All Products
Search
Document Center

Container Service for Kubernetes:Containerd 2.1

Last Updated:Jun 18, 2026

Kluster ACK yang menjalankan Kubernetes 1.33 menggunakan containerd 2.1 secara default, sehingga meningkatkan keamanan, kinerja, dan stabilitas gambar (image).

Fitur

Hanya mencantumkan fitur utama. Lihat catatan rilis containerd.
  • Node Resource Interface (NRI) didukung dan diaktifkan secara default.

  • Container Device Interface (CDI) didukung dan diaktifkan secara default.

  • Sandbox API didukung.

Fitur dan API yang tidak lagi didukung

Hanya mencantumkan penghapusan utama. Lihat catatan rilis containerd.
  • registry.auths, registry.configs, dan registry.mirrors tidak lagi didukung. Lihat Sesuaikan parameter containerd kelompok node.

  • Gambar Docker Schema 1 tidak lagi didukung. Gambar dengan manifes application/vnd.docker.distribution.manifest.v1+json atau application/vnd.docker.distribution.manifest.v1+prettyjws tidak dapat ditarik (pull). Untuk menemukannya, lihat Identifikasi gambar Docker Schema 1.

  • syscall io_uring_* dihapus dari profil seccomp default. Kontainer tidak dapat lagi melakukan panggilan io_uring_* secara default.

  • API CRI v1alpha2 dihapus. API ini telah tidak didukung sejak Kubernetes 1.26, dan containerd 2.1 menghapusnya sepenuhnya.

  • Snapshotter AUFS dihapus.

  • Parameter [plugins."io.containerd.internal.v1".tracing] dihapus.

Catatan Peningkatan

  • API CRI v1alpha2 tidak lagi didukung di containerd 2.1. Jika Anda menggunakan API ini, migrasikan ke CRI v1.

  • Sebelum melakukan peningkatan, identifikasi API yang tidak lagi didukung. Untuk menjalankan Pemeriksaan Awal dari Konsol, pada halaman detail kluster, pilih Operations > Upgrade Cluster, lalu jalankan Precheck.

  • Peningkatan secara otomatis memeriksa keberadaan API yang tidak lagi didukung dan akan dihentikan sementara jika terdeteksi.

Identifikasi API yang tidak lagi didukung

Gunakan kubectl

Periksa apakah direktori terkait containerd dipasang (mount) ke Pod di kluster:

kubectl dan jq harus diinstal. Instal jq dengan yum install jq.
kubectl get pods --all-namespaces -o json |
jq -r '.items[] |
  select(.spec.volumes[]?.hostPath.path as $p |
    ["/", "/var", "/var/","/var/run", "/var/run/",
     "/var/run/containerd", "/var/run/containerd/",
     "/var/run/containerd/containerd.sock",
     "/run", "/run/", "/run/containerd", "/run/containerd/",
     "/run/containerd/containerd.sock"] | index($p)) |
  .metadata.namespace + "/" + .metadata.name'

Gunakan ctr

Daftar API yang tidak lagi didukung dengan ctr deprecations list:

ctr deprecations list

Identifikasi gambar Docker Schema 1

ctr --namespace k8s.io images list 'labels."io.containerd.image/converted-docker-schema1"'

Metode Peningkatan

Pertama, tingkatkan secara manual lapisan kontrol kluster ACK ke Kubernetes 1.33 atau versi yang lebih baru. Kemudian, perbarui kelompok node untuk meningkatkan containerd.

FAQ

Apakah peningkatan ini memengaruhi bisnis saya?

Perbarui kelompok node untuk meningkatkan containerd. Peningkatan kelompok node secara default melakukan pembaruan in-place, yang tidak me-restart kontainer.

Setelah saya meningkatkan containerd dari V1.6 ke V2.1, apakah saya dapat memutar balik peningkatan tersebut?

Tidak. containerd V2.1 memperkenalkan API shim-v3, yang tidak kompatibel dengan shim-v2 di V1.6.

Apakah terjadi kehilangan data saat saya meningkatkan containerd dari V1.6 ke V2.1?

Jika Anda memperbarui kelompok node untuk meningkatkan containerd, peningkatan in-place dijalankan secara default dan menggunakan direktori data asli. Tidak terjadi kehilangan data.

Referensi