View a markdown version of this page

Examiner les notes de mise à jour pour les versions de Kubernetes bénéficiant d’un support étendu - Amazon EKS

Aidez à améliorer cette page

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page qui se trouve dans le volet droit de chaque page.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Examiner les notes de mise à jour pour les versions de Kubernetes bénéficiant d’un support étendu

Amazon EKS prend en charge les versions de Kubernetes plus longtemps qu’elles ne sont prises en charge en amont, avec un support standard pour les versions mineures de Kubernetes pendant 14 mois à compter de leur publication dans Amazon EKS, et un support étendu pour les versions mineures de Kubernetes pendant 12 mois supplémentaires (26 mois au total par version).

Cette rubrique présente les modifications importantes à prendre en compte pour chaque version de Kubernetes bénéficiant d'un support étendu. Lors de la mise à niveau, examinez attentivement les modifications apportées entre l'ancienne et la nouvelle version de votre cluster.

Note

Si vous revenez d'une version bénéficiant d'un support standard à une version bénéficiant d'un support étendu, les frais de support étendu reprendront pour ce cluster.

Kubernetes 1.33

Kubernetes 1.33 est désormais disponible dans Amazon EKS. Pour plus d’informations sur Kubernetes 1.33, consultez l’annonce officielle de publication.

Important
  • L’API Kubernetes beta d’allocation dynamique des ressources est activée.

    • Cette API bêta améliore l’expérience de planification et de surveillance des charges de travail qui nécessitent des ressources telles que des GPU.

    • L’API bêta est définie par la communauté Kubernetes et est susceptible d’évoluer dans les futures versions de Kubernetes.

    • Veuillez examiner attentivement les étapes de fonctionnalité dans la documentation Kubernetes afin de comprendre les implications de l’utilisation des API bêta.

  • AWS ne publie pas d'AMI EKS-optimized Amazon Linux 2 pour Kubernetes 1.33.

  • In-Place Redimensionnement des ressources du pod (bêta) : Kubernetes 1.33 promeut le redimensionnement des ressources sur place en version bêta. Cela permet des mises à jour dynamiques des ressources du processeur et de la mémoire des Pods existants sans redémarrage, ce qui permet une mise à l'échelle verticale des charges de travail dynamiques sans interruption de service.

  • Les conteneurs Sidecar sont désormais stables : Les conteneurs Sidecar sont devenus stables. Ils sont implémentés en tant que conteneurs d'initialisation spéciaux restartPolicy: Always qui démarrent avant les conteneurs d'application, s'exécutent tout au long du cycle de vie du pod et prennent en charge les sondes pour la signalisation de l'état de fonctionnement.

    • Pour plus d’informations, consultez Conteneurs sidecar dans la documentation Kubernetes.

  • Dépréciation de l'API Endpoints : l'API Endpoints est désormais officiellement obsolète et renvoie des avertissements en cas d'accès. Migrez les charges de travail et les scripts pour utiliser l' EndpointSlices API à la place, qui prend en charge des fonctionnalités modernes telles que la mise en réseau à double pile et en gère plusieurs par service. EndpointSlices

  • Prise en charge d’Elastic Fabric Adapter : le groupe de sécurité par défaut pour les clusters Amazon EKS prend désormais en charge le trafic Elastic Fabric Adapter (EFA). Le groupe de sécurité par défaut dispose d’une nouvelle règle sortante qui autorise le trafic EFA vers la même destination que le groupe de sécurité. Cela permet le trafic EFA au sein du cluster.

Pour le journal des modifications complet de Kubernetes, voir 1.33 https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.33.md

Kubernetes 1.32

Kubernetes 1.32 est désormais disponible dans Amazon EKS. Pour plus d’informations sur Kubernetes 1.32, consultez l’annonce officielle de publication.

Important
  • La version flowcontrol.apiserver.k8s.io/v1beta3 API de FlowSchema et PriorityLevelConfiguration a été supprimée dans la version1.32. Si vous utilisez ces API, vous devez mettre à jour vos configurations afin d’utiliser la dernière version prise en charge avant de mettre à niveau.

  • ServiceAccount metadata.annotations[kubernetes.io/enforce-mountable-secrets]est devenu obsolète dans sa version 1.32 et sera supprimé dans une future version mineure de Kubernetes. Il est recommandé d’utiliser des espaces de noms distincts pour isoler l’accès aux secrets montés.

  • La version 1.32 de Kubernetes est la dernière version pour laquelle Amazon EKS publiera des AMI Amazon Linux 2 (AL2). À partir de la version 1.33, Amazon EKS continuera à publier des AMI basées sur Amazon Linux 2023 (AL2023) et Bottlerocket.

  • La fonctionnalité Memory Manager est désormais disponible pour tous (GA) dans la version 1.32 de Kubernetes. Cette amélioration offre une allocation de mémoire plus efficace et plus prévisible pour les applications conteneurisées, ce qui est particulièrement avantageux pour les charges de travail ayant des exigences spécifiques en matière de mémoire.

  • PersistentVolumeClaims (PVC) créés à ce jour incluent StatefulSets une fonctionnalité de nettoyage automatique. Lorsque les PVC ne sont plus nécessaires, ils sont automatiquement supprimés tout en préservant la persistance des données lors des StatefulSet mises à jour et des opérations de maintenance des nœuds. Cette fonctionnalité simplifie la gestion du stockage et contribue à éviter les PVC orphelins dans votre cluster.

  • La fonctionnalité Custom Resource Field Selector a été introduite, permettant aux développeurs d’ajouter des sélecteurs de champs aux ressources personnalisées. Cette fonctionnalité offre les mêmes capacités de filtrage que celles disponibles pour les objets Kubernetes intégrés aux ressources personnalisées, ce qui permet un filtrage plus précis et plus efficace des ressources et favorise de meilleures pratiques de conception d’API.

Pour le journal des modifications complet de Kubernetes, voir 1.32 https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.32.md

Modifications de l’authentification anonyme

À partir d’Amazon EKS 1.32, l’authentification anonyme est limitée aux points de terminaison de surveillance de l’état du serveur API suivants :

  • /healthz

  • /livez

  • /readyz

Les demandes adressées à tout autre point de terminaison utilisant l’utilisateur system:unauthenticated recevront une réponse HTTP 401 Unauthorized. Cette amélioration de la sécurité permet d’éviter tout accès involontaire au cluster qui pourrait se produire en raison de politiques RBAC mal configurées.

Note

Le rôle RBAC public-info-viewer continue de s’appliquer aux points de terminaison de surveillance de l’état répertoriés ci-dessus.

Obsolescence de l’AMI Amazon Linux 2

La version de Kubernetes 1.32 est la dernière version pour laquelle Amazon EKS a publié des AMI AL2. À partir de la version 1.33, Amazon EKS continuera à publier des AMI basées sur AL2023 et Bottlerocket. Pour de plus amples informations, veuillez consulter Guide des fonctionnalités de transition des & AL2-Accelerated AMI EKS AL2.

Kubernetes 1.31

Kubernetes 1.31 est désormais disponible dans Amazon EKS. Pour plus d’informations sur Kubernetes 1.31, consultez l’annonce officielle de publication.

Important
  • L’indicateur kubelet --keep-terminated-pod-volumes, obsolète depuis 2017, a été supprimé dans le cadre de la version 1.31 publiée. Cette modification a un impact sur la manière dont les volumes de pods résiliés sont gérés par le kubelet. Si vous utilisez cet indicateur dans vos configurations de nœuds, vous devez mettre à jour vos scripts de démarrage et vos modèles de lancement afin de le supprimer avant de mettre à niveau.

  • La fonctionnalité bêta VolumeAttributesClass et la ressource API sont activées dans Amazon EKS version 1.31. Cette fonctionnalité permet aux opérateurs de cluster de modifier les propriétés modifiables des volumes persistants (PV) gérés par des pilotes CSI compatibles, y compris le pilote CSI Amazon EBS. Pour tirer parti de cette fonctionnalité, veuillez vous assurer que votre pilote CSI prend en charge la fonctionnalité VolumeAttributesClass (pour le pilote CSI Amazon EBS, veuillez mettre à niveau vers la version 1.35.0 ou ultérieure afin d’activer automatiquement la fonctionnalité). Vous pourrez créer des objets VolumeAttributesClass pour définir les attributs de volume souhaités, tels que le type de volume et le débit, et les associer à vos revendications de volume persistant (PVC). Pour plus d’informations, consultez la documentation officielle de Kubernetes ainsi que la documentation de votre pilote CSI.

  • Le support de Kubernetes pour est AppArmor passé à stable et est désormais généralement disponible pour un usage public. Cette fonctionnalité vous permet de protéger vos conteneurs AppArmor en définissant le appArmorProfile.type champ dans celui du conteneursecurityContext. Avant la version de Kubernetes1.30, il AppArmor était contrôlé par des annotations. À partir de la version 1.30, il est contrôlé à l’aide de champs. Pour tirer parti de cette fonctionnalité, nous vous recommandons de migrer depuis les annotations et d’utiliser le champ appArmorProfile.type afin de garantir la compatibilité de vos charges de travail.

  • La PersistentVolume dernière fonctionnalité de temps de transition de phase est passée à stable et est désormais généralement disponible pour un usage public dans la version Kubernetes. 1.31 Cette fonctionnalité introduit un nouveau champ,.status.lastTransitionTime, dans le PersistentVolumeStatus, qui fournit un horodatage de la PersistentVolume dernière transition vers une phase différente. Cette amélioration permet d'améliorer le suivi et la gestion des volumes PersistentVolumes, en particulier dans les scénarios où il est important de comprendre le cycle de vie des volumes.

Pour le journal des modifications complet de Kubernetes, voir 1.31 https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.31.md