Kubernetes 社群大約每四個月釋出一個新的次要版本,每個版本的支援期限為一年。 在 Azure Kubernetes Service (AKS)中,此支援視窗稱為 社群支援。
針對社群 支援的 Kubernetes 版本,AKS 提供社群版本的錯誤修正與安全更新。 當你的應用程式有複雜的相依關係時,要跟上 Kubernetes 版本的更新節奏可能會很困難。
長期支援(LTS)延長支援期間,讓你有更多時間規劃和測試升級到更新版本的 Kubernetes 版本。
AKS 支援類型
大約一年後,某個 Kubernetes 的小型版本將退出 社群支援,且你的 AKS 叢集將無法提供錯誤修正和安全更新。
AKS提供一年 的社區支持,隨後再提供一年 的長期支持。 社群支援與 LTS 期間合計,從 Kubernetes 版本正式可用(GA)起,提供約 24 個月的總支援時間。 在 LTS 年度,AKS 會回溯來自上游社群的安全修補。 上游 LTS 工作群組會參與社群,並擴充支援視窗。
| 社群支援 | 長期支援 | |
|---|---|---|
| 使用時機 | 當您能夠掌握上游 Kubernetes 版本的資訊時 | 當您需要控制何時從某個版本移轉至另一個版本時 |
| 支援的版本 | 最新的三個 GA 次要版本 | 所有支援的 Kubernetes 版本皆符合 LTS 資格。 請參閱 AKS LTS 發布日曆。 |
長期支援補丁流程
LTS 僅支援兩個最新的修補程式版本。 社群支援可以包含目前提供的各種修補程式。 不過,AKS 會保留取代任何修補程式版本以回應重大安全性弱點 (CVE) 的權利。 欲了解更多社群支援政策資訊,請參閱 Kubernetes 版本支援政策。
要確認最新支援的補丁版本,請參閱 AKS 發布追蹤器。
啟用長期支援
啟用 LTS 需要將您的叢集移至進階層,並明確選取 LTS 支援方案。 您可以隨時加入,包括叢集仍處於社群支援期間時。
LTS 提供於高級等級。 有關目前價格,請參見 AKS定價。
附註
啟用 補丁自動升級通道 ,讓叢集維持在最新支援的補丁上。 LTS 僅支援每個次要版本的兩個最新補丁版本。 沒有執行這些補丁版本的叢集可能會失去支援。
在新叢集上啟用 LTS
使用 az aks create 命令建立已啟用 LTS 的新叢集。 AKS 使用該區域預設支援的 Kubernetes 版本及最新修補程式。
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--tier premium \
--k8s-support-plan AKSLongTermSupport \
--auto-upgrade-channel patch \
--generate-ssh-keys
此指令使用以下 LTS 專屬參數值:
-
--tier premium將叢集管理層設為高級,這是 LTS 必須的。 -
--k8s-support-plan AKSLongTermSupport將叢集納入 LTS,並提供額外一年的安全修補。 -
--auto-upgrade-channel patch自動將叢集升級為支援的補丁版本,同時保留相同的次要版本。
在現有叢集上啟用 LTS
使用 az aks update 命令在現有的叢集上啟用 LTS。
az aks update --resource-group <resource-group-name> --name <cluster-name> --tier premium --k8s-support-plan AKSLongTermSupport --auto-upgrade-channel patch
此指令使用以下 LTS 專屬參數值:
-
--tier premium將叢集移至高級叢集管理層級,這是 LTS 所必需的。 -
--k8s-support-plan AKSLongTermSupport將叢集納入 LTS,並提供額外一年的安全修補。 -
--auto-upgrade-channel patch自動將叢集升級為支援的補丁版本,同時保留相同的次要版本。
小提示
若要檢視您可以升級至哪個 Kubernetes 版本,請使用 AKS 版本追蹤器 或執行 az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>。
遷移至最新的 LTS 版本
若要進行原地升級至最新 LTS 版本,請指定 AKS 提供的更高 LTS 版本作為升級目標。 當升級符合版本偏斜要求與驗證檢查時,LTS 叢集可跳過次要版本。 欲了解更多資訊,請參閱 Kubernetes 版本升級規則。
在完全原地升級時,AKS 會先升級控制平面,然後依序升級每個節點池。 升級前,請先測試已棄用的 API 及當前與目標版本間其他破壞性變更。
用指令
az aks get-upgrades列出 AKS 提供的升級目標版本。az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table使用指令
az aks upgrade升級到提供的 LTS 版本。az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <lts-kubernetes-version>附註
所有支援的 AKS Kubernetes 版本皆為 LTS 相容。 最新 LTS 行事曆請參閱 AKS Kubernetes 發布行事曆。 若要依區域檢視可用的 LTS 版本及其修補程式,請參閱 AKS 發行追蹤器。
停用現有叢集的長期支援功能
要在現有叢集上停用 LTS,請將叢集移至 Free 或 Standard 等級,並明確選擇支援 KubernetesOfficial 方案。
你可以在叢集的 Kubernetes 版本還在社群支援中時關閉 LTS。 該版本退出社群支援後,先將叢集升級到社群支援版本,再停用 LTS。 請查看 AKS Kubernetes 發布行事曆 ,以確認你版本的支援狀態。
如果你目前的版本是社群支援外,請用指令
az aks get-upgrades列出可用的升級目標。az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table如有必要,請使用指令
az aks upgrade將叢集升級至社群支援版本。az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <community-supported-kubernetes-version>用指令
az aks update關閉 LTS。 以下範例將叢集移至免費等級並選擇KubernetesOfficial支援方案。az aks update --resource-group <resource-group-name> --name <cluster-name> --tier free --k8s-support-plan KubernetesOfficial此數值將
--tier free叢集移至 Free 叢集管理層級,並將--k8s-support-plan KubernetesOfficial叢集從 LTS 切換為標準 AKS Kubernetes 支援方案。
附加元件與功能生命週期考量
LTS 擴展了對 Kubernetes 版本的支援,但外掛與功能可以有獨立的支援生命週期。 在將叢集遷移到 LTS 之前,請檢視每個附加元件和叢集所使用的功能的生命週期及 Kubernetes 版本相容性。
下表總結了目前生命週期的考量:
| 附加元件或功能 | 生命週期考量 |
|---|---|
| Calico | 請確認你的 Calico 版本是否支援目標 Kubernetes 版本,並檢視 Tigera 支援條款,以便使用超越 Kubernetes 社群支援。 |
| 金鑰管理服務 (KMS) | 現有的KMS經驗現已被指定為遺產。 針對 Kubernetes 1.33 及更新版本,請參閱新的 KMS 資料加密 經驗及相關的 遷移指引。 新體驗及其遷移流程均處於預覽階段。 |
| Dapr | 受管理的 Dapr 擴充功能 使用滾動式支援視窗,涵蓋目前及先前的 Dapr 版本。 請將擴充功能保留在其支援的版本視窗內。 |
| 應用閘道入口控制器(AGIC) | AGIC 仍然可用。 開始 轉換至 Application Gateway for Containers。 |
| 開放服務網格(OSM) | AKS 對託管 OSM 附加元件的支援將於 2027 年 9 月 30 日結束。 在那之前遷移到 Istio 外掛 。 |
| Microsoft Entra pod-managed identity | 管理式附加元件的支援於 2025 年 9 月結束。 遷移到 Microsoft Entra 工作負載 ID。 |
| Azure Confidential Compute SGX (ACC SGX) | 在將叢集移出社群支援範圍前,請確認 ACC SGX 是否支援目標 Kubernetes 版本。 |
規劃下一次的LTS升級
AKS 讓連續的 Kubernetes 版本符合 LTS 的資格,並為每個版本公布獨立的 LTS 終止服務日期。 使用 AKS LTS 發布日曆 與 AKS 發布追蹤器 ,選擇目標版本,並在目前版本達到 LTS 終止生命週期前規劃遷移。
常見問題集
我可以在社群支持結束后建立具有 LTS 版本的新 AKS 叢集嗎?
是的,只要啟用 LTS,社群支援期結束後,你可以用 LTS 版本建立新的 AKS 叢集。 LTS 支援僅持續至該版本生命週期結束。 接著你必須升級到下一個支援的 LTS 版本。 欲了解更多資訊,請參閱 AKS Kubernetes 發布行事曆。
在社群支持結束后,我可以在 AKS 支援的版本上啟用和停用 LTS 嗎?
是,您可以在任何 AKS 支援的版本上啟用 LTS 支援方案,即使其社群支援期間結束也一樣。 不過,一旦社群支持期間結束,就無法停用該版本的 LTS。
社群支持的 AKS 叢集在服務結束後會自動符合 LTS 資格嗎?
否。 你必須明確啟用 LTS,並將叢集移到 Premium 等級。
每個 AKS 版本都符合長期支援資格嗎?
Yes. 所有支援的 Kubernetes 版本皆符合 LTS 資格。
LTS 的定價模式為何?
LTS 提供於高級等級。 有關最新費率,請參閱 高級階級定價。
啟用 LTS 會干擾工作負載嗎?
否。 這只是設定上的改變;它不會重映像節點或干擾工作負載,因此不會有停機。