Halaman ini menjelaskan pembuatan versi di Google Kubernetes Engine (GKE), dan kebijakan untuk dukungan versi. Seiring waktu, GKE mengupgrade cluster ke versi Kubernetes yang lebih baru. Untuk mempelajari lebih lanjut cara kerja upgrade, lihat Tentang upgrade cluster GKE.
Anda dapat melihat jadwal peluncuran dan dukungan versi saat ini di jadwal rilis GKE.
Dukungan versi minor
Dukungan GKE untuk versi minor Kubernetes didasarkan pada kebijakan open source Kubernetes. Untuk mendukung versi minor yang tersedia selama siklus prosesnya, GKE menyediakan versi patch dan secara rutin melakukan upgrade cluster otomatis untuk menerapkan patch yang lebih baru tersebut. Untuk mengetahui informasi tentang cara GKE mendukung versi patch, lihat Dukungan versi patch.
Selain mendukung versi minor yang tersedia, GKE juga menyediakan versi patch alfa dari versi minor berikutnya dalam siklus rilis Kubernetes hingga empat bulan sebelum versi minor tersebut tersedia untuk semua cluster di saluran Cepat. Versi alfa ini hanya tersedia untuk cluster alfa GKE di saluran Cepat dan ditujukan bagi pengguna awal yang ingin bereksperimen dengan fitur mendatang.
Cara Kubernetes mendukung versi minor
Komunitas Software Open Source (OSS) Kubernetes merilis versi minor dengan peningkatan dan fitur baru tiga kali setahun. Setiap siklus rilis berdurasi sekitar 15 minggu.
Kubernetes mendukung setiap versi minor selama 14 bulan. Bug utama dan kerentanan keamanan yang ditemukan dalam versi minor yang didukung diperbaiki dengan rilis versi patch ad hoc. Komunitas Kubernetes terkadang merevisi kalender dukungan versi mereka, jika diperlukan. Untuk mempelajari lebih lanjut, lihat Periode dukungan.
Cara GKE mendukung versi minor
Sebelum rilis versi minor baru yang stabil, project Kubernetes merilis versi patch eksperimental dan tidak stabil dari versi minor tersebut. GKE memperkenalkan versi patch alfa yang didasarkan pada versi eksperimental ini di saluran Rapid hanya untuk cluster alfa GKE. Mirip dengan versi patch lainnya di saluran Cepat, versi alfa dikecualikan dari SLA GKE.
Setelah Kubernetes merilis versi minor baru yang stabil, GKE akan menghapus versi alfa dari versi minor tersebut dan menyediakan versi patch untuk versi minor tersebut ke cluster apa pun yang berada di saluran Cepat. Karena saluran Cepat menyediakan versi patch GKE terbaru, versi ini dikecualikan dari SLA GKE dan mungkin berisi masalah tanpa solusi yang diketahui.
Setelah ketersediaan awal di saluran Cepat, GKE mempromosikan versi minor baru ke saluran Reguler. GKE memberikan total dukungan hingga 24 bulan untuk versi minor setelah versi tersebut tersedia untuk pembuatan cluster baru di saluran Regular. Dukungan ini mencakup sekitar 14 bulan dukungan standar dan sekitar 10 bulan tambahan dukungan yang diperpanjang yang tersedia dengan channel Extended. Untuk melihat ketersediaan versi minor tertentu, tinjau jadwal rilis GKE.
Siklus proses versi minor GKE
Siklus proses versi minor GKE mencakup langkah-langkah utama berikut:
- Hingga empat bulan sebelum tanggal rilis versi minor, GKE menyediakan versi patch alfa untuk versi minor tersebut di saluran Cepat hanya untuk cluster alfa.
- Kubernetes merilis versi minor baru.
- GKE menyediakan versi minor baru di saluran Rapid dan menghapus semua versi patch alfa yang ada untuk versi minor tersebut.
- GKE menyediakan versi minor baru di saluran Regular (awal periode dukungan standar).
- Selama periode dukungan standar, GKE menyediakan patch untuk versi minor yang mencakup fitur baru, perbaikan keamanan, dan perbaikan bug.
- Versi minor mencapai akhir dukungan standar setelah total sekitar 14 bulan, memasuki periode dukungan yang diperpanjang. Setelah waktu ini, GKE menyediakan patch keamanan untuk cluster di channel Extended.
- Versi minor mencapai akhir dukungan yang diperpanjang, yang berarti versi minor tidak akan menerima patch keamanan lebih lanjut.
Penyesuaian ketersediaan versi
GKE dapat merevisi akhir dukungan untuk versi GKE, karena adanya perubahan kebijakan di komunitas OSS Kubernetes, penemuan kerentanan, atau masalah teknis lainnya yang tidak dapat diselesaikan secara wajar. GKE juga dapat memperpanjang tanggal akhir dukungan di sekitar periode bisnis utama seperti Black Friday dan Cyber Monday.
GKE memberikan dukungan standar selama minimal 14 bulan, dan hingga total dukungan selama 24 bulan dengan dukungan yang diperpanjang.
Untuk mendapatkan versi terbaru yang tersedia, lihat catatan rilis GKE. GKE secara rutin memperbarui jadwal rilis untuk mencerminkan waktu upgrade otomatis.
Periode ketersediaan dalam siklus proses versi minor
GKE menyediakan periode ketersediaan berikut untuk versi minor Kubernetes:
Lihat tabel berikut yang merangkum periode ketersediaan, yang dijelaskan secara mendetail di bagian berikutnya:
| Periode ketersediaan | Rentang waktu perkiraan dari ketersediaan channel Reguler | Dukungan apa yang disediakan GKE | Akses ke periode ketersediaan ini |
|---|---|---|---|
| Periode ketersediaan versi alfa | Bulan -5 hingga Bulan -1 | GKE memperkenalkan versi patch alfa baru di saluran Rapid hingga awal periode ketersediaan khusus Rapid. Versi patch alfa hanya tersedia untuk cluster alfa, tidak memiliki dukungan teknis atau SLA, dan kemungkinan besar berisi masalah. Saat versi minor tersedia untuk semua cluster di saluran Cepat pada akhir periode ketersediaan khusus alfa, GKE akan menghapus semua versi alfa dari saluran Cepat. | Khusus saluran Cepat (memerlukan cluster alfa) |
| Periode ketersediaan khusus Rapid | Bulan -1 hingga Bulan 0 | GKE menyediakan versi minor untuk semua cluster di saluran Cepat dengan menyediakan versi patch yang dilengkapi fitur baru, perbaikan keamanan, dan perbaikan bug. Namun, versi ini dikecualikan dari SLA GKE dan mungkin berisi masalah tanpa solusi yang diketahui. GKE juga menghapus semua versi alfa yang tersedia untuk versi minor tersebut dari saluran Rapid. | Khusus Saluran Cepat |
| Periode dukungan standar | Bulan 1 hingga Bulan 14 | GKE menyediakan versi patch dengan fitur baru, perbaikan keamanan, dan perbaikan bug. | Cepat, Reguler, Stabil, Diperluas, Tanpa Saluran (tidak digunakan lagi) |
| Periode dukungan yang diperpanjang | Bulan ke-15 hingga Bulan ke-24 | GKE menyediakan versi patch dengan perbaikan keamanan. | Saluran yang Diperpanjang saja (memerlukan biaya tambahan per cluster, lihat Mendapatkan dukungan jangka panjang dengan saluran Extended) |
Periode ketersediaan versi alfa
GKE merilis versi patch alfa dari versi minor mendatang di saluran Cepat hingga empat bulan sebelum rilis versi minor tersebut. Versi alfa hanya tersedia untuk cluster alfa. GKE merilis versi patch alfa tambahan dalam beberapa minggu berikutnya dan biasanya mempertahankan antara satu hingga tiga versi alfa aktif.
Periode ini berlangsung hingga GKE merilis versi minor stabil di saluran Cepat. Setelah rilis stabil, GKE menghapus semua versi patch alfa untuk versi minor tersebut dari saluran Cepat karena versi patch stabil tersedia untuk diinstal.
Periode ketersediaan khusus Rapid
GKE pertama-tama merilis versi minor baru di saluran Cepat. Versi ini pertama-tama mengakumulasi penggunaan dan menunjukkan stabilitas di seluruh cluster dalam saluran ini sebelum dipromosikan ke saluran Reguler. Hanya cluster yang terdaftar di saluran Cepat yang dapat menjalankan versi minor baru selama periode ketersediaan ini.
Periode ini biasanya berlangsung sekitar 1-2 bulan, tetapi waktu pastinya bergantung pada setiap versi minor. Untuk mengetahui detailnya, lihat Jadwal perkiraan untuk saluran rilis.
Periode dukungan standar
Periode dukungan standar untuk versi minor GKE dimulai saat versi dirilis ke saluran Reguler. Semua cluster GKE, terlepas dari pendaftaran saluran rilis, dapat menjalankan versi minor dalam dukungan standar. Selama periode ini, GKE secara otomatis mengupgrade cluster secara rutin ke versi patch baru, yang mencakup fitur baru, perbaikan keamanan, dan perbaikan bug.
GKE secara otomatis mengupgrade cluster dengan cara berikut:
- Cepat, Reguler, Stabil, Tanpa Saluran (tidak digunakan lagi): Upgrade otomatis ke versi minor lain yang didukung, atau versi patch dari versi minor yang sama.
- Diperpanjang: GKE hanya mengupgrade secara otomatis ke versi patch yang lebih baru dari versi minor yang sama.
Untuk cluster yang tidak terdaftar di saluran rilis Extended, GKE pada akhirnya akan mengupgrade cluster secara otomatis ke versi minor yang didukung berikutnya sebelum akhir dukungan standar, berdasarkan jadwal untuk saluran rilis cluster. Untuk mengetahui detailnya, lihat Jadwal perkiraan untuk saluran rilis. Namun, GKE tidak mengupgrade cluster selama periode ini jika cluster tersebut menggunakan fitur atau API yang tidak digunakan lagi. Anda dapat menggunakan pengecualian pemeliharaan untuk mencegah GKE mengupgrade cluster Anda ke versi minor berikutnya untuk sementara.
Akhir dukungan standar (sebelumnya akhir siklus proses)
Setelah periode dukungan standar, versi minor mencapai akhir dukungan standar (sebelumnya dikenal sebagai akhir siklus proses) dan menjadi tidak didukung serta tidak tersedia untuk semua cluster yang tidak terdaftar di saluran Extended.
Pelanggan yang menjalankan versi yang tidak didukung akan diberi tahu melalui email ke kontak project sebelum akhir dukungan versi. GKE juga mulai mengupgrade node secara otomatis secara bertahap (terlepas dari pengaktifan upgrade otomatis) yang menjalankan versi yang tidak didukung untuk tujuan keamanan dan kompatibilitas karena tidak ada patch keamanan atau perbaikan bug baru yang disediakan untuk versi akhir dukungan. Sebelum berinteraksi dengan Cloud Customer Care untuk mengatasi masalah apa pun terkait cluster atau node yang menjalankan versi yang tidak didukung, Anda harus mengupgrade cluster dan node terlebih dahulu ke versi yang didukung.
Versi minor GKE yang telah mencapai akhir dukungan tidak lagi menerima patch keamanan atau perbaikan bug. Versi patch dari versi minor yang telah mencapai akhir dukungan tidak didukung dan tidak tersedia. GKE secara otomatis mengupgrade semua cluster yang tidak terdaftar di saluran Extended. Untuk mempelajari lebih lanjut, lihat Upgrade otomatis di akhir dukungan.
Periode dukungan yang diperpanjang
Setelah akhir dukungan standar, versi minor mencapai periode dukungan yang diperpanjang (Bulan ke-15 hingga Bulan ke-24). Selama periode ini, GKE menyediakan patch untuk perbaikan keamanan, termasuk jenis perbaikan berikut:
- Patch keamanan sedang, tinggi, dan kritis untuk komponen inti Kubernetes, sistem operasi node, dan container yang dikelola Google yang disertakan dengan versi cluster GKE.
- Untuk Container-Optimized OS, akhir dukungan sistem operasi node mungkin terjadi sebelum akhir dukungan yang diperpanjang untuk versi minor GKE, atau memperkenalkan perubahan yang tidak kompatibel. Untuk mempelajari lebih lanjut cara GKE terus memberikan dukungan, lihat Update Container-Optimized OS selama periode dukungan yang diperpanjang.
Menjelang akhir dukungan yang diperpanjang, GKE mulai mengupgrade cluster ke versi minor berikutnya. GKE tidak akan mengupgrade cluster yang menggunakan fitur atau API yang tidak digunakan lagi. Anda dapat menggunakan pengecualian pemeliharaan untuk mencegah GKE mengupgrade cluster Anda ke versi minor berikutnya untuk sementara.
Akhir dukungan yang diperpanjang
Pada akhir dukungan yang diperpanjang, GKE tidak menyediakan patch apa pun untuk perbaikan keamanan, dan versi minor dianggap tidak didukung. GKE mengupgrade cluster yang masih menjalankan versi minor yang tidak didukung ke versi minor berikutnya, terlepas dari penggunaan fitur atau API yang tidak digunakan lagi oleh cluster.
Upgrade otomatis di akhir dukungan
GKE menjadwalkan upgrade otomatis untuk cluster dari satu versi minor ke versi minor berikutnya yang didukung sebelum versi minor mencapai akhir dukungan. Waktu upgrade ini bergantung pada jadwal saluran rilis cluster. Untuk mengetahui detailnya, lihat Jadwal perkiraan untuk saluran rilis. Misalnya, cluster yang terdaftar di saluran Stabil diupgrade ke versi minor berikutnya menjelang akhir dukungan standar dibandingkan dengan cluster yang terdaftar di saluran Cepat.
Selama periode dukungan standar, dan periode dukungan yang diperpanjang untuk cluster yang terdaftar di saluran Extended, Anda dapat mencegah upgrade versi minor ini dengan pengecualian pemeliharaan di tingkat cluster, atau dengan memilih jenis upgrade yang dilakukan GKE dalam urutan peluncuran. Selain itu, GKE tidak akan mengupgrade cluster yang menggunakan fitur atau API yang tidak digunakan lagi.
Namun, di akhir dukungan standar, atau di akhir dukungan yang diperpanjang untuk cluster yang terdaftar di saluran Extended, GKE akan otomatis mengupgrade cluster ke versi minor berikutnya yang didukung untuk memastikan cluster tetap berperforma baik, tersedia, dan aman.
Setiap versi minor GKE didukung selama 14 bulan dukungan standar dan selama 24 bulan dukungan total, termasuk dukungan yang diperpanjang. Anda tidak dapat mempertahankan cluster pada versi minor tanpa batas waktu, karena mengoperasikan cluster yang menggunakan versi minor GKE yang tidak didukung menimbulkan risiko keamanan, keandalan, dan kompatibilitas yang signifikan karena GKE tidak menyediakan patch keamanan atau perbaikan bug untuk versi minor yang tidak didukung. GKE tidak dapat berkomitmen untuk menyediakan patch atau update untuk versi minor di akhir dukungan.
GKE mengupgrade cluster dengan cara berikut:
- Bidang kontrol: GKE otomatis mengupgrade bidang kontrol cluster ke versi yang didukung saat versi bidang kontrol tidak lagi tersedia untuk pembuatan cluster baru.
- Node: GKE otomatis mengupgrade node yang menjalankan versi minor yang tidak didukung setelah versi minor tersebut mencapai akhir dukungan untuk membantu memastikan kondisi cluster dan kesesuaian dengan kebijakan ketidaksesuaian versi GKE. Node yang menjalankan versi minor yang tidak didukung biasanya dijadwalkan untuk diupgrade otomatis ke versi minor yang didukung dalam waktu satu bulan sejak tanggal akhir dukungan. Node yang menjalankan versi minor yang tidak didukung mungkin tidak langsung diupgrade setelah akhir siklus proses (EOL) versi minor, dan waktu sebenarnya dapat bervariasi sesuai diskresi Google.
Demikian pula, GKE mengupgrade bidang kontrol cluster yang belum diupgrade ke versi baru dalam 90 hari. Untuk mengetahui informasi selengkapnya, lihat Kebijakan patch 90 hari bidang kontrol.
Pencegahan sementara dan darurat terhadap upgrade otomatis di akhir dukungan
Sebagai tindakan sementara, yang hanya digunakan dalam keadaan darurat jika tidak ada opsi lain yang tersedia, Anda dapat menunda upgrade otomatis di akhir dukungan hingga 90 hari setelah tanggal akhir dukungan dengan mengonfigurasi pengecualian pemeliharaan dengan cakupan default "Tidak ada upgrade". Sebaiknya jangan lakukan praktik ini karena risiko yang terkait dengan menjalankan versi yang tidak didukung. Setelah pengecualian pemeliharaan berakhir, GKE akan mengupgrade cluster.
Mengidentifikasi cluster yang menjalankan versi minor setelah akhir dukungan standar
GKE mengidentifikasi cluster yang memenuhi kedua kondisi berikut:
- Bidang kontrol menjalankan versi minor yang telah mencapai akhir dukungan standar.
- Cluster tidak terdaftar di Extended channel.
GKE merekomendasikan agar Anda mengupgrade cluster ini karena risiko yang terkait dengan menjalankan versi minor yang tidak didukung. GKE mengupgrade cluster ke versi minor berikutnya yang didukung jika versi yang ada tidak didukung di saluran rilis cluster.
GKE memberikan panduan ini dengan insight dan rekomendasi melalui layanan Recommender. Panduan ini tidak berlaku untuk cluster yang terdaftar di saluran Extended, yang dapat terus menjalankan versi minor hingga akhir dukungan yang diperpanjang. Untuk mempelajari lebih lanjut cara mengelola insight dan rekomendasi dari Pemberi Rekomendasi, lihat Mengoptimalkan penggunaan GKE dengan insight dan rekomendasi.
Untuk menemukan cluster yang bidang kontrolnya menjalankan versi yang melampaui akhir dukungan, Anda dapat menggunakan salah satu cara berikut:
- Gunakan konsol Google Cloud .
- Gunakan gcloud CLI atau Recommender API, dengan menentukan
CLUSTER_VERSION_END_OF_LIFEsubjenis recommender.
Untuk mengetahui petunjuknya, lihat cara melihat insight dan rekomendasi.
Untuk menerapkan rekomendasi ini, upgrade bidang kontrol cluster Anda ke versi minor yang didukung. Untuk versi minor yang didukung dan tanggal akhir dukungan, lihat jadwal rilis GKE. Atau, ubah cluster Anda ke channel Extended jika Anda ingin terus menggunakan versi minor yang ada hingga akhir dukungan yang diperpanjang.
Update Container-Optimized OS selama periode dukungan yang diperpanjang
Selama periode dukungan yang diperpanjang untuk versi minor GKE, GKE menyediakan upgrade patch untuk cluster. Upgrade patch ini dapat mencakup update Container-Optimized OS ke tonggak pencapaian Container-Optimized OS yang ada yang digunakan oleh versi minor GKE. Versi minor GKE biasanya menggunakan satu tonggak pencapaian selama periode dukungan standar hingga awal periode dukungan yang diperpanjang.
Namun, tonggak pencapaian Container-Optimized OS yang digunakan oleh versi minor GKE mencapai akhir dukungan, biasanya selama periode dukungan yang diperpanjang untuk versi minor GKE. Jika hal ini terjadi, GKE akan membuat semua versi patch GKE berikutnya dengan tonggak pencapaian Container-Optimized OS berikutnya. Untuk mempelajari lebih lanjut siklus proses tonggak pencapaian, lihat skema pembuatan versi untuk Container-Optimized OS.
Tinjau skenario berikut untuk memahami cara upgrade otomatis dilakukan, dan keputusan yang harus dibuat administrator cluster saat GKE tidak dapat lagi memperkenalkan update Container-Optimized OS dalam tonggak pencapaian yang sama untuk versi minor GKE.
Tonggak pencapaian Container-Optimized OS mencapai akhir dukungan sebelum akhir dukungan yang diperpanjang untuk versi minor
Tonggak pencapaian Container-Optimized OS mencapai akhir dukungan sebelum akhir dukungan yang diperpanjang untuk versi minor yang menggunakan tonggak pencapaian tersebut. Dalam skenario ini, GKE menggunakan tonggak pencapaian Container-Optimized OS berikutnya yang tersedia untuk upgrade patch mendatang. GKE melakukan update ini sebelum tonggak pencapaian Container-Optimized OS yang digunakan oleh versi minor mencapai akhir dukungan.
Administrator cluster harus mengevaluasi apakah akan mengupgrade node pekerja cluster, karena GKE tidak akan otomatis mengupgrade node ini ke versi patch berikutnya dengan tonggak pencapaian baru. Anda dapat mengupgrade node secara manual ke versi patch GKE berikutnya, yang berisi tonggak pencapaian baru. Atau, Anda dapat mempertahankan node yang menjalankan versi patch GKE yang sama agar tidak menggunakan tonggak pencapaian baru. Namun, node tidak akan menerima patch keamanan hingga diupgrade ke patch atau versi minor berikutnya.
Upgrade otomatis untuk tonggak pencapaian Container-Optimized OS baru
Versi patch berikutnya untuk versi minor GKE dalam periode dukungan yang diperpanjang menggunakan tonggak pencapaian Container-Optimized OS yang lebih baru dari versi patch sebelumnya. GKE secara otomatis mengupgrade cluster dengan cara berikut saat versi patch baru menjadi target upgrade otomatis:
- Upgrade panel kontrol:
- GKE mengupgrade bidang kontrol ke versi patch berikutnya, seperti biasa.
- Upgrade node:
- GKE tidak mengupgrade node ke versi patch berikutnya.
- GKE mengupgrade node ke versi minor berikutnya menjelang akhir dukungan yang diperpanjang, seperti biasa. Untuk mempelajari lebih lanjut, lihat Upgrade otomatis di akhir dukungan.
Karena versi tonggak pencapaian baru dapat memperkenalkan perubahan yang tidak kompatibel dengan beban kerja Anda, GKE akan menjeda upgrade node otomatis ke versi patch berikutnya. Anda dapat mengupgrade ke versi patch baru secara manual jika telah menentukan bahwa beban kerja Anda kompatibel dengan tonggak pencapaian Container-Optimized OS berikutnya. Jika Anda mengupgrade node secara manual ke versi patch yang menggunakan tonggak pencapaian Container-Optimized OS baru, GKE akan melanjutkan upgrade patch otomatis node karena node kini menjalankan tonggak pencapaian baru.
Notifikasi cluster saat versi patch baru menggunakan tonggak pencapaian baru
GKE mengirimkan notifikasi cluster yang memberi tahu Anda saat situasi ini terjadi. Notifikasi ini dikirim saat versi patch pertama yang menggunakan tonggak pencapaian Container-Optimized OS baru tersedia di saluran Extended.
Saat Anda menerima notifikasi ini, evaluasi apakah Anda ingin mengupgrade node secara manual ke versi patch atau minor berikutnya, atau tidak menerima versi patch berikutnya untuk versi minor ini selama periode dukungan yang diperpanjang. Untuk mempelajari lebih lanjut, lihat Versi patch baru beralih ke tonggak pencapaian Container-Optimized OS baru selama dukungan yang diperpanjang.
Skema pembuatan versi
Rilis Kubernetes menggunakan standar Pembuatan Versi Semantik untuk nomor versi (X.Y.Z). GKE menambahkan nomor versi patch GKE ke versi Kubernetes (X.Y.Z-gke.N).
- Versi utama Kubernetes (X)
- Versi utama biasanya bertambah jika perubahan yang tidak kompatibel dengan versi lama diperkenalkan ke API publik. Versi utama menambahkan versi Kubernetes dari X.Y ke X+1.Y.
- Versi minor Kubernetes (Y)
- Kubernetes merilis versi minor baru tiga kali setahun. Setiap siklus rilis berdurasi sekitar 15 minggu. API yang tidak digunakan lagi dapat dihapus dengan versi minor baru, misalnya dengan 1.22. Rilis versi minor menambahkan versi Kubernetes dari 1.Y ke 1.Y+1. Misalnya, Kubernetes 1.32 adalah rilis minor yang mengikuti Kubernetes 1.31.
- Versi patch Kubernetes (Z)
- Kubernetes merilis versi patch selama periode 12 bulan setelah rilis versi minor. Rilis versi patch menambahkan versi Kubernetes dari X.Y.Z ke X.Y.Z+1. Misalnya, 1.32.6 adalah rilis patch yang mengikuti 1.32.5.
- Versi patch GKE (-gke.N)
GKE merilis versi patch yang sesuai dengan versi patch Kubernetes upstream. Versi patch GKE dapat mencakup update keamanan, perubahan fitur, dan perbaikan bug untuk GKE bersama software Kubernetes open source. Update atau perbaikan ini diperlukan untuk kompatibilitas dan interoperabilitas dengan Google Cloud.
GKE dapat merilis beberapa versi patch GKE untuk setiap versi patch Kubernetes. Misalnya, versi patch Kubernetes 1.35.6 memiliki versi patch GKE seperti 1.35.6-gke.1638000, 1.35.6-gke.1641000, dan 1.35.6-gke.1250000.
Versi patch GKE biasanya tersedia setiap minggu. Rilis patch diluncurkan secara bertahap ke setiap zona.
- Versi patch alfa GKE (X.Y+1.Z-gke.N+preview) - hanya cluster alfa
GKE merilis versi patch alfa untuk versi minor Kubernetes mendatang hingga empat bulan sebelum tanggal rilis untuk versi minor tersebut. Versi patch pra-rilis ini tersedia untuk eksperimen dan pengujian di cluster alfa GKE yang terdaftar di saluran rilis Cepat. Versi patch alfa selalu menargetkan versi minor berikutnya dalam siklus rilis Kubernetes sebelum rilis versi minor tersebut. Misalnya, jika versi minor 1.36 adalah rilis stabil terbaru dan 1.37 belum dirilis, versi patch alfa adalah untuk versi 1.37.
Memeriksa versi yang tersedia dan default
Untuk mengetahui informasi tentang versi yang tersedia, lihat catatan rilis GKE.
Untuk memeriksa versi GKE default dan yang tersedia, pilih salah satu opsi berikut:
Konsol
Di konsol Google Cloud , buka halaman Create a Kubernetes cluster:
Di bagian Jenis lokasi, pilih jenis lokasi dan region atau zona untuk bidang kontrol cluster Anda.
Dalam daftar Target release channel, pilih saluran rilis.
Buka daftar Target version. Daftar ini menampilkan semua versi patch GKE yang tersedia untuk saluran rilis. Versi patch default untuk jalur rilis akan dipilih secara otomatis. Jika Anda memilih saluran rilis Cepat, Anda juga akan melihat versi patch alfa yang tersedia untuk versi minor mendatang.
gcloud
Untuk memeriksa versi yang tersedia dan default untuk saluran rilis tertentu, jalankan salah satu perintah berikut:
Periksa versi yang tersedia:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RELEASE_CHANNEL" \ --format="yaml(channels.channel,channels.validVersions)" \ --location=COMPUTE_LOCATIONGanti kode berikut:
RELEASE_CHANNEL: nama saluran rilis. Tentukan salah satu nilai berikut:RAPIDREGULARSTABLEEXTENDED
COMPUTE_LOCATION: lokasi Compute Engine yang ingin Anda periksa.
Outputnya mirip dengan hal berikut ini:
channels: channel: RAPID validVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.34.9-gke.1610000 - 1.34.9-gke.1322000 - 1.33.13-gke.1269000 - 1.33.13-gke.1109000Di saluran Cepat, kolom
previewVersionsmenunjukkan versi patch alfa GKE untuk versi minor Kubernetes mendatang. Versi ini hanya tersedia untuk cluster alfa.Periksa versi default:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RELEASE_CHANNEL" \ --format="yaml(channels.channel,channels.defaultVersion)" \ --location=COMPUTE_LOCATIONOutputnya mirip dengan hal berikut ini:
channels: channel: RAPID defaultVersion: 1.36.2-gke.1498000Periksa versi patch alfa yang tersedia di saluran Cepat:
gcloud container get-server-config \ --flatten="channels" \ --filter="channels.channel=RAPID" \ --format="yaml(channels.channel,channels.previewVersions)" \ --location=COMPUTE_LOCATIONOutputnya mirip dengan hal berikut ini:
channels: channel: RAPID previewVersions: - 1.37.0-gke.2064000+preview
Untuk memeriksa versi default dan yang tersedia untuk cluster yang tidak menggunakan saluran (tidak digunakan lagi), jalankan salah satu perintah berikut:
Periksa versi default:
gcloud container get-server-config \ --format="value(defaultClusterVersion)" \ --location=COMPUTE_LOCATIONGanti
COMPUTE_LOCATIONdengan lokasi Compute Engine yang ingin Anda periksa.Outputnya mirip dengan
1.35.6-gke.1127000.Periksa versi bidang kontrol yang tersedia:
gcloud container get-server-config \ --format="yaml(validMasterVersions)" \ --location=COMPUTE_LOCATIONOutputnya mirip dengan hal berikut ini:
validMasterVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.36.2-gke.1346000 - 1.36.0-gke.4681000 - 1.36.0-gke.4447000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.35.6-gke.1250000 - 1.35.6-gke.1127000 - 1.35.6-gke.1049000Periksa versi node yang tersedia:
gcloud container get-server-config \ --format="yaml(validNodeVersions)" \ --location=COMPUTE_LOCATIONOutputnya mirip dengan hal berikut ini:
validNodeVersions: - 1.36.2-gke.2064000 - 1.36.2-gke.1498000 - 1.36.2-gke.1346000 - 1.36.0-gke.4681000 - 1.36.0-gke.4447000 - 1.35.6-gke.1641000 - 1.35.6-gke.1638000 - 1.35.6-gke.1258000 - 1.35.6-gke.1250000 - 1.35.6-gke.1127000 - 1.35.6-gke.1049000 # Multiple lines are omitted here
Menentukan versi cluster
Bagian ini hanya berlaku untuk cluster yang dibuat dalam mode Standar.
Saat membuat atau mengupgrade cluster menggunakan gcloud CLI, Anda dapat menentukan versi cluster menggunakan flag --cluster-version. Anda dapat menggunakan versi spesifik, seperti 1.9.7-gke.N. Anda juga dapat menggunakan alias versi:
latest: Menentukan versi Kubernetes tertinggi yang didukung yang tersedia di GKE dalam zona atau region cluster.1.X: Menentukan rilis patch patch+gke.N valid tertinggi dalam versi minor 1.X1.X.Y: Menentukan patch gke.N valid tertinggi dalam rilis patch 1.XY.-: Untuk bidang kontrol cluster, menentukan versi Kubernetes default untuk bidang kontrol. Untuk upgrade node, menentukan versi yang dijalankan oleh bidang kontrol cluster.
Membuat atau mengupgrade cluster dengan menentukan versinya karena latest tidak
menyediakan upgrade otomatis. Aktifkan upgrade otomatis node untuk memastikan node di cluster Anda sudah terupdate dengan versi stabil terbaru.
Menentukan versi node
Bagian ini hanya berlaku untuk cluster yang dibuat dalam mode Standar. Dalam cluster Autopilot, node diupgrade secara otomatis ke versi bidang kontrol, dan Anda tidak dapat menentukan versi.
Saat membuat atau mengupgrade node pool, Anda dapat menentukan versinya. Secara default, node menjalankan versi GKE yang sama dengan bidang kontrol. Node tidak boleh lebih dari dua versi minor yang lebih lama dari bidang kontrol.
Dengan pengecualian yang jarang terjadi, versi node tetap tersedia meskipun versi cluster tidak lagi tersedia.
Kebijakan patch 90 hari bidang kontrol
Untuk membantu memastikan bahwa cluster GKE menerima patch keamanan penting dan perbaikan lainnya secara tepat waktu, GKE mewajibkan agar bidang kontrol cluster diupgrade ke versi patch (atau minor) baru setidaknya setiap 90 hari. Secara default, GKE mengupgrade bidang kontrol cluster secara otomatis lebih sering daripada setiap 90 hari. Namun, Anda dapat menunda upgrade bidang kontrol ini dengan mengonfigurasi pengecualian pemeliharaan atau memilih jenis upgrade yang dilakukan GKE dalam urutan peluncuran. Namun, mirip dengan upgrade otomatis di akhir masa dukungan, jika Anda memiliki cluster GKE yang belum diupgrade sesuai kebutuhan, GKE akan otomatis mengupgrade cluster Anda ke versi patch yang lebih baru, terlepas dari kebijakan apa pun yang Anda konfigurasi.
Kebijakan perbedaan versi GKE
Kebijakan ketidaksesuaian versi GKE memastikan bahwa cluster GKE mempertahankan kompatibilitas antara bidang kontrol dan node. Di cluster GKE, node dapat cocok dengan versi bidang kontrol atau menjalankan hingga dua versi minor lebih awal daripada bidang kontrol.
Node tidak dapat menjalankan versi yang lebih baru dari versi bidang kontrol. Misalnya, jika bidang kontrol cluster menjalankan versi 1.31, node dapat menjalankan versi berikut: 1.31, 1.30, atau 1.29, tetapi tidak 1.28 atau yang lebih lama. Versi node tidak boleh lebih baru daripada versi bidang kontrol karena kebijakan skew versi OSS Kubernetes.
Untuk memastikan dukungan dan keandalan, node harus menggunakan versi yang didukung terlepas dari skew versi yang valid.
Mengidentifikasi cluster dengan perbedaan versi yang tidak didukung
GKE mengidentifikasi cluster yang node-nya menjalankan versi yang tidak kompatibel dengan bidang kontrol karena skew versi. GKE merekomendasikan agar Anda mengupgrade node yang menjalankan versi yang tidak didukung ini, dengan memberikan panduan ini beserta insight dan rekomendasi melalui layanan Pemberi rekomendasi. Untuk mempelajari lebih lanjut cara mengelola insight dan rekomendasi dari Pemberi Rekomendasi, lihat Mengoptimalkan penggunaan GKE dengan insight dan rekomendasi.
Untuk menemukan cluster dengan kemiringan versi yang tidak didukung, Anda dapat menggunakan salah satu cara berikut:
- Gunakan konsol Google Cloud .
- Gunakan gcloud CLI atau Recommender API, dengan menentukan
CLUSTER_VERSION_SKEW_UNSUPPORTEDsubjenis recommender.
Untuk mengetahui petunjuknya, lihat cara melihat insight dan rekomendasi.
Untuk menerapkan rekomendasi ini, upgrade semua node yang menjalankan versi minor yang lebih dari dua versi minor lebih awal dari bidang kontrol.
Dukungan untuk melewati versi minor
GKE tidak mengizinkan melewatkan versi minor untuk bidang kontrol cluster, tetapi Anda dapat melewati versi patch. Worker node dapat melewati versi minor. Misalnya, node pool dapat diupgrade dari versi 1.32 ke 1.34 sekaligus melewati versi 1.33.
Untuk mengupgrade cluster di beberapa versi minor, upgrade bidang kontrol Anda satu versi minor dalam sekali waktu dan upgrade worker node ke versi yang sama setiap waktu. Misalnya, untuk mengupgrade bidang kontrol dari versi 1.32 ke 1.34, upgrade dari versi 1.32 ke 1.33 terlebih dahulu, lalu upgrade worker node agar sesuai dengan versi bidang kontrol, lalu ulangi proses untuk mengupgrade dari versi 1.33 ke 1.34.
Mengupgrade worker node agar sesuai dengan versi akan membantu Anda menghindari ketidaksesuaian versi yang tidak didukung. Sebaiknya hindari melewati versi jika memungkinkan. Melewatkan versi worker node biasanya menyiratkan cakupan pengujian yang lebih besar, yang meskipun dapat dikelola, memerlukan lebih banyak pertimbangan.
Atau, Anda dapat membuat cluster baru dengan versi yang diinginkan dan men-deploy ulang workload Anda.
Dukungan versi patch
GKE pertama-tama memperkenalkan versi patch ke saluran Rapid, lalu secara bertahap mempromosikan versi patch ini melalui saluran rilis lainnya. Saat GKE menyediakan versi patch di saluran rilis, Anda dapat membuat, mengupgrade, atau—dalam kasus tertentu—mendowngrade cluster ke versi ini. Selama versi minor didukung, GKE terus memperkenalkan versi patch baru dari versi minor di saluran rilis.
Versi patch sebelumnya tetap tersedia di saluran rilis untuk node hingga versi minor mencapai akhir dukungan, tetapi dihapus dan tidak tersedia untuk digunakan dengan bidang kontrol sebelum tanggal tersebut. Saat GKE menghapus versi patch untuk digunakan dengan bidang kontrol, Anda tidak dapat membuat, mengupgrade, atau mendowngrade bidang kontrol cluster ke versi patch yang dihapus. Jika bidang kontrol cluster Anda menjalankan versi patch yang dihapus, sebaiknya upgrade bidang kontrol ke target upgrade otomatis terbaru.
Penghentian penggunaan versi patch untuk bidang kontrol
Informasi berikut berlaku untuk versi patch apa pun yang versi minornya telah diperkenalkan ke saluran Reguler.
Sebelum GKE menghapus versi patch dari saluran rilis untuk digunakan dengan bidang kontrol cluster, GKE menghentikan penggunaan versi patch tersebut. Meskipun versi patch yang tidak digunakan lagi tidak lagi tercantum sebagai tersedia untuk bidang kontrol, Anda tetap dapat menggunakannya untuk membuat, mengupgrade, atau mendowngrade bidang kontrol.
Sebaiknya upgrade ke versi patch yang lebih baru sesegera mungkin; gunakan versi yang tidak digunakan lagi hanya jika proses peluncuran lingkungan Anda secara ketat mencegah Anda melakukan upgrade lebih cepat. GKE menghentikan penggunaan versi patch selama 90 hari, atau hingga versi minor mencapai akhir dukungan standar (Reguler, Stabil, Tanpa saluran) atau akhir dukungan yang diperpanjang (Saluran yang diperpanjang).
Dukungan versi alfa
Versi alfa adalah versi patch GKE dari versi minor Kubernetes mendatang yang dirilis GKE hingga empat bulan sebelum versi minor tersedia untuk semua cluster di saluran Cepat. Versi alfa ini hanya tersedia di cluster alfa GKE dan ditujukan bagi pengguna awal yang ingin bereksperimen dengan fitur mendatang tanpa mengharapkan stabilitas atau dukungan.
Saluran Cepat memiliki antara satu dan tiga versi patch alfa yang tersedia untuk versi minor mendatang. Beberapa bulan sebelum GKE menyediakan versi minor untuk semua cluster di saluran Cepat, GKE memperkenalkan versi patch alfa baru dan menghapus versi yang ada. Karena versi patch alfa hanya tersedia di cluster alfa, pertimbangan berikut berlaku:
- Anda tidak dapat mengupgrade cluster alfa ke versi baru. Untuk menguji versi alfa baru, buat cluster alfa yang menjalankan versi tersebut.
- Cluster alfa yang menjalankan versi alfa yang dihapus akan terus ada hingga masa berlaku cluster berakhir 30 hari setelah pembuatan atau hingga Anda menghapus cluster.
- Perbaikan untuk CVE dan bug dalam komponen sistem tertentu tidak diterapkan secara retroaktif ke versi patch alfa yang ada. Untuk mendapatkan perbaikan ini, Anda harus membuat cluster alfa yang menjalankan versi patch alfa yang lebih baru.
Setelah GKE merilis versi minor stabil di saluran Cepat, GKE akan menghapus versi patch alfa untuk versi minor tersebut. Versi alfa dari versi minor berikutnya dalam siklus rilis tersedia di saluran Cepat hingga empat bulan sebelum tanggal rilis untuk versi minor tersebut.
Siklus proses versi alfa
Siklus proses versi alfa memiliki tonggak pencapaian berikut:
- Kubernetes merilis versi pengembangan pertama untuk versi minor mendatang (
X.Y+1.0-alpha.0). - Hingga empat bulan sebelum tanggal rilis versi minor mendatang, GKE memperkenalkan versi patch alfa untuk versi minor tersebut di saluran Cepat (
X.Y+1.0-gke.N+preview). - Kubernetes merilis versi minor stabil (
X.Y.0). - GKE menyediakan versi minor stabil di saluran Cepat (
X.Y.0-gke.N). GKE menghapus versi alfa untuk versi minor tersebut dari saluran Cepat.
Siklus proses versi alfa tidak memengaruhi siklus proses versi minor GKE.