Supported Kubernetes versions in Azure Kubernetes Service (AKS) (Obsługiwane wersje rozwiązania Kubernetes w usłudze Azure Kubernetes Service)

Społeczność platformy Kubernetes publikuje wersje pomocnicze mniej więcej co cztery miesiące.

Wersje pomocnicze obejmują nowe funkcje i ulepszenia. Wersje poprawek są częstsze (czasami co tydzień) i są przeznaczone na naprawy krytycznych błędów w wersji pomniejszej. Wersje poprawek obejmują poprawki luk w zabezpieczeniach lub głównych usterek.

Ważne

Począwszy od 30 listopada 2025 r., usługa Azure Kubernetes Service (AKS) nie obsługuje już ani nie zapewnia aktualizacji zabezpieczeń dla systemu Azure Linux 2.0. Obraz węzła systemu Azure Linux 2.0 jest zamrożony w wydaniu202512.06.0. Od 31 października 2026 r. obrazy węzłów zostaną usunięte i nie będzie można skalować pul węzłów. Przeprowadź migrację do obsługiwanej wersji systemu Linux platformy Azure, uaktualniając pule węzłów do obsługiwanej wersji rozwiązania Kubernetes lub migrując do systemu osSku AzureLinux3. Aby uzyskać więcej informacji, zobacz problem z wycofaniem usługi GitHub i ogłoszenie o wycofaniu aktualizacji platformy Azure. Aby być na bieżąco z ogłoszeniami i aktualizacjami, śledź informacje o wersji usługi AKS.

Wersje platformy Kubernetes

Platforma Kubernetes używa standardowego schematu przechowywania wersji semantycznych dla każdej wersji:

[major].[minor].[patch]

Każda liczba w wersji odzwierciedla zgodność z poprzednimi wersjami:

  • Wersje główne: Wprowadzają niezgodne zmiany interfejsu API lub łamią zgodność z poprzednimi wersjami.
  • Wersje pomocnicze: Dodawanie nowych funkcji. Stabilne interfejsy API pozostają ogólnie zgodne, ale przestarzałe interfejsy API i funkcje można usunąć zgodnie z zasadami wycofywania platformy Kubernetes.
  • Wersje poprawek: obejmują poprawki błędów zgodne z poprzednimi wersjami.

Zawsze używaj najnowszej aktualizacji dla bieżącej wersji podrzędnej. Gdy nowsza poprawka stanie się dostępna dla wersji pomocniczej, uaktualnij go tak szybko, jak to możliwe, aby upewnić się, że klaster jest w pełni poprawiony i obsługiwany.

Kalendarz wydań AKS Kubernetes i nadchodzące wersje

Sprawdź kalendarz wydania rozwiązania AKS Kubernetes, aby zapoznać się z nadchodzącymi wersjami. Aby zobaczyć aktualizacje statusu wydania dla regionu i informacje o wydaniach wersji w czasie rzeczywistym, odwiedź stronę internetową statusu wydania AKS. Aby dowiedzieć się więcej na temat strony z informacjami o stanie wydania, sprawdź Śledzenie wersji usługi AKS.

Note

AKS stosuje 12-miesięczną politykę wsparcia dla udostępnionych ogólnie wersji Kubernetes. Aby dowiedzieć się więcej na temat zasad pomocy technicznej dotyczącej wersji platformy Kubernetes, zobacz często zadawane pytania. Jeśli nie podano jawnej daty, data zakończenia życia (EOL) to ostatni dzień określonego miesiąca. Na przykład "Mar 2026" wskazuje 31 marca 2026 r.

Aby zapoznać się z historią poprzednich wydań, sprawdź Historię platformy Kubernetes.

Wersja platformy Kubernetes Wersja nadrzędna Wersja zapoznawcza usługi AKS Usługa AKS (ogólna dostępność) Koniec życia Obsługa platformy
1.32 Grudzień 2024 r. Luty 2025 r. Kwiecień 2025 r. marzec 2026 Do wersji 1.36 GA
1.33 Kwiecień 2025 r. Maj 2025 r. Czerwiec 2025 r. Lipiec 2026 r. Do 1.37 GA
1.34 Sierpień 2025 r. Październik 2025 r. Listopad 2025 r. Listopad 2026 r. Do wersji 1.38 GA
1.35 Grudzień 2025 r. Luty 2026 r. marzec 2026 marzec 2027 Do 1.39 GA
1.36 Kwiecień 2026 r. Maj 2026 r. Czerwiec 2026 r. Czerwiec 2027 r. Do wersji 1.40 GA (ogólna dostępność)
1.37 2026 sierpnia Wrzesień 2026 r. październik 2026 r. Październik 2027 r. Do wersji 1.41 GA

Wersje LTS

Aby uzyskać rozszerzoną pomoc techniczną, musisz włączyć długoterminową pomoc techniczną (LTS). Aby uzyskać więcej informacji, zobacz Włączanie długoterminowej pomocy technicznej.

Note

Azure Linux 2.0 osiąga kres wsparcia w okresie wsparcia LTS platformy AKS w wersjach 1.28–1.31. Aby uzyskać więcej informacji na temat uaktualnienia do systemu Azure Linux 3.0 w usłudze AKS w wersjach 1.28–1.31, zobacz sekcję Wersje LTS usługi Azure Linux AKS.

Wersja platformy Kubernetes Wersja nadrzędna Wersja zapoznawcza usługi AKS Usługa AKS (ogólna dostępność) Koniec życia LTS Koniec życia
1.29 Grudzień 2023 r. Luty 2024 r. Marzec 2024 marzec 2025 Kwiecień 2026 r.
1.30 Kwiecień 2024 r. Czerwiec 2024 r. Lipiec 2024 r. 22 sierpnia 2025 r. Lipiec 2026 r.
1.31 Sierpień 2024 r. Październik 2024 r. Listopad 2024 r. 1 listopada 2025 r. Listopad 2026 r.
1.32 Grudzień 2024 r. Luty 2025 r. Kwiecień 2025 r. marzec 2026 marzec 2027
1.33 Kwiecień 2025 r. Maj 2025 r. Czerwiec 2025 r. Lipiec 2026 r. Lipiec 2027 r.
1.34 Sierpień 2025 r. Październik 2025 r. Listopad 2025 r. Listopad 2026 r. Listopad 2027 r.
1.35 Grudzień 2025 r. Luty 2026 r. marzec 2026 marzec 2027 Mar 2028 r.
1.36 Kwiecień 2026 r. Maj 2026 r. Czerwiec 2026 r. Czerwiec 2027 r. Czerwiec 2028 r.
1.37 2026 sierpnia Wrzesień 2026 r. październik 2026 r. Październik 2027 r. październik 2028

Wykres Gantta harmonogramu wydania usługi AKS Kubernetes

Na poniższym wykresie Gantta są wyświetlane bieżące wersje:

Wykres Gantta przedstawiający cykl życia wszystkich wersji platformy Kubernetes, które są obecnie aktywne w usłudze AKS, w tym długoterminowe wsparcie.

Zmiany w składnikach AKS podział według wersji

Przed uaktualnieniem do dowolnej z dostępnych wersji pomocniczych należy pamiętać o następujących ważnych zmianach:

Kubernetes 1.37

Dodatki zarządzane AKS (dodatek) Składniki systemu operacyjnego Niekompatybilne zmiany w Kubernetes 1.36.0
- aad-pod-identity-nmi v1.8.22-4
- aci-connector-linux v1.6.4-12
- addon-resizer v1.8.23-30
- addon-token-adapter-linux master.260902.1
- addon-token-adapter-windows master.260902.1
- addon-token-reconciler master.260911.3
- ai-toolchain-operator 0.6.0
- aks-windows-gpu-device-plugin 0.0.19
- alb-controller 1.11.5
- ama-logs-linux 3.6.0
- ama-logs-win win-3.6.0
- apiserver-network-proxy-agent v0.32.1-14
- app-routing-operator 0.2.27
- appmonitoring-webhook 1.1.4
- azure-cni-installer v1.8.12
- azure-cni-networkmonitor v1.1.8post2
- azure-cns-linux v1.8.12
- azure-cns-windows v1.8.12
- azure-ipam-installer v0.4.0-0
- azure-monitor-metrics-cfg-reader 7.2.1-main-07-31-2026-4a713766-cfg
- azure-monitor-metrics-ksm v2.19.1-3
- azure-monitor-metrics-linux 7.2.1-main-07-31-2026-4a713766
- azure-monitor-metrics-target-allocator 7.2.1-main-07-31-2026-4a713766-targetallocator
- azure-monitor-metrics-windows 7.2.1-main-07-31-2026-4a713766-win
- azure-npm-image v1.6.48-0
- azure-npm-image-windows v1.5.5
- azure-policy v1.17.0-3
- azure-policy-audit v1.17.0-3
- azure-policy-webhook v1.17.0-3
- azuredisk-csi-linux v1.34.6-1
- azuredisk-csi-windows v1.34.6
- azurefile-csi-linux v1.35.8-8
- azurefile-csi-windows v1.35.8
- blob-csi v1.27.10-7
- calico-cni-image v3.8.9.3
- calico-node-image v3.8.9.5
- calico-pod2daemon-flexvol-image v3.8.9.1
- calico-typha-image v3.8.9
- certgen v0.3.2
- cilium-agent v1.19.6-260831
- cilium-envoy v1.31.5-250218
- cilium-operator v1.19.6-260831
- cloud-provider-node-manager-linux v1.36.5-2
- cloud-provider-node-manager-windows v1.36.5-windows-hpc-1
- cluster-health-monitor v0.0.11
- cluster-proportional-autoscaler v1.9.0-23
- coredns v1.14.3-21
- cost-analysis-agent v0.0.29
- cost-analysis-opencost v1.111.0-30
- cost-analysis-prometheus v2.54.1
- cost-analysis-scraper v0.0.29
- cost-analysis-victoria-metrics v1.103.0-16
- csi-livenessprobe v2.19.0-8
- csi-node-driver-registrar v2.17.0-8
- fqdn-policy v1.16.6-250129
- gitops-manager-config-agent 1.7.18
- gitops-manager-config-operator 1.7.18
- gpu-provisioner 0.3.5
- health-probe-proxy v1.36.5-2
- http-application-routing-defaultbackend 1.4
- http-application-routing-external-dns v0.10.2-8
- http-application-routing-nginx-ingress-controller v1.2.1-11
- hubble-relay v1.19.6-260811
- image-cleaner v1.4.2-1
- ingress-appgw 1.9.13
- keda 2.20.2-5
- keda-admission-webhooks 2.20.2-4
- keda-metrics-apiserver 2.20.2-5
- konnectivity-agent-autoscaler master.260818.7
- kube-egress-gateway-cni v0.1.9
- kube-egress-gateway-cni-ipam v0.1.9
- kube-egress-gateway-cnimanager v0.1.9
- kube-egress-gateway-daemon v0.1.9
- kube-egress-gateway-daemon-init v0.1.9
— kube-proxy v1.37.0-1
- kube-state-metrics v2.15.0-21
— kubectl v1.37.0-1
- local-csi-driver v0.2.4
- local-csi-driver-csi-provisioner v5.2.0
- local-csi-driver-csi-resizer v1.13.2
- local-csi-driver-registrar v2.13.0
- metrics-server v0.8.0-24
- microsoft-defender-admission-controller 0.11.23
- microsoft-defender-antimalware-collector 1.0.23
- microsoft-defender-low-level-collector 2.2.33
- microsoft-defender-low-level-init 1.3.81
- microsoft-defender-old-file-cleaner 1.1.66
- microsoft-defender-pod-collector 1.0.265
- microsoft-defender-security-publisher 1.1.71
- microsoft-defender-sensor-release-version 0.10.43
- open-policy-agent-gatekeeper v3.23.1-1
- osm-bootstrap v1.2.15-11
- osm-controller v1.2.15-11
- osm-crds v1.2.15-11
- osm-healthcheck v1.2.15-9
- osm-init v1.2.15-7
- osm-injector v1.2.15-11
- osm-sidecar v1.38.3-4
- nakładka-vpa-admission-controller v1.7.1-3
- overlay-vpa-recommender v1.7.1-3
- overlay-vpa-updater v1.7.1-3
- ratify v1.4.5-2
- resourcesync-operator 1.7.18
- retina-agent v1.2.7
- retina-agent-enterprise v0.3.0
- retina-agent-init-enterprise v0.3.0
- retina-agent-win v1.2.7
- retina-init v1.2.7
- retina-operator v0.3.0
- secrets-store-csi-driver v1.5.6-2
- secrets-store-csi-driver-windows v1.5.6-2
- secrets-store-driver-registrar-linux v2.18.0-2
- secrets-store-driver-registrar-windows v2.18.0-2
- secrets-store-livenessprobe-linux v2.20.0-2
- secrets-store-livenessprobe-windows v2.20.0-2
- secrets-store-provider-azure v1.8.2-9
- secrets-store-provider-azure-windows v1.8.2-9
- sgx-attestation 3.3.8
- sgx-plugin 1.0.7
- sgx-webhook 1.2.9
- tigera-operator v1.40.2
- tunnel-front master.260519.2
- tunnel-openvpn-front master.260519.2
- windows-gmsa-webhook-image v0.14.1
- workload-identity-webhook v1.5.1-20
- Linux — Ubuntu 24.04
- acr-mirror 1.0.0
- aks-secure-tls-bootstrap-client 1.1.4-ubuntu24.04u2
- azure-acr-credential-provider-pmc nie został jeszcze opublikowany dla wersji 1.37
- blobfuse2 2.5.5
— kontenerd 2.3.3-ubuntu24.04u2
- containernetworking-plugins 1.9.0-ubuntu24.04u1
- datacenter-gpu-manager-4-core 1:4.5.3-1
- datacenter-gpu-manager-4-proprietary 1:4.5.3-1
- dcgm-exporter 4.8.2-ubuntu24.04u10
- dra-driver-nvidia-gpu 0.4.1-ubuntu24.04u5
- inspektor-gadget 0.55.1-ubuntu24.04u2
- kubectl 1.37.x
- kubelet 1.37.x
- kubernetes-cri-tools 1.34.0-ubuntu24.04u21
- node-exporter 1.12.1-ubuntu24.04u7
- nvidia-device-plugin 0.19.3-ubuntu24.04u6
- runc 1.4.3-ubuntu24.04u2
- Linux — AzureLinux 3.0
- acr-mirror 1.0.0
- aks-secure-tls-bootstrap-client 1.1.4-2.azl3
- aznfs 3.0.15-1
- azure-acr-credential-provider-pmc nie został jeszcze opublikowany dla wersji 1.37
- kontenerd 2.2.4-6.azl3
- containernetworking-plugins 1.9.0-1.azl3
- dra-driver-nvidia-gpu 0.4.1-5.azl3
- inspektor-gadget 0.55.1-2.azl3
- kubectl 1.37.x
- kubelet 1.37.x
- kubernetes-cri-tools 1.34.0-21.azl3
- node-exporter 1.12.1-7.azl3
- nvidia-container-toolkit 1.17.8
- nvidia-device-plugin 0.19.3-6.azl3
- Windows — Windows2022
- containerd v2.0.4-azure
- W Kubernetes 1.37 i nowszych wersjach Azure Monitor managed service for Prometheus (ama-metrics) używa dostępu do obiektów Secret platformy Kubernetes ograniczonego do przestrzeni nazw na potrzeby konfiguracji ServiceMonitor i PodMonitor. Jeśli element ServiceMonitor lub PodMonitor używa basicAuth, przed uaktualnieniem do Kubernetes 1.37 musisz skonfigurować dostęp do sekretów ograniczonych do przestrzeni nazw.

Kubernetes 1.36

Dodatki zarządzane AKS (dodatek) Składniki AKS (ccp) Składniki systemu operacyjnego Niekompatybilne zmiany w Kubernetes 1.35.0
- azuredisk-csi-linux v1.34.4
- azuredisk-csi-windows v1.34.4
- azurefile-csi-linux v1.35.4
- azurefile-csi-windows v1.35.4
- blob-csi v1.27.6
- coredns v1.14.3-3
- cilium-agent v1.19.6-260811
- cilium-operator v1.19.6-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.36.1-2
- cloud-provider-node-manager-windows v1.36.1-windows-hpc-1
- metrics-server v0.8.0-13
- keda 2.19.0-6
- azure-policy v1.15.5-1
- open-policy-agent-gatekeeper v3.22.2-3
- workload-identity-webhook v1.5.1-11
- secrets-store-provider-azure v1.8.1-2
- microsoft-defender-low-level-collector 2.2.18
- image-cleaner v1.4.1-3
- overlay-vpa v1.6.0-5
- app-routing-operator 0.2.24
- karpenter 1.12.2-aks
- cluster-autoscaler v1.35.0-aks-4
- cloud-provider-controller-manager v1.36.1-2
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- snapshot-controller v8.5.0
— kube-state-metrics v2.15.0-12
- Linux — Ubuntu 24.04
- kontenerd 2.3.1-ubuntu24.04u2
- runc 1.4.3-ubuntu24.04u1
- Linux — AzureLinux 3.0
- kontenerd 2.2.4-2.azl3
- Windows — Windows2022
- containerd v2.0.4-azure.1
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2
- cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1
- coredns v1.13.1-12 -> v1.14.3-3
- keda 2.17.3-7 -> 2.19.0-6
- keda-admission-webhooks 2.17.3-7 -> 2.19.0-5
- keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7
- microsoft-defender-low-level-collector 2.1.115 -> 2.2.18
- nakładka-vpa-admission-controller v1.5.1-8 -> v1.6.0-5
- overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4
- overlay-vpa-updater v1.5.1-8 -> v1.6.0-4
- cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2

Kubernetes 1.35

Dodatki zarządzane AKS (dodatek) Składniki AKS (ccp) Składniki systemu operacyjnego Zmiany powodujące niezgodności w Kubernetes 1.34.0
- azuredisk-csi-linux v1.34.2
- azuredisk-csi-windows v1.34.2
- azurefile-csi-linux v1.35.1
- azurefile-csi-windows v1.35.1
- blob-csi v1.27.3
- coredns v1.13.1-6
- cilium-agent v1.18.12-260811
- cilium-operator v1.18.12-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.35.1-1
- cloud-provider-node-manager-windows v1.35.1
- metrics-server v0.8.0-8
- keda 2.17.2-3
— azure-policy 1.15.5
- open-policy-agent-gatekeeper v3.20.1-6
- workload-identity-webhook v1.5.1-6
- secrets-store-provider-azure v1.7.2
- microsoft-defender-low-level-collector 2.1.109
- image-cleaner v1.4.0-10
- overlay-vpa v1.5.1-5
- app-routing-operator 0.2.19
- karpenter 1.7.0-aks
- cluster-autoscaler v1.35.0-aks-2
- cloud-provider-controller-manager v1.35.1-1
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- snapshot-controller v8.5.0
— kube-state-metrics v2.15.0-10
- Linux — Ubuntu 22.04
- containerd 1.7.29-ubuntu22.04u1
- kubectl 1.35.x-ubuntu22.04u4
- kubelet 1.35.x-ubuntu22.04u4
- runc 1.3.3-ubuntu22.04u1
- Linux — AzureLinux 3.0
- kontenerd 2.0.0-14.azl3
- kubectl 1.35.x-azl3
- kubelet 1.35.x-azl3
- Windows — Windows2022
- containerd v2.0.4-azure.1
- azuredisk-csi v1.33.8 -> v1.34.2
— azurefile-csi v1.34.4 —> wersja 1.35.1
- cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1
- cloud-provider-node-manager-windows v1.34.3 -> v1.35.1
- cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1
- cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2
- tigera-operator v1.38.8 -> v1.40.2
- microsoft-defender-low-level-collector 2.0.242 -> 2.1.109
- csi-attacher v4.10.0 -> v4.11.0
- csi-resizer v2.0.0 -> v2.1.0
- csi-snapshotter v8.4.0 -> v8.5.0
- snapshot-controller v8.4.0 -> v8.5.0
- csi-livenessprobe v2.17.0 -> v2.18.0
- csi-node-driver-registrar v2.15.0 -> v2.16.0

Kubernetes 1.34

Dodatki zarządzane AKS (dodatek) Składniki AKS (ccp) Składniki systemu operacyjnego Zmiany niekompatybilne w Kubernetes 1.33.0
- aci-connector-linux 1.6.2
- addon-resizer v1.8.23-7
- ai-toolchain-operator 0.6.0
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.31
- ama-logs-win 3.1.31
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.24.0-main
- azure-monitor-metrics-ksm v2.17.0
— azure-monitor-metrics-linux 6.24.0-main
— azure-monitor-metrics-target-allocator
— azure-monitor-metrics-windows
- azure-npm-image v1.6.34
- azure-npm-image-windows v1.5.5
— azure-policy 1.15.1
— azure-policy-audit 1.15.1
- azure-policy-webhook 1.15.1
- certgen v0.1.9
- cilium-agent v1.18.12-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.18.6
- cloud-provider-node-manager-linux v1.34.0
- cloud-provider-node-manager-windows v1.34.0
- ...
- addon-override-manager master.251002.2
- apiserver-network-proxy-server v0.31.4-3
- app-routing-operator 0.2.12
- automatic-authz-webhook master.251112.4
- ccp-webhook master.251105.4
- cluster-autoscaler v1.33.1-aks-3
- cost-analysis-scraper v0.0.25
- customer-net-probe master.250827.1
- envoy v1.35.6-master.251017.3
- ingress-dispatcher v1.35.6-master.251017.3
- jwt-authenticator-egress master.250904.1
— kube-state-metrics v2.15.0-4
- kubeguard-guard v0.16.23
- private-connect-balancer master.250731.2
- private-connect-router master.251105.2
- gpu-provisioner 0.3.7 (wtyczka)
- karpenter 1.6.5-aks (wtyczka)
- kms-controller master.250811.2 (wtyczka)
- kms-operator master.250814.1 (wtyczka)
- kms-plugin-v2-plus master.251114.2 (wtyczka)
- kube-egress-gateway-controller v0.1.3
- kubelet-serving-csr-approver v0.0.7
- live-patching-controller v0.0.16
- secure-tls-bootstrap-server v0.0.9
- Linux — Ubuntu 22.04
- azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3
- containerd 1.7.29-ubuntu22.04u1
- datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- kubectl 1.34.1-ubuntu22.04u4
- kubelet 1.34.1-ubuntu22.04u4
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- nvidia-device-plugin 0.18.0-ubuntu22.04u2
- runc 1.3.3-ubuntu22.04u1
- Linux — AzureLinux 3.0
- azure-acr-credential-provider-pmc 1.34.1-1.azl3
- kontenerd 2.0.0-14.azl3
- datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- dcgm-exporter 4.6.0-1.azl3
- kubectl 1.34.1-4.azl3
- kubelet 1.34.1-4.azl3
- kubernetes-cri-tools 1.32.0-3.azl3
- nvidia-container-toolkit 1.17.3
- nvidia-device-plugin 0.18.0-2.azl3
- Windows — Windows2022
- containerd v2.0.4-azure.1
— kube-egress-gateway-demon v0.0.21 —> v0.1.3
- kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3
- kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3
— kube-egress-gateway-cni v0.0.21 —> v0.1.3
— kube-egress-gateway-cni-ipam v0.0.21 —> v0.1.3
- cloud-provider-node-manager-windows v1.33.3 -> v1.34.0
- cloud-provider-node-manager-linux v1.33.3 -> v1.34.0
- metrics-server v0.7.2-10 —> v0.8.0-4
- overlay-vpa v1.2.1-1 -> v1.5
- coredns v1.12.1-7 -> v1.13.1-2
— kube-egress-gateway-controller v0.0.21 —> v0.1.3

Kubernetes 1.33

Dodatki zarządzane AKS (dodatek) Składniki AKS (ccp) Składniki systemu operacyjnego Niekompatybilne zmiany w Kubernetes 1.32.0
- aci-connector-linux 1.6.2
- addon-resizer v1.8.23-2
- ai-toolchain-operator 0.4.5
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.26
- ama-logs-win 3.1.26
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg
- azure-monitor-metrics-ksm v2.15.0-4
— azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6
- azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator
- azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win
— azure-npm-image v1.5.45
- azure-npm-image-windows v1.5.5
— azure-policy 1.10.1
— azure-policy-webhook 1.10.0
- certgen v0.1.9
- cilium-agent v1.17.18-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.17.18-260811
- cloud-provider-node-manager-linux v1.33.0
- cloud-provider-node-manager-windows v1.33.0
- cluster-proportional-autoscaler v1.9.0-1
- container-networking-cilium-agent v1.17.18-260811
- container-networking-cilium-operator-generic v1.17.18-260811
- coredns v1.12.1-1
- agent do analizy kosztów v0.0.23
- cost-analysis-opencost v1.111.0
- cost-analysis-prometheus v2.54.1
- cost-analysis-victoria-metrics v1.103.0
- extension-config-agent 1.23.3
- extension-manager 1.23.3
- fqdn-policy v1.16.6-250129
- gpu-provisioner 0.3.3
- health-probe-proxy v1.29.1
- hubble-relay v1.15.0
- image-cleaner v1.3.1
- ingress-appgw 1.8.1
- ip-masq-agent-v2 v0.1.15-2
- ipv6-hp-bpf v0.0.1
- keda v2.16.1
- keda-admission-webhooks v2.16.1
- keda-metrics-apiserver v2.16.1
- kube-egress-gateway-cni v0.0.20
- kube-egress-gateway-cni-ipam v0.0.20
- kube-egress-gateway-cnimanager v0.0.20
- kube-egress-gateway-demon v0.0.20
- kube-egress-gateway-daemon-init v0.0.20
- metrics-server v0.7.2-6
- microsoft-defender-admission-controller 20250325.2
— microsoft-defender-low-level-collector 2.0.205
- microsoft-defender-low-level-init 1.3.81
- microsoft-defender-old-file-cleaner 1.0.214
- microsoft-defender-pod-collector 1.0.177
- microsoft-defender-security-publisher 1.0.211
- open-policy-agent-gatekeeper v3.18.2-1
- osm-bootstrap v1.2.9
- osm-controller v1.2.9
- osm-crds v1.2.9
- osm-healthcheck v1.2.9
- osm-init v1.2.9
- osm-injector v1.2.9
- osm-sidecar v1.32.2-hotfix.20241216
- nakładka-vpa 1.2.1
- nakładka-vpa-webhook-generation master.250430.1
- ratify-base v1.2.3
- retina-agent v0.0.31
- retina-agent-enterprise v0.1.9
- retina-agent-win v0.0.31
- retina-operator v0.1.9
- secrets-store-csi-driver v1.4.8
- secrets-store-csi-driver-windows v1.4.8
- secrets-store-driver-registrar-linux v2.11.1
- secrets-store-driver-rejestrator-windows v2.11.1
- secrets-store-livenessprobe-linux v2.13.1
- secrets-store-livenessprobe-windows v2.13.1
- secrets-store-provider-azure v1.6.2
- secrets-store-provider-azure-windows v1.6.2
- zaświadczania sgx-3.3.1
- sgx-plugin 1.0.0
- sgx-webhook 1.2.2
- tigera-operator v1.36.7
- windows-gmsa-webhook-image v0.12.1-2
— workload-identity-webhook v1.5.0
- addon-override-manager master.250116.1
- apiserver-network-proxy-server v0.30.3-hotfix.20240819
- app-routing-operator wersja 0.2.5
- ccp-webhook master.250509.3
- cluster-autoscaler v1.32.1-aks
- cost-analysis-scraper v0.0.23
- customer-net-probe master.250430.1
- envoy v1.31.5-master.241218.3
- ingress-dispatcher v1.31.5-master.250126.7
— kube-state-metrics v2.15.0-4
- gpu-provisioner 0.3.3
- karpenter 0.7.3-aks
- kube-egress-gateway-controller v0.0.20
- kubelet-serving-csr-approver v0.0.7
- live-patching-controller v0.0.8
- Linux — Ubuntu 22.04
- containerd 1.7.27-ubuntu22.04u1
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- runc 1.2.6-ubuntu22.04u1
- Linux — AzureLinux 3.0
- kontenerd 2.0.0-4.azl3
- nvidia-container-toolkit 1.17.3
- Windows — Windows2022
— containerd v1.7.20-azure.1
- coredns v1.11.3-7 → coredns v1.12.1-1
- cloud-provider-node-manager-windows v1.32.5 → v1.33.0
- cloud-provider-node-manager-linux v1.32.5 → v1.33.0

Kubernetes 1.32

Dodatki zarządzane AKS (dodatek) Składniki AKS (ccp) Składniki systemu operacyjnego Zmiany powodujące niezgodność
— Azure Policy 1.8.0
- Metrics-Server 0.6.3
— Operator routingu aplikacji w wersji 0.2.3
- KEDA 2.14.1
- Otwórz usługę Service Mesh w wersji 1.2.9
— Podstawowa wersja DNS 1.9.4
- Nakładka VPA 1.0.0
— Azure —Keyvault-SecretsProvider w wersji 1.4.5
- Kontroler wejściowy Application Gateway (AGIC) 1.7.2
- Image Cleaner v1.3.1
— Tożsamość obciążeń platformy Azure w wersji 1.3.0
- Microsoft Defender Kolektor niskiego poziomu 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.17.9
- Cluster Autoscaler v1.30.6-aks
- Tigera-Operator 1.34.7
- Obraz systemu operacyjnego Ubuntu 22.04 Cgroups V2
— ContainerD 1.7.23-ubuntu22.04u1 dla systemów Linux i v1.6.35+azure dla systemu Windows
— Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.34.7

Kubernetes 1.31

Dodatki zarządzane AKS (dodatek) Składniki AKS (ccp) Składniki systemu operacyjnego Zmiany powodujące niezgodność
— Azure Policy 1.8.0
- Metrics-Server 0.6.3
— Operator routingu aplikacji w wersji 0.2.3
- KEDA 2.14.1
- Otwórz usługę Service Mesh w wersji 1.2.9
— Podstawowa wersja DNS 1.9.4
- Nakładka VPA 1.0.0
— Azure —Keyvault-SecretsProvider w wersji 1.4.5
- Kontroler wejściowy Application Gateway (AGIC) 1.7.2
- Image Cleaner v1.3.1
— Tożsamość obciążeń platformy Azure w wersji 1.3.0
- Microsoft Defender Kolektor niskiego poziomu 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.16.19
- Cluster Autoscaler v1.30.6-aks
- Tigera-Operator 1.30.11
- Obraz systemu operacyjnego Ubuntu 22.04 Cgroups V2
— ContainerD 1.7.23-ubuntu22.04u1 dla systemów Linux i v1.6.35+azure dla systemu Windows
— Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.30.11

Kubernetes 1.30

Dodatki zarządzane AKS (dodatek) Składniki AKS (ccp) Składniki systemu operacyjnego Zmiany powodujące niezgodność
— Azure Policy 1.3.0
— Operator routingu aplikacji w wersji 0.2.3
- Metrics-Server 0.6.3
- KEDA 2.11.2
- Otwórz usługę Service Mesh 1.2.7
— Podstawowa wersja DNS 1.9.4
- Nakładka VPA 0.13.0
— Azure-Keyvault-SecretsProvider 1.4.1
- Kontroler wejściowy Application Gateway (AGIC) 1.7.2
- Image Cleaner v1.2.3
— Tożsamość obciążenia platformy Azure w wersji 1.2.0
- Microsoft Defender Security Publisher 1.0.68
- Microsoft Defender Old File Cleaner 1.3.68
- Microsoft Defender Moduł zbierający zasobniki 1.0.78
- Microsoft Defender Kolektor niskiego poziomu 2.0.186
- Microsoft Entra tożsamość zarządzana przez pod 1.8.13.6
— GitOps 1.8.1
- CSI Secrets Store Driver 1.3.4-1
- azurefile-csi-driver 1.29.3
— Cilium v1.14.20
— CNI v1.4.43.1 (ustawienie domyślne)/v1.5.11 (nakładka Azure CNI)
- Cluster Autoscaler 1.27.3
- Tigera-Operator 1.30.7
- Obraz systemu operacyjnego Ubuntu 22.04 Cgroups V2
— ContainerD 1.7.5 dla systemów Linux i 1.7.1 dla systemu Windows
— Azure Linux 2.0
- Cgroups V2
— ContainerD 1.6
- Tigera-Operator 1.30.7

Wersja pomocnicza aliasu w usłudze AKS

Note

Wersja pomocnicza aliasu wymaga Azure CLI w wersji 2.37 lub nowszej oraz wersji API 20220401 lub nowszej. Użyj az upgrade , aby zainstalować najnowszą wersję CLI.

Klaster usługi AKS można utworzyć bez określania wersji poprawki. Jeśli tworzysz klaster bez określenia poprawki, klaster uruchamia najnowszą poprawkę z ogólnie dostępnej wersji pomocniczej. Jeśli chcesz uaktualnić wersję poprawki w tej samej wersji pomocniczej, użyj funkcji automatycznego uaktualniania.

Aby zobaczyć, na której poprawce jesteś, uruchom polecenie az aks show --resource-group myResourceGroup --name myAKSCluster. W danych wyjściowych currentKubernetesVersion właściwość pokazuje całą wersję platformy Kubernetes. Przykład:

{
 "apiServerAccessProfile": null,
  "autoScalerProfile": null,
  "autoUpgradeProfile": null,
  "azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
  "currentKubernetesVersion": "<major>.<minor>.<patch>",
}

Zasady obsługi wersji platformy Kubernetes

Usługa AKS definiuje wersję ogólnie dostępną jako taką, która jest dostępna we wszystkich regionach i włączona we wszystkich pomiarach SLO lub SLA. Usługa AKS obsługuje trzy mniejsze wersje GA (General Availability) na platformie Kubernetes.

  • Najnowsza wersja ogólnie dostępna (N).
  • Dwie poprzednie wersje pomocnicze (N-1 i N-2).
    • Każda obsługiwana wersja pomocnicza może obsługiwać dowolną liczbę poprawek w danym momencie. Usługa AKS zastrzega sobie prawo do wycofania poprawek w przypadku wykrycia krytycznej luki CVE lub innej luki w zabezpieczeniach. Aby uzyskać informacje o dostępności poprawek i wszelkich wycofaniach funkcji ad hoc, zapoznaj się z notatkami do wersji i odwiedź stronę internetową stanu wydania usługi AKS.

Usługa AKS może również obsługiwać wersje zapoznawcze, które są wyraźnie oznaczone i podlegają warunkom wersji zapoznawczej.

Usługa AKS zapewnia obsługę platformy tylko dla jednej mniejszej wersji ogólnie dostępnej platformy Kubernetes, która następuje po regularnie obsługiwanych wersjach. Okno obsługi platformy wersji platformy Kubernetes w usłudze AKS jest znane jako N-3. Aby uzyskać więcej informacji, zobacz Zasady pomocy technicznej platformy.

Note

Usługa AKS używa bezpiecznych praktyk wdrażania, które obejmują stopniowe wdrażanie w regionach. Oznacza to, że udostępnienie nowej wersji we wszystkich regionach może potrwać do 10 dni roboczych.

Obsługiwane okno wersji pomocniczych platformy Kubernetes w usłudze AKS jest znane jako N-2, gdzie N odnosi się do najnowszej wersji, co oznacza, że obsługiwane są również dwie poprzednie wersje pomocnicze.

Na przykład w dniu wprowadzenia usługi AKS w wersji 1.29 pomoc techniczna jest dostępna dla następujących wersji:

Nowa wersja mniejsza Obsługiwane wersje pomocnicze
1.29 1.29, 1.28, 1.27

Po wprowadzeniu nowej wersji pomocniczej najstarsza wersja pomocnicza jest przestarzała i usuwana. Załóżmy na przykład, że bieżąca obsługiwana lista wersji pomocniczych to 1.29, 1.28 i 1.27. Gdy usługa AKS wyda wersję 1.30, wszystkie wersje 1.27 przestaną być wspierane 30 dni później.

Usługa AKS może obsługiwać dowolną liczbę poprawek, w zależności od dostępności wydania wspólnotowego dla danej wersji mniejszej. Usługa AKS zastrzega sobie prawo do wycofania dowolnych z tych poprawek w dowolnym momencie z powodu luki w zabezpieczeniach wskazanej przez CVE lub potencjalnego błędu. Zachęcamy do korzystania z najnowszej poprawki dla wersji mniejszej.

Zasady obsługi platformy

Polityka wsparcia platformy to ograniczony plan wsparcia dla niektórych nieobsługiwanych wersji Kubernetes. Podczas pomocy technicznej platformy klienci otrzymują pomoc techniczną od firmy Microsoft tylko w przypadku problemów związanych z platformą AKS/Azure. Wszelkie problemy związane z funkcjonalnością i składnikami platformy Kubernetes nie są wspierane.

Zasady obsługi platformy dotyczą klastrów w wersji N-3 (gdzie N jest najnowszą obsługiwaną wersją pomocniczą usługi AKS GA), zanim klaster spadnie do N-4. Na przykład, Kubernetes w wersji 1.26 jest uważany za wspieraną wersję platformy, gdy wersja 1.29 jest najnowszą wersją ogólnie dostępną. Załóżmy, że używasz wersji N-2 . Moment, w którym wersja stanie się N-3, kończy oficjalne wsparcie, a Ty przechodzisz do polityki wsparcia platformy.

Usługa AKS opiera się na wydaniach i poprawkach z platformy Kubernetes, która jest projektem open source, obsługującym jedynie przesuwane okno wsparcia dla trzech głównych wersji. Usługa AKS gwarantuje pełną obsługę tylko wtedy, gdy te wersje są serwisowane w ramach upstreamu. Ponieważ nie są już tworzone poprawki z głównego źródła, usługa AKS może albo pozostawić te wersje bez poprawek, albo zrobić fork. Ze względu na to ograniczenie obsługa platformy nie obsługuje żadnych funkcji opartych na nadrzędnym rozwiązaniu Kubernetes.

W poniższej tabeli przedstawiono wytyczne dotyczące pomocy technicznej dla społeczności w porównaniu z obsługą platformy:

Kategoria wsparcia Wsparcie społeczności (N-2) Obsługa platformy (N-3)
Uaktualnienia z N-3 do obsługiwanej wersji Supported Supported
Dostępność platformy (Azure) Supported Supported
Skalowanie puli węzłów Supported Supported
Dostępność maszyny wirtualnej Supported Supported
Problemy związane z magazynem, siecią Supported Obsługa jest zapewniona, z wyjątkiem poprawek błędów i wycofanych składników
Start/stop Supported Supported
Obracanie certyfikatów Supported Supported
Umowa SLA dotycząca infrastruktury Supported Supported
Umowa SLA warstwy kontrolnej Supported Supported
SLA platformy AKS Supported Niewspierane
Składniki platformy Kubernetes (w tym dodatki) Supported Niewspierane
Aktualizacje składników Supported Niewspierane
Poprawki komponentów Supported Niewspierane
Stosowanie poprawek błędów Supported Niewspierane
Stosowanie poprawek zabezpieczeń Supported Niewspierane
Obsługa interfejsu API platformy Kubernetes Supported Niewspierane
Tworzenie puli węzłów Supported Supported
Tworzenie klastra Supported Niewspierane
Migawka puli węzłów Supported Niewspierane
Aktualizacja obrazu węzła Supported Supported

Note

Tabela podlega zmianie i zawiera opis typowych scenariuszy pomocy technicznej. Wszelkie scenariusze związane z funkcjami i składnikami platformy Kubernetes nie są obsługiwane w przypadku N-3. Aby uzyskać dalszą pomoc techniczną, zobacz Pomoc techniczna i rozwiązywanie problemów z usługą AKS.

Obsługiwane kubectl wersje

Możesz użyć kubectl wersji o jedną mniejszą wersję starszą lub nowszą niż wersja serwera kube-apiserver. Aby uzyskać więcej informacji, zobacz zasady obsługi platformy Kubernetes dla narzędzia kubectl.

Jeśli na przykład serwer kube-apiserver ma wartość 1.28, możesz użyć wersji 1.27 do 1.29 z kubectl.

Aby zainstalować lub zaktualizować kubectl do najnowszej wersji, użyj polecenia opartego na preferowanym narzędziu:

az aks install-cli

Obsługa długoterminowa (LTS)

Usługa AKS oferuje jeden rok pomocy technicznej dla społeczności i rok długoterminowego wsparcia (LTS), w tym poprawki zabezpieczeń z nadrzędnej społeczności. Nasza centralna grupa robocza LTS wnosi swój wkład z powrotem do społeczności, aby zapewnić naszym klientom dłuższy okres wsparcia.

Aby uzyskać więcej informacji na temat ltS, zobacz Długoterminowa obsługa usługi Azure Kubernetes Service (AKS).

Proces wydawania i wycofywania z eksploatacji

Informacje o nadchodzących wydaniach wersji i wycofaniach można znaleźć w kalendarzu wydań Kubernetes dla usługi AKS.

W przypadku nowych wersji pomocniczych platformy Kubernetes:

  • Usługa AKS ogłasza daty wydania nowej wersji i przestarzałą wersję w informacjach o wersji usługi AKS co najmniej 30 dni przed usunięciem.

  • AKS korzysta z Azure Advisor do powiadamiania Ciebie, jeśli nowa wersja może powodować trudności w klastrze z powodu przestarzałych interfejsów API. Usługa Azure Advisor ostrzega cię również, jeśli nie masz pomocy technicznej.

  • Usługa AKS publikuje powiadomienie o kondycji usługi dostępne dla wszystkich użytkowników z dostępem do usługi AKS i portalu oraz wysyła wiadomość e-mail do administratorów subskrypcji z zaplanowanymi datami usunięcia wersji.

    Note

    Aby wyświetlić lub zmienić administratorów subskrypcji, zobacz Zarządzanie subskrypcjami platformy Azure.

  • Masz 30 dni od usunięcia wersji na uaktualnienie do obsługiwanej, pomniejszej wersji, aby nadal otrzymywać pomoc techniczną.

W przypadku nowych wersji poprawkowych platformy Kubernetes:

  • Ze względu na pilny charakter wersji poprawek można je wprowadzić do usługi w miarę ich dostępności. Po udostępnieniu poprawki mają minimalny cykl życia dwóch miesięcy.
  • Ogólnie AKS nie informuje szeroko o wydaniu nowych wersji poprawek. Jednak usługa AKS stale monitoruje i weryfikuje dostępne poprawki CVE, aby obsługiwać je w usłudze AKS w odpowiednim czasie. Jeśli znaleziono poprawkę krytyczną lub wymagana jest akcja użytkownika, usługa AKS powiadomi Cię o uaktualnieniu do nowo dostępnej poprawki.
  • Masz 30 dni od usunięcia wersji poprawki z AKS na uaktualnienie do obsługiwanej poprawki, aby nadal otrzymywać wsparcie techniczne. Nie będzie już można tworzyć klastrów ani pul węzłów po wycofaniu/usunięciu wersji.

Wyjątki w zasadach obsługi wersji

AKS zastrzega sobie prawo do dodawania lub usuwania nowych/istniejących wersji, które zawierają co najmniej jeden krytyczny błąd wpływający na produkcję lub kwestie bezpieczeństwa, bez wcześniejszego powiadomienia.

Określone wersje poprawek mogą zostać pominięte lub przyspieszone w zależności od ważności błędu lub problemu z zabezpieczeniami.

Azure Portal i wersje CLI

Jeśli wdrożysz klaster usługi AKS przy użyciu portalu Azure, Azure CLI lub Azure PowerShell, klaster zostanie domyślnie włączony do wersji pomocniczej N-1 i najnowszej poprawki.

Aby dowiedzieć się, jakie wersje są obecnie dostępne dla twojej subskrypcji i regionu, użyj polecenia opartego na preferowanym narzędziu:

# The following example lists the available Kubernetes versions for the EastUS region:

az aks get-versions --location eastus --output table

Najczęściej zadawane pytania (FAQ)

Jak firma Microsoft powiadamia mnie o nowych wersjach platformy Kubernetes?

Zespół usługi AKS ogłasza nowe daty wydania wersji platformy Kubernetes w naszej dokumentacji, w usłudze GitHub oraz za pośrednictwem poczty e-mail administratorom subskrypcji z klastrami zbliżającym się do końca wsparcia technicznego. Usługa AKS korzysta również z Azure Advisor do powiadamiania Cię na portalu Azure, gdy nie masz już wsparcia technicznego i informowania o przestarzałych interfejsach API, które mogą mieć wpływ na aplikację lub proces rozwoju.

Jak często należy oczekiwać uaktualnienia wersji platformy Kubernetes, aby pozostać w pomocy technicznej?

Począwszy od platformy Kubernetes 1.19, społeczność open source rozszerzyła wsparcie do jednego roku. Usługa AKS zobowiązuje się do umożliwienia poprawek oraz zapewniania wsparcia zgodnego z zobowiązaniami źródłowymi. W przypadku klastrów usługi AKS w wersji 1.19 lub nowszej można zaktualizować co najmniej raz w roku, aby pozostać w obsługiwanej wersji.

Co się stanie, gdy uaktualnisz klaster Kubernetes z wersją pomocniczą, która nie jest obsługiwana?

Jeśli twoja wersja nie jest obsługiwana na liście obsługiwanych wersji platformy Kubernetes, musisz przeprowadzić uaktualnienie. Możesz uaktualnić z nieobsługiwanych wersji do obsługiwanych wersji. Przykład:

  • Jeśli najniższa obsługiwana wersja pomocnicza usługi AKS to 1.33 i korzystasz z wersji 1.32 lub starszej, jesteś poza pomocą techniczną.
  • Jeśli pomyślnie uaktualnisz wersję z wersji 1.32 do wersji 1.33 lub nowszej, wrócisz do zasad pomocy technicznej.

Zmiany na starszą lub wycofywanie nieobsługiwanej wersji nie są obsługiwane. Ponadto im bardziej wersja klastra odbiega od najniższej obsługiwanej wersji, tym większe jest prawdopodobieństwo problemów podczas uaktualniania. W takim przypadku utworzenie nowego klastra i migracji obciążenia byłoby lepszym rozwiązaniem.

Co to znaczy być "poza wsparciem"?

"Poza wsparciem" oznacza:

  • Uruchomiona wersja znajduje się poza listą obsługiwanych wersji.
  • Podczas proszenia o wsparcie zostaniesz poproszony o uaktualnienie klastra do obsługiwanej wersji, chyba że jesteś w 30-dniowym okresie prolongaty po zakończeniu obsługi wersji.

Ponadto usługa AKS nie wykonuje żadnych gwarancji środowiska uruchomieniowego ani innych gwarancji dla klastrów spoza listy obsługiwanych wersji.

Czy możesz pozostać w wersji Kubernetes na zawsze?

Jeśli klaster nie obsługuje więcej niż trzech wersji pomocniczych i niesie ze sobą zagrożenia bezpieczeństwa, platforma Azure aktywnie kontaktuje się z Tobą. Zaleca się uaktualnienie klastra. Jeśli nie podejmiesz dalszych działań, platforma Azure zastrzega sobie prawo do automatycznego uaktualniania klastra w Twoim imieniu.

Co się stanie, jeśli skalujesz klaster Kubernetes z pomniejszą wersją, która nie jest obsługiwana?

Dla wersji pomocniczych, które nie są obsługiwane przez usługę AKS, skalowanie w górę lub w dół powinno nadal działać. Ponieważ nie ma gwarancji jakości usług, zalecamy aktualizację, aby przywrócić wsparcie dla klastra.

Jaka wersja jest obsługiwana przez płaszczyznę sterowania, jeśli pula węzłów nie znajduje się w ramach jednej z obsługiwanych wersji usługi AKS?

Płaszczyzna sterowania i wszystkie pule węzłów muszą pozostać w obsługiwanym zakresie różnic wersji. Od wersji Kubernetes 1.28 płaszczyzna kontroli może wyprzedzać pule węzłów maksymalnie o trzy wersje podrzędne. Aby uzyskać szczegółowe informacje, zobacz reguły uaktualniania wersji platformy Kubernetes.

Jaka jest dozwolona różnica w wersjach między płaszczyzną sterowania i pulami węzłów?

Polityka rozbieżności wersji dopuszcza obecnie różnice do trzech wersji między płaszczyzną sterowania a pulami agentów. AKS stosuje się do tej jednostronnej zmiany polityki wersji, począwszy od wersji 1.28.

Czy można pominąć wiele wersji usługi AKS podczas uaktualniania klastra?

Tak, w niektórych przypadkach można pominąć wersje pomocnicze. Jeśli jednak uaktualniasz płaszczyznę kontroli niezależnie od pul węzłów, musisz przestrzegać zasad dotyczących różnic wersji w Kubernetes. Zasady niesymetryczności wersji platformy Kubernetes obsługują obecnie tylko N-3, więc płaszczyzna sterowania i pule agentów muszą znajdować się w N-3 siebie.

  • LTS: wersja z włączonym planem długoterminowego wsparcia usługi AKS. Zobacz Wersje LTS.
  • Nieobsługiwana wersja LTS: wersja z włączoną obsługą LTS, która przekroczyła datę zakończenia okresu istnienia LTS w tabeli wersji LTS .
  • Obsługiwane wersje inne niż LTS: wersja, która nie jest wersją LTS, ale nadal figuruje jako obsługiwana w kalendarzu wydań usługi AKS.
  • Nieobsługiwana wersja inna niż LTS: wersja, która nie jest wersją LTS i nie jest już wymieniana jako obsługiwana w kalendarzu wydań AKS Kubernetes.
Wersja początkowa Wersja docelowa Czy można pominąć wiele drobnych elementów? Ograniczenie Oświadczenie wsparcia
LTS Wyższe LTS Tak Element docelowy musi znajdować się na liście w AKS i spełniać wymagania dotyczące rozbieżności wersji oraz walidacji. Supported
Niewspierana wersja LTS Obsługiwane wersje LTS Warunkowy Element docelowy musi być wymieniony przez usługę AKS i spełniać kryteria sprawdzania poprawności. Nieobsługiwana ścieżka odzyskiwania
Nieobsługiwane wersje inne niż LTS LTS Warunkowy Cel LTS musi znajdować się na liście AKS i przejść kontrole walidacyjne. Uaktualnienia tylko na płaszczyźnie sterowania nie są obsługiwane; wymagane jest pełne uaktualnienie klastra. Nieobsługiwana ścieżka odzyskiwania
Nieobsługiwane wersje inne niż LTS Najniższa obsługiwana wersja społecznościowa Tak Użyj najstarszej obsługiwanej, ogólnie dostępnej wersji docelowej udostępnianej przez AKS. Uaktualnienia tylko na płaszczyźnie sterowania nie są obsługiwane; wymagane jest pełne uaktualnienie klastra. Nieobsługiwana ścieżka odzyskiwania
Obsługiwane wersje inne niż LTS Wyższa wersja społecznościowa Nie. Aktualizuj po jednej wersji podrzędnej naraz. Supported

Examples:

  • Jeśli Twój klaster działa w wersji 1.29 LTS i chcesz przejść do 1.32 LTS, możesz pominąć kilka wersji podrzędnych, o ile 1.32 LTS jest nadal dostępna w usłudze AKS, a uaktualnienie spełnia wymagania dotyczące zgodności wersji i kontrole walidacyjne.
  • Jeśli klaster działa w wersji 1.28 innej niż LTS, możesz przejść do wersji AKS LTS 1.30 LTS, korzystając z nieobsługiwanej ścieżki odzyskiwania, o ile wersja docelowa jest uwzględniona na liście wersji AKS, przechodzi kontrole walidacyjne i wykonasz pełną aktualizację klastra, a nie control-plane-only.
  • Jeśli klaster działa w obsługiwanej wersji innej niż LTS 1.33 i chcesz przejść do obsługiwanej wersji innej niż LTS 1.35, nie możesz przejść bezpośrednio z wersji 1.33 do wersji 1.35. Należy uaktualnić jedną wersję pomocniczą, taką jak 1.33 do 1.34, a następnie 1.34 do 1.35.

W poprzedzającej tabeli symbol Unsupported recovery path wskazuje, że ścieżka aktualizacji jest wykonywana w sposób, którego bezpieczeństwa nie można zagwarantować, i dlatego jest uznawana za nieobjętą pomocą techniczną. Usługa AKS umożliwia przeprowadzenie uaktualnienia, ale nie jest ono obsługiwane i może wiązać się z ryzykiem.

Aby wybrać właściwą ścieżkę, sprawdź dostępne cele, uruchamiając az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Przejrzyj poprzednią tabelę, a następnie rozważ ryzyko uaktualnienia i ponownego utworzenia klastra i migracji obciążeń.

Czy mogę utworzyć nowy klaster 1.xx.x w oknie pomocy technicznej platformy?

Nie, tworzenie nowych klastrów nie jest możliwe w okresie pomocy technicznej platformy.

Jestem na świeżo wycofanej wersji, która nie jest już wspierana przez platformę. Czy mogę nadal dodawać nowe pule węzłów, czy należy zaktualizować?

Tak, można dodać pule agentów, o ile są one zgodne z wersją płaszczyzny sterowania.

Aby uzyskać informacje na temat aktualizacji klastrów AKS, zobacz: