دعم طويل الأجل لإصدارات خدمة Azure Kubernetes ‏(AKS)

يصدر مجتمع Kubernetes إصدارا ثانويا جديدا كل أربعة أشهر تقريبا، ولكل إصدار نافذة دعم لمدة عام واحد. في خدمة Azure Kubernetes ‏(AKS)، تسمى نافذة الدعم هذه دعم المجتمع.

بالنسبة لإصدارات Kubernetes في دعم المجتمع، توفر AKS إصلاحات الأخطاء وتحديثات الأمان من إصدارات المجتمع. قد يكون من الصعب البقاء على اطلاع مع إيقاع إصدار Kubernetes عندما يكون لتطبيقاتك تبعيات معقدة.

يقوم الدعم طويل المدى (LTS) بتوسيع نافذة الدعم بحيث يكون لديك المزيد من الوقت لتخطيط واختبار الترقيات إلى إصدارات Kubernetes الأحدث.

أنواع دعم AKS

بعد عام واحد تقريبا، يخرج إصدار ثانوي معين من Kubernetes من دعم المجتمع، ولا تتوفر إصلاحات الأخطاء وتحديثات الأمان لمجموعات AKS الخاصة بك.

توفر AKS سنة واحدة من الدعم المجتمعي، تليها سنة إضافية من الدعم طويل الأجل. معا، يوفر الدعم المجتمعي وفترات LTS حوالي 24 شهرا من الدعم الإجمالي من التوفر العام لإصدار Kubernetes (GA). خلال عام LTS، تقوم AKS بإصلاحات الأمان من مجتمع المصدر. تساهم مجموعة عمل LTS الأولية في المجتمع، مما يوسع نافذة الدعم.

دعم المجتمع الدعم طويل الأجل
متى تستخدم عندما يمكنك مواكبة إصدارات Kubernetes الأولية عندما تحتاج إلى التحكم في وقت الترحيل من إصدار إلى آخر
الإصدارات المدعومة ثلاثة أحدث إصدارات ثانوية ل GA جميع إصدارات Kubernetes المدعومة مؤهلة ل LTS. راجع تقويم إصدار AKS LTS.

عملية تصحيح الدعم على المدى الطويل

يدعم LTS إصداري التصحيح الأحدث فقط. يمكن أن يتضمن دعم المجتمع أي عدد من التصحيحات المقدمة حاليا. ومع ذلك، تحتفظ AKS بالحق في إهمال أي إصدار تصحيح استجابة للثغرات الأمنية الحرجة (CVEs). لمزيد من المعلومات حول نهج دعم المجتمع، راجع نهج دعم إصدار Kubernetes.

لتحديد أحدث إصدارات التصحيح المدعومة، راجع متعقب إصدار AKS.

تمكين الدعم طويل الأجل

يتطلب تمكين LTS نقل مجموعتك إلى المستوى المتميز وتحديد خطة دعم LTS بشكل صريح. يمكنك الاشتراك في أي وقت، بما في ذلك طالما أن مجموعة المجموعات لا تزال في دعم المجتمع.

يتوفر LTS على المستوى المتميز. للحصول على الأسعار الحالية، راجع أسعار AKS.

إشعار

قم بتمكين قناة الترقية التلقائية للتصحيح للحفاظ على نظام المجموعة الخاص بك على أحدث التصحيحات المدعومة. يدعم LTS إصداري التصحيح الأحدث فقط لكل إصدار ثانوي. قد تفقد المجموعات التي لا تشغل أحد إصدارات التصحيح هذه الدعم.

تمكين LTS على نظام مجموعة جديد

إنشاء نظام مجموعة جديد مع تمكين LTS باستخدام az aks create الأمر . تستخدم AKS إصدار Kubernetes الافتراضي المدعوم وأحدث تصحيح متوفر في المنطقة.

az aks create \
    --resource-group <resource-group-name> \
    --name <cluster-name> \
    --tier premium \
    --k8s-support-plan AKSLongTermSupport \
    --auto-upgrade-channel patch \
    --generate-ssh-keys

يستخدم الأمر قيم المعلمات الخاصة ب LTS التالية:

  • --tier premium تعيين مستوى إدارة نظام المجموعة إلى Premium، وهو مطلوب ل LTS.
  • --k8s-support-plan AKSLongTermSupport يسجل نظام المجموعة في LTS ويوفر سنة إضافية واحدة من إصلاحات الأمان.
  • --auto-upgrade-channel patch ترقية نظام المجموعة تلقائيا إلى إصدارات التصحيح المدعومة مع الاحتفاظ بنفس الإصدار الثانوي.

تمكين LTS على نظام مجموعة موجود

تمكين LTS على نظام مجموعة موجود باستخدام az aks update الأمر .

az aks update --resource-group <resource-group-name> --name <cluster-name> --tier premium --k8s-support-plan AKSLongTermSupport --auto-upgrade-channel patch

يستخدم الأمر قيم المعلمات الخاصة ب LTS التالية:

  • --tier premium ينقل نظام المجموعة إلى طبقة إدارة نظام المجموعة المتميزة، وهو أمر مطلوب ل LTS.
  • --k8s-support-plan AKSLongTermSupport يسجل نظام المجموعة في LTS ويوفر سنة إضافية واحدة من إصلاحات الأمان.
  • --auto-upgrade-channel patch ترقية نظام المجموعة تلقائيا إلى إصدارات التصحيح المدعومة مع الاحتفاظ بنفس الإصدار الثانوي.

تلميح

لمعرفة إصدارات Kubernetes التي يمكنك الترقية إليها، استخدم متعقب إصدار AKS أو قم بتشغيل az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>.

الترحيل إلى أحدث إصدار من LTS

لإجراء ترقية موضعية إلى أحدث إصدار LTS، حدد إصدار LTS أعلى تقدمه AKS كهدف للترقية. يمكن لمجموعة LTS تخطي الإصدارات الثانوية عندما تفي الترقية بمتطلبات انحراف الإصدار وعمليات التحقق من الصحة. لمزيد من المعلومات، راجع قواعد ترقية إصدار Kubernetes.

أثناء الترقية الموضعية الكاملة، تقوم AKS بترقية مستوى التحكم أولا ثم ترقية كل تجمع عقدة بشكل تسلسلي. اختبر أحمال العمل الخاصة بك مقابل واجهات برمجة التطبيقات المهملة والتغييرات العاجلة الأخرى بين الإصدارات الحالية والهدف قبل الترقية.

  1. سرد الإصدارات التي تقدمها AKS كأهداف ترقية لنظام المجموعة باستخدام az aks get-upgrades الأمر .

    az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table
    
  2. الترقية إلى إصدار LTS معروض باستخدام az aks upgrade الأمر .

    az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <lts-kubernetes-version>
    

    إشعار

    جميع إصدارات AKS Kubernetes المدعومة متوافقة مع LTS. للحصول على أحدث تقويم LTS، راجع تقويم إصدار AKS Kubernetes. لعرض إصدارات LTS المتوفرة وتصحيحاتها حسب المنطقة، راجع متعقب إصدار AKS.

تعطيل الدعم طويل الأجل على نظام مجموعة موجود

لتعطيل LTS على مجموعة موجودة، انقل مجموعتك إلى المستوى المجاني أو القياسي وحدد KubernetesOfficial خطة الدعم بشكل صريح.

يمكنك تعطيل LTS بينما لا يزال إصدار Kubernetes الخاص بنظام المجموعة في دعم المجتمع. بعد خروج هذا الإصدار من دعم المجتمع، قم بترقية نظام المجموعة إلى إصدار مدعوم من المجتمع قبل تعطيل LTS. تحقق من تقويم إصدار AKS Kubernetes لتحديد حالة دعم الإصدار الخاص بك.

  1. إذا كان إصدارك الحالي خارج دعم المجتمع، فسرد أهداف الترقية المتوفرة az aks get-upgrades باستخدام الأمر .

    az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name> --output table
    
  2. إذا لزم الأمر، قم بترقية نظام المجموعة إلى إصدار معروض في دعم المجتمع باستخدام az aks upgrade الأمر .

    az aks upgrade --resource-group <resource-group-name> --name <cluster-name> --kubernetes-version <community-supported-kubernetes-version>
    
  3. تعطيل LTS باستخدام az aks update الأمر . ينقل المثال التالي نظام المجموعة إلى المستوى المجاني ويحدد KubernetesOfficial خطة الدعم.

    az aks update --resource-group <resource-group-name> --name <cluster-name> --tier free --k8s-support-plan KubernetesOfficial
    

    --tier free تنقل القيمة نظام المجموعة إلى طبقة إدارة نظام المجموعة المجانية، وتبديل --k8s-support-plan KubernetesOfficial نظام المجموعة من LTS إلى خطة دعم AKS Kubernetes القياسية.

اعتبارات دورة حياة الوظائف الإضافية والميزات

يوسع LTS الدعم لإصدار Kubernetes، ولكن يمكن أن تحتوي الوظائف الإضافية والميزات على دورات حياة دعم منفصلة. قبل نقل نظام مجموعة إلى LTS، راجع دورة الحياة وتوافق إصدار Kubernetes لكل وظيفة إضافية وميزة تستخدمها المجموعة.

يلخص الجدول التالي اعتبارات دورة الحياة الحالية:

الوظيفة الإضافية أو الميزة مراعاة دورة الحياة
كاليكو تأكد من أن إصدار Calico الخاص بك يدعم إصدار Kubernetes المستهدف وراجع شروط دعم Tigera للاستخدام خارج دعم مجتمع Kubernetes.
خدمة إدارة المفاتيح (KMS) تم الآن تعيين تجربة KMS الحالية على أنها قديمة. بالنسبة إلى Kubernetes 1.33 والإصدارات الأحدث، راجع تجربة تشفير بيانات KMS الجديدة وإرشادات الترحيل القابلة للتطبيق. كل من التجربة الجديدة وسير عمل الترحيل الخاص بها قيد المعاينة.
Dapr يستخدم ملحق Dapr المدار نافذة دعم متجدد تتضمن إصدارات Dapr الحالية والسابقة. احتفظ بالملحق ضمن نافذة الإصدار المدعومة.
وحدة تحكم دخول بوابة التطبيق (AGIC) لا تزال AGIC متاحة. ابدأ الانتقال إلى بوابة التطبيق للحاويات.
فتح شبكة الخدمة (OSM) ينتهي دعم AKS للوظيفة الإضافية ل OSM المدارة في 30 سبتمبر 2027. ترحيل إلى الوظيفة الإضافية Istio قبل ذلك التاريخ.
الهوية المدارة بواسطة Microsoft Entra pod انتهى دعم الوظيفة الإضافية المدارة في سبتمبر 2025. الترحيل إلى هوية حمل عمل Microsoft Entra.
Azure Confidential Compute SGX (ACC SGX) تأكد من أن ACC SGX يدعم إصدار Kubernetes المستهدف قبل نقل المجموعة إلى ما هو أبعد من دعم المجتمع.

تخطيط ترقية LTS التالية

تجعل AKS إصدارات Kubernetes المتتالية مؤهلة ل LTS وتنشر تاريخ نهاية عمر LTS منفصل لكل إصدار. استخدم تقويم إصدار AKS LTSومتعقب إصدار AKS لاختيار إصدار هدف معروض والتخطيط للترحيل قبل أن يصل الإصدار الحالي إلى تاريخ انتهاء العمر الافتراضي ل LTS الخاص به.

الأسئلة المتداولة

هل يمكنني إنشاء مجموعة AKS جديدة بإصدار LTS بعد انتهاء دعم المجتمع؟

نعم، يمكنك إنشاء مجموعة AKS جديدة باستخدام إصدار LTS بعد انتهاء فترة دعم المجتمع الخاصة به إذا قمت بتمكين LTS. يستمر دعم LTS فقط حتى نهاية دورة حياة هذا الإصدار. يجب عليك بعد ذلك الترقية إلى إصدار LTS المدعوم التالي. لمزيد من المعلومات، راجع تقويم إصدار AKS Kubernetes.

هل يمكنني تمكين LTS وتعطيله على إصدار مدعوم من AKS بعد انتهاء دعم المجتمع؟

نعم، يمكنك تمكين خطة دعم LTS على أي إصدار مدعوم من AKS حتى بعد انتهاء فترة دعم المجتمع. ومع ذلك، بمجرد انتهاء فترة دعم المجتمع، لا يمكنك تعطيل LTS لهذا الإصدار.

هل تصبح مجموعة AKS المدعومة من المجتمع مؤهلة تلقائيا ل LTS بعد نهاية العمر الافتراضي؟

‏‏لا. يجب عليك تفعيل LTS بشكل صريح ونقل المجموعة إلى المستوى المميز.

هل كل إصدار AKS مؤهل للحصول على دعم طويل الأجل؟

نعم. جميع إصدارات Kubernetes المدعومة مؤهلة ل LTS.

ما هو نموذج التسعير ل LTS؟

تتوفر LTS على الفئة المميزة. للاطلاع على الأسعار الحالية، راجع تسعير الفئة المميزة.

هل يؤدي تمكين LTS إلى تعطيل أحمال العمل؟

‏‏لا. إنه تغيير التكوين فقط؛ لا يعيد تعيين العقد أو يعطل أحمال العمل، لذلك لا يتوقع أي وقت تعطل.