View a markdown version of this page

Tinjau catatan rilis untuk versi Kubernetes pada dukungan tambahan - Amazon EKS

Bantu meningkatkan halaman ini

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tinjau catatan rilis untuk versi Kubernetes pada dukungan tambahan

Amazon EKS mendukung versi Kubernetes lebih lama daripada yang didukung di hulu, dengan dukungan standar untuk versi minor Kubernetes selama 14 bulan sejak dirilis di Amazon EKS, dan dukungan tambahan untuk versi minor Kubernetes untuk dukungan tambahan 12 bulan (total 26 bulan per versi).

Topik ini memberikan perubahan penting yang perlu diperhatikan untuk setiap Kubernetes versi dalam dukungan yang diperluas. Saat memutakhirkan, tinjau dengan cermat perubahan yang telah terjadi antara versi lama dan baru untuk cluster Anda.

catatan

Jika Anda memutar kembali dari versi di bawah dukungan standar ke versi di bawah dukungan diperpanjang, biaya dukungan diperpanjang akan dilanjutkan untuk cluster tersebut.

Kubernetes 1.33

Kubernetes sekarang 1.33 tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes1.33, lihat pengumuman rilis resmi.

penting
  • API Kubernetes beta Alokasi Sumber Daya Dinamis diaktifkan.

    • API beta ini meningkatkan pengalaman penjadwalan dan pemantauan beban kerja yang memerlukan sumber daya seperti GPU.

    • API beta ditentukan oleh komunitas Kubernetes, dan mungkin berubah di versi Kubernetes mendatang.

    • Tinjau tahapan Fitur dengan cermat dalam dokumentasi Kubernetes untuk memahami implikasi penggunaan API beta.

  • AWS tidak merilis EKS-optimized Amazon Linux 2 AMI untuk Kubernetes 1.33.

  • In-Place Penggantian Ukuran Sumber Daya Pod (Beta): Kubernetes 1.33 mempromosikan pengubahan ukuran sumber daya di tempat menjadi beta. Hal ini memungkinkan pembaruan dinamis ke CPU dan sumber daya memori untuk Pod yang ada tanpa restart, memungkinkan penskalaan vertikal beban kerja stateful tanpa downtime.

  • Kontainer Sidecar Sekarang Stabil: Kontainer Sidecar telah dinilai menjadi stabil. Mereka diimplementasikan sebagai wadah init khusus dengan restartPolicy: Always mulai sebelum wadah aplikasi, berjalan sepanjang siklus hidup Pod, dan mendukung probe untuk pensinyalan status operasional.

    • Untuk informasi selengkapnya, lihat Kontainer Sidecar di Dokumentasi Kubernetes.

  • Penghentian API Endpoints: Endpoints API sekarang secara resmi tidak digunakan lagi dan akan mengembalikan peringatan saat diakses—migrasikan beban kerja dan skrip untuk menggunakan EndpointSlices API sebagai gantinya, yang mendukung fitur modern seperti jaringan dual-stack dan menangani beberapa per Layanan. EndpointSlices

  • Dukungan Adaptor Kain Elastis: Grup keamanan default untuk cluster Amazon EKS sekarang mendukung lalu lintas Elastic Fabric Adapter (EFA). Grup keamanan default memiliki aturan keluar baru yang memungkinkan lalu lintas EFA dengan tujuan grup keamanan yang sama. Hal ini memungkinkan lalu lintas EFA di dalam cluster.

Untuk changelog Kubernetes 1.33 lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.33.md

Kubernetes 1.32

Kubernetes sekarang 1.32 tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes1.32, lihat pengumuman rilis resmi.

penting
  • Versi flowcontrol.apiserver.k8s.io/v1beta3 API FlowSchema dan PriorityLevelConfiguration telah dihapus dalam versi1.32. Jika Anda menggunakan API ini, Anda harus memperbarui konfigurasi Anda untuk menggunakan versi terbaru yang didukung sebelum memutakhirkan.

  • ServiceAccount metadata.annotations[kubernetes.io/enforce-mountable-secrets]telah usang dalam versi 1.32 dan akan dihapus dalam rilis versi minor Kubernetes mendatang. Disarankan untuk menggunakan ruang nama terpisah untuk mengisolasi akses ke rahasia yang dipasang.

  • Versi Kubernetes 1.32 adalah versi terakhir di mana Amazon EKS akan merilis AMI Amazon Linux 2 (AL2). Mulai versi 1.33 dan seterusnya, Amazon EKS akan terus merilis AMI berbasis Amazon Linux 2023 (AL2023) dan Bottlerocket.

  • Fitur Memory Manager telah dinaikkan ke status Umumnya Tersedia (GA) dalam versi Kubernetes. 1.32 Peningkatan ini memberikan alokasi memori yang lebih efisien dan dapat diprediksi untuk aplikasi kontainer, terutama bermanfaat untuk beban kerja dengan persyaratan memori tertentu.

  • PersistentVolumeClaims (PVC) yang dibuat StatefulSets sekarang termasuk fungsionalitas pembersihan otomatis. Ketika PVC tidak lagi diperlukan, mereka akan dihapus secara otomatis sambil mempertahankan persistensi data selama StatefulSet pembaruan dan operasi pemeliharaan node. Fitur ini menyederhanakan manajemen penyimpanan dan membantu mencegah PVC yatim piatu di cluster Anda.

  • Fungsionalitas Pemilih Bidang Sumber Daya Kustom telah diperkenalkan, memungkinkan pengembang untuk menambahkan pemilih bidang ke sumber daya khusus. Fitur ini menyediakan kemampuan pemfilteran yang sama yang tersedia untuk objek Kubernetes bawaan ke sumber daya khusus, memungkinkan pemfilteran sumber daya yang lebih tepat dan efisien serta mempromosikan praktik desain API yang lebih baik.

Untuk changelog Kubernetes 1.32 lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.32.md

Perubahan otentikasi anonim

Dimulai dengan Amazon EKS1.32, otentikasi anonim dibatasi pada titik akhir pemeriksaan kesehatan server API berikut:

  • /healthz

  • /livez

  • /readyz

Permintaan ke titik akhir lain menggunakan system:unauthenticated pengguna akan menerima respons 401 Unauthorized HTTP. Peningkatan keamanan ini membantu mencegah akses cluster yang tidak diinginkan yang dapat terjadi karena kebijakan RBAC yang salah dikonfigurasi.

catatan

Peran public-info-viewer RBAC terus berlaku untuk titik akhir pemeriksaan kesehatan yang tercantum di atas.

Penghentian Amazon Linux 2 AMI

Versi Kubernetes 1.32 adalah versi terakhir di mana Amazon EKS merilis AMI AL2. Mulai versi 1.33 dan seterusnya, Amazon EKS akan terus merilis AMI berbasis AL2023 dan Bottlerocket. Untuk informasi selengkapnya, lihat Panduan untuk fitur transisi & AL2-Accelerated AMI EKS AL2.

Kubernetes 1.31

Kubernetes sekarang 1.31 tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes1.31, lihat pengumuman rilis resmi.

penting
  • Bendera kubelet yang --keep-terminated-pod-volumes tidak digunakan lagi sejak 2017 telah dihapus sebagai bagian dari rilis versi. 1.31 Perubahan ini berdampak pada bagaimana volume pod yang dihentikan ditangani oleh kubelet. Jika Anda menggunakan flag ini dalam konfigurasi node Anda, Anda harus memperbarui skrip bootstrap dan meluncurkan template untuk menghapusnya sebelum memutakhirkan.

  • Gerbang VolumeAttributesClass fitur beta dan sumber daya API diaktifkan di versi Amazon EKS1.31. Fitur ini memungkinkan operator cluster untuk memodifikasi properti yang dapat diubah dari Persistent Volumes (PVs) yang dikelola oleh Driver CSI yang kompatibel, termasuk Driver CSI Amazon EBS. Untuk memanfaatkan fitur ini, pastikan Driver CSI Anda mendukung VolumeAttributesClass fitur tersebut (untuk Driver CSI Amazon EBS, tingkatkan ke versi 1.35.0 atau yang lebih baru untuk mengaktifkan fitur secara otomatis). Anda akan dapat membuat VolumeAttributesClass objek untuk menentukan atribut volume yang diinginkan, seperti jenis volume dan throughput, dan mengaitkannya dengan Persistent Volume Claims (PVC) Anda. Lihat dokumentasi resmi Kubernetes serta dokumentasi driver CSI Anda untuk informasi lebih lanjut.

  • Dukungan Kubernetes untuk AppArmor telah berubah menjadi stabil dan sekarang umumnya tersedia untuk penggunaan umum. Fitur ini memungkinkan Anda untuk melindungi wadah Anda AppArmor dengan mengatur appArmorProfile.type bidang di wadahsecurityContext. Sebelum versi Kubernetes, dikendalikan AppArmor oleh 1.30 anotasi. Dimulai dengan versi1.30, itu dikendalikan menggunakan bidang. Untuk memanfaatkan fitur ini, sebaiknya bermigrasi jauh dari anotasi dan menggunakan appArmorProfile.type bidang untuk memastikan beban kerja Anda kompatibel.

  • Fitur waktu transisi fase PersistentVolume terakhir telah dinilai menjadi stabil dan sekarang umumnya tersedia untuk penggunaan umum dalam versi Kubernetes. 1.31 Fitur ini memperkenalkan bidang baru,.status.lastTransitionTime, di PersistentVolumeStatus, yang menyediakan stempel waktu kapan PersistentVolume terakhir beralih ke fase yang berbeda. Peningkatan ini memungkinkan pelacakan dan pengelolaan yang lebih baik PersistentVolumes, terutama dalam skenario di mana memahami siklus hidup volume itu penting.

Untuk changelog Kubernetes 1.31 lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.31.md