kubernetes 11月1日EKS升级

watbbzwu  于 2022-11-02  发布在  Kubernetes
关注(0)|答案(2)|浏览(262)

我在AWS中有一个EKS集群。
第一个
在11月1日,AWS将更新服务器版本到1.21,因为AWS将结束对1.20的支持。
会出现什么问题?我看
在1.21中没有删除EKS功能
我应该怎么做才安全?

k0pti3hp

k0pti3hp1#

升级后的EKS版本基于官方Kubernetes上游版本升级,因此您可以更好地检查1.201.21之间的更改和弃用情况,以及它们是否会因为API的更改而影响您当前的工作负载。
https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.21.md#changelog-since-v1200
如果是,您必须准备更新您的清单:https://aws.amazon.com/blogs/containers/preparing-for-kubernetes-api-deprecations-when-going-from-1-15-to-1-16/
从官方日历上看,支持终止日期为11月1日,但您需要先了解一些常见问题解答:https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#version-deprecation

  • 在支持日期结束时,您将无法再使用不支持的版本创建新的Amazon EKS集群。
  • Amazon EKS将在支持日期结束后通过逐步部署过程自动将现有控制平面(而非节点)升级到最早的支持版本。Amazon EKS不允许控制平面停留在已达到支持结束的版本上。
  • 在自动更新控制平面后,您必须手动更新集群插件和Amazon EC2节点

为了安全起见,你必须

参考文献:

qoefvg9y

qoefvg9y2#

您实际上不需要在您的终端执行任何安全检查,AWS将负责升级过程(至少从20升级到21)。我的建议是在AWS尝试升级集群之前进行升级,因为一旦集群达到生命周期终点,升级随时都可能发生
你唯一需要手动更新的

  • 自管理节点组
  • 任何加载项
  • 任何依赖于服务令牌帐户的服务,请记住,现在令牌将在一小时后过期,服务/Pod需要刷新令牌

服务帐户令牌现在有一个小时的有效期。在以前的Kubernetes版本中,它们没有有效期。
在支持日期结束时,您将无法再使用不受支持的版本创建新的Amazon EKS集群。在支持日期结束后,Amazon EKS会通过逐步部署流程将现有控制平面自动更新为最早的受支持版本。在自动更新控制平面后,请确保手动更新集群加载项和Amazon EC2节点
kubernetes-versions-1.21

相关问题