Kubernetes 版本資訊
請參閱此頁面以獲取有關 IBM Cloud® Kubernetes Service 版本及更新至較新版本的一般資訊。
如需 Kubernetes 專案版本的相關資訊,請參閱 Kubernetes 變更日誌。
可用的 IBM Cloud Kubernetes Service 版本
IBM Cloud Kubernetes Service 同時支援多個 Kubernetes 版本。 當最新版本(n )發布時,系統仍支援最多落後兩個版本(n-2 )的版本。 比最新版本(n-3 )落後超過 2 個版本的版本,將先被標記為已棄用,隨後不再獲得支援。 為持續接收重要的安全性修補程式更新,請確保您的叢集始終運行受支援的 Kubernetes 版本。 已棄用的叢集可能無法接收安全性更新。 如需更多資訊,請參閱「
版本生命週期」。
標示劍號 (†) 的日期是暫訂的,得隨時變更。 標有星號 (*) 的作業系統已被淘汰。 將使用已棄用作業系統的 所有工作節點遷移 到更新的作業系統版本。
| 版本 | 發表日期 | 結束支援 | 作業系統 | 相關鏈結 |
|---|---|---|---|---|
| 1.36 Default | 2026年6月26日 | 2027年8月1日† | UBUNTU 24 64 | |
| 1.35 | 2026 年 3 月 5 日 | 2027 年 4 月 28 日† | UBUNTU 24 64 | |
| 1.34 Deprecated | 2025年11月20日 | 2027年1月20日 | UBUNTU 24 64 | |
| 1.33 Deprecated | 2025 年 7 月 31 日 | 2026年10月14日 | UBUNTU 24 64 |
更新類型
您的 Kubernetes 叢集具有三種類型的更新:主要、次要及修補程式。 當更新項目變成可用時,當您檢視叢集主節點或工作者節點的相關資訊 (例如使用 ibmcloud ks cluster ls、cluster get、worker ls 或 worker get 指令) 時,會通知您。
IBM 提供兩週一次的工作者節點修正套件。 IBM 我們的目標是在適當的時間內,針對偵測到的合法弱點所代表的風險進行修復。 為了確保版本的品質和穩定性,修正套件可能會延遲。
修正套件會套用至 Canonical 提供的最新上游穩定核心版本。
若要保持節點安全,您必須儘快安裝工作者節點修正套件。 您可以訂閱通知,以便在有新的更新項目可用時收到警示。
| 更新類型 | 版本標籤的範例 | 更新者 | 影響 |
|---|---|---|---|
| 重大 | 1.x.x | 您 | 叢集的作業變更,包括 Script 或部署。 |
| 次要 | x.22.x | 您 | 叢集的作業變更,包括 Script 或部署。 |
| 修補程式 | x.x.4_1510 | IBM 與您 | Kubernetes 修補程式,以及其他 IBM Cloud Provider 元件更新,例如安全及作業系統修補程式。 IBM 會自動更新主節點,但由您將修補程式套用至工作者節點。 如需修補程式的相關資訊,請參閱下節。 |
- 主要與次要更新 ( 1.x )
- 首先更新主節點,然後更新工作者節點。
- 您無法向前更新 Kubernetes 主節點兩個以上次要版本 (n+2)。 舉例來說,若您當前的主分支版本為 1.22,而您想更新至 1.24,則必須先更新至 1.23。
- 工作節點無法執行比主節點更高的 Kubernetes 主要版本或次要版本。 此外,工作者節點最多只能有兩個版本落後主節點版本 (
n-2)。 - 如果您使用的
kubectlCLI 版本未至少符合叢集的major.minor版本,則您可能會看到非預期的結果。 請確定 Kubernetes 叢集和 CLI 版本保持最新。
- 修補程式更新 (x.x.4_1510)
- 各修補程式之間的變更記載在每一個版本的變更日誌中。 主節點的修補程式會自動套用,但您需要手動啟動工作節點的修補程式與更新。 工作者節點也可以執行大於主節點版本的修補程式版本。 當有更新時,您在 IBM Cloud 控制台或命令列介面 (CLI) 中檢視主節點和工作節點的資訊時,系統會通知您,例如執行以下指令時:
ibmcloud ks cluster ls、cluster get、worker ls或worker get。 - 修補程式可以用於工作者節點和/或主節點。
- 工作節點修補程式:請每月檢查是否有可用更新。 應使用的指令取決於您的叢集基礎架構類型和工作節點規格。
- 經典群組:請使用
ibmcloud ks worker update或ibmcloud ks worker reload指令。 在更新或重新載入期間,工作節點的機器會重新安裝作業系統,若資料未 儲存於工作節點之外,則該資料將會被刪除。 - VPC 虛擬伺服器執行個體 (VSI) 工作程序:請使用
ibmcloud ks worker replace命令。 舊的工作節點已被刪除,並在其原位置配置了一個新的工作節點。 若資料未儲存於工作節點之外,則該資料將被刪除。 - VPC 裸機工作人員:請使用
ibmcloud ks worker reload指令。 該節點將在原位置重新載入,並保留其 IP 位址。 若未將資料儲存於工作節點之外,本地磁碟上的資料將會被刪除。
- 經典群組:請使用
- 主節點修補程式:主節點修補程式會在數天的期間後自動套用,因此,主節點修補程式版本可能會先顯示為可用,再將它套用至您的主節點。 更新自動化也會跳過處於性能不佳狀態或目前正在進行作業的叢集。 有時,IBM 可能會停用特定主版本修補包的自動更新功能,如變更日誌中所述,例如僅在主版本從一個次版本更新至另一個次版本時才需要的修補程式。 在上述任何一種情況下,您都可以選擇直接安全地使用
ibmcloud ks cluster master update該指令,而無需等待更新自動化流程生效。
- 工作節點修補程式:請每月檢查是否有可用更新。 應使用的指令取決於您的叢集基礎架構類型和工作節點規格。
發行生命週期
IBM Cloud Kubernetes Service 的每一個受支援版本都會經歷測試、開發、一般發行、支援、淘汰及變成不受支援的生命週期。 檢閱版本生命週期每一個階段的說明。
提供預估天數和版本,以一般瞭解。 實際可用性及發行日期可能會變更,且取決於各種因素,例如社群更新、安全修補程式及版本之間的技術變更。
-
社群版本: 社群版本新版本。 IBM 工程師開始測試並強化社群版本,以準備發行支援的 IBM Cloud Kubernetes Service 版本。
-
支援的版本生命週期:
- 開發版本
- 「發行」正在開發中,且可能以測試版形式提供給選取客戶。 IBM 針對此版本提供「盡力而為」的支援。
- 通用版
- 發行已正式發行 (GA)。 IBM 針對此版本提供全面支援,並提供該版本將停止支援的暫定目標日期。 一旦限制減少至最低程度且採用率達到合理水準,該版本即會成為建立叢集時預設使用的版本。
- 維護
- 版本已輸入 Kubernetes 社群所定義的維護支援。 IBM 根據社群原則提供 Kubernetes 的維護支援。 否則,IBM 會提供完整支援。
-
已淘汰版本: 版本已淘汰。 IBM 提供版次的更新不支援目標日期。 在釋放變成不受支援之前至少 45 天,會提供此日期的不受支援倒數。 IBM 在此階段,依據 Kubernetes 社群政策,為此版本的發布提供支援。 此支援階段是該版本停止支援前的最後一個階段,若與維護階段及延伸支援階段有任何重疊,則此階段將優先於前述兩個階段。 可能未提供安全修補程式更新。 在停用期間,該版本仍受支援,且您的叢集仍可正常運作,但您必須將叢集的控制平面和工作節點更新至受支援的版本,以修復安全漏洞。
-
不受支援的版本: 版本不受支援。 IBM 僅提供協助您升級至受支援版本的支援服務。 未受支援的叢集將不會獲得安全性或修補程式更新,且不會獲得 IBM Cloud 技術支援服務的支援。 雖然您的叢集和應用程式可能會繼續運行一段時間,但當發生問題時,您將無法在叢集控制平面或工作節點上建立、重新載入或執行其他修正措施。 您仍然可以刪除叢集或工作者節點,或將叢集更新至下一個版本。 檢閱潛在影響並立即 更新叢集,以繼續接收重要安全更新項目及支援。 如果叢集控制平面比最舊的受支援版本落後兩個或更多版本,您將無法再套用更新,必須刪除該叢集並建立新的叢集。
執行不支援版本的群集最終會因為群集憑證過期而失效。 故障可能包括(但不限於)不可用的群集控制平面、
NotReadyWorker 節點或不健康的 Ingress。 -
已歸檔:此版本已不再受支援,且無可用升級路徑。 IBM 不提供任何支援,並保留關閉已歸檔叢集之控制平面之權利。
IBM Cloud Kubernetes Service 在小版本更新中,其核心節點與控制平面元件間的支援偏移量並未擴大。 支援的偏差仍為 n-2。 如需更多資訊,請參閱 Kubernetes 社群資訊中的 「控制平面與節點版本間支援偏移量的變更」。
若您等到叢集的版本落後於最舊的受支援版本兩個或更多次小版本,便無法更新該叢集。 請改叢集建立新叢集,部署應用程式至新叢集,然後刪除不支援的叢集。
為避免此問題,請在更新至最新版本之前,先將已廢棄的叢集更新至受支援的版本。 如果工作節點執行的版本比控制平面落後兩個或更多版本,您可能會發現 Pod 因進入「MatchNodeSelector」、「CrashLoopBackOff」或「ContainerCreating」等狀態而發生故障,直到您將工作節點更新至與控制平面相同的版本為止。 雖然 IBM Cloud 技術支援部門不提供對非受支援版本的支援,但
IBM 技術專家實驗室提供相關服務,可協助您解決非受支援版本所產生的問題。 請在「IBM Cloud」目錄中選擇「與
IBM Technology Expert Labs 建立合作關係」,即可開始使用其服務。 從淘汰的版本更新為受支援的版本後,叢集可以繼續正常作業並繼續接收支援。 您可以透過檢視 ibmcloud ks cluster ls 指令的輸出結果中的「 State 」欄位,或於 IBM Cloud Kubernetes Service 控制台中 ,確認您的叢集是否未受支援。
準備更新
將叢集從舊版更新至新版本可能會對已部署的應用程式產生影響。 如需完整變更清單,請查閱 社群 Kubernetes 變更記錄、IBM 版本變更記錄 及 Kubernetes 實用警告。
如需在更新叢集之前及之後應該採取的動作,請參閱 可用的 IBM Cloud® Kubernetes Service 版本 中的版本資訊鏈結。
保存
不受支援的叢集未隨附安全及修補程式更新項目,且不受 IBM Cloud 支援中心支援。 雖然叢集及應用程式可能會繼續執行一段時間,但當發生問題時,您無法再建立、重新載入或在叢集主節點或工作者節點上採取其他更正動作。 您仍然可以刪除叢集或工作者節點,或將叢集更新至下一個版本。 檢閱潛在影響並立即 更新叢集,以繼續接收重要安全更新項目及支援。 如果您的叢集主節點是落後最舊受支援版本的兩個以上版本,則必須 建立新叢集,並 部署應用程式 至新叢集。