支援的 Kubernetes 叢集版本

每個 GKE 附加叢集版本都會附上 Kubernetes 版本說明。這些資訊與版本資訊類似,但專屬於特定 Kubernetes 版本,且可能提供更多技術細節。

GKE 附加叢集支援下列 Kubernetes 版本:

Kubernetes 1.33

1.33.0-gke.1

Kubernetes 1.32

1.32.0-gke.2

1.32.0-gke.1

Kubernetes 1.31

1.31.0-gke.5

1.31.0-gke.4

1.31.0-gke.3

1.31.0-gke.2

1.31.0-gke.1

Kubernetes 1.30

1.30.0-gke.7

1.30.0-gke.6

1.30.0-gke.5

1.30.0-gke.4

  • 重大變更:建立或更新附加叢集時,GKE 附加叢集會驗證是否已啟用下列必要服務:cloudresourcemanager.googleapis.commonitoring.googleapis.com。詳情請參閱「Google Cloud 需求」。

1.30.0-gke.3

1.30.0-gke.2

1.30.0-gke.1

Kubernetes 1.29

1.29.0-gke.9

1.29.0-gke.8

1.29.0-gke.7

  • 重大變更:建立或更新附加叢集時,GKE 附加叢集會驗證是否已啟用下列必要服務:cloudresourcemanager.googleapis.commonitoring.googleapis.com。詳情請參閱「Google Cloud 需求」。

1.29.0-gke.6

1.29.0-gke.5

1.29.0-gke.4

1.29.0-gke.3

1.29.0-gke.2

  • 重大變更:從 Kubernetes 1.29 開始,叢集必須具備網域 kubernetesmetadata.googleapis.com 的外送 HTTPS 連線能力。請確認 Proxy 伺服器和/或防火牆設定允許這類流量。您也需要啟用 Kubernetes Metadata API,這項 API 可在 Google Cloud 控制台中啟用。

  • 功能:移除連線至網域 opsconfigmonitoring.googleapis.com 的規定。這個網域先前是記錄和監控作業的必要條件,但 Kubernetes 1.29 以上版本已不再需要。請從防火牆和/或 Proxy 伺服器設定中移除這個網域。

  • 錯誤修正:修正 Fluentbit 代理程式可能會停止回應,並停止將記錄檔擷取至 Cloud Logging 的問題。新增機制,可在發生這種情況時偵測並自動重新啟動代理程式。

1.29.0-gke.1

  • 重大變更:從 Kubernetes 1.29 開始,叢集必須具備網域 kubernetesmetadata.googleapis.com 的外送 HTTPS 連線能力。請確認 Proxy 伺服器和/或防火牆設定允許這類流量。您也需要啟用 Kubernetes Metadata API,這項 API 可在 Google Cloud 控制台中啟用。

  • 功能:移除連線至網域 opsconfigmonitoring.googleapis.com 的規定。這個網域先前是記錄和監控作業的必要條件,但 Kubernetes 1.29 以上版本已不再需要。請從防火牆和/或 Proxy 伺服器設定中移除這個網域。

  • 錯誤修正:修正 Fluentbit 代理程式可能會停止回應,並停止將記錄檔擷取至 Cloud Logging 的問題。新增機制,可在發生這種情況時偵測並自動重新啟動代理程式。

Kubernetes 1.28

1.28.0-gke.9

1.28.0-gke.8

1.28.0-gke.7

1.28.0-gke.6

1.28.0-gke.5

  • 安全性修正:

1.28.0-gke.4

  • 安全性修正:

1.28.0-gke.3

1.28.0-gke.2

  • 錯誤修正:修正使用 Google 網路論壇時,授權偶爾會失敗的問題。

1.28.0-gke.1

  • 重大變更:自 1.28 版起,叢集必須具備連往 {GCP_LOCATION}-gkemulticloud.googleapis.com 的外送 HTTPS 連線。確認 Proxy 伺服器和/或防火牆允許這類流量。

  • 功能:大多數功能不再需要明確新增 Google IAM 繫結。

    1. 建立叢集時,不再需要新增任何 gke-system/gke-telemetry-agent 的繫結。
    2. 為 Google Managed Service for Prometheus 啟用代管資料收集功能時,不再需要為 gmp-system/collectorgmp-system/rule-evaluator 新增任何繫結。
    3. 啟用二進位授權時,不再需要為 gke-system/binauthz-agent 新增任何繫結。
  • 修正錯誤:強化 Cloud Logging 從 Anthos 附加叢集擷取記錄檔的功能:

    • 修正時間戳記剖析問題。
    • anthos-metadata-agent 的錯誤記錄指派正確的嚴重程度。