1.34 版本資訊和更新動作
檢視關於版本 1.34 的資訊 IBM Cloud® Kubernetes Service。 有關 Kubernetes 專案版本的更多資訊,請 1.34 參閱 變更 Kubernetes 記錄。
IBM Cloud Kubernetes Service 是 CNCF Kubernetes 軟體一致性認證計畫下版本 1.34 的認證 Kubernetes 產品。 Kubernetes® 是 Linux 基金會在美國和其他國家的註冊商標,根據 Linux 基金會的授權使用。
發佈時程
下表包含版本 1.34 的預期發佈 IBM Cloud® Kubernetes Service 時程。 您可以將此資訊用於規劃目的,例如估算該版本可能停止支援的大致時間。
標示劍號 (†) 的日期是暫訂的,得隨時變更。
| 版本 | 是否支援? | 發表日期 | 不支援日期 |
|---|---|---|---|
| 1.34 | 是 | 2025年11月20日 | 2027 年 1 月 20 日 † |
準備更新
此資訊摘要說明當您將叢集更新至版本時,可能對已部署應用程式 1.34 產生影響的更新內容。 如需完整變更清單,請參閱 社群 Kubernetes 變更記錄及 IBM 版本變更記錄 (版本 1.34 )。 您亦可查閱 這些 Kubernetes 實用的警告訊息。
Portworx 尚未支援版本 1.34。 若您的應用程式使用 Portworx. 1.34,請勿將叢集升級至版本。
CoreDNS 在 CoreDNS 與 NodeLocal 的 DNS 設定中,預設 DNS 快取時間已從 30 秒延長至 120 秒。
在主節點之前更新
下表顯示您在更新 Kubernetes 主節點之前必須採取的動作。
| 類型 | 說明 |
|---|---|
| 叢集自動擴展器:1.34 版本僅支援 叢集自動擴展器 2.0.0 及後續版本。 | 在將叢集更新至 1.34 版本之前,請先將叢集自動擴展器升級至至少 2.0.0 版本。 |
Pod 拓撲擴散:在 matchLabelKeys 中的 topologySpreadConstraints 實現現已併入 labelSelector。 |
若使用此功能,請勿直接從 v1.32 升級至 v1.34;請先升級至 v1.33。 請確保在 v1.32 使用 建立的 Pod,在升級至 v1.34matchLabelKeys 之前已排程或移除。 |
Pod 安全性准入:現在的 baseline 和 restricted 政策會封鎖探測器與生命週期處理程序(例如、httpGet``livenessProbe)中的 欄位 .host。 |
若使用這些政策,.host 請從您的 Pod 設定中移除。 |
AppArmor:AppArmor 中的配置 SecurityContext 檔不再與已棄用的 container.apparmor.security.beta.kubernetes.io/ 註解同步。 |
更新工具以讀取 SecurityContext. |
領導人選舉:與 workload-leader-electionFlowSchemasendpoint-controller 已遭移除。 |
依賴 configmapsleases 或 endpointsleases 進行領導者選舉的工作負載必須遷移至 鎖定 leases 類型。 |
指標:apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total |
將標籤 resource_prefix 替換為 API group``resource 和標籤。 |
指標:apiserver_selfrequest_total |
新增一個 API group 標籤。 |
指標:apiserver_watch_events_sizes 和 apiserver_watch_events_total |
將 API 標 kind 籤替換為標 resource 籤。 |
指標:apiserver_request_body_size_bytes,apiserver_storage_events_received_total,,apiserver_storage_list_fetched_objects_total``apiserver_storage_list_evaluated_objects_total,,apiserver_storage_list_returned_objects_total,,apiserver_storage_list_total,,apiserver_watch_cache_events_received_total``apiserver_watch_cache_events_dispatched_total,,apiserver_watch_cache_initializations_total,,apiserver_watch_cache_resource_version,,watch_cache_capacity,,apiserver_init_events_total,,etcd_bookmark_counts``apiserver_storage_consistency_checks_total``apiserver_watch_cache_consistent_read_total``apiserver_watch_cache_read_wait_seconds``watch_cache_capacity_decrease_total``watch_cache_capacity_increase_total``apiserver_terminated_watchers_total storage_decode_errors_total |
從標籤 resource 中提取 API 群組,並將其放入新的 group 標籤中。 欲了解更多資訊,請參閱 #131845 SIG API 機器、Etcd、儀器與測試。 |
| Containerd 2.0Docker 模式 1:Docker 模式 1 映像格式( application/vnd.docker.distribution.manifest.v1+prettyjws )已不再預設支援。 | 請確保您的圖像符合 Docker 架構2或OCI規範。 |
| Containerd 2.0- CRI API:CRI v1alpha2 API 已遭移除。 | 請確保與 containerd 互動的 Kubernetes 組件與工具皆採用 CRI v1 API。 |
| Containerd 2.0- 執行階段:已移除執行階段 V1 與 Runc V1 的 shims。 | 請確認您的工作負載與 containerd 的 Runtime V2 轉接層相容。 |
| Containerd 2.0 非特權端口與 ICMP:非特權端口與 ICMP 現已預設啟用。 | 檢視您的應用程式安全上下文,並移除先前為啟用這些功能而額外啟用的能力或系統控制參數(例如 NET_BIND_SERVICE 或 net.ipv4.ping_group_range)。 詳情請參閱 上游的變更記錄。 |
在主節點之後更新
不需執行任何動作。