Kubernetes 社区大约每四个月发布 一次次要版本 。
次要版本包括新增功能和改进。 补丁发布更为频繁(有时每周都会发布),适用于次要版本中的关键 Bug 修复。 修补程序版本包括针对安全漏洞或主要错误的修复。
重要
从2025年11月30日开始,Azure Kubernetes 服务 (AKS) 不再支持或提供 Azure Linux 2.0 的安全更新。 Azure Linux 2.0 节点映像冻结在 202512.06.0 版本。 从 2026 年 3 月 31 日开始,将删除节点映像,并且无法缩放节点池。 迁移到受支持的 Azure Linux 版本,方法是将节点池升级到受支持的 Kubernetes 版本或迁移到 osSku AzureLinux3。 有关详细信息,请参阅 退役GitHub问题和 Azure 更新退休公告。 若要随时了解公告和更新,请按照 AKS 发行说明进行操作。
Kubernetes 版本
Kubernetes 对每个版本使用标准的语义化版本控制方案:
[major].[minor].[patch]
Examples:
1.29.2
1.29.1
版本中的每一个数字都反映了与以前版本的兼容性:
- 主要版本:引入不兼容的 API 更改或中断向后兼容性。
- 次要版本:在保持向后兼容性的同时添加新功能。
- 修补程序版本:包括向后兼容的错误修复。
始终对当前小版本使用最新的补丁版本。 例如,如果你的生产群集使用 1.29.1,而 1.29.2 是 1.29 次要版本可用的最新补丁版本,那么你应尽快升级到 ,确保你的群集得到全面的修补并受到支持。1.29.2
AKS Kubernetes 发布日历
查看 AKS Kubernetes 发布日历以获取即将发布的版本。 若要查看区域发布状态和版本发行说明的实时更新,请访问 AKS 发布状态网页。 若要详细了解发布状态网页,请参阅 AKS 发布跟踪器。
注意事项
AKS 遵循针对 Kubernetes GA 版本的 12 个月支持策略。 若要详细了解 Kubernetes 版本支持策略,请参阅 常见问题解答。 除非提供显式日期,否则生命周期结束(EOL)日期是指定月份的最后一天。 例如,“Mar 2026”表示 2026 年 3 月 31 日。
有关过去的发布历史记录,请参阅 Kubernetes 历史记录。
| Kubernetes 版本 | 上游版本 | AKS 预览版 | AKS 正式版 | 生命周期结束 | 平台支持 |
|---|---|---|---|---|---|
| 1.32 | 2024 年 12 月 | 2025 年 2 月 | 2025 年 4 月 | 2026 年 3 月 | 直到 1.36 GA |
| 1.33 | 2025 年 4 月 | 2025年5月 | 2025 年 6 月 | 2026 年 7 月 | 直到 1.37 正式版 |
| 1.34 | 2025 年 8 月 | 2025 年 10 月 | 2025 年 11 月 | 2026 年 11 月 | 直到 1.38 GA |
| 1.35 | 2025 年 12 月 | 2026 年 2 月 | 2026 年 3 月 | 2027 年 3 月 | 直到 1.39 正式版 |
| 1.36 | 2026 年 4 月 | 2026 年 5 月 | 2026 年 6 月 | 2027 年 6 月 | 直到 1.40 正式版 |
| 1.37 | 2026 年八月 | 2026 年 9 月 | 2026 年 10 月 | 2027 年 10 月 | 直到 1.41 正式发布前 |
LTS 版本
需要启用长期支持(LTS)才能获得扩展支持。 有关详细信息,请参阅 “启用长期支持”。
注意事项
Azure Linux 2.0 在 AKS v1.28–v1.31 的 LTS 期间结束生命周期。 有关升级到 AKS v1.28–v1.31 上的 Azure Linux 3.0 的详细信息,请阅读 Azure Linux AKS LTS 版本部分。
| Kubernetes 版本 | 上游版本 | AKS 预览版 | AKS 正式版 | 生命周期结束 | LTS 生命周期结束 |
|---|---|---|---|---|---|
| 1.29 | 2023 年 12 月 | 2024 年 2 月 | 2024 年 3 月 | 2025 年 3 月 | 2026 年 4 月 |
| 1.30 | 2024 年 4 月 | 2024 年 6 月 | 2024 年 7 月 | 2025 年 8 月 22 日 | 2026 年 7 月 |
| 1.31 | 2024 年 8 月 | 2024 年 10 月 | 2024 年 11 月 | 2025 年 11 月 1 日 | 2026 年 11 月 |
| 1.32 | 2024 年 12 月 | 2025 年 2 月 | 2025 年 4 月 | 2026 年 3 月 | 2027 年 3 月 |
| 1.33 | 2025 年 4 月 | 2025年5月 | 2025 年 6 月 | 2026 年 7 月 | 2027 年 7 月 |
| 1.34 | 2025 年 8 月 | 2025 年 10 月 | 2025 年 11 月 | 2026 年 11 月 | 2027 年 11 月 |
| 1.35 | 2025 年 12 月 | 2026 年 2 月 | 2026 年 3 月 | 2027 年 3 月 | 2028 年 3 月 |
| 1.36 | 2026 年 4 月 | 2026 年 5 月 | 2026 年 6 月 | 2027 年 6 月 | 2028 年 6 月 |
| 1.37 | 2026 年八月 | 2026 年 9 月 | 2026 年 10 月 | 2027 年 10 月 | 2028 年十月 |
AKS Kubernetes 版本计划甘特图
以下甘特图显示当前版本:
AKS 组件重大变更(按版本)
在升级到任何可用的次要版本之前,请注意以下重要更改:
Kubernetes 1.36
| AKS 托管插件(插件) | AKS 组件(ccp) | OS 组件 | Kubernetes 1.35.0 的重大更改 |
|---|---|---|---|
| - azuredisk-csi-linux v1.34.4 - azuredisk-csi-windows v1.34.4 - azurefile-csi-linux v1.35.4 - azurefile-csi-windows v1.35.4 - blob-csi v1.27.6 - coredns v1.14.3-3 - cilium-agent v1.18.9-260508 - cilium-operator v1.18.9-260508 - tigera-operator v1.40.2 - cloud-provider-node-manager-linux v1.36.1-2 - cloud-provider-node-manager-windows v1.36.1-windows-hpc-1 - metrics-server v0.8.0-13 - keda 2.19.0-6 - azure-policy v1.15.5-1 - open-policy-agent-gatekeeper v3.22.2-3 - workload-identity-webhook v1.5.1-11 - secrets-store-provider-azure v1.8.1-2 - microsoft-defender-low-level-collector 2.2.18 - image-cleaner v1.4.1-3 - overlay-vpa v1.6.0-5 - app-routing-operator 0.2.24 - 卡彭特 1.12.2-aks |
- cluster-autoscaler v1.35.0-aks-4 - cloud-provider-controller-manager v1.36.1-2 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 - 快照控制器 v8.5.0 - kube-state-metrics v2.15.0-12 |
-
Linux - Ubuntu 24.04 - containerd 2.3.1-ubuntu24.04u2 - kubectl 1.36 版本尚未发布 - 尚未发布 1.36 版本的 kubelet - runc 1.4.3-ubuntu24.04u1 - Linux - AzureLinux 3.0 - containerd 2.2.4-2.azl3 - kubectl 1.36 版本尚未发布 - 尚未发布 1.36 版本的 kubelet - Windows - Windows2022 - containerd v2.0.4-azure.1 |
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2 - cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1 - coredns v1.13.1-12 -> v1.14.3-3 - keda 2.17.3-7 -> 2.19.0-6 - keda-admission-webhooks 2.17.3-7 -> 2.19.0-5 - keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7 - microsoft-defender-low-level-collector 2.1.115 -> 2.2.18 - overlay-vpa-admission-controller v1.5.1-8 -> v1.6.0-5 - overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4 - overlay-vpa-updater v1.5.1-8 -> v1.6.0-4 - cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2 |
Kubernetes 1.35
| AKS 托管插件(插件) | AKS 组件(ccp) | OS 组件 | Kubernetes 1.34.0 的重大更改 |
|---|---|---|---|
| - azuredisk-csi-linux v1.34.2 - azuredisk-csi-windows v1.34.2 - azurefile-csi-linux v1.35.1 - azurefile-csi-windows v1.35.1 - blob-csi v1.27.3 - coredns v1.13.1-6 - cilium-agent v1.18.6-260312 - cilium-operator v1.18.6-260312 - tigera-operator v1.40.2 - cloud-provider-node-manager-linux v1.35.1-1 - cloud-provider-node-manager-windows v1.35.1 - metrics-server v0.8.0-8 - keda 2.17.2-3 - azure-policy 1.15.5 - open-policy-agent-gatekeeper v3.20.1-6 - workload-identity-webhook v1.5.1-6 - secrets-store-provider-azure v1.7.2 - microsoft-defender-low-level-collector 2.1.109 - image-cleaner v1.4.0-10 - overlay-vpa v1.5.1-5 - app-routing-operator 0.2.19 - 卡彭特 1.7.0-aks |
- cluster-autoscaler v1.35.0-aks-2 - cloud-provider-controller-manager v1.35.1-1 - csi-attacher v4.11.0 - csi-provisioner v6.1.1 - csi-resizer v2.1.0 - csi-snapshotter v8.5.0 - 快照控制器 v8.5.0 - kube-state-metrics v2.15.0-10 |
-
Linux - Ubuntu 22.04 - containerd 1.7.29-ubuntu22.04u1 - kubectl 1.35.x-ubuntu22.04u4 - kubelet 1.35.x-ubuntu22.04u4 - runc 1.3.3-ubuntu22.04u1 - Linux - AzureLinux 3.0 - containerd 2.0.0-14.azl3 - kubectl 1.35.x-azl3 - kubelet 1.35.x-azl3 - Windows - Windows2022 - containerd v2.0.4-azure.1 |
- azuredisk-csi v1.33.8 -> v1.34.2 - azurefile-csi v1.34.4 -> v1.35.1 - cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1 - cloud-provider-node-manager-windows v1.34.3 -> v1.35.1 - cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1 - cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2 - tigera-operator v1.38.8 -> v1.40.2 - microsoft-defender-low-level-collector 2.0.242 -> 2.1.109 - csi-attacher v4.10.0 -> v4.11.0 - csi-resizer v2.0.0 -> v2.1.0 - csi-snapshotter v8.4.0 -> v8.5.0 - csi-snapshotter v8.4.0 -> v8.5.0 - 快照控制器 v8.4.0 -> v8.5.0 - csi-livenessprobe v2.17.0 -> v2.18.0 - csi-node-driver-registrar v2.15.0 -> v2.16.0 |
Kubernetes 1.34
| AKS 托管插件(插件) | AKS 组件(ccp) | OS 组件 | Kubernetes 1.33.0 的重大更改 |
|---|---|---|---|
| - aci-connector-linux 1.6.2 - addon-resizer v1.8.23-7 - ai-toolchain-operator 0.6.0 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.31 - ama-logs-win 3.1.31 - app-routing-operator 0.0.3 - azure-monitor-metrics-cfg-reader 6.24.0-main - azure-monitor-metrics-ksm v2.17.0 - azure-monitor-metrics-linux 6.24.0-main - azure-monitor-metrics-target-allocator - azure-monitor-metrics-windows - azure-npm-image v1.6.34 - azure-npm-image-windows v1.5.5 - azure-policy 1.15.1 - azure-policy-audit 1.15.1 - azure-policy-webhook 1.15.1 - certgen v0.1.9 - cilium-agent v1.18.6 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.18.6 - cloud-provider-node-manager-linux v1.34.0 - cloud-provider-node-manager-windows v1.34.0 - ... |
- addon-override-manager master.251002.2 - apiserver-network-proxy-server v0.31.4-3 - app-routing-operator 0.2.12 - automatic-authz-webhook master.251112.4 - ccp-webhook master.251105.4 - cluster-autoscaler v1.33.1-aks-3 - cost-analysis-scraper v0.0.25 - customer-net-probe master.250827.1 - envoy v1.35.6-master.251017.3 - ingress-dispatcher v1.35.6-master.251017.3 - jwt-authenticator-egress master.250904.1 - kube-state-metrics v2.15.0-4 - kubeguard-guard v0.16.23 - private-connect-balancer master.250731.2 - private-connect-router master.251105.2 - gpu-provisioner 0.3.7 (插件) - karpenter 1.6.5-aks(插件) - kms-controller master.250811.2 (插件) - kms-operator master.250814.1 (插件) - kms-plugin-v2-plus master.251114.2 (插件) - kube-egress-gateway-controller v0.1.3 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.16 - secure-tls-bootstrap-server v0.0.9 |
-
Linux - Ubuntu 22.04 - azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3 - containerd 1.7.29-ubuntu22.04u1 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - kubectl 1.34.1-ubuntu22.04u4 - kubelet 1.34.1-ubuntu22.04u4 - kubernetes-cri-tools 1.32.0-ubuntu22.04u3 - nvidia-device-plugin 0.18.0-ubuntu22.04u2 - runc 1.3.3-ubuntu22.04u1 - Linux - AzureLinux 3.0 - azure-acr-credential-provider-pmc 1.34.1-1.azl3 - containerd 2.0.0-14.azl3 - datacenter-gpu-manager-4-core 1:4.4.1-1 - datacenter-gpu-manager-4-proprietary 1:4.4.1-1 - dcgm-exporter 4.6.0-1.azl3 - kubectl 1.34.1-4.azl3 - kubelet 1.34.1-4.azl3 - kubernetes-cri-tools 1.32.0-3.azl3 - nvidia-container-toolkit 1.17.3 - nvidia-device-plugin 0.18.0-2.azl3 - Windows - Windows2022 - containerd v2.0.4-azure.1 |
- kube-egress-gateway-daemon v0.0.21 -> v0.1.3 - kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3 - kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3 - kube-egress-gateway-cni v0.0.21 -> v0.1.3 - kube-egress-gateway-cni-ipam v0.0.21 -> v0.1.3 - cloud-provider-node-manager-windows v1.33.3 -> v1.34.0 - cloud-provider-node-manager-linux v1.33.3 -> v1.34.0 - metrics-server v0.7.2-10 -> v0.8.0-4 - overlay-vpa v1.2.1-1 -> v1.5 - coredns v1.12.1-7 -> v1.13.1-2 - kube-egress-gateway-controller v0.0.21 -> v0.1.3 |
Kubernetes 1.33
| AKS 托管插件(插件) | AKS 组件(ccp) | OS 组件 | Kubernetes 1.33.0 的重大更改 |
|---|---|---|---|
| - aci-connector-linux 1.6.2 - addon-resizer v1.8.23-2 - ai-toolchain-operator 0.4.5 - aks-windows-gpu-device-plugin 0.0.19 - ama-logs-linux 3.1.26 - ama-logs-win 3.1.26 - app-routing-operator 0.0.3 - azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg - azure-monitor-metrics-ksm v2.15.0-4 - azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6 - azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator - azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win - azure-npm-image v1.5.45 - azure-npm-image-windows v1.5.5 - azure-policy 1.10.1 - azure-policy-webhook 1.10.0 - certgen v0.1.9 - cilium-agent v1.17.9 - cilium-envoy v1.34.10-251105 - cilium-operator-generic v1.17.9-260304 - cloud-provider-node-manager-linux v1.33.0 - cloud-provider-node-manager-windows v1.33.0 - cluster-proportional-autoscaler v1.9.0-1 - container-networking-cilium-agent v1.17.9-260304 - container-networking-cilium-operator-generic v1.17.9-260304 - coredns v1.12.1-1 - 成本分析代理 v0.0.23 - 成本分析-opencost v1.111.0 - 成本分析-Prometheus v2.54.1 成本分析 - Victoria Metrics v1.103.0 - extension-config-agent 1.23.3 - 扩展管理器 1.23.3 - fqdn-policy v1.16.6-250129 - gpu-provisioner 0.3.3 健康探针代理 v1.29.1 - hubble-relay v1.15.0 - 图像清理器 v1.3.1 - ingress-appgw 1.8.1 - ip-masq-agent-v2 v0.1.15-2 - ipv6-hp-bpf v0.0.1 - keda v2.16.1 - keda-admission-webhooks v2.16.1 - keda-metrics-apiserver v2.16.1 - kube-egress-gateway-cni v0.0.20 - kube-egress-gateway-cni-ipam v0.0.20 - kube-egress-gateway-cnimanager v0.0.20 - kube-egress-gateway-daemon v0.0.20 - kube-egress-gateway-daemon-init v0.0.20 - metrics-server v0.7.2-6 - microsoft-defender-admission-controller 20250325.2 - microsoft-defender-low-level-collector 2.0.205 - microsoft-defender-低级初始化 1.3.81 - microsoft-defender-old-file-cleaner 1.0.214 - microsoft-defender-pod-collector 1.0.177 - microsoft-defender-security-publisher 1.0.211 - open-policy-agent-gatekeeper v3.18.2-1 - osm-bootstrap v1.2.9 - osm控制器 v1.2.9 - osm-crds v1.2.9 - osm-healthcheck v1.2.9 - osm-init v1.2.9 - osm-injector v1.2.9 - osm-sidecar v1.32.2-hotfix.20241216 - overlay-vpa 1.2.1 - overlay-vpa-webhook-generation master.250430.1 - Ratify-base v1.2.3 版本 - retina-agent v0.0.31 - retina-agent-enterprise v0.1.9 - retina-agent-win v0.0.31 - retina-operator v0.1.9 - secrets-store-csi-driver v1.4.8 - secrets-store-csi-driver-windows v1.4.8 - secrets-store-driver-registrar-linux v2.11.1 - secrets-store-driver-registrar-windows v2.11.1 - Secrets-Store-LivenessProbe-Linux v2.13.1 - secrets-store-livenessprobe-windows v2.13.1 - secrets-store-provider-azure v1.6.2 - secrets-store-provider-azure-windows v1.6.2 - sgx-attestation 3.3.1 - sgx-plugin 1.0.0 - sgx-webhook 1.2.2 - tigera-operator v1.36.7 - windows-gmsa-webhook-image v0.12.1-2 - workload-identity-webhook v1.5.0 |
- addon-override-manager master.250116.1 - apiserver-network-proxy-server v0.30.3-hotfix.20240819 - app-routing-operator 0.2.5 - ccp-webhook master.250509.3 - cluster-autoscaler v1.32.1-aks(集群自动扩缩工具的版本号) - cost-analysis-scraper v0.0.23 - customer-net-probe master.250430.1 - envoy v1.31.5-master.241218.3 - ingress-dispatcher v1.31.5-master.250126.7 - kube-state-metrics v2.15.0-4 - gpu-provisioner 0.3.3 - 卡彭特 0.7.3-aks - kube-egress-gateway-controller v0.0.20 - kubelet-serving-csr-approver v0.0.7 - live-patching-controller v0.0.8 |
-
Linux - Ubuntu 22.04 - containerd 1.7.27-ubuntu22.04u1 - kubernetes-cri-tools 1.32.0-ubuntu22.04u3 - runc 1.2.6-ubuntu22.04u1 - Linux - AzureLinux 3.0 - containerd 2.0.0-4.azl3 - nvidia-container-toolkit 1.17.3 - Windows - Windows2022 - containerd v1.7.20-azure.1 |
- coredns v1.11.3-7 → v1.12.1-1 - cloud-provider-node-manager-windows v1.32.5 → v1.33.0 - cloud-provider-node-manager-linux v1.32.5 → v1.33.0 |
Kubernetes 1.32
| AKS 托管插件(插件) | AKS 组件(ccp) | OS 组件 | 重大更改 |
|---|---|---|---|
| - Azure Policy 1.8.0 - Metrics-Server 0.6.3 - 应用路由操作员 v0.2.3 - KEDA 2.14.1 - 开放服务网格 v1.2.9 - 核心 DNS V1.9.4 - 覆盖层 VPA 1.0.0 - Azure-Keyvault-SecretsProvider v1.4.5 - Application Gateway入口控制器 (AGIC) 1.7.2 - 图像清理器 v1.3.1 - Azure工作负荷标识 v1.3.0 - MDC Defender 低级收集器 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.17.9 - 群集自动缩放程序 v1.30.6-aks - Tigera-Operator v1.34.7 |
- 操作系统映像 Ubuntu 22.04 Cgroups V2 - 适用于 Linux 的 ContainerD 1.7.23-ubuntu22.04u1 和 v1.6.35+azure for Windows - Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.34.7 |
Kubernetes 1.31
| AKS 托管插件(插件) | AKS 组件(ccp) | OS 组件 | 重大更改 |
|---|---|---|---|
| - Azure Policy 1.8.0 - Metrics-Server 0.6.3 - 应用路由操作员 v0.2.3 - KEDA 2.14.1 - 开放服务网格 v1.2.9 - 核心 DNS V1.9.4 - 覆盖层 VPA 1.0.0 - Azure-Keyvault-SecretsProvider v1.4.5 - Application Gateway入口控制器 (AGIC) 1.7.2 - 图像清理器 v1.3.1 - Azure工作负荷标识 v1.3.0 - MDC Defender 低级收集器 2.0.186 - open-policy-agent-gatekeeper v3.17.1 - Retina v0.0.17 |
- Cilium v1.16.6 - 群集自动缩放程序 v1.30.6-aks - Tigera-Operator v1.30.11 |
- 操作系统映像 Ubuntu 22.04 Cgroups V2 - 适用于 Linux 的 ContainerD 1.7.23-ubuntu22.04u1 和 v1.6.35+azure for Windows - Azure Linux 3.0 - Cgroups V2 - ContainerD 1.7.13-3.azl |
- Calico v1.30.11 |
Kubernetes 1.30
| AKS 托管插件(插件) | AKS 组件(ccp) | OS 组件 | 重大更改 |
|---|---|---|---|
| - Azure Policy 1.3.0 - 应用路由操作员 v0.2.3 - Metrics-Server 0.6.3 - KEDA 2.11.2 - 开放服务网格 1.2.7 - 核心 DNS V1.9.4 - 覆盖 VPA 0.13.0 - Azure-Keyvault-SecretsProvider 1.4.1 - Application Gateway入口控制器 (AGIC) 1.7.2 - 图像清理器 v1.2.3 - Azure工作负荷标识 v1.2.0 - MDC Defender 安全发布器 1.0.68 - MDC Defender旧文件清理器 1.3.68 - MDC Defender Pod 采集器 1.0.78 - MDC Defender 低级收集器 2.0.186 - Microsoft Entra Pod 标识 1.8.13.6 - GitOps 1.8.1 - CSI Secrets Store 驱动程序 1.3.4-1 - azurefile-csi-driver 1.29.3 |
- Cilium v1.14.20 - CNI v1.4.43.1(默认)/v1.5.11(Azure CNI Overlay) - 群集自动缩放程序 1.27.3 - Tigera-Operator 1.30.7 |
- 操作系统映像 Ubuntu 22.04 Cgroups V2 - 适用于 Linux 的 ContainerD 1.7.5 和适用于 Windows 的 ContainerD 1.7.1 - Azure Linux 2.0 - Cgroups V2 - ContainerD 1.6 |
- Tigera-Operator 1.30.7 |
别名的次要版本
注意事项
别名次要版本需要 Azure CLI 版本 2.37 或更高版本,API 版本 20220401 或更高版本。 使用 az upgrade 安装最新版本的 CLI。
无需指定修补程序版本即可创建 AKS 群集。 在不指定修补程序的情况下创建群集时,群集将运行次要版本的最新 GA 修补程序。 例如,如果您使用 1.29 创建群集,并且 1.29.2 是当前可用的最新 GA 补丁,则您的群集将使用 1.29.2 创建。 如果要在同一小版本内升级补丁版本,请使用自动升级。
若要查看当前的补丁,请运行 az aks show --resource-group myResourceGroup --name myAKSCluster 命令。 在输出中,该 currentKubernetesVersion 属性显示整个 Kubernetes 版本。 例如:
{
"apiServerAccessProfile": null,
"autoScalerProfile": null,
"autoUpgradeProfile": null,
"azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.chinaeast2.cx.prod.service.azk8s.cn",
"currentKubernetesVersion": "1.29.2",
}
Kubernetes 版本支持策略
AKS 将正式发布版 (GA) 定义为可在所有区域提供并在所有 SLO 或 SLA 衡量标准中启用的版本。 AKS 支持三个 Kubernetes GA 次要版本:
- 最新的 GA 版本 (N)。
- 前两个次要版本(N-1 和 N-2)。
- 每个受支持的次要版本可在给定时间内支持任意数量的修补程序。 如果检测到关键的 CVE 或安全漏洞,AKS 将保留弃用修补程序的权利。 如需了解修补程序可用性和任何临时弃用,请参阅版本发布说明,并访问 AKS 发布状态网页。
AKS 还可能支持预览版本,这些版本已显式标记并受 preview 条款和条件的约束。
AKS 仅为常规受支持版本之后的一个 Kubernetes GA 小版本提供平台支持。 AKS 上的 Kubernetes 版本的平台支持窗口称为 N-3。 有关详细信息,请参阅平台支持策略。
注意事项
AKS 使用涉及逐步区域部署的安全部署做法。 这意味着,可能需要最长 10 个工作日才能使新发布或新版本在所有区域中均可用。
AKS 上 Kubernetes 次要版本的受支持窗口称为 N-2,其中 N 是指最新版本,这意味着还支持两个以前的次要版本。
例如,在 AKS 引入 1.29 版本的当前,会为以下版本提供支持:
| 新的小版本 | 支持的次要版本 |
|---|---|
| 1.29 | 1.29、1.28、1.27 |
引入新的次要版本后,最早次要版本会被弃用并删除。 例如,假设当前支持的次要版本列表为 1.29、 1.28 和 1.27。 当 AKS 发布 1.30 时,所有 1.27 版本在 30 天后不再受到支持。
AKS 可能基于给定次要版本的上游社区版本可用性支持任意数量的 修补程序 。 AKS 保留在任何给定时候因 CVE 或潜在 bug 问题而弃用其中任何修补程序的权利。 我们鼓励你对次要版本使用最新的修补程序。
平台支持策略
平台支持策略是为某些未受支持的 Kubernetes 版本提供的减少支持的计划。 在平台支持期间,客户只有在 AKS/Azure 平台相关问题上才能得到 Azure 的支持。 与 Kubernetes 功能和组件相关的任何问题不受支持。
平台支持策略适用于 N-3 版本中的群集(其中 N 是最新支持的 AKS GA 次要版本),然后群集将降至 N-4。 例如,当 v1.29 是最新的 GA 版本时,Kubernetes v1.26 被视为平台支持。 假设你运行的是 N-2 版本。 当版本变为N-3时,其官方支持也随之结束,然后您将进入平台支持政策。
AKS 依赖于来自 Kubernetes 的发行版和修补程序,后者是仅支持三个次要版本的滑动窗口的开源project。 AKS 只能保证为上游维护的版本提供完全支持。 由于上游不再生成补丁,AKS 可以不修补这些版本或创建分支。 由于此限制,平台支持不支持依赖于 Kubernetes 上游的任何内容。
下表概述了社区支持与平台支持相比的支持指南:
| 支持类别 | 社区支持 (N-2) | 平台支持 (N-3) |
|---|---|---|
| 从 N-3 升级到受支持的版本 | 支持 | 支持 |
| 平台 (Azure) 可用性 | 支持 | 支持 |
| 节点池扩展 | 支持 | 支持 |
| VM 可用性 | 支持 | 支持 |
| Storage、网络相关问题 | 支持 | 支持,但不包括错误修复和已停用的组件 |
| 启动/停止 | 支持 | 支持 |
| 轮换证书 | 支持 | 支持 |
| 基础设施 SLA | 支持 | 支持 |
| 控制平面 SLA | 支持 | 支持 |
| 平台 (AKS) 服务级别协议 | 支持 | 不支持 |
| Kubernetes 组件(包括附加组件) | 支持 | 不支持 |
| 组件更新 | 支持 | 不支持 |
| 组件热修复 | 支持 | 不支持 |
| 应用漏洞修复 | 支持 | 不支持 |
| 应用安全修补程序 | 支持 | 不支持 |
| Kubernetes API 支持 | 支持 | 不支持 |
| 节点池创建 | 支持 | 支持 |
| 群集创建 | 支持 | 不支持 |
| 节点池快照 | 支持 | 不支持 |
| 节点映像升级 | 支持 | 支持 |
注意事项
该表可能会更改并概述常见支持方案。 N-3 不支持与 Kubernetes 功能和组件相关的任何方案。 有关进一步支持,请参阅 AKS 的支持和故障排除。
支持的 kubectl 版本
可以使用 kubectl 比 kube-apiserver 版本更早或更新一个次要版本的版本。 有关详细信息,请参阅 kubectl 的 Kubernetes 支持策略。
例如,如果 kube-apiserver 为 1.28,则可以使用版本 1.27 到 1.29 的kubectl。
若要安装或更新 kubectl 到最新版本,请使用基于首选工具的命令:
az aks install-cli
长期支持 (LTS)
AKS 提供一年社区支持和一年长期支持 (LTS),包括从上游社区回溯移植的安全补丁。 我们的上游 LTS 工作组通过努力回馈社区,为我们的客户提供更长的支持周期。
有关 LTS 的详细信息,请参阅 Azure Kubernetes 服务 (AKS) 的长期支持。
发布和弃用流程
你可以在 AKS Kubernetes 发布日历上查看即将发布的版本和弃用情况。
对于 Kubernetes 的新次要版本:
- AKS 将在删除前至少 30 天在 AKS 发行说明 中宣布新版本发布日期和旧版本弃用。
- AKS 使用 Azure 顾问 提醒你,如果新版本可能会导致群集中因 API 已弃用而出现问题。 如果不受支持,Azure 顾问还会向你发出警报。
- AKS 发布了服务运行状况通知,可供拥有 AKS 和门户访问权限的所有用户使用,并向订阅管理员发送电子邮件,告知计划的版本移除日期。
- 自版本移除起,你有 30 天的时间升级到受支持的次要版本,以继续获得支持。
对于 Kubernetes 的新补丁版本:
- 由于修补程序版本的紧急性质,可以在修补程序变为可用时将其引入到服务中。 修补程序在发布后将会拥有最短两个月的生命周期。
- 通常情况下,对于新修补程序版本的发布,AKS 不会进行广泛地宣传。 但是,AKS 会持续监视和验证可用的 CVE 修补程序,以便及时在 AKS 中支持它们。 如果发现重要补丁或者需要用户进行操作,AKS 会通知你升级到新发布的补丁。
- 自从 AKS 中移除某个修补程序版本之日起,你有 30 天的时间升级到受支持的修补程序并继续获得支持。 但是,在 版本弃用/删除后,将无法再创建群集或节点池。
支持的版本策略例外情况
AKS 保留无需提前通知即可添加或删除具有一个或多个影响生产的关键 bug 或安全问题的新/现有版本的权利。
特定的修补程序版本可能会跳过发布或者加速推出,具体取决于 bug 或安全问题的严重性。
Azure 门户和命令行界面版本
如果使用 Azure 门户、Azure CLI Azure PowerShell部署 AKS 群集,则群集默认为 N-1 次要版本和最新修补程序。 例如,如果 AKS 支持 1.29.2、1.29.1、1.28.7、1.28.6、1.27.11 和 1.27.10,则选择的默认版本为 1.28.7。
若要了解订阅和区域当前可用的版本,请使用基于首选工具的命令:
# The following example lists the available Kubernetes versions for the chinaeast2 region:
az aks get-versions --location chinaeast2 --output table
常见问题 (FAQ)
Azure如何通知我新的 Kubernetes 版本?
AKS 团队通过我们的文档、GitHub,并通过电子邮件向支持即将结束的集群的订阅管理员宣布新的 Kubernetes 版本发布日期。 AKS 还通过 Azure 顾问 在 Azure 门户中向您发出警报,如果您的服务不再受支持,并通知您弃用的 API 可能会影响您的应用程序或开发过程。
我应该多久升级一次 Kubernetes 版本才能始终获得支持?
从 Kubernetes 1.19 开始,开放源代码 社区将支持扩展到一年。 AKS 承诺提供修补程序和支持,以匹配上游的承诺。 对于版本 1.19 和更高版本上的 AKS 群集,你将能够每年至少升级一次,以便始终使用受支持的版本。
当升级的 Kubernetes 群集具有不受支持的次要版本时,会发生什么情况?
如果您使用的版本根据支持的 Kubernetes 版本列表已不再受支持,则需要升级。 你可以从不支持的版本升级到受支持的版本。 例如:
- 如果受支持的 AKS 次要版本最低为 1.33 ,并且你使用的是 1.32 或更高版本,则不受支持。
- 如果已成功从 1.32 升级到 1.33 或更高版本,则返回到支持策略中。
不支持降级或回滚到不支持的版本。 此外,集群版本离最低受支持版本越远,出现升级问题的可能性就越高。 在这种情况下,创建新的群集和工作负荷迁移将是一种更好的方法。
“不受支持”意味着什么?
“支持范围之外”表示:
- 正在运行的版本不在受支持的版本列表中。
- 当你请求支持时,系统将要求你将群集升级到受支持的版本,除非你正处于版本弃用后的 30 天宽限期内。
此外,对于受支持版本列表以外的群集,AKS 不会在正常运行时间或其他方面做出任何保证。
是否可以永久保留 Kubernetes 版本?
如果群集不支持三个以上的次要版本并带来安全风险,Azure主动联系你。 他们建议您升级群集。 如果不采取进一步操作,Azure保留代表你自动升级群集的权利。
如果使用不受支持的次要版本缩放 Kubernetes 群集,会发生什么情况?
对于 AKS 不支持的次要版本,缩减或扩展应继续有效。 由于没有服务质量保证,因此我们建议升级,使群集重新可接受支持。
如果节点池不在某个受支持的 AKS 版本中,控制平面支持哪个版本?
控制平面必须位于所有节点池的版本窗口中。 有关升级控制平面或节点池的详细信息,请访问有关升级节点池的文档。
控制平面和节点池之间允许的版本差异是什么?
版本偏斜策略现在允许控制平面和代理池之间的版本差异最多为三个版本。 AKS 从版本 1.28 开始遵循此版本偏移策略变更。
是否可以在群集升级期间跳过多个 AKS 版本?
可以,在某些情况下可以跳过次要版本。 但是,如果在不升级节点池的情况下单独升级控制平面,则必须遵循 Kubernetes 版本偏差策略。 Kubernetes 版本倾斜策略当前仅支持 N-3,因此控制平面和代理池必须彼此位于 N-3 内。
- LTS:启用了 AKS Long-Term 支持计划的版本。 请参阅 LTS 版本。
- 不支持的 LTS:LTS 支持 LTS 的版本在 LTS 版本 表中超过其 LTS 生命周期结束日期。
- 支持的非 LTS:不是 LTS 的版本,但仍在 AKS Kubernetes 发布日历中列为支持版本。
- 不支持的非 LTS:不是 LTS 的版本,不再在 AKS Kubernetes 发布日历中列为支持。
| 起始版本 | 目标版本 | 可以跳过多个次要项吗? | 约束 | 支持声明 |
|---|---|---|---|---|
| LTS | 更高级别的长期支持 | 是的 | 目标必须在 AKS 中列出,并满足版本偏差和验证检查要求。 | 支持 |
| 未受支持的 LTS | 支持的 LTS | Conditional | 目标必须由 AKS 列出并满足验证检查。 | 不支持的恢复路径 |
| 不支持的非 LTS | LTS | Conditional | LTS 目标必须由 AKS 列出并满足验证检查。 不支持仅升级控制平面;必须对整个群集进行升级。 | 不支持的恢复路径 |
| 不支持的非 LTS | 支持的最低社区版本 | 是的 | 使用 AKS 提供的最旧支持的 GA 目标。 不支持仅升级控制平面;必须对整个群集进行升级。 | 不支持的恢复路径 |
| 受支持的非 LTS 版本 | 更高版本的社区版 | 否 | 一次升级一个次要版本。 | 支持 |
示例:
- 如果群集在 1.29 LTS 上,并且想要迁移到 1.32 LTS,则可以跳过多个次要版本,前提是 AKS 仍提供 1.32 LTS ,并且升级满足版本倾斜和验证检查。
- 如果您的群集位于1.28 非 LTS版本上,只要目标版本已由 AKS 列出、满足验证检查,并且您执行的是完整的群集升级而不是,就可以通过不受支持的恢复路径迁移到 AKS LTS
control-plane-only。 - 如果群集位于受支持的非 LTS 1.33 上,并且想要迁移到受支持的非 LTS 1.35,则无法直接从 1.33 跳到 1.35。 必须一次升级一个次要版本,例如 1.33 到 1.34,然后将 1.34 升级到 1.35。
在上表中, Unsupported recovery path 指示以无法保证安全的方式执行升级路径,因此被视为不受支持。 AKS 允许升级继续,但不受支持,并可能面临风险。
若要选择正确的路径,请通过运行 az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>来检查可用目标。 查看上表,然后考虑升级与重新创建群集和迁移工作负荷的风险。
是否可以在平台支持窗口内创建新的 1.xx.x 群集?
否,在平台支持期间无法创建新群集。
我使用的是一个新近弃用且不再受平台支持的版本。 是否仍可以添加新节点池,或者是否应升级?
可以,只要它们与控制平面版本兼容,就可以添加代理池。
相关内容
有关 AKS 群集升级的信息,请参阅: