1.34 informazioni sulla versione e azioni di aggiornamento

Rivedere le informazioni relative alla versione 1.34 di IBM Cloud® Kubernetes Service. Per ulteriori informazioni sulla Kubernetes versione del progetto 1.34, consultare il registro delle Kubernetes modifiche.

Questo badge indica la 1.34 certificazione Kubernetes della versione per il badge di IBM Cloud Kubernetes Service
Kubernetes1.34 certificazione della versione.

IBM Cloud Kubernetes Service è un prodotto certificato Kubernetes per la versione 1.34 nell'ambito del programma CNCF Kubernetes Software Conformance Certification. Kubernetes® è un marchio registrato della Fondazione Linux negli Stati Uniti e in altri Paesi ed è utilizzato in base a una licenza della Fondazione Linux.

Tempistica di rilascio

La tabella seguente riporta la tempistica prevista per il rilascio della versione 1.34 di IBM Cloud® Kubernetes Service. È possibile utilizzare queste informazioni a fini di pianificazione, ad esempio per stimare il periodo di tempo approssimativo in cui la versione potrebbe non essere più supportata.

Le date contrassegnate con un simbolo che sembra un pugnale () non sono definitive e sono soggette a variazioni.

Tempistica di rilascio della IBM Cloud Kubernetes Service versione 1.34
Versione Supportata? Data di rilascio data di cessazione del supporto
1.34 20 novembre 2025 20 gennaio 2027

Preparazione dell'aggiornamento

Queste informazioni riassumono gli aggiornamenti che potrebbero avere un impatto sulle app distribuite quando si aggiorna un cluster alla versione 1.34. Per un elenco completo delle modifiche, consultare il registro delle Kubernetes modifiche della community e il registro delle IBM modifiche della versione 1.34. È inoltre possibile consultare gli Kubernetes avvisi utili.

Portworx non supporta ancora la versione 1.34. Non aggiornare il cluster alla versione 1.34 se le tue app utilizzano Portworx.

CoreDNS Il tempo di cache DNS predefinito nelle configurazioni DNS di CoreDNS e NodeLocal è stato aumentato da 30 secondi a 120 secondi.

Aggiorna prima del master

La seguente tabella mostra le azioni che devi eseguire prima di aggiornare il master Kubernetes.

Modifiche da apportare prima di aggiornare il master a Kubernetes 1.34
Immettere Descrizione
Cluster Autoscaler: nella versione 1.34 è supportata solo la versione 2.0.0 e successive del Cluster Autoscaler. Aggiorna il tuo cluster autoscaler almeno alla versione 2.0.0 prima di aggiornare il tuo cluster alla versione 1.34.
Diffusione della topologia a pod: l'implementazione di matchLabelKeys in topologySpreadConstraints ora si fonde con labelSelector. Se si utilizza questa funzione, non eseguire l'aggiornamento direttamente da v1.32 a v1.34; eseguire prima l'aggiornamento a v1.33. Assicurarsi che i pod creati su v1.32 utilizzando matchLabelKeys siano pianificati o rimossi prima di eseguire l'aggiornamento a v1.34.
Pod Security Admission: le baseline politiche restricted e ora bloccano il .host campo nei probe e nei gestori del ciclo di vita (ad esempio, livenessProbe, httpGet). Rimuovere .host dalle configurazioni del pod se si utilizzano queste politiche.
AppArmor: i profili AppArmor in non SecurityContext sono più sincronizzati con le annotazioni container.apparmor.security.beta.kubernetes.io/ deprecate. Aggiornare gli strumenti per leggere da SecurityContext.
Elezione del leader: Il endpoint-controller e il workload-leader-election FlowSchemas sono stati rimossi. I carichi di lavoro che si basano su configmapsleases o endpointsleases per l'elezione del leader devono migrare al tipo leases di blocco.
Metriche: apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total Sostituisci resource_prefix etichetta con API group e resource etichette.
Metriche: apiserver_selfrequest_total Aggiungi un'etichetta API group.
Metriche: apiserver_watch_events_sizes e apiserver_watch_events_total Sostituisci kind l'etichetta API con resource l'etichetta.
Metriche: apiserver_request_body_size_bytes, apiserver_storage_events_received_total, apiserver_storage_list_evaluated_objects_total apiserver_storage_list_fetched_objects_total, apiserver_storage_list_returned_objects_total, apiserver_storage_list_total, apiserver_watch_cache_events_dispatched_total, apiserver_watch_cache_events_received_total, apiserver_watch_cache_initializations_total, apiserver_watch_cache_resource_version, watch_cache_capacity, apiserver_init_events_total, apiserver_terminated_watchers_total,, watch_cache_capacity_increase_total, watch_cache_capacity_decrease_total, apiserver_watch_cache_read_wait_seconds, apiserver_watch_cache_consistent_read_total, apiserver_storage_consistency_checks_total, etcd_bookmark_counts, storage_decode_errors_total Estrai il gruppo API resource dall'etichetta e inseriscilo nella nuova group etichetta. Per ulteriori informazioni, consultare #131845 SIG API Machinery, Etcd, Instrumentation and Testing.
Contenitore 2.0 Docker Schema 1: Docker Il formato immagine Schema 1 ( application/vnd.docker.distribution.manifest.v1+prettyjws ) non è più supportato per impostazione predefinita. Assicurati che le tue immagini siano conformi allo schema 2 di Docker o all'OCI.
Contenitore 2.0- API CRI: l'API CRI v1alpha2 è stata rimossa. Assicurarsi che i componenti e gli strumenti dell' Kubernetes e che interagiscono con containerd utilizzino l'API CRI v1.
Containerd 2.0- Runtime: gli shim Runtime V1 e Runc V1 sono stati rimossi. Verifica che i tuoi carichi di lavoro siano compatibili con gli shim Runtime V2 di containerd.
Contenitori 2.0 Porte non privilegiate e ICMP: le porte non privilegiate e ICMP sono ora abilitate per impostazione predefinita. Rivedi i contesti di sicurezza dell'applicazione e rimuovi le funzionalità aggiuntive o i sysctl (come NET_BIND_SERVICE o net.ipv4.ping_group_range) che in precedenza erano necessari per queste funzionalità. Per i dettagli, consultare i log delle modifiche a monte.

Aggiorna dopo il master

Non è richiesta nessuna azione.