Долгосрочная поддержка версий службы Kubernetes в Azure (AKS)

Сообщество Kubernetes выпускает новую дополнительную версию примерно каждые четыре месяца, и каждая версия имеет период поддержки в течение одного года. В Службе Azure Kubernetes (AKS) это окно поддержки называется поддержкой сообщества.

Для версий Kubernetes в службе поддержки сообщества AKS предоставляет исправления ошибок и обновления системы безопасности из выпусков сообщества. Возможно, трудно оставаться в курсе частоты выпуска Kubernetes, если приложения имеют сложные зависимости.

Долгосрочная поддержка (LTS) расширяет окно поддержки, поэтому у вас больше времени на планирование и тестирование обновлений до более новых версий Kubernetes.

Типы поддержки AKS

Примерно через год данная дополнительная версия Kubernetes выходит из поддержки сообщества, а исправления ошибок и обновления системы безопасности недоступны для кластеров AKS.

AKS предоставляет один год поддержки сообщества, за которым следует еще один дополнительный год долгосрочной поддержки. Вместе поддержка сообщества и периоды LTS обеспечивают около 24 месяцев общей поддержки от общедоступной версии Kubernetes. В течение года LTS серверная часть AKS устраняет исправления безопасности из вышестоящего сообщества. Рабочая группа по LTS на стороне разработчиков вносит вклад в сообщество, расширяя период поддержки.

Поддержка сообщества Долгосрочная поддержка
Когда следует использовать Когда вы можете следить за обновлениями Kubernetes Когда вам нужен контроль над переносом из одной версии в другую
Поддерживаемые версии Три самых последних минорных версий GA Все поддерживаемые версии Kubernetes доступны для LTS. См. календарь выпуска AKS LTS.

Долгосрочный процесс исправления поддержки

LTS поддерживает только две последние версии исправлений. Поддержка сообщества может включать любое количество предлагаемых в настоящее время исправлений. Однако AKS оставляет за собой право объявить устаревшей любую версию исправления в ответ на критически важные уязвимости безопасности (CVE). Дополнительные сведения о политике поддержки сообщества см. в политике поддержки версий Kubernetes.

Чтобы определить последние поддерживаемые версии исправлений, см. средство отслеживания выпуска AKS.

Включение долгосрочной поддержки

Включение LTS требует перемещения кластера на уровень "Премиум" и явного выбора плана поддержки LTS. Вы можете подключиться в любое время, включая, когда ваш кластер ещё находится в поддержке сообщества.

LTS доступен на уровне "Премиум". Сведения о текущих ставках см. в разделе о ценах AKS.

Примечание.

Включите канал автоматического обновления исправлений , чтобы сохранить кластер в последних поддерживаемых исправлениях. LTS поддерживает только две последние версии исправлений для каждой дополнительной версии. Кластеры, которые не выполняют одну из этих версий исправлений, могут потерять поддержку.

Включение LTS в новом кластере

Создайте новый кластер с поддержкой LTS с помощью az aks create команды. AKS использует поддерживаемую версию Kubernetes по умолчанию и последнее исправление, доступное в регионе.

az aks create \
    --resource-group <resource-group-name> \
    --name <cluster-name> \
    --tier premium \
    --k8s-support-plan AKSLongTermSupport \
    --auto-upgrade-channel patch \
    --generate-ssh-keys

Команда использует следующие значения параметров LTS:

  • --tier premium задает уровень управления кластерами в категории "Премиум", который требуется для LTS.
  • --k8s-support-plan AKSLongTermSupport регистрирует кластер в LTS и предоставляет еще один год исправлений безопасности.
  • --auto-upgrade-channel patch автоматически обновляет кластер до поддерживаемых версий исправлений при сохранении той же дополнительной версии.

Включение LTS в существующем кластере

Включите LTS в существующем кластере az aks update с помощью команды.

az aks update --resource-group <resource-group-name> --name <cluster-name> --tier premium --k8s-support-plan AKSLongTermSupport --auto-upgrade-channel patch

Команда использует следующие значения параметров LTS:

  • --tier premium перемещает кластер на уровень управления кластерами Premium, который необходим для LTS.
  • --k8s-support-plan AKSLongTermSupport регистрирует кластер в LTS и предоставляет еще один год исправлений безопасности.
  • --auto-upgrade-channel patch автоматически обновляет кластер до поддерживаемых версий исправлений при сохранении той же дополнительной версии.

Подсказка

Чтобы узнать, какие версии Kubernetes вам доступны для обновления, используйте средство отслеживания выпусков AKS или выполните команду az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>.

Переход на последнюю версию LTS

Чтобы выполнить обновление на месте до последней версии LTS, укажите более высокую версию LTS, предлагаемую AKS в качестве целевого объекта обновления. Кластер LTS может пропускать дополнительные версии, если обновление удовлетворяет требованиям к версии и проверкам. Дополнительные сведения см. в правилах обновления версий Kubernetes.

Во время полного обновления AKS сначала обновляет плоскость управления, а затем обновляет каждый пул узлов последовательно. Протестируйте рабочие нагрузки на устаревшие API и другие критические изменения между текущими и целевыми версиями перед обновлением.

  1. Выведите список версий, которые AKS предлагает в качестве целевых объектов обновления для кластера с помощью az aks get-upgrades команды.

    az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table
    
  2. Обновление до предлагаемой версии LTS с помощью az aks upgrade команды.

    az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <lts-kubernetes-version>
    

    Примечание.

    Все поддерживаемые версии AKS Kubernetes совместимы с LTS. Сведения о последнем календаре LTS см. в календаре выпуска AKS Kubernetes. Чтобы просмотреть доступные выпуски LTS и их исправления по регионам, см. средство отслеживания выпусков AKS.

Отключение долгосрочной поддержки в существующем кластере

Чтобы отключить LTS в существующем кластере, переместите кластер на уровень "Бесплатный" или "Стандартный" и явно выберите план поддержкиKubernetesOfficial.

Вы можете отключить LTS, пока версия Kubernetes кластера по-прежнему поддерживается сообществом. После выхода из этой версии службы поддержки сообщества обновите кластер до поддерживаемой сообществом версии, прежде чем отключить LTS. Проверьте календарь выпуска AKS Kubernetes , чтобы определить состояние поддержки вашей версии.

  1. Если текущая версия находится за пределами поддержки сообщества, перечислите доступные целевые объекты обновления с помощью az aks get-upgrades команды.

    az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table
    
  2. При необходимости обновите кластер до предлагаемой версии, которая поддерживается сообществом az aks upgrade с помощью команды.

    az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <community-supported-kubernetes-version>
    
  3. Отключите LTS с помощью az aks update команды. В следующем примере кластер перемещается KubernetesOfficial на уровень "Бесплатный" и выбирает план поддержки.

    az aks update --resource-group <resource-group-name> --name <cluster-name> --tier free --k8s-support-plan KubernetesOfficial
    

    Значение --tier free перемещает кластер на уровень управления бесплатным кластером и --k8s-support-plan KubernetesOfficial переключает кластер из LTS на стандартный план поддержки AKS Kubernetes.

Рекомендации по жизненному циклу надстроек и компонентов

LTS расширяет поддержку версии Kubernetes, но надстройки и функции могут иметь отдельные жизненные циклы поддержки. Перед перемещением кластера в LTS просмотрите жизненный цикл и совместимость версий Kubernetes для каждой надстройки и функции, используемой кластером.

В следующей таблице приведены рекомендации по текущему жизненному циклу.

Надстройка или функция Рекомендации по жизненному циклу
Ситец Убедитесь, что ваша версия Calico поддерживает целевую версию Kubernetes и просмотрите условия поддержки Tigera для использования за пределами поддержки сообщества Kubernetes.
Служба управления ключами (KMS). Существующий интерфейс KMS теперь обозначается как устаревший. Для Kubernetes 1.33 и более поздних версий ознакомьтесь с новым интерфейсом шифрования данных KMS и применимым руководством по миграции. Новый интерфейс и его рабочий процесс миграции находятся в предварительной версии.
Dapr Управляемое расширение Dapr использует скользящее окно поддержки, включающее текущие и предыдущие версии Dapr. Сохраните расширение в поддерживаемом окне версии.
Контроллер входящего трафика шлюза приложений (AGIC) AGIC остается доступным. Начните переход на шлюз приложений для контейнеров.
Open Service Mesh (OSM) Поддержка AKS для управляемой надстройки OSM заканчивается 30 сентября 2027 г. Миграция в надстройку Istio до этой даты.
Microsoft Entra управляемое pod удостоверение Поддержка управляемой надстройки закончилась в сентябре 2025 года. Миграция в Идентификация рабочей нагрузки Microsoft Entra.
Azure Конфиденциальные вычисления SGX (ACC SGX) Убедитесь, что ACC SGX поддерживает целевую версию Kubernetes перед перемещением кластера за пределы поддержки сообщества.

Планирование следующего обновления LTS

AKS делает последовательные версии Kubernetes подходящими для LTS и публикует отдельную дату окончания срока жизни LTS для каждой версии. Используйте календарь выпуска AKS LTS и средство отслеживания выпусков AKS , чтобы выбрать предлагаемую целевую версию и запланировать миграцию, прежде чем текущая версия достигнет даты окончания срока жизни LTS.

Часто задаваемые вопросы

Можно ли создать новый кластер AKS с версией LTS после окончания поддержки сообщества?

Да, вы можете создать новый кластер AKS с помощью версии LTS после окончания периода поддержки сообщества, если включить LTS. Поддержка LTS продолжается только до конца жизненного цикла этой версии. Затем необходимо обновить до следующей поддерживаемой версии LTS. Дополнительные сведения см. в календаре выпуска AKS Kubernetes.

Можно ли включить и отключить LTS в поддерживаемой akS версии после завершения поддержки сообщества?

Да, вы можете включить план поддержки LTS для любой поддерживаемой AKS версии даже после окончания периода поддержки сообщества. Однако после завершения периода поддержки сообщества вы не можете отключить LTS для этой версии.

Автоматически ли кластер AKS, поддерживаемый сообществом, становится допустимым для LTS после окончания жизни?

Нет. Необходимо явно включить LTS и переместить кластер на уровень "Премиум".

Подходит ли каждая версия AKS для долгосрочной поддержки?

Yes. Все поддерживаемые версии Kubernetes доступны для LTS.

Что такое модель ценообразования для LTS?

LTS предлагается на уровне "Премиум". Сведения о текущих ставках см. в разделе цен на категории "Премиум".

Нарушает ли включение LTS рабочих нагрузок?

Нет. Это изменение только конфигурации; Он не выполняет повторное восстановление узлов или нарушает рабочие нагрузки, поэтому время простоя не ожидается.