View a markdown version of this page

Versionshinweise für Kubernetes-Versionen mit erweitertem Support anzeigen - Amazon EKS

Unterstützung für die Verbesserung dieser Seite beitragen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten unter, der sich im rechten Bereich jeder Seite befindet.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Versionshinweise für Kubernetes-Versionen mit erweitertem Support anzeigen

Amazon EKS unterstützt Kubernetes-Versionen länger als Upstream-Versionen, mit Standard-Support für Kubernetes-Nebenversionen für 14 Monate ab dem Zeitpunkt ihrer Veröffentlichung in Amazon EKS und erweitertem Support für Kubernetes-Nebenversionen für weitere 12 Monate Support (insgesamt 26 Monate pro Version).

Dieses Thema erläutert wichtige Änderungen, die Sie für jede Kubernetes-Version des verlängerten Supports beachten sollten. Überprüfen Sie beim Upgrade sorgfältig die Änderungen, die zwischen der alten und der neuen Version für Ihren Cluster vorgenommen wurden.

Anmerkung

Wenn Sie ein Rollback von einer Version mit Standardsupport auf eine Version mit erweitertem Support durchführen, fallen die Gebühren für den erweiterten Support für diesen Cluster wieder an.

Kubernetes 1.33

Kubernetes 1.33 ist jetzt in Amazon EKS verfügbar. Weitere Informationen zu Kubernetes 1.33 finden Sie in der offiziellen Versionsankündigung.

Wichtig
  • Die beta-Version der Kubernetes-API für die dynamische Ressourcenzuweisung ist aktiviert.

    • Diese Beta-API verbessert die Erfahrung bei der Planung und Überwachung von Workloads, die Ressourcen wie GPUs erfordern.

    • Die Beta-API wird von der Kubernetes-Community definiert und kann sich in zukünftigen Versionen von Kubernetes ändern.

    • Lesen Sie die Feature-Phasen in der Kubernetes-Dokumentation sorgfältig durch, um die Auswirkungen der Verwendung von Beta-APIs zu verstehen.

  • AWS veröffentlicht kein EKS-optimized Amazon Linux 2-AMI für Kubernetes 1.33.

  • In-Place Pod Resource Resize (Beta): Kubernetes 1.33 befördert die direkte Größenänderung von Ressourcen in die Betaversion. Dies ermöglicht dynamische Aktualisierungen der CPU- und Speicherressourcen für bestehende Pods ohne Neustarts und ermöglicht so eine vertikale Skalierung von statusbehafteten Workloads ohne Ausfallzeiten.

  • Beiwagen-Container sind jetzt stabil: Beiwagen-Container wurden auf Stable umgestellt. Sie sind als spezielle Init-Container implementiert, die vor den Anwendungscontainern startenrestartPolicy: Always, während des gesamten Pod-Lebenszyklus laufen und Sonden zur Signalisierung des Betriebszustands unterstützen.

    • Weitere Informationen finden Sie unter Sidecar-Container in der Kubernetes-Dokumentation.

  • Endpunkt-API veraltet: Die Endpoint-API ist jetzt offiziell veraltet und gibt beim Zugriff Warnungen aus. Migrieren Sie Workloads und Skripte, um stattdessen die EndpointSlices API zu verwenden, die moderne Funktionen wie Dual-Stack-Netzwerke unterstützt und mehrere pro Service verarbeitet. EndpointSlices

  • Support für Elastic Fabric Adapter: Die Standardsicherheitsgruppe für Amazon-EKS-Cluster unterstützt nun Datenverkehr für Elastic Fabric Adapter (EFA). Die Standardsicherheitsgruppe verfügt über eine neue Ausgangsregel, die EFA-Datenverkehr mit dem Ziel derselben Sicherheitsgruppe zulässt. Dadurch wird EFA-Datenverkehr innerhalb des Clusters ermöglicht.

Das vollständige 1.33 Kubernetes-Changelog finden Sie unter https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.33.md

Kubernetes 1.32

Kubernetes 1.32 ist jetzt in Amazon EKS verfügbar. Weitere Informationen zu Kubernetes 1.32 finden Sie in der offiziellen Versionsankündigung.

Wichtig
  • Die flowcontrol.apiserver.k8s.io/v1beta3 API-Version von FlowSchema und PriorityLevelConfiguration wurde in der Version entfernt. 1.32 Falls Sie diese APIs verwenden, müssen Sie Ihre Konfigurationen vor dem Upgrade auf die neueste unterstützte Version aktualisieren.

  • ServiceAccount metadata.annotations[kubernetes.io/enforce-mountable-secrets]ist in der Version veraltet 1.32 und wird in einer zukünftigen Kubernetes-Nebenversion entfernt. Es wird empfohlen, separate Namespaces zu verwenden, um den Zugriff auf eingebundene Geheimnisse zu isolieren.

  • Kubernetes-Version 1.32 ist die neueste Version, für die Amazon EKS Amazon Linux 2 (AL2) AMIs veröffentlichen wird. Ab Version 1.33 veröffentlicht Amazon EKS weiterhin Amazon Linux 2023 (AL2023) und Bottlerocket-basierte AMIs.

  • Das Memory-Manager-Feature hat in Kubernetes Version 1.32 den Status „Generally Available“ (GA) erreicht. Diese Verbesserung ermöglicht eine effizientere und besser vorhersehbare Speicherzuweisung für containerisierte Anwendungen. Dies ist besonders vorteilhaft für Workloads mit spezifischen Speicheranforderungen.

  • PersistentVolumeClaims (PVCs), die StatefulSets inzwischen erstellt wurden, verfügen über automatische Bereinigungsfunktionen. Wenn PVCs nicht mehr benötigt werden, werden sie automatisch gelöscht, wobei die Datenpersistenz bei StatefulSet Aktualisierungen und Wartungsarbeiten an Knoten erhalten bleibt. Dieses Feature vereinfacht die Speicherverwaltung und trägt dazu bei, die Verwendung von nicht funktionierenden PVCs in Ihrem Cluster zu verhindern.

  • Es wurde die Funktion „Benutzerdefinierte Ressourcenfeldauswahl“ eingeführt, mit der Entwickler Feldauswahlfunktionen zu benutzerdefinierten Ressourcen hinzufügen können. Dieses Feature bietet dieselben Filterfunktionen, die für integrierte Kubernetes-Objekte verfügbar sind, auch für benutzerdefinierte Ressourcen. Dadurch wird eine präzisere und effizientere Ressourcenfilterung ermöglicht und ein besseres API-Design gefördert.

Das vollständige 1.32 Kubernetes-Changelog finden Sie unter https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.32.md

Änderungen bei der anonymen Authentifizierung

Beim Einstieg mit Amazon EKS 1.32 ist die anonyme Authentifizierung auf die folgenden Endpunkte für die Zustandsprüfung des API-Serverstatus beschränkt:

  • /healthz

  • /livez

  • /readyz

Anfragen an andere Endpunkte, die den system:unauthenticated-Benutzer verwenden, erhalten eine 401 Unauthorized-HTTP-Antwort. Diese Sicherheitsverbesserung trägt dazu bei, unbeabsichtigten Cluster-Zugriff zu verhindern, der aufgrund falsch konfigurierter RBAC-Richtlinien auftreten könnte.

Anmerkung

Die public-info-viewer-RBAC-Rolle gilt weiterhin für die oben aufgeführten Endpunkte der Zustandsprüfung.

Veraltung von Amazon Linux 2 AMI

Die Kubernetes-Version 1.32 ist die letzte Version, für die Amazon EKS AL2-AMIs veröffentlicht hat. Ab Version 1.33 wird Amazon EKS weiterhin AL2023 und Bottlerocket-basierte AMIs veröffentlichen. Weitere Informationen finden Sie unter Leitfaden zu den Übergangsfunktionen von EKS & AL2-Accelerated AL2-AMIs.

Kubernetes 1.31

Kubernetes 1.31 ist jetzt in Amazon EKS verfügbar. Weitere Informationen zu Kubernetes 1.31 finden Sie in der offiziellen Versionsankündigung.

Wichtig
  • Das seit 2017 veraltete Kubelet-Flag --keep-terminated-pod-volumes wurde im Rahmen der Veröffentlichung der Version 1.31 entfernt. Diese Änderung wirkt sich darauf aus, wie gekündigte Pod-Volumes vom Kubelet verarbeitet werden. Wenn Sie dieses Flag in Ihren Knotenkonfigurationen verwenden, müssen Sie Ihre Bootstrap-Skripte und Startvorlagen aktualisieren, um es vor der Aktualisierung zu entfernen.

  • Das Beta-Feature Gate VolumeAttributesClass und die API-Ressource sind in der Amazon-EKS-Version 1.31 aktiviert. Mit diesem Feature können Cluster-Betreiber veränderbare Eigenschaften von Persistent Volumes (PVs) ändern, die von kompatiblen CSI-Treibern verwaltet werden, darunter auch der Amazon-EBS-CSI-Treiber. Um dieses Feature nutzen zu können, stellen Sie sicher, dass Ihr CSI-Treiber das VolumeAttributesClass-Feature unterstützt (für den Amazon-EBS-CSI-Treiber führen Sie ein Upgrade auf Version 1.35.0 oder höher durch, um das Feature automatisch zu aktivieren). Sie können VolumeAttributesClass-Objekte erstellen, um die gewünschten Volume-Attribute wie Volume-Typ und Durchsatz zu definieren, und diese mit Ihren Persistent Volume Claims (PVCs) verknüpfen. Weitere Informationen finden Sie in der offiziellen Kubernetes-Dokumentation sowie in der Dokumentation Ihres CSI-Treibers.

  • Die Kubernetes-Unterstützung für AppArmor wurde auf stabil umgestellt und ist nun allgemein für den öffentlichen Gebrauch verfügbar. Mit dieser Funktion können Sie Ihre Container schützen, AppArmor indem Sie das appArmorProfile.type Feld in den Containern festlegen. securityContext Vor der Kubernetes-Version AppArmor wurde 1.30 es durch Anmerkungen gesteuert. Ab Version 1.30 erfolgt die Steuerung über Felder. Um dieses Feature optimal zu nutzen, empfehlen wir, Annotationen zu migrieren und das appArmorProfile.type-Feld zu verwenden, um die Kompatibilität Ihrer Workloads sicherzustellen.

  • Die Funktion für die Übergangszeit der PersistentVolume letzten Phase wurde auf stabil umgestellt und ist nun in der Kubernetes-Version allgemein für den öffentlichen Gebrauch verfügbar. 1.31 Mit dieser Funktion wird ein neues Feld in der eingeführt .status.lastTransitionTime PersistentVolumeStatus, das einen Zeitstempel dafür liefert, wann eine Person PersistentVolume zuletzt in eine andere Phase übergegangen ist. Diese Erweiterung ermöglicht eine bessere Nachverfolgung und Verwaltung von PersistentVolumes, insbesondere in Szenarien, in denen es wichtig ist, den Lebenszyklus von Volumes zu verstehen.

Das vollständige 1.31 Kubernetes-Changelog finden Sie unter https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.31.md