Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A comunidade Kubernetes lança uma nova versão menor aproximadamente a cada quatro meses, e cada versão tem uma janela de suporte de um ano. No Serviço Kubernetes do Azure (AKS), essa janela de suporte é chamada de suporte da comunidade.
Para versões do Kubernetes em suporte comunitário, o AKS fornece correções de bugs e atualizações de segurança a partir das versões comunitárias. Pode ser difícil manter-se atualizado com o ritmo de lançamento do Kubernetes quando as suas aplicações têm dependências complexas.
O suporte a longo prazo (LTS) estende a janela de suporte para que tenhas mais tempo para planear e testar atualizações para versões mais recentes do Kubernetes.
Tipos de suporte AKS
Após aproximadamente um ano, uma dada versão menor do Kubernetes sai do suporte da comunidade, e as correções de bugs e atualizações de segurança não estão disponíveis para os teus clusters AKS.
A AKS oferece um ano de apoio comunitário, seguido de mais um ano de apoio a longo prazo. Em conjunto, o suporte comunitário e os períodos LTS proporcionam aproximadamente 24 meses de suporte total a partir da disponibilidade geral (GA) da versão Kubernetes. Durante o ano do LTS, o AKS transfere correções de segurança da comunidade upstream. O grupo de trabalho LTS a montante contribui para a comunidade, alargando a janela de apoio.
| Suporte da comunidade | Suporte de longo prazo | |
|---|---|---|
| Quando utilizar | Quando conseguires acompanhar os releases principais do Kubernetes | Quando você precisa de controle sobre quando migrar de uma versão para outra |
| Versões suportadas | Três versões secundárias mais recentes do GA | Todas as versões Kubernetes suportadas são elegíveis para LTS. Consulte o calendário de lançamentos do AKS LTS. |
Processo de patch de suporte a longo prazo
LTS suporta apenas as duas versões de patch mais recentes. O apoio da comunidade pode incluir qualquer número de patches atualmente oferecidos. No entanto, AKS reserva-se o direito de descontinuar qualquer versão de patch em resposta a vulnerabilidades críticas de segurança (CVEs). Para mais informações sobre a política de apoio comunitário, consulte a política de suporte à versão do Kubernetes.
Para identificar as versões de patch mais recentes suportadas, consulte o rastreador de lançamentos do AKS.
Habilite o suporte a longo prazo
Habilitar o LTS requer mover seu cluster para a camada Premium e selecionar explicitamente o plano de suporte LTS. Pode optar por participar a qualquer momento, incluindo enquanto o seu grupo ainda estiver em apoio comunitário.
O LTS está disponível no nível Premium. Para as taxas atuais, consulte preços da AKS.
Nota
Ativa o canal de atualização automática dos patches para manter o cluster nos patches mais recentes suportados. O LTS suporta apenas as duas versões de patch mais recentes para cada versão menor. Clusters que não executam uma dessas versões com patch podem perder suporte.
Habilitar LTS em um novo cluster
Crie um novo cluster com LTS habilitado usando o az aks create comando. O AKS utiliza a versão Kubernetes suportada por defeito e o patch mais recente disponível na região.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--tier premium \
--k8s-support-plan AKSLongTermSupport \
--auto-upgrade-channel patch \
--generate-ssh-keys
O comando utiliza os seguintes valores de parâmetros específicos de LTS:
-
--tier premiumdefine o nível de gestão do cluster para Premium, que é exigido para LTS. -
--k8s-support-plan AKSLongTermSupportinscreve o cluster em LTS e fornece mais um ano de correções de segurança. -
--auto-upgrade-channel patchAtualiza automaticamente o cluster para versões de patches suportadas, mantendo a mesma versão menor.
Habilitar LTS em um cluster existente
Habilite o LTS em um cluster existente usando o az aks update comando.
az aks update --resource-group <resource-group-name> --name <cluster-name> --tier premium --k8s-support-plan AKSLongTermSupport --auto-upgrade-channel patch
O comando utiliza os seguintes valores de parâmetros específicos de LTS:
-
--tier premiummove o cluster para a camada de gestão Premium do cluster, que é necessária para o LTS. -
--k8s-support-plan AKSLongTermSupportinscreve o cluster em LTS e fornece mais um ano de correções de segurança. -
--auto-upgrade-channel patchAtualiza automaticamente o cluster para versões de patches suportadas, mantendo a mesma versão menor.
Sugestão
Para ver para quais versões do Kubernetes você pode atualizar, use o rastreador de versão do AKS ou execute az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>.
Migrar para a versão LTS mais recente
Para realizar uma atualização no local para a versão mais recente do LTS, especifique uma versão LTS superior oferecida pelo AKS como alvo de atualização. Um cluster LTS pode saltar versões menores quando a atualização satisfaz os requisitos de inclinação de versão e verificações de validação. Para mais informações, consulte as regras de atualização da versão Kubernetes.
Durante uma atualização completa no local, o AKS atualiza primeiro o plano de controlo e depois atualiza cada pool de nós sequencialmente. Testa as tuas cargas de trabalho contra APIs obsoletas e outras alterações disruptivas entre a versão atual e a versão alvo antes de atualizares.
Lista as versões que o AKS oferece como alvos de atualização para o teu cluster usando o
az aks get-upgradescomando.az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output tableAtualiza para uma versão LTS oferecida usando o
az aks upgradecomando.az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <lts-kubernetes-version>Nota
Todas as versões AKS Kubernetes suportadas são compatíveis com LTS. Para o calendário LTS mais recente, consulte o calendário de lançamentos do AKS Kubernetes. Para visualizar as versões LTS disponíveis e seus patches por região, consulte o rastreador de versões do AKS.
Desabilitar o suporte de longo prazo em um cluster existente
Para desativar o LTS num cluster existente, move o teu cluster para o nível Gratuito ou Standard e seleciona explicitamente o KubernetesOfficial plano de suporte.
Podes desativar o LTS enquanto a versão Kubernetes do cluster ainda estiver em suporte comunitário. Depois dessa versão sair do suporte da comunidade, atualiza o cluster para uma versão suportada pela comunidade antes de desativares o LTS. Consulte o calendário de lançamentos do AKS Kubernetes para saber o estado de suporte da sua versão.
Se a tua versão atual for fora do suporte comunitário, lista os alvos de atualização disponíveis usando o
az aks get-upgradescomando.az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output tableSe necessário, atualize o cluster para uma versão oferecida que esteja em suporte comunitário usando o
az aks upgradecomando.az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <community-supported-kubernetes-version>Desative o LTS usando o
az aks updatecomando. O exemplo seguinte move o cluster para o nível Free e seleciona oKubernetesOfficialplano de suporte.az aks update --resource-group <resource-group-name> --name <cluster-name> --tier free --k8s-support-plan KubernetesOfficialO
--tier freevalor move o cluster para o nível de gestão do cluster Free e--k8s-support-plan KubernetesOfficialmuda o cluster de LTS para o plano de suporte padrão AKS Kubernetes.
Considerações sobre o ciclo de vida de add-ons e funcionalidades
O LTS estende o suporte para a versão Kubernetes, mas os add-ons e funcionalidades podem ter ciclos de vida de suporte separados. Antes de mover um cluster para LTS, reveja o ciclo de vida e a compatibilidade da versão Kubernetes de cada complemento e funcionalidade que o cluster utiliza.
A tabela seguinte resume as considerações atuais do ciclo de vida:
| Complemento ou funcionalidade | Consideração ao longo do ciclo de vida |
|---|---|
| Calico | Confirme que a sua versão Calico suporta a versão alvo do Kubernetes e reveja os termos de suporte do Tigera para uso além do suporte da comunidade Kubernetes. |
| Serviço de Gestão de Chaves (KMS) | A experiência existente do KMS é agora designada como legado. Para o Kubernetes 1.33 e posteriores, consulte a nova experiência de encriptação de dados KMS e as orientações de migração aplicáveis. Tanto a nova experiência como o seu fluxo de trabalho de migração estão em pré-visualização. |
| Dapr | A extensão Dapr gerida utiliza uma janela de suporte contínua que inclui as versões atuais e anteriores do Dapr. Mantém a extensão dentro da janela de versão suportada. |
| Controlador de Entrada de Gateway de Aplicação (AGIC) | O AGIC continua disponível. Inicie a transição para o Application Gateway para Containers. |
| Mesh de Serviço Aberto (OSM) | O suporte AKS para o add-on OSM gerido termina a 30 de setembro de 2027. Migre para o add-on Istio antes dessa data. |
| Microsoft Entra pod-managed identity | O suporte ao add-on gerido terminou em setembro de 2025. Migrar para ID de carga de trabalho Microsoft Entra. |
| Azure Confidential Compute SGX (ACC SGX) | Confirme que o ACC SGX suporta a versão Kubernetes alvo antes de mover o cluster para além do suporte da comunidade. |
Planeie a próxima atualização do LTS
O AKS torna versões consecutivas do Kubernetes elegíveis para LTS e publica uma data de fim de vida LTS separada para cada versão. Use o calendário de lançamentos do AKS LTS e o rastreador de lançamentos do AKS para escolher uma versão alvo oferecida e planeie a sua migração antes que a versão atual atinja a data de fim de vida útil do LTS.
Perguntas mais frequentes
Posso criar um novo cluster AKS com uma versão LTS após o fim do suporte da comunidade?
Sim, podes criar um novo cluster AKS usando uma versão LTS depois do período de suporte da comunidade terminar se ativares o LTS. O suporte a LTS continua apenas até ao final do ciclo de vida dessa versão. Depois tens de atualizar para a próxima versão LTS suportada. Para mais informações, consulte o calendário de lançamentos do AKS Kubernetes.
Posso ativar e desativar o LTS em uma versão suportada pelo AKS após o término do suporte da comunidade?
Sim, você pode ativar o plano de suporte LTS em qualquer versão suportada pelo AKS, mesmo após o término do período de suporte da comunidade. No entanto, uma vez terminado o período de suporte da comunidade, não é possível desativar o LTS para essa versão.
Um cluster AKS suportado pela comunidade torna-se automaticamente elegível para LTS após o fim da vida?
Não. Tens de ativar explicitamente o LTS e mover o cluster para o nível Premium.
Todas as versões do AKS são elegíveis para suporte a longo prazo?
Yes. Todas as versões Kubernetes suportadas são elegíveis para LTS.
Qual é o modelo de preços para LTS?
O LTS é oferecido no nível Premium. Para as tarifas atuais, consulte preços do nível Premium.
Ativar o LTS interrompe as cargas de trabalho?
Não. É uma alteração apenas de configuração; Não reimageia nós nem interrompe cargas de trabalho, por isso não se espera tempo de inatividade.