Pour offrir un contrôle plus fin sur la gestion du cycle de vie des nœuds, Container Service for Kubernetes (ACK) modifie le comportement des fonctionnalités de mise à niveau automatique, de réparation automatique et de correction automatique des vulnérabilités dans les pools de nœuds gérés. Les paramètres par défaut de certaines fonctionnalités automatisées passeront de l'état activé à désactivé, et les anciens paramètres seront remplacés par de nouvelles options de configuration plus granulaires.
Modification 1 : Configuration de la mise à niveau automatique de kubelet et des runtimes de conteneurs
Détails de la modification
Nouvelle valeur par défaut : À compter du 31 août 2025, pour les nouveaux pools de nœuds avec
management.enable=true, la valeur par défaut demanagement.auto_upgrade(qui contrôle les mises à niveau automatiques de kubelet et des runtimes de conteneurs) passera detrueàfalse.-
Suppression de paramètres : À compter du 31 janvier 2026, les paramètres suivants seront entièrement obsolètes et supprimés des opérations d'API concernées :
management.auto_upgrademanagement.auto_upgrade_policy
API concernées :
Solution alternative
Configurez la fonctionnalité de mise à niveau automatique du cluster pour mettre à niveau automatiquement les pools de nœuds gérés. Cette approche offre une gestion centralisée du cycle de vie avec un meilleur contrôle.
Modification 2 : Découplage de la réparation automatique des nœuds et de la correction des vulnérabilités
Détails de la modification
-
Obsolescence des paramètres :
Le paramètre de contrôle principal
management.enablesera marqué comme obsolète à partir du 5 août 2025 et entièrement supprimé le 31 janvier 2026.Paramètres de remplacement : Deux paramètres indépendants remplaceront le paramètre global
management.enable:management.auto_repair: Active ou désactive la réparation automatique des nœuds.management.auto_vul_fix: Active ou désactive la correction automatique des vulnérabilités.
-
Nouvelles valeurs par défaut :
À compter du 31 août 2025, les valeurs par défaut de
management.auto_vul_fixet demanagement.auto_repairpasseront àfalsedans les opérations d'API suivantes :Paramètre
Comportement par défaut précédent
Nouvelle valeur par défaut
management.auto_vul_fixHérite de la valeur de
management.enable.falsemanagement.auto_repairHérite de la valeur de
management.enable.falseCette modification vous permet de configurer indépendamment la réparation automatique et la correction automatique des vulnérabilités en fonction de vos besoins opérationnels.
Modification 3 : Mise à jour du comportement de correction automatique des vulnérabilités
Détails de la modification
-
Obsolescence des paramètres :
Le paramètre
management.auto_vul_fix_policy.restart_nodesera marqué comme obsolète à partir du 5 août 2025 et entièrement supprimé le 31 janvier 2026. -
Nouveau paramètre :
Un nouveau paramètre,
management.auto_vul_fix_policy.exclude_packages, sera introduit à partir du 5 août 2025. Il vous permet de spécifier une liste de packages logiciels à exclure des corrections automatiques des vulnérabilités.Nouveau comportement par défaut : Par défaut, le package du noyau est exclu des corrections automatiques des vulnérabilités. En effet, la correction des CVE du noyau nécessite généralement une mise à niveau de la version du noyau, ce qui présente un risque plus élevé de problèmes de compatibilité ou d'instabilité du système. Ce paramètre par défaut vise à prévenir les perturbations inattendues lors de l'application des correctifs.