1.34 informações sobre a versão e ações de atualização
Revise as informações sobre a versão 1.34 de IBM Cloud® Kubernetes Service. Para obter mais informações sobre a versão Kubernetes do projeto 1.34, consulte o registro Kubernetes de alterações.
IBM Cloud Kubernetes Service é um produto certificado Kubernetes para a versão 1.34 do programa CNCF Kubernetes Software Conformance Certification. Kubernetes® é uma marca registrada The Linux Foundation nos Estados Unidos e/ou em outros países, utilizadas de acordo com uma licença obtida junto à The Linux Foundation.
Linha do tempo de liberações
A tabela a seguir inclui o cronograma de lançamento esperado para a versão 1.34 de IBM Cloud® Kubernetes Service. Essas informações podem ser usadas para fins de planejamento, bem como para estimar o período geral após o qual a versão talvez deixe de ser suportada.
As datas marcadas com o símbolo (†) são tentativas e estão sujeitas a mudança.
| Versão | Suportado? | Data de liberação | Dados não suportados |
|---|---|---|---|
| 1.34 | True | 20 de novembro de 2025 | 20 de janeiro de 2027 † |
Preparando-se para a atualização
Essas informações resumem as atualizações que provavelmente terão impacto nos aplicativos implantados quando você atualizar um cluster para a versão 1.34. Para obter uma lista completa das alterações, consulte o registro de alterações Kubernetes da comunidade e o registro de IBM alterações da versão 1.34. Também é possível revisar os avisos úteis do Kubernetes.
Portworx ainda não suporta a versão 1.34. Não atualize seu cluster para a versão 1.34 se seus aplicativos usarem Portworx.
CoreDNS O tempo padrão do cache DNS nas configurações DNS CoreDNS e NodeLocal foi aumentado de 30 segundos para 120 segundos.
Atualização antes do principal
A tabela a seguir mostra as ações que devem ser executadas antes de atualizar o mestre do Kubernetes.
| Tipo | Descrição |
|---|---|
| Cluster Autoscaler: Apenas a versão 2.0.0 e posteriores do Cluster Autoscaler são compatíveis com a versão 1.34. | Atualize o autoscaler do seu cluster para pelo menos a versão 2.0.0 antes de atualizar o seu cluster para a versão 1.34. |
Propagação da topologia do pod: A implementação do matchLabelKeys em topologySpreadConstraints agora se funde com labelSelector. |
Não atualize diretamente do v1.32 para o v1.34 se estiver usando esse recurso; atualize primeiro para o v1.33. Certifique-se de que os pods criados em v1.32 usando matchLabelKeys sejam agendados ou removidos antes de atualizar
para v1.34. |
Admissão de segurança do pod: As baseline políticas restricted e agora bloqueiam o .host campo em sondas e manipuladores de ciclo de vida (por exemplo, livenessProbe,
httpGet). |
Remova .host das configurações do seu pod se estiver usando essas políticas. |
AppArmor: Os perfis AppArmor em não SecurityContext são mais sincronizados com as anotações container.apparmor.security.beta.kubernetes.io/ obsoletas. |
Atualize as ferramentas para ler a partir de SecurityContext. |
Eleição de líderes: O endpoint-controller e o workload-leader-election FlowSchemas foram removidos. |
As cargas de trabalho que dependem de configmapsleases ou endpointsleases para a eleição de líderes devem migrar para o tipo leases de bloqueio. |
Métricas: apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total |
Substitua resource_prefix a etiqueta por API group e resource etiquetas. |
Métricas: apiserver_selfrequest_total |
Adicione uma etiqueta group API. |
Métricas: apiserver_watch_events_sizes e apiserver_watch_events_total |
Substitua a etiqueta kind API pela resource etiqueta. |
Métricas: apiserver_request_body_size_bytes, apiserver_storage_events_received_total, apiserver_storage_list_evaluated_objects_total apiserver_storage_list_fetched_objects_total,
apiserver_storage_list_returned_objects_total, apiserver_storage_list_total, apiserver_watch_cache_events_dispatched_total, apiserver_watch_cache_events_received_total, apiserver_watch_cache_initializations_total,
apiserver_watch_cache_resource_version, watch_cache_capacity, apiserver_init_events_total, apiserver_terminated_watchers_total,, watch_cache_capacity_increase_total,
watch_cache_capacity_decrease_total, apiserver_watch_cache_read_wait_seconds, apiserver_watch_cache_consistent_read_total, apiserver_storage_consistency_checks_total, etcd_bookmark_counts,
storage_decode_errors_total |
Extraia o grupo API do resource rótulo e coloque-o em um novo group rótulo. Para obter mais informações, consulte #131845 SIG API Machinery,
Etcd, Instrumentação e Testes. |
| Containerd 2.0 Docker Esquema 1: Docker O formato de imagem do Esquema 1 ( application/vnd.docker.distribution.manifest.v1+prettyjws ) não é mais compatível por padrão. | Certifique-se de que suas imagens estejam em conformidade com o Schema 2 ou OCI do Docker. |
| 2.0 do Containerd - API CRI: A API CRI v1alpha2 foi removida. | Certifique-se de que os componentes e ferramentas do Kubernetes que interagem com o containerd estejam usando a API CRI v1. |
| Containerd 2.0- Runtimes: Os shims Runtime V1 e Runc V1 foram removidos. | Verifique se suas cargas de trabalho são compatíveis com os shims do Runtime V2 do containerd. |
| 2.0 de portas não privilegiadas e ICMP do Containerd: as portas não privilegiadas e o ICMP agora estão habilitados por padrão. | Revise os contextos de segurança do seu aplicativo e remova recursos adicionais ou sysctls (como NET_BIND_SERVICE ou net.ipv4.ping_group_range) que eram anteriormente necessários para esses recursos. Consulte
os registros de alterações upstream para obter os detalhes. |
Atualização após o principal
Nenhuma ação é necessária.