Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Społeczność platformy Kubernetes publikuje nową wersję pomocniczą co około cztery miesiące, a każda wersja ma okno pomocy technicznej w ciągu jednego roku. W usłudze Azure Kubernetes Service (AKS) to okno pomocy technicznej jest nazywane pomocą techniczną społeczności.
W przypadku wersji platformy Kubernetes w pomocy technicznej dla społeczności usługa AKS udostępnia poprawki błędów i aktualizacje zabezpieczeń z wersji społeczności. Może być trudno być na bieżąco z cyklem wydania platformy Kubernetes, gdy aplikacje mają złożone zależności.
Obsługa długoterminowa (LTS) rozszerza okno pomocy technicznej, dzięki czemu masz więcej czasu na zaplanowanie i przetestowanie uaktualnień do nowszych wersji platformy Kubernetes.
Typy obsługi usługi AKS
Po około roku dana wersja pomocnicza kubernetes kończy pomoc techniczną społeczności, a poprawki usterek i aktualizacje zabezpieczeń nie są dostępne dla klastrów usługi AKS.
Usługa AKS zapewnia roczną pomoc techniczną społeczności, a następnie jeden dodatkowy rok wsparcia długoterminowego. Razem wsparcie społeczności i okresy LTS zapewniają około 24 miesięcy całkowitej pomocy technicznej ze strony ogólnej dostępności wersji Kubernetes . W ciągu roku LTS usługa AKS backportuje poprawki zabezpieczeń z nadrzędnej społeczności. Nadrzędna grupa robocza LTS przyczynia się do społeczności, rozszerzając okno pomocy technicznej.
| Pomoc społecznościowa | Długoterminowe wsparcie | |
|---|---|---|
| Kiedy stosować | Kiedy możesz nadążyć za nadrzędnymi wersjami rozwiązania Kubernetes | Gdy potrzebujesz kontroli nad tym, kiedy przeprowadzić migrację z jednej wersji do innej |
| Obsługiwane wersje | Trzy najnowsze drobne wersje GA | Wszystkie obsługiwane wersje platformy Kubernetes kwalifikują się do wersji LTS. Zobacz kalendarz wydania AKS LTS. |
Długotrwały proces stosowania poprawek pomocy technicznej
Wersja LTS obsługuje tylko dwie najnowsze wersje poprawek. Pomoc techniczna społeczności może obejmować dowolną liczbę obecnie oferowanych poprawek. Jednak usługa AKS zastrzega sobie prawo do wycofania dowolnej wersji poprawki w odpowiedzi na krytyczne luki w zabezpieczeniach (CVE). Aby uzyskać więcej informacji na temat zasad pomocy technicznej społeczności, zobacz Zasady obsługi wersji platformy Kubernetes.
Aby zidentyfikować najnowsze obsługiwane wersje poprawek, zobacz Monitor wersji usługi AKS.
Włącz długoterminowe wsparcie
Włączenie wersji LTS wymaga przeniesienia klastra do wersji Premium oraz jawnego wybrania planu pomocy technicznej LTS. W każdej chwili możesz zdecydować się na uczestnictwo, w tym gdy twój klaster nadal korzysta z wsparcia społecznościowego.
Wersja LTS jest dostępna w warstwie Premium. Aby uzyskać aktualne stawki, zobacz Cennik usługi AKS.
Uwaga
Włącz kanał automatycznego uaktualniania poprawek , aby zachować klaster na najnowszych obsługiwanych poprawkach. Wersja LTS obsługuje tylko dwie najnowsze wersje poprawek dla każdej wersji pomocniczej. Klastry, które nie uruchamiają jednej z tych wersji poprawek, mogą utracić obsługę.
Włączanie protokołu LTS w nowym klastrze
Utwórz nowy klaster z włączonym systemem LTS za pomocą az aks create polecenia . Usługa AKS używa domyślnej obsługiwanej wersji platformy Kubernetes i najnowszej poprawki dostępnej w regionie.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--tier premium \
--k8s-support-plan AKSLongTermSupport \
--auto-upgrade-channel patch \
--generate-ssh-keys
Polecenie używa następujących wartości parametrów specyficznych dla protokołu LTS:
-
--tier premiumUstawia warstwę zarządzania klastrem na Premium, która jest wymagana dla ltS. -
--k8s-support-plan AKSLongTermSupportrejestruje klaster w wersji LTS i zapewnia jeden dodatkowy rok poprawek zabezpieczeń. -
--auto-upgrade-channel patchprogram automatycznie uaktualni klaster do obsługiwanych wersji poprawek przy zachowaniu tej samej wersji pomocniczej.
Włączanie protokołu LTS w istniejącym klastrze
Włącz LTS w istniejącym klastrze używając polecenia az aks update.
az aks update --resource-group <resource-group-name> --name <cluster-name> --tier premium --k8s-support-plan AKSLongTermSupport --auto-upgrade-channel patch
Polecenie używa następujących wartości parametrów specyficznych dla protokołu LTS:
-
--tier premiumprzenosi klaster do warstwy zarządzania klastrem Premium, która jest wymagana dla ltS. -
--k8s-support-plan AKSLongTermSupportrejestruje klaster w wersji LTS i zapewnia jeden dodatkowy rok poprawek zabezpieczeń. -
--auto-upgrade-channel patchprogram automatycznie uaktualni klaster do obsługiwanych wersji poprawek przy zachowaniu tej samej wersji pomocniczej.
Wskazówka
Aby sprawdzić, które wersje platformy Kubernetes można uaktualnić, użyj monitora wersji usługi AKS lub uruchom polecenie az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>.
Migrowanie do najnowszej wersji LTS
Aby przeprowadzić uaktualnienie w miejscu do najnowszej wersji LTS, określ wyższą wersję LTS oferowaną przez usługę AKS jako element docelowy uaktualnienia. Klaster LTS może pominąć wersje pomocnicze, gdy uaktualnienie spełnia wymagania dotyczące niesymetryczności wersji i sprawdza poprawność. Aby uzyskać więcej informacji, zobacz Reguły uaktualniania wersji platformy Kubernetes.
Podczas pełnego uaktualniania usługi AKS najpierw uaktualnia płaszczyznę sterowania, a następnie uaktualnia sekwencyjnie każdą pulę węzłów. Przed uaktualnieniem przetestuj obciążenia pod kątem przestarzałych interfejsów API i innych zmian powodujących niezgodność między bieżącymi i docelowymi wersjami.
Wyświetl listę wersji, które usługa AKS oferuje jako cele uaktualniania dla klastra
az aks get-upgrades, używając polecenia .az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output tableUaktualnij do oferowanej wersji LTS przy użyciu
az aks upgradepolecenia .az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <lts-kubernetes-version>Uwaga
Wszystkie obsługiwane wersje usługi AKS Kubernetes są zgodne ze standardem LTS. Aby zapoznać się z najnowszym kalendarzem LTS, zobacz kalendarz wydania usługi AKS Kubernetes. Aby wyświetlić dostępne wersje LTS i ich poprawki według regionów, zobacz Śledzenie wersji usługi AKS.
Wyłącz długoterminową obsługę na istniejącym klastrze
Aby wyłączyć ltS w istniejącym klastrze, przenieś klaster do warstwy Bezpłatna lub Standardowa i jawnie wybierz KubernetesOfficial plan pomocy technicznej.
Środowisko LTS można wyłączyć, gdy wersja rozwiązania Kubernetes klastra jest nadal obsługiwana przez społeczność. Po zakończeniu pomocy technicznej społeczności w tej wersji uaktualnij klaster do wersji obsługiwanej przez społeczność przed wyłączeniem wersji LTS. Sprawdź kalendarz wydania rozwiązania AKS Kubernetes , aby określić stan pomocy technicznej używanej wersji.
Jeśli bieżąca wersja jest poza pomocą techniczną społeczności, wyświetl listę dostępnych celów uaktualniania
az aks get-upgradesprzy użyciu polecenia .az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output tableW razie potrzeby uaktualnij klaster do oferowanej wersji obsługiwanej przez społeczność przy użyciu
az aks upgradepolecenia .az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <community-supported-kubernetes-version>Wyłącz protokół LTS przy użyciu
az aks updatepolecenia . Poniższy przykład przenosi klaster do warstwy Bezpłatna i wybieraKubernetesOfficialplan pomocy technicznej.az aks update --resource-group <resource-group-name> --name <cluster-name> --tier free --k8s-support-plan KubernetesOfficialWartość
--tier freeprzenosi klaster do warstwy zarządzania klastrem Bezpłatna i--k8s-support-plan KubernetesOfficialprzełącza klaster z LTS na standardowy plan pomocy technicznej usługi AKS Kubernetes.
Zagadnienia dotyczące cyklu życia dodatków i funkcji
LtS rozszerza obsługę wersji platformy Kubernetes, ale dodatki i funkcje mogą mieć oddzielne cykle życia pomocy technicznej. Przed przeniesieniem klastra do wersji LTS zapoznaj się z cyklem życia i zgodnością wersji rozwiązania Kubernetes dla każdego dodatku i funkcji używanej przez klaster.
Poniższa tabela zawiera podsumowanie bieżących zagadnień dotyczących cyklu życia:
| Dodatek lub funkcja | Zagadnienia dotyczące cyklu życia |
|---|---|
| Kaliko | Upewnij się, że wersja Calico obsługuje docelową wersję rozwiązania Kubernetes i zapoznaj się z warunkami pomocy technicznej aplikacji Tigera, aby korzystać z niego poza pomocą techniczną społeczności platformy Kubernetes. |
| Usługa zarządzania kluczami (KMS, Key Management Service) | Istniejące środowisko usługi KMS jest teraz oznaczone jako starsze. W przypadku platformy Kubernetes 1.33 lub nowszej zapoznaj się z nowym środowiskiem szyfrowania danych usługi KMS i odpowiednimi wskazówkami dotyczącymi migracji. Zarówno nowe środowisko, jak i przepływ pracy migracji są dostępne w wersji zapoznawczej. |
| Dapr | Zarządzane rozszerzenie języka Dapr używa okna obsługi stopniowej zawierającego bieżące i poprzednie wersje języka Dapr. Zachowaj rozszerzenie w obsługiwanym oknie wersji. |
| Kontroler ruchu przychodzącego usługi Application Gateway (AGIC) | AGIC pozostaje dostępna. Rozpocznij przechodzenie do usługi Application Gateway dla kontenerów. |
| Otwórz usługę Service Mesh (OSM) | Obsługa usługi AKS dla zarządzanego dodatku OSM kończy się 30 września 2027 r. Przeprowadź migrację do dodatku Istio przed tą datą. |
| Microsoft Entra tożsamość zarządzana zasobnika | Wsparcie dla zarządzanego dodatku zakończyło się we wrześniu 2025 r. Migrowanie do Tożsamość obciążeń Microsoft Entra. |
| Azure Confidential Computing SGX (ACC SGX) | Upewnij się, że usługa ACC SGX obsługuje docelową wersję platformy Kubernetes przed przeniesieniem klastra poza pomoc techniczną społeczności. |
Planowanie następnego uaktualnienia LTS
Usługa AKS sprawia, że kolejne wersje platformy Kubernetes kwalifikują się do wersji LTS i publikują oddzielną datę zakończenia życia dla każdej wersji. Użyj kalendarza wydania usługi AKS LTS i monitora wersji usługi AKS , aby wybrać oferowaną wersję docelową i zaplanować migrację, zanim bieżąca wersja osiągnie datę zakończenia okresu istnienia.
Często zadawane pytania
Czy mogę utworzyć nowy klaster AKS z wersją LTS po zakończeniu wsparcia społeczności?
Tak, możesz utworzyć nowy klaster usługi AKS przy użyciu wersji LTS po zakończeniu okresu pomocy technicznej społeczności, jeśli włączysz ltS. Obsługa LTS trwa tylko do końca cyklu życia tej wersji. Następnie należy przeprowadzić uaktualnienie do następnej obsługiwanej wersji LTS. Aby uzyskać więcej informacji, zobacz kalendarz wydania rozwiązania AKS Kubernetes.
Czy mogę włączyć i wyłączyć LTS w wersji obsługiwanej przez AKS po zakończeniu wsparcia społeczności?
Tak, możesz włączyć plan wsparcia LTS w dowolnej wersji obsługiwanej przez AKS, nawet po zakończeniu okresu wsparcia społeczności. Jednak po zakończeniu okresu wsparcia społeczności nie można wyłączyć trybu LTS dla tej wersji.
Czy klaster usługi AKS obsługiwany przez społeczność automatycznie kwalifikuje się do wersji LTS po zakończeniu życia?
Nie. Należy jawnie włączyć ltS i przenieść klaster do warstwy Premium.
Czy każda wersja usługi AKS kwalifikuje się do długoterminowej pomocy technicznej?
Yes. Wszystkie obsługiwane wersje platformy Kubernetes kwalifikują się do wersji LTS.
Jaki jest model cen dla LTS?
Wersja LTS jest oferowana w warstwie Premium. Aby uzyskać informacje o bieżących stawkach, zobacz Cennik warstwy Premium.
Czy włączenie ltS zakłóca obciążenia?
Nie. Jest to zmiana tylko do konfiguracji; nie odtwarza węzłów ani nie zakłóca obciążeń, więc nie jest oczekiwany przestój.