Поддерживаемые версии Kubernetes в Службе Azure Kubernetes (AKS)

Сообщество Kubernetes выпускает небольшие версии примерно каждые четыре месяца.

Выпуски дополнительных версий содержат новые функции и улучшения. Исправления выпускаются чаще (иногда еженедельно) и предназначены для устранения критических ошибок в дополнительной версии. Такие выпуски ликвидируют уязвимости в системе безопасности или серьезные ошибки.

Это важно

Начиная с 30 ноября 2025 г. служба Azure Kubernetes (AKS) больше не поддерживает или предоставляет обновления безопасности для Azure Linux 2.0. Образ узла Linux 2.0 Azure заморожен в выпуске 202512.06.0. Начиная с 31 марта 2026 г. образы узлов будут удалены, и вы не сможете масштабировать пулы узлов. Выполните миграцию в поддерживаемую версию Linux Azure, обновив пулы узлов до поддерживаемой версии Kubernetes или переключив ее на osSku AzureLinux3. Дополнительные сведения см. в вопросе о прекращении поддержки на GitHub и объявлении об устаревании обновлений Azure. Чтобы оставаться в курсе объявлений и обновлений, следуйте заметкам о выпуске AKS.

Версии Kubernetes

Kubernetes использует для каждой версии стандартную схему семантического версионирования.

[major].[minor].[patch]

Каждое число в версии отражает совместимость с предыдущими версиями:

  • Основные версии: введение несовместимых изменений API или прерывание обратной совместимости.
  • Дополнительные версии: добавление новых функций. Стабильные API обычно остаются совместимыми, но нерекомендуемые API и функции можно удалить в соответствии с политикой отмены Kubernetes.
  • Патч-версии: Включают исправления ошибок с обратной совместимостью.

Всегда используйте последнюю версию исправлений для вашей текущей минорной версии. Когда более поздняя исправление станет доступной для вашей дополнительной версии, обновите его как можно скорее, чтобы убедиться, что кластер полностью исправлен и поддерживается.

Календарь выпуска AKS Kubernetes и предстоящие версии

Проверьте календарь выпуска AKS Kubernetes для предстоящих выпусков версий. Чтобы просмотреть обновления о состоянии выпуска регионов и заметки о выпуске версий в режиме реального времени, перейдите на страницу веб-сайта состояния выпуска AKS. Дополнительные сведения о веб-странице состояния выпуска смотрите в трекере выпуска AKS.

Note

AKS следует политике поддержки общедоступных версий Kubernetes сроком 12 месяцев. Дополнительные сведения о политике поддержки версий Kubernetes см. в разделе часто задаваемых вопросов. Если не указана явная дата, дата окончания жизни (EOL) является последним днем указанного месяца. Например, "Mar 2026" указывает 31 марта 2026 г.

Историю предыдущих выпусков см. в истории Kubernetes.

Версия Kubernetes Входящий выпуск Предварительная версия AKS AKS GA Завершение жизненного цикла Поддержка платформы
1.32 Декабрь 2024 г. Февраль 2025 г. Апрель 2025 г. Мар 2026 г. До 1.36 GA
1.33 Апрель 2025 г. Май 2025 г. Июнь 2025 г. Июль 2026 г. До 1.37 GA
1.34 Август 2025 г. Октябрь 2025 г. Ноябрь 2025 г. Ноябрь 2026 г. До 1.38 GA
1,35 дек 2025 Февраль 2026 г. Мар 2026 г. март 2027 г. До 1.39 GA
1,36 Апрель 2026 г. Май 2026 г. Июнь 2026 г. Июнь 2027 г. До 1.40 GA
1.37 Август 2026 г. Сентябрь 2026 г. Октябрь 2026 г. Октябрь 2027 г. До 1.41 GA

Версии LTS

Для получения расширенной поддержки необходимо включить долгосрочную поддержку (LTS). Дополнительные сведения см. в разделе "Включение долгосрочной поддержки".

Note

Azure Linux 2.0 заканчивается жизнью в течение периода LTS AKS версии 1.28–v1.31. Дополнительные сведения об обновлении до Azure Linux 3.0 в AKS версии 1.28–v1.31 см. в разделе Azure выпусков Linux AKS LTS.

Версия Kubernetes Входящий выпуск Предварительная версия AKS AKS GA Завершение жизненного цикла Конец жизни LTS
1.29 Декабрь 2023 г. Февраль 2024 г. Мар 2024 г. Мар 2025 г. Апрель 2026 г.
1.30 Апрель 2024 г. Июнь 2024 г. Июль 2024 г. 22 августа 2025 г. Июль 2026 г.
1.31 Август 2024 г. Октябрь 2024 г. Ноябрь 2024 г. 1 ноября 2025 г. Ноябрь 2026 г.
1.32 Декабрь 2024 г. Февраль 2025 г. Апрель 2025 г. Мар 2026 г. март 2027 г.
1.33 Апрель 2025 г. Май 2025 г. Июнь 2025 г. Июль 2026 г. Июль 2027 г.
1.34 Август 2025 г. Октябрь 2025 г. Ноябрь 2025 г. Ноябрь 2026 г. Ноябрь 2027 г.
1,35 дек 2025 Февраль 2026 г. Мар 2026 г. март 2027 г. март 2028 г.
1,36 Апрель 2026 г. Май 2026 г. Июнь 2026 г. Июнь 2027 г. Июнь 2028 г.
1.37 Август 2026 г. Сентябрь 2026 г. Октябрь 2026 г. Октябрь 2027 г. Октябрь 2028 г.

График выпуска AKS Kubernetes — диаграмма Ганта

На следующей диаграмме Ганта отображаются текущие выпуски:

Диаграмма Ганта, показывающая жизненный цикл всех версий Kubernetes, активных в AKS, включая долгосрочную поддержку.

Изменения, нарушающие совместимость компонентов AKS, по версиям

Обратите внимание на следующие важные изменения перед обновлением до любой из доступных дополнительных версий:

Kubernetes 1.36

Управляемые дополнения AKS (дополнение) Компоненты AKS (ccp) Компоненты ОС Критические изменения из Kubernetes 1.35.0
— azuredisk-csi-linux версии 1.34.4
— azuredisk-csi-windows версии 1.34.4
— azurefile-csi-linux версии 1.35.4
— azurefile-csi-windows версии 1.35.4
— blob-csi версии 1.27.6
— coredns версии 1.14.3-3
- cilium-agent версии 1.18.9-260508
- cilium-operator версии 1.18.9-260508
- tigera-operator версии 1.40.2
— cloud-provider-node-manager-linux версии 1.36.1-2
— cloud-provider-node-manager-windows версии 1.36.1-windows-hpc-1
— metrics-server v0.8.0-13
- keda 2.19.0-6
— azure-policy версии 1.15.5-1
— open-policy-agent-gatekeeper версии 3.22.2-3
— workload-identity-webhook версии 1.5.1-11
— secret-store-provider-azure версии 1.8.1-2
— microsoft-defender-low-level-collector 2.2.18
— image-cleaner версии 1.4.1-3
- overlay-vpa версии 1.6.0-5
— оператор маршрутизации приложений 0.2.24
- karpenter 1.12.2-aks
— cluster-autoscaler версии 1.35.0-aks-4
— cloud-provider-controller-manager версии 1.36.1-2
- csi-attacher версии 4.11.0
— csi-provisioner версии 6.1.1
- csi-resizer версии 2.1.0
— csi-snapshotter v8.5.0
- snapshot-controller версии 8.5.0
— kube-state-metrics версии 2.15.0-12
- Linux — Ubuntu 24.04
— containerd 2.3.1-ubuntu24.04u2
— runc 1.4.3-ubuntu24.04u1
- Linux — AzureLinux 3.0
- containerd 2.2.4-2.azl3
- Windows — Windows2022
— containerd версии 2.0.4-azure.1
— cloud-provider-node-manager-linux версии 1.35.5-2 —> v1.36.1-2
— cloud-provider-node-manager-windows версии 1.35.5-windows-hpc-1 —> v1.36.1-windows-hpc-1
— coredns v1.13.1-12 —> v1.14.3-3
- keda 2.17.3-7 -> 2.19.0-6
- keda-admission-webhooks 2.17.3-7 -> 2.19.0-5
- keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7
— microsoft-defender-low-level-collector 2.1.115 -> 2.2.18
— overlay-vpa-admission-controller v1.5.1-8 —> v1.6.0-5
- overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4
— overlay-vpa-updater версии 1.5.1-8 —> v1.6.0-4
— cloud-provider-controller-manager версии 1.35.5-2 —> v1.36.1-2

Kubernetes 1.35

Управляемые дополнения AKS (дополнение) Компоненты AKS (ccp) Компоненты ОС Критические изменения из Kubernetes 1.34.0
— azuredisk-csi-linux версии 1.34.2
— azuredisk-csi-windows версии 1.34.2
— azurefile-csi-linux версии 1.35.1
— azurefile-csi-windows версии 1.35.1
— blob-csi версии 1.27.3
— coredns версии 1.13.1-6
— cilium-agent версии 1.18.6-260312
- cilium-operator версии 1.18.6-260312
- tigera-operator версии 1.40.2
— cloud-provider-node-manager-linux версии 1.35.1-1
— cloud-provider-node-manager-windows версии 1.35.1
— metrics-server v0.8.0-8
- keda 2.17.2-3
— azure-policy 1.15.5
— open-policy-agent-gatekeeper версии 3.20.1-6
— workload-identity-webhook версии 1.5.1-6
— secret-store-provider-azure версии 1.7.2
— microsoft-defender-low-level-collector 2.1.109
— image-cleaner версии 1.4.0-10
— overlay-vpa версии 1.5.1-5
— оператор маршрутизации приложений 0.2.19
- karpenter 1.7.0-aks
— cluster-autoscaler версии 1.35.0-aks-2
— cloud-provider-controller-manager версии 1.35.1-1
- csi-attacher версии 4.11.0
— csi-provisioner версии 6.1.1
- csi-resizer версии 2.1.0
— csi-snapshotter v8.5.0
- snapshot-controller версии 8.5.0
— kube-state-metrics версии 2.15.0-10
- Linux — Ubuntu 22.04
— containerd 1.7.29-ubuntu22.04u1
— kubectl 1.35.x-ubuntu22.04u4
— kubelet 1.35.x-ubuntu22.04u4
— runc 1.3.3-ubuntu22.04u1
- Linux — AzureLinux 3.0
- containerd 2.0.0-14.azl3
- kubectl 1.35.x-azl3
- kubelet 1.35.x-azl3
- Windows — Windows2022
— containerd версии 2.0.4-azure.1
— azuredisk-csi v1.33.8 —> v1.34.2
— azurefile-csi версии 1.34.4 —> v1.35.1
— cloud-provider-node-manager-linux версии 1.34.6-1 —> v1.35.1-1
— cloud-provider-node-manager-windows версии 1.34.3 —> v1.35.1
— cloud-provider-controller-manager версии 1.34.6-1 —> v1.35.1-1
— cluster-autoscaler версии 1.34.1-aks-4 —> v1.35.0-aks-2
- tigera-operator v1.38.8 —> v1.40.2
— microsoft-defender-low-level-collector 2.0.242 —> 2.1.109
- csi-attacher версии 4.10.0 —> v4.11.0
- csi-resizer версии 2.0.0 -> v2.1.0
— csi-snapshotter v8.4.0 —> v8.5.0
— моментальный контроллер версии 8.4.0 —> v8.5.0
- csi-livenessprobe версии 2.17.0 —> v2.18.0
— csi-node-driver-registrar версии 2.15.0 —> v2.16.0

Kubernetes 1.34

Управляемые дополнения AKS (дополнение) Компоненты AKS (ccp) Компоненты ОС Критические изменения из Kubernetes 1.33.0
— aci-connector-linux 1.6.2
- addon-resizer версии 1.8.23-7
— ai-toolchain-operator 0.6.0
- aks-windows-gpu-device-plugin 0.0.19
— ama-logs-linux 3.1.31
- ama-logs-win 3.1.31
— оператор маршрутизации приложений 0.0.3
— azure-monitor-metrics-cfg-reader 6.24.0-main
— azure-monitor-metrics-ksm версии 2.17.0
— azure-monitor-metrics-linux 6.24.0-main
— azure-monitor-metrics-target-allocator
— azure monitor-metrics-windows
— azure-npm-image версии 1.6.34
— azure-npm-image-windows версии 1.5.5
— azure-policy 1.15.1
— azure-policy-audit 1.15.1
— azure-policy-webhook 1.15.1
— certgen v0.1.9
- cilium-agent версии 1.18.6
- cilium-envoy версии 1.34.10-251105
- cilium-operator-generic версии 1.18.6
— cloud-provider-node-manager-linux версии 1.34.0
— cloud-provider-node-manager-windows версии 1.34.0
- ...
— addon-override-manager master.251002.2
— apiserver-network-proxy-server v0.31.4-3
— оператор маршрутизации приложений 0.2.12
— automatic-authz-webhook master.251112.4
— ccp-webhook master.251105.4
— cluster-autoscaler версии 1.33.1-aks-3
- затратный анализ-скребок версии 0.0.25
— customer-net-probe master.250827.1
- envoy версии 1.35.6-master.251017.3
- ingress-dispatcher версии 1.35.6-master.251017.3
— jwt-authenticator-egress master.250904.1
— kube-state-metrics версия 2.15.0-4
— kubeguard-guard v0.16.23
— private-connect-balancer master.250731.2
— private-connect-router master.251105.2
— gpu-provisioner 0.3.7 (подключаемый модуль)
- karpenter 1.6.5-aks (плагин)
- kms-controller master.250811.2 (плагин)
- kms-operator master.250814.1 (плагин)
- kms-plugin-v2-plus master.251114.2 (плагин)
— kube-egress-gateway-controller v0.1.3
- kubelet-serving-csr-утверждающий v0.0.7
— live-patching-controller версии 0.0.16
— secure-tls-bootstrap-server v0.0.9
- Linux — Ubuntu 22.04
— azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3
— containerd 1.7.29-ubuntu22.04u1
— datacenter-gpu-manager-4-core 1:4.4.1-1
— datacenter-gpu-manager-4-proprietary 1:4.4.1-1
— kubectl 1.34.1-ubuntu22.04u4
— kubelet 1.34.1-ubuntu22.04u4
— kubernetes-cri-tools 1.32.0-ubuntu22.04u3
— nvidia-device-plugin 0.18.0-ubuntu22.04u2
— runc 1.3.3-ubuntu22.04u1
- Linux — AzureLinux 3.0
- azure-acr-credential-provider-pmc 1.34.1-1.azl3
- containerd 2.0.0-14.azl3
— datacenter-gpu-manager-4-core 1:4.4.1-1
— datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- dcgm-exporter 4.6.0-1.azl3
- kubectl 1.34.1-4.azl3
- kubelet 1.34.1-4.azl3
- kubernetes-cri-tools 1.32.0-3.azl3
— nvidia-container-toolkit 1.17.3
- nvidia-device-plugin 0.18.0-2.azl3
- Windows — Windows2022
— containerd версии 2.0.4-azure.1
— kube-egress-gateway-daemon v0.0.21 —> v0.1.3
— kube-egress-gateway-daemon-init v0.0.21 —> v0.1.3
— kube-egress-gateway-cnimanager v0.0.21 —> v0.1.3
— kube-egress-gateway-cni v0.0.21 —> v0.1.3
— kube-egress-gateway-cni-ipam v0.0.21 —> v0.1.3
— cloud-provider-node-manager-windows версии 1.33.3 —> v1.34.0
— cloud-provider-node-manager-linux версии 1.33.3 —> v1.34.0
- metrics-server v0.7.2-10 —> v0.8.0-4
- overlay-vpa vpa v1.2.1-1 -> v1.5
— coredns версии 1.12.1-7 —> v1.13.1-2
— kube-egress-gateway-controller v0.0.21 —> v0.1.3

Kubernetes 1.33

Управляемые дополнения AKS (дополнение) Компоненты AKS (ccp) Компоненты ОС Критические изменения из Kubernetes 1.32.0
— aci-connector-linux 1.6.2
- addon-resizer версии 1.8.23-2
- ai-toolchain-operator 0.4.5
- aks-windows-gpu-device-plugin 0.0.19
— ama-logs-linux 3.1.26
- ama-logs-win 3.1.26
— оператор маршрутизации приложений 0.0.3
— azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg
— azure-monitor-metrics-ksm версии 2.15.0-4
— azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6
— azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator
— azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win
— azure-npm-image v1.5.45
— azure-npm-image-windows версии 1.5.5
— azure-policy 1.10.1
— azure-policy-webhook 1.10.0
— certgen v0.1.9
- cilium-agent версия v1.17.9
- cilium-envoy версии 1.34.10-251105
- cilium-operator-generic v1.17.9-260304
— cloud-provider-node-manager-linux версии 1.33.0
— cloud-provider-node-manager-windows версии 1.33.0
— кластер-пропорциональный автомасштабировщик версия 1.9.0-1
— container-networking-cilium-agent версии 1.17.9-260304
- container-networking-cilium-operator-generic v1.17.9-260304
— CoreDNS версии 1.12.1-1
- cost-analysis-agent v0.0.23 (агент анализа затрат версии 0.0.23)
- cost-analysis-opencost версии 1.111.0
- cost-analysis-prometheus версии 2.54.1
- cost-analysis-victoria-metrics версии 1.103.0
— «extension-config-agent» 1.23.3
- extension-manager 1.23.3
— fqdn-policy версии 1.16.6-250129
— gpu-provisioner 0.3.3
— health-probe-proxy версии 1.29.1
— hubble-relay версии 1.15.0
— image-cleaner версии 1.3.1
- ingress-appgw 1.8.1
- ip-masq-agent-v2 v0.1.15-2
- ipv6-hp-bpf v0.0.1
- keda версии 2.16.1
- keda-admission-webhooks версии 2.16.1
— keda-metrics-apiserver версии 2.16.1
— kube-egress-gateway-cni v0.0.20
— kube-egress-gateway-cni-ipam v0.0.20
— kube-egress-gateway-cnimanager v0.0.20
— kube-egress-gateway-daemon v0.0.20
— kube-egress-gateway-daemon-init v0.0.20
— metrics-server версии 0.7.2-6
— microsoft-defender-admission-controller 20250325.2
— microsoft-defender-low-level-collector версия 2.0.205
— microsoft-defender-low-level-init 1.3.81
— microsoft-defender-old-file-cleaner 1.0.214
— microsoft-defender-pod-collector 1.0.177
— microsoft-defender-security-publisher 1.0.211
— open-policy-agent-gatekeeper версии 3.18.2-1
— osm-bootstrap версии 1.2.9
- osm-controller версии 1.2.9
— osm-crds версии 1.2.9
— osm-healthcheck версии 1.2.9
— osm-init версии 1.2.9
— osm-injector версии 1.2.9
— osm-sidecar версии 1.32.2-hotfix.20241216
- overlay-vpa 1.2.1
— overlay-vpa-webhook-generation master.250430.1
- ratify-base версии 1.2.3
- ретин-агент v0.0.31
- retina-agent-enterprise v0.1.9
- retina-agent-win v0.0.31
- оператор retina-operator версии 0.1.9
— secrets-store-csi-driver версии 1.4.8
— secrets-store-csi-driver-windows версии 1.4.8
— secrets-store-driver-registrar-linux версии 2.11.1
- secrets-store-driver-registrar-windows версии 2.11.1
— secrets-store-livenessprobe-linux версии 2.13.1
- secrets-store-livenessprobe-windows версии 2.13.1
— Secret-store-provider-azure версии 1.6.2
— secret-store-provider-azure-windows версии 1.6.2
- sgx-аттестация 3.3.1
— sgx-plugin 1.0.0
- sgx-webhook 1.2.2
- tigera-operator версии 1.36.7
— windows-gmsa-webhook-image v0.12.1-2
— workload-identity-webhook версии 1.5.0
— addon-override-manager master.250116.1
— apiserver-network-proxy-server v0.30.3-hotfix.20240819
— оператор маршрутизации приложений 0.2.5
— ccp-webhook master.250509.3
— 'cluster-autoscaler' версии 1.32.1-aks
- scraper для анализа затрат версии 0.0.23
— customer-net-probe master.250430.1
- envoy версии 1.31.5-master.241218.3
- ingress-dispatcher версии 1.31.5-master.250126.7
— kube-state-metrics версия 2.15.0-4
— gpu-provisioner 0.3.3
- karpenter 0.7.3-aks
— kube-egress-gateway-controller v0.0.20
- kubelet-serving-csr-утверждающий v0.0.7
— контроллер live-патчинга версии 0.0.8
- Linux — Ubuntu 22.04
— containerd 1.7.27-ubuntu22.04u1
— kubernetes-cri-tools 1.32.0-ubuntu22.04u3
— runc 1.2.6-ubuntu22.04u1
- Linux — AzureLinux 3.0
- containerd 2.0.0-4.azl3
— nvidia-container-toolkit 1.17.3
- Windows — Windows2022
— containerd v1.7.20-azure.1
— coredns с версии 1.11.3-7 до версии 1.12.1-1
— cloud-provider-node-manager-windows версии 1.32.5 → версии 1.33.0
— cloud-provider-node-manager-linux версии 1.32.5 → версии 1.33.0

Kubernetes 1.32

Управляемые дополнения AKS (дополнение) Компоненты AKS (ccp) Компоненты ОС Критические изменения
— Политика Azure 1.8.0
- Metrics-Server 0.6.3
— Оператор маршрутизации приложений версии 0.2.3
- KEDA 2.14.1
— Open Service Mesh версия 1.2.9
— Core DNS версии 1.9.4
— оверлей VPA 1.0.0
— Azure-Keyvault-SecretsProvider версии 1.4.5
— Контроллер входящего трафика шлюза приложений (AGIC) 1.7.2
- Image Cleaner версия 1.3.1
— Azure Workload Identity версии 1.3.0
— Microsoft Defender сборщик низкого уровня 2.0.186
— open-policy-agent-gatekeeper версии 3.17.1
- Retina v0.0.17
- Cilium версии 1.17.9
— Автомасштабирование кластера версии 1.30.6-aks
- Tigera-Operator версии 1.34.7
— Образ ОС Ubuntu 22.04 Cgroups v2
— ContainerD 1.7.23-ubuntu22.04u1 для Linux и версии 1.6.35+azure для Windows
— Azure Linux 3.0
— Cgroups версии 2
- ContainerD 1.7.13-3.azl
- Calico версии 1.34.7

Kubernetes 1.31

Управляемые дополнения AKS (дополнение) Компоненты AKS (ccp) Компоненты ОС Критические изменения
— Политика Azure 1.8.0
- Metrics-Server 0.6.3
— Оператор маршрутизации приложений версии 0.2.3
- KEDA 2.14.1
— Open Service Mesh версия 1.2.9
— Core DNS версии 1.9.4
— оверлей VPA 1.0.0
— Azure-Keyvault-SecretsProvider версии 1.4.5
— Контроллер входящего трафика шлюза приложений (AGIC) 1.7.2
- Image Cleaner версия 1.3.1
— Azure Workload Identity версии 1.3.0
— Microsoft Defender сборщик низкого уровня 2.0.186
— open-policy-agent-gatekeeper версии 3.17.1
- Retina v0.0.17
- Cilium версии 1.16.6
— Автомасштабирование кластера версии 1.30.6-aks
- Tigera-Operator версии 1.30.11
— Образ ОС Ubuntu 22.04 Cgroups v2
— ContainerD 1.7.23-ubuntu22.04u1 для Linux и версии 1.6.35+azure для Windows
— Azure Linux 3.0
— Cgroups версии 2
- ContainerD 1.7.13-3.azl
- Calico версии 1.30.11

Kubernetes 1.30

Управляемые дополнения AKS (дополнение) Компоненты AKS (ccp) Компоненты ОС Критические изменения
— Политика Azure 1.3.0
— Оператор маршрутизации приложений версии 0.2.3
- Metrics-Server 0.6.3
- KEDA 2.11.2
— Open Service Mesh 1.2.7
— Core DNS версии 1.9.4
- наложение слоя VPA 0.13.0
— Azure-Keyvault-SecretsProvider 1.4.1
— Контроллер входящего трафика шлюза приложений (AGIC) 1.7.2
— Image Cleaner версии 1.2.3
— Workload Identity Azure версии 1.2.0
— Microsoft Defender безопасность Publisher 1.0.68
- Microsoft Defender Старый файл Очистка 1.3.68
— сборщик pod Microsoft Defender 1.0.78
— Microsoft Defender сборщик низкого уровня 2.0.186
— Microsoft Entra управляемое pod удостоверение 1.8.13.6
- GitOps 1.8.1
— Драйвер хранилища секретов CSI 1.3.4-1
- azurefile-csi-driver 1.29.3
— Cilium версии 1.14.20
— CNI версии 1.4.43.1 (по умолчанию)/v1.5.11 (наложение Azure CNI)
— Cluster Autoscaler 1.27.3
- Tigera-Operator 1.30.7
— Образ ОС Ubuntu 22.04 Cgroups v2
— ContainerD 1.7.5 для Linux и 1.7.1 для Windows
— Azure Linux 2.0
— Cgroups версии 2
— ContainerD 1.6
- Tigera-Operator 1.30.7

Дополнительная версия псевдонима в AKS

Note

Для младшей версии псевдонима требуется Azure CLI версии 2.37 или выше и версия API 20220401 или выше. Для установки последней версии интерфейса командной строки используйте az upgrade.

Кластер AKS можно создать без указания версии исправления. При создании кластера без назначения исправления используется последний общедоступный патч для минорной версии. Если вы хотите обновить версию исправления в той же дополнительной версии, используйте автоматическое обновление.

Чтобы узнать, какой патч вы используете, выполните команду az aks show --resource-group myResourceGroup --name myAKSCluster. В выходных данных свойство currentKubernetesVersion показывает полную версию Kubernetes. Рассмотрим пример.

{
 "apiServerAccessProfile": null,
  "autoScalerProfile": null,
  "autoUpgradeProfile": null,
  "azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
  "currentKubernetesVersion": "<major>.<minor>.<patch>",
}

Политика поддержки версий Kubernetes

AKS определяет общедоступную версию (GA) как версию, доступную во всех регионах, и включенную во всех измерениях SLO или SLA. AKS поддерживает три общедоступные малые версии Kubernetes.

  • Последняя общедоступная версия (N).
  • Две предыдущие дополнительные версии (N-1 и N-2).
    • Каждая поддерживаемая дополнительная версия может поддерживать любое количество исправлений в определенное время. AKS оставляет за собой право прекратить поддержку исправлений в случае обнаружения критической уязвимости CVE или проблемы безопасности. Чтобы получить информацию о доступности исправлений и любых временных отзывов, см. примечания к версии и посетите веб-страницу состояния выпуска AKS.

AKS также может поддерживать предварительные версии, которые явно помечены и подчиняются предварительным условиям и положениям использования.

AKS предоставляет поддержку платформы только для одной незначительной версии Kubernetes общедоступной версии после окончания поддержки обычных версий. Окно поддержки версий Kubernetes на платформе AKS называется N-3. Для получения дополнительной информации см. политику поддержки платформы.

Note

AKS использует безопасные методики развертывания, которые включают постепенное развертывание региона. Это означает, что для нового выпуска или новой версии в всех регионах может потребоваться до 10 рабочих дней.

Поддерживаемое окно дополнительных версий Kubernetes в AKS называется N-2, где N относится к последнему выпуску, то есть поддерживаются два предыдущих дополнительных выпуска.

Например, в день, когда AKS вводит версию 1.29, поддержка предоставляется для следующих версий:

Новая минорная версия Поддерживаемые минорные версии
1.29 1.29, 1.28, 1.27

Когда выпускается новая минорная версия, самая старая минорная версия становится устаревшей и удаляется. Например, предположим, что текущий поддерживаемый список минорных версий — 1.29, 1.28 и 1.27. Когда AKS выпускает 1.30, все версии 1.27 выходят из поддержки 30 дней спустя.

AKS может поддерживать любое количество исправлений на основе доступности выпуска основного сообщества для данной минорной версии. AKS оставляет за собой право объявить любое из этих исправлений устаревшим в любое время из-за уязвимости (CVE) или потенциальной ошибки. Мы рекомендуем использовать последний патч для минорной версии.

Политика поддержки платформы

Политика поддержки платформы — это сокращенный план поддержки для некоторых неподдерживаемых версий Kubernetes. Во время поддержки платформы клиенты получают поддержку только от Microsoft по вопросам, связанным с платформой AKS/Azure. Мы не оказываем поддержку по вопросам, связанным с функциями и компонентами Kubernetes.

Политика поддержки платформы применяется к кластерам в версии N-3 (где N является последней поддерживаемой минорной версией AKS GA), прежде чем версия кластера опустится до N-4. Например, Kubernetes v1.26 считается поддержкой платформы, если последней GA-версией является v1.29. Предположим, что вы используете версию N-2 . Как только версия достигает N-3, ее официальная поддержка завершается, и вы переходите на политику поддержки платформы.

AKS использует выпуски и исправления от Kubernetes, который является проектом с открытым исходным кодом и поддерживает только скользящее окно из трех минорных версий. AKS может гарантировать полную поддержку , пока эти версии обслуживаются вышестоящими. Так как больше нет исправлений, создаваемых от исходного поставщика, AKS может либо оставить эти версии неисправленными, либо создать форк. Из-за этого ограничения платформа не может полагаться на поддержку из основного источника Kubernetes.

В следующей таблице приведены рекомендации по поддержке сообщества по сравнению с поддержкой платформы.

Категория поддержки Поддержка сообщества (N-2) Поддержка платформы (N-3)
Обновление от N-3 до поддерживаемой версии Supported Supported
Доступность платформы (Azure) Supported Supported
Масштабирование пула узлов Supported Supported
Доступность виртуальной машины Supported Supported
Проблемы, связанные с хранилищем, сетью Supported Поддерживается за исключением исправлений ошибок и устаревших компонентов
Start/stop Supported Supported
Смена сертификатов Supported Supported
Соглашение об уровне обслуживания инфраструктуры Supported Supported
SLA для управляющей плоскости Supported Supported
Соглашение об уровне обслуживания платформы (AKS) Supported Не поддерживается
Компоненты Kubernetes (включая надстройки) Supported Не поддерживается
Обновления компонентов Supported Не поддерживается
Исправления компонентов Supported Не поддерживается
Применение исправлений ошибок Supported Не поддерживается
Применение исправлений безопасности Supported Не поддерживается
Поддержка API Kubernetes Supported Не поддерживается
Создание пула узлов Supported Supported
Создание кластера Supported Не поддерживается
Моментальный снимок пула узлов Supported Не поддерживается
Обновление образа узла Supported Supported

Note

Таблица подлежит изменению и описанию распространенных сценариев поддержки. Все сценарии, связанные с функциональными возможностями и компонентами Kubernetes, не поддерживаются для N-3. Дополнительные сведения о поддержке см. в разделе "Поддержка и устранение неполадок" для AKS.

Поддерживаемые версии kubectl

Вы можете использовать kubectl версию, которая является одной минорной версией старше или младше, чем версия kube-apiserver. Дополнительные сведения см. в политике поддержки Kubernetes для kubectl.

Например, если kube-apiserver версии 1.28, можно использовать версии от 1.27 до 1.29kubectl.

Чтобы установить или обновить kubectl до последней версии, используйте команду на основе предпочтительного средства:

az aks install-cli

Долгосрочная поддержка (LTS)

AKS предлагает один год поддержки сообщества и один год долгосрочной поддержки (LTS), включая исправления безопасности, перенесенные из нижестоящего сообщества. Наша основная рабочая группа LTS вносит вклад в сообщество, чтобы предоставить нашим клиентам более длительный период поддержки.

Дополнительные сведения о LTS см. в разделе долгосрочная поддержка для службы Azure Kubernetes (AKS).

Процесс выпуска и вывода из эксплуатации

Сведения о предстоящих выпусках и устаревших версиях см. в календаре выпуска AKS Kubernetes.

Для новых минорных версий Kubernetes

  • AKS объявляет даты выпуска новых версий и снятие старых версий с поддержки в заметках о выпуске AKS за не менее чем 30 дней до удаления.

  • AKS использует Помощник по Azure для оповещения о том, что новая версия может вызвать проблемы в кластере из-за устаревших API. Помощник по Azure также оповещает вас, если у вас нет поддержки.

  • AKS публикует уведомление о работоспособности службы, доступное всем пользователям с доступом к AKS и порталу, и отправляет сообщение электронной почты администраторам подписки с запланированными датами удаления версий.

    Note

    Чтобы просмотреть или изменить администраторов подписки, см. управление подписками Azure.

  • У вас есть 30 дней после удаления версии, чтобы обновиться до поддерживаемой младшей версии, чтобы продолжать получать поддержку.

Для новых патч версий Kubernetes:

  • Из-за срочного характера исправлений они могут быть добавлены в службу, как только станут доступны. Как только они становятся доступными, исправления имеют минимальный жизненный цикл в два месяца.
  • Как правило, AKS широко не сообщает о выпуске новых версий исправлений. Однако AKS постоянно отслеживает и проверяет наличие доступных исправлений CVE, чтобы своевременно применять их в AKS. Если обнаружен критически важный исправление или требуется действие пользователя, AKS уведомляет вас об обновлении до нового доступного исправления.
  • У вас есть 30 дней после удаления исправления из AKS для обновления до поддерживаемого исправления и продолжения получения поддержки. Однако вы больше не сможете создавать кластеры или пулы узлов после удаления версии.

Исключения из политики поддержки версий

AKS оставляет за собой право без предварительного уведомления добавлять и удалять новые и существующие версии с одной или несколькими критическими ошибками или проблемами безопасности, которые влияют на рабочую среду.

Определенные выпуски исправлений могут быть пропущены, или их развертывание может быть ускорено в зависимости от серьезности ошибки или проблемы безопасности.

Версии на портале Azure и в интерфейсе командной строки

При развертывании кластера AKS с помощью портала Azure, Azure CLI или Azure PowerShell кластер по умолчанию использует дополнительную версию N-1 и последнее исправление.

Чтобы узнать, какие версии доступны для вашей подписки и региона, используйте команду на основе предпочтительного средства:

# The following example lists the available Kubernetes versions for the EastUS region:

az aks get-versions --location eastus --output table

Часто задаваемые вопросы (FAQ)

Как корпорация Майкрософт уведомляет о новых версиях Kubernetes?

Команда AKS объявляет о новых датах выпуска версии Kubernetes в нашей документации, на сайте GitHub и по электронной почте администраторам подписки с кластерами, приближающимися к концу поддержки. AKS также использует Помощник по Azure, чтобы предупреждать вас внутри портала Azure, если у вас нет поддержки, и чтобы уведомить вас о устаревших API, которые могут повлиять на ваше приложение или процесс разработки.

Как часто следует ждать обновления версий Kubernetes, чтобы поддерживать продукт в актуальном состоянии?

Начиная с Kubernetes 1.19, открытый код сообщество расширило поддержку до одного года. AKS стремится предоставлять патчи и поддержку в соответствии с обязательствами, принятыми на вышестоящем уровне. Для кластеров AKS в версии 1.19 и более поздних версий можно обновить как минимум один раз в год, чтобы оставаться в поддерживаемой версии.

Что произойдет при обновлении кластера Kubernetes на минорную версию, которая не поддерживается?

Если ваша версия не поддерживается в списке поддерживаемых версий Kubernetes, необходимо обновить. Вы можете обновить неподдерживаемые версии до поддерживаемых версий. Рассмотрим пример.

  • Если минимальная поддерживаемая версия AKS — 1.33 , и вы находитесь в версии 1.32 или более ранней версии, вы выходите за рамки поддержки.
  • При успешном обновлении с версии 1.32 до версии 1.33 или более поздней версии вы вернеесь в политики поддержки.

Понижение или откат к неподдерживаемой версии не поддерживается. Кроме того, чем дальше версия кластера от минимальной поддерживаемой версии, тем выше вероятность проблем при обновлении. В этом случае создание нового кластера и миграции рабочей нагрузки будет лучшим подходом.

Что значит быть "вне поддержки"?

"Вне поддержки" означает:

  • Используемая версия не входит в список поддерживаемых.
  • При запросе поддержки вам будет предложено обновить кластер до поддерживаемой версии, если вы не воспользовались 30-дневным периодом отсрочки после перевода текущей версии в разряд нерекомендуемых.

Кроме того, AKS не дает гарантий на среду выполнения или другие гарантии относительно кластеров, не входящих в список поддерживаемых версий.

Можете ли вы остаться на версии Kubernetes навсегда?

Если кластер остаётся без поддержки более чем трёх дополнительных версий и несет риски безопасности, Azure активно связывается с вами. Они советуют обновить кластер. Если вы не выполняете дальнейшие действия, Azure резервирует право автоматически обновлять кластер от вашего имени.

Что произойдет, если масштабировать кластер Kubernetes с минорной версией, которая не поддерживается?

Для дополнительных минорных версий, не поддерживаемых AKS, операции масштабирования вверх или вниз должны продолжать работать. Поскольку нет гарантий качества обслуживания, рекомендуется обновить кластер, чтобы восстановить его поддержку.

Какую версию поддерживает контрольная плоскость, если пул узлов не использует одну из поддерживаемых версий AKS?

Плоскость управления и все пулы узлов должны оставаться в пределах поддерживаемого окна сбоем версии. Начиная с Kubernetes 1.28, плоскость управления может быть до трех дополнительных версий перед пулами узлов. Дополнительные сведения см. в правилах обновления версий Kubernetes.

Каковы допустимые различия в версиях между плоскостями управления и пулами узлов?

Теперь политика отклонения версий позволяет различать до трех версий между плоскостью управления и пулами агентов. AKS следует этому изменению политики версий, начиная с версии 1.28.

Можно ли пропустить несколько версий AKS во время обновления кластера?

Да, в некоторых случаях можно пропускать минорные версии. Однако, если вы обновляете плоскость управления независимо от пулов узлов, необходимо соблюдать политики совместимости версий Kubernetes. Политика отклонения версий Kubernetes в настоящее время поддерживает только N-3, поэтому плоскость управления и пулы агентов должны находиться в пределах N-3 друг от друга.

  • LTS: версия с включенным планом поддержки AKS Long-Term. См. версии LTS.
  • Неподдерживаемая версия LTS: версия с поддержкой LTS, которая находится после окончания срока жизни LTS в таблице версий LTS .
  • Поддерживается не LTS: версия, которая не является LTS, но по-прежнему указана как поддерживаемая в календаре выпуска AKS Kubernetes.
  • Неподдерживаемая не-LTS-версия: версия, которая не относится к LTS и больше не указана как поддерживаемая в календаре выпусков Kubernetes AKS.
Начальная версия Целевая версия Может пропустить несколько несовершеннолетних? Ограничение Заявление о поддержке
Долгосрочная поддержка (LTS) Более высокий уровень LTS Да Целевой объект должен быть указан в AKS и проходить проверки на совместимость версий и валидацию. Supported
Неподдерживаемые LTS Поддерживаемые версии LTS Conditional Целевой объект должен быть указан в AKS и проходить проверки валидации. Неподдерживаемый путь восстановления
Неподдерживаемые версии, не относящиеся к LTS Долгосрочная поддержка (LTS) Conditional Целевой объект LTS должен присутствовать в списке AKS и проходить проверки валидации. Обновления только на уровне управления не поддерживаются; Требуется полное обновление кластера. Неподдерживаемый путь восстановления
Неподдерживаемые версии, не относящиеся к LTS Самая низкая поддерживаемая версия сообщества Да Используйте самый старый поддерживаемый целевой объект общедоступной версии, предлагаемый AKS. Обновления только на уровне управления не поддерживаются; Требуется полное обновление кластера. Неподдерживаемый путь восстановления
Поддерживаемые версии, не относящиеся к LTS Более продвинутая версия для сообщества нет Обновляйте по одной минорной версии за раз. Supported

Примеры:

  • Если ваш кластер использует 1.29 LTS и вы хотите перейти на 1.32 LTS, вы можете пропустить несколько второстепенных версий, при условии, что 1.32 LTS по-прежнему доступна в AKS и обновление проходит проверки допустимого расхождения версий и валидации.
  • Если в вашем кластере используется версия 1.28 без LTS, вы можете перейти на AKS LTS 1.30 LTS, используя неподдерживаемый путь восстановления, при условии, что целевая версия указана в AKS, проходит проверки валидации и выполняется полное обновление кластера, а не control-plane-only.
  • Если ваш кластер работает на поддерживаемой версии без LTS 1.33 и вы хотите перейти на поддерживаемую версию без LTS 1.35, вы не можете перейти напрямую с 1.33 на 1.35. Необходимо обновить одну дополнительную версию за раз, например 1.33 до 1.34, а затем 1.34 до 1.35.

В приведённой выше таблице Unsupported recovery path указывает, что обновление выполняется по сценарию, безопасность которого не может быть гарантирована, и поэтому оно не поддерживается. AKS позволяет продолжить обновление, но оно не поддерживается и может привести к рискам.

Чтобы выбрать правильный путь, проверьте доступные целевые объекты, выполнив команду az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>. Просмотрите предыдущую таблицу, а затем оцените риск обновления по сравнению с пересозданием кластера и переносом рабочих нагрузок.

Можно ли создать кластер версии 1.xx.x во время окна поддержки платформы?

Нет, создание новых кластеров невозможно в течение периода поддержки платформы.

Я использую недавно устаревшую версию, которая лишена поддержки платформы. Могу ли я добавить новые пулы узлов или лучше провести обновление?

Да, можно добавлять пулы агентов, если они совместимы с версией плоскости управления.

Дополнительные сведения об обновлениях кластера AKS см. в статье: