בדף הזה מוסבר על ניהול גרסאות ב-Google Kubernetes Engine (GKE), ועל המדיניות בנושא תמיכה בגרסאות. עם הזמן, GKE משדרג את האשכולות לגרסאות חדשות יותר של Kubernetes. מידע נוסף על אופן הפעולה של השדרוגים זמין במאמר מידע על שדרוגים של אשכולות GKE.
אפשר לראות את לוח הזמנים הנוכחי של השקת הגרסאות ושל התמיכה ב לוח הזמנים של מהדורות GKE.
תמיכה בגרסה משנית
התמיכה של GKE בגרסאות משניות של Kubernetes מבוססת על מדיניות הקוד הפתוח של Kubernetes. כדי לתמוך בגרסאות משניות זמינות במהלך מחזור החיים שלהן, GKE מספק גרסאות תיקון ומבצע באופן קבוע שדרוגים אוטומטיים של אשכולות כדי להחיל את התיקונים החדשים האלה. מידע על התמיכה של GKE בגרסאות תיקון זמין במאמר תמיכה בגרסאות תיקון.
בנוסף לתמיכה בגרסאות משניות זמינות, GKE מספק גם גרסאות תיקון אלפא של הגרסה המשנית הבאה במחזור ההפצה של Kubernetes, עד ארבעה חודשים לפני שהגרסה המשנית הזו הופכת לזמינה לכל האשכולות בערוץ המהיר. גרסאות האלפא האלה זמינות רק לאשכולות אלפא של GKE בערוץ Rapid, והן מיועדות למשתמשים ראשונים שרוצים להתנסות בתכונות חדשות.
איך Kubernetes תומכת בגרסה משנית
קהילת תוכנת הקוד הפתוח (OSS) של Kubernetes מפרסמת גרסה משנית עם תכונות ושיפורים חדשים שלוש פעמים בשנה. כל מחזור גרסה נמשך כ-15 שבועות.
Kubernetes תומכת בכל גרסה משנית למשך 14 חודשים. באגים משמעותיים ופרצות אבטחה שנמצאו בגרסה משנית נתמכת מתוקנים עם פרסום גרסת תיקון אד-הוק. קהילת Kubernetes מעדכנת מדי פעם את לוח הזמנים לתמיכה בגרסאות, לפי הצורך. מידע נוסף זמין במאמר בנושא תקופת התמיכה.
איך GKE תומך בגרסה משנית
לפני הפצת גרסה משנית חדשה ויציבה, פרויקט Kubernetes מפיץ גרסאות תיקון ניסיוניות ולא יציבות של אותה גרסה משנית. ב-GKE מוצגות גרסאות תיקון אלפא שמבוססות על גרסאות ניסיוניות בערוץ Rapid, וזמינות רק באשכולות אלפא של GKE. בדומה לגרסאות תיקון אחרות בערוץ המהיר, גרסאות אלפא לא נכללות בהסכם רמת השירות (SLA) של GKE.
אחרי ש-Kubernetes מפרסמת את הגרסה המשנית היציבה החדשה, GKE מסירה את גרסאות האלפא של הגרסה המשנית הזו ומפרסמת גרסאות תיקון של הגרסה המשנית הזו לכל אשכול שנמצא בערוץ מהיר. הגרסאות בערוץ Rapid הן הגרסאות החדשות ביותר של תיקוני GKE, ולכן הן לא נכללות בהסכם רמת השירות (SLA) של GKE, ועשויות להכיל בעיות ללא פתרונות מוכרים.
אחרי שהגרסה המשנית החדשה זמינה בערוץ המהיר, היא עוברת לערוץ הרגיל של GKE. GKE מספקת תמיכה למשך 24 חודשים בגרסה משנית אחרי שהגרסה הופכת לזמינה ליצירת אשכולות חדשים בערוץ הרגיל. התמיכה הזו כוללת כ-14 חודשים של תמיכה רגילה ועוד כ-10 חודשים של תמיכה מורחבת שזמינה בערוץ Extended. כדי לראות את הזמינות של גרסאות משניות ספציפיות, אפשר לעיין ב לוח הזמנים של גרסאות GKE.
מחזור החיים של גרסה משנית ב-GKE
מחזור החיים של גרסה משנית של GKE כולל את השלבים העיקריים הבאים:
- עד ארבעה חודשים לפני תאריך ההפצה של גרסה משנית, GKE מפרסם גרסאות תיקון אלפא של הגרסה המשנית הזו בערוץ המהיר, רק לאשכולות אלפא.
- מערכת Kubernetes מפרסמת את הגרסה המשנית החדשה.
- GKE מפרסם את הגרסה המשנית החדשה בערוץ Rapid ומסיר את כל גרסאות התיקון הקיימות של אלפא עבור הגרסה המשנית הזו.
- GKE מפרסם את הגרסה המשנית החדשה בערוץ הרגיל (תחילת תקופת התמיכה הרגילה).
- במהלך תקופת זכאות התמיכה הרגילה, GKE מספק תיקונים לגרסה המשנית, שכוללים תכונות חדשות, תיקוני אבטחה ותיקוני באגים.
- גרסת המשנה מגיעה לסוף התמיכה הרגילה אחרי כ-14 חודשים בסך הכול, ואז מתחילה תקופת התמיכה המורחבת. אחרי התקופה הזו, GKE מספק תיקוני אבטחה לאשכולות בערוץ Extended.
- הגרסה המשנית מגיעה לסוף התמיכה המורחבת, כלומר הגרסה המשנית לא תקבל יותר תיקוני אבטחה.
התאמות של זמינות הגרסה
יכול להיות ש-GKE תשנה את תאריך סיום התמיכה בגרסאות של GKE, בגלל שינויים במדיניות בקהילת Kubernetes OSS, גילוי של נקודות חולשה או בעיות טכניות אחרות שאי אפשר לפתור באופן סביר. יכול להיות ש-GKE יאריך את תאריכי סיום התמיכה בתקופות עסקיות חשובות כמו בלאק פריידיי וסייבר מאנדיי.
GKE מספק תמיכה רגילה למשך 14 חודשים לפחות, ותמיכה מורחבת למשך 24 חודשים בסך הכול.
כדי לראות את הגרסאות העדכניות שזמינות, אפשר לעיין בהערות לגבי הגרסאות של GKE. ב-GKE מתעדכנים באופן קבוע לוחות הזמנים של הגרסאות כדי לשקף את התזמון של השדרוגים האוטומטיים.
תקופות הזמינות במחזור החיים של גרסה משנית
GKE מספק את תקופות הזמינות הבאות לגרסה משנית של Kubernetes:
בטבלה הבאה מופיע סיכום של תקופות הזמינות, שמתוארות בפירוט בקטעים הבאים:
| תקופת הזמינות | משך הזמן המשוער מאז שהערוץ הרגיל היה זמין | איזו תמיכה מספק GKE | גישה לתקופת הזמינות הזו |
|---|---|---|---|
| תקופת הזמינות של גרסת אלפא | חודש -5 עד חודש -1 | GKE משיק גרסאות תיקון אלפא חדשות בערוץ Rapid עד לתחילת תקופת הזמינות של Rapid בלבד. גרסאות תיקון האלפא זמינות רק לאשכולות אלפא, לא כוללות תמיכה טכנית או הסכם רמת שירות (SLA), ויש סיכוי גבוה שהן יכללו בעיות. בסיום תקופת הזמינות של גרסת האלפא בלבד, כשגרסת המשנה תהיה זמינה לכל האשכולות בערוץ מהיר, GKE יסיר את כל גרסאות האלפא מערוץ מהיר. | ערוץ מהיר בלבד (נדרשים אשכולות אלפא) |
| תקופת הזמינות של Rapid בלבד | חודש -1 עד חודש 0 | GKE מספק גרסאות תיקון עם תכונות חדשות, תיקוני אבטחה ותיקוני באגים, וכך מאפשר לכל האשכולות בערוץ המהיר להשתמש בגרסה המשנית. עם זאת, הגרסאות האלה לא נכללות בהסכם רמת השירות (SLA) של GKE, ויכול להיות שהן מכילות בעיות שאין להן פתרונות מוכרים. בנוסף, GKE מסיר מהערוץ Rapid את כל גרסאות האלפא שזמינות לגרסה המשנית הזו. | ערוץ מהיר בלבד |
| תקופת הזכאות לתמיכה רגילה | חודש 1 עד חודש 14 | GKE מספק גרסאות תיקון עם תכונות חדשות, תיקוני אבטחה ותיקוני באגים. | מהיר, רגיל, יציב, מורחב, ללא ערוץ (הוצא משימוש) |
| תקופת זכאות לתמיכה מורחבת | חודש 15 עד חודש 24 | GKE מספק גרסאות תיקון עם תיקוני אבטחה. | ערוץ Extended בלבד (נדרש תשלום נוסף לכל אשכול, פרטים נוספים זמינים במאמר בנושא קבלת תמיכה לטווח ארוך בערוץ Extended) |
תקופת הזמינות של גרסת אלפא
GKE מפרסם גרסאות תיקון אלפא של גרסה משנית עתידית בערוץ המהיר עד ארבעה חודשים לפני הפרסום של הגרסה המשנית הזו. גרסאות האלפא זמינות רק לאשכולות אלפא. במהלך השבועות הבאים, GKE מפרסמת גרסאות תיקון נוספות של אלפא, ובדרך כלל יש בין גרסה אחת לשלוש פעילות של אלפא.
התקופה הזו נמשכת עד ש-GKE מפרסמת את הגרסה המשנית היציבה בערוץ המהיר. אחרי שגרסה יציבה יוצאת, GKE מסיר את כל גרסאות תיקוני האלפא של הגרסה המשנית הזו מהערוץ המהיר, כי גרסאות תיקונים יציבות זמינות להתקנה.
תקופה שבה אפשר להשתמש רק ב-Rapid
קודם כל, GKE מפרסם גרסה משנית חדשה בערוץ מהיר. הגרסה צוברת נתוני שימוש ומציגה יציבות בכל האשכולות בערוץ הזה לפני שהיא מקודמת לערוץ הרגיל. רק אשכולות שרשומים לערוץ מהיר יכולים להריץ גרסה משנית חדשה במהלך תקופת הזמינות הזו.
התקופה הזו נמשכת בדרך כלל חודש או חודשיים, אבל התזמון המדויק תלוי בכל גרסה משנית. פרטים נוספים מופיעים במאמר בנושא לוח זמנים משוער לערוצי הפצה.
תקופת התמיכה הרגילה
תקופת התמיכה הרגילה בגרסה משנית של GKE מתחילה כשהגרסה יוצאת לערוץ הרגיל. בכל אשכולות GKE, ללא קשר להרשמה לערוץ הפצה, אפשר להריץ גרסה משנית בתמיכה רגילה. במהלך התקופה הזו, מערכת GKE משדרגת אוטומטית את האשכולות באופן קבוע לגרסאות תיקון חדשות, שכוללות תכונות חדשות, תיקוני אבטחה ותיקוני באגים.
מערכת GKE משדרגת את האשכולות באופן אוטומטי כך:
- מהיר, רגיל, יציב, ללא ערוץ (הוצא משימוש): שדרוגים אוטומטיים לגרסאות משניות נתמכות אחרות, או לגרסאות תיקון של אותה גרסה משנית.
- מורחב: GKE משדרג אוטומטית רק לגרסאות תיקונים חדשות יותר של אותה גרסה משנית.
באשכולות שלא רשומים לערוץ ההפצה המורחב, GKE משדרג בסופו של דבר את האשכולות באופן אוטומטי לגרסה המשנית הבאה הנתמכת לפני סיום התמיכה הרגילה, על סמך לוח הזמנים של ערוץ ההפצה של האשכול. פרטים נוספים מופיעים במאמר בנושא לוח זמנים משוער לערוצי הפצה. עם זאת, מערכת GKE לא משדרגת אשכולות במהלך התקופה הזו אם הם משתמשים בתכונות או בממשקי API שיצאו משימוש. אפשר להשתמש בהחרגה של תחזוקה כדי למנוע מ-GKE לשדרג את האשכול לגרסה המשנית הבאה באופן זמני.
סיום התמיכה הרגילה (לשעבר סוף חיי המוצר)
אחרי תקופת זכאות לתמיכה רגילה, הגרסה המשנית מגיעה לסוף התמיכה הרגילה (לשעבר סוף חיי המוצר) ולא נתמכת יותר. היא גם לא זמינה לכל האשכולות שלא רשומים לערוץ Extended.
לקוחות שמריצים גרסה שהתמיכה בה עומדת להסתיים מקבלים הודעה באימייל אל איש הקשר של הפרויקט לפני סיום התמיכה בגרסה. בנוסף, GKE מתחיל לשדרג אוטומטית בהדרגה את הצמתים (nodes) שמופעלות בהם גרסאות לא נתמכות, ללא קשר להפעלה של שדרוג אוטומטי, למטרות אבטחה ותאימות. הסיבה לכך היא שלא מסופקים תיקוני אבטחה או תיקוני באגים חדשים לגרסאות שהתמיכה בהן הסתיימה. לפני שפונים אל Cloud Customer Care לגבי בעיות באשכול או בצמתים שמופעלת בהם גרסה לא נתמכת, צריך קודם לשדרג את האשכול והצמתים לגרסה נתמכת.
גרסאות משניות של GKE שהגיעו לסוף תקופת התמיכה לא מקבלות יותר תיקוני אבטחה או תיקוני באגים. גרסאות תיקון של גרסה משנית שהגיעה לסוף תקופת התמיכה לא נתמכות ולא זמינות. מערכת GKE משדרגת אוטומטית את כל האשכולות שלא רשומים לערוץ המורחב. מידע נוסף על שדרוגים אוטומטיים בסיום התמיכה
תקופת התמיכה המורחבת
אחרי שתקופת התמיכה הרגילה מסתיימת, הגרסה המשנית מגיעה לתקופת התמיכה המורחבת (חודש 15 עד חודש 24). במהלך התקופה הזו, GKE מספק תיקונים לפגיעויות באבטחה, כולל סוגי התיקונים הבאים:
- תיקוני אבטחה ברמות בינונית, גבוהה וקריטית לרכיבי ליבה של Kubernetes, למערכת ההפעלה של הצומת ולמאגרי קונטיינרים בניהול Google, שמצורפים לגרסת אשכול GKE.
- ב-מערכת הפעלה שמותאמת לקונטיינרים, יכול להיות שתאריך סיום התמיכה במערכת ההפעלה של הצומת יחול לפני תאריך סיום התמיכה המורחבת בגרסה המשנית של GKE, או שיחולו שינויים לא תואמים. מידע נוסף על המשך התמיכה ב-GKE זמין במאמר בנושא עדכונים של מערכת הפעלה שמותאמת לקונטיינרים במהלך תקופת זכאות לתמיכה המורחבת.
לקראת סוף התמיכה המורחבת, מערכת GKE מתחילה לשדרג את האשכולות לגרסה המשנית הבאה. GKE לא ישדרג אשכולות שמשתמשים בתכונות או בממשקי API שהוצאו משימוש. אתם יכולים להשתמש בהחרגה של תחזוקה כדי למנוע מ-GKE לשדרג את האשכול לגרסה המשנית הבאה באופן זמני.
סיום התמיכה המורחבת
בסיום התמיכה המורחבת, GKE לא מספק תיקונים לבעיות אבטחה, והגרסה המשנית נחשבת לגרסה לא נתמכת. שדרוג של אשכולות GKE שעדיין מריצים את הגרסה המשנית הלא נתמכת לגרסה המשנית הבאה, בלי קשר לשימוש באשכול בתכונות או בממשקי API שהוצאו משימוש.
שדרוגים אוטומטיים בסוף תקופת התמיכה
GKE מתזמן שדרוגים אוטומטיים של אשכולות מגרסה משנית אחת לגרסה המשנית הנתמכת הבאה, לפני שהגרסה המשנית מגיעה לסוף תקופת התמיכה. התזמון של השדרוג הזה תלוי בלוח הזמנים של ערוץ ההפצה של האשכול. פרטים נוספים מופיעים במאמר בנושא לוח זמנים משוער לערוצי הפצה. לדוגמה, שדרוג של אשכולות שרשומים לערוץ היציב לגרסה המשנית הבאה מתבצע קרוב יותר לסיום התמיכה הרגילה מאשר שדרוג של אשכולות שרשומים לערוץ המהיר.
במהלך תקופת זכאות התמיכה הרגילה ותקופת התמיכה המורחבת עבור אשכולות שנרשמו לערוץ המורחב, אפשר למנוע את השדרוג הזה של גרסה משנית באמצעות החרגות תחזוקה ברמת האשכול, או באמצעות בחירה של סוגי השדרוגים ש-GKE מבצע ברצף של השקות. בנוסף, GKE לא ישדרג אשכולות שמשתמשים בתכונות או בממשקי API שהוצאו משימוש.
עם זאת, בסיום התמיכה הרגילה או בסיום התמיכה המורחבת באשכולות שנרשמו לערוץ Extended, GKE משדרג אוטומטית את האשכולות לגרסה המשנית הבאה הנתמכת כדי לוודא שהאשכול יישאר יעיל, זמין ומאובטח.
כל גרסה משנית של GKE נתמכת למשך 14 חודשים של תמיכה רגילה ו-24 חודשים של תמיכה כוללת, כולל תמיכה מורחבת. אי אפשר להשאיר את האשכול בגרסה משנית ללא הגבלת זמן, כי הפעלת אשכול שמשתמש בגרסה משנית של GKE שלא נתמכת כרוכה בסיכון משמעותי לאבטחה, למהימנות ולתאימות, כי GKE לא מספקת תיקוני אבטחה או תיקוני באגים לגרסאות משניות שהתמיכה בהן הסתיימה. GKE לא יכולה להתחייב לספק תיקונים או עדכונים לגרסאות משניות בסוף תקופת התמיכה.
שדרוג האשכול ב-GKE מתבצע באופן הבא:
- מישור הבקרה: מערכת GKE משדרגת אוטומטית את מישורי הבקרה של האשכול לגרסאות נתמכות, כשהגרסה של מישור הבקרה כבר לא זמינה ליצירת אשכול חדש.
- צמתים: מערכת GKE משדרגת באופן אוטומטי צמתים שפועלים בגרסה משנית לא נתמכת אחרי שהגרסה המשנית הגיעה לסוף תקופת התמיכה, כדי לשמור על תקינות האשכול ולהתאים אותו למדיניות ההטיה של גרסאות GKE. בדרך כלל, צמתים שפועלים בגרסאות משניות לא נתמכות מתוזמנים לשדרוג אוטומטי לגרסה משנית נתמכת תוך חודש מתאריך סיום התמיכה. יכול להיות שהשדרוג של צמתים שפועלות בהם גרסאות משניות לא נתמכות לא יתבצע באופן מיידי עם סיום התמיכה בגרסה המשנית, והתזמון בפועל עשוי להשתנות לפי שיקול הדעת של Google.
באופן דומה, מערכת GKE משדרגת את רמות הבקרה של האשכולות שלא שודרגו לגרסה חדשה ב-90 הימים האחרונים. מידע נוסף זמין במאמר בנושא מדיניות תיקונים של מישור הבקרה למשך 90 יום.
מניעה זמנית של שדרוגים אוטומטיים בסיום התמיכה
כאמצעי זמני, לשימוש רק במקרי חירום שבהם אין אפשרויות אחרות, אפשר לדחות את השדרוגים האוטומטיים בסוף תקופת התמיכה בעד 90 יום אחרי תאריך סיום התמיכה. כדי לעשות זאת, צריך להגדיר החרגה של תחזוקה עם היקף ברירת המחדל 'ללא שדרוגים'. אנחנו לא ממליצים על השיטה הזו בגלל הסיכונים שקשורים להפעלת גרסה לא נתמכת. אחרי שתקופת ההחרגה של התחזוקה תסתיים, GKE ישדרג את האשכול.
זיהוי אשכולות שפועלת בהם גרסה משנית אחרי סיום התמיכה הרגילה
מערכת GKE מזהה אשכולות שעומדים בשני התנאים הבאים:
- מישור הבקרה פועל בגרסה משנית שהגיעה לסוף התמיכה הרגילה.
- האשכול לא רשום לערוץ המורחב.
GKE ממליץ לשדרג את האשכולות האלה בגלל הסיכונים שקשורים להרצת גרסה משנית לא נתמכת. GKE משדרג את האשכולות לגרסה המשנית הנתמכת הבאה אם הגרסה הקיימת לא נתמכת בערוץ ההפצה של האשכול.
GKE מספק את ההנחיות האלה באמצעות תובנה והמלצה דרך שירות ההמלצות. ההנחיות האלה לא חלות על אשכולות שנרשמו לערוץ המורחב, שניתן להמשיך להפעיל בהם גרסה משנית עד סיום התמיכה המורחבת. במאמר אופטימיזציה של השימוש ב-GKE באמצעות תובנות והמלצות מוסבר איך לנהל תובנות והמלצות משירות ההמלצות.
כדי למצוא אשכולות שבהם מישור הבקרה מריץ גרסה שמועד סיום התמיכה שלה חלף, אפשר להשתמש באחת מהשיטות הבאות:
- משתמשים במסוף Google Cloud .
- משתמשים ב-CLI של gcloud או ב-Recommender API ומציינים את
CLUSTER_VERSION_END_OF_LIFErecommender subtype.
הוראות מפורטות מופיעות במאמר איך צופים בתובנות ובהמלצות.
כדי ליישם את ההמלצה הזו, צריך לשדרג את רמת הבקרה של האשכול לגרסה משנית נתמכת. ב לוח הזמנים של מהדורות GKE אפשר לראות את הגרסאות המשניות הנתמכות ואת תאריכי סיום התמיכה. לחלופין, אפשר לשנות את האשכול לערוץ Extended אם רוצים להמשיך להשתמש בגרסת המשנה הקיימת עד לסיום התמיכה המורחבת.
עדכונים של מערכת הפעלה שמותאמת לקונטיינרים במהלך תקופת זכאות לתמיכה מורחבת
במהלך תקופת התמיכה המורחבת לגרסה משנית של GKE, GKE מספקת שדרוגי תיקונים לאשכול. שדרוגי תיקון כאלה עשויים לכלול עדכונים של מערכת הפעלה שמותאמת לקונטיינרים (Container-Optimized OS) לאבן הדרך הקיימת של מערכת ההפעלה שמותאמת לקונטיינרים שמשמשת את גרסת המשנה של GKE. בדרך כלל, גרסאות משניות של GKE משתמשות באבן דרך אחת במהלך תקופת התמיכה הרגילה, עד תחילת תקופת התמיכה המורחבת.
עם זאת, תאריך סיום התמיכה של אבן הדרך של מערכת ההפעלה שמותאמת לקונטיינרים שבה נעשה שימוש בגרסה המשנית של GKE מגיע בדרך כלל במהלך תקופת זכאות לתמיכה המורחבת של גרסה משנית של GKE. במקרה כזה, GKE יוצר את כל גרסאות הטלאי הבאות של GKE עם אבן הדרך הבאה של מערכת ההפעלה שמותאמת לקונטיינרים. מידע נוסף על מחזורי החיים של אבני דרך זמין בתוכנית לניהול גרסאות של מערכת הפעלה שמותאמת לקונטיינרים.
כדי להבין איך מתבצעים שדרוגים אוטומטיים, ומה ההחלטות שמנהלי אשכולות צריכים לקבל כש-GKE לא יכול יותר להציג עדכונים של מערכת הפעלה שמותאמת לקונטיינרים באבן דרך מסוימת לגרסה משנית של GKE, כדאי לעיין בתרחיש הבא.
ציון הדרך של מערכת ההפעלה שמותאמת לקונטיינרים מגיע לסוף התמיכה לפני סוף התמיכה המורחבת של הגרסה המשנית
התאריך של אבן הדרך של מערכת ההפעלה שמותאמת לקונטיינרים מגיע לפני התאריך של סיום התמיכה המורחבת בגרסה המשנית שמשתמשת באבן הדרך. בתרחיש הזה, GKE משתמש באבן הדרך הבאה שזמינה של מערכת הפעלה שמותאמת לקונטיינרים לשדרוגי תיקון עתידיים. מערכת GKE מבצעת את העדכון הזה לפני שהגרסה המשנית מגיעה לסוף תקופת התמיכה שלה. הגרסה המשנית משתמשת באבן הדרך של מערכת ההפעלה שמותאמת לקונטיינרים.
אדמינים של אשכולות צריכים להעריך אם לשדרג את צמתי העובדים של האשכול, כי GKE לא ישדרג את הצמתים האלה באופן אוטומטי לגרסת הפאץ' הבאה עם אבן הדרך החדשה. אפשר לשדרג את הצמתים באופן ידני לגרסת התיקון הבאה של GKE, שמכילה אבן דרך חדשה. לחלופין, אפשר להשאיר את הצמתים עם אותה גרסת תיקון של GKE כדי לא להשתמש באבן הדרך החדשה. עם זאת, הצמתים לא יקבלו תיקוני אבטחה עד לשדרוג לתיקון הבא או לגרסה המשנית הבאה.
שדרוגים אוטומטיים של אבן הדרך החדשה של מערכת ההפעלה שמותאמת לקונטיינרים
גרסת הפאץ' הבאה לגרסה משנית של GKE בתקופת זכאות לתמיכה המורחבת משתמשת באבן דרך חדשה יותר של מערכת הפעלה שמותאמת לקונטיינרים מגרסאות פאץ' קודמות. GKE משדרג אוטומטית אשכולות בדרכים הבאות כשגרסת התיקון החדשה הופכת ליעד לשדרוג אוטומטי:
- שדרוגים של מישור הבקרה:
- מערכת GKE משדרגת את מישור הבקרה לגרסה הבאה עם התיקון, כרגיל.
- שדרוגי צמתים:
- ב-GKE, הצמתים לא משודרגים לגרסה הבאה של התיקון.
- GKE משדרג את הצמתים לגרסת המשנה הבאה לקראת סוף התקופה של התמיכה המורחבת, כרגיל. מידע נוסף על שדרוגים אוטומטיים בסוף תקופת התמיכה
יכול להיות שבגרסת האבן דרך החדשה יהיו שינויים שלא תהיה להם תאימות לעומסי העבודה שלכם, ולכן GKE משהה את השדרוגים האוטומטיים של הצמתים לגרסת הטלאי הבאה. אתם יכולים לשדרג ידנית לגרסת התיקון החדשה אם קבעתם שעומסי העבודה שלכם תואמים לאבן הדרך הבאה של מערכת הפעלה שמותאמת לקונטיינרים. אם משדרגים את הצמתים באופן ידני לגרסת תיקון שמשתמשת באבן הדרך החדשה של מערכת הפעלה שמותאמת לקונטיינרים, GKE ימשיך לשדרג את הצמתים באופן אוטומטי כי הם יפעלו עכשיו על אבן הדרך החדשה.
התראה על אשכול כשגרסאות תיקון חדשות משתמשות באבן הדרך החדשה
GKE שולח התראה על אשכול כדי לעדכן אתכם כשמצב כזה קורה. ההתראה הזו נשלחת כשהגרסה הראשונה של תיקון שמשתמשת באבן הדרך החדשה של מערכת הפעלה שמותאמת לקונטיינרים הופכת לזמינה בערוץ Extended.
כשמקבלים את ההתראה הזו, צריך להחליט אם רוצים לשדרג את הצמתים באופן ידני לתיקון הבא או לגרסה המשנית הבאה, או לא לקבל גרסאות תיקון מאוחרות יותר לגרסה המשנית הזו במהלך תקופת התמיכה המורחבת. מידע נוסף זמין במאמר בנושא שינוי גרסאות תיקון חדשות לציון דרך חדש של מערכת הפעלה שמותאמת לקונטיינרים במהלך תמיכה מורחבת.
סכמת ניהול גרסאות
בגרסאות של Kubernetes נעשה שימוש בתקן של גרסאות סמנטיות (X.Y.Z) למספרי גרסאות. GKE מוסיף מספר גרסת תיקון של GKE לגרסת Kubernetes (X.Y.Z-gke.N).
- הגרסה הראשית של Kubernetes (X)
- בדרך כלל, הגרסאות הראשיות עולות אם מוצגים שינויים בממשק ה-API הציבורי שלא תואמים לאחור. בגרסה ראשית, גרסת Kubernetes עולה מ-X.Y ל-X+1.Y.
- הגרסה המשנית של Kubernetes (Y)
- ב-Kubernetes משיקים גרסה משנית חדשה שלוש פעמים בשנה. כל מחזור גרסה נמשך כ-15 שבועות. יכול להיות שממשקי API שהוצאו משימוש יוסרו בגרסה משנית חדשה, למשל בגרסה 1.22. בגרסה משנית, גרסת Kubernetes עולה מ-1.Y ל-1.Y+1. לדוגמה, Kubernetes 1.32 היא הגרסה המשנית שאחרי Kubernetes 1.31.
- גרסת תיקון (Z) של Kubernetes
- במהלך 12 החודשים שאחרי השקת גרסה משנית של Kubernetes, מושקות גרסאות תיקון. בגרסת תיקון, גרסת Kubernetes משתנה מ-X.Y.Z ל-X.Y.Z+1. לדוגמה, 1.32.6 היא גרסת התיקון שמגיעה אחרי 1.32.5.
- גרסת תיקון של GKE (-gke.N)
GKE מפרסם גרסאות תיקונים שמתאימות לגרסאות תיקונים של Kubernetes במעלה הזרם. גרסאות התיקונים של GKE יכולות לכלול עדכוני אבטחה, שינויים בתכונות ותיקוני באגים ב-GKE, לצד תוכנת הקוד הפתוח של Kubernetes. העדכונים או התיקונים האלה נדרשים לתאימות ולפעולה הדדית עם Google Cloud.
יכול להיות שב-GKE יושקו כמה גרסאות תיקונים של GKE לכל גרסת תיקונים של Kubernetes. לדוגמה, לגרסת התיקון של Kubernetes 1.35.6 יש גרסאות תיקון של GKE כמו 1.35.6-gke.1638000, 1.35.6-gke.1641000 ו-1.35.6-gke.1250000.
בדרך כלל גרסאות תיקון של GKE זמינות מדי שבוע. הפצת תיקוני האבטחה מתבצעת בהדרגה לכל אזור.
- גרסת תיקון אלפא של GKE (X.Y+1.Z-gke.N+preview) – אשכולות אלפא בלבד
GKE מפרסם גרסאות תיקון אלפא לגרסה משנית של Kubernetes עד ארבעה חודשים לפני תאריך הפרסום של הגרסה המשנית הזו. גרסאות הפאצ' טרום-הפצה האלה זמינות לניסויים ולבדיקות באשכולות אלפא של GKE שרשומים לערוץ ההפצה המהירה. גרסאות תיקון אלפא תמיד מכוונות לגרסה המשנית הבאה במחזור ההפצה של Kubernetes, לפני ההפצה של הגרסה המשנית הזו. לדוגמה, אם גרסת המשנה 1.36 היא הגרסה היציבה האחרונה, וגרסה 1.37 עדיין לא פורסמה, גרסאות התיקון של אלפא הן לגרסה 1.37.
בדיקת הגרסאות הזמינות וגרסאות ברירת המחדל
מידע על הגרסאות הזמינות מופיע בהערות הגרסה של GKE.
כדי לבדוק את גרסאות GKE שמוגדרות כברירת מחדל ואת הגרסאות הזמינות, בוחרים באחת מהאפשרויות הבאות:
המסוף
נכנסים לדף Create a Kubernetes cluster במסוף Google Cloud :
בקטע Location type, בוחרים סוג מיקום ואת האזור או התחום של מישור הבקרה של האשכול.
ברשימה Target release channel (ערוץ הפצה לטירגוט), בוחרים ערוץ הפצה.
פותחים את הרשימה גרסת היעד. ברשימה הזו מופיעות כל גרסאות התיקון של GKE שזמינות לערוץ ההפצה. גרסת הפאץ' שמוגדרת כברירת מחדל לערוץ ההפצה נבחרת אוטומטית. אם בוחרים בערוץ ההפצה המהירה, רואים גם את כל גרסאות תיקוני האלפא שזמינות לגרסה המשנית הקרובה.
gcloud
כדי לבדוק את הגרסאות הזמינות והגרסאות שמוגדרות כברירת מחדל לערוץ הפצה ספציפי, מריצים אחת מהפקודות הבאות:
בודקים את הגרסאות הזמינות:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RELEASE_CHANNEL" \ --format="yaml(channels.channel,channels.validVersions)" \ --location=COMPUTE_LOCATIONמחליפים את מה שכתוב בשדות הבאים:
RELEASE_CHANNEL: השם של ערוץ ההפצה. מציינים אחד מהערכים הבאים:RAPIDREGULARSTABLEEXTENDED
COMPUTE_LOCATION: המיקום של Compute Engine שרוצים לבדוק.
הפלט אמור להיראות כך:
channels: channel: RAPID validVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.34.9-gke.1610000 - 1.34.9-gke.1322000 - 1.33.13-gke.1269000 - 1.33.13-gke.1109000בערוץ Rapid, השדה
previewVersionsמציין את גרסאות התיקון של אלפא ב-GKE לגרסת המשנה הקרובה של Kubernetes. הגרסאות האלה זמינות רק באשכולות אלפא.בודקים את גרסת ברירת המחדל:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RELEASE_CHANNEL" \ --format="yaml(channels.channel,channels.defaultVersion)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
channels: channel: RAPID defaultVersion: 1.36.2-gke.1498000בודקים את גרסאות התיקון הזמינות של אלפא בערוץ Rapid:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RAPID" \ --format="yaml(channels.channel,channels.previewVersions)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
channels: channel: RAPID previewVersions: - 1.37.0-gke.2064000+preview
כדי לבדוק את הגרסאות הזמינות וגרסאות ברירת המחדל של אשכולות שלא משתמשים בערוץ (הוצא משימוש), מריצים אחת מהפקודות הבאות:
בודקים את גרסת ברירת המחדל:
gcloud container get-server-config \ --format="value(defaultClusterVersion)" \ --location=COMPUTE_LOCATIONמחליפים את
COMPUTE_LOCATIONבמיקום של Compute Engine שרוצים לבדוק.הפלט אמור להיראות כך:
1.35.6-gke.1127000.בודקים את הגרסאות הזמינות של מישור הבקרה:
gcloud container get-server-config \ --format="yaml(validMasterVersions)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
validMasterVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.36.2-gke.1346000 - 1.36.0-gke.4681000 - 1.36.0-gke.4447000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.35.6-gke.1250000 - 1.35.6-gke.1127000 - 1.35.6-gke.1049000בודקים את הגרסאות הזמינות של הצומת:
gcloud container get-server-config \ --format="yaml(validNodeVersions)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
validNodeVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.36.2-gke.1346000 - 1.36.0-gke.4681000 - 1.36.0-gke.4447000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.35.6-gke.1250000 - 1.35.6-gke.1127000 - 1.35.6-gke.1049000 # Multiple lines are omitted here
ציון גרסת האשכול
כשיוצרים או משדרגים אשכול באמצעות ה-CLI של gcloud, אפשר להשתמש בדגל --cluster-version כדי לציין גרסת אשכול או כינוי.
כשיוצרים אשכול, אפשר להשתמש באליאס הבא גם באשכולות במצב Autopilot וגם באשכולות רגילים:
-
upgrade-target(תצוגה מקדימה): עבור אשכולות שרשומים לרצף פריסה, הכינוי הזה מפנה לגרסת היעד של השלב באשכול. אחרת, GKE משתמש בגרסת היעד לשדרוג אוטומטי של ערוץ ההפצה. אפשר להשתמש בכינוי הזה רק במהלך יצירת האשכול. אי אפשר להשתמש בו במהלך שדרוגים של אשכולות.
באשכולות רגילים בלבד, אפשר לציין גרסה זמינה (למשל 1.30.2-gke.1500) או להשתמש באחד מהכינויים הבאים:
-
latest: הגרסה הכי גבוהה של Kubernetes שנתמכת וזמינה באזור או באזור המשנה של האשכול. הגדרתlatestלא מספקת שדרוגים אוטומטיים. כדי לוודא שהצמתים באשכול מעודכנים לגרסה היציבה האחרונה, צריך להפעיל שדרוגים אוטומטיים של צמתים. -
1.X: גרסת התיקון התקפה הכי גבוהה בגרסה המשנית שצוינה. -
1.X.Y: תיקוןgke.Nהתקף הגבוה ביותר בגרסת התיקון שצוינה.
-: גרסת ברירת המחדל של Kubernetes למישורי בקרה. לשדרוגי צמתים, השדה הזה מציין את הגרסה שבה פועלת רמת הבקרה של האשכול.אפשר להשתמש בשמות האלה גם ליצירת אשכולות וגם לשדרוג אשכולות.
ציון גרסת Node
הקטע הזה רלוונטי רק לאשכולות שנוצרו במצב רגיל. באשכולות של Autopilot, הצמתים משודרגים אוטומטית לגרסת רמת הבקרה, ואי אפשר לציין גרסה.
כשיוצרים או משדרגים מאגר צמתים, אפשר לציין את הגרסה שלו. כברירת מחדל, הצמתים מריצים את אותה גרסה של GKE כמו מישור הבקרה. הגרסה של הצמתים יכולה להיות לכל היותר שתי גרסאות משניות ישנות יותר מגרסת מישורי הבקרה.
במקרים נדירים, גרסאות הצמתים נשארות זמינות גם אם גרסת האשכול כבר לא זמינה.
מדיניות תיקונים ל-90 ימים במישור הבקרה
כדי לוודא שעדכוני אבטחה חשובים ותיקונים אחרים יתקבלו בזמן באשכול GKE, GKE דורש שרמת הבקרה של האשכול תשודרג לגרסה חדשה עם תיקון (או לגרסה משנית) לפחות כל 90 יום. כברירת מחדל, ב-GKE מתבצע שדרוג אוטומטי של מישור הבקרה של אשכולות בתדירות גבוהה יותר מאשר כל 90 יום. אבל אפשר לדחות את השדרוגים של מישור הבקרה על ידי הגדרת החרגות תחזוקה או בחירת סוגי השדרוגים ש-GKE מבצע ברצף של השקה. עם זאת, בדומה לשדרוגים אוטומטיים בסוף תקופת התמיכה, אם יש לכם אשכול GKE שלא שודרג כנדרש, GKE ישדרג אוטומטית את האשכול לגרסה מאוחרת יותר של תיקון, ללא קשר למדיניות שהגדרתם.
מדיניות לגבי הבדלי גרסאות ב-GKE
מדיניות ההטיה של גרסת GKE מבטיחה שתהיה תאימות בין מישור הבקרה לבין הצמתים באשכול GKE. ב-אשכול GKE, הצמתים יכולים להתאים לגרסה של מישור הבקרה או להריץ עד שתי גרסאות משניות קודמות לגרסה של מישור הבקרה.
הצמתים לא יכולים להריץ גרסאות חדשות יותר מהגרסה של רמת הבקרה. לדוגמה, אם מישור הבקרה של האשכול פועל בגרסה 1.31, הצמתים יכולים לפעול בגרסאות הבאות: 1.31, 1.30 או 1.29, אבל לא בגרסה 1.28 או בגרסאות קודמות. הגרסה של הצמתים לא יכולה להיות חדשה יותר מהגרסה של מישור הבקרה בגלל מדיניות ההטיה של גרסת Kubernetes OSS.
כדי להבטיח תמיכה ואמינות, הצמתים צריכים להשתמש בגרסה נתמכת, גם אם יש הטיה תקפה בגרסה.
זיהוי אשכולות עם הטיה בגרסה שלא נתמכת
GKE מזהה אשכולות שבהם הצמתים מריצים גרסה שלא תואמת למישור הבקרה בגלל הטיה בגרסה. GKE ממליץ לשדרג את הצמתים שמופעלת בהם הגרסה הלא נתמכת הזו, ומספק את ההנחיות האלה באמצעות תובנה והמלצה דרך שירות ההמלצות. במאמר אופטימיזציה של השימוש ב-GKE באמצעות תובנות והמלצות מוסבר איך לנהל תובנות והמלצות מ-Recommender.
כדי למצוא אשכולות עם הטיה בגרסה שלא נתמכת, אפשר להשתמש באחת מהשיטות הבאות:
- משתמשים במסוף Google Cloud .
- משתמשים ב-CLI של gcloud או ב-Recommender API ומציינים את
CLUSTER_VERSION_SKEW_UNSUPPORTEDrecommender subtype.
הוראות מפורטות מופיעות במאמר איך צופים בתובנות ובהמלצות.
כדי ליישם את ההמלצה הזו, צריך לשדרג את כל הצמתים שפועלת בהם גרסה משנית שהיא יותר משתי גרסאות משניות קודמות לגרסה של רמת הבקרה.
תמיכה בדילוג על גרסאות משניות
ב-GKE אי אפשר לדלג על גרסאות משניות של מישור הבקרה של האשכול, אבל אפשר לדלג על גרסאות תיקון. צמתי Worker יכולים לדלג על גרסאות משניות. לדוגמה, אפשר לשדרג מאגר צמתים מגרסה 1.32 לגרסה 1.34 בלי לשדרג לגרסה 1.33.
כדי לשדרג אשכול בכמה גרסאות משניות, צריך לשדרג את מישור הבקרה גרסה משנית אחת בכל פעם, ולשדרג את צמתי העובדים לאותה גרסה בכל פעם. לדוגמה, כדי לשדרג את רמת הבקרה מגרסה 1.32 לגרסה 1.34, צריך לשדרג אותה קודם מגרסה 1.32 לגרסה 1.33, ואז לשדרג את צמתי העובדים כך שיתאימו לגרסת רמת הבקרה, ואז לחזור על התהליך כדי לשדרג מגרסה 1.33 לגרסה 1.34.
שדרוג של צמתי העובדים כך שיתאימו לגרסאות עוזר למנוע הטיה בגרסה שלא נתמכת. מומלץ להימנע מדילוג על גרסאות כשזה אפשרי. דילוג על גרסאות של צומתי עובדים בדרך כלל מרמז על היקף בדיקות גדול יותר, שאפשר לנהל אותו אבל צריך לשקול אותו יותר לעומק.
לחלופין, אפשר ליצור אשכול חדש עם הגרסה הרצויה ולפרוס מחדש את עומסי העבודה.
תמיכה בגרסת תיקון
קודם כל, GKE מציגה גרסת תיקון בערוץ מהיר, ואז מקדמת את גרסת התיקון הזו בהדרגה דרך ערוצי הפצה אחרים. כש-GKE מפרסם גרסת תיקון בערוץ הפצה, אתם יכולים ליצור, לשדרג או – במקרים ספציפיים – לשנמך את האשכול לגרסה הזו. בזמן שגרסה משנית נתמכת, GKE ממשיך להשיק גרסאות תיקון חדשות של הגרסה המשנית בערוץ הפצה.
גרסאות קודמות של תיקוני אבטחה נשארות זמינות בערוץ ההפצה של הצמתים עד שהגרסה המשנית מגיעה לסוף תקופת התמיכה שלה, אבל הן מוסרות ולא זמינות לשימוש במישור הבקרה לפני התאריך הזה. כש-GKE מסירה גרסת תיקון לשימוש ברמת הבקרה, אי אפשר ליצור, לשדרג או לשנמך את רמת הבקרה של האשכול לגרסת התיקון שהוסרה. אם רמת הבקרה של האשכול מריצה גרסת תיקון שהוסרה, מומלץ לשדרג את רמת הבקרה ליעד השדרוג האוטומטי האחרון.
הוצאה משימוש של גרסאות תיקון למישור הבקרה
המידע הבא רלוונטי לכל גרסת תיקון שבה הגרסה המשנית כבר הושקה בערוץ הרגיל.
לפני ש-GKE מסיר גרסאות תיקון מערוץ הפצה לשימוש במישור בקרה של אשכול, GKE מוציא את גרסת התיקון משימוש. למרות שגרסאות תיקון שהוצאו משימוש לא מופיעות יותר כזמינות למישור הבקרה, עדיין אפשר להשתמש בהן כדי ליצור, לשדרג או לשנמך את מישור הבקרה.
מומלץ לשדרג לגרסה חדשה יותר עם תיקון בהקדם האפשרי. אפשר להשתמש בגרסאות שיצאו משימוש רק אם תהליך ההשקה בסביבה שלכם מונע מכם לשדרג מוקדם יותר. הוצאה משימוש של גרסת תיקון ב-GKE מתבצעת למשך 90 ימים, או עד שגרסת המשנה מגיעה לסוף התמיכה הרגילה (ערוץ רגיל, ערוץ יציב, ללא ערוץ) או לסוף התמיכה המורחבת (ערוץ מורחב).
תמיכה בגרסת אלפא
גרסאות אלפא הן גרסאות תיקון של GKE לגרסה משנית של Kubernetes שעתידה לצאת. גרסאות אלפא של GKE מופצות עד ארבעה חודשים לפני שהגרסה המשנית זמינה לכל האשכולות בערוץ מהיר. גרסאות האלפא האלה זמינות רק באשכולות אלפא של GKE, והן מיועדות למשתמשים ראשונים שרוצים להתנסות בתכונות עתידיות בלי לצפות ליציבות או לתמיכה.
בערוץ מהיר יש בין גרסה אחת לשלוש של תיקוני אלפא שזמינות לגרסה המשנית הקרובה. במהלך החודשים שלפני ש-GKE הופך את הגרסה המשנית לזמינה לכל האשכולות בערוץ המהיר, GKE משיק גרסאות תיקון אלפא חדשות ומסיר גרסאות קיימות. גרסאות תיקון אלפא זמינות רק באשכולות אלפא, ולכן צריך לקחת בחשבון את הנקודות הבאות:
- אי אפשר לשדרג את אשכולות האלפא לגרסאות חדשות. כדי לבדוק גרסת אלפא חדשה, יוצרים אשכול אלפא שמריץ את הגרסה הזו.
- קלאסטרים של אלפא שמריצים גרסת אלפא שהוסרה ממשיכים להתקיים עד שהתוקף של הקלאסטרים יפוג 30 יום אחרי היצירה שלהם, או עד שתמחקו את הקלאסטרים.
- תיקונים של CVE ובאגים ברכיבי מערכת ספציפיים לא מוחלים רטרואקטיבית על גרסאות קיימות של תיקוני אלפא. כדי לקבל את התיקונים האלה, צריך ליצור אשכול אלפא שמריץ גרסת תיקון אלפא עדכנית יותר.
אחרי ש-GKE מפרסם גרסה משנית יציבה בערוץ המהיר, GKE מסיר את גרסאות תיקוני האלפא של אותה גרסה משנית. גרסאות אלפא של הגרסה המשנית הבאה במחזור ההפצה זמינות בערוץ המהיר עד ארבעה חודשים לפני תאריך ההפצה של אותה גרסה משנית.
מחזור החיים של גרסת אלפא
מחזור החיים של גרסת אלפא כולל את השלבים הבאים:
- Kubernetes מפרסמת את גרסת הפיתוח הראשונה לגרסה המשנית הקרובה (
X.Y+1.0-alpha.0). - עד ארבעה חודשים לפני תאריך ההשקה של גרסת המשנה הבאה, GKE משיקה גרסאות תיקון אלפא לגרסת המשנה הזו בערוץ המהיר (
X.Y+1.0-gke.N+preview). - Kubernetes מפרסמת את הגרסה המשנית היציבה (
X.Y.0). - ב-GKE, הגרסה המשנית היציבה זמינה בערוץ מהיר (
X.Y.0-gke.N). מערכת GKE מסירה את גרסאות האלפא של הגרסה המשנית הזו מערוץ מהיר.
מחזור החיים של גרסת אלפא לא משפיע על מחזור החיים של גרסה משנית ב-GKE.