A comunidade Kubernetes lança uma nova versão minor aproximadamente a cada quatro meses. O Container Service for Kubernetes (ACK) segue esse ciclo para gerenciar o ciclo de vida das versões do Kubernetes, incluindo criação, manutenção e fim de vida útil (EOL). Este documento descreve a política de suporte do ACK para as versões do Kubernetes, abordando lançamentos, ciclos de vida e suporte técnico.
Histórico de lançamentos
A tabela a seguir lista as versões do Kubernetes compatíveis com ACK managed cluster s.
A partir da v1.31, o ACK expandiu o suporte, antes restrito a versões minor pares (como 1.28 e 1.30), para incluir todas as versões minor. Para a v1.31 e posteriores, o período de suporte é de um ano.
|
Versão |
Status |
Data de lançamento no ACK |
Fim do suporte no ACK |
|
Released |
May 2026 |
May 30, 2027 |
|
|
Released |
February 2026 |
February 28, 2027 |
|
|
Released |
September 2025 |
September 30, 2026 |
|
|
Released |
June 2024 |
June 30, 2026 |
Formato de versão
O ACK utiliza o esquema de versionamento x.y.z-aliyun.n, em que x.y.z representa a versão da comunidade Kubernetes (major.minor.patch) e n indica a versão de patch do ACK.
Ciclo de vida da versão
Após o lançamento de uma nova versão minor pela comunidade Kubernetes, o ACK avalia os riscos e executa testes de consistência. Geralmente, você pode criar ou atualizar clusters para a nova versão dentro de duas semanas após o primeiro lançamento de patch pela comunidade.
Quando a comunidade Kubernetes lança uma nova versão de patch para uma versão minor, o ACK avalia o nível de risco dos problemas corrigidos para decidir se libera uma atualização. Para versões de patch que corrigem vulnerabilidades de segurança críticas, o ACK normalmente conclui a avaliação e libera a nova versão em até 24 horas.
Política de suporte
-
Cluster creation
O ACK permite criar clusters que executam uma das três versões minor mais recentes do Kubernetes. Por exemplo, se as três versões minor mais recentes forem 1.35, 1.34 e 1.33, a criação de clusters na versão 1.32 deixará de estar disponível assim que o ACK passar a oferecer suporte à versão 1.35. A criação de clusters também fica indisponível para versões de patch desatualizadas.
Após o lançamento de uma nova versão de patch para uma versão minor, a criação de clusters deixa de estar disponível para versões de patch anteriores. Por exemplo, depois que a versão 1.30.7 é lançada, não é mais possível criar clusters com a versão 1.30.1.
-
Cluster upgrade
Atualize os clusters apenas uma versão minor por vez. Não há suporte para downgrade nem para pular versões minor.
Para versões de patch, atualize apenas para a versão de patch mais recente disponível. Não há suporte para atualizações para versões de patch desatualizadas.
-
Technical support
O ACK oferece suporte técnico, incluindo perguntas e respostas, orientação online e solução de problemas, para todas as versões do Kubernetes em manutenção.
Riscos de versões desatualizadas
Executar uma versão desatualizada gera riscos de segurança e estabilidade. Quando uma versão perde o suporte, seu cluster deixa de receber novos recursos, correções de bugs e suporte técnico oportuno, ficando vulnerável a falhas de segurança sem correção.
Atualize seu cluster para uma versão segura e estável.
Manually upgrade a cluster: Atualize seu cluster uma versão minor por vez até a versão mais recente. Controle o ritmo da atualização especificando os nós a serem atualizados, definindo o número máximo de nós simultâneos por lote de atualização e configurando intervalos e políticas de pausa.
Automatically upgrade a cluster: Ative as atualizações automáticas de cluster e escolha uma frequência adequada para manter seu cluster em um ciclo regular de atualizações.
Atualizações forçadas para versões desatualizadas
Para versões do Kubernetes fora da janela de suporte upstream, a comunidade Kubernetes não divulga riscos de CVE nem fornece patches. Riscos potenciais de segurança em versões desatualizadas podem não ser descobertos ou corrigidos a tempo. Como os clusters ACK utilizam arquitetura gerenciada, esses riscos de segurança podem afetar não apenas o seu cluster, mas também a segurança geral da Alibaba Cloud. Por isso, o ACK não permite que clusters executem versões desatualizadas por períodos prolongados e realizará uma atualização forçada para uma versão segura e estável.
O ACK não executa imediatamente uma atualização forçada assim que a versão do cluster se torna desatualizada. Recomendamos atualizar manualmente seu cluster para uma versão com suporte. Antes de realizar uma atualização forçada, o ACK enviará notificações por SMS, e-mail e mensagens internas com pelo menos um mês de antecedência.
Uma atualização forçada inclui as seguintes ações:
Atualizar cluster components. Apenas componentes incompatíveis com a versão mais recente do cluster são atualizados.
Atualizar o plano de controle do cluster.
Atualizar pools de nós e nós.
Atualizações forçadas não são realizadas nos seguintes casos. Execute a atualização manualmente:
O cluster é um ACK dedicated cluster. Recomendamos migrar para um ACK Pro cluster. Para mais informações, consulte Hot migrate an ACK dedicated cluster to an ACK Pro cluster.
O cluster executa Kubernetes 1.22 e usa Docker como runtime de contêiner. Migre para o runtime containerd. Para mais informações, consulte Migrate the node container runtime from Docker to containerd.
O NGINX Ingress controller instalado é uma versão antiga com problemas de compatibilidade com a versão de destino do ACK. Para detalhes sobre componentes, consulte o log de alterações do NGINX Ingress controller.
FAQ
Posso permanecer em uma versão fixa?
Não. Riscos potenciais de segurança em versões desatualizadas podem afetar não apenas o seu cluster, mas também a segurança geral da Alibaba Cloud. O ACK não permite que clusters executem versões desatualizadas por períodos prolongados e realizará uma atualização forçada para uma versão segura e estável.
Atualize a versão do seu cluster prontamente (Manually upgrade a cluster) para aproveitar os recursos mais recentes e o suporte técnico do ACK. Antes de atualizar, revise as Release notes for Kubernetes versions supported by ACK para entender as alterações de recursos e notas importantes de cada versão. Recomendamos ativar as automatic cluster upgrades para garantir que seu cluster seja atualizado regularmente.
Como atualizar rapidamente um cluster antigo?
Escolha uma das duas soluções a seguir:
Solução 1: Atualize uma versão por vez. Após cada atualização, monitore seu cluster para garantir que suas aplicações estejam executando de forma estável antes de prosseguir com a próxima atualização. Para mais informações, consulte Manually upgrade a cluster.
Solução 2: Crie um novo cluster com a versão mais recente, migre gradualmente suas aplicações para o novo cluster e, em seguida, desative o cluster antigo. Para informações sobre como criar e configurar um cluster, consulte Create an ACK managed cluster.
Posso pular versões minor durante a atualização?
Não. O ACK não oferece suporte para pular versões minor durante uma atualização. Atualize seu cluster uma versão por vez. Além disso, antes de atualizar o plano de controle do cluster, garanta que seus nós executem a mesma versão do Kubernetes que o plano de controle.
Como mudar de Docker para containerd?
O ACK não oferece mais suporte a Docker como runtime de contêiner integrado no Kubernetes v1.24 e posteriores. Migre o runtime de contêiner dos nós de Docker para containerd.
Execute a troca de runtime no pool de nós original usando o recurso de atualização de pool de nós ou crie um novo pool de nós containerd para realizar uma migração contínua. Para mais informações, consulte Migrate the node container runtime from Docker to containerd.
Como o ACK garante a estabilidade da atualização?
Um cluster ACK consiste em um plano de controle e um ou mais pools de nós.
Atualização do plano de controle: O ACK fornece uma verificação pré-atualização para inspecionar APIs obsoletas, compatibilidade de componentes, compatibilidade de configurações de recursos e problemas nos componentes do plano de controle. Executar essa verificação não afeta a operação normal das suas aplicações. Se a verificação relatar problemas, siga as orientações de correção fornecidas no console. Para mais informações, consulte Manually upgrade a cluster.
-
Atualização de pool de nós: Uma atualização de pool de nós inclui a atualização do kubelet e do containerd. O ACK fornece uma verificação pré-atualização para inspecionar o status do nó, recursos do sistema, status do disco e ambiente de rede. Executar essa verificação não afeta a operação normal das suas aplicações. Se a verificação relatar problemas, siga as orientações de correção fornecidas no console.
Também é possível configurar uma política de atualização personalizada. Por exemplo, controle o ritmo da atualização especificando quais nós atualizar, definindo o número máximo de nós simultâneos por lote de atualização e configurando uma política de pausa. Se o disco de sistema de um nó contiver dados importantes de aplicações, crie um snapshot do disco de sistema do nó antes de atualizar o pool de nós. Para mais informações, consulte Upgrade a node pool.
Precauções de atualização
Atualizações de cluster não podem ser revertidas. Recomendamos atualizar primeiro um ambiente de teste e, após validação bem-sucedida, atualizar o ambiente de produção. Durante o processo de atualização, também é possível upgrade some nodes first para validação.
As versões de componentes compatíveis, recursos e APIs obsoletas variam entre versões do Kubernetes. Para mais informações, consulte as Release notes for Kubernetes versions supported by ACK das diferentes versões.
Siga as precautions for node pool upgrades.
Documentos relacionados
Para informações sobre atualizações de cluster, incluindo impactos, procedimentos, precauções e métodos de atualização, consulte Upgrade clusters.
Para informações sobre tipos de SO e versões de imagem compatíveis com o ACK, consulte OS image release notes.
Para informações sobre correções de CVE e soluções correspondentes fornecidas pelo ACK, consulte Fix CVEs.
Para informações sobre verificações pré-atualização e APIs obsoletas, consulte Cluster check items and remediation solutions.
ACK Pro cluster s aprimoram clusters básicos com maior confiabilidade e segurança para ambientes de produção empresarial em grande escala, respaldados por um SLA compensável. Se precisar migrar, consulte Hot migrate ACK managed basic clusters to ACK Pro clusters.