Versi cluster Kubernetes yang didukung

Setiap rilis GKE pada Azure dilengkapi dengan catatan versi Kubernetes. Catatan ini mirip dengan catatan rilis, tetapi dikhususkan untuk versi Kubernetes dan mungkin memberikan detail yang lebih teknis.

GKE di Azure mendukung versi Kubernetes berikut:

Kubernetes 1.29

1.29.4-gke.200

Catatan rilis Kubernetes OSS

1.29.3-gke.600

Catatan rilis Kubernetes OSS

Kubernetes 1.28

1.28.9-gke.400

Catatan rilis Kubernetes OSS

1.28.8-gke.800

Catatan rilis Kubernetes OSS.

1.28.7-gke.1700

Catatan rilis Kubernetes OSS

1.28.5-gke.1200

Catatan rilis Kubernetes OSS

1.28.5-gke.100

Catatan rilis Kubernetes OSS

1.28.3-gke.700

Catatan rilis Kubernetes OSS

  • Perubahan yang Dapat Menyebabkan Gangguan: Mulai versi 1.28, cluster memerlukan konektivitas HTTPS keluar ke {GCP_LOCATION}-gkemulticloud.googleapis.com. Pastikan server proxy dan/atau firewall Anda mengizinkan traffic ini.

  • Fitur: Menghapus kebutuhan untuk menambahkan binding IAM Google secara eksplisit untuk sebagian besar fitur.

    1. Tidak perlu lagi menambahkan binding untuk gke-system/gke-telemetry-agent saat membuat cluster.
    2. Tidak perlu lagi menambahkan binding untuk gmp-system/collector atau gmp-system/rule-evaluator saat mengaktifkan pengumpulan data terkelola untuk Google Managed Service for Prometheus.
  • Fitur: Ubuntu 22.04 kini menggunakan kernel linux-azure versi 6.2.

  • Perbaikan Bug: Metrik pemantauan untuk Pod bidang kontrol gke-azure-encryption-provider kini dilaporkan di namespace kube-system. Sebelumnya, peristiwa tersebut secara keliru dilaporkan di namespace default.

  • Perbaikan Bug: Mengupgrade cluster ke versi 1.28 akan menghapus resource yang tidak digunakan lagi yang mungkin telah dibuat di versi lama (hingga 1.25), tetapi tidak lagi relevan. Resource berikut dalam namespace gke-system berikut akan dihapus jika ada:

    • daemonset fluentbit-gke-windows dan gke-metrics-agent-windows
    • configmaps fluentbit-gke-windows-config dan gke-metrics-agent-windows-conf
  • Perbaikan Bug: Penyerapan log Cloud Logging yang ditingkatkan dari cluster Anthos di Azure:

    • Memperbaiki masalah dalam penguraian stempel waktu.
    • Menetapkan tingkat keparahan yang benar ke log error anthos-metadata-agent.
  • Perbaikan Keamanan

Kubernetes 1.27

1.27.13-gke.500

Catatan rilis Kubernetes OSS

1.27.12-gke.800

Catatan rilis Kubernetes OSS.

1.27.11-gke.1600

Catatan rilis Kubernetes OSS

1.27.10-gke.500

Catatan rilis Kubernetes OSS

1.27.9-gke.100

Catatan rilis Kubernetes OSS

1.27.7-gke.600

Catatan rilis Kubernetes OSS

  • Perbaikan Bug: Penyerapan log Cloud Logging yang ditingkatkan dari cluster Anthos di Azure:

    • Memperbaiki masalah dalam penguraian stempel waktu.
    • Menetapkan tingkat keparahan yang benar ke log error anthos-metadata-agent.
  • Perbaikan Keamanan

1.27.6-gke.700

Catatan rilis Kubernetes OSS

1.27.5-gke.200

Catatan rilis Kubernetes OSS

1.27.4-gke.1600

Catatan rilis Kubernetes OSS

  • Penghentian: Menonaktifkan port hanya baca kubelet yang tidak diautentikasi 10255. Setelah kumpulan node diupgrade ke versi 1.27, workload yang berjalan di kumpulan node tersebut tidak akan dapat lagi terhubung ke port 10255.

  • Fitur: Mengupgrade Azuredisk CSI Driver ke v1.28.1.

  • Fitur: Mengupgrade Azurefile CSI Driver ke v1.28.1.

  • Fitur: Mengupgrade snapshot-controller dan csi-snapshot-validation-webhook ke v6.2.2. Versi baru ini memperkenalkan perubahan penting pada API. Secara khusus, API v1beta1 VolumeSnapshot, VolumeSnapshotContents, dan VolumeSnapshotClass tidak lagi tersedia.

  • Fitur: Menambahkan dukungan untuk tanda admin-groups baru dalam API buat dan update. Tanda ini memungkinkan pelanggan mengautentikasi grup yang tercantum sebagai administrator cluster dengan cepat dan mudah, sehingga tidak perlu membuat dan menerapkan kebijakan RBAC secara manual.

  • Fitur: Mengaktifkan kompresi gzip untuk fluent-bit (pemroses dan penerus log), gke-metrics-agent (pengumpul metrik), dan audit-proxy (proxy log audit). fluent-bit mengompresi data log dari bidang kontrol dan workload sebelum mengirimkannya ke Cloud Logging, gke-metrics-agent mengompresi data metrik dari bidang kontrol dan workload sebelum mengirimkannya ke Cloud Monitoring, dan audit-proxy mengompresi data log audit sebelum mengirimkannya ke Audit Logging. Hal ini mengurangi bandwidth dan biaya jaringan.

  • Fitur: Node Auto Repair kini tersedia secara umum.

  • Fitur: Peningkatan keamanan dengan menambahkan pemeriksaan integritas file dan validasi sidik jari untuk artefak biner yang dikelola Google yang didownload dari Cloud Storage.

  • Fitur: Menambahkan dukungan untuk defragmentasi berkala otomatis untuk etcd dan etcd-events pada bidang kontrol. Fitur ini mengurangi penyimpanan disk yang tidak perlu serta membantu mencegah etcd dan bidang kontrol tidak tersedia karena masalah penyimpanan disk.

  • Fitur: Mengubah nama metrik untuk metrik resource Kubernetes agar dapat menggunakan awalan metrik kubernetes.io/anthos/, bukan kubernetes.io/. Untuk mengetahui detailnya, lihat dokumentasi referensi metrik.

  • Fitur: Mengubah versi etcd default ke v3.4.21 pada cluster baru untuk stabilitas yang lebih baik. Cluster yang ada yang diupgrade ke versi ini akan menggunakan etcd v3.5.6.

  • Fitur: Peningkatan pengelolaan resource node dengan memesan resource untuk kubelet. Meskipun fitur ini sangat penting untuk mencegah error Kehabisan Memori (OOM) dengan memastikan sistem dan proses Kubernetes memiliki resource yang diperlukan, tetapi dapat menyebabkan gangguan workload. Reservasi resource untuk kubelet dapat memengaruhi resource yang tersedia untuk Pod, dan berpotensi memengaruhi kapasitas node yang lebih kecil untuk menangani workload yang ada. Pelanggan harus memverifikasi bahwa node yang lebih kecil masih dapat mendukung workload mereka dengan mengaktifkan fitur baru ini.

    • Persentase memori yang dicadangkan adalah sebagai berikut:
    • 255 MiB untuk mesin dengan memori kurang dari 1 GB
    • 25% dari 4 GB memori pertama
    • 20% dari 4 GB berikutnya
    • 10% dari 8 GB berikutnya
    • 6% dari 112 GB berikutnya
    • 2% dari semua memori di atas 128 GB
    • Persentase CPU yang dicadangkan adalah sebagai berikut:
    • 6% dari inti pertama
    • 1% dari core berikutnya
    • 0,5% dari 2 core berikutnya
    • 0,25% dari setiap inti di atas 4 inti
  • Perbaikan Keamanan

Periode dukungan versi

Tanggal rilis dan tanggal akhir dukungan untuk versi Kubernetes yang didukung tercantum di halaman masa aktif versi GKE di Azure.