Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tinjau catatan rilis untuk versi Kubernetes pada dukungan tambahan
Amazon EKS mendukung versi Kubernetes lebih lama daripada yang didukung di hulu, dengan dukungan standar untuk versi minor Kubernetes selama 14 bulan sejak dirilis di Amazon EKS, dan dukungan tambahan untuk versi minor Kubernetes untuk dukungan tambahan 12 bulan (total 26 bulan per versi).
Topik ini memberikan perubahan penting yang perlu diperhatikan untuk setiap Kubernetes versi dalam dukungan yang diperluas. Saat memutakhirkan, tinjau dengan cermat perubahan yang telah terjadi antara versi lama dan baru untuk cluster Anda.
catatan
Jika Anda memutar kembali dari versi di bawah dukungan standar ke versi di bawah dukungan diperpanjang, biaya dukungan diperpanjang akan dilanjutkan untuk cluster tersebut.
Kubernetes 1.33
Kubernetes sekarang 1.33 tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes1.33, lihat pengumuman rilis resmi.
penting
-
API Kubernetes beta Alokasi Sumber Daya Dinamis diaktifkan.
-
API beta ini meningkatkan pengalaman penjadwalan dan pemantauan beban kerja yang memerlukan sumber daya seperti GPU.
-
API beta ditentukan oleh komunitas Kubernetes, dan mungkin berubah di versi Kubernetes mendatang.
-
Tinjau tahapan Fitur dengan cermat
dalam dokumentasi Kubernetes untuk memahami implikasi penggunaan API beta.
-
-
AWS tidak merilis EKS-optimized Amazon Linux 2 AMI untuk Kubernetes 1.33.
-
AWS mendorong Anda untuk bermigrasi ke Amazon Linux 2023. Pelajari cara Tingkatkan dari Amazon Linux 2 ke Amazon Linux 2023.
-
Untuk informasi selengkapnya, lihat Penghentian Amazon Linux 2 AMI.
-
-
In-Place Penggantian Ukuran Sumber Daya Pod (Beta): Kubernetes 1.33 mempromosikan pengubahan ukuran sumber daya di tempat menjadi beta. Hal ini memungkinkan pembaruan dinamis ke CPU dan sumber daya memori untuk Pod yang ada tanpa restart, memungkinkan penskalaan vertikal beban kerja stateful tanpa downtime.
-
Kontainer Sidecar Sekarang Stabil: Kontainer Sidecar telah dinilai menjadi stabil. Mereka diimplementasikan sebagai wadah init khusus dengan
restartPolicy: Alwaysmulai sebelum wadah aplikasi, berjalan sepanjang siklus hidup Pod, dan mendukung probe untuk pensinyalan status operasional.-
Untuk informasi selengkapnya, lihat Kontainer Sidecar
di Dokumentasi Kubernetes.
-
-
Penghentian API Endpoints: Endpoints API sekarang secara resmi tidak digunakan lagi dan akan mengembalikan peringatan saat diakses—migrasikan beban kerja dan skrip untuk menggunakan EndpointSlices API sebagai gantinya, yang mendukung fitur modern seperti jaringan dual-stack dan menangani beberapa per Layanan. EndpointSlices
-
Untuk informasi selengkapnya, lihat Kubernetes v1.33: Melanjutkan transisi dari Endpoints ke EndpointSlice
di Blog Kubernetes.
-
-
Dukungan Adaptor Kain Elastis: Grup keamanan default untuk cluster Amazon EKS sekarang mendukung lalu lintas Elastic Fabric Adapter (EFA). Grup keamanan default memiliki aturan keluar baru yang memungkinkan lalu lintas EFA dengan tujuan grup keamanan yang sama. Hal ini memungkinkan lalu lintas EFA di dalam cluster.
-
Untuk informasi selengkapnya, lihat Adaptor Kain Elastis untuk AI/ML dan beban kerja HPC di Amazon EC2 di Panduan Pengguna Amazon Elastic Compute Cloud.
-
Untuk changelog Kubernetes 1.33 lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.33.md
Kubernetes 1.32
Kubernetes sekarang 1.32 tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes1.32, lihat pengumuman rilis resmi.
penting
-
Versi
flowcontrol.apiserver.k8s.io/v1beta3API FlowSchema dan PriorityLevelConfiguration telah dihapus dalam versi1.32. Jika Anda menggunakan API ini, Anda harus memperbarui konfigurasi Anda untuk menggunakan versi terbaru yang didukung sebelum memutakhirkan. -
ServiceAccount
metadata.annotations[kubernetes.io/enforce-mountable-secrets]telah usang dalam versi1.32dan akan dihapus dalam rilis versi minor Kubernetes mendatang. Disarankan untuk menggunakan ruang nama terpisah untuk mengisolasi akses ke rahasia yang dipasang. -
Versi Kubernetes
1.32adalah versi terakhir di mana Amazon EKS akan merilis AMI Amazon Linux 2 (AL2). Mulai versi1.33dan seterusnya, Amazon EKS akan terus merilis AMI berbasis Amazon Linux 2023 (AL2023) dan Bottlerocket.
-
Fitur Memory Manager telah dinaikkan ke status Umumnya Tersedia (GA) dalam versi Kubernetes.
1.32Peningkatan ini memberikan alokasi memori yang lebih efisien dan dapat diprediksi untuk aplikasi kontainer, terutama bermanfaat untuk beban kerja dengan persyaratan memori tertentu. -
PersistentVolumeClaims (PVC) yang dibuat StatefulSets sekarang termasuk fungsionalitas pembersihan otomatis. Ketika PVC tidak lagi diperlukan, mereka akan dihapus secara otomatis sambil mempertahankan persistensi data selama StatefulSet pembaruan dan operasi pemeliharaan node. Fitur ini menyederhanakan manajemen penyimpanan dan membantu mencegah PVC yatim piatu di cluster Anda.
-
Fungsionalitas Pemilih Bidang Sumber Daya Kustom telah diperkenalkan, memungkinkan pengembang untuk menambahkan pemilih bidang ke sumber daya khusus. Fitur ini menyediakan kemampuan pemfilteran yang sama yang tersedia untuk objek Kubernetes bawaan ke sumber daya khusus, memungkinkan pemfilteran sumber daya yang lebih tepat dan efisien serta mempromosikan praktik desain API yang lebih baik.
Untuk changelog Kubernetes 1.32 lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.32.md
Perubahan otentikasi anonim
Dimulai dengan Amazon EKS1.32, otentikasi anonim dibatasi pada titik akhir pemeriksaan kesehatan server API berikut:
-
/healthz -
/livez -
/readyz
Permintaan ke titik akhir lain menggunakan system:unauthenticated pengguna akan menerima respons 401 Unauthorized HTTP. Peningkatan keamanan ini membantu mencegah akses cluster yang tidak diinginkan yang dapat terjadi karena kebijakan RBAC yang salah dikonfigurasi.
catatan
Peran public-info-viewer RBAC terus berlaku untuk titik akhir pemeriksaan kesehatan yang tercantum di atas.
Penghentian Amazon Linux 2 AMI
Versi Kubernetes 1.32 adalah versi terakhir di mana Amazon EKS merilis AMI AL2. Mulai versi 1.33 dan seterusnya, Amazon EKS akan terus merilis AMI berbasis AL2023 dan Bottlerocket. Untuk informasi selengkapnya, lihat Panduan untuk fitur transisi & AL2-Accelerated AMI EKS AL2.
Kubernetes 1.31
Kubernetes sekarang 1.31 tersedia di Amazon EKS. Untuk informasi lebih lanjut tentang Kubernetes1.31, lihat pengumuman rilis resmi.
penting
-
Bendera kubelet yang
--keep-terminated-pod-volumestidak digunakan lagi sejak 2017 telah dihapus sebagai bagian dari rilis versi.1.31Perubahan ini berdampak pada bagaimana volume pod yang dihentikan ditangani oleh kubelet. Jika Anda menggunakan flag ini dalam konfigurasi node Anda, Anda harus memperbarui skrip bootstrap dan meluncurkan template untuk menghapusnya sebelum memutakhirkan.
-
Gerbang
VolumeAttributesClassfitur beta dan sumber daya API diaktifkan di versi Amazon EKS1.31. Fitur ini memungkinkan operator cluster untuk memodifikasi properti yang dapat diubah dari Persistent Volumes (PVs) yang dikelola oleh Driver CSI yang kompatibel, termasuk Driver CSI Amazon EBS. Untuk memanfaatkan fitur ini, pastikan Driver CSI Anda mendukungVolumeAttributesClassfitur tersebut (untuk Driver CSI Amazon EBS, tingkatkan ke versi1.35.0atau yang lebih baru untuk mengaktifkan fitur secara otomatis). Anda akan dapat membuatVolumeAttributesClassobjek untuk menentukan atribut volume yang diinginkan, seperti jenis volume dan throughput, dan mengaitkannya dengan Persistent Volume Claims (PVC) Anda. Lihat dokumentasi resmi Kubernetesserta dokumentasi driver CSI Anda untuk informasi lebih lanjut. -
Untuk informasi selengkapnya tentang Driver CSI Amazon EBS, lihat. Gunakan penyimpanan volume Kubernetes dengan Amazon EBS
-
-
Dukungan Kubernetes untuk AppArmor
telah berubah menjadi stabil dan sekarang umumnya tersedia untuk penggunaan umum. Fitur ini memungkinkan Anda untuk melindungi wadah Anda AppArmor dengan mengatur appArmorProfile.typebidang di wadahsecurityContext. Sebelum versi Kubernetes, dikendalikan AppArmor oleh1.30anotasi. Dimulai dengan versi1.30, itu dikendalikan menggunakan bidang. Untuk memanfaatkan fitur ini, sebaiknya bermigrasi jauh dari anotasi dan menggunakanappArmorProfile.typebidang untuk memastikan beban kerja Anda kompatibel. -
Fitur waktu transisi fase PersistentVolume terakhir telah dinilai menjadi stabil dan sekarang umumnya tersedia untuk penggunaan umum dalam versi Kubernetes.
1.31Fitur ini memperkenalkan bidang baru,.status.lastTransitionTime, di PersistentVolumeStatus, yang menyediakan stempel waktu kapan PersistentVolume terakhir beralih ke fase yang berbeda. Peningkatan ini memungkinkan pelacakan dan pengelolaan yang lebih baik PersistentVolumes, terutama dalam skenario di mana memahami siklus hidup volume itu penting.
Untuk changelog Kubernetes 1.31 lengkap, lihat https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.31.md