1.34 버전 정보 및 업데이트 작업
버전 IBM Cloud® Kubernetes Service1.34 정보 검토 프로젝트 Kubernetes 버전에 대한 자세한 내용은 변경1.34 Kubernetes 로그를 참조하십시오.
IBM Cloud Kubernetes Service 는 CNCF Kubernetes 소프트웨어 적합성 인증 프로그램에 따라 1.34 버전에 대해 인증된 Kubernetes 제품입니다. Kubernetes®는 미국 및 기타 국가에서 사용되는 Linux Foundation의 등록상표이며, Linux Foundation의 라이센스에 의거하여 사용됩니다.
릴리스 타임라인
다음 표에는 IBM Cloud® Kubernetes Service 의 버전 1.34 에 대한 예상 릴리스 일정이 나와 있습니다. 계획 수립 용도로 이 정보를 사용할 수 있습니다(예: 버전 지원이 중단되는 일반 시간 예측).
단검으로 표시된 날짜(†)는 잠정적이며 변경될 수 있습니다.
| 버전 | 지원 여부 | 릴리스 날짜 | 지원되지 않는 날짜 |
|---|---|---|---|
| 1.34 | 예 | 2025년 11월 20일 | 2027년 1월 20일 † |
업데이트 준비
이 정보는 클러스터를 버전 1.34 으로 업데이트할 때 배포된 앱에 영향을 미칠 수 있는 업데이트를 요약한 것입니다. 변경 사항 전체 목록을 보려면 커뮤니티 Kubernetes 변경 로그 와 IBM 버전 변경 로그를 참조하십시오 1.34. 유용한 경고 Kubernetes 사항도 검토할 수 있습니다.
Portworx 아직 버전 을 지원하지 1.34 않습니다. 애플리케이션이 를 Portworx 사용하는 경우 1.34 클러스터를 버전 로 업그레이드하지 마십시오.
CoreDNS CoreDNS 및 NodeLocal DNS 구성에서 기본 DNS 캐시 시간이 30초에서 120초로 증가되었습니다.
마스터 이전 업데이트
다음 표는 Kubernetes 마스터를 업데이트하기 전에 수행해야 하는 조치를 보여줍니다.
| 유형 | 설명 |
|---|---|
| 클러스터 자동 확장기: 버전 1.34 에서는 버전 2.0.0 이상의 클러스터 자동 확장기만 지원됩니다. | 클러스터를 1.34 버전으로 업데이트하기 전에 클러스터 자동 확장기를 최소한 2.0.0 버전으로 업그레이드하십시오. |
Pod 토폴로지 확산: 내의 matchLabelKeys topologySpreadConstraints 구현이 이제 로 통합됩니다 labelSelector. |
이 기능을 사용할 경우 v1.32 에서 v1.34 로 직접 업그레이드하지 마십시오. 먼저 v1.33 로 업그레이드하십시오. v1.32 에서 생성된 포드는 matchLabelKeysv1.34 로 업그레이드하기 전에 스케줄링되거나 제거되어야 합니다. |
Pod 보안 승인: 및 restricted baseline 정책은 이제 프로브 및 라이프사이클 핸들러(예: livenessProbe, httpGet)에서 필드를 .host 차단합니다. |
해당 정책을 사용하는 경우 Pod 구성에서 .host 제거하십시오. |
AppArmor : AppArmor 프로파일은 더 이상 사용 중단된 container.apparmor.security.beta.kubernetes.io/ annotations SecurityContext 와 동기화되지 않습니다. |
업데이트 도구를. SecurityContext 에서 읽도록 설정합니다. |
리더 선거: 와 workload-leader-election FlowSchemasendpoint-controller 이 제거되었습니다. |
리더 선출에 endpointsleases 또는 configmapsleases 에 의존하는 워크로드는 락 leases 유형으로 마이그레이션해야 합니다. |
메트릭스: apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total |
label을 API와 resource``resource_prefix``group labels로 대체하십시오. |
지표: apiserver_selfrequest_total |
API group 레이블을 추가하세요. |
지표: apiserver_watch_events_sizes 및 apiserver_watch_events_total |
API kind 레이블을 resource 레이블로 교체하십시오. |
지표: apiserver_request_body_size_bytes, apiserver_storage_events_received_total, apiserver_storage_list_evaluated_objects_total apiserver_storage_list_fetched_objects_total,
apiserver_storage_list_returned_objects_total, apiserver_storage_list_total,, apiserver_watch_cache_events_dispatched_total, apiserver_watch_cache_events_received_total apiserver_watch_cache_initializations_total,
apiserver_watch_cache_resource_version, watch_cache_capacity, apiserver_init_events_total, apiserver_terminated_watchers_total, watch_cache_capacity_increase_total,,
watch_cache_capacity_decrease_total, apiserver_watch_cache_read_wait_seconds, apiserver_watch_cache_consistent_read_total, apiserver_storage_consistency_checks_total, etcd_bookmark_counts,
storage_decode_errors_total |
라벨에서 resource API 그룹을 추출하여 새로운 group 라벨에 넣으십시오. 자세한 내용은 #131845 SIG API 머신리, Etcd, 계측 및 테스트를 참조하십시오. |
| Containerd 2.0 Docker Schema 1: Docker Schema 1 이미지 형식( application/vnd.docker.distribution.manifest.v1+prettyjws )은 더 이상 기본적으로 지원되지 않습니다. | 이미지가 스키마 2 또는 OCI Docker 를 준수하는지 확인하십시오. |
| Containerd 2.0- CRI API: CRI( v1alpha2 ) API가 제거되었습니다. | Kubernetes 의 구성 요소 및 containerd와 상호작용하는 도구가 CRI( v1 ) API를 사용하도록 보장하십시오. |
| Containerd 2.0- 런타임: 런타임 V1 및 Runc V1 쉘이 제거되었습니다. | 작업 부하가 containerd의 런타임 V2 시밍과 호환되는지 확인하십시오. |
| Containerd 2.0 비특권 포트 및 ICMP: 비특권 포트와 ICMP가 이제 기본적으로 활성화됩니다. | 애플리케이션 보안 컨텍스트를 검토하고, 이전에 이러한 기능에 필요했던 추가 기능이나 sysctl(예: NET_BIND_SERVICE sysctl 또는 net.ipv4.ping_group_range sysctl)을 제거하십시오. 상위 변경 내역에서 자세한 내용을 확인하십시오. |
마스터 이후 업데이트
아무 조치도 필요하지 않습니다.