Versões de clusters Kubernetes suportadas

Cada lançamento de clusters associados do GKE inclui notas da versão do Kubernetes. Estas são semelhantes às notas de lançamento, mas são específicas de uma versão do Kubernetes e podem oferecer mais detalhes técnicos.

Os clusters associados do GKE suportam as seguintes versões do Kubernetes:

Kubernetes 1.33

1.33.0-gke.1

Kubernetes 1.32

1.32.0-gke.2

1.32.0-gke.1

Kubernetes 1.31

1.31.0-gke.5

1.31.0-gke.4

1.31.0-gke.3

1.31.0-gke.2

1.31.0-gke.1

Kubernetes 1.30

1.30.0-gke.7

1.30.0-gke.6

1.30.0-gke.5

1.30.0-gke.4

  • Alteração interruptiva: os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados quando cria ou atualiza clusters anexados: cloudresourcemanager.googleapis.com e monitoring.googleapis.com. Para ver detalhes, consulte os requisitos do Google Cloud.

1.30.0-gke.3

1.30.0-gke.2

1.30.0-gke.1

Kubernetes 1.29

1.29.0-gke.9

1.29.0-gke.8

1.29.0-gke.7

  • Alteração interruptiva: os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados quando cria ou atualiza clusters anexados: cloudresourcemanager.googleapis.com e monitoring.googleapis.com. Para ver detalhes, consulte os requisitos do Google Cloud.

1.29.0-gke.6

1.29.0-gke.5

1.29.0-gke.4

1.29.0-gke.3

1.29.0-gke.2

  • Alteração interruptiva: a partir do Kubernetes 1.29, os clusters requerem conetividade HTTPS de saída para o domínio kubernetesmetadata.googleapis.com. Certifique-se de que a configuração do servidor proxy e/ou da firewall permite este tráfego. Também tem de ativar a API Kubernetes Metadata, que pode ser ativada na Google Cloud Console.

  • Funcionalidade: removemos o requisito de conetividade ao domínio opsconfigmonitoring.googleapis.com. Este domínio era anteriormente necessário para o registo e a monitorização, mas já não é necessário para o Kubernetes 1.29 e posterior. Deve remover este domínio da configuração da firewall e/ou do servidor proxy.

  • Correção de erro: foi corrigido um problema em que o agente Fluentbit podia deixar de responder e parar de carregar registos para o Cloud Logging. Foi adicionado um mecanismo para detetar e reiniciar automaticamente o agente quando isto ocorre.

1.29.0-gke.1

  • Alteração interruptiva: a partir do Kubernetes 1.29, os clusters requerem conetividade HTTPS de saída para o domínio kubernetesmetadata.googleapis.com. Certifique-se de que a configuração do servidor proxy e/ou da firewall permite este tráfego. Também tem de ativar a API Kubernetes Metadata, que pode ser ativada na Google Cloud Console.

  • Funcionalidade: removemos o requisito de conetividade ao domínio opsconfigmonitoring.googleapis.com. Este domínio era anteriormente necessário para o registo e a monitorização, mas já não é necessário para o Kubernetes 1.29 e posterior. Deve remover este domínio da configuração da firewall e/ou do servidor proxy.

  • Correção de erro: foi corrigido um problema em que o agente Fluentbit podia deixar de responder e parar de carregar registos para o Cloud Logging. Foi adicionado um mecanismo para detetar e reiniciar automaticamente o agente quando isto ocorre.

Kubernetes 1.28

1.28.0-gke.9

1.28.0-gke.8

1.28.0-gke.7

1.28.0-gke.6

1.28.0-gke.5

  • Correções de segurança:

1.28.0-gke.4

  • Correções de segurança:

1.28.0-gke.3

1.28.0-gke.2

  • Correção de erro: foi corrigida uma falha de autorização intermitente ao usar os Grupos Google.

1.28.0-gke.1

  • Alteração interruptiva: a partir da versão 1.28, os clusters requerem conetividade HTTPS de saída para {GCP_LOCATION}-gkemulticloud.googleapis.com. Certifique-se de que o servidor proxy e/ou a firewall permitem este tráfego.

  • Funcionalidade: removeu a necessidade de adicionar explicitamente associações da IAM do Google para a maioria das funcionalidades.

    1. Já não precisa de adicionar associações para gke-system/gke-telemetry-agent quando cria um cluster.
    2. Já não precisa de adicionar associações para gmp-system/collector ou gmp-system/rule-evaluator quando ativa a recolha de dados gerida para o serviço gerido pela Google para o Prometheus.
    3. Já não é necessário adicionar associações para gke-system/binauthz-agent quando ativa a autorização binária.
  • Correção de erro: ingestão de registos do Cloud Logging melhorada a partir de clusters anexados do Anthos:

    • Foi corrigido um problema na análise de indicações de tempo.
    • Atribuído o nível de gravidade correto aos registos de erros do anthos-metadata-agent.