Unterstützung für die Verbesserung dieser Seite beitragen
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten unter, der sich im rechten Bereich jeder Seite befindet.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Versionshinweise für Kubernetes-Versionen mit erweitertem Support anzeigen
Amazon EKS unterstützt Kubernetes-Versionen länger als Upstream-Versionen, mit Standard-Support für Kubernetes-Nebenversionen für 14 Monate ab dem Zeitpunkt ihrer Veröffentlichung in Amazon EKS und erweitertem Support für Kubernetes-Nebenversionen für weitere 12 Monate Support (insgesamt 26 Monate pro Version).
Dieses Thema erläutert wichtige Änderungen, die Sie für jede Kubernetes-Version des verlängerten Supports beachten sollten. Überprüfen Sie beim Upgrade sorgfältig die Änderungen, die zwischen der alten und der neuen Version für Ihren Cluster vorgenommen wurden.
Anmerkung
Wenn Sie ein Rollback von einer Version mit Standardsupport auf eine Version mit erweitertem Support durchführen, fallen die Gebühren für den erweiterten Support für diesen Cluster wieder an.
Kubernetes 1.33
Kubernetes 1.33 ist jetzt in Amazon EKS verfügbar. Weitere Informationen zu Kubernetes 1.33 finden Sie in der offiziellen Versionsankündigung
Wichtig
-
Die beta-Version der Kubernetes-API für die dynamische Ressourcenzuweisung ist aktiviert.
-
Diese Beta-API verbessert die Erfahrung bei der Planung und Überwachung von Workloads, die Ressourcen wie GPUs erfordern.
-
Die Beta-API wird von der Kubernetes-Community definiert und kann sich in zukünftigen Versionen von Kubernetes ändern.
-
Lesen Sie die Feature-Phasen
in der Kubernetes-Dokumentation sorgfältig durch, um die Auswirkungen der Verwendung von Beta-APIs zu verstehen.
-
-
AWS veröffentlicht kein EKS-optimized Amazon Linux 2-AMI für Kubernetes 1.33.
-
AWS empfiehlt Ihnen, zu Amazon Linux 2023 zu migrieren. Weitere Informationen erhalten Sie unter Upgrade von Amazon Linux 2 zu Amazon Linux 2023.
-
Weitere Informationen finden Sie unter Veraltung von Amazon Linux 2 AMI.
-
-
In-Place Pod Resource Resize (Beta): Kubernetes 1.33 befördert die direkte Größenänderung von Ressourcen in die Betaversion. Dies ermöglicht dynamische Aktualisierungen der CPU- und Speicherressourcen für bestehende Pods ohne Neustarts und ermöglicht so eine vertikale Skalierung von statusbehafteten Workloads ohne Ausfallzeiten.
-
Beiwagen-Container sind jetzt stabil: Beiwagen-Container wurden auf Stable umgestellt. Sie sind als spezielle Init-Container implementiert, die vor den Anwendungscontainern starten
restartPolicy: Always, während des gesamten Pod-Lebenszyklus laufen und Sonden zur Signalisierung des Betriebszustands unterstützen.-
Weitere Informationen finden Sie unter Sidecar-Container
in der Kubernetes-Dokumentation.
-
-
Endpunkt-API veraltet: Die Endpoint-API ist jetzt offiziell veraltet und gibt beim Zugriff Warnungen aus. Migrieren Sie Workloads und Skripte, um stattdessen die EndpointSlices API zu verwenden, die moderne Funktionen wie Dual-Stack-Netzwerke unterstützt und mehrere pro Service verarbeitet. EndpointSlices
-
Weitere Informationen finden Sie unter Kubernetes v1.33: Fortsetzung des Übergangs von Endpoints zu im Kubernetes-Blog. EndpointSlice
-
-
Support für Elastic Fabric Adapter: Die Standardsicherheitsgruppe für Amazon-EKS-Cluster unterstützt nun Datenverkehr für Elastic Fabric Adapter (EFA). Die Standardsicherheitsgruppe verfügt über eine neue Ausgangsregel, die EFA-Datenverkehr mit dem Ziel derselben Sicherheitsgruppe zulässt. Dadurch wird EFA-Datenverkehr innerhalb des Clusters ermöglicht.
-
Weitere Informationen finden Sie unter Elastic Fabric Adapter für AI/ML und HPC-Workloads auf Amazon EC2 im Amazon Elastic Compute Cloud-Benutzerhandbuch.
-
Das vollständige 1.33 Kubernetes-Changelog finden Sie unter https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.33.md
Kubernetes 1.32
Kubernetes 1.32 ist jetzt in Amazon EKS verfügbar. Weitere Informationen zu Kubernetes 1.32 finden Sie in der offiziellen Versionsankündigung
Wichtig
-
Die
flowcontrol.apiserver.k8s.io/v1beta3API-Version von FlowSchema und PriorityLevelConfiguration wurde in der Version entfernt.1.32Falls Sie diese APIs verwenden, müssen Sie Ihre Konfigurationen vor dem Upgrade auf die neueste unterstützte Version aktualisieren. -
ServiceAccount
metadata.annotations[kubernetes.io/enforce-mountable-secrets]ist in der Version veraltet1.32und wird in einer zukünftigen Kubernetes-Nebenversion entfernt. Es wird empfohlen, separate Namespaces zu verwenden, um den Zugriff auf eingebundene Geheimnisse zu isolieren. -
Kubernetes-Version
1.32ist die neueste Version, für die Amazon EKS Amazon Linux 2 (AL2) AMIs veröffentlichen wird. Ab Version1.33veröffentlicht Amazon EKS weiterhin Amazon Linux 2023 (AL2023) und Bottlerocket-basierte AMIs.
-
Das Memory-Manager-Feature hat in Kubernetes Version
1.32den Status „Generally Available“ (GA) erreicht. Diese Verbesserung ermöglicht eine effizientere und besser vorhersehbare Speicherzuweisung für containerisierte Anwendungen. Dies ist besonders vorteilhaft für Workloads mit spezifischen Speicheranforderungen. -
PersistentVolumeClaims (PVCs), die StatefulSets inzwischen erstellt wurden, verfügen über automatische Bereinigungsfunktionen. Wenn PVCs nicht mehr benötigt werden, werden sie automatisch gelöscht, wobei die Datenpersistenz bei StatefulSet Aktualisierungen und Wartungsarbeiten an Knoten erhalten bleibt. Dieses Feature vereinfacht die Speicherverwaltung und trägt dazu bei, die Verwendung von nicht funktionierenden PVCs in Ihrem Cluster zu verhindern.
-
Es wurde die Funktion „Benutzerdefinierte Ressourcenfeldauswahl“ eingeführt, mit der Entwickler Feldauswahlfunktionen zu benutzerdefinierten Ressourcen hinzufügen können. Dieses Feature bietet dieselben Filterfunktionen, die für integrierte Kubernetes-Objekte verfügbar sind, auch für benutzerdefinierte Ressourcen. Dadurch wird eine präzisere und effizientere Ressourcenfilterung ermöglicht und ein besseres API-Design gefördert.
Das vollständige 1.32 Kubernetes-Changelog finden Sie unter https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.32.md
Änderungen bei der anonymen Authentifizierung
Beim Einstieg mit Amazon EKS 1.32 ist die anonyme Authentifizierung auf die folgenden Endpunkte für die Zustandsprüfung des API-Serverstatus beschränkt:
-
/healthz -
/livez -
/readyz
Anfragen an andere Endpunkte, die den system:unauthenticated-Benutzer verwenden, erhalten eine 401 Unauthorized-HTTP-Antwort. Diese Sicherheitsverbesserung trägt dazu bei, unbeabsichtigten Cluster-Zugriff zu verhindern, der aufgrund falsch konfigurierter RBAC-Richtlinien auftreten könnte.
Anmerkung
Die public-info-viewer-RBAC-Rolle gilt weiterhin für die oben aufgeführten Endpunkte der Zustandsprüfung.
Veraltung von Amazon Linux 2 AMI
Die Kubernetes-Version 1.32 ist die letzte Version, für die Amazon EKS AL2-AMIs veröffentlicht hat. Ab Version 1.33 wird Amazon EKS weiterhin AL2023 und Bottlerocket-basierte AMIs veröffentlichen. Weitere Informationen finden Sie unter Leitfaden zu den Übergangsfunktionen von EKS & AL2-Accelerated AL2-AMIs.
Kubernetes 1.31
Kubernetes 1.31 ist jetzt in Amazon EKS verfügbar. Weitere Informationen zu Kubernetes 1.31 finden Sie in der offiziellen Versionsankündigung
Wichtig
-
Das seit 2017 veraltete Kubelet-Flag
--keep-terminated-pod-volumeswurde im Rahmen der Veröffentlichung der Version1.31entfernt. Diese Änderung wirkt sich darauf aus, wie gekündigte Pod-Volumes vom Kubelet verarbeitet werden. Wenn Sie dieses Flag in Ihren Knotenkonfigurationen verwenden, müssen Sie Ihre Bootstrap-Skripte und Startvorlagen aktualisieren, um es vor der Aktualisierung zu entfernen.
-
Das Beta-Feature Gate
VolumeAttributesClassund die API-Ressource sind in der Amazon-EKS-Version1.31aktiviert. Mit diesem Feature können Cluster-Betreiber veränderbare Eigenschaften von Persistent Volumes (PVs) ändern, die von kompatiblen CSI-Treibern verwaltet werden, darunter auch der Amazon-EBS-CSI-Treiber. Um dieses Feature nutzen zu können, stellen Sie sicher, dass Ihr CSI-Treiber dasVolumeAttributesClass-Feature unterstützt (für den Amazon-EBS-CSI-Treiber führen Sie ein Upgrade auf Version1.35.0oder höher durch, um das Feature automatisch zu aktivieren). Sie könnenVolumeAttributesClass-Objekte erstellen, um die gewünschten Volume-Attribute wie Volume-Typ und Durchsatz zu definieren, und diese mit Ihren Persistent Volume Claims (PVCs) verknüpfen. Weitere Informationen finden Sie in der offiziellen Kubernetes-Dokumentationsowie in der Dokumentation Ihres CSI-Treibers. -
Weitere Informationen zum Amazon-EBS-CSI-Treiber finden Sie unter Kubernetes-Volume-Speicher mit Amazon EBS verwenden.
-
-
Die Kubernetes-Unterstützung für AppArmor
wurde auf stabil umgestellt und ist nun allgemein für den öffentlichen Gebrauch verfügbar. Mit dieser Funktion können Sie Ihre Container schützen, AppArmor indem Sie das appArmorProfile.typeFeld in den Containern festlegen.securityContextVor der Kubernetes-Version AppArmor wurde1.30es durch Anmerkungen gesteuert. Ab Version1.30erfolgt die Steuerung über Felder. Um dieses Feature optimal zu nutzen, empfehlen wir, Annotationen zu migrieren und dasappArmorProfile.type-Feld zu verwenden, um die Kompatibilität Ihrer Workloads sicherzustellen. -
Die Funktion für die Übergangszeit der PersistentVolume letzten Phase wurde auf stabil umgestellt und ist nun in der Kubernetes-Version allgemein für den öffentlichen Gebrauch verfügbar.
1.31Mit dieser Funktion wird ein neues Feld in der eingeführt.status.lastTransitionTimePersistentVolumeStatus, das einen Zeitstempel dafür liefert, wann eine Person PersistentVolume zuletzt in eine andere Phase übergegangen ist. Diese Erweiterung ermöglicht eine bessere Nachverfolgung und Verwaltung von PersistentVolumes, insbesondere in Szenarien, in denen es wichtig ist, den Lebenszyklus von Volumes zu verstehen.
Das vollständige 1.31 Kubernetes-Changelog finden Sie unter https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.31.md