1.34 版本信息和更新操作

查看关于版本 1.34 的信息 IBM Cloud® Kubernetes Service。 有关 Kubernetes 项目版本的更多信息,1.34 请参阅 变更 Kubernetes 日志

此徽章表明 Kubernetes 版本 1.34 认证,用于 IBM Cloud Kubernetes Service
Kubernetes 版本 1.34 认证徽章。

IBM Cloud Kubernetes Service 是 CNCF Kubernetes 软件一致性认证计划下 1.34 版本的认证 Kubernetes 产品。 Kubernetes® 是 Linux 基金会在美国和其他国家的注册商标,根据 Linux 基金会的许可使用。

发布时间表

下表包含版本 1.34 的预期发布 IBM Cloud® Kubernetes Service 时间表。 您可以将此信息用于规划目的,例如估算该版本可能停止支持的大致时间。

标记有短剑 () 的日期表示这是暂定时间,会随时更改。

版本 IBM Cloud Kubernetes Service 发布时间表 1.34
版本 是否受支持? 发布日期 不受支持的日期
1.34 2025年11月20日 2027 年 1 月 20 日

准备更新

此信息概述了将集群更新至版本时,可能对已部署应用 1.34 产生影响的更新内容。 要查看完整的变更列表,请查阅 社区 Kubernetes 变更日志IBM 版本变更日志 (版本号 1.34 )。 您还可以查看这些 Kubernetes 有用的警告

Portworx 目前尚不支持版本 1.34。 如果您的应用程序使用,1.34 请勿将集群 Portworx 升级至版本。

CoreDNS 在 CoreDNS 和 NodeLocal 的DNS配置中,默认DNS缓存时间已从30秒延长至120秒。

在更新主节点之前更新

下表说明了在更新 Kubernetes 主节点之前必须执行的操作。

在将主分支更新至 Kubernetes 1.34
类型 描述
集群自动缩放器:1.34 版本仅支持 集群自动缩放器 2.0.0 及更高版本。 在将集群更新至 1.34 版本之前,请先将集群自动缩放器升级至至少 2.0.0 版本。
Pod拓扑传播:在 matchLabelKeys 中的实现 topologySpreadConstraints 现已合并到中 labelSelector 若使用此功能,请勿直接从 v1.32 升级至 v1.34;请先升级至 v1.33。 请确保在 v1.32 使用 创建的 Pod 在升级至 v1.34matchLabelKeys 之前已完成调度或被移除。
Pod安全准入:现有的 baselinerestricted 策略现已阻止在探测器和生命周期处理程序(例如、httpGet``livenessProbe)中的 .host 字段。 若使用这些策略,.host 请从您的 pod 配置中移除。
AppArmor:AppArmor 配置文件不再与已弃 container.apparmor.security.beta.kubernetes.io/ 用的注释同步 SecurityContext 更新工具以从 SecurityContext. 读取数据。
领袖选举:和 workload-leader-electionFlowSchemasendpoint-controller 已被移除。 依赖 configmapsleasesendpointsleases 进行领袖选举的工作负载必须迁移至 锁 leases 类型。
指标apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total resource_prefix 标签替换为API groupresource 标签。
指标apiserver_selfrequest_total 添加一个 API group 标签。
指标apiserver_watch_events_sizesapiserver_watch_events_total 将 API kind 标签替换为 resource 标签。
指标apiserver_request_body_size_bytes, apiserver_storage_events_received_total, apiserver_storage_list_evaluated_objects_total apiserver_storage_list_fetched_objects_total, apiserver_storage_list_returned_objects_total, apiserver_storage_list_total, apiserver_watch_cache_events_dispatched_total, apiserver_watch_cache_events_received_total, apiserver_watch_cache_initializations_total, apiserver_watch_cache_resource_version, watch_cache_capacity, apiserver_init_events_total, apiserver_terminated_watchers_total, watch_cache_capacity_increase_total, watch_cache_capacity_decrease_total, apiserver_watch_cache_read_wait_seconds, apiserver_watch_cache_consistent_read_total,, apiserver_storage_consistency_checks_total, etcd_bookmark_counts, storage_decode_errors_total resource 标签中提取API组,并将其放入新 group 标签中。 有关更多信息,请参阅 #131845 SIG API 工具集、Etcd、监控与测试。
Containerd 2.0Docker Schema 1: Docker Schema 1 映像格式( application/vnd.docker.distribution.manifest.v1+prettyjws )默认不再受支持。 确保您的图像符合 Docker 架构2或OCI规范。
Containerd 2.0- CRI API:CRI v1alpha2 API 已被移除。 确保与containerd交互的 Kubernetes 组件和工具使用CRI v1 API。
Containerd 2.0- 运行时:已移除运行时 V1 和 Runc V1 的兼容层。 请确认您的工作负载与 containerd 的运行时 V2 适配层兼容。
Containerd 2.0 非特权端口和ICMP:非特权端口和ICMP现已默认启用。 审查您的应用程序安全上下文,并移除先前为这些功能所需的额外能力或系统控制参数(如 NET_BIND_SERVICEnet.ipv4.ping_group_range)。 请查阅 上游变更 日志以获取详细信息。

在更新主节点之后更新

无需任何操作。