Versões de cluster do Kubernetes compatíveis

Cada versão de clusters anexados ao GKE vem com notas de versão do Kubernetes. Elas são semelhantes às notas da versão, mas são específicas para uma versão do Kubernetes e podem oferecer mais detalhes técnicos.

Os clusters anexados do GKE são compatíveis com as seguintes versões do Kubernetes:

Kubernetes 1.33

1.33.0-gke.1

Kubernetes 1.32

1.32.0-gke.2

1.32.0-gke.1

Kubernetes 1.31

1.31.0-gke.5

1.31.0-gke.4

1.31.0-gke.3

1.31.0-gke.2

1.31.0-gke.1

Kubernetes 1.30

1.30.0-gke.7

1.30.0-gke.6

1.30.0-gke.5

1.30.0-gke.4

  • Mudança incompatível:os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados ao criar ou atualizar clusters anexados: cloudresourcemanager.googleapis.com, monitoring.googleapis.com. Para mais detalhes, consulte Requisitos do Google Cloud.

1.30.0-gke.3

1.30.0-gke.2

1.30.0-gke.1

Kubernetes 1.29

1.29.0-gke.9

1.29.0-gke.8

1.29.0-gke.7

  • Mudança incompatível:os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados ao criar ou atualizar clusters anexados: cloudresourcemanager.googleapis.com, monitoring.googleapis.com. Para mais detalhes, consulte Requisitos do Google Cloud.

1.29.0-gke.6

1.29.0-gke.5

1.29.0-gke.4

1.29.0-gke.3

1.29.0-gke.2

  • Alteração interruptiva: a partir do Kubernetes 1.29, os clusters exigem conectividade HTTPS de saída para o domínio kubernetesmetadata.googleapis.com. Verifique se a configuração do servidor proxy e/ou do firewall permite esse tráfego. Você também precisa ativar a API Kubernetes Metadata, que pode ser ativada no console do Google Cloud.

  • Recurso: o requisito de conectividade com o domínio opsconfigmonitoring.googleapis.com foi removido. Esse domínio era necessário para geração de registros e monitoramento, mas não é mais necessário para o Kubernetes 1.29 e versões posteriores. Remova esse domínio da configuração do firewall e/ou servidor proxy.

  • Correção de bug: foi corrigido um problema em que o agente do Fluentbit pode parar de responder e parar de ingerir registros no Cloud Logging. Foi adicionado um mecanismo para detectar e reiniciar automaticamente o agente quando isso ocorrer.

1.29.0-gke.1

  • Alteração interruptiva: a partir do Kubernetes 1.29, os clusters exigem conectividade HTTPS de saída para o domínio kubernetesmetadata.googleapis.com. Verifique se a configuração do servidor proxy e/ou do firewall permite esse tráfego. Você também precisa ativar a API Kubernetes Metadata, que pode ser ativada no console do Google Cloud.

  • Recurso: o requisito de conectividade com o domínio opsconfigmonitoring.googleapis.com foi removido. Esse domínio era necessário para geração de registros e monitoramento, mas não é mais necessário para o Kubernetes 1.29 e versões posteriores. Remova esse domínio da configuração do firewall e/ou servidor proxy.

  • Correção de bug: foi corrigido um problema em que o agente do Fluentbit pode parar de responder e parar de ingerir registros no Cloud Logging. Foi adicionado um mecanismo para detectar e reiniciar automaticamente o agente quando isso ocorrer.

Kubernetes 1.28

1.28.0-gke.9

1.28.0-gke.8

1.28.0-gke.7

1.28.0-gke.6

1.28.0-gke.5

  • Correções de segurança:

1.28.0-gke.4

  • Correções de segurança:

1.28.0-gke.3

1.28.0-gke.2

  • Correção de bug: foi corrigida uma falha de autorização intermitente ao usar os Grupos do Google.

1.28.0-gke.1

  • Alteração interruptiva: a partir do 1.28, os clusters exigem conectividade HTTPS de saída para {GCP_LOCATION}-gkemulticloud.googleapis.com. Verifique se o servidor proxy e/ou o firewall permite esse tráfego.

  • Recurso: foi removida a necessidade de adicionar explicitamente vinculações do Google IAM para a maioria dos recursos.

    1. Não é mais necessário adicionar vinculações para gke-system/gke-telemetry-agent ao criar um cluster.
    2. Não é mais necessário adicionar vinculações para gmp-system/collector ou gmp-system/rule-evaluator ao ativar a coleta de dados gerenciada no Google Managed Service para Prometheus.
    3. Não é mais necessário adicionar vinculações para gke-system/binauthz-agent ao ativar a autorização binária
  • Correção de bug: ingestão aprimorada de registros de clusters anexados ao Anthos pelo Cloud Logging:

    • Correção de um problema na análise do carimbo de data/hora.
    • O nível de gravidade correto foi atribuído aos registros de erro de anthos-metadata-agent.