1.34 informações sobre a versão e ações de atualização

Revise as informações sobre a versão 1.34 de IBM Cloud® Kubernetes Service. Para obter mais informações sobre a versão Kubernetes do projeto 1.34, consulte o registro Kubernetes de alterações.

Este selo indica a certificação Kubernetes1.34 da versão para o selo de certificação IBM Cloud Kubernetes Service
Kubernetes1.34 da versão.

IBM Cloud Kubernetes Service é um produto certificado Kubernetes para a versão 1.34 do programa CNCF Kubernetes Software Conformance Certification. Kubernetes® é uma marca registrada The Linux Foundation nos Estados Unidos e/ou em outros países, utilizadas de acordo com uma licença obtida junto à The Linux Foundation.

Linha do tempo de liberações

A tabela a seguir inclui o cronograma de lançamento esperado para a versão 1.34 de IBM Cloud® Kubernetes Service. Essas informações podem ser usadas para fins de planejamento, bem como para estimar o período geral após o qual a versão talvez deixe de ser suportada.

As datas marcadas com o símbolo () são tentativas e estão sujeitas a mudança.

Cronograma de lançamento da IBM Cloud Kubernetes Service versão 1.34
Versão Suportado? Data de liberação Dados não suportados
1.34 True 20 de novembro de 2025 20 de janeiro de 2027

Preparando-se para a atualização

Essas informações resumem as atualizações que provavelmente terão impacto nos aplicativos implantados quando você atualizar um cluster para a versão 1.34. Para obter uma lista completa das alterações, consulte o registro de alterações Kubernetes da comunidade e o registro de IBM alterações da versão 1.34. Também é possível revisar os avisos úteis do Kubernetes.

Portworx ainda não suporta a versão 1.34. Não atualize seu cluster para a versão 1.34 se seus aplicativos usarem Portworx.

CoreDNS O tempo padrão do cache DNS nas configurações DNS CoreDNS e NodeLocal foi aumentado de 30 segundos para 120 segundos.

Atualização antes do principal

A tabela a seguir mostra as ações que devem ser executadas antes de atualizar o mestre do Kubernetes.

Alterações a fazer antes de atualizar o mestre para Kubernetes 1.34
Tipo Descrição
Cluster Autoscaler: Apenas a versão 2.0.0 e posteriores do Cluster Autoscaler são compatíveis com a versão 1.34. Atualize o autoscaler do seu cluster para pelo menos a versão 2.0.0 antes de atualizar o seu cluster para a versão 1.34.
Propagação da topologia do pod: A implementação do matchLabelKeys em topologySpreadConstraints agora se funde com labelSelector. Não atualize diretamente do v1.32 para o v1.34 se estiver usando esse recurso; atualize primeiro para o v1.33. Certifique-se de que os pods criados em v1.32 usando matchLabelKeys sejam agendados ou removidos antes de atualizar para v1.34.
Admissão de segurança do pod: As baseline políticas restricted e agora bloqueiam o .host campo em sondas e manipuladores de ciclo de vida (por exemplo, livenessProbe, httpGet). Remova .host das configurações do seu pod se estiver usando essas políticas.
AppArmor: Os perfis AppArmor em não SecurityContext são mais sincronizados com as anotações container.apparmor.security.beta.kubernetes.io/ obsoletas. Atualize as ferramentas para ler a partir de SecurityContext.
Eleição de líderes: O endpoint-controller e o workload-leader-election FlowSchemas foram removidos. As cargas de trabalho que dependem de configmapsleases ou endpointsleases para a eleição de líderes devem migrar para o tipo leases de bloqueio.
Métricas: apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total Substitua resource_prefix a etiqueta por API group e resource etiquetas.
Métricas: apiserver_selfrequest_total Adicione uma etiqueta group API.
Métricas: apiserver_watch_events_sizes e apiserver_watch_events_total Substitua a etiqueta kind API pela resource etiqueta.
Métricas: apiserver_request_body_size_bytes, apiserver_storage_events_received_total, apiserver_storage_list_evaluated_objects_total apiserver_storage_list_fetched_objects_total, apiserver_storage_list_returned_objects_total, apiserver_storage_list_total, apiserver_watch_cache_events_dispatched_total, apiserver_watch_cache_events_received_total, apiserver_watch_cache_initializations_total, apiserver_watch_cache_resource_version, watch_cache_capacity, apiserver_init_events_total, apiserver_terminated_watchers_total,, watch_cache_capacity_increase_total, watch_cache_capacity_decrease_total, apiserver_watch_cache_read_wait_seconds, apiserver_watch_cache_consistent_read_total, apiserver_storage_consistency_checks_total, etcd_bookmark_counts, storage_decode_errors_total Extraia o grupo API do resource rótulo e coloque-o em um novo group rótulo. Para obter mais informações, consulte #131845 SIG API Machinery, Etcd, Instrumentação e Testes.
Containerd 2.0 Docker Esquema 1: Docker O formato de imagem do Esquema 1 ( application/vnd.docker.distribution.manifest.v1+prettyjws ) não é mais compatível por padrão. Certifique-se de que suas imagens estejam em conformidade com o Schema 2 ou OCI do Docker.
2.0 do Containerd - API CRI: A API CRI v1alpha2 foi removida. Certifique-se de que os componentes e ferramentas do Kubernetes que interagem com o containerd estejam usando a API CRI v1.
Containerd 2.0- Runtimes: Os shims Runtime V1 e Runc V1 foram removidos. Verifique se suas cargas de trabalho são compatíveis com os shims do Runtime V2 do containerd.
2.0 de portas não privilegiadas e ICMP do Containerd: as portas não privilegiadas e o ICMP agora estão habilitados por padrão. Revise os contextos de segurança do seu aplicativo e remova recursos adicionais ou sysctls (como NET_BIND_SERVICE ou net.ipv4.ping_group_range) que eram anteriormente necessários para esses recursos. Consulte os registros de alterações upstream para obter os detalhes.

Atualização após o principal

Nenhuma ação é necessária.