Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Changes to auto upgrades and vulnerability patching for managed node pools

Dernière mise à jour :Aug 11, 2026

Pour offrir un contrôle plus fin sur la gestion du cycle de vie des nœuds, Container Service for Kubernetes (ACK) modifie le comportement des fonctionnalités de mise à niveau automatique, de réparation automatique et de correction automatique des vulnérabilités dans les pools de nœuds gérés. Les paramètres par défaut de certaines fonctionnalités automatisées passeront de l'état activé à désactivé, et les anciens paramètres seront remplacés par de nouvelles options de configuration plus granulaires.

Modification 1 : Configuration de la mise à niveau automatique de kubelet et des runtimes de conteneurs

Détails de la modification

  • Nouvelle valeur par défaut : À compter du 31 août 2025, pour les nouveaux pools de nœuds avec management.enable=true, la valeur par défaut de management.auto_upgrade (qui contrôle les mises à niveau automatiques de kubelet et des runtimes de conteneurs) passera de true à false.

  • Suppression de paramètres : À compter du 31 janvier 2026, les paramètres suivants seront entièrement obsolètes et supprimés des opérations d'API concernées :

    • management.auto_upgrade

    • management.auto_upgrade_policy

    API concernées :

Solution alternative

Configurez la fonctionnalité de mise à niveau automatique du cluster pour mettre à niveau automatiquement les pools de nœuds gérés. Cette approche offre une gestion centralisée du cycle de vie avec un meilleur contrôle.

Modification 2 : Découplage de la réparation automatique des nœuds et de la correction des vulnérabilités

Détails de la modification

  • Obsolescence des paramètres :

    Le paramètre de contrôle principal management.enable sera marqué comme obsolète à partir du 5 août 2025 et entièrement supprimé le 31 janvier 2026.

    Paramètres de remplacement : Deux paramètres indépendants remplaceront le paramètre global management.enable :

    • management.auto_repair : Active ou désactive la réparation automatique des nœuds.

    • management.auto_vul_fix : Active ou désactive la correction automatique des vulnérabilités.

  • Nouvelles valeurs par défaut :

    À compter du 31 août 2025, les valeurs par défaut de management.auto_vul_fix et de management.auto_repair passeront à false dans les opérations d'API suivantes :

    Paramètre

    Comportement par défaut précédent

    Nouvelle valeur par défaut

    management.auto_vul_fix

    Hérite de la valeur de management.enable.

    false

    management.auto_repair

    Hérite de la valeur de management.enable.

    false

    Cette modification vous permet de configurer indépendamment la réparation automatique et la correction automatique des vulnérabilités en fonction de vos besoins opérationnels.

Modification 3 : Mise à jour du comportement de correction automatique des vulnérabilités

Détails de la modification

  • Obsolescence des paramètres :

    Le paramètre management.auto_vul_fix_policy.restart_node sera marqué comme obsolète à partir du 5 août 2025 et entièrement supprimé le 31 janvier 2026.

  • Nouveau paramètre :

    Un nouveau paramètre, management.auto_vul_fix_policy.exclude_packages, sera introduit à partir du 5 août 2025. Il vous permet de spécifier une liste de packages logiciels à exclure des corrections automatiques des vulnérabilités.

    Nouveau comportement par défaut : Par défaut, le package du noyau est exclu des corrections automatiques des vulnérabilités. En effet, la correction des CVE du noyau nécessite généralement une mise à niveau de la version du noyau, ce qui présente un risque plus élevé de problèmes de compatibilité ou d'instabilité du système. Ce paramètre par défaut vise à prévenir les perturbations inattendues lors de l'application des correctifs.