Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A comunidade do Kubernetes lança versões secundárias aproximadamente a cada quatro meses.
As versões secundárias incluem novos recursos e aprimoramentos. As versões de patch são mais frequentes (às vezes, semanais) e são destinadas a correções de bugs críticas dentro de uma versão menor. As versões de patch incluem correções para vulnerabilidades de segurança ou bugs principais.
Importante
A partir de 30 de novembro de 2025, o AKS (Serviço de Kubernetes do Azure) não dá mais suporte ou fornece atualizações de segurança para o Azure Linux 2.0. A imagem do nó do Azure no Linux 2.0 está congelada na versão 202512.06.0. A partir de 31 de março de 2026, as imagens dos nós serão removidas e você não poderá dimensionar os pools de nós. Migre para uma versão do Azure Linux com suporte atualizando os pools de nós para uma versão do Kubernetes com suporte ou migrando para o osSku AzureLinux3. Para obter mais informações, consulte o problema de desativação do GitHub e o anúncio de desativação do Azure Updates. Para se manter informado sobre anúncios e atualizações, acompanhe as notas de lançamento do AKS.
Versões do Kubernetes
O Kubernetes usa o esquema de controle de versão Controle de Versão Semântico padrão para cada versão:
[major].[minor].[patch]
Cada número na versão reflete a compatibilidade com versões anteriores:
- Versões principais: introduzir alterações incompatíveis da API ou interromper a compatibilidade com versões anteriores.
- Versões menores: Adicionam novos recursos. ApIs estáveis geralmente permanecem compatíveis, mas APIs e recursos preteridos podem ser removidos de acordo com a Política de Substituição do Kubernetes.
- Versões de patch: incluem correções de bugs que são compatíveis com as versões anteriores.
Sempre use a versão de correção mais recente para a sua versão menor atual. Quando um patch mais recente estiver disponível para sua versão secundária, atualize assim que possível para garantir que seu cluster esteja plenamente corrigido e com suporte.
Calendário de lançamento do Kubernetes do AKS e versões futuras
Verifique o lançamento de versões futuras no calendário de lançamento do Kubernetes do AKS. Para visualizar as atualizações em tempo real do status da versão da região e das notas sobre a versão, visite a página da Web status de versão do AKS. Para saber mais sobre a página da Web de status da versão, confira Rastreador de versão do AKS.
Note
O AKS segue uma política de suporte de 12 meses para versões do Kubernetes (GA) disponíveis. Para saber mais sobre nossa política de suporte à versão do Kubernetes, confira as perguntas frequentes. A menos que uma data explícita seja fornecida, a data de Fim da Vida Útil (EOL) é o último dia do mês especificado. Por exemplo, "Mar 2026" indica 31 de março de 2026.
Para obter o histórico de lançamentos anteriores, consulte Histórico do Kubernetes.
| Versão do Kubernetes | Versão de upstream | Visualização prévia AKS | AKS GA | Fim da vida útil | Suporte a plataforma |
|---|---|---|---|---|---|
| 1.32 | Dez 2024 | Fevereiro de 2025 | Abr 2025 | Março 2026 | Até 1,36 GA |
| 1.33 | Abr 2025 | Maio de 2025 | junho de 2025 | Julho 2026 | Até 1,37 GA |
| 1.34 | ago/2025 | Outubro de 2025 | Novembro de 2025 | Novembro de 2026 | Até 1,38 GA |
| 1,35 | Dez de 2025 | Fevereiro de 2026 | Março 2026 | Março de 2027 | Até 1,39 GA |
| 1,36 | Abr 2026 | Maio de 2026 | Jun 2026 | Jun 2027 | Até 1,40 GA |
| 1.37 | Agosto de 2026 | setembro de 2026 | Outubro de 2026 | Outubro de 2027 | Até 1,41 GA |
Versões do LTS
Você precisa habilitar o LTS (suporte de longo prazo) para obter suporte estendido. Para obter mais informações, consulte Habilitar suporte a longo prazo.
Note
Azure Linux 2.0 encerra a vida útil durante o período LTS do AKS v1.28–v1.31. Para obter mais informações sobre como atualizar para o Azure Linux 3.0 no AKS v1.28–v1.31, consulte a seção Versões LTS do Azure Linux no AKS.
| Versão do Kubernetes | Versão de upstream | Visualização prévia AKS | AKS GA | Fim da vida útil | Fim da vida útil do LTS |
|---|---|---|---|---|---|
| 1.29 | Dezembro de 2023 | fev. de 2024 | Março de 2024 | Março de 2025 | Abr 2026 |
| 1.30 | Abril de 2024 | Junho de 2024 | Julho de 2024 | 22 de agosto de 2025 | Julho 2026 |
| 1.31 | Ago de 2024 | Out de 2024 | Novembro de 2024 | 1º de novembro de 2025 | Novembro de 2026 |
| 1.32 | Dez 2024 | Fevereiro de 2025 | Abr 2025 | Março 2026 | Março de 2027 |
| 1.33 | Abr 2025 | Maio de 2025 | junho de 2025 | Julho 2026 | Jul 2027 |
| 1.34 | ago/2025 | Outubro de 2025 | Novembro de 2025 | Novembro de 2026 | Novembro de 2027 |
| 1,35 | Dez de 2025 | Fevereiro de 2026 | Março 2026 | Março de 2027 | Março de 2028 |
| 1,36 | Abr 2026 | Maio de 2026 | Jun 2026 | Jun 2027 | Jun 2028 |
| 1.37 | Agosto de 2026 | setembro de 2026 | Outubro de 2026 | Outubro de 2027 | Outubro de 2028 |
Gráfico de Gantt do cronograma de versões do AKS Kubernetes
O gráfico de Gantt a seguir exibe as versões atuais:
Alterações interruptivas dos componentes do AKS por versão
Observe as seguintes alterações importantes antes de atualizar para qualquer uma das versões secundárias disponíveis:
Kubernetes 1.36
| Complementos gerenciados pelo AKS (complemento) | Componentes do AKS (ccp) | Componentes do sistema operacional | Alterações significativas do Kubernetes 1.35.0 |
|---|---|---|---|
| - azuredisk-csi-linux v1.34.4 - azuredisk-csi-windows v1.34.4 - azurefile-csi-linux v1.35.4 - azurefile-csi-windows v1.35.4 - blob-csi v1.27.6 - coredns v1.14.3-3 - cilium-agent v1.19.6-260811 - cilium-operator v1.19.6-260811 - tigera-operator v1.40.2 - cloud-provider-node-manager-linux v1.36.1-2 - cloud-provider-node-manager-windows v1.36.1-windows-hpc-1 – metrics-server v0.8.0-13 - keda 2.19.0-6 - azure-policy v1.15.5-1 - open-policy-agent-gatekeeper v3.22.2-3 - workload-identity-webhook v1.5.1-11 - secrets-store-provider-azure v1.8.1-2 - microsoft-defender-low-level-collector 2.2.18 - limpador de imagem v1.4.1-3 - overlay-vpa v1.6.0-5 – app-routing-operator 0.2.24 - karpenter 1.12.2-aks |
- cluster-autoscaler v1.35.0-aks-4 - cloud-provider-controller-manager v1.36.1-2 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 – snapshot-controller v8.5.0 - kube-state-metrics v2.15.0-12 |
-
Linux – Ubuntu 24.04 - contêiner 2.3.1-ubuntu24.04u2 – runc 1.4.3-ubuntu24.04u1 - Linux – AzureLinux 3.0 - contêiner 2.2.4-2.azl3 - Windows – Windows2022 - v2.0.4-azure.1 em contêiner |
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2 - cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1 - coredns v1.13.1-12 -> v1.14.3-3 - keda 2.17.3-7 -> 2.19.0-6 - keda-admission-webhooks 2.17.3-7 -> 2.19.0-5 - keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7 - microsoft-defender-low-level-collector 2.1.115 -> 2.2.18 - overlay-vpa-admission-controller v1.5.1-8 -> v1.6.0-5 - overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4 - overlay-vpa-updater v1.5.1-8 -> v1.6.0-4 - cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2 |
Kubernetes 1.35
| Complementos gerenciados pelo AKS (complemento) | Componentes do AKS (ccp) | Componentes do sistema operacional | Alterações significativas do Kubernetes 1.34.0 |
|---|---|---|---|
| - azuredisk-csi-linux v1.34.2 - azuredisk-csi-windows v1.34.2 - azurefile-csi-linux v1.35.1 - azurefile-csi-windows v1.35.1 - blob-csi v1.27.3 - coredns v1.13.1-6 - cilium-agent v1.18.12-260811 - cilium-operator v1.18.12-260811 - tigera-operator v1.40.2 - cloud-provider-node-manager-linux v1.35.1-1 - cloud-provider-node-manager-windows v1.35.1 – metrics-server v0.8.0-8 - keda 2.17.2-3 – azure-policy 1.15.5 - open-policy-agent-gatekeeper v3.20.1-6 - workload-identity-webhook v1.5.1-6 - secrets-store-provider-azure v1.7.2 - microsoft-defender-low-level-collector 2.1.109 - limpador de imagem v1.4.0-10 - overlay-vpa v1.5.1-5 – app-routing-operator 0.2.19 - karpenter 1.7.0-aks |
- cluster-autoscaler v1.35.0-aks-2 - cloud-provider-controller-manager v1.35.1-1 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 – snapshot-controller v8.5.0 - kube-state-metrics v2.15.0-10 |
-
Linux – Ubuntu 22.04 - containerd 1.7.29-ubuntu22.04u1 - kubectl 1.35.x-ubuntu22.04u4 - kubelet 1.35.x-ubuntu22.04u4 – runc 1.3.3-ubuntu22.04u1 - Linux – AzureLinux 3.0 - contêiner 2.0.0-14.azl3 - kubectl 1.35.x-azl3 - kubelet 1.35.x-azl3 - Windows – Windows2022 - v2.0.4-azure.1 em contêiner |
- azuredisk-csi v1.33.8 -> v1.34.2 - azurefile-csi v1.34.4 -> v1.35.1 - cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1 - cloud-provider-node-manager-windows v1.34.3 -> v1.35.1 - cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1 - cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2 - tigera-operator v1.38.8 -> v1.40.2 - microsoft-defender-low-level-collector 2.0.242 -> 2.1.109 - csi-attacher v4.10.0 -> v4.11.0 - csi-resizer v2.0.0 -> v2.1.0 - csi-snapshotter v8.4.0 -> v8.5.0 – snapshot-controller v8.4.0 –> v8.5.0 - csi-livenessprobe v2.17.0 -> v2.18.0 - csi-node-driver-registrar v2.15.0 -> v2.16.0 |
Kubernetes 1.34
| Complementos gerenciados pelo AKS (complemento) | Componentes do AKS (ccp) | Componentes do sistema operacional | Alterações significativas do Kubernetes 1.33.0 |
|---|---|---|---|
| - aci-connector-linux 1.6.2 - addon-resizer v1.8.23-7 – ai-toolchain-operator 0.6.0 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.31 - ama-logs-win 3.1.31 – app-routing-operator 0.0.3 - azure-monitor-metrics-cfg-reader 6.24.0-main - azure-monitor-metrics-ksm v2.17.0 - azure-monitor-metrics-linux 6.24.0-main - azure-monitor-metrics-target-allocator - azure-monitor-metrics-windows - azure-npm-image v1.6.34 - azure-npm-image-windows v1.5.5 – azure-policy 1.15.1 – azure-policy-audit 1.15.1 - azure-policy-webhook 1.15.1 - certgen v0.1.9 - cilium-agent v1.18.12-260811 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.18.6 - cloud-provider-node-manager-linux v1.34.0 - cloud-provider-node-manager-windows v1.34.0 - ... |
- addon-override-manager master.251002.2 - apiserver-network-proxy-server v0.31.4-3 – app-routing-operator 0.2.12 - automatic-authz-webhook master.251112.4 - ccp-webhook master.251105.4 - cluster-autoscaler v1.33.1-aks-3 - cost-analysis-scraper v0.0.25 - customer-net-probe master.250827.1 - envoy v1.35.6-master.251017.3 - ingress-dispatcher v1.35.6-master.251017.3 - jwt-authenticator-egress master.250904.1 - kube-state-metrics v2.15.0-4 - kubeguard-guard v0.16.23 - private-connect-balancer master.250731.2 - private-connect-router master.251105.2 - gpu-provisioner 0.3.7 (plug-in) - karpenter 1.6.5-aks (plugin) - kms-controller master.250811.2 (plugin) - kms-operator master.250814.1 (plugin) - kms-plugin-v2-plus master.251114.2 (plug-in) - kube-egress-gateway-controller v0.1.3 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.16 - secure-tls-bootstrap-server v0.0.9 |
-
Linux – Ubuntu 22.04 - azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3 - containerd 1.7.29-ubuntu22.04u1 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - kubectl 1.34.1-ubuntu22.04u4 - kubelet 1.34.1-ubuntu22.04u4 – kubernetes-cri-tools 1.32.0-ubuntu22.04u3 - nvidia-device-plugin 0.18.0-ubuntu22.04u2 – runc 1.3.3-ubuntu22.04u1 - Linux – AzureLinux 3.0 - azure-acr-credential-provider-pmc 1.34.1-1.azl3 - contêiner 2.0.0-14.azl3 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - dcgm-exporter 4.6.0-1.azl3 - kubectl 1.34.1-4.azl3 - kubelet 1.34.1-4.azl3 - kubernetes-cri-tools 1.32.0-3.azl3 - nvidia-container-toolkit 1.17.3 - nvidia-device-plugin 0.18.0-2.azl3 - Windows – Windows2022 - v2.0.4-azure.1 em contêiner |
- kube-egress-gateway-daemon v0.0.21 -> v0.1.3 - kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3 - kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3 - kube-egress-gateway-cni v0.0.21 -> v0.1.3 - kube-egress-gateway-cni-ipam v0.0.21 -> v0.1.3 - cloud-provider-node-manager-windows v1.33.3 -> v1.34.0 - cloud-provider-node-manager-linux v1.33.3 -> v1.34.0 - metrics-server v0.7.2-10 -> v0.8.0-4 - overlay-vpa v1.2.1-1 -> v1.5 - coredns v1.12.1-7 -> v1.13.1-2 - kube-egress-gateway-controller v0.0.21 -> v0.1.3 |
Kubernetes 1.33
| Complementos gerenciados pelo AKS (complemento) | Componentes do AKS (ccp) | Componentes do sistema operacional | Alterações significativas do Kubernetes 1.32.0 |
|---|---|---|---|
| - aci-connector-linux 1.6.2 - addon-resizer v1.8.23-2 - ai-toolchain-operator 0.4.5 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.26 - ama-logs-win 3.1.26 – app-routing-operator 0.0.3 - azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg - azure-monitor-metrics-ksm v2.15.0-4 - azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6 - azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator - azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win - azure-npm-image v1.5.45 - azure-npm-image-windows v1.5.5 - azure-policy 1.10.1 - azure-policy-webhook 1.10.0 - certgen v0.1.9 - cilium-agent v1.17.18-260811 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.17.18-260811 - cloud-provider-node-manager-linux v1.33.0 - cloud-provider-node-manager-windows v1.33.0 - cluster-proportional-autoscaler v1.9.0-1 - container-networking-cilium-agent v1.17.18-260811 - container-networking-cilium-operator-generic v1.17.18-260811 - coredns v1.12.1-1 - cost-analysis-agent v0.0.23 - cost-analysis-opencost v1.111.0 - cost-analysis-prometheus v2.54.1 - cost-analysis-victoria-metrics v1.103.0 - extension-config-agent 1.23.3 – extension-manager 1.23.3 - fqdn-policy v1.16.6-250129 - gpu-provisioner 0.3.3 - health-probe-proxy v1.29.1 - hubble-relay v1.15.0 - limpador de imagem v1.3.1 - ingress-appgw 1.8.1 - ip-masq-agent-v2 v0.1.15-2 - ipv6-hp-bpf v0.0.1 - keda v2.16.1 - keda-admission-webhooks v2.16.1 - keda-metrics-apiserver v2.16.1 - kube-egress-gateway-cni v0.0.20 - kube-egress-gateway-cni-ipam v0.0.20 - kube-egress-gateway-cnimanager v0.0.20 - kube-egress-gateway-daemon v0.0.20 - kube-egress-gateway-daemon-init v0.0.20 – metrics-server v0.7.2-6 - microsoft-defender-admission-controller 20250325.2 - microsoft-defender-low-level-collector 2.0.205 - microsoft-defender-low-level-init 1.3.81 - microsoft-defender-old-file-cleaner 1.0.214 - microsoft-defender-pod-collector 1.0.177 - microsoft-defender-security-publisher 1.0.211 - open-policy-agent-gatekeeper v3.18.2-1 - osm-bootstrap v1.2.9 - osm-controller v1.2.9 - osm-crds v1.2.9 - osm-healthcheck v1.2.9 - osm-init v1.2.9 - osm-injector v1.2.9 - osm-sidecar v1.32.2-hotfix.20241216 - overlay-vpa 1.2.1 - overlay-vpa-webhook-generation master.250430.1 - ratify-base v1.2.3 - retina-agent v0.0.31 - retina-agent-enterprise v0.1.9 - retina-agent-win v0.0.31 - retina-operator v0.1.9 - secrets-store-csi-driver v1.4.8 - secrets-store-csi-driver-windows v1.4.8 - secrets-store-driver-registrar-linux v2.11.1 - secrets-store-driver-registrar-windows v2.11.1 - secrets-store-livenessprobe-linux v2.13.1 - secrets-store-livenessprobe-windows v2.13.1 - secrets-store-provider-azure v1.6.2 - secrets-store-provider-azure-windows v1.6.2 - sgx-attestation 3.3.1 - sgx-plugin 1.0.0 - sgx-webhook 1.2.2 - tigera-operator v1.36.7 - windows-gmsa-webhook-image v0.12.1-2 - workload-identity-webhook v1.5.0 |
- addon-override-manager master.250116.1 - apiserver-network-proxy-server v0.30.3-hotfix.20240819 – app-routing-operator 0.2.5 - ccp-webhook master.250509.3 - cluster-autoscaler v1.32.1-aks - cost-analysis-scraper v0.0.23 - customer-net-probe master.250430.1 - envoy v1.31.5-master.241218.3 - ingress-dispatcher v1.31.5-master.250126.7 - kube-state-metrics v2.15.0-4 - gpu-provisioner 0.3.3 - karpenter 0.7.3-aks - kube-egress-gateway-controller v0.0.20 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.8 |
-
Linux – Ubuntu 22.04 - containerd 1.7.27-ubuntu22.04u1 – kubernetes-cri-tools 1.32.0-ubuntu22.04u3 – runc 1.2.6-ubuntu22.04u1 - Linux – AzureLinux 3.0 - contêiner 2.0.0-4.azl3 - nvidia-container-toolkit 1.17.3 - Windows – Windows2022 – contêiner v1.7.20-azure.1 |
- coredns v1.11.3-7 → v1.12.1-1 - cloud-provider-node-manager-windows v1.32.5 → v1.33.0 - cloud-provider-node-manager-linux v1.32.5 → v1.33.0 |
Kubernetes 1.32
| Complementos gerenciados pelo AKS (complemento) | Componentes do AKS (ccp) | Componentes do sistema operacional | Alterações interruptivas |
|---|---|---|---|
| – Azure Policy 1.8.0 - Metrics-Server 0.6.3 – Operador de roteamento de aplicativo v0.2.3 - KEDA 2.14.1 – Open Service Mesh v1.2.9 - DNS principal V1.9.4 - Sobreposição da VPA 1.0.0 - Azure-Keyvault-SecretsProvider v1.4.5 - AGIC (Controlador de Entrada do Gateway de Aplicativo) 1.7.2 - Limpador de Imagens v1.3.1 – Identidade da carga de trabalho do Azure v1.3.0 - Microsoft Defender Coletor de Baixo Nível 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.17.9 - Escalador automático de cluster v1.30.6-aks - Tigera-Operator v1.34.7 |
- Imagem do Sistema Operacional Ubuntu 22.04 Cgroups V2 – ContainerD 1.7.23-ubuntu22.04u1 para Linux e v1.6.35+azure para Windows – Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.34.7 |
Kubernetes 1.31
| Complementos gerenciados pelo AKS (complemento) | Componentes do AKS (ccp) | Componentes do sistema operacional | Alterações interruptivas |
|---|---|---|---|
| – Azure Policy 1.8.0 - Metrics-Server 0.6.3 – Operador de roteamento de aplicativo v0.2.3 - KEDA 2.14.1 – Open Service Mesh v1.2.9 - DNS principal V1.9.4 - Sobreposição da VPA 1.0.0 - Azure-Keyvault-SecretsProvider v1.4.5 - AGIC (Controlador de Entrada do Gateway de Aplicativo) 1.7.2 - Limpador de Imagens v1.3.1 – Identidade da carga de trabalho do Azure v1.3.0 - Microsoft Defender Coletor de Baixo Nível 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.16.19 - Escalador automático de cluster v1.30.6-aks - Tigera-Operator v1.30.11 |
- Imagem do Sistema Operacional Ubuntu 22.04 Cgroups V2 – ContainerD 1.7.23-ubuntu22.04u1 para Linux e v1.6.35+azure para Windows – Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.30.11 |
Kubernetes 1.30
| Complementos gerenciados pelo AKS (complemento) | Componentes do AKS (ccp) | Componentes do sistema operacional | Alterações interruptivas |
|---|---|---|---|
| – Azure Policy 1.3.0 – Operador de roteamento de aplicativo v0.2.3 - Metrics-Server 0.6.3 - KEDA 2.11.2 – Open Service Mesh 1.2.7 - DNS principal V1.9.4 - Sobreposição da VPA 0.13.0 - Azure-Keyvault-SecretsProvider 1.4.1 - AGIC (Controlador de Entrada do Gateway de Aplicativo) 1.7.2 - Limpador de Imagens v1.2.3 – Identidade da carga de trabalho do Azure v1.2.0 - Microsoft Defender Security Publisher 1.0.68 - Microsoft Defender Antigo Limpador de Arquivos 1.3.68 - Coletor de Pods Microsoft Defender 1.0.78 - Microsoft Defender Coletor de Baixo Nível 2.0.186 - Microsoft Entra identidade gerenciada por pod 1.8.13.6 – GitOps 1.8.1 - Driver CSI de armazenamento de segredos 1.3.4-1 - azurefile-csi-driver 1.29.3 |
- Cilium v1.14.20 - CNI v1.4.43.1 (padrão)/v1.5.11 (Sobreposição CNI do Azure) – Cluster Autoscaler 1.27.3 - Tigera-Operator 1.30.7 |
- Imagem do Sistema Operacional Ubuntu 22.04 Cgroups V2 – ContainerD 1.7.5 para Linux e 1.7.1 para Windows – Azure Linux 2.0 - Cgroups V2 - ContainerD 1.6 |
- Tigera-Operator 1.30.7 |
Versão secundária do Alias no AKS
Note
A versão menor do Alias requer a CLI do Azure versão 2.37 ou superior e a versão da API 20220401 ou superior. Use az upgrade para instalar a versão mais recente da CLI.
Você pode criar um cluster do AKS sem especificar uma versão de patch. Quando você cria um cluster sem designar um patch, o cluster executa o patch GA mais recente da versão menor. Se quiser atualizar a versão do patch na mesma versão secundária, use a atualização automática.
Para visualizar em qual patch você está, execute o comando az aks show --resource-group myResourceGroup --name myAKSCluster. Na saída, a currentKubernetesVersion propriedade mostra toda a versão do Kubernetes. Por exemplo:
{
"apiServerAccessProfile": null,
"autoScalerProfile": null,
"autoUpgradeProfile": null,
"azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
"currentKubernetesVersion": "<major>.<minor>.<patch>",
}
Política de suporte de versão do Kubernetes
O AKS define uma versão em disponibilidade geral (GA) como uma versão disponível em todas as regiões e habilitada em todas as medições de SLO ou SLA. O AKS é compatível com três versões secundárias GA do Kubernetes:
- A versão mais recente de GA (N).
- As duas versões secundárias anteriores (N-1 e N-2).
- Cada versão menor com suporte pode suportar qualquer número de patches ao mesmo tempo. O AKS se reserva o direito de preterir patches se uma CVE ou vulnerabilidade críticas forem detectadas. Para saber mais sobre a disponibilidade de patch e qualquer substituição ad hoc, consulte as notas de versão da versão e visite a página da Web de status de versão do AKS.
O AKS também pode dar suporte a versões prévias, que estão explicitamente rotuladas e sujeitas aos termos e às condições da versão prévia.
O AKS fornece suporte de plataforma somente para uma versão secundária em GA do Kubernetes após as versões regulares com suporte. A janela de suporte da plataforma das versões do Kubernetes no AKS é conhecida como N-3. Para obter mais informações, consulte a política de suporte da plataforma.
Note
O AKS usa práticas de implantação seguras que envolvem a implantação gradual da região. Isso significa que pode levar até dez dias úteis para que um novo lançamento ou uma nova versão fique disponível em todas as regiões.
A janela com suporte de versões secundárias do Kubernetes no AKS é conhecida como N-2, em que N se refere à versão mais recente, o que significa que duas versões secundárias anteriores também têm suporte.
Por exemplo, no dia em que o AKS apresenta a versão 1.29, o suporte é fornecido para as seguintes versões:
| Nova versão menor | Versões menores com suporte |
|---|---|
| 1.29 | 1.29, 1.28, 1.27 |
Quando uma nova versão secundária é introduzida, a versão secundária mais antiga é preterida e removida. Por exemplo, digamos que a lista de versões secundárias com suporte atual seja 1.29, 1.28 e 1.27. Quando o AKS lançar a versão 1.30, todas as versões 1.27 perderão o suporte 30 dias depois.
O AKS pode dar suporte a qualquer número de patches com base na disponibilidade de versões upstream da comunidade para uma determinada versão secundária. O AKS se reserva o direito de preterir quaisquer patches a qualquer momento devido a uma CVE ou a uma possível preocupação com bugs. Recomendamos que você use o patch mais recente para uma versão secundária.
A política de suporte da plataforma
A política de suporte à plataforma é um plano de suporte reduzido para determinadas versões do Kubernetes sem suporte. Durante o suporte à plataforma, os clientes só recebem suporte da Microsoft para problemas relacionados à plataforma AKS/Azure. Não há suporte para qualquer problema relacionado à funcionalidade e aos componentes do Kubernetes.
A política de suporte da plataforma se aplica a clusters em uma versão N-3 (em que N é a última versão secundária em GA do AKS com suporte), antes que o cluster caia para N-4. Por exemplo, o Kubernetes v1.26 é considerado suporte à plataforma quando a v1.29 é a versão GA mais recente. Digamos que você esteja executando uma versão N-2 . No momento em que a versão se torna N-3, ela também encerra seu suporte oficial e você entra na política de suporte da plataforma.
O AKS depende das versões e patches do Kubernetes, que é um projeto de software livre que dá suporte apenas a uma janela deslizante de três versões secundárias. O AKS só pode garantir suporte total enquanto essas versões estão sendo atendidas em upstream. Como não há mais patches sendo produzidos em upstream, o AKS pode deixar essas versões sem patch ou bifurcá-las. Devido a essa limitação, o suporte à plataforma não dá suporte a nada que dependa do upstream do Kubernetes.
A tabela a seguir descreve as diretrizes de suporte para o suporte da comunidade em comparação com o suporte à plataforma:
| Categoria do suporte | Suporte à comunidade (N-2) | Suporte à plataforma (N-3) |
|---|---|---|
| Atualizações do N-3 para uma versão suportada | Supported | Supported |
| Disponibilidade da plataforma (Azure) | Supported | Supported |
| Escala do pool de nós | Supported | Supported |
| Disponibilidade da VM | Supported | Supported |
| Problemas relacionados ao armazenamento e à rede | Supported | Com suporte, exceto para correções de bugs e componentes desativados |
| Start/stop | Supported | Supported |
| Girar certificados | Supported | Supported |
| SLA de infraestrutura | Supported | Supported |
| Plano de controle do SLA | Supported | Supported |
| SLA da Plataforma (AKS) | Supported | Sem suporte |
| Componentes do Kubernetes (incluindo complementos) | Supported | Sem suporte |
| Atualizações de componentes | Supported | Sem suporte |
| Hotfixes de componentes | Supported | Sem suporte |
| Aplicação de correções de bugs | Supported | Sem suporte |
| Aplicação de patches de segurança | Supported | Sem suporte |
| Suporte à API do Kubernetes | Supported | Sem suporte |
| Criação do pool de nós | Supported | Supported |
| Criação do cluster | Supported | Sem suporte |
| Instantâneo do pool de nós | Supported | Sem suporte |
| Atualização da imagem do nó | Supported | Supported |
Note
A tabela está sujeita a alterações e descreve cenários comuns de suporte. Não há suporte para cenários relacionados à funcionalidade e aos componentes do Kubernetes para N-3. Para obter mais suporte, consulte Suporte e solução de problemas para o AKS.
Versõeskubectl suportadas
Você pode usar uma versão kubectl que seja uma versão secundária mais antiga ou mais recente que a versão do kube-apiserver. Para obter mais informações, consulte a política de suporte do Kubernetes para kubectl.
Por exemplo, se o kube-apiserver estiver na versão 1.28, você poderá usar as versões 1.27 a 1.29 de kubectl.
Para instalar ou atualizar kubectl para a versão mais recente, use o comando com base em sua ferramenta preferida:
az aks install-cli
LTS (suporte de longo prazo)
O AKS oferece um ano de Suporte à Comunidade e um ano de Suporte de Longo Prazo (LTS), incluindo correções de segurança retroportadas da comunidade upstream. Nosso grupo de trabalho upstream LTS contribui com esforços para a comunidade para fornecer aos nossos clientes uma janela de suporte mais longa.
Para obter mais informações sobre LTS, consulte suporte de longo prazo para o AKS (Serviço de Kubernetes do Azure).
Processo de liberação e de desativação
Para os próximos lançamentos de versão e descontinuações, consulte o calendário de versões do Kubernetes do AKS.
Para novas versões secundárias do Kubernetes:
O AKS anuncia as datas de lançamento da nova versão e a substituição de versão antiga nas notas de versão do AKS pelo menos 30 dias antes da remoção.
O AKS usa o Assistente do Azure para alertar você se uma nova versão pode causar problemas no cluster devido a APIs preteridas. O Assistente do Azure também alerta você caso esteja sem suporte.
O AKS publica uma notificação de integridade do serviço disponível para todos os usuários com acesso ao portal e do AKS e envia um email para os administradores de assinatura com as datas de remoção da versão planejada.
Note
Para exibir ou alterar seus administradores de assinatura, consulte gerenciar assinaturas do Azure.
Você tem 30 dias desde a remoção da versão até a atualização para uma versão secundária com suporte para continuar recebendo suporte.
Para novas versões de patch do Kubernetes:
- Devido à natureza urgente das versões de patch, elas podem ser introduzidas no serviço no Azure à medida que se tornam disponíveis. Depois de disponíveis, os patches têm um ciclo de vida mínimo de dois meses.
- Em geral, o AKS não comunica de maneira ampla o lançamento das novas versões de patch. No entanto, o AKS monitora e valida constantemente os patches de CVE disponíveis para dar suporte a eles em AKS em tempo hábil. Se for encontrado um patch crítico ou se for necessária uma ação do usuário, o AKS o notificará para fazer upgrade para o patch recém-disponível.
- Você tem 30 dias após a remoção de uma versão de patch do AKS para fazer a atualização para um patch compatível e continuar recebendo suporte. No entanto, você não poderá mais criar clusters ou pools de nós depois que a versão for preterida/removida.
Exceções de política de versões com suporte
O AKS reserva o direito de adicionar ou remover versões novas/existentes com um ou mais bugs críticos que afetam a produção ou problemas de segurança sem aviso prévio.
As versões de patch específicas podem ser ignoradas ou ter a distribuição acelerada, dependendo da severidade do bug ou do problema de segurança.
Versões de CLI e portal do Azure
Se você implantar um cluster do AKS usando o portal do Azure, a CLI do Azure ou o Azure PowerShell, o cluster usa por padrão a versão secundária N-1 e o patch mais recente.
Para descobrir quais versões estão disponíveis no momento para sua assinatura e região, use o comando com base em sua ferramenta preferida:
# The following example lists the available Kubernetes versions for the EastUS region:
az aks get-versions --location eastus --output table
Perguntas frequentes (FAQ)
Como a Microsoft me notificará sobre as novas versões do Kubernetes?
A equipe do AKS anuncia novas datas de lançamento da versão do Kubernetes em nossa documentação, no GitHub e por email para administradores de assinatura com clusters próximos ao fim do suporte. O AKS também usa o Assistente do Azure para alertá-lo no portal do Azure se você estiver sem suporte e informá-lo sobre APIs obsoletas que podem afetar seu aplicativo ou processo de desenvolvimento.
Com que frequência devo esperar para atualizar as versões do kubernetes para manter o suporte?
A partir do Kubernetes 1.19, a comunidade de código aberto expandiu o suporte para um ano. O AKS confirma a habilitação de patches e o suporte correspondentes aos compromissos upstream. Para os clusters do AKS da versão 1.19 e superior, você pode atualizar, no mínimo, uma vez por ano para permanecer em uma versão compatível.
O que acontece quando você atualiza um cluster do Kubernetes com uma versão secundária sem suporte?
Se sua versão ficar sem suporte de acordo com a lista de versões do Kubernetes com suporte, você precisará atualizar. Você pode atualizar de versões sem suporte para versões com suporte. Por exemplo:
- Se a versão secundária do AKS com suporte mais baixa for a 1.33 e você estiver na versão 1.32 ou mais antiga, você estará fora do suporte.
- Se você atualizar com sucesso da versão 1.32 para a versão 1.33 ou superior, estará novamente em conformidade com as políticas de suporte.
Não há suporte para downgrades ou reversão para uma versão sem suporte. Além disso, quanto mais a versão do cluster for da versão mais baixa com suporte, maior a probabilidade de problemas de atualização. Nesse caso, a criação de um novo cluster e migração de carga de trabalho seria uma abordagem melhor.
O que significa estar "fora do suporte"?
"Fora do suporte" significa:
- A versão que você está executando está fora da lista de versões compatíveis.
- Você precisará atualizar o cluster para uma versão compatível ao solicitar o suporte, a menos que esteja dentro do período de cortesia de 30 dias após a versão ter sido preterida.
Além disso, o AKS não oferece garantias de funcionamento nem outras garantias para clusters fora da lista de versões suportadas.
Você pode permanecer em uma versão do Kubernetes para sempre?
Se um cluster não tiver suporte para mais de três versões secundárias e apresentar riscos de segurança, o Azure contatará você proativamente. Eles aconselham você a atualizar seu cluster. Se você não executar outras ações, o Azure reservará o direito de atualizar automaticamente o cluster em seu nome.
O que acontece se você escala um cluster do Kubernetes com uma versão secundária sem suporte?
Para as versões secundárias sem suporte do AKS, a redução ou a escala horizontal deve continuar funcionando. Como não há garantias de qualidade de serviço, recomendamos a atualização para colocar seu cluster de volta ao suporte.
Qual versão é compatível com o plano de controle se o pool de nós não estiver em uma das versões de AKS compatíveis?
O plano de controle e todos os pools de nós devem permanecer dentro da janela de defasagem de versão com suporte. A partir do Kubernetes 1.28, o plano de controle pode estar até três versões menores à frente em relação aos pools de nós. Para obter detalhes, consulte as regras de atualização de versão do Kubernetes.
Qual é a diferença máxima permitida nas versões entre o plano de controle e os conjuntos de nós?
A política de desvio de versão agora permite uma diferença de até três versões entre o plano de controle e os pools de agentes. O AKS segue essa alteração de política de versão distorcida a partir da versão 1.28 em diante.
Posso ignorar várias versões do AKS durante uma atualização de cluster?
Sim, você pode ignorar versões secundárias em alguns casos. No entanto, se você atualizar o plano de controle independentemente dos pools de nós, deverá satisfazer as políticas de distorção de versão do Kubernetes. Atualmente, a política de distorção de versão do Kubernetes dá suporte apenas a N-3, portanto, o plano de controle e os pools de agentes devem estar dentro de N-3 uns dos outros.
- LTS: uma versão com o plano de Suporte de Longo Prazo do AKS habilitado. Consulte as versões do LTS.
- LTS sem suporte: uma versão com LTS habilitado que já passou da data de fim da vida útil do LTS na tabela de versões LTS.
- Sem LTS com suporte: Uma versão que não é LTS, mas ainda está listada como com suporte no calendário de versões do Kubernetes do AKS.
- Não LTS sem suporte: uma versão que não é LTS e não está mais listada como com suporte no calendário de versões do Kubernetes no AKS.
| Versão inicial | Versão de destino | É possível pular vários itens menores? | Constraint | Declaração de suporte |
|---|---|---|---|---|
| LTS | LTS mais recente | Yes | O alvo deve estar listado no AKS e atender às verificações de compatibilidade de versão e de validação. | Supported |
| LTS sem suporte | LTS suportado | Condicional | O destino deve ser listado pelo AKS e atender às verificações de validação. | Caminho de recuperação sem suporte |
| Sem suporte e não LTS | LTS | Condicional | O destino LTS deve ser listado pelo AKS e atender a verificações de validação. Não há suporte para atualizações somente de plano de controle; uma atualização completa do cluster é necessária. | Caminho de recuperação sem suporte |
| Sem suporte e não LTS | Versão comunitária mínima com suporte | Yes | Use a versão de destino de disponibilidade geral (GA) mais antiga com suporte oferecida pelo AKS. Não há suporte para atualizações somente de plano de controle; uma atualização completa do cluster é necessária. | Caminho de recuperação sem suporte |
| Não LTS com suporte | Versão da comunidade superior | Não | Atualize uma versão menor por vez. | Supported |
Exemplos:
- Se o cluster estiver no 1.29 LTS e você quiser migrar para 1.32 LTS, você poderá ignorar várias versões secundárias, desde que o 1.32 LTS ainda seja oferecido pelo AKS e a atualização satisfaça as verificações de distorção e validação de versão.
- Se o cluster estiver na versão 1.28 não LTS, você poderá migrar para o AKS LTS 1.30 LTS usando o caminho de recuperação sem suporte, contanto que a versão de destino seja listada pelo AKS, satisfaça as verificações de validação e execute uma atualização completa do cluster em vez de
control-plane-only. - Se o seu cluster estiver na versão não LTS 1.33, com suporte, e você quiser migrar para a versão não LTS 1.35, com suporte, não será possível pular diretamente da versão 1.33 para 1.35. Você deve atualizar uma versão secundária de cada vez, como 1.33 para 1.34 e, em seguida, 1.34 para 1.35.
Na tabela anterior, indica que o caminho de atualização é executado de uma maneira que não pode ser garantida como segura e, Unsupported recovery path portanto, é considerada fora do suporte. O AKS permite que a atualização prossiga, mas não tem suporte e pode trazer riscos.
Para escolher o caminho correto, verifique os destinos disponíveis executando az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Examine a tabela anterior e considere o risco de atualizar versus recriar o cluster e migrar cargas de trabalho.
Posso criar um novo cluster 1.xx.x durante a janela de suporte da plataforma?
Não, a criação de novos clusters não é possível durante o período de suporte da plataforma.
Estou em uma versão descontinuada recentemente, que está fora do suporte da plataforma. Ainda posso adicionar novos pools de nodos ou devo atualizar?
Sim, você pode adicionar pools de agentes desde que eles sejam compatíveis com a versão do painel de controle.
Conteúdo relacionado
Para obter informações sobre atualizações de cluster do AKS, consulte: