Kubernetes 版本資訊
請參閱此頁面以獲取有關 IBM Cloud® Kubernetes Service 版本及更新至較新版本的一般資訊。
如需 Kubernetes 專案版本的相關資訊,請參閱 Kubernetes 變更日誌。
可用的 IBM Cloud Kubernetes Service 版本
IBM Cloud Kubernetes Service 同時支援多個 Kubernetes 版本。 當最新版本(n )發布時,系統仍支援最多落後兩個版本的版本(n-2 )。 比最新版本(n-3 )落後超過兩個版本的版本,將先被標記為已棄用,隨後不再獲得支援。 為持續接收重要的安全性修補程式更新,請確保您的叢集始終運行受支援的 Kubernetes 版本。 已棄用的叢集可能無法接收安全性更新。 如需更多資訊,請參閱「
版本生命週期」。
標示劍號 (†) 的日期是暫訂的,得隨時變更。 標有星號 (*) 的作業系統已被淘汰。 將使用已棄用作業系統的 所有工作節點遷移 到更新的作業系統版本。
| 版本 | 發表日期 | 結束支援 | 作業系統 | 相關鏈結 |
|---|---|---|---|---|
| 1.36 | 2026年6月26日 | 2027年8月1日† | UBUNTU 24 64 | |
| 1.35 預設 | 2026 年 3 月 5 日 | 2027 年 4 月 28 日† | UBUNTU 24 64 | |
| 1.34 | 2025年11月20日 | 2027 年 1 月 20 日† | UBUNTU 24 64 | |
| 1.33 已廢棄 | 2025 年 7 月 31 日 | 2026年10月14日 | UBUNTU 24 64 |
更新類型
您的 Kubernetes 叢集具有三種類型的更新:主要、次要及修補程式。 當更新項目變成可用時,當您檢視叢集主節點或工作者節點的相關資訊 (例如使用 ibmcloud ks cluster ls、cluster get、worker ls 或 worker get 指令) 時,會通知您。
IBM 提供兩週一次的工作者節點修正套件。 IBM 我們的目標是在適當的時間內,針對偵測到的合法弱點所代表的風險進行修復。 為了確保版本的品質和穩定性,修正套件可能會延遲。
修正套件會套用至 Canonical 提供的最新上游穩定核心版本。
若要保持節點安全,您必須儘快安裝工作者節點修正套件。 您可以訂閱通知,以便在有新的更新項目可用時收到警示。
| 更新類型 | 版本標籤的範例 | 更新者 | 影響 |
|---|---|---|---|
| 重大 | 1.x.x | 您 | 叢集的作業變更,包括 Script 或部署。 |
| 次要 | x.22.x | 您 | 叢集的作業變更,包括 Script 或部署。 |
| 修補程式 | x.x.4_1510 | IBM 與您 | Kubernetes 修補程式,以及其他 IBM Cloud Provider 元件更新,例如安全及作業系統修補程式。 IBM 會自動更新主節點,但由您將修補程式套用至工作者節點。 如需修補程式的相關資訊,請參閱下節。 |
- 主要與次要更新 ( 1.x )
- 首先更新主節點,然後更新工作者節點。
- 您無法向前更新 Kubernetes 主節點兩個以上次要版本 (n+2)。 舉例來說,若您目前的 master 分支版本為 1.22,而您想更新至 1.24,則必須先更新至 1.23。
- 工作節點無法執行比主節點更高版本的 Kubernetes (主要或次要版本)。 此外,工作者節點最多只能有兩個版本落後主節點版本 (
n-2)。 - 如果您使用的
kubectlCLI 版本未至少符合叢集的major.minor版本,則您可能會看到非預期的結果。 請確定 Kubernetes 叢集和 CLI 版本保持最新。
- 修補程式更新 (x.x.4_1510)
- 各修補程式之間的變更記載在每一個版本的變更日誌中。 主節點的修補程式會自動套用,但您需要手動啟動工作節點的修補程式和更新。 工作者節點也可以執行大於主節點版本的修補程式版本。 當有更新時,您在 IBM Cloud 控制台或命令列介面 (CLI) 中檢視主節點和工作節點的資訊時,系統會通知您,例如執行以下指令時:
ibmcloud ks cluster ls、cluster get、worker ls或worker get。 - 修補程式可以用於工作者節點和/或主節點。
- 工作節點修補程式:每月檢查是否有可用更新,並使用
ibmcloud ks worker update命令或ibmcloud ks worker reload命令來套用這些安全性與作業系統修補程式。 在更新或重新載入期間,將重新建立工作者節點機器的映像,並且如果資料未儲存在工作者節點外部,則將刪除資料。 - 主節點修補程式:主節點修補程式會在數天的期間後自動套用,因此,主節點修補程式版本可能會先顯示為可用,再將它套用至您的主節點。 更新自動化也會跳過處於性能不佳狀態或目前正在進行作業的叢集。 偶爾,IBM 可能會停用特定主版本修補包的自動更新功能,如變更日誌中所述,例如僅在主版本從一個次版本更新至另一個次版本時才需要的修補程式。 在上述任何一種情況下,您都可以選擇直接安全地使用
ibmcloud ks cluster master update該指令,而無需等待更新自動化流程生效。
- 工作節點修補程式:每月檢查是否有可用更新,並使用
發行生命週期
IBM Cloud Kubernetes Service 的每一個受支援版本都會經歷測試、開發、一般發行、支援、淘汰及變成不受支援的生命週期。 檢閱版本生命週期每一個階段的說明。
提供預估天數和版本,以一般瞭解。 實際可用性及發行日期可能會變更,且取決於各種因素,例如社群更新、安全修補程式及版本之間的技術變更。
-
社群版本: 社群版本新版本。 IBM 工程師開始測試並強化社群版本,以準備發行支援的 IBM Cloud Kubernetes Service 版本。
-
支援的版本生命週期:
- 開發版本
- 「發行」正在開發中,且可能以測試版形式提供給選取客戶。 IBM 提供此版本的最大努力支援。
- 通用版
- 發行已正式發行 (GA)。 IBM 提供版本的完整支援。 IBM 提供發行不受支援的暫訂目標日期。 一旦有最小限制及合理的版本採用率,發行即會變成叢集建立期間所使用的預設版本。
- 維護
- 版本已輸入 Kubernetes 社群所定義的維護支援。 IBM 根據社群原則提供 Kubernetes 的維護支援。 否則,IBM 會提供完整支援。
-
已淘汰版本: 版本已淘汰。 IBM 提供版次的更新不支援目標日期。 在釋放變成不受支援之前至少 45 天,會提供此日期的不受支援倒數。 IBM 提供與 Kubernetes 社群一致的最低版本支援。 此支援階段通常是發行變成不受支援之前的最終階段,如果有任何重疊,則會置換維護及延伸支援階段。 可能未提供安全修補程式更新。 在淘汰期間,該版本仍受支援,且您的叢集仍可運作,但可能需要更新至受支援的版本,以修正安全漏洞。 例如,透過新增或重新載入工作者節點。
-
不受支援的版本: 版本不受支援。 IBM 僅提供升級至受支援版本的支援。 版本不受支援。 不受支援的叢集未隨附安全及修補程式更新項目,且不受 IBM Cloud 支援中心支援。 雖然叢集及應用程式可能會繼續執行一段時間,但當發生問題時,您無法再建立、重新載入或在叢集主節點或工作者節點上採取其他更正動作。 您仍然可以刪除叢集或工作者節點,或將叢集更新至下一個版本。 檢閱潛在影響並立即 更新叢集,以繼續接收重要安全更新項目及支援。 如果叢集主節點執行兩個以上落後最舊受支援版本的版本,則您無法再套用更新,且必須刪除叢集並建立新的叢集。
執行不支援版本的群集最終會因為群集憑證過期而失效。 故障可能包括(但不限於)不可用的群集控制平面、
NotReadyWorker 節點或不健康的 Ingress。 -
已保存: 不支援沒有升級路徑的版本。 IBM 不提供任何支援。 IBM 保留關閉這類叢集的控制平面的權利。
IBM Cloud Kubernetes Service 在小版本更新中,其核心節點與控制平面元件間的支援偏移量並未擴大。 支援的偏差仍為 n-2。 如需更多資訊,請參閱 Kubernetes 社群資訊中的 「控制平面與節點版本間支援偏移量的變更」。
若您等到叢集的版本落後於最舊的受支援版本兩個或更多次小版本,便無法更新該叢集。 請改叢集建立新叢集,部署應用程式至新叢集,然後刪除不支援的叢集。
若要避免此問題,請將已廢棄的叢集更新至比目前版本晚一到兩個的支援版本,例如 1.21 或 1.22,然後再更新至最新版本 1.23。 如果工作節點執行的版本比主節點落後兩個或更多版本,您可能會發現 Pod 因進入「MatchNodeSelector」、「CrashLoopBackOff」或「ContainerCreating」等狀態而發生失敗,直到您將工作節點更新至與主節點相同的版本為止。 雖然
IBM Cloud Support 不支援不支援的版本,但 IBM Technology Expert Labs 提供的建立服務可協助您解決不支援版本的問題。 在 IBM Cloud 目錄中選擇「與 IBM Technology Expert Labs 合作」,即可開始使用他們的服務。 從淘汰的版本更新為受支援的版本後,叢集可以繼續正常作業並繼續接收支援。 您可以透過檢視 ibmcloud ks cluster ls 指令的輸出結果中的「 State 」欄位,或於 IBM Cloud Kubernetes Service 控制台中 ,確認您的叢集是否未受支援。
準備更新
將叢集從舊版更新至新版本可能會對已部署的應用程式產生影響。 如需完整變更清單,請查閱 社群 Kubernetes 變更記錄、IBM 版本變更記錄 及 Kubernetes 實用警告。
如需在更新叢集之前及之後應該採取的動作,請參閱 可用的 IBM Cloud® Kubernetes Service 版本 中的版本資訊鏈結。
保存
不受支援的叢集未隨附安全及修補程式更新項目,且不受 IBM Cloud 支援中心支援。 雖然叢集及應用程式可能會繼續執行一段時間,但當發生問題時,您無法再建立、重新載入或在叢集主節點或工作者節點上採取其他更正動作。 您仍然可以刪除叢集或工作者節點,或將叢集更新至下一個版本。 檢閱潛在影響並立即 更新叢集,以繼續接收重要安全更新項目及支援。 如果您的叢集主節點是落後最舊受支援版本的兩個以上版本,則必須 建立新叢集,並 部署應用程式 至新叢集。