken | Wanneer u upstream Kubernetes-releases kunt bijhouden | Wanneer u controle nodig hebt over wanneer u wilt migreren van de ene versie naar de andere |
| Ondersteunde versies | Drie meest recente kleine GA-versies | Alle ondersteunde Kubernetes-versies komen in aanmerking voor LTS. Zie de AKS LTS-releasekalender. |
Patchproces voor langetermijnondersteuning
LTS ondersteunt alleen de twee meest recente patchversies. Ondersteuning van de community kan een willekeurig aantal momenteel aangeboden patches bevatten. AKS behoudt zich echter het recht voor om patchversies te verwijderen als reactie op kritieke beveiligingsproblemen (CVE's). Zie ondersteuningsbeleid voor Kubernetes-versies voor meer informatie over het ondersteuningsbeleid voor community's.
Zie de AKS-releasetracker om de meest recente ondersteunde patchversies te identificeren.
Langetermijnondersteuning inschakelen
Als u LTS inschakelt, moet u uw cluster verplaatsen naar de Premium-laag en expliciet het LTS-ondersteuningsplan selecteren. U kunt zich op elk gewenst moment aanmelden, ook als uw cluster nog steeds in communitysupport staat.
LTS is beschikbaar in de Premium-laag. Zie AKS-prijzen voor actuele tarieven.
Notitie
Schakel het kanaal voor automatische upgrade van patches in om uw cluster op de meest recente ondersteunde patches te houden. LTS ondersteunt alleen de twee meest recente patchversies voor elke secundaire versie. Clusters waarop een van deze patchversies niet worden uitgevoerd, kunnen ondersteuning verliezen.
LTS inschakelen op een nieuw cluster
Maak een nieuw cluster waarvoor LTS is ingeschakeld met behulp van de az aks create opdracht. AKS maakt gebruik van de standaard ondersteunde Kubernetes-versie en de nieuwste patch die beschikbaar is in de regio.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--tier premium \
--k8s-support-plan AKSLongTermSupport \
--auto-upgrade-channel patch \
--generate-ssh-keys
De opdracht gebruikt de volgende LTS-specifieke parameterwaarden:
-
--tier premiumstelt de clusterbeheerlaag in op Premium, wat vereist is voor LTS. -
--k8s-support-plan AKSLongTermSupportregistreert het cluster bij LTS en biedt één extra jaar beveiligingsoplossingen. -
--auto-upgrade-channel patchwerkt het cluster automatisch bij naar ondersteunde patchversies terwijl dezelfde secundaire versie behouden blijft.
LTS inschakelen op een bestaand cluster
Schakel LTS in op een bestaand cluster met behulp van de az aks update opdracht.
az aks update --resource-group <resource-group-name> --name <cluster-name> --tier premium --k8s-support-plan AKSLongTermSupport --auto-upgrade-channel patch
De opdracht gebruikt de volgende LTS-specifieke parameterwaarden:
-
--tier premiumverplaatst het cluster naar de Premium-clusterbeheerlaag, die vereist is voor LTS. -
--k8s-support-plan AKSLongTermSupportregistreert het cluster bij LTS en biedt één extra jaar beveiligingsoplossingen. -
--auto-upgrade-channel patchwerkt het cluster automatisch bij naar ondersteunde patchversies terwijl dezelfde secundaire versie behouden blijft.
Aanbeveling
Als u wilt zien naar welke Kubernetes-versies u kunt upgraden, gebruikt u de AKS-releasetracker of voert u deze uit az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>.
Migreren naar de nieuwste LTS-versie
Als u een in-place upgrade wilt uitvoeren naar de nieuwste LTS-versie, geeft u een hogere LTS-versie op die door AKS wordt aangeboden als het upgradedoel. Een LTS-cluster kan secundaire versies overslaan wanneer de upgrade voldoet aan de vereisten voor versieverschil en validatiecontroles. Zie Kubernetes-versie-upgraderegels voor meer informatie.
Tijdens een volledige in-place upgrade werkt AKS eerst het besturingsvlak bij en wordt vervolgens elke knooppuntgroep opeenvolgend bijgewerkt. Test uw workloads op afgeschafte API's en andere belangrijke wijzigingen tussen de huidige en doelversies voordat u een upgrade uitvoert.
Vermeld de versies die AKS als upgradedoelen voor uw cluster biedt met behulp van de
az aks get-upgradesopdracht.az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output tableVoer een upgrade uit naar een aangeboden LTS-versie met behulp van de
az aks upgradeopdracht.az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <lts-kubernetes-version>Notitie
Alle ondersteunde AKS Kubernetes-versies zijn compatibel met LTS. Zie de AKS Kubernetes-releasekalender voor de nieuwste LTS-agenda. Als u beschikbare LTS-releases en de bijbehorende patches per regio wilt weergeven, raadpleegt u de AKS-releasetracker.
Langetermijnondersteuning op een bestaand cluster uitschakelen
Als u LTS op een bestaand cluster wilt uitschakelen, verplaatst u uw cluster naar de laag Gratis of Standard en selecteert u expliciet het KubernetesOfficial ondersteuningsplan.
U kunt LTS uitschakelen terwijl de Kubernetes-versie van het cluster nog steeds ondersteuning biedt voor de community. Nadat deze versie communityondersteuning heeft afgesloten, moet u het cluster upgraden naar een versie die door de community wordt ondersteund voordat u LTS uitschakelt. Controleer de AKS Kubernetes-releaseagenda om de ondersteuningsstatus van uw versie te bepalen.
Als uw huidige versie buiten de communityondersteuning valt, vermeldt u de beschikbare upgradedoelen met behulp van de
az aks get-upgradesopdracht.az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output tableVoer indien nodig een upgrade uit van het cluster naar een aangeboden versie die wordt ondersteund door de community met behulp van de
az aks upgradeopdracht.az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <community-supported-kubernetes-version>Schakel LTS uit met behulp van de
az aks updateopdracht. In het volgende voorbeeld wordt het cluster verplaatst naar de gratis laag en wordt hetKubernetesOfficialondersteuningsplan geselecteerd.az aks update --resource-group <resource-group-name> --name <cluster-name> --tier free --k8s-support-plan KubernetesOfficialMet
--tier freede waarde wordt het cluster verplaatst naar de gratis clusterbeheerlaag en--k8s-support-plan KubernetesOfficialwordt het cluster overgeschakeld van LTS naar het standaard-AKS Kubernetes-ondersteuningsplan.
Overwegingen voor de levenscyclus van invoegtoepassingen en functies
LTS breidt de ondersteuning voor de Kubernetes-versie uit, maar invoegtoepassingen en functies kunnen afzonderlijke ondersteuningslevenscycli hebben. Voordat u een cluster naar LTS verplaatst, controleert u de levenscyclus en kubernetes-versiecompatibiliteit van elke invoegtoepassing en functie die door het cluster wordt gebruikt.
De volgende tabel bevat een overzicht van de huidige overwegingen voor de levenscyclus:
| Invoegtoepassing of functie | Levenscyclusoverweging |
|---|---|
| Calico | Controleer of uw Calico-versie ondersteuning biedt voor de kubernetes-doelversie en controleer de ondersteuningsvoorwaarden van Tigera voor gebruik buiten de ondersteuning van de Kubernetes-community. |
| Key Management Service (KMS) | De bestaande KMS-ervaring wordt nu aangeduid als verouderd. Raadpleeg voor Kubernetes 1.33 en hoger de nieuwe ervaring voor KMS-gegevensversleuteling en de toepasselijke migratierichtlijnen. Zowel de nieuwe ervaring als de migratiewerkstroom zijn in preview. |
| Dapr | De beheerde Dapr-extensie maakt gebruik van een doorlopend ondersteuningsvenster met de huidige en vorige Dapr-versies. Behoud de extensie in het ondersteunde versievenster. |
| Application Gateway-ingangscontroller (AGIC) | AGIC blijft beschikbaar. Begin met overstappen naar Application Gateway voor containers. |
| Open Service Mesh (OSM) | AKS-ondersteuning voor de beheerde OSM-invoegtoepassing eindigt op 30 september 2027. Migreer vóór die datum naar de Istio-invoegtoepassing . |
| Microsoft Entra door pod beheerde identiteit | Ondersteuning voor de beheerde invoegtoepassing is beëindigd in september 2025. Migreren naar Microsoft Entra Workload-id. |
| Azure Confidential Compute SGX (ACC SGX) | Controleer of ACC SGX ondersteuning biedt voor de kubernetes-doelversie voordat u het cluster buiten ondersteuning van de community verplaatst. |
De volgende LTS-upgrade plannen
AKS maakt opeenvolgende Kubernetes-versies in aanmerking voor LTS en publiceert een afzonderlijke LTS-einddatum voor elke versie. Gebruik de AKS LTS-releasekalender en de AKS-releasetracker om een aangeboden doelversie te kiezen en uw migratie te plannen voordat de huidige versie de LTS-einddatum bereikt.
Veelgestelde vragen
Kan ik een nieuw AKS-cluster maken met een LTS-versie nadat de communityondersteuning is beëindigd?
Ja, u kunt een nieuw AKS-cluster maken met behulp van een LTS-versie nadat de ondersteuningsperiode van de community is beëindigd als u LTS inschakelt. LTS-ondersteuning wordt alleen voortgezet tot het einde van de levenscyclus van die versie. Vervolgens moet u een upgrade uitvoeren naar de volgende ondersteunde LTS-versie. Zie de AKS Kubernetes-releaseagenda voor meer informatie.
Kan ik LTS in- en uitschakelen op een door AKS ondersteunde versie nadat de communityondersteuning is beëindigd?
Ja, u kunt het LTS-ondersteuningsplan inschakelen voor elke versie die door AKS wordt ondersteund, zelfs nadat de ondersteuningsperiode van de community is beëindigd. Zodra de ondersteuningsperiode van de community is beëindigd, kunt u LTS echter niet uitschakelen voor die versie.
Komt een AKS-cluster dat door de community wordt ondersteund automatisch in aanmerking voor LTS na het einde van de levensduur?
Nee. U moet LTS expliciet inschakelen en het cluster verplaatsen naar de Premium-laag.
Komt elke AKS-versie in aanmerking voor langetermijnondersteuning?
Yes. Alle ondersteunde Kubernetes-versies komen in aanmerking voor LTS.
Wat is het prijsmodel voor LTS?
LTS wordt aangeboden in de Premium-laag. Zie prijzen voor de Premium-prijscategorie voor actuele tarieven.
Wordt het inschakelen van LTS-workloads onderbroken?
Nee. Het is een alleen-configuratiewijziging; er worden geen knooppunten opnieuw gemaakt of werkbelastingen onderbroken, dus er wordt geen downtime verwacht.