בדף הזה מוסבר על ניהול גרסאות ב-Google Kubernetes Engine (GKE), ועל המדיניות בנושא תמיכה בגרסאות. עם הזמן, מערכת GKE משדרגת את האשכולות לגרסאות חדשות יותר של Kubernetes. מידע נוסף על אופן הפעולה של השדרוגים זמין במאמר מידע על שדרוגים של אשכולות GKE.
אפשר לראות את לוח הזמנים הנוכחי להשקת הגרסאות ואת לוח הזמנים לתמיכה ב לוח הזמנים של GKE להשקת גרסאות.
תמיכה בגרסה משנית
התמיכה של GKE בגרסאות משניות של Kubernetes מבוססת על מדיניות הקוד הפתוח של Kubernetes. כדי לתמוך בגרסאות משניות זמינות במהלך מחזור החיים שלהן, GKE מספק גרסאות תיקון ומבצע באופן קבוע שדרוגים אוטומטיים של אשכולות כדי להחיל את התיקונים החדשים האלה. מידע על התמיכה של GKE בגרסאות תיקון זמין במאמר תמיכה בגרסאות תיקון.
בנוסף לתמיכה בגרסאות משניות זמינות, GKE מספק גם גרסאות תיקון אלפא של הגרסה המשנית הבאה במחזור ההפצה של Kubernetes, עד ארבעה חודשים לפני שהגרסה המשנית הזו הופכת לזמינה לכל האשכולות בערוץ המהיר. גרסאות האלפא האלה זמינות רק לאשכולות אלפא של GKE בערוץ המהיר, והן מיועדות למשתמשים ראשונים שרוצים להתנסות בתכונות חדשות.
איך Kubernetes תומך בגרסה משנית
קהילת תוכנת הקוד הפתוח (OSS) של Kubernetes מפרסמת גרסה משנית עם תכונות ושיפורים חדשים שלוש פעמים בשנה. כל מחזור גרסאות נמשך כ-15 שבועות.
כל גרסה משנית של Kubernetes נתמכת למשך 14 חודשים. באגים משמעותיים ופרצות אבטחה שנמצאו בגרסה משנית נתמכת מתוקנים עם פרסום גרסת תיקון אד-הוק. קהילת Kubernetes מעדכנת לפעמים את לוח הזמנים לתמיכה בגרסאות, לפי הצורך. מידע נוסף זמין במאמר בנושא תקופת התמיכה.
איך GKE תומך בגרסה משנית
לפני הפצת גרסה משנית חדשה ויציבה, פרויקט Kubernetes מפיץ גרסאות תיקון ניסיוניות ולא יציבות של אותה גרסה משנית. GKE מציג גרסאות תיקונים אלפא שמבוססות על גרסאות ניסיוניות בערוץ Rapid, וזמינות רק באשכולות אלפא של GKE. בדומה לגרסאות תיקון אחרות בערוץ מהיר, גרסאות אלפא לא נכללות בהסכם רמת השירות של GKE.
אחרי ש-Kubernetes מפרסמת את הגרסה המשנית היציבה החדשה, GKE מסירה את גרסאות האלפא של הגרסה המשנית הזו ומפרסמת גרסאות תיקון של הגרסה המשנית הזו לכל אשכול שנמצא בערוץ מהיר. הגרסאות החדשות ביותר של תיקוני GKE זמינות בערוץ Rapid, ולכן הן לא נכללות בהסכם רמת השירות (SLA) של GKE, ועשויות להכיל בעיות ללא פתרונות מוכרים.
אחרי שהגרסה המשנית החדשה זמינה בערוץ מהיר, GKE מעביר אותה לערוץ רגיל. פלטפורמת GKE מספקת תמיכה למשך 24 חודשים בגרסה משנית אחרי שהגרסה הופכת לזמינה ליצירת אשכולות חדשים בערוץ הרגיל. התמיכה הזו כוללת כ-14 חודשים של תמיכה רגילה וכ-10 חודשים נוספים של תמיכה מורחבת שזמינה בערוץ Extended. כדי לראות את הזמינות של גרסאות משניות ספציפיות, אפשר לעיין ב לוח הזמנים של גרסאות GKE.
מחזור החיים של גרסה משנית ב-GKE
מחזור החיים של גרסה משנית של GKE כולל את השלבים העיקריים הבאים:
- עד ארבעה חודשים לפני תאריך השקת הגרסה של גרסה משנית, GKE מפרסם גרסאות תיקון אלפא של אותה גרסה משנית בערוץ מהיר, רק לאשכולות אלפא.
- מערכת Kubernetes מפרסמת את הגרסה המשנית החדשה.
- GKE מפרסם את הגרסה המשנית החדשה בערוץ Rapid ומסיר את כל גרסאות תיקוני האלפא הקיימות של אותה גרסה משנית.
- GKE מפרסם את הגרסה המשנית החדשה בערוץ הרגיל (תחילת תקופת התמיכה הרגילה).
- במהלך תקופת זכאות התמיכה הרגילה, GKE מספק תיקונים לגרסה המשנית, שכוללים תכונות חדשות, תיקוני אבטחה ותיקוני באגים.
- הגרסה המשנית מגיעה לסוף התמיכה הרגילה אחרי כ-14 חודשים בסך הכול, ונכנסת לתקופה של תמיכה מורחבת. אחרי התקופה הזו, מערכת GKE מספקת תיקוני אבטחה לאשכולות בערוץ Extended.
- הגרסה המשנית מגיעה לסוף התמיכה המורחבת, כלומר לא יתקבלו יותר תיקוני אבטחה לגרסה המשנית.
שינויים בזמינות של גרסאות
יכול להיות ש-GKE ישנה את תאריך סיום התמיכה בגרסאות GKE, בגלל שינויים במדיניות בקהילת Kubernetes OSS, גילוי של נקודות חולשה או בעיות טכניות אחרות שאי אפשר לפתור באופן סביר. יכול להיות ש-GKE ידחה את תאריכי סיום התמיכה בתקופות עסקיות חשובות כמו בלאק פריידיי וסייבר מאנדיי.
GKE מספק תמיכה רגילה למשך 14 חודשים לפחות, ותמיכה מורחבת למשך 24 חודשים בסך הכול.
כדי לראות את הגרסאות העדכניות שזמינות, אפשר לעיין בהערות לגבי הגרסאות של GKE. ב-GKE מעדכנים באופן קבוע את לוח הזמנים של ההפצה כדי לשקף את התזמון של השדרוגים האוטומטיים.
תקופות הזמינות במחזור החיים של גרסה משנית
GKE מספק את תקופות הזמינות הבאות לגרסה משנית של Kubernetes:
בטבלה הבאה מופיע סיכום של תקופות הזמינות, שמתוארות בפירוט בקטעים הבאים:
| תקופת הזמינות | משך הזמן המשוער מאז שהערוץ הרגיל הפך לזמין | איזו תמיכה GKE מספק | גישה לתקופת הזמינות הזו |
|---|---|---|---|
| תקופת הזמינות של גרסת אלפא | חודש -5 עד חודש -1 | GKE מציג גרסאות תיקון חדשות של אלפא בערוץ Rapid עד לתחילת תקופת הזמינות של Rapid בלבד. גרסאות תיקון האלפא זמינות רק לאשכולות אלפא, לא כוללות תמיכה טכנית או הסכם רמת שירות (SLA), ויש סיכוי גבוה שהן יכללו בעיות. בסיום תקופת הזמינות של גרסת האלפא בלבד, כשגרסת המשנה תהיה זמינה לכל האשכולות בערוץ מהיר, GKE יסיר את כל גרסאות האלפא מערוץ מהיר. | ערוץ מהיר בלבד (נדרשים אשכולות אלפא) |
| תקופת הזמינות של Rapid בלבד | חודש -1 עד חודש 0 | GKE מפרסם את הגרסה המשנית לכל האשכולות בערוץ המהיר, ומספק גרסאות תיקון עם תכונות חדשות, תיקוני אבטחה ותיקוני באגים. עם זאת, הגרסאות האלה לא נכללות בהסכם רמת השירות (SLA) של GKE, ויכול להיות שהן מכילות בעיות שאין להן פתרונות מוכרים. פלטפורמת GKE גם מסירה מערוץ ההפצה המהיר את כל גרסאות האלפא שזמינות לגרסה המשנית הזו. | ערוץ מהיר בלבד |
| תקופת הזכאות לתמיכה רגילה | חודש 1 עד חודש 14 | GKE מספק גרסאות תיקון עם תכונות חדשות, תיקוני אבטחה ותיקוני באגים. | מהיר, רגיל, יציב, מורחב, ללא ערוץ (הוצא משימוש) |
| תקופת זכאות לתמיכה מורחבת | חודש 15 עד חודש 24 | GKE מספק גרסאות תיקון עם תיקוני אבטחה. | ערוץ מורחב בלבד (נדרש תשלום נוסף לכל אשכול, ראו קבלת תמיכה לטווח ארוך בערוץ המורחב) |
תקופת הזמינות של גרסת אלפא
GKE מפרסם גרסאות תיקון אלפא של גרסה משנית עתידית בערוץ המהיר עד ארבעה חודשים לפני הפרסום של אותה גרסה משנית. גרסאות האלפא זמינות רק לאשכולות אלפא. במהלך השבועות הבאים, מתפרסמות גרסאות תיקון אלפא נוספות של GKE, ובדרך כלל יש בין גרסה אחת לשלוש גרסאות אלפא פעילות.
התקופה הזו נמשכת עד ש-GKE מפרסמת את הגרסה המשנית היציבה בערוץ המהיר. אחרי פרסום הגרסה היציבה, פלטפורמת GKE מסירה את כל גרסאות תיקוני האלפא של הגרסה המשנית הזו מערוץ ההפצה המהיר, כי גרסאות תיקוני אלפא יציבות זמינות להתקנה.
תקופה שבה אפשר להשתמש רק ב-Rapid
קודם כל, GKE משיק גרסה משנית חדשה בערוץ המהיר. הגרסה צוברת שימוש ומציגה יציבות באשכולות בערוץ הזה לפני שהיא עוברת לערוץ הרגיל. רק אשכולות שרשומים לערוץ המהיר יכולים להריץ גרסה משנית חדשה במהלך תקופת הזמינות הזו.
התקופה הזו נמשכת בדרך כלל חודש או חודשיים, אבל התזמון המדויק תלוי בכל גרסה משנית. פרטים נוספים מופיעים במאמר בנושא תזמון משוער של ערוצי הפצה.
תקופת התמיכה הרגילה
תקופת התמיכה הרגילה בגרסה משנית של GKE מתחילה כשהגרסה מופצת בערוץ הרגיל. בכל אשכולות GKE, ללא קשר להרשמה לערוץ הפצה, אפשר להריץ גרסה משנית בתמיכה רגילה. במהלך התקופה הזו, מערכת GKE משדרגת באופן אוטומטי את האשכולות לגרסאות תיקון חדשות על בסיס קבוע. הגרסאות האלה כוללות תכונות חדשות, תיקוני אבטחה ותיקוני באגים.
מערכת GKE משדרגת את האשכולות באופן אוטומטי בצורה הבאה:
- מהיר, רגיל, יציב, ללא ערוץ (הוצא משימוש): שדרוגים אוטומטיים לגרסאות משניות נתמכות אחרות, או לגרסאות תיקון של אותה גרסה משנית.
- מורחב: מערכת GKE משדרגת אוטומטית רק לגרסאות תיקונים חדשות יותר של אותה גרסה משנית.
באשכולות שלא רשומים לערוץ ההפצה המורחב, GKE משדרג בסופו של דבר את האשכולות באופן אוטומטי לגרסה המשנית הבאה הנתמכת לפני סיום התמיכה הרגילה, על סמך לוח הזמנים של ערוץ ההפצה של האשכול. פרטים נוספים מופיעים במאמר בנושא תזמון משוער של ערוצי הפצה. עם זאת, מערכת GKE לא משדרגת אשכולות במהלך התקופה הזו אם הם משתמשים בתכונות או בממשקי API שיצאו משימוש. אתם יכולים להשתמש בהחרגה של תחזוקה כדי למנוע מ-GKE לשדרג את האשכול לגרסה המשנית הבאה באופן זמני.
סיום התמיכה הרגילה (לשעבר סוף חיי המוצר)
אחרי תקופת זכאות לתמיכה, הגרסה המשנית מגיעה לסוף התמיכה הרגילה (לשעבר סוף חיי המוצר) והופכת ללא נתמכת ולא זמינה לכל האשכולות שלא רשומים לערוץ המורחב.
לקוחות שמריצים גרסה שהתמיכה בה עומדת להסתיים מקבלים הודעה באימייל אל איש הקשר של הפרויקט לפני סיום התמיכה בגרסה. בנוסף, GKE מתחיל לשדרג אוטומטית את הצמתים בהדרגה (ללא קשר להפעלה של שדרוג אוטומטי) שמריצים גרסאות לא נתמכות, למטרות אבטחה ותאימות, כי לא מסופקים תיקוני אבטחה או תיקוני באגים חדשים לגרסאות שהתמיכה בהן הסתיימה. לפני שפונים אל Cloud Customer Care לגבי בעיות באשכול או בצמתים שמופעלת בהם גרסה לא נתמכת, צריך קודם לשדרג את האשכול והצמתים לגרסה נתמכת.
גרסאות משניות של GKE שהגיעו לסוף תקופת התמיכה לא מקבלות יותר תיקוני אבטחה או תיקוני באגים. גרסאות תיקון של גרסה משנית שהגיעה לסוף תקופת התמיכה לא נתמכות ולא זמינות. מערכת GKE משדרגת אוטומטית את כל האשכולות שלא רשומים לערוץ המורחב. מידע נוסף על שדרוגים אוטומטיים בסוף תקופת התמיכה
תקופת התמיכה המורחבת
אחרי סיום התמיכה הרגילה, הגרסה המשנית מגיעה לתקופה של תמיכה מורחבת (חודש 15 עד חודש 24). במהלך התקופה הזו, GKE מספק תיקונים לפגיעויות באבטחה, כולל סוגי התיקונים הבאים:
- תיקוני אבטחה ברמה בינונית, גבוהה וקריטית לרכיבי ליבה של Kubernetes, למערכת ההפעלה של הצומת ולמאגרי קונטיינרים בניהול Google, שמצורפים לגרסת אשכול GKE.
- ב-מערכת הפעלה שמותאמת לקונטיינרים, יכול להיות שתאריך סיום התמיכה במערכת ההפעלה של הצומת יחול לפני תאריך סיום התמיכה המורחבת בגרסה המשנית של GKE, או שיבוצעו שינויים לא תואמים. מידע נוסף על המשך התמיכה ב-GKE זמין במאמר בנושא עדכונים של מערכת הפעלה שמותאמת לקונטיינרים במהלך תקופת זכאות לתמיכה המורחבת.
לקראת סוף התמיכה המורחבת, מערכת GKE מתחילה לשדרג את האשכולות לגרסה המשנית הבאה. מערכת GKE לא תשדרג אשכולות שמשתמשים בתכונות או בממשקי API שיצאו משימוש. אפשר להשתמש בהחרגה של תחזוקה כדי למנוע באופן זמני מ-GKE לשדרג את האשכול לגרסה המשנית הבאה.
סיום התמיכה המורחבת
בסיום התמיכה המורחבת, GKE לא מספק תיקונים לבעיות אבטחה, והגרסה המשנית נחשבת לגרסה לא נתמכת. שדרוגי GKE עדיין מריצים את הגרסה המשנית הלא נתמכת של האשכול לגרסה המשנית הבאה, בלי קשר לשימוש באשכול בתכונות או בממשקי API שהוצאו משימוש.
שדרוגים אוטומטיים בסוף תקופת התמיכה
GKE מתזמן שדרוגים אוטומטיים של אשכולות מגרסה משנית אחת לגרסה המשנית הנתמכת הבאה לפני שהגרסה המשנית מגיעה לסוף תקופת התמיכה. התזמון של השדרוג הזה תלוי בלוח הזמנים של ערוץ ההפצה של האשכול. פרטים נוספים מופיעים במאמר בנושא תזמון משוער של ערוצי הפצה. לדוגמה, שדרוג של אשכולות שרשומים לערוץ היציב לגרסה המשנית הבאה מתבצע קרוב יותר לסיום התמיכה הרגילה מאשר שדרוג של אשכולות שרשומים לערוץ המהיר.
במהלך תקופת זכאות התמיכה הרגילה ותקופת התמיכה המורחבת עבור אשכולות שנרשמו לערוץ המורחב, אפשר למנוע את השדרוג הזה של גרסה משנית באמצעות החרגות תחזוקה ברמת האשכול, או באמצעות בחירה של סוגי השדרוגים ש-GKE מבצע ברצף של השקה. בנוסף, מערכת GKE לא תשדרג אשכולות שמשתמשים בתכונות או בממשקי API שהוצאו משימוש.
עם זאת, בסוף תקופת התמיכה הרגילה, או בסוף תקופת התמיכה המורחבת באשכולות שרשומים לערוץ Extended, GKE משדרג אוטומטית את האשכולות לגרסה המשנית הבאה שנתמכת, כדי לוודא שהאשכול יישאר יעיל, זמין ומאובטח.
כל גרסה משנית של GKE נתמכת למשך 14 חודשים של תמיכה רגילה ו-24 חודשים של תמיכה כוללת, כולל תמיכה מורחבת. אי אפשר להשאיר את האשכול בגרסה משנית ללא הגבלת זמן, כי הפעלת אשכול שמשתמש בגרסה משנית של GKE שלא נתמכת כרוכה בסיכון משמעותי לאבטחה, למהימנות ולתאימות, כי GKE לא מספקת תיקוני אבטחה או תיקוני באגים לגרסאות משניות שהתמיכה בהן הסתיימה. GKE לא יכולה להתחייב לספק תיקונים או עדכונים לגרסאות משניות בסוף תקופת התמיכה.
GKE משדרג את האשכול באופן הבא:
- רמת הבקרה: מערכת GKE משדרגת אוטומטית את רמות הבקרה של האשכולות לגרסאות נתמכות, כשהגרסה של רמת הבקרה כבר לא זמינה ליצירת אשכול חדש.
- צמתים: מערכת GKE משדרגת באופן אוטומטי צמתים שפועלים בגרסה משנית לא נתמכת אחרי שהגרסה המשנית הגיעה לסוף תקופת התמיכה, כדי לשמור על תקינות האשכול ולהתאים אותו למדיניות ההטיה של גרסאות GKE. בדרך כלל, צמתים שפועלות בהם גרסאות משניות לא נתמכות מתוזמנים לשדרוג אוטומטי לגרסה משנית נתמכת תוך חודש מתאריך סיום התמיכה. יכול להיות שצמתים שמריצים גרסאות משניות לא נתמכות לא ישודרגו מיד עם סיום חיי הגרסה המשנית, והתזמון בפועל עשוי להשתנות לפי שיקול הדעת של Google.
באופן דומה, GKE משדרג את רמות הבקרה של האשכולות שלא שודרגו לגרסה חדשה ב-90 הימים האחרונים. מידע נוסף זמין במאמר בנושא מדיניות תיקונים של מישור הבקרה למשך 90 יום.
מניעה זמנית של שדרוגים אוטומטיים בסיום התמיכה
כאמצעי זמני, שאפשר להשתמש בו רק במקרי חירום שבהם אין אפשרויות אחרות, אפשר לדחות את השדרוגים האוטומטיים בסוף תקופת התמיכה עד 90 יום אחרי תאריך סיום התמיכה. כדי לעשות זאת, צריך להגדיר החרגה של תחזוקה עם היקף ברירת המחדל 'ללא שדרוגים'. אנחנו לא ממליצים על השיטה הזו בגלל הסיכונים שקשורים להרצת גרסה לא נתמכת. אחרי שתקופת ההחרגה של התחזוקה תסתיים, GKE ישדרג את האשכול.
זיהוי אשכולות שפועלת בהם גרסה משנית אחרי סיום התמיכה הרגילה
GKE מזהה אשכולות שעומדים בשני התנאים הבאים:
- במישור הבקרה פועלת גרסה משנית שהגיעה לסוף התמיכה הרגילה.
- האשכול לא רשום לערוץ המורחב.
GKE ממליץ לשדרג את האשכולות האלה בגלל הסיכונים שקשורים להפעלת גרסה משנית לא נתמכת. GKE משדרג את האשכולות לגרסה המשנית הנתמכת הבאה אם הגרסה הקיימת לא נתמכת בערוץ ההפצה של האשכול.
GKE מספק את ההנחיות האלה באמצעות תובנה והמלצה דרך שירות ההמלצות. ההנחיות האלה לא חלות על אשכולות שרשומים לערוץ Extended, שיכולים להמשיך להפעיל גרסה משנית עד סוף התמיכה המורחבת. מידע נוסף על ניהול התובנות וההמלצות של שירות ההמלצות זמין במאמר ייעול השימוש ב-GKE באמצעות תובנות והמלצות.
כדי למצוא אשכולות שבהם מישור הבקרה מריץ גרסה שחלה אחרי סיום התמיכה, אפשר להשתמש באחת מהדרכים הבאות:
- משתמשים במסוף Google Cloud .
- משתמשים ב-CLI של gcloud או ב-Recommender API ומציינים את
CLUSTER_VERSION_END_OF_LIFErecommender subtype.
הוראות מפורטות מופיעות במאמר איך צופים בתובנות ובהמלצות.
כדי ליישם את ההמלצה הזו, צריך לשדרג את רמת הבקרה של האשכול לגרסה משנית נתמכת. ב לוח הזמנים של מהדורות GKE אפשר לראות את הגרסאות המשניות הנתמכות ואת התאריכים להפסקת התמיכה. לחלופין, אפשר לשנות את האשכול לערוץ Extended אם רוצים להמשיך להשתמש בגרסה המשנית הקיימת עד סיום התמיכה המורחבת.
עדכונים של מערכת הפעלה שמותאמת לקונטיינרים במהלך תקופת זכאות לתמיכה מורחבת
במהלך תקופת התמיכה המורחבת בגרסה משנית של GKE, GKE מספק שדרוגי תיקון לאשכול. שדרוגי התיקון האלה עשויים לכלול עדכונים של מערכת הפעלה שמותאמת לקונטיינרים לאבן הדרך הקיימת של מערכת הפעלה שמותאמת לקונטיינרים שמשמשת את הגרסה המשנית של GKE. בדרך כלל, גרסאות משניות של GKE משתמשות באבן דרך אחת במהלך תקופת התמיכה הרגילה, עד תחילת תקופת התמיכה המורחבת.
עם זאת, אבן הדרך של מערכת ההפעלה שמותאמת לקונטיינרים שבה נעשה שימוש בגרסה המשנית של GKE מגיעה לסוף התמיכה שלה, בדרך כלל במהלך תקופת התמיכה המורחבת של גרסה משנית של GKE. במקרה כזה, GKE יוצר את כל גרסאות הפאצ' הבאות של GKE עם אבן הדרך הבאה של מערכת ההפעלה שמותאמת לקונטיינרים. מידע נוסף על מחזורי חיים של אבני דרך זמין בסכימת ניהול הגרסאות של מערכת הפעלה שמותאמת לקונטיינרים.
כדי להבין איך מתבצעים שדרוגים אוטומטיים, ומה ההחלטות שמנהלי אשכולות צריכים לקבל כש-GKE לא יכול יותר להציג עדכונים של מערכת הפעלה שמותאמת לקונטיינרים באותו אבן דרך לגרסה משנית של GKE, כדאי לעיין בתרחיש הבא.
התמיכה ב-Container-Optimized OS מסתיימת לפני שהתמיכה המורחבת בגרסה המשנית מסתיימת
מערכת הפעלה שמותאמת לקונטיינרים מגיעה לסוף התמיכה שלה לפני סוף התמיכה המורחבת בגרסה המשנית שמשתמשת באבן הדרך. בתרחיש הזה, GKE משתמש באבן הדרך הבאה שזמינה של מערכת הפעלה שמותאמת לקונטיינרים לשדרוגי תיקון עתידיים. מערכת GKE מבצעת את העדכון הזה לפני שמערכת הפעלה שמותאמת לקונטיינרים, שמשמשת את הגרסה המשנית, מגיעה לסוף תקופת התמיכה.
אדמינים של אשכולות צריכים להעריך אם לשדרג את צמתי העבודה של האשכול, כי GKE לא ישדרג את הצמתים האלה באופן אוטומטי לגרסת הפאץ' הבאה עם אבן הדרך החדשה. אפשר לשדרג את הצמתים באופן ידני לגרסת התיקון הבאה של GKE, שמכילה אבן דרך חדשה. לחלופין, אפשר להשאיר את הצמתים עם אותה גרסת תיקון של GKE כדי לא להשתמש באבן הדרך החדשה. עם זאת, הצמתים לא יקבלו תיקוני אבטחה עד שתשדרגו לתיקון הבא או לגרסה משנית.
שדרוגים אוטומטיים לגרסה החדשה של מערכת ההפעלה שמותאמת לקונטיינרים
גרסת התיקון הבאה לגרסה משנית של GKE בתקופת זכאות התמיכה המורחבת משתמשת באבן דרך חדשה יותר של מערכת הפעלה שמותאמת לקונטיינרים מגרסאות תיקון קודמות. GKE משדרג אוטומטית אשכולות בדרכים הבאות כשגרסת התיקון החדשה הופכת ליעד לשדרוג אוטומטי:
- שדרוגים של מישור הבקרה:
- מערכת GKE משדרגת את מישור הבקרה לגרסה הבאה עם התיקון, כרגיל.
- שדרוגי צמתים:
- צמתים ב-GKE לא משודרגים לגרסת הפאץ' הבאה.
- בסוף התקופה של התמיכה המורחבת, GKE משדרג את הצמתים לגרסה המשנית הבאה, כרגיל. מידע נוסף על שדרוגים אוטומטיים בסוף תקופת התמיכה
יכול להיות שגרסת אבן הדרך החדשה כוללת שינויים שלא תואמים לעומסי העבודה שלכם, ולכן GKE משהה את השדרוגים האוטומטיים של הצמתים לגרסת הפאצ' הבאה. אתם יכולים לשדרג ידנית לגרסת התיקון החדשה אם קבעתם שעומסי העבודה שלכם תואמים לאבן הדרך הבאה של מערכת הפעלה שמותאמת לקונטיינרים. אם משדרגים ידנית את הצמתים לגרסת תיקון שמשתמשת באבן הדרך החדשה של מערכת הפעלה שמותאמת לקונטיינרים, GKE ימשיך לשדרג אוטומטית את הצמתים כי הם יפעלו עכשיו על אבן הדרך החדשה.
התראה על אשכול כשגרסאות פאצ' חדשות משתמשות באבן הדרך החדשה
GKE שולח התראה על אשכול כדי לעדכן אתכם כשמצב כזה מתרחש. ההתראה הזו נשלחת כשהגרסה הראשונה של תיקון שמשתמשת באבן הדרך החדשה של מערכת הפעלה שמותאמת לקונטיינרים הופכת לזמינה בערוץ המורחב.
כשמקבלים את ההתראה הזו, צריך להחליט אם רוצים לשדרג את הצמתים באופן ידני לתיקון הבא או לגרסה המשנית הבאה, או לא לקבל גרסאות תיקון מאוחרות יותר לגרסה המשנית הזו במהלך תקופת התמיכה המורחבת. מידע נוסף זמין במאמר בנושא שינוי גרסאות תיקון חדשות לאבן דרך חדשה של מערכת הפעלה שמותאמת לקונטיינרים במהלך תמיכה מורחבת.
תכנית ניהול גרסאות
בגרסאות של Kubernetes נעשה שימוש בתקן של גרסאות סמנטיות (X.Y.Z) למספרי גרסאות. GKE מוסיף מספר גרסת תיקון של GKE לגרסת Kubernetes (X.Y.Z-gke.N).
- הגרסה הראשית של Kubernetes (X)
- בדרך כלל, הגרסאות הראשיות עולות אם מוצגים שינויים בממשק ה-API הציבורי שלא תואמים לאחור. בגרסה ראשית, גרסת Kubernetes משתנה מ-X.Y ל-X+1.Y.
- הגרסה המשנית של Kubernetes (Y)
- ב-Kubernetes מתפרסמת גרסה משנית חדשה שלוש פעמים בשנה. כל מחזור הפצה נמשך כ-15 שבועות. יכול להיות שממשקי API שהוצאו משימוש יוסרו בגרסה משנית חדשה, למשל בגרסה 1.22. בגרסה משנית, גרסת Kubernetes עולה מ-1.Y ל-1.Y+1. לדוגמה, Kubernetes 1.32 היא הגרסה המשנית שאחרי Kubernetes 1.31.
- גרסת תיקון (Z) של Kubernetes
- גרסאות תיקון של Kubernetes יוצאות במהלך 12 החודשים שאחרי השקת גרסה משנית. בגרסת תיקון, גרסת Kubernetes משתנה מ-X.Y.Z ל-X.Y.Z+1. לדוגמה, 1.32.6 היא גרסת התיקון שמגיעה אחרי 1.32.5.
- גרסת תיקון של GKE (-gke.N)
GKE מפרסם גרסאות תיקונים שמתאימות לגרסאות תיקונים של Kubernetes במעלה הזרם. גרסאות התיקונים של GKE יכולות לכלול עדכוני אבטחה, שינויים בתכונות ותיקוני באגים ב-GKE, לצד תוכנת הקוד הפתוח של Kubernetes. העדכונים או התיקונים האלה נדרשים לצורך תאימות ופעולה הדדית עם Google Cloud.
יכול להיות שב-GKE יושקו כמה גרסאות תיקונים של GKE לכל גרסת תיקונים של Kubernetes. לדוגמה, לגרסת התיקון 1.35.6 של Kubernetes יש גרסאות תיקון של GKE כמו 1.35.6-gke.1638000, 1.35.6-gke.1641000 ו-1.35.6-gke.1250000.
בדרך כלל גרסאות תיקון של GKE זמינות מדי שבוע. הפצת תיקונים מתבצעת בהדרגה לכל אזור.
- גרסת תיקון אלפא של GKE (X.Y+1.Z-gke.N+preview) – לאשכולות אלפא בלבד
GKE מפרסם גרסאות תיקון אלפא לגרסה משנית של Kubernetes עד ארבעה חודשים לפני תאריך הפרסום של הגרסה המשנית הזו. גרסאות הפאצ' האלה טרום-הפצה זמינות לניסויים ולבדיקות באשכולות אלפא של GKE שרשומים לערוץ ההפצה המהירה. גרסאות תיקון אלפא תמיד מיועדות לגרסה המשנית הבאה במחזור ההפצה של Kubernetes, לפני ההפצה של הגרסה המשנית הזו. לדוגמה, אם גרסה משנית 1.36 היא הגרסה היציבה האחרונה שפורסמה וגרסה 1.37 עדיין לא פורסמה, גרסאות התיקון של אלפא הן לגרסה 1.37.
בדיקת הגרסאות הזמינות וגרסת ברירת המחדל
מידע על הגרסאות הזמינות מופיע בהערות הגרסה של GKE.
כדי לבדוק את גרסאות GKE שמוגדרות כברירת מחדל ואת הגרסאות הזמינות, בוחרים באחת מהאפשרויות הבאות:
המסוף
נכנסים לדף Create a Kubernetes cluster במסוף Google Cloud :
בקטע Location type, בוחרים סוג מיקום ואת האזור או התחום של מישור הבקרה של האשכול.
ברשימה Target release channel (ערוץ היעד להפצה), בוחרים ערוץ הפצה.
פותחים את הרשימה Target version (גרסת היעד). ברשימה הזו מוצגות כל גרסאות התיקון של GKE שזמינות לערוץ ההפצה. גרסת הפאץ' שמוגדרת כברירת מחדל לערוץ ההפצה נבחרת באופן אוטומטי. אם בוחרים בערוץ ההפצה המהירה, רואים גם את כל גרסאות תיקוני האלפא שזמינות לגרסה המשנית הקרובה.
gcloud
כדי לבדוק את הגרסאות הזמינות וגרסאות ברירת המחדל של ערוץ הפצה ספציפי, מריצים אחת מהפקודות הבאות:
בודקים את הגרסאות הזמינות:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RELEASE_CHANNEL" \ --format="yaml(channels.channel,channels.validVersions)" \ --location=COMPUTE_LOCATIONמחליפים את מה שכתוב בשדות הבאים:
RELEASE_CHANNEL: השם של ערוץ ההפצה. מציינים אחד מהערכים הבאים:RAPIDREGULARSTABLEEXTENDED
COMPUTE_LOCATION: המיקום של Compute Engine שרוצים לבדוק.
הפלט אמור להיראות כך:
channels: channel: RAPID validVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.34.9-gke.1610000 - 1.34.9-gke.1322000 - 1.33.13-gke.1269000 - 1.33.13-gke.1109000בערוץ Rapid, השדה
previewVersionsמציין את גרסאות התיקון של אלפא ב-GKE לגרסה המשנית הקרובה של Kubernetes. הגרסאות האלה זמינות רק באשכולות אלפא.בודקים את גרסת ברירת המחדל:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RELEASE_CHANNEL" \ --format="yaml(channels.channel,channels.defaultVersion)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
channels: channel: RAPID defaultVersion: 1.36.2-gke.1498000בודקים את גרסאות התיקון של אלפא שזמינות בערוץ המהיר:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RAPID" \ --format="yaml(channels.channel,channels.previewVersions)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
channels: channel: RAPID previewVersions: - 1.37.0-gke.2064000+preview
כדי לבדוק את הגרסאות הזמינות וגרסאות ברירת המחדל של אשכולות שלא משתמשים בערוץ (הוצא משימוש), מריצים אחת מהפקודות הבאות:
בודקים את גרסת ברירת המחדל:
gcloud container get-server-config \ --format="value(defaultClusterVersion)" \ --location=COMPUTE_LOCATIONמחליפים את
COMPUTE_LOCATIONבמיקום של Compute Engine שרוצים לבדוק.הפלט אמור להיראות כך:
1.35.6-gke.1127000.בודקים את הגרסאות הזמינות של מישור הבקרה:
gcloud container get-server-config \ --format="yaml(validMasterVersions)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
validMasterVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.36.2-gke.1346000 - 1.36.0-gke.4681000 - 1.36.0-gke.4447000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.35.6-gke.1250000 - 1.35.6-gke.1127000 - 1.35.6-gke.1049000בודקים את גרסאות הצומת הזמינות:
gcloud container get-server-config \ --format="yaml(validNodeVersions)" \ --location=COMPUTE_LOCATIONהפלט אמור להיראות כך:
validNodeVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.36.2-gke.1346000 - 1.36.0-gke.4681000 - 1.36.0-gke.4447000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.35.6-gke.1250000 - 1.35.6-gke.1127000 - 1.35.6-gke.1049000 # Multiple lines are omitted here
ציון גרסת האשכול
הקטע הזה רלוונטי רק לאשכולות שנוצרו במצב רגיל.
כשיוצרים או משדרגים אשכול באמצעות ה-CLI של gcloud, אפשר לציין גרסת אשכול באמצעות הדגל --cluster-version. אפשר להשתמש בגרסה ספציפית, כמו 1.9.7-gke.N. אפשר גם להשתמש בכינוי גרסה:
-
latest: מציין את הגרסה הכי גבוהה של Kubernetes שנתמכת וזמינה ב-GKE באזור או באזור המשנה של האשכול. -
1.X: מציין את הגרסה הכי גבוהה של תיקון+gke.N שזמינה בגרסה המשנית 1.X -
1.X.Y: מציין את תיקון gke.N התקין הגבוה ביותר בגרסת התיקון 1.X.Y. -
-: למישורי בקרה של אשכולות, מציין את גרסת ברירת המחדל של Kubernetes למישורי בקרה. לשדרוגי צמתים, מציינים את הגרסה שבה פועלת רמת הבקרה של האשכול.
אם מציינים את הגרסה כ-latest כשיוצרים או משדרגים אשכול, לא מתבצעים שדרוגים אוטומטיים. מומלץ להפעיל שדרוגים אוטומטיים של צמתים כדי לוודא שהצמתים באשכול מעודכנים לגרסה היציבה האחרונה.
ציון גרסת Node
הקטע הזה רלוונטי רק לאשכולות שנוצרו במצב רגיל. באשכולות Autopilot, הצמתים משודרגים אוטומטית לגרסה של רמת הבקרה, ואי אפשר לציין גרסה.
כשיוצרים או משדרגים מאגר צמתים, אפשר לציין את הגרסה שלו. כברירת מחדל, הצמתים מריצים את אותה גרסה של GKE כמו מישור הבקרה. הגרסה של הצמתים יכולה להיות לכל היותר שתי גרסאות משניות ישנות יותר ממישורי הבקרה.
במקרים נדירים, גרסאות הצומת נשארות זמינות גם אם גרסת האשכול כבר לא זמינה.
מדיניות תיקונים של מישור הבקרה למשך 90 ימים
כדי לוודא שקלאסטר GKE יקבל תיקוני אבטחה קריטיים ותיקונים אחרים בזמן, מערכת GKE דורשת שמישור הבקרה של הקלאסטר ישודרג לגרסה חדשה של תיקון (או גרסה משנית) לפחות כל 90 יום. כברירת מחדל, מערכת GKE משדרגת באופן אוטומטי את מישור הבקרה של אשכולות בתדירות גבוהה יותר מ-90 יום. אבל אפשר לדחות את השדרוגים של מישור הבקרה על ידי הגדרת החרגות תחזוקה או בחירה של סוגי השדרוגים ש-GKE מבצע ברצף של השקה. עם זאת, בדומה לשדרוגים אוטומטיים בסוף תקופת התמיכה, אם יש לכם אשכול GKE שלא שודרג כנדרש, GKE ישדרג אוטומטית את האשכול לגרסה מאוחרת יותר של תיקון, ללא קשר למדיניות שהגדרתם.
מדיניות לגבי הבדלים בגרסאות ב-GKE
מדיניות ההטיה של גרסת GKE מבטיחה שאשכול GKE ישמור על תאימות בין מישור הבקרה לבין הצמתים. באשכול GKE, הצמתים יכולים להתאים לגרסת מישור הבקרה או להריץ עד שתי גרסאות משניות קודמות למישור הבקרה.
הצמתים לא יכולים להריץ גרסאות חדשות יותר מגרסת מישור הבקרה. לדוגמה, אם מישור הבקרה של האשכול מריץ גרסה 1.31, הצמתים יכולים להריץ את הגרסאות הבאות: 1.31, 1.30 או 1.29, אבל לא 1.28 או גרסה מוקדמת יותר. הגרסה של הצמתים לא יכולה להיות חדשה יותר מהגרסה של מישור הבקרה בגלל מדיניות ההטיה של גרסת Kubernetes OSS.
כדי להבטיח תמיכה ואמינות, הצמתים צריכים להשתמש בגרסה נתמכת, גם אם יש הטיה תקפה בגרסה.
זיהוי אשכולות עם הטיה בגרסה שלא נתמכת
GKE מזהה אשכולות שבהם הצמתים מריצים גרסה שלא תואמת למישור הבקרה בגלל הטיה בגרסה. GKE ממליץ לשדרג את הצמתים שמופעלת בהם הגרסה הלא נתמכת הזו. ההמלצה הזו מופיעה בתובנה ובאמצעות שירות ההמלצות. מידע נוסף על ניהול התובנות וההמלצות מ-Recommender זמין במאמר שיפור השימוש ב-GKE באמצעות תובנות והמלצות.
כדי למצוא אשכולות עם הטיה בגרסה שלא נתמכת, אפשר להשתמש באחת מהשיטות הבאות:
- משתמשים במסוף Google Cloud .
- משתמשים ב-CLI של gcloud או ב-Recommender API ומציינים את
CLUSTER_VERSION_SKEW_UNSUPPORTEDrecommender subtype.
הוראות מפורטות מופיעות במאמר איך צופים בתובנות ובהמלצות.
כדי ליישם את ההמלצה הזו, צריך לשדרג את כל הצמתים שפועלת בהם גרסה משנית שקודמת ביותר משתי גרסאות משניות לגרסה של רמת הבקרה.
תמיכה בדילוג על גרסאות משניות
ב-GKE אי אפשר לדלג על גרסאות משניות של מישור הבקרה של האשכול, אבל אפשר לדלג על גרסאות של תיקוני אבטחה. צמתי Worker יכולים לדלג על גרסאות משניות. לדוגמה, אפשר לשדרג מאגר צמתים מגרסה 1.32 לגרסה 1.34 בלי לדלג על גרסה 1.33.
כדי לשדרג אשכול בכמה גרסאות משניות, צריך לשדרג את רמת הבקרה בגרסה משנית אחת בכל פעם ולשדרג את צמתי ה-worker לאותה גרסה בכל פעם. לדוגמה, כדי לשדרג את רמת הבקרה מגרסה 1.32 לגרסה 1.34, צריך קודם לשדרג אותה מגרסה 1.32 לגרסה 1.33, ואז לשדרג את צמתי העובדים כך שיתאימו לגרסת רמת הבקרה, ואז לחזור על התהליך כדי לשדרג מגרסה 1.33 לגרסה 1.34.
שדרוג של צמתי העובדים לגרסאות תואמות עוזר למנוע הטיה בגרסה שלא נתמכת. מומלץ להימנע מדילוג על גרסאות כשזה אפשרי. דילוג על גרסאות של צומתי עובדים בדרך כלל מרמז על היקף בדיקות גדול יותר, שדורש יותר שיקול דעת, אבל אפשר לנהל אותו.
לחלופין, אפשר ליצור אשכול חדש עם הגרסה הרצויה ולפרוס מחדש את עומסי העבודה.
תמיכה בגרסת תיקון
ב-GKE, גרסת תיקון מוצגת קודם בערוץ Rapid, ואז היא עוברת בהדרגה לערוצי הפצה אחרים. כש-GKE מפרסם גרסת תיקון בערוץ הפצה, אתם יכולים ליצור, לשדרג או – במקרים ספציפיים – לשנמך את האשכול לגרסה הזו. בזמן שגרסה משנית נתמכת, GKE ממשיך להשיק גרסאות תיקון חדשות של הגרסה המשנית בערוץ הפצה.
גרסאות קודמות של תיקוני אבטחה נשארות זמינות בערוץ ההפצה של הצמתים עד שהגרסה המשנית מגיעה לסוף תקופת התמיכה שלה, אבל הן מוסרות ולא זמינות לשימוש במישור הבקרה לפני התאריך הזה. כש-GKE מסירה גרסת תיקון לשימוש ברמת הבקרה, אי אפשר ליצור, לשדרג או לשנמך את רמת הבקרה של האשכול לגרסת התיקון שהוסרה. אם רמת הבקרה של האשכול שלכם מריצה גרסת תיקון שהוסרה, מומלץ לשדרג את רמת הבקרה ליעד השדרוג האוטומטי האחרון.
הוצאה משימוש של גרסאות תיקון עבור מישור הבקרה
המידע הבא רלוונטי לכל גרסת תיקון שבה הגרסה המשנית כבר הושקה בערוץ הרגיל.
לפני ש-GKE מסיר גרסאות תיקון מערוץ הפצה לשימוש במישור הבקרה של אשכול, GKE מוציא את גרסת התיקון משימוש. למרות שגרסאות תיקון שהוצאו משימוש לא מופיעות יותר כזמינות לרמת הבקרה, עדיין אפשר להשתמש בהן כדי ליצור, לשדרג או לשנמך את רמת הבקרה.
מומלץ לשדרג לגרסה חדשה יותר עם תיקון בהקדם האפשרי. אפשר להשתמש בגרסאות שיצאו משימוש רק אם תהליך ההשקה של הסביבה שלכם מונע מכם לשדרג מוקדם יותר. הוצאה משימוש של גרסת תיקון ב-GKE מתבצעת למשך 90 ימים, או עד שהגרסה המשנית מגיעה לסוף התמיכה הרגילה (ערוץ רגיל, יציב, ללא ערוץ) או לסוף התמיכה המורחבת (ערוץ מורחב).
תמיכה בגרסת אלפא
גרסאות אלפא הן גרסאות תיקון של GKE לגרסה משנית של Kubernetes שעתידה לצאת. גרסאות אלפא של GKE יוצאות עד ארבעה חודשים לפני שהגרסה המשנית זמינה לכל האשכולות בערוץ המהיר. גרסאות אלפא זמינות רק באשכולות אלפא של GKE ומיועדות למשתמשים ראשונים שרוצים להתנסות בתכונות עתידיות בלי לצפות ליציבות או לתמיכה.
בערוץ 'מהיר' יש בין גרסה אחת לשלוש של תיקוני אלפא שזמינות לגרסה המשנית הקרובה. במהלך החודשים שלפני ש-GKE הופך את הגרסה המשנית לזמינה לכל האשכולות בערוץ המהיר, GKE משיק גרסאות תיקון אלפא חדשות ומסיר גרסאות קיימות. גרסאות תיקון אלפא זמינות רק באשכולות אלפא, ולכן צריך לקחת בחשבון את הנקודות הבאות:
- אי אפשר לשדרג את אשכולות האלפא לגרסאות חדשות. כדי לבדוק גרסת אלפא חדשה, יוצרים אשכול אלפא שמופעלת בו הגרסה הזו.
- קלאסטרים של אלפא שמריצים גרסת אלפא שהוסרה ממשיכים להתקיים עד שהתוקף של הקלאסטרים יפוג 30 יום אחרי היצירה שלהם, או עד שתמחקו את הקלאסטרים.
- תיקונים של CVE ובאגים ברכיבי מערכת ספציפיים לא מוחלים רטרואקטיבית על גרסאות קיימות של תיקוני אלפא. כדי לקבל את התיקונים האלה, צריך ליצור אשכול אלפא שמריץ גרסת תיקון אלפא עדכנית יותר.
אחרי ש-GKE מפרסמת גרסה משנית יציבה בערוץ המהיר, היא מסירה את גרסאות תיקון האלפא של אותה גרסה משנית. גרסאות אלפא של הגרסה המשנית הבאה במחזור ההפצה יהיו זמינות בערוץ המהיר עד ארבעה חודשים לפני תאריך ההפצה של הגרסה המשנית הזו.
מחזור החיים של גרסת אלפא
מחזור החיים של גרסת אלפא כולל את אבני הדרך הבאות:
- Kubernetes מפרסמת את גרסת הפיתוח הראשונה לגרסה המשנית הקרובה (
X.Y+1.0-alpha.0). - עד ארבעה חודשים לפני תאריך ההשקה של גרסת המשנה הבאה, GKE משיקה גרסאות תיקון אלפא לגרסת המשנה הזו בערוץ המהיר (
X.Y+1.0-gke.N+preview). - ב-Kubernetes מפרסמים את הגרסה המשנית היציבה (
X.Y.0). - פלטפורמת GKE מפרסמת את הגרסה המשנית היציבה בערוץ המהיר (
X.Y.0-gke.N). פלטפורמת GKE מסירה מהערוץ המהיר את גרסאות האלפא של הגרסה המשנית הזו.
מחזור החיים של גרסת אלפא לא משפיע על מחזור החיים של גרסת משנה של GKE.