1.34 版本信息和更新操作
查看关于版本 1.34 的信息 IBM Cloud® Kubernetes Service。 有关 Kubernetes 项目版本的更多信息,1.34 请参阅 变更 Kubernetes 日志。
IBM Cloud Kubernetes Service 是 CNCF Kubernetes 软件一致性认证计划下 1.34 版本的认证 Kubernetes 产品。 Kubernetes® 是 Linux 基金会在美国和其他国家的注册商标,根据 Linux 基金会的许可使用。
发布时间表
下表包含版本 1.34 的预期发布 IBM Cloud® Kubernetes Service 时间表。 您可以将此信息用于规划目的,例如估算该版本可能停止支持的大致时间。
标记有短剑 (†) 的日期表示这是暂定时间,会随时更改。
| 版本 | 是否受支持? | 发布日期 | 不受支持的日期 |
|---|---|---|---|
| 1.34 | 是 | 2025年11月20日 | 2027 年 1 月 20 日 † |
准备更新
此信息概述了将集群更新至版本时,可能对已部署应用 1.34 产生影响的更新内容。 要查看完整的变更列表,请查阅 社区 Kubernetes 变更日志和 IBM 版本变更日志 (版本号 1.34 )。 您还可以查看这些 Kubernetes 有用的警告。
Portworx 目前尚不支持版本 1.34。 如果您的应用程序使用,1.34 请勿将集群 Portworx 升级至版本。
CoreDNS 在 CoreDNS 和 NodeLocal 的DNS配置中,默认DNS缓存时间已从30秒延长至120秒。
在更新主节点之前更新
下表说明了在更新 Kubernetes 主节点之前必须执行的操作。
| 类型 | 描述 |
|---|---|
| 集群自动缩放器:1.34 版本仅支持 集群自动缩放器 2.0.0 及更高版本。 | 在将集群更新至 1.34 版本之前,请先将集群自动缩放器升级至至少 2.0.0 版本。 |
Pod拓扑传播:在 matchLabelKeys 中的实现 topologySpreadConstraints 现已合并到中 labelSelector。 |
若使用此功能,请勿直接从 v1.32 升级至 v1.34;请先升级至 v1.33。 请确保在 v1.32 使用 创建的 Pod 在升级至 v1.34matchLabelKeys 之前已完成调度或被移除。 |
Pod安全准入:现有的 baseline 和 restricted 策略现已阻止在探测器和生命周期处理程序(例如、httpGet``livenessProbe)中的 .host 字段。 |
若使用这些策略,.host 请从您的 pod 配置中移除。 |
AppArmor:AppArmor 配置文件不再与已弃 container.apparmor.security.beta.kubernetes.io/ 用的注释同步 SecurityContext。 |
更新工具以从 SecurityContext. 读取数据。 |
领袖选举:和 workload-leader-electionFlowSchemasendpoint-controller 已被移除。 |
依赖 configmapsleases 或 endpointsleases 进行领袖选举的工作负载必须迁移至 锁 leases 类型。 |
指标:apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total |
将 resource_prefix 标签替换为API group 和 resource 标签。 |
指标:apiserver_selfrequest_total |
添加一个 API group 标签。 |
指标:apiserver_watch_events_sizes 和 apiserver_watch_events_total |
将 API kind 标签替换为 resource 标签。 |
指标:apiserver_request_body_size_bytes, apiserver_storage_events_received_total, apiserver_storage_list_evaluated_objects_total apiserver_storage_list_fetched_objects_total,
apiserver_storage_list_returned_objects_total, apiserver_storage_list_total, apiserver_watch_cache_events_dispatched_total, apiserver_watch_cache_events_received_total, apiserver_watch_cache_initializations_total,
apiserver_watch_cache_resource_version, watch_cache_capacity, apiserver_init_events_total, apiserver_terminated_watchers_total, watch_cache_capacity_increase_total, watch_cache_capacity_decrease_total,
apiserver_watch_cache_read_wait_seconds, apiserver_watch_cache_consistent_read_total,, apiserver_storage_consistency_checks_total, etcd_bookmark_counts, storage_decode_errors_total |
从 resource 标签中提取API组,并将其放入新 group 标签中。 有关更多信息,请参阅 #131845 SIG API 工具集、Etcd、监控与测试。 |
| Containerd 2.0Docker Schema 1: Docker Schema 1 映像格式( application/vnd.docker.distribution.manifest.v1+prettyjws )默认不再受支持。 | 确保您的图像符合 Docker 架构2或OCI规范。 |
| Containerd 2.0- CRI API:CRI v1alpha2 API 已被移除。 | 确保与containerd交互的 Kubernetes 组件和工具使用CRI v1 API。 |
| Containerd 2.0- 运行时:已移除运行时 V1 和 Runc V1 的兼容层。 | 请确认您的工作负载与 containerd 的运行时 V2 适配层兼容。 |
| Containerd 2.0 非特权端口和ICMP:非特权端口和ICMP现已默认启用。 | 审查您的应用程序安全上下文,并移除先前为这些功能所需的额外能力或系统控制参数(如 NET_BIND_SERVICE 或 net.ipv4.ping_group_range)。 请查阅 上游变更 日志以获取详细信息。 |
在更新主节点之后更新
无需任何操作。