1.34 información sobre la versión y acciones de actualización
Revisar la información sobre la versión 1.34 de IBM Cloud® Kubernetes Service. Para obtener más información sobre la versión Kubernetes del proyecto 1.34, consulte el registro Kubernetes de cambios.
IBM Cloud Kubernetes Service es un producto certificado Kubernetes para la versión 1.34 en el marco del programa de certificación de conformidad de software CNCF Kubernetes. Kubernetes® es una marca registrada de The Linux Foundation en Estados Unidos y otros países, y se utiliza en virtud de una licencia de The Linux Foundation.
Calendario de releases
En la tabla siguiente figura el calendario previsto para el lanzamiento de la versión 1.34 de IBM Cloud® Kubernetes Service. Puede utilizar esta información con fines de planificación, por ejemplo, para estimar el momento en general en el que la versión puede dejar de estar soportada.
Las fechas que están marcadas con el símbolo † son provisionales y están sujetas a cambios.
| Versión | ¿Está soportada? | Fecha del release | Fecha no soportada |
|---|---|---|---|
| 1.34 | Sí | 20 de noviembre de 2025 | 20 de enero de 2027 † |
Preparación para la actualización
Esta información resume las actualizaciones que pueden afectar a las aplicaciones implementadas al actualizar un clúster a la versión 1.34. Para obtener una lista completa de los cambios, consulte el registro de Kubernetes cambios de la comunidad y el registro de IBM cambios de la versión 1.34. También puede consultar las Kubernetes advertencias útiles.
Portworx Aún no es compatible con la versión 1.34. No actualices tu clúster a la versión 1.34 si tus aplicaciones utilizan Portworx.
CoreDNS El tiempo de caché DNS predeterminado en las configuraciones DNS de CoreDNS y NodeLocal se ha aumentado de 30 segundos a 120 segundos.
Antes de actualizar el nodo maestro
En la tabla siguiente se muestran las acciones que debe llevar a cabo antes de actualizar el maestro de Kubernetes.
| Tipo | Descripción |
|---|---|
| Cluster Autoscaler: Solo se admite la versión 2.0.0 y posteriores de Cluster Autoscaler en la versión 1.34. | Actualice su autoescalador de clústeres al menos a la versión 2.0.0 antes de actualizar su clúster a la versión 1.34. |
Difusión de la topología de pods: La implementación de matchLabelKeys en topologySpreadConstraints ahora se fusiona con labelSelector. |
No actualices directamente de v1.32 a v1.34 si utilizas esta función; primero actualiza a v1.33. Asegúrese de que los pods creados en v1.32 utilizando matchLabelKeys se programen o eliminen antes de actualizar a v1.34. |
Admisión de seguridad de pods: Las baseline políticas restricted y ahora bloquean el .host campo en sondeos y controladores de ciclo de vida (por ejemplo, livenessProbe,
httpGet). |
Elimine .host de sus configuraciones de pod si utiliza estas políticas. |
AppArmor: los perfiles de AppArmor en ya SecurityContext no se sincronizan con las anotaciones container.apparmor.security.beta.kubernetes.io/ obsoletas. |
Actualizar herramientas para leer desde SecurityContext. |
Elección de líderes: Se endpoint-controller eliminaron y workload-leader-election FlowSchemas. |
Las cargas de trabajo que dependen de configmapsleases o endpointsleases para la elección de líderes deben migrar al tipo leases de bloqueo. |
Métricas: apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total |
Reemplazar resource_prefix etiqueta con API group y resource etiquetas. |
Métricas: apiserver_selfrequest_total |
Añadir una etiqueta group API. |
Métricas: apiserver_watch_events_sizes y apiserver_watch_events_total |
Reemplazar la etiqueta kind API por resource la etiqueta. |
Métricas: apiserver_request_body_size_bytes, apiserver_storage_events_received_total, apiserver_storage_list_evaluated_objects_total apiserver_storage_list_fetched_objects_total,
apiserver_storage_list_returned_objects_total, apiserver_storage_list_total, apiserver_watch_cache_events_dispatched_total, apiserver_watch_cache_events_received_total, apiserver_watch_cache_initializations_total,
apiserver_watch_cache_resource_version, watch_cache_capacity, apiserver_init_events_total, apiserver_terminated_watchers_total,, watch_cache_capacity_increase_total,
watch_cache_capacity_decrease_total, apiserver_watch_cache_read_wait_seconds, apiserver_watch_cache_consistent_read_total, apiserver_storage_consistency_checks_total, etcd_bookmark_counts,
storage_decode_errors_total |
Extraiga el grupo API de resource la etiqueta y colóquelo en la nueva group etiqueta. Para obtener más información, consulte #131845 SIG API
Machinery, Etcd, Instrumentation and Testing. |
| Contenedor 2.0 Docker Esquema 1: Docker El formato de imagen del esquema 1 ( application/vnd.docker.distribution.manifest.v1+prettyjws ) ya no es compatible de forma predeterminada. | Asegúrate de que tus imágenes cumplan con el esquema 2 de Docker o con OCI. |
| Containerd 2.0- API CRI: Se ha eliminado la API CRI v1alpha2. | Asegúrate de que los componentes y herramientas de Kubernetes que interactúan con containerd utilicen la API CRI v1. |
| Containerd 2.0- Runtimes: Se han eliminado los shims Runtime V1 y Runc V1. | Comprueba que tus cargas de trabajo sean compatibles con los shims de tiempo de ejecución de containerd V2. |
| Containerd 2.0 Puertos sin privilegios e ICMP: los puertos sin privilegios e ICMP ahora están habilitados de forma predeterminada. | Revise los contextos de seguridad de su aplicación y elimine las capacidades adicionales o sysctls (como NET_BIND_SERVICE o net.ipv4.ping_group_range) que antes eran necesarias para estas funciones. Consulte
los registros de cambios ascendentes para obtener más detalles. |
Después de actualizar el maestro
No se requiere ninguna acción.