平台工程师经常收到集群版本即将退役的告警,但升级绝非简单的“一键操作”。这篇文章梳理了AKS版本管理的核心逻辑:微软维护滑动支持窗口(通常为最近三个次要版本N、N-1、N-2),可用版本按区域划分,默认推荐版本不等于最新GA版本。自动升级通道、计划维护窗口和节点镜像解耦是三个关键抓手。
如果控制面板和节点池的次要版本差超过一个,节点池无法跳过中间版本直接升级,长期漂移的集群需要逐次验证。查询区域可用版本用az aks get-versions,预览版标记不可用于生产。创建集群时通过--kubernetes-version显式固定版本,不指定则使用微软推荐版本。自动升级通道包括none、patch(当前次要版本内更新)、stable(N-1版本)、rapid(最新支持版本)和node-image(仅升级节点OS镜像)。node-image通道解耦了Kubernetes版本升级,建议大部分生产集群持续运行。计划维护窗口通过az aks maintenanceconfiguration add设置,避免升级在业务高峰意外触发。升级前需审查目标版本的Kubernetes变更日志,重点检查API弃用情况,使用kubent等工具扫描已弃用的API。升级顺序为先控制面板后节点池。
最终策略是设置patch自动升级通道、加上维护窗口、通过node-image通道保持节点镜像持续更新,并按季度规划主要版本升级。这样可防御、自动化且不影响夜间睡眠。导致事故的集群往往把版本管理当作一次性任务而非持续过程。
#开发者 #工具 #AKS #Kubernetes #Azure #ClusterUpgrade #版本管理
@DevToolboxHub