1.34 版本資訊和更新動作

檢視關於版本 1.34 的資訊 IBM Cloud® Kubernetes Service。 有關 Kubernetes 專案版本的更多資訊,請 1.34 參閱 變更 Kubernetes 記錄

此徽章代表 Kubernetes 版本 1.34 認證的 IBM Cloud Kubernetes Service
Kubernetes 版本 1.34 認證徽章

IBM Cloud Kubernetes Service 是 CNCF Kubernetes 軟體一致性認證計畫下版本 1.34 的認證 Kubernetes 產品。 Kubernetes® 是 Linux 基金會在美國和其他國家的註冊商標,根據 Linux 基金會的授權使用。

發佈時程

下表包含版本 1.34 的預期發佈 IBM Cloud® Kubernetes Service 時程。 您可以將此資訊用於規劃目的,例如估算該版本可能停止支援的大致時間。

標示劍號 () 的日期是暫訂的,得隨時變更。

版本 IBM Cloud Kubernetes Service 發佈時程表 1.34
版本 是否支援? 發表日期 不支援日期
1.34 2025年11月20日 2027 年 1 月 20 日

準備更新

此資訊摘要說明當您將叢集更新至版本時,可能對已部署應用程式 1.34 產生影響的更新內容。 如需完整變更清單,請參閱 社群 Kubernetes 變更記錄IBM 版本變更記錄 (版本 1.34 )。 您亦可查閱 這些 Kubernetes 實用的警告訊息

Portworx 尚未支援版本 1.34。 若您的應用程式使用 Portworx. 1.34,請勿將叢集升級至版本。

CoreDNS 在 CoreDNS 與 NodeLocal 的 DNS 設定中,預設 DNS 快取時間已從 30 秒延長至 120 秒。

在主節點之前更新

下表顯示您在更新 Kubernetes 主節點之前必須採取的動作。

在將主分支更新至 Kubernetes 1.34
類型 說明
叢集自動擴展器:1.34 版本僅支援 叢集自動擴展器 2.0.0 及後續版本。 在將叢集更新至 1.34 版本之前,請先將叢集自動擴展器升級至至少 2.0.0 版本。
Pod 拓撲擴散:在 matchLabelKeys 中的 topologySpreadConstraints 實現現已併入 labelSelector 若使用此功能,請勿直接從 v1.32 升級至 v1.34;請先升級至 v1.33。 請確保在 v1.32 使用 建立的 Pod,在升級至 v1.34matchLabelKeys 之前已排程或移除。
Pod 安全性准入:現在的 baselinerestricted 政策會封鎖探測器與生命週期處理程序(例如、httpGet``livenessProbe)中的 欄位 .host 若使用這些政策,.host 請從您的 Pod 設定中移除。
AppArmor:AppArmor 中的配置 SecurityContext 檔不再與已棄用的 container.apparmor.security.beta.kubernetes.io/ 註解同步。 更新工具以讀取 SecurityContext.
領導人選舉:與 workload-leader-electionFlowSchemasendpoint-controller 已遭移除。 依賴 configmapsleasesendpointsleases 進行領導者選舉的工作負載必須遷移至 鎖定 leases 類型。
指標apiserver_cache_list_fetched_objects_total, apiserver_cache_list_returned_objects_total, apiserver_cache_list_total 將標籤 resource_prefix 替換為 API group``resource 和標籤。
指標apiserver_selfrequest_total 新增一個 API group 標籤。
指標apiserver_watch_events_sizesapiserver_watch_events_total 將 API 標 kind 籤替換為標 resource 籤。
指標apiserver_request_body_size_bytesapiserver_storage_events_received_total,,apiserver_storage_list_fetched_objects_total``apiserver_storage_list_evaluated_objects_total,,apiserver_storage_list_returned_objects_total,,apiserver_storage_list_total,,apiserver_watch_cache_events_received_total``apiserver_watch_cache_events_dispatched_total,,apiserver_watch_cache_initializations_total,,apiserver_watch_cache_resource_version,,watch_cache_capacity,,apiserver_init_events_total,,etcd_bookmark_counts``apiserver_storage_consistency_checks_total``apiserver_watch_cache_consistent_read_total``apiserver_watch_cache_read_wait_seconds``watch_cache_capacity_decrease_total``watch_cache_capacity_increase_total``apiserver_terminated_watchers_total storage_decode_errors_total 從標籤 resource 中提取 API 群組,並將其放入新的 group 標籤中。 欲了解更多資訊,請參閱 #131845 SIG API 機器、Etcd、儀器與測試。
Containerd 2.0Docker 模式 1:Docker 模式 1 映像格式( application/vnd.docker.distribution.manifest.v1+prettyjws )已不再預設支援。 請確保您的圖像符合 Docker 架構2或OCI規範。
Containerd 2.0- CRI API:CRI v1alpha2 API 已遭移除。 請確保與 containerd 互動的 Kubernetes 組件與工具皆採用 CRI v1 API。
Containerd 2.0- 執行階段:已移除執行階段 V1 與 Runc V1 的 shims。 請確認您的工作負載與 containerd 的 Runtime V2 轉接層相容。
Containerd 2.0 非特權端口與 ICMP:非特權端口與 ICMP 現已預設啟用。 檢視您的應用程式安全上下文,並移除先前為啟用這些功能而額外啟用的能力或系統控制參數(例如 NET_BIND_SERVICEnet.ipv4.ping_group_range)。 詳情請參閱 上游的變更記錄

在主節點之後更新

不需執行任何動作。