Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A comunidade Kubernetes lança versões menores aproximadamente de quatro em quatro meses.
As versões secundárias incluem novos recursos e melhorias. Os lançamentos de patches são mais frequentes (às vezes semanalmente) e destinam-se a correções de bugs críticos dentro de uma versão secundária. As versões de patches incluem correções para vulnerabilidades de segurança ou bugs importantes.
Importante
A partir de 30 de novembro de 2025, o Azure Kubernetes Service (AKS) deixou de suportar nem fornecer atualizações de segurança para o Azure Linux 2.0. A imagem da máquina virtual do Azure Linux 2.0 está congelada na versão 202512.06.0. A partir de 31 de março de 2026, as imagens dos nós serão removidas e não poderá ajustar o tamanho dos seus pools de nós. Migre para uma versão Azure Linux suportada atualizando os seus pools de nós para uma versão Kubernetes suportada ou migrando para o osSku AzureLinux3. Para mais informações, consulte a edição do Retirement GitHub e o anúncio de reforma do Azure Updates. Para se manter informado sobre anúncios e atualizações, siga as notas de lançamento do AKS.
Versões do Kubernetes
O Kubernetes usa o esquema de versionamento semântico padrão para cada versão:
[major].[minor].[patch]
Cada número na versão reflete a compatibilidade com versões anteriores:
- Versões principais: introduza alterações de API incompatíveis ou quebre a compatibilidade com versões anteriores.
- Versões menores: Adicionar novas funcionalidades. As APIs estáveis geralmente mantêm-se compatíveis, mas APIs e funcionalidades obsoletas podem ser removidas de acordo com a Política de Depreciação do Kubernetes.
- Versões de patch: Incluem correções de bugs compatíveis com versões anteriores.
Use sempre a versão de patch mais recente para a sua versão secundária atual. Quando um patch posterior estiver disponível para a sua versão menor, atualize o mais rápido possível para garantir que o cluster está totalmente atualizado e suportado.
Calendário de lançamentos do AKS Kubernetes e próximas versões
Verifique o calendário de lançamentos do AKS Kubernetes para os próximos lançamentos de versões. Para ver atualizações em tempo real do status de lançamento da região e das notas de versão, visite a página de status de lançamento do AKS. Para saber mais sobre a página de status da versão, consulte AKS release tracker.
Note
O AKS segue uma política de suporte de 12 meses para versões geralmente disponíveis (GA) do Kubernetes. Para saber mais sobre nossa política de suporte à versão do Kubernetes, consulte as Perguntas frequentes. A menos que uma data explícita seja fornecida, a data de Fim da Vida Útil (EOL) é o último dia do mês especificado. Por exemplo, "Mar 2026" indica 31 de março de 2026.
Para obter o histórico de lançamentos anteriores, consulte Histórico do Kubernetes.
| Versão do Kubernetes | Lançamento a montante | Pré-visualização do AKS | AKS GA (General Availability - Disponibilidade Geral) | Fim da vida útil | Suporte à plataforma |
|---|---|---|---|---|---|
| 1.32 | Dez 2024 | Fev 2025 | Abr. 2025 | Março 2026 | Até 1.36 GA |
| 1.33 | Abr. 2025 | maio de 2025 | Jun 2025 | Julho 2026 | Até 1.37 GA |
| 1.34 | Agosto de 2025 | Outubro de 2025 | Novembro 2025 | Novembro 2026 | Até 1.38 GA |
| 1.35 | Dez 2025 | Fev 2026 | Março 2026 | Março 2027 | Até 1.39 GA |
| 1,36 | Abr 2026 | Maio de 2026 | Jun. 2026 | Jun 2027 | Até 1.40 GA |
| 1.37 | Ago 2026 | Set 2026 | Outubro de 2026 | Out 2027 | Até 1.41 GA |
Versões LTS
Precisas de ativar suporte a longo prazo (LTS) para obter apoio prolongado. Para mais informações, consulte Permitir apoio a longo prazo.
Note
O Azure Linux 2.0 atinge o fim de vida durante o período LTS do AKS v1.28–v1.31. Para mais informações sobre a atualização para o Azure Linux 3.0 no AKS v1.28–v1.31, consulte a secção de versões do Azure Linux AKS LTS.
| Versão do Kubernetes | Lançamento a montante | Pré-visualização do AKS | AKS GA (General Availability - Disponibilidade Geral) | Fim da vida útil | LTS Fim da vida útil |
|---|---|---|---|---|---|
| 1.29 | Dez 2023 | Fev 2024 | Março 2024 | Março 2025 | Abr 2026 |
| 1.30 | Abr 2024 | junho 2024 | Julho de 2024 | 22 de agosto de 2025 | Julho 2026 |
| 1.31 | Agosto de 2024 | Outubro de 2024 | Novembro de 2024 | 1 de novembro de 2025 | Novembro 2026 |
| 1.32 | Dez 2024 | Fev 2025 | Abr. 2025 | Março 2026 | Março 2027 |
| 1.33 | Abr. 2025 | maio de 2025 | Jun 2025 | Julho 2026 | Julho 2027 |
| 1.34 | Agosto de 2025 | Outubro de 2025 | Novembro 2025 | Novembro 2026 | Novembro 2027 |
| 1.35 | Dez 2025 | Fev 2026 | Março 2026 | Março 2027 | Março 2028 |
| 1,36 | Abr 2026 | Maio de 2026 | Jun. 2026 | Jun 2027 | Jun 2028 |
| 1.37 | Ago 2026 | Set 2026 | Outubro de 2026 | Out 2027 | Out 2028 |
Cronograma de lançamentos do AKS Kubernetes gráfico de Gantt
O seguinte gráfico de Gantt mostra as versões atuais:
Alterações disruptivas dos componentes do AKS por versão
Observe as seguintes alterações importantes antes de atualizar para qualquer uma das versões secundárias disponíveis:
Kubernetes 1.36
| Suplementos geridos do AKS (suplemento) | Componentes do AKS (ccp) | Componentes do sistema operativo | Alterações recentes em relação ao Kubernetes 1.35.0 |
|---|---|---|---|
| - AzureDisk-CSI-Linux v1.34.4 - AzureDisk-CSI-Windows v1.34.4 - AzureFile-CSI-Linux v1.35.4 - Azurefile-CSI-Windows v1.35.4 - Blob-CSI v1.27.6 - Coredns v1.14.3-3 - cilium-agent v1.19.6-260811 - cilium-operator v1.19.6-260811 - Tigera-Operator v1.40.2 - cloud-provider-node-manager-linux v1.36.1-2 - cloud-provider-node-manager-windows v1.36.1-windows-hpc-1 - Metrics-Server v0.8.0-13 - keda 2.19.0-6 - Azure-Policy v1.15.5-1 - Open-policy-agent-gatekeeper v3.22.2-3 - Workload-identity-webhook v1.5.1-11 - secrets-store-provider-Azure v1.8.1-2 - microsoft-defender-low-level-collector 2.2.18 - limpador de imagens v1.4.1-3 - overlay-vpa v1.6.0-5 - operador de roteamento de aplicação 0.2.24 - Karpenter 1.12.2-AKS |
- Cluster-Autoscaler v1.35.0-AKS-4 - cloud-provider-controller-manager v1.36.1-2 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 - controlador snapshot v8.5.0 - kube-state-metrics v2.15.0-12 |
-
Linux - Ubuntu 24.04 - ContainerD 2.3.1-ubuntu24.04u2 - runc 1.4.3-ubuntu24.04u1 - Linux - AzureLinux 3.0 - containerd 2.2.4-2.azl3 - Windows - Windows2022 - containerd v2.0.4-azure.1 |
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2 - cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1 - Coredns v1.13.1-12 -> v1.14.3-3 - KEDA 2.17.3-7 -> 2.19.0-6 - keda-admission-webhooks 2.17.3-7 -> 2.19.0-5 - keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7 - microsoft-defender-low-level-collector 2.1.115 -> 2.2.18 - Overlay-VPA-Admission-Controller v1.5.1-8 -> v1.6.0-5 - overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4 - Overlay-VPA-Updater v1.5.1-8 -> v1.6.0-4 - cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2 |
Kubernetes 1.35
| Suplementos geridos do AKS (suplemento) | Componentes do AKS (ccp) | Componentes do sistema operativo | Alterações recentes em relação ao Kubernetes 1.34.0 |
|---|---|---|---|
| - AzureDisk-CSI-Linux v1.34.2 - AzureDisk-CSI-Windows v1.34.2 - Azurefile-CSI-Linux v1.35.1 - Azurefile-CSI-Windows v1.35.1 - blob-csi v1.27.3 - coredns v1.13.1-6 - cilium-agent v1.18.12-260811 - cilium-operator v1.18.12-260811 - Tigera-Operator v1.40.2 - cloud-provider-node-manager-linux v1.35.1-1 - cloud-provider-node-manager-windows v1.35.1 - Metrics-Server v0.8.0-8 - keda 2.17.2-3 - Azure-Policy 1.15.5 - open-policy-agent-gatekeeper v3.20.1-6 - Workload-identity-webhook v1.5.1-6 - secrets-store-provider-Azure v1.7.2 - microsoft-defender-low-level-collector 2.1.109 - limpador de imagens v1.4.0-10 - overlay-vpa v1.5.1-5 - operador de roteamento de aplicações 0.2.19 - Karpenter 1.7.0-AKS |
- Cluster-Autoscaler v1.35.0-AKS-2 - cloud-provider-controller-manager v1.35.1-1 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 - controlador snapshot v8.5.0 - kube-state-metrics v2.15.0-10 |
-
Linux - Ubuntu 22.04 - containerd 1.7.29-ubuntu22.04u1 - kubectl 1.35.x-ubuntu22.04u4 - kubelet 1.35.x-ubuntu22.04u4 - runc 1.3.3-ubuntu22.04u1 - Linux - AzureLinux 3.0 - containerd 2.0.0-14.azl3 - kubectl 1.35.x-azl3 - kubelet 1.35.x-azl3 - Windows - Windows2022 - containerd v2.0.4-azure.1 |
- AzureDisk-CSI v1.33.8 -> v1.34.2 - AzureFile-CSI v1.34.4 -> v1.35.1 - cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1 - cloud-provider-node-manager-windows v1.34.3 -> v1.35.1 - cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1 - Cluster-Autoscaler v1.34.1-AKS-4 -> v1.35.0-AKS-2 - Tigera-Operator v1.38.8 -> v1.40.2 - microsoft-defender-low-level-collector 2.0.242 -> 2.1.109 - csi-attacher v4.10.0 -> v4.11.0 - csi-resizer v2.0.0 -> v2.1.0 - CSI-snapshotter v8.4.0 -> v8.5.0 - Controlador de Snapshot v8.4.0 -> V8.5.0 - CSI-LivenessProbe v2.17.0 -> v2.18.0 - csi-node-driver-registrar v2.15.0 -> v2.16.0 |
Kubernetes 1.34
| Suplementos geridos do AKS (suplemento) | Componentes do AKS (ccp) | Componentes do sistema operativo | Alterações recentes em relação ao Kubernetes 1.33.0 |
|---|---|---|---|
| - ACI-Connector-Linux 1.6.2 - redimensionador de addons v1.8.23-7 - ai-toolchain-operator 0.6.0 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.31 - ama-logs-win 3.1.31 - operador de encaminhamento de aplicações 0.0.3 - azure-monitor-metrics-cfg-reader 6.24.0-main - Azure-Monitor-Metrics-KSM v2.17.0 - Azure-Monitor-Metrics-Linux 6.24.0-main - Azure-monitor-métricas-allocador-alvo - Azure-monitor-metrics-windows - Azure-NPM-Image v1.6.34 - Azure-NPM-image-Windows v1.5.5 - azure-policy 1.15.1 - Azure-policy-audit 1.15.1 - azure-policy-webhook 1.15.1 - CertGen v0.1.9 - cilium-agent v1.18.12-260811 - Cilium-Envoy v1.34.10-251105 - cilium-operator-generic v1.18.6 - cloud-provider-node-manager-linux v1.34.0 - cloud-provider-node-manager-windows v1.34.0 - ... |
- gestor de substituição adicional master.251002.2 - apiserver-network-proxy-server v0.31.4-3 - operador de roteamento de aplicação 0.2.12 - automatic-authz-webhook master.251112.4 - ccp-webhook master.251105.4 - Cluster-Autoscaler v1.33.1-AKS-3 - raspador de análise de custos v0.0.25 - customer-net-probe master.250827.1 - envoy v1.35.6-master.251017.3 - ingress-dispatcher v1.35.6-master.251017.3 - jwt-authenticator-egress master.250904.1 - kube-state-metrics v2.15.0-4 - Kubeguard-guard v0.16.23 - master.250731.2 Private-Connect-Balancer - private-connect-router master.251105.2 - GPU-provisioner 0.3.7 (plugin) - Karpenter 1.6.5-AKS (plugin) - kms-controller master.250811.2 (plugin) - kms-operator master.250814.1 (plugin) - kms-plugin-v2-plus master.251114.2 (plugin) - kube-egress-gateway-controller v0.1.3 - kubelet-serving-csr-approver v0.0.7 - controlador de patches ao vivo v0.0.16 - secure-tls-bootstrap-server v0.0.9 |
-
Linux - Ubuntu 22.04 - Azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04U3 - containerd 1.7.29-ubuntu22.04u1 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - kubectl 1.34.1-ubuntu22.04u4 - kubelet 1.34.1-ubuntu22.04u4 - Kubernetes-cri-tools 1.32.0-ubuntu22.04U3 - nvidia-device-plugin 0.18.0-ubuntu22.04u2 - runc 1.3.3-ubuntu22.04u1 - Linux - AzureLinux 3.0 - Azure-acr-credential-provider-pmc 1.34.1-1.azl3 - containerd 2.0.0-14.azl3 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - dcgm-exporter 4.6.0-1.azl3 - kubectl 1.34.1-4.azl3 - kubelet 1.34.1-4.azl3 - Kubernetes-cri-tools 1.32.0-3.azl3 - nvidia-container-toolkit 1.17.3 - nvidia-device-plugin 0.18.0-2.azl3 - Windows - Windows2022 - containerd v2.0.4-azure.1 |
- kube-egress-gateway-daemon v0.0.21 -> v0.1.3 - kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3 - kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3 - kube-egress-gateway-cni v0.0.21 -> v0.1.3 - kube-egress-gateway-cni-ipam v0.0.21 -> v0.1.3 - cloud-provider-node-manager-windows v1.33.3 -> v1.34.0 - cloud-provider-node-manager-linux v1.33.3 -> v1.34.0 - Metrics-Server v0.7.2-10 -> v0.8.0-4 - overlay-vpa v1.2.1-1 -> v1.5 - Coredns v1.12.1-7 -> v1.13.1-2 - kube-egress-gateway-controller v0.0.21 -> v0.1.3 |
Kubernetes 1.33
| Suplementos geridos do AKS (suplemento) | Componentes do AKS (ccp) | Componentes do sistema operativo | Alterações recentes em relação ao Kubernetes 1.32.0 |
|---|---|---|---|
| - ACI-Connector-Linux 1.6.2 - redimensionador de complementos v1.8.23-2 - Operador de cadeia de ferramentas IA 0.4.5 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.26 - ama-logs-win 3.1.26 - operador de encaminhamento de aplicações 0.0.3 - Azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg - Azure-Monitor-Metrics-KSM v2.15.0-4 - Azure-Monitor-Metrics-Linux 6.16.0-main-04-15-2025-d78050c6 - azure-monitor-métricas-allocador de alvos 6.16.0-main-04-15-2025-d78050c6-allocador de alvos - Azure-Monitor-Metrics-Windows 6.16.0-main-04-15-2025-d78050c6-win - Azure-NPM-Image v1.5.45 - Azure-NPM-image-Windows v1.5.5 - azure-policy 1.10.1 - azure-policy-webhook 1.10.0 - CertGen v0.1.9 - cilium-agent v1.17.18-260811 - Cilium-Envoy v1.34.10-251105 - cilium-operator-generic v1.17.18-260811 - cloud-provider-node-manager-linux v1.33.0 - cloud-provider-node-manager-windows v1.33.0 - Cluster-Proportional-Autoscaler v1.9.0-1 - container-networking-cilium-agent v1.17.18-260811 - container-networking-cilium-operator-generic v1.17.18-260811 - Coredns v1.12.1-1 - agente-análise de custos v0.0.23 - Análise de Custos-OpenCost v1.111.0 - Análise de Custos-Prometheus v2.54.1 Análise de custos do Victoria Metrics v1.103.0 - extension-config-agent 1.23.3 - gestor de extensões 1.23.3 - FQDN-Policy v1.16.6-250129 - GPU-provisioner 0.3.3 - Health-probe-Proxy v1.29.1 - Hubble-Relay v1.15.0 - limpador de imagens v1.3.1 - ingress-appgw 1.8.1 - ip-masq-agent-v2 v0.1.15-2 - IPv6-HP-BPF v0.0.1 - KEDA v2.16.1 - keda-admission-webhooks v2.16.1 - keda-metrics-apiserver v2.16.1 - kube-egress-gateway-cni v0.0.20 - kube-egress-gateway-cni-ipam v0.0.20 - kube-egress-gateway-cnimanager v0.0.20 - kube-egress-gateway-daemon v0.0.20 - kube-egress-gateway-daemon-init v0.0.20 - Metrics-Server v0.7.2-6 - microsoft-defender-admission-controller 20250325.2 - microsoft-defender-low-level-collector 2.0.205 - Microsoft-Defender-Low-Level-Init 1.3.81 - Microsoft Defender Antigo Limpador de Ficheiros 1.0.214 - microsoft-defender-pod-collector 1.0.177 - Microsoft-Defender-Security-Publisher 1.0.211 - Open-policy-agent-gatekeeper v3.18.2-1 - OSM-Bootstrap v1.2.9 - Controlador OSM v1.2.9 - OSM-CRDS v1.2.9 - OSM-HealthCheck v1.2.9 - OSM-INIT v1.2.9 - OSM-injector v1.2.9 - osm-sidecar v1.32.2-hotfix.20241216 - Overlay-VPA 1.2.1 - overlay-vpa-webhook-generation master.250430.1 - ratify-base v1.2.3 - agente retina v0.0.31 - retina-agent-enterprise v0.1.9 - retina-agent-win v0.0.31 - operador retina v0.1.9 - Secrets-store-csi-driver v1.4.8 - Secrets Store CSI Driver para Windows v1.4.8 - secrets-store-driver-registrar-linux v2.11.1 - secrets-store-driver-registrar-windows v2.11.1 - secrets-store-livenessprobe-linux v2.13.1 - secrets-store-livenessprobe-windows v2.13.1 - secrets-store-provider-Azure v1.6.2 - secrets-store-provider-azure-windows v1.6.2 - SGX-Atestação 3.3.1 - SGX-plugin 1.0.0 - SGX-Webhook 1.2.2 - Tigera-Operator v1.36.7 - windows-gmsa-webhook-image v0.12.1-2 - Workload-identity-webhook v1.5.0 |
- gestor de substituição de addons master.250116.1 - apiserver-network-proxy-server v0.30.3-hotfix.20240819 - operador de encaminhamento de aplicação 0.2.5 - ccp-webhook master.250509.3 - cluster-autoscaler v1.32.1-aks - Raspador de análise de custos v0.0.23 - customer-net-probe master.250430.1 - Envoy v1.31.5-Master.241218.3 - despachante de entrada v1.31.5-master.250126.7 - kube-state-metrics v2.15.0-4 - GPU-provisioner 0.3.3 - Karpenter 0.7.3-AKS - kube-egress-gateway-controller-v0.0.20 - kubelet-serving-csr-approver v0.0.7 - controlador de aplicação de patches em tempo real v0.0.8 |
-
Linux - Ubuntu 22.04 - containerd 1.7.27-ubuntu22.04u1 - Kubernetes-cri-tools 1.32.0-ubuntu22.04U3 - runc 1.2.6-ubuntu22.04u1 - Linux - AzureLinux 3.0 - containerd 2.0.0-4.azl3 - nvidia-container-toolkit 1.17.3 - Windows - Windows2022 - containerd v1.7.20-azure.1 |
- Coredns v1.11.3-7 → v1.12.1-1 - cloud-provider-node-manager-windows v1.32.5 → v1.33.0 - cloud-provider-node-manager-linux v1.32.5 → v1.33.0 |
Kubernetes 1,32
| Suplementos geridos do AKS (suplemento) | Componentes do AKS (ccp) | Componentes do sistema operativo | Mudanças significativas |
|---|---|---|---|
| - Azure Policy 1.8.0 - Metrics-Server 0.6.3 - Operador de encaminhamento de aplicações v0.2.3 - KEDA 2.14.1 - Open Service Mesh v1.2.9 - DNS Core V1.9.4 - Sobreposição VPA 1.0.0 - Azure-Keyvault-SecretsProvider v1.4.5 - Controlador de Entrada de Gateway de Aplicações (AGIC) 1.7.2 - Limpador de Imagens v1.3.1 - Azure Workload identity v1.3.0 - Microsoft Defender Coletor de Baixo Nível 2.0.186 - Open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.17.9 - Cluster Autoscaler v1.30.6-aks - Tigera-Operator v1.34.7 |
- Imagem do SO Ubuntu 22.04 Cgroups V2 - ContainerD 1.7.23-ubuntu22.04u1 para Linux e v1.6.35+Azure para Windows - Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.34.7 |
Kubernetes 1,31
| Suplementos geridos do AKS (suplemento) | Componentes do AKS (ccp) | Componentes do sistema operativo | Mudanças significativas |
|---|---|---|---|
| - Azure Policy 1.8.0 - Metrics-Server 0.6.3 - Operador de encaminhamento de aplicações v0.2.3 - KEDA 2.14.1 - Open Service Mesh v1.2.9 - DNS Core V1.9.4 - Sobreposição VPA 1.0.0 - Azure-Keyvault-SecretsProvider v1.4.5 - Controlador de Entrada de Gateway de Aplicações (AGIC) 1.7.2 - Limpador de Imagens v1.3.1 - Azure Workload identity v1.3.0 - Microsoft Defender Low Level Collector 2.0.186 - Open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.16.19 - Cluster Autoscaler v1.30.6-aks - Tigera-Operator v1.30.11 |
- Imagem do SO Ubuntu 22.04 Cgroups V2 - ContainerD 1.7.23-ubuntu22.04u1 para Linux e v1.6.35+Azure para Windows - Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.30.11 |
Kubernetes 1,30
| Suplementos geridos do AKS (suplemento) | Componentes do AKS (ccp) | Componentes do sistema operativo | Mudanças significativas |
|---|---|---|---|
| - Azure Policy 1.3.0 - Operador de encaminhamento de aplicações v0.2.3 - Metrics-Server 0.6.3 - KEDA 2.11.2 - Open Service Mesh 1.2.7 - DNS Core V1.9.4 - Sobreposição VPA 0.13.0 - Azure-Keyvault-SecretsProvider 1.4.1 - Controlador de Entrada de Gateway de Aplicações (AGIC) 1.7.2 - Limpador de Imagens v1.2.3 - Azure Workload identity v1.2.0 - Microsoft Defender Security Publisher 1.0.68 - Microsoft Defender Antigo Limpador de Ficheiros 1.3.68 - Microsoft Defender Pod Collector 1.0.78 - Microsoft Defender Low Level Collector 2.0.186 - Microsoft Entra identidade gerida por pod 1.8.13.6 - GitOps 1.8.1 - Driver da CSI Secrets Store 1.3.4-1 - AzureFile-CSI-driver 1.29.3 |
- Cilium v1.14.20 - CNI v1.4.43.1 (Padrão)/v1.5.11 (Azure CNI Overlay) - Cluster Autoscaler 1.27.3 - Tigera-Operator 1.30.7 |
- Imagem do SO Ubuntu 22.04 Cgroups V2 - ContainerD 1.7.5 para Linux e 1.7.1 para Windows - Azure Linux 2.0 - Cgroups V2 - ContainerD 1.6 |
- Tigera-Operator 1.30.7 |
Versão menor de alias no AKS
Note
A versão menor do Alias requer a CLI do Azure versão 2.37 ou superior e a versão da API 20220401 ou superior. Use az upgrade para instalar a versão mais recente da CLI.
Você pode criar um cluster AKS sem especificar uma versão de patch. Ao criar um cluster sem designar um patch, o cluster executa o patch GA mais recente da versão menor. Se deseja atualizar a sua versão do patch na mesma versão menor, use autoupgrade.
Para ver em que patch você está, execute o az aks show --resource-group myResourceGroup --name myAKSCluster comando. No resultado, a currentKubernetesVersion propriedade mostra toda a versão do Kubernetes. Por exemplo:
{
"apiServerAccessProfile": null,
"autoScalerProfile": null,
"autoUpgradeProfile": null,
"azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
"currentKubernetesVersion": "<major>.<minor>.<patch>",
}
Política de suporte da versão do Kubernetes
O AKS define uma versão geralmente disponível (GA) como uma versão disponível em todas as regiões e habilitada em todas as medições de SLO ou SLA. O AKS suporta três versões secundárias GA do Kubernetes:
- A versão mais recente de GA (N).
- As duas versões menores anteriores (N-1 e N-2).
- Cada versão secundária suportada pode suportar qualquer número de patches em um determinado momento. A AKS reserva-se o direito de descontinuar patches se for detetada uma vulnerabilidade de segurança ou CVE crítica. Para saber mais sobre a disponibilidade de patches e qualquer descontinuação ad-hoc, consulte as notas de versão e visite a página de status de lançamento do AKS.
O AKS também pode suportar versões de visualização, que são explicitamente rotuladas e sujeitas aos termos e condições de visualização.
O AKS fornece suporte de plataforma apenas para uma versão secundária GA do Kubernetes após as versões regulares suportadas. A janela de suporte da plataforma das versões Kubernetes no AKS é conhecida como N-3. Para obter mais informações, consulte a política de suporte da plataforma.
Note
O AKS usa práticas de implantação seguras que envolvem a implantação gradual da região. Isso significa que pode levar até 10 dias úteis para que uma nova versão ou uma nova versão esteja disponível em todas as regiões.
A janela suportada para as versões menores do Kubernetes no AKS é conhecida como N-2, onde N se refere à versão mais recente, significando que duas versões menores anteriores também são suportadas.
Por exemplo, no dia em que o AKS introduz a versão 1.29, é fornecido suporte para as seguintes versões:
| Nova versão menor | Versões menores suportadas |
|---|---|
| 1.29 | 1.29, 1.28, 1.27 |
Quando uma nova versão secundária é introduzida, a versão secundária mais antiga é preterida e removida. Por exemplo, digamos que a lista atual de versões menores suportadas é a 1.29, 1.28 e 1.27. Quando o AKS lança a versão 1.30, todas as versões 1.27 saem do suporte 30 dias depois.
O AKS pode suportar qualquer número de patches com base na disponibilidade de lançamento da comunidade upstream para uma determinada versão menor. A AKS reserva-se o direito de descontinuar qualquer um desses patches a qualquer momento devido a um CVE ou potencial problema de erro. Encorajamo-lo a usar o patch mais recente para uma versão menor.
Política de suporte da plataforma
A política de suporte da plataforma é um plano de suporte reduzido para determinadas versões não suportadas do Kubernetes. Durante o suporte da plataforma, os clientes só recebem suporte da Microsoft para problemas relacionados à plataforma AKS/Azure. Não há suporte para quaisquer problemas relacionados à funcionalidade e aos componentes do Kubernetes.
A política de suporte à plataforma aplica-se a clusters numa versão N-3 (onde N é a versão menor mais recente suportada do AKS GA), antes de o cluster passar para N-4. Por exemplo, o Kubernetes v1.26 é considerado suporte de plataforma quando a v1.29 é a versão mais recente do GA. Digamos que estás a usar uma versão N-2 . No momento em que essa versão se torna N-3, também termina o seu suporte oficial, e entra na política de suporte da plataforma.
O AKS baseia-se nas versões e patches do Kubernetes, que é um projeto open-source que só suporta uma janela deslizante de três versões menores. O AKS só pode garantir suporte total enquanto essas versões estão sendo atendidas a montante. Como não há mais patches sendo produzidos na origem, o AKS pode deixar essas versões sem correções ou criar uma derivação. Devido a essa limitação, o suporte à plataforma não oferece suporte para nada que dependa do Kubernetes upstream.
A tabela seguinte descreve as diretrizes de suporte para o apoio à comunidade em comparação com o suporte da plataforma:
| Categoria de suporte | Apoio comunitário (N-2) | Suporte de plataforma (N-3) |
|---|---|---|
| Atualizações do N-3 para uma versão suportada | Supported | Supported |
| Disponibilidade da plataforma (Azure) | Supported | Supported |
| Dimensionamento de grupos de nós | Supported | Supported |
| Disponibilidade da VM | Supported | Supported |
| Armazenamento, problemas relacionados à rede | Supported | Suportado, exceto para correções de bugs e componentes retirados |
| Start/stop | Supported | Supported |
| Alternar certificados | Supported | Supported |
| SLA de infraestrutura | Supported | Supported |
| SLA do Plano de Controle | Supported | Supported |
| SLA da Plataforma AKS | Supported | Não suportado |
| Componentes Kubernetes (incluindo complementos) | Supported | Não suportado |
| Atualizações de componentes | Supported | Não suportado |
| Correções rápidas de componentes | Supported | Não suportado |
| Aplicação de correções de bugs | Supported | Não suportado |
| Aplicação de patches de segurança | Supported | Não suportado |
| Suporte à API do Kubernetes | Supported | Não suportado |
| Criação de agrupamento de nós | Supported | Supported |
| Criação de clusters | Supported | Não suportado |
| Instantâneo do pool de nós | Supported | Não suportado |
| Atualização da imagem do nó | Supported | Supported |
Note
A tabela está sujeita a alterações e descreve cenários de suporte comuns. Quaisquer cenários relacionados com funcionalidades e componentes do Kubernetes não são suportados para o N-3. Para obter mais suporte, consulte Suporte e solução de problemas para AKS.
Versões suportadas kubectl
Podes usar uma kubectl versão que seja uma versão menor, mais antiga ou mais recente do que a tua versão kube-apiserver. Para mais informações, consulte a política de suporte Kubernetes para kubectl.
Por exemplo, se o seu kube-apiserver estiver em 1.28, então pode usar as versões 1.27 a 1.29 de kubectl.
Para instalar ou atualizar kubectl para a versão mais recente, use o comando baseado na sua ferramenta preferida:
az aks install-cli
Suporte de Longo Prazo (LTS)
O AKS oferece um ano de suporte comunitário e um ano de suporte de longo prazo (LTS), incluindo correções de segurança retroportadas da comunidade upstream. O nosso grupo de trabalho LTS upstream contribui esforços para a comunidade para proporcionar aos nossos clientes um período de suporte mais longo.
Para obter mais informações sobre LTS, consulte Suporte de longo prazo para o Serviço Kubernetes do Azure (AKS).
Processo de lançamento e descontinuação
Para os próximos lançamentos de versões e descontinuações, consulte o calendário de lançamentos do Kubernetes do AKS.
Para novas versões secundárias do Kubernetes:
O AKS anuncia novas datas de lançamento da versão e a descontinuação da versão antiga nas notas de versão do AKS pelo menos 30 dias antes da remoção.
O AKS usa o Assistente do Azure para alertá-lo se uma nova versão pode causar problemas em seu cluster devido a APIs obsoletas. O Assistente do Azure também te alerta se ficares sem suporte.
O AKS publica uma notificação de integridade do serviço disponível para todos os usuários com acesso ao AKS e ao portal e envia um e-mail para os administradores de assinatura com as datas de remoção da versão planejadas.
Note
Para visualizar ou alterar os administradores das suas subscrições, consulte gerir subscrições Azure.
Você tem 30 dias a partir da remoção da versão para atualizar para uma versão secundária suportada para continuar recebendo suporte.
Para novas versões de correção do Kubernetes:
- Devido à natureza urgente das versões de patch, elas podem ser introduzidas no serviço à medida que ficam disponíveis. Uma vez disponíveis, os adesivos têm um ciclo de vida mínimo de dois meses.
- Em geral, o AKS não comunica amplamente o lançamento de novas versões de patches. No entanto, o AKS monitora e valida constantemente os patches CVE disponíveis para apoiá-los no AKS em tempo hábil. Se um patch crítico for encontrado ou uma ação do usuário for necessária, o AKS notificará você para atualizar para o patch recém-disponível.
- Você tem 30 dias a partir da remoção de uma versão de patch do AKS para atualizar para um patch suportado e continuar recebendo suporte. No entanto, já não será possível criar clusters ou pools de nós assim que a versão for obsoleta/removida.
Exceções à política de versões suportadas
A AKS reserva-se o direito de adicionar ou remover versões novas/existentes com um ou mais bugs ou problemas de segurança críticos que afetem a produção sem aviso prévio.
Dependendo da gravidade da falha ou do problema de segurança, versões específicas de patches podem ser ignoradas ou a implementação acelerada.
Portal do Azure e versões da CLI
Se implementar um cluster AKS usando o portal Azure, CLI do Azure ou Azure PowerShell, o cluster passa a usar por defeito a versão menor N-1 e o patch mais recente.
Para saber que versões estão atualmente disponíveis para a sua subscrição e região, use o comando baseado na sua ferramenta preferida:
# The following example lists the available Kubernetes versions for the EastUS region:
az aks get-versions --location eastus --output table
Perguntas mais frequentes (FAQ)
Como a Microsoft me notifica sobre novas versões do Kubernetes?
A equipe do AKS anuncia novas datas de lançamento da versão do Kubernetes em nossa documentação, no GitHub e por e-mail para administradores de assinatura com clusters próximos do fim do suporte. O AKS também usa o Assistente do Azure para alertá-lo dentro do portal do Azure se você estiver sem suporte e informá-lo sobre APIs preteridas que podem afetar seu aplicativo ou processo de desenvolvimento.
Com que frequência devo esperar atualizar as versões do Kubernetes para permanecer no suporte?
A partir do Kubernetes 1.19, a comunidade de código aberto expandiu o suporte para um ano. A AKS compromete-se a fornecer patches e suporte que estejam em conformidade com os compromissos upstream. Para clusters AKS na versão 1.19 ou superior, você pode atualizar no mínimo uma vez por ano para permanecer em uma versão suportada.
O que acontece quando você atualiza um cluster do Kubernetes com uma versão secundária que não é suportada?
Se a tua versão deixar de suportar conforme a lista de versões Kubernetes suportadas, precisas de atualizar. Podes atualizar de versões não suportadas para versões suportadas. Por exemplo:
- Se a versão secundária suportada mais baixa do AKS for 1.33 e estiveres a usar a 1.32 ou uma versão anterior, estás fora de suporte.
- Se conseguires atualizar com sucesso da versão 1.32 para a 1.33 ou superior, estás de volta dentro das políticas de suporte.
Rebaixamentos ou retrocessos para uma versão não suportada não são suportados. Além disso, quanto mais longe a versão do cluster estiver da versão mais suportada, maior a probabilidade de problemas de atualização. Nesse caso, a criação de um novo cluster e a migração da carga de trabalho seriam uma abordagem melhor.
O que significa estar "fora do suporte"?
"Fora do suporte" significa:
- A versão que você está executando está fora da lista de versões suportadas.
- Você será solicitado a atualizar o cluster para uma versão suportada ao solicitar suporte, a menos que esteja dentro do período de carência de 30 dias após a descontinuação da versão.
Além disso, o AKS não faz nenhum tempo de execução ou outras garantias para clusters fora da lista de versões suportadas.
Você pode ficar em uma versão do Kubernetes para sempre?
Se um cluster estiver sem suporte para mais de três versões secundárias e acarretar riscos de segurança, o Azure entrará em contato proativamente com você. Eles aconselham você a atualizar seu cluster. Se você não tomar mais medidas, o Azure reserva-se o direito de atualizar automaticamente seu cluster em seu nome.
O que acontece se dimensionar um cluster de Kubernetes com uma versão secundária que não é suportada?
Para versões secundárias não suportadas pelo AKS, o escalonamento para dentro ou para fora deve continuar a funcionar. Como não há garantias com a qualidade do serviço, recomendamos atualizar para trazer seu cluster de volta ao suporte.
Qual versão o plano de controle suporta se o pool de nós não estiver em uma das versões AKS suportadas?
O plano de controlo e todos os pools de nós devem permanecer dentro da janela de desvio da versão suportada. A partir da versão 1.28 do Kubernetes, o plano de controlo pode estar até três versões secundárias à frente dos grupos de nós. Para mais detalhes, consulte as regras de atualização da versão Kubernetes.
Qual é a diferença permitida nas versões entre o plano de controlo e os agrupamentos de nós?
A política de desfasamento de versões agora permite um desfasamento de até três versões entre o plano de gestão e os pools de agentes. O AKS segue esta mudança de política de versão distorcida a partir da versão 1.28.
Posso saltar várias versões do AKS durante uma atualização do cluster?
Sim, em alguns casos podes saltar versões menores. No entanto, se atualizares o plano de controlo independentemente dos pools de nós, deves cumprir as políticas de desvio da versão Kubernetes. A política de desvio da versão Kubernetes suporta atualmente apenas N-3, pelo que o plano de controlo e os pools de agentes devem estar dentro de N-3 um do outro.
- LTS: Uma versão com o plano de Suporte Long-Term AKS ativado. Ver versões LTS.
- LTS não suportado: Uma versão compatível com LTS que já ultrapassou a data de fim de vida útil do LTS na tabela de versões LTS .
- Versão não LTS suportada: Uma versão que não é LTS, mas que continua listada como suportada no calendário de versões do Kubernetes no AKS.
- Não suportado não LTS: Uma versão que não é LTS e que já não está listada como suportada no calendário de lançamentos do AKS Kubernetes.
| Versão inicial | Versão alvo | É possível ignorar várias versões secundárias? | Restrição | Declaração de apoio |
|---|---|---|---|---|
| LTS (Suporte a Longo Prazo) | LTS mais elevado | Yes | O alvo deve ser listado pelo AKS e satisfazer as verificações de desvio de versão e validação. | Supported |
| LTS não suportado | LTS suportado | Conditional | O alvo deve ser listado pelo AKS e cumprir as verificações de validação. | Caminho de recuperação não suportado |
| Não suportado sem LTS | LTS (Suporte a Longo Prazo) | Conditional | O alvo do LTS deve ser listado pelo AKS e cumprir as verificações de validação. Não são suportadas atualizações apenas para planos de controlo; É necessária uma atualização completa do cluster. | Caminho de recuperação não suportado |
| Não suportado sem LTS | Versão comunitária com menor suporte | Yes | Use o alvo GA suportado mais antigo oferecido pelo AKS. Não são suportadas atualizações apenas para planos de controlo; É necessária uma atualização completa do cluster. | Caminho de recuperação não suportado |
| Não-LTS suportado | Versão comunitária superior | Não | Atualiza uma versão menor de cada vez. | Supported |
Examples:
- Se o teu cluster estiver em 1.29 LTS e quiseres passar para 1.32 LTS, podes saltar várias versões menores desde que a 1.32 LTS ainda seja oferecida pelo AKS e a atualização satisfaça os testes de desfasamento e validação de versões.
- Se o seu cluster estiver em 1.28 não-LTS, pode migrar para o AKS LTS 1.30 LTS usando o caminho de recuperação não suportado, desde que a versão alvo esteja listada pelo AKS, satisfaça verificações de validação e execute uma atualização completa do cluster em vez de
control-plane-only. - Se o teu cluster estiver numa versão não suportada de LTS 1.33 e quiseres migrar para a não suportada LTS 1.35, não podes saltar diretamente da 1.33 para a 1.35. Tem de atualizar uma versão menor de cada vez, como 1.33 para 1.34, e depois 1.34 para 1.35.
Na tabela anterior, Unsupported recovery path indica que o caminho de atualização é executado de uma forma que não pode ser garantida como segura e, por isso, é considerada fora do suporte. O AKS permite que a atualização prossiga, mas não é suportado e pode acarretar riscos.
Para escolher o caminho correto, verifique os alvos disponíveis executando az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Reveja a tabela anterior e depois considere o risco de atualizar versus recriar o cluster e migrar cargas de trabalho.
Posso criar um novo cluster 1.xx.x durante a janela de suporte da plataforma?
Não, a criação de novos clusters não é possível durante o período de suporte à plataforma.
Estou numa versão recentemente descontinuada que já não tem suporte de plataforma. Ainda posso adicionar novos conjuntos de nós ou devo fazer uma atualização?
Sim, você pode adicionar pools de agentes, desde que sejam compatíveis com a versão do plano de controle.
Conteúdo relacionado
Para informações sobre atualizações do cluster AKS, veja: