Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Kubernetes-communityn släpper mindre versioner ungefär var fjärde månad.
Delversioner innehåller nya funktioner och förbättringar. Korrigeringsversioner är vanligare (ibland varje vecka) och är avsedda för kritiska felkorrigeringar i en delversion. Korrigeringsversioner omfattar korrigeringar för säkerhetsrisker eller större buggar.
Viktigt!
Från och med den 30 november 2025 har Azure Kubernetes Service (AKS) inte längre stöd för eller tillhandahåller säkerhetsuppdateringar för Azure Linux 2.0. Azure Linux 2.0-nodbilden är låst i 202512.06.0-versionen. Från och med den 31 mars 2026 tas nodbilder bort och du kan inte skala dina nodpooler. Migrera till en Azure Linux-version som stöds genom att uppgradera dina nodpooler till en Kubernetes-version som stöds eller migrera till osSku AzureLinux3. För mer information, se GitHub-ärendet för avveckling och aviserandet om Azure Updates avveckling. Om du vill hålla dig informerad om meddelanden och uppdateringar följer du AKS-versionsinformation.
Kubernetes-versioner
Kubernetes använder standardschemat för semantisk versionshantering för varje version:
[major].[minor].[patch]
Varje tal i versionen återspeglar kompatibilitet med tidigare versioner:
- Huvudversioner: Introducera inkompatibla API-ändringar eller bryta bakåtkompatibiliteten.
- Delversioner: Lägg till nya funktioner. Stabila API:er är vanligtvis kompatibla, men inaktuella API:er och funktioner kan tas bort enligt Kubernetes utfasningsprincip.
- Korrigeringsversioner: Inkludera bakåtkompatibla felkorrigeringar.
Använd alltid den senaste korrigeringsversionen för den aktuella delversionen. När en senare korrigering blir tillgänglig för din delversion uppgraderar du så snart som möjligt för att säkerställa att klustret är helt korrigerat och stöds.
AKS Kubernetes-versionskalender och kommande versioner
Kontrollera AKS Kubernetes-versionskalendern för kommande versioner. Om du vill se uppdateringar i realtid av regionens versionsstatus och versionsanteckningar går du till webbsidan för AKS-versionsstatus. Mer information om webbsidan för versionsstatus finns i AKS-versionsspåraren.
Note
AKS följer en 12-månaders supportprincip för allmänt tillgängliga Kubernetes-versioner (GA). Mer information om vår supportprincip för Kubernetes-versionen finns i Vanliga frågor och svar. Om inte ett uttryckligt datum anges är EOL-datumet (End of Life) den sista dagen i den angivna månaden. Till exempel anger "Mar 2026" den 31 mars 2026.
Tidigare versionshistorik finns i Kubernetes-historik.
| Kubernetes-version | Uppströmsversion | FÖRHANDSVERSION AV AKS | AKS GA | Livets slut | Plattformsstöd |
|---|---|---|---|---|---|
| 1.32 | December 2024 | Febr 2025 | apr 2025 | Mars 2026 | Fram till 1.36 GA |
| 1.33 | apr 2025 | Maj 2025 | juni 2025 | Juli 2026 | Fram till 1,37 GA |
| 1.34 | Augusti 2025 | Okt 2025 | nov 2025 | Nov 2026 | Till 1.38 GA |
| 1.35 | Den december 2025 | februari 2026 | Mars 2026 | mars 2027 | Till 1,39 GA |
| 1,36 | April 2026 | Maj 2026 | juni 2026 | Jun 2027 | Fram till 1,40 GA |
| 1.37 | aug 2026 | Den september 2026 | Okt 2026 | Okt 2027 | Fram till 1.41 GA |
LTS-versioner
Du måste aktivera långsiktig support (LTS) för att få utökad support. Mer information finns i Aktivera långsiktigt stöd.
Note
Azure Linux 2.0 upphör under LTS-perioden för AKS v1.28–v1.31. Mer information om hur du uppgraderar till Azure Linux 3.0 på AKS v1.28–v1.31 finns i avsnittet Azure Linux AKS LTS-versioner.
| Kubernetes-version | Uppströmsversion | FÖRHANDSVERSION AV AKS | AKS GA | Livets slut | LTS Livets slut |
|---|---|---|---|---|---|
| 1.29 | december 2023 | Febr 2024 | mars 2024 | Mars 2025 | April 2026 |
| 1.30 | April 2024 | Jun 2024 | juli 2024 | 22 aug 2025 | Juli 2026 |
| 1.31 | aug 2024 | Okt 2024 | Nov 2024 | 1 november 2025 | Nov 2026 |
| 1.32 | December 2024 | Febr 2025 | apr 2025 | Mars 2026 | mars 2027 |
| 1.33 | apr 2025 | Maj 2025 | juni 2025 | Juli 2026 | juli 2027 |
| 1.34 | Augusti 2025 | Okt 2025 | nov 2025 | Nov 2026 | November 2027 |
| 1.35 | Den december 2025 | februari 2026 | Mars 2026 | mars 2027 | mars 2028 |
| 1,36 | April 2026 | Maj 2026 | juni 2026 | Jun 2027 | Jun 2028 |
| 1.37 | aug 2026 | Den september 2026 | Okt 2026 | Okt 2027 | Okt 2028 |
Gantt-schema för AKS Kubernetes-versionsschema
Följande Gantt-schema visar de aktuella versionerna:
AKS-komponenternas förändringar per version
Observera följande viktiga ändringar innan du uppgraderar till någon av de tillgängliga delversionerna:
Kubernetes 1.36
| AKS-hanterade tillägg (tillägg) | AKS-komponenter (ccp) | OS-komponenter | Icke bakåtkompatibla ändringar från Kubernetes 1.35.0 |
|---|---|---|---|
| – azuredisk-csi-linux v1.34.4 – azuredisk-csi-windows v1.34.4 – azurefile-csi-linux v1.35.4 – azurefile-csi-windows v1.35.4 – blob-csi v1.27.6 - coredns v1.14.3-3 - cilium-agent v1.19.6-260811 - ciliumoperator v1.19.6-260811 - tigera-operator v1.40.2 – cloud-provider-node-manager-linux v1.36.1-2 – cloud-provider-node-manager-windows v1.36.1-windows-hpc-1 – metrics-server v0.8.0-13 - keda 2.19.0-6 - azure-policy v1.15.5-1 - open-policy-agent-gatekeeper v3.22.2-3 – workload-identity-webhook v1.5.1-11 – secrets-store-provider-azure v1.8.1-2 – microsoft-defender-low-level-collector 2.2.18 - image-cleaner v1.4.1-3 - overlay-vpa v1.6.0-5 – app-routing-operator 0.2.24 - karpenter 1.12.2-aks |
– cluster-autoscaler v1.35.0-aks-4 – cloud-provider-controller-manager v1.36.1-2 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 – snapshot-controller v8.5.0 – kube-state-metrics v2.15.0-12 |
-
Linux – Ubuntu 24.04 - containerd 2.3.1-ubuntu24.04u2 - runc 1.4.3-ubuntu24.04u1 - Linux – AzureLinux 3.0 - containerd 2.2.4-2.azl3 - Windows – Windows2022 - containerd v2.0.4-azure.1 |
– cloud-provider-node-manager-linux v1.35.5-2 –> v1.36.1-2 – cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 –> v1.36.1-windows-hpc-1 - coredns v1.13.1-12 -> v1.14.3-3 - keda 2.17.3-7 -> 2.19.0-6 - keda-admission-webhooks 2.17.3-7 -> 2.19.0-5 - keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7 – microsoft-defender-low-level-collector 2.1.115 –> 2.2.18 - overlay-vpa-admission-controller v1.5.1-8 -> v1.6.0-5 - overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4 - overlay-vpa-updater v1.5.1-8 -> v1.6.0-4 – cloud-provider-controller-manager v1.35.5-2 –> v1.36.1-2 |
Kubernetes 1.35
| AKS-hanterade tillägg (tillägg) | AKS-komponenter (ccp) | OS-komponenter | Störande ändringar från Kubernetes 1.34.0 |
|---|---|---|---|
| – azuredisk-csi-linux v1.34.2 – azuredisk-csi-windows v1.34.2 – azurefile-csi-linux v1.35.1 – azurefile-csi-windows v1.35.1 – blob-csi v1.27.3 - coredns v1.13.1-6 - cilium-agent v1.18.12-260811 - cilium-operator v1.18.12-260811 - tigera-operator v1.40.2 – cloud-provider-node-manager-linux v1.35.1-1 – cloud-provider-node-manager-windows v1.35.1 – metrics-server v0.8.0-8 - keda 2.17.2-3 – azure-policy 1.15.5 - open-policy-agent-gatekeeper v3.20.1-6 – workload-identity-webhook v1.5.1-6 – secrets-store-provider-azure v1.7.2 – microsoft-defender-low-level-collector 2.1.109 - image-cleaner v1.4.0-10 - overlay-vpa v1.5.1-5 – app-routing-operator 0.2.19 - karpenter 1.7.0-aks |
- cluster-autoscaler v1.35.0-aks-2 – cloud-provider-controller-manager v1.35.1-1 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 – snapshot-controller v8.5.0 – kube-state-metrics v2.15.0-10 |
-
Linux – Ubuntu 22.04 - containerd 1.7.29-ubuntu22.04u1 - kubectl 1.35.x-ubuntu22.04u4 - kubelet 1.35.x-ubuntu22.04u4 - runc 1.3.3-ubuntu22.04u1 - Linux – AzureLinux 3.0 - containerd 2.0.0-14.azl3 - kubectl 1.35.x-azl3 - kubelet 1.35.x-azl3 - Windows – Windows2022 - containerd v2.0.4-azure.1 |
– azuredisk-csi v1.33.8 –> v1.34.2 – azurefile-csi v1.34.4 –> v1.35.1 – cloud-provider-node-manager-linux v1.34.6-1 –> v1.35.1-1 – cloud-provider-node-manager-windows v1.34.3 –> v1.35.1 – cloud-provider-controller-manager v1.34.6-1 –> v1.35.1-1 - cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2 - tigera-operator v1.38.8 -> v1.40.2 – microsoft-defender-low-level-collector 2.0.242 –> 2.1.109 - csi-attacher v4.10.0 -> v4.11.0 - csi-resizer v2.0.0 -> v2.1.0 - csi-snapshotter v8.4.0 –> v8.5.0 – snapshot-controller v8.4.0 –> v8.5.0 - csi-livenessprobe v2.17.0 -> v2.18.0 - csi-node-driver-registrar v2.15.0 –> v2.16.0 |
Kubernetes 1.34
| AKS-hanterade tillägg (tillägg) | AKS-komponenter (ccp) | OS-komponenter | Brytande ändringar från Kubernetes 1.33.0 |
|---|---|---|---|
| – aci-connector-linux 1.6.2 - addon-resizer v1.8.23-7 – ai-toolchain-operator 0.6.0 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.31 - ama-logs-win 3.1.31 – app-routing-operator 0.0.3 – azure-monitor-metrics-cfg-reader 6.24.0-main – azure-monitor-metrics-ksm v2.17.0 – azure-monitor-metrics-linux 6.24.0-main – azure-monitor-metrics-target-allocator – azure-monitor-metrics-windows – azure-npm-image v1.6.34 – azure-npm-image-windows v1.5.5 – azure-policy 1.15.1 – azure-policy-audit 1.15.1 – azure-policy-webhook 1.15.1 - certgen v0.1.9 - cilium-agent v1.18.12-260811 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.18.6 – cloud-provider-node-manager-linux v1.34.0 – cloud-provider-node-manager-windows v1.34.0 - ... |
- addon-override-manager master.251002.2 - apiserver-network-proxy-server v0.31.4-3 – app-routing-operator 0.2.12 - automatic-authz-webhook master.251112.4 - ccp-webhook master.251105.4 - cluster-autoscaler v1.33.1-aks-3 - cost-analysis-scraper v0.0.25 - customer-net-probe master.250827.1 - envoy v1.35.6-master.251017.3 - ingress-dispatcher v1.35.6-master.251017.3 - jwt-authenticator-egress master.250904.1 – kube-state-metrics v2.15.0-4 - kubeguard-guard v0.16.23 – master.250731.2 för private-connect-balancer - private-connect-router master.251105.2 - gpu-provisioner 0.3.7 (plugin) - karpenter 1.6.5-aks (plugin) - kms-controller master.250811.2 (plugin) - kms-operator master.250814.1 (plugin) - kms-plugin-v2-plus master.251114.2 (plugin) – kube-egress-gateway-controller v0.1.3 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.16 – secure-tls-bootstrap-server v0.0.9 |
-
Linux – Ubuntu 22.04 – azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3 - containerd 1.7.29-ubuntu22.04u1 – datacenter-gpu-manager-4-core 1:4.4.1-1 – datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - kubectl 1.34.1-ubuntu22.04u4 - kubelet 1.34.1-ubuntu22.04u4 - kubernetes-cri-tools 1.32.0-ubuntu22.04u3 - nvidia-device-plugin 0.18.0-ubuntu22.04u2 - runc 1.3.3-ubuntu22.04u1 - Linux – AzureLinux 3.0 – azure-acr-credential-provider-pmc 1.34.1-1.azl3 - containerd 2.0.0-14.azl3 – datacenter-gpu-manager-4-core 1:4.4.1-1 – datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - dcgm-exporter 4.6.0-1.azl3 - kubectl 1.34.1-4.azl3 - kubelet 1.34.1-4.azl3 - kubernetes-cri-tools 1.32.0-3.azl3 – nvidia-container-toolkit 1.17.3 - nvidia-device-plugin 0.18.0-2.azl3 - Windows – Windows2022 - containerd v2.0.4-azure.1 |
- kube-egress-gateway-daemon v0.0.21 –> v0.1.3 - kube-egress-gateway-daemon-init v0.0.21 –> v0.1.3 - kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3 - kube-egress-gateway-cni v0.0.21 –> v0.1.3 – kube-egress-gateway-cni-ipam v0.0.21 –> v0.1.3 – cloud-provider-node-manager-windows v1.33.3 –> v1.34.0 – cloud-provider-node-manager-linux v1.33.3 –> v1.34.0 – metrics-server v0.7.2-10 –> v0.8.0-4 - overlay-vpa v1.2.1-1 -> v1.5 - coredns v1.12.1-7 -> v1.13.1-2 – kube-egress-gateway-controller v0.0.21 –> v0.1.3 |
Kubernetes 1.33
| AKS-hanterade tillägg (tillägg) | AKS-komponenter (ccp) | OS-komponenter | Icke-bakåtkompatibla ändringar i Kubernetes 1.32.0 |
|---|---|---|---|
| – aci-connector-linux 1.6.2 - addon-resizer v1.8.23-2 – ai-toolchain-operator 0.4.5 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.26 - ama-logs-win 3.1.26 – app-routing-operator 0.0.3 – azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg – azure-monitor-metrics-ksm v2.15.0-4 – azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6 – azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator – azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win – azure-npm-image v1.5.45 – azure-npm-image-windows v1.5.5 – azure-policy 1.10.1 – azure-policy-webhook 1.10.0 - certgen v0.1.9 - cilium-agent v1.17.18-260811 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.17.18-260811 – cloud-provider-node-manager-linux v1.33.0 – cloud-provider-node-manager-windows v1.33.0 - cluster-proportional-autoscaler v1.9.0-1 - container-networking-cilium-agent v1.17.18-260811 - container-networking-cilium-operator-generic v1.17.18-260811 - coredns v1.12.1-1 – cost-analysis-agent v0.0.23 - cost-analysis-opencost v1.111.0 - cost-analysis-prometheus v2.54.1 - cost-analysis-victoria-metrics v1.103.0 – extension-config-agent 1.23.3 – extension-manager 1.23.3 - fqdn-policy v1.16.6-250129 - gpu-provisioner 0.3.3 - health-probe-proxy v1.29.1 - hubble-relay v1.15.0 - image-cleaner v1.3.1 - ingress-appgw 1.8.1 - ip-masq-agent-v2 v0.1.15-2 - ipv6-hp-bpf v0.0.1 - keda v2.16.1 - keda-admission-webhooks v2.16.1 – keda-metrics-apiserver v2.16.1 - kube-egress-gateway-cni v0.0.20 - kube-egress-gateway-cni-ipam v0.0.20 - kube-egress-gateway-cnimanager v0.0.20 - kube-egress-gateway-daemon v0.0.20 - kube-egress-gateway-daemon-init v0.0.20 – metrics-server v0.7.2-6 - microsoft-defender-admission-controller 20250325.2 – microsoft-defender-low-level-collector 2.0.205 - microsoft-defender-low-level-init 1.3.81 - microsoft-defender-old-file-cleaner 1.0.214 – microsoft-defender-pod-collector 1.0.177 – microsoft-defender-security-publisher 1.0.211 - open-policy-agent-gatekeeper v3.18.2-1 - osm-bootstrap v1.2.9 - osm-controller v1.2.9 - osm-crds v1.2.9 - osm-healthcheck v1.2.9 - osm-init v1.2.9 - osm-injector v1.2.9 - osm-sidecar v1.32.2-hotfix.20241216 - overlay-vpa 1.2.1 - overlay-vpa-webhook-generation master.250430.1 - ratify-base v1.2.3 - retina-agent v0.0.31 - retina-agent-enterprise v0.1.9 - retina-agent-win v0.0.31 - retina-operator v0.1.9 - secrets-store-csi-driver v1.4.8 - secrets-store-csi-driver-windows v1.4.8 – secrets-store-driver-registrar-linux v2.11.1 - secrets-store-driver-registrar-windows v2.11.1 - secrets-store-livenessprobe-linux v2.13.1 - secrets-store-livenessprobe-windows v2.13.1 – secrets-store-provider-azure v1.6.2 – secrets-store-provider-azure-windows v1.6.2 - sgx-attestation 3.3.1 - sgx-plugin 1.0.0 - sgx-webhook 1.2.2 - tigera-operator v1.36.7 - windows-gmsa-webhook-image v0.12.1-2 – workload-identity-webhook v1.5.0 |
- addon-override-manager master.250116.1 - apiserver-network-proxy-server v0.30.3-hotfix.20240819 – app-routing-operator 0.2.5 - ccp-webhook master.250509.3 – cluster-autoscaler v1.32.1-aks - cost-analysis-scraper v0.0.23 - customer-net-probe master.250430.1 - envoy v1.31.5-master.241218.3 - ingress-dispatcher v1.31.5-master.250126.7 – kube-state-metrics v2.15.0-4 - gpu-provisioner 0.3.3 - karpenter 0.7.3-aks – kube-egress-gateway-controller v0.0.20 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.8 |
-
Linux – Ubuntu 22.04 - containerd 1.7.27-ubuntu22.04u1 - kubernetes-cri-tools 1.32.0-ubuntu22.04u3 - runc 1.2.6-ubuntu22.04u1 - Linux – AzureLinux 3.0 - containerd 2.0.0-4.azl3 – nvidia-container-toolkit 1.17.3 - Windows – Windows2022 – containerd v1.7.20-azure.1 |
- coredns v1.11.3-7 → v1.12.1-1 – cloud-provider-node-manager-windows v1.32.5 → v1.33.0 – cloud-provider-node-manager-linux v1.32.5 → v1.33.0 |
Kubernetes 1.32
| AKS-hanterade tillägg (tillägg) | AKS-komponenter (ccp) | OS-komponenter | Kritiska ändringar |
|---|---|---|---|
| – Azure Policy 1.8.0 - Metrics-Server 0.6.3 – Appdirigeringsoperator v0.2.3 - KEDA 2.14.1 – Öppna Service Mesh v1.2.9 – Core DNS V1.9.4 - Överlägg VPA 1.0.0 – Azure –Keyvault-SecretsProvider v1.4.5 – Application Gateway Ingress Controller (AGIC) 1.7.2 - Image Cleaner v1.3.1 – Azure-arbetsbelastningsidentitet v1.3.0 - Microsoft Defender Low Level Collector 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.17.9 – Autoskalning av kluster v1.30.6-aks - Tigera-Operator v1.34.7 |
- OS-avbildning Ubuntu 22.04 Cgroups V2 – ContainerD 1.7.23-ubuntu22.04u1 för Linux och v1.6.35+azure för Windows – Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.34.7 |
Kubernetes 1.31
| AKS-hanterade tillägg (tillägg) | AKS-komponenter (ccp) | OS-komponenter | Kritiska ändringar |
|---|---|---|---|
| – Azure Policy 1.8.0 - Metrics-Server 0.6.3 – Appdirigeringsoperator v0.2.3 - KEDA 2.14.1 – Öppna Service Mesh v1.2.9 – Core DNS V1.9.4 - Överlägg VPA 1.0.0 – Azure –Keyvault-SecretsProvider v1.4.5 – Application Gateway Ingress Controller (AGIC) 1.7.2 - Image Cleaner v1.3.1 – Azure-arbetsbelastningsidentitet v1.3.0 - Microsoft Defender Low Level Collector 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.16.19 – Autoskalning av kluster v1.30.6-aks - Tigera-Operator v1.30.11 |
- OS-avbildning Ubuntu 22.04 Cgroups V2 – ContainerD 1.7.23-ubuntu22.04u1 för Linux och v1.6.35+azure för Windows – Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.30.11 |
Kubernetes 1.30
| AKS-hanterade tillägg (tillägg) | AKS-komponenter (ccp) | OS-komponenter | Kritiska ändringar |
|---|---|---|---|
| – Azure Policy 1.3.0 – Appdirigeringsoperator v0.2.3 - Metrics-Server 0.6.3 - KEDA 2.11.2 – Open Service Mesh 1.2.7 – Core DNS V1.9.4 - Överlägg VPA 0.13.0 – Azure –Keyvault-SecretsProvider 1.4.1 – Application Gateway Ingress Controller (AGIC) 1.7.2 - Image Cleaner v1.2.3 – Azure-arbetsbelastningsidentitet v1.2.0 - Microsoft Defender Security Publisher 1.0.68 - Microsoft Defender rensning av gamla filer 1.3.68 - Microsoft Defender Pod Collector 1.0.78 - Microsoft Defender Low Level Collector 2.0.186 – Microsoft Entra podhanterad identitet 1.8.13.6 – GitOps 1.8.1 - CSI Secrets Store Driver 1.3.4-1 - azurefile-csi-driver 1.29.3 |
- Cilium v1.14.20 – CNI v1.4.43.1 (Standard)/v1.5.11 (Azure CNI Overlay) – Cluster Autoscaler 1.27.3 - Tigera-Operator 1.30.7 |
- OS-avbildning Ubuntu 22.04 Cgroups V2 – ContainerD 1.7.5 för Linux och 1.7.1 för Windows – Azure Linux 2.0 - Cgroups V2 – ContainerD 1.6 |
- Tigera-Operator 1.30.7 |
Alias för delversion i AKS
Note
Alias delversion kräver Azure CLI version 2.37 eller senare och API-version 20220401 eller senare. Använd az upgrade för att installera den senaste versionen av CLI.
Du kan skapa ett AKS-kluster utan att ange en korrigeringsversion. När du skapar ett kluster utan att ange en korrigering kör klustret delversionens senaste GA-korrigering. Om du vill uppgradera korrigeringsversionen i samma delversion använder du autoupgrade.
Kör az aks show --resource-group myResourceGroup --name myAKSCluster-kommandot för att se vilken patch du är på. I utdata currentKubernetesVersion visar egenskapen hela Kubernetes-versionen. Till exempel:
{
"apiServerAccessProfile": null,
"autoScalerProfile": null,
"autoUpgradeProfile": null,
"azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
"currentKubernetesVersion": "<major>.<minor>.<patch>",
}
Princip för versionsstöd av Kubernetes-versioner
AKS definierar en allmänt tillgänglig version (GA) som en version som är tillgänglig i alla regioner och aktiverad i alla SLO- eller SLA-mått. AKS stöder tre ga-delversioner av Kubernetes:
- Den senaste GA-versionen (N).
- De två tidigare delversionerna (N-1 och N-2).
- Varje delversion som stöds kan ha stöd för valfritt antal korrigeringar vid en viss tidpunkt. AKS förbehåller sig rätten att avveckla korrigeringar om en kritisk CVE eller säkerhetsrisk upptäcks. För information om tillgänglighet för korrigeringar och eventuell ad hoc-baserad utfasning, se versionsanteckningarna och besök webbsidan för AKS-versionsstatus.
AKS kan också ha stöd för förhandsversioner som uttryckligen är märkta och omfattas av förhandsversionsvillkor.
AKS tillhandahåller plattformsstöd endast för en GA-minorversion av Kubernetes efter de ordinarie stödda versionerna. Plattformssupportfönstret för Kubernetes-versioner på AKS kallas N-3. Mer information finns i plattformssupportpolicy.
Note
AKS använder säkra distributionsmetoder som omfattar gradvis regiondistribution. Det innebär att det kan ta upp till 10 arbetsdagar innan en ny version eller en ny version är tillgänglig i alla regioner.
Fönstret som stöds i Kubernetes-delversioner på AKS kallas N-2, där N refererar till den senaste versionen, vilket innebär att två tidigare mindre versioner också stöds.
Den dag då AKS introducerar version 1.29 ges till exempel stöd för följande versioner:
| Ny mindre version | Delversioner som stöds |
|---|---|
| 1.29 | 1.29, 1.28, 1.27 |
När en ny delversion introduceras är den äldsta delversionen inaktuell och borttagen. Anta till exempel att den aktuella delversionslistan som stöds är 1.29, 1.28 och 1.27. När AKS släpper 1.30 upphör alla 1.27-versioner att ha support 30 dagar senare.
AKS kan ha stöd för valfritt antal korrigeringar baserat på tillgänglighet av community-utgåvor från uppströms för en specifik delversion. AKS förbehåller sig rätten att avskriva någon av dessa patchar när som helst på grund av en CVE eller ett potentiellt buggproblem. Vi rekommenderar att du använder den senaste patchen för en mindre version.
Plattformsstödprincip
Princip för plattformsstöd är en reducerad supportplan för vissa icke-stödda Kubernetes-versioner. Under plattformssupporten får kunderna endast support från Microsoft för AKS/Azure-plattformsrelaterade problem. Eventuella problem som rör Kubernetes-funktioner och komponenter stöds inte.
Plattformsstödprincipen gäller för kluster i en N-3-version (där N är den senaste versionen av AKS GA-delversionen som stöds) innan klustret sjunker till N-4. Kubernetes v1.26 betraktas till exempel som plattformsstöd när v1.29 är den senaste GA-versionen. Anta att du kör en N-2-version . I samma ögonblick som den versionen blir N-3 upphör även dess officiella support och du går in i plattformssupportpolicyn.
AKS förlitar sig på versioner och korrigeringar från Kubernetes, som är ett projekt med öppen källkod som endast stöder ett skjutfönster med tre delversioner. AKS kan bara garantera fullständigt stöd medan dessa versioner hanteras uppströms. Eftersom det inte längre produceras några korrigeringar uppströms kan AKS antingen lämna dessa versioner okorrigerade eller göra en avgrening. På grund av denna begränsning kan plattformssupporten inte stödja något som bygger på Kubernetes uppströms.
I följande tabell beskrivs riktlinjer för support för communitystöd jämfört med plattformsstöd:
| Supportkategori | Community-stöd (N-2) | Plattformsstöd (N-3) |
|---|---|---|
| Uppgraderingar från N-3 till en version som stöds | Supported | Supported |
| Plattformstillgänglighet (Azure) | Supported | Supported |
| Skalning av nodpool | Supported | Supported |
| Tillgänglighet för virtuella datorer | Supported | Supported |
| Problem med lagring, nätverk | Supported | Stöds förutom felkorrigeringar och tillbakadragna komponenter |
| Start/stop | Supported | Supported |
| Rotera certifikat | Supported | Supported |
| Serviceavtal för infrastruktur | Supported | Supported |
| Serviceavtal för kontrollplan | Supported | Supported |
| SLA för plattform (AKS) | Supported | Stöds inte |
| Kubernetes-komponenter (inklusive tillägg) | Supported | Stöds inte |
| Komponentuppdateringar | Supported | Stöds inte |
| Snabbkorrigeringar för komponenter | Supported | Stöds inte |
| Tillämpa felkorrigeringar | Supported | Stöds inte |
| Tillämpa säkerhetskorrigeringar | Supported | Stöds inte |
| Stöd för Kubernetes API | Supported | Stöds inte |
| Skapa nodpool | Supported | Supported |
| Skapa kluster | Supported | Stöds inte |
| Nodpool ögonblicksbild | Supported | Stöds inte |
| Uppgradering av nodavbildning | Supported | Supported |
Note
Tabellen kan komma att ändras och beskriver vanliga supportscenarier. Scenarier som rör Kubernetes-funktioner och komponenter stöds inte för N-3. Mer support finns i Support och felsökning för AKS.
Versioner som stöds kubectl
Du kan använda en kubectl version som är en delversion som är äldre eller nyare än kube-apiserver-versionen. För mer information, se Kubernetes-supportprincipen för kubectl.
Om kube-apiservern till exempel är på 1.28 kan du använda versionerna 1.27 till 1.29 av kubectl.
Om du vill installera eller uppdatera kubectl till den senaste versionen använder du kommandot baserat på önskat verktyg:
az aks install-cli
Långsiktigt stöd (LTS)
AKS erbjuder ett års communitystöd och ett års långsiktig support (LTS), inklusive säkerhetskopierade säkerhetskorrigeringar från den överordnade communityn. Vår överordnade LTS-arbetsgrupp bidrar med insatser tillbaka till communityn för att ge våra kunder ett längre supportfönster.
Mer information om LTS finns i Långsiktigt stöd för Azure Kubernetes Service (AKS).
Process för lansering och avveckling
Kommande versioner och utfasningar finns i AKS Kubernetes-versionskalendern.
För nya delversioner av Kubernetes:
AKS meddelar nya versionsdatum och gammal versionsutfasning i AKS-versionsanteckningarna minst 30 dagar före borttagningen.
AKS använder Azure Advisor för att varna dig om en ny version kan orsaka problem i klustret på grund av inaktuella API:er. Azure Advisor varnar dig också om du inte har support.
AKS publicerar ett meddelande om tjänstens hälsotillstånd som är tillgängligt för alla användare med ÅTKOMST till AKS och portalen och skickar ett e-postmeddelande till prenumerationsadministratörerna med de planerade datumen för versionsborttagning.
Note
Information om hur du visar eller ändrar dina prenumerationsadministratörer finns i Hantera Azure-prenumerationer.
Du har 30 dagar på dig från versionsborttagningen för att uppgradera till en delversion som stöds för att fortsätta få support.
För nya korrigeringsversioner av Kubernetes:
- På grund av korrigeringsversionernas brådskande karaktär kan de introduceras i tjänsten när de blir tillgängliga. När de väl är tillgängliga har patchar en minimal livscykel på två månader.
- Generellt sprider AKS inte bred information om nya patch-versioner. AKS övervakar och validerar dock ständigt tillgängliga CVE-korrigeringar för att stödja dem i AKS i tid. Om en kritisk korrigering hittas eller om användaråtgärd krävs meddelar AKS dig att uppgradera till den nyligen tillgängliga korrigeringen.
- Du har 30 dagar på dig från att en korrigeringsversion har tagits bort från AKS för att uppgradera till en korrigering som stöds och fortsätta att få support. Du kommer dock inte längre att kunna skapa kluster eller nodpooler när versionen är inaktuell/borttagen.
Undantag för policy om stöd av versioner
AKS förbehåller sig rätten att lägga till eller ta bort nya/befintliga versioner med en eller flera kritiska produktionspåverkande buggar eller säkerhetsproblem utan förvarning.
Specifika patch-versioner kan hoppas över eller utrullningen kan påskyndas, beroende på hur allvarlig buggen eller säkerhetsproblemet är.
Azure Portal- och CLI-versioner
Om du distribuerar ett AKS-kluster via Azure-portalen, Azure CLI eller Azure PowerShell använder klustret som standard delversionen N-1 och den senaste patchversionen.
Om du vill ta reda på vilka versioner som är tillgängliga för din prenumeration och region använder du kommandot baserat på önskat verktyg:
# The following example lists the available Kubernetes versions for the EastUS region:
az aks get-versions --location eastus --output table
Vanliga frågor (FAQ)
Hur meddelar Microsoft mig om nya Kubernetes-versioner?
AKS-teamet meddelar nya lanseringsdatum för Kubernetes-versionen i vår dokumentation, på GitHub och via e-post till prenumerationsadministratörer med kluster som närmar sig slutet av supporten. AKS använder också Azure Advisor för att varna dig i Azure Portal om du inte har support och informera dig om inaktuella API:er som kan påverka din program- eller utvecklingsprocess.
Hur ofta ska jag förvänta mig att uppgradera Kubernetes-versioner för att behålla supporten?
Från och med Kubernetes 1.19 utökade det öppna källkodssamhället sitt stöd till ett år. AKS åtar sig att möjliggöra korrigeringar och stöd som motsvarar uppströmsåtagandena. För AKS-kluster på 1.19 och senare kan du uppgradera minst en gång om året för att behålla en version som stöds.
Vad händer när du uppgraderar ett Kubernetes-kluster med en delversion som inte stöds?
Om din version inte stöds enligt listan med Kubernetes-versioner som stöds måste du uppgradera. Du kan uppgradera från versioner som inte stöds till versioner som stöds. Till exempel:
- Om den lägsta versionen av AKS-delversionen som stöds är 1.33 och du är på 1,32 eller äldre är du utanför supporten.
- Om du uppgraderar från 1.32 till 1.33 eller senare är du tillbaka inom supportprinciperna.
Nedgradering eller återställning till en version som inte stöds stöds inte. Dessutom gäller att ju längre klusterversionen ligger från den lägsta version som stöds, desto högre är sannolikheten för problem vid uppgradering. I så fall skulle det vara en bättre metod att skapa ett nytt kluster och en migrering av arbetsbelastningar.
Vad innebär det att vara "utanför supporten"?
Utanför stödområdet innebär:
- Den version som du kör ligger utanför listan över versioner som stöds.
- Du uppmanas att uppgradera klustret till en version som stöds när du begär support, såvida du inte befinner dig inom respitperioden på 30 dagar efter versionsutfasningen.
Dessutom ger AKS inga körningsgarantier eller andra garantier för kluster utanför listan över versioner som stöds.
Kan du stanna på en Kubernetes-version för alltid?
Om ett kluster inte har stöd för fler än tre mindre versioner och medför säkerhetsrisker kontaktar Azure dig proaktivt. De rekommenderar att du uppgraderar klustret. Om du inte vidtar ytterligare åtgärder förbehåller sig Azure rätten att automatiskt uppgradera klustret åt dig.
Vad händer om du skalar ett Kubernetes-kluster med en delversion som inte stöds?
För mindre versioner som inte stöds av AKS bör in- eller utskalning fortsätta att fungera. Eftersom det inte finns några garantier för tjänstekvalitet rekommenderar vi att du uppgraderar för att återfå klusterstödet.
Vilken version stöder kontrollplanet om nodpoolen inte finns i någon av de AKS-versioner som stöds?
Kontrollplanet och alla nodpooler måste ligga inom det intervall för versionsavvikelse som stöds. Från och med Kubernetes 1.28 kan kontrollplanet ligga upp till tre mindre versionssteg före nodpoolerna. Mer information finns i uppgraderingsreglerna för Kubernetes-versionen.
Vad är den tillåtna skillnaden i versioner mellan kontrollplanet och nodpoolerna?
Principen för versionsförskjutning tillåter nu en skillnad på upp till tre versioner mellan kontrollplans- och agentpooler. AKS följer den här skeva versionsprincipändringen från och med version 1.28.
Kan jag hoppa över flera AKS-versioner under en klusteruppgradering?
Ja, du kan hoppa över mindre versioner i vissa fall. Men om du uppgraderar kontrollplanet oberoende av nodpoolerna måste du uppfylla Kubernetes versionsförskjutningsprinciper. Kubernetes versionsförskjutningsprincip stöder för närvarande endast N-3, så kontrollplanet och agentpoolerna måste ligga inom N-3 från varandra.
- LTS: En version med AKS Long-Term Support-planen aktiverad. Se LTS-versionerna.
- LTS som inte stöds: En LTS-aktiverad version som har passerat sitt LTS-slutdatum i tabellen LTS-versioner .
- Icke-LTS som stöds: En version som inte är LTS men fortfarande visas som stöds i AKS Kubernetes-versionskalendern.
- Ej stödd icke-LTS: En version som inte är LTS och inte längre visas som stöds i AKS Kubernetes-versionskalendern.
| Startversion | Målversion | Kan du hoppa över flera minderåriga? | Begränsning | Uttalande om support |
|---|---|---|---|---|
| Långsiktigt stöd | Högre LTS | Ja | Målversionen måste finnas med i AKS och uppfylla kontroller för versionsavvikelse och validering. | Supported |
| LTS stöds inte | LTS som stöds | Villkorlig | Målet måste anges av AKS och uppfylla verifieringskontroller. | Återställningssökväg som inte stöds |
| Icke-LTS stöds inte | Långsiktigt stöd | Villkorlig | LTS-målet måste anges av AKS och uppfylla verifieringskontroller. Uppgraderingar med endast kontrollplan stöds inte. en fullständig klusteruppgradering krävs. | Återställningssökväg som inte stöds |
| Icke-LTS stöds inte | Lägsta communityversion som stöds | Ja | Använd det äldsta GA-mål som stöds av AKS. Uppgraderingar med endast kontrollplan stöds inte. en fullständig klusteruppgradering krävs. | Återställningssökväg som inte stöds |
| Icke-LTS-versioner som stöds | Högre community-version | Nej. | Uppgradera en delversion i taget. | Supported |
Examples:
- Om klustret är på 1.29 LTS och du vill flytta till 1.32 LTS kan du hoppa över flera mindre versioner så länge 1.32 LTS fortfarande erbjuds av AKS och uppgraderingen uppfyller versionsförskjutnings- och verifieringskontroller.
- Om klustret är på 1.28 icke-LTS kan du gå över till AKS LTS 1.30 LTS med hjälp av den återställningsväg som inte stöds, så länge målversionen finns angiven av AKS, uppfyller valideringskontrollerna och du kör en fullständig klusteruppgradering snarare än
control-plane-only. - Om klustret finns på icke-LTS 1.33 som stöds och du vill flytta till icke-LTS 1.35 som stöds kan du inte hoppa direkt från 1.33 till 1.35. Du måste uppgradera en delversion åt gången, till exempel 1.33 till 1.34 och sedan 1.34 till 1.35.
I föregående tabell anger Unsupported recovery path att uppgraderingsvägen utförs på ett sätt som inte kan garanteras vara säkert och därför inte stöds. MED AKS kan uppgraderingen fortsätta, men den stöds inte och kan medföra risker.
Om du vill välja rätt sökväg kontrollerar du tillgängliga mål genom att köra az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Granska föregående tabell och ta sedan hänsyn till risken för att uppgradera jämfört med att återskapa klustret och migrera arbetsbelastningar.
Kan jag skapa ett nytt 1.xx.x-kluster under plattformssupportfönstret?
Nej, det går inte att skapa nya kluster under plattformssupportperioden.
Jag använder en nyligen föråldrad version som inte längre har plattformsstöd. Kan jag fortfarande lägga till nya nodpooler eller ska jag uppgradera?
Ja, du kan lägga till agentpooler så länge de är kompatibla med kontrollplanets version.
Relaterat innehåll
Information om AKS-klusteruppgraderingar finns i: