Auf dieser Seite wird das Konzept der Clusterupgrades für Google Kubernetes Engine-Cluster (GKE) vorgestellt. Wenn Sie mit der Funktionsweise von Cluster upgrades vertraut sind, lesen Sie stattdessen die Best Practices für das Upgrade von Clustern.
Was sind Clusterupgrades?
Ein Kubernetes-Cluster in GKE besteht aus einer Steuerungsebene und Worker-Knoten, auf denen Nutzerarbeitslasten ausgeführt werden. Sowohl auf der Steuerungsebene als auch auf den Worker-Knoten wird eine Kubernetes-Version ausgeführt. GKE aktualisiert automatisch die Version der Steuerungsebene und der Knoten, damit der Cluster neue Funktionen, Fehlerkorrekturen und Sicherheitspatches erhält. Weitere Informationen dazu, wie GKE die Version für Ihren Cluster auswählt, finden Sie unter Versionsverwaltung und Support für GKE.
GKE führt die folgenden Arten von Clusterupgrades durch, die sowohl Upgrades der Steuerungsebene als auch Knoten upgrades umfassen:
- Patchversion-Upgrades: GKE führt je nach Release Channel bis zu wöchentlich automatische Upgrades von Clustern auf einen neuen Patch durch.
- Upgrades von Nebenversionen: Nebenversionsupgrades erfolgen etwa dreimal pro Jahr. Bei Clustern im Extended Channel erfolgen Nebenversionsupgrades nur, wenn sich die Nebenversion dem Ende des erweiterten Supportsnähert.
Bei Clustern, die nicht für eine Release-Version registriert sind (eingestellt), führt GKE auch automatisch Upgrades für die Steuerungsebene und die Knoten durch. Informationen dazu, wie GKE automatische Upgradeziele für diese Cluster auswählt, finden Sie in der Upgradezeitpunkt Zeile in einer Tabelle, in der Cluster verglichen werden, die für eine Release-Version registriert sind und nicht.
Sie können die Steuerungsebene und die Knoten eines Clusters auch manuell auf eine verfügbare Versionaktualisieren, anstatt ein automatisches Upgrade durch GKE durchführen zu lassen. Mit GKE-Funktionen können Sie auswählen, wann und wie GKE Ihre Cluster aktualisiert. Weitere Informationen finden Sie unter Clusterupgrades steuern.
Informationen zu Clusterupgrades abrufen
In den folgenden Ressourcen finden Sie Details zu aktuellen Upgrades:
- Informationen zu Upgrades für bestimmte Cluster, einschließlich aktueller automatischer Upgradeziele, finden Sie unter Einblick in Cluster upgrades erhalten.
- Allgemeine automatische Upgradeziele finden Sie in der Tabelle Aktuelle Versionen. Eine bestimmte Zuordnung zu einer Nebenversion eines Clusters finden Sie in den Versionshinweisen unter Versionsupdates.
- Im GKE-Veröffentlichungszeitplan finden Sie eine bestmögliche Schätzung, wann Nebenversionen für Upgrades verfügbar sind und das Ende des Supports erreichen.
- Mit Clustermeldungen können Sie über Upgradeereignisse wie geplante Clusterupgrades (Vorschau) für Ihre Cluster informiert werden. Verwenden Sie dazu Cloud Logging oder Pub/Sub.
Nutzen Sie Statistiken und Empfehlungen um die folgenden clusterspezifischen Empfehlungen zu erhalten:
Clusterupgrades steuern
Als Plattformadministrator möchten Sie Unterbrechungen für Ihre Arbeitslasten minimieren und gleichzeitig dafür sorgen, dass sie leistungsstark, zuverlässig und sicher bleiben. Im Rahmen des GKE-Modells der geteilten Verantwortung ist GKE dafür zuständig, Ihren Cluster zu aktualisieren, damit er weiterhin ausgeführt werden kann und Ihre Arbeitslasten verarbeitet.
Im Rahmen Ihrer geteilten Verantwortung mit GKE müssen Sie Ihre Arbeitslasten auf Clusterupgrades vorbereiten. Sie können automatische Upgrades nicht vollständig deaktivieren, aber Sie können steuern, wann und wie GKE die Upgrades durchführt.
Verwenden Sie die folgenden Funktionen, um GKE-Clusterupgrades zu verwalten, die für Ihre Arbeitslasten optimiert sind:
- Release-Versionen: Wählen Sie eine Release-Version aus, um Clusterversionen mit dem von Ihnen gewählten Gleichgewicht zwischen Funktionsverfügbarkeit und Stabilität zu erhalten.
- Wartungsfenster: Geben Sie ein wiederkehrendes Zeitfenster an, in dem bestimmte Arten von GKE-Clusterwartungen, wie Upgrades, durchgeführt werden können.
- Wartungsausschlüsse: Verhindern Sie, dass Clusterwartungen für einen bestimmten Zeitraum durchgeführt werden.
- Cluster-Unterbrechungsbudgets: Passen Sie das Mindestzeitintervall zwischen bestimmten Arten von Cluster upgrades an, einschließlich Patch- oder Nebenversionsupgrades.
- Knotenupgrade Strategien: Wenn Sie einen Standardknotenpool verwenden, wählen Sie aus, wie Ihre Knoten aktualisiert werden sollen – Surge-Upgrades, Blau/Grün-Upgrades oder Blau/Grün-Upgrades mit Autoscaling (Vorschau) – um Unterbrechungen für Ihre Arbeitslasten zu minimieren. Wählen Sie außerdem aus, wie viele Knotenpools GKE gleichzeitig in einem Cluster automatisch aktualisieren soll.
- Roll-out Sequenzierung: Qualifizieren Sie Upgrades in einer Vorproduktionsumgebung, bevor GKE Ihre Produktionscluster aktualisiert.
- Manuelle Upgrades: Führen Sie ein manuelles Upgrade Ihres Clusters durch und führen Sie Aktionen wie das Abbrechen, Fortsetzen, Rückgängigmachen und Abschließen von automatischen oder manuellen Upgrades aus, die gerade ausgeführt werden.
Nachdem Sie sich mit den oben genannten Funktionen vertraut gemacht haben, können Sie die Best Practices für das Upgrade von Clusternimplementieren.
Um die Verfügbarkeit Ihrer Arbeitslasten zu maximieren, verwenden Sie auch die Empfehlungen und Techniken, die unter Cluster verwalten und überwachen, und Arbeitslasten vorbereiten beschrieben werden.
Was sind automatische Upgrades der Cluster-Steuerungsebene?
GKE führt regelmäßig automatische Upgrades der Steuerungs ebene eines Clusters auf neuere stabile Nebenversionen und Patches von Kubernetes durch. GKE wählt neue Versionen für Ihren Cluster basierend auf der Registrierung der Release-Version des Clusters aus.
Bei Patchversion-Upgrades führt GKE ein direktes Upgrade der Steuerungsebene auf eine neuere Version in einem Schritt durch. Bei Nebenversionsupgrades auf GKE-Version 1.33 oder höher verwendet GKE ein zweistufiges Upgrade, bei dem Sie die neue Nebenversion für eine Übergangszeit testen und bei Bedarf ein Rollback durchführen können. Weitere Informationen zu diesen Methoden finden Sie unter Upgrade der Steuerungsebene des Clusters durchführen.
Für die gesamte Flotte von GKE-Clustern werden automatische Upgrades in der Regel phasenweise über mehrere Wochen durchgeführt. Da die Infrastruktursicherheit für GKE höchste Priorität hat, werden Upgrades der Steuerungsebene regelmäßig durchgeführt und können nicht deaktiviert werden.
Sie können Upgrades der Steuerungsebene zwar nicht deaktivieren, aber Sie können Wartungsausschlüsse verwenden, um alle Upgrades der Steuerungsebene, einschließlich Nebenversions- und Patch-Upgrades, unabhängig davon, ob Ihr Cluster für eine Release-Version registriert ist, vorübergehend für bis zu 90 Tage zu verhindern. Bei Clustern, die für eine Release-Version registriert sind, können Sie Nebenversionsupgrades verhindern, bis die Nebenversion das Ende des Supports erreicht.
Mit Wartungsfenstern können Sie einen wiederkehrenden Zeitraum festlegen, in dem GKE die Steuerungsebene aktualisieren kann.
Was sind automatische Knotenupgrades?
GKE führt automatische Knotenupgrades auf folgende Weise durch, je nach Clustertyp und Knoten:
- Bei Autopilot-Clustern werden Knoten immer automatisch auf die Version der Steuerungsebene aktualisiert.
Bei Standardclustern führt GKE folgende Schritte aus:
- Bei Standardknotenpools werden Knoten standardmäßig automatisch auf das entsprechende automatische Upgradezielaktualisiert, z. B. die Steuerungsebene. Bei Bedarf können Sie automatische Knotenupgrades mit Wartungsausschlüssen deaktivieren. Sie können diesen Knotenpooltyp auch manuell aktualisieren.
- Bei von Autopilot verwalteten Knoten pools, werden Knoten im Laufe der Zeit automatisch auf die Version der Steuerungsebene aktualisiert. Sie können diesen Knotenpooltyp auch manuell aktualisieren.
Für beide Clustermodi können Sie Wartungsfenster und -ausschlüsse verwenden, um Zeitpunkt und Umfang von Knotenupgrades zu steuern:
- Bei Clustern, die für eine Release-Version registriert sind, können Sie mit Wartungsausschlüssen automatische Knotenupgrades verhindern, bis die Nebenversion der Knoten das Ende des Supports erreicht. Sie können dies für alle Knoten in einem GKE-Cluster oder nur für bestimmte Knotenpools in Standardclustern mit einem Wartungsausschluss für Knotenpools tun.
- Bei Standardclustern, die nicht für eine Release-Version registriert sind (eingestellt), können Sie automatische Knotenupgrades auf Clusterebene für bis zu 90 Tage verhindern. Auf Standardknotenpoolebene können Sie automatische Upgrades deaktivieren, bis die Nebenversion des Knotenpools das Ende des Standardsupports erreicht.
Wenn Sie automatische Knotenupgrades verschieben möchten, beachten Sie die folgenden Einschränkungen für die Knoten eines GKE-Cluster:
- Knoten können nicht mehr als zwei Nebenversionen hinter der Version der Steuerungsebene sein.
- Die auf Knoten ausgeführte Version kann nicht neuer als die aktuelle Version der Steuerungsebene des Clusters sein.
- Auf Knoten kann keine Nebenversion ausgeführt werden, die das Ende des Supports erreicht hat. Bei Clustern in den meisten Release-Versionen bedeutet dies das Ende des Standardsupports. Bei Clustern, die für den Extended Channel registriert sind, bedeutet dies das Ende des erweiterten Supports. Ob eine Nebenversion in der Release-Version Ihres Clusters noch unterstützt wird, erfahren Sie im geschätzten Zeitplan für Release Versionen.
Weitere Informationen zu diesen Einschränkungen finden Sie in der Richtlinie zur Versionsabweichung in GKE.
Automatische Clusterupgrades für Sicherheit und Kompatibilität
Wenn Sie Clusterupgrades mit Wartungsfenstern und -ausschlüssen verhindern oder automatische Knotenupgrades für einen bestimmten Standardknotenpool deaktiviert haben, während Ihr Cluster nicht für eine Release-Version registriert ist, führt GKE in bestimmten Fällen möglicherweise automatisch ein Upgrade Ihres Clusters aus, um die Sicherheit und Kompatibilität zu gewährleisten. Einige Gründe dafür, dass GKE Ihren Cluster unabhängig von diesen Blockern aktualisiert, sind:
- Cluster-Steuerungsebenen, auf denen eine Version ausgeführt wird, deren Supportzeitraum abgelaufen ist.
- Clusterknoten, auf denen Versionen ausgeführt werden, deren Supportzeitraum abgelaufen ist.
- Cluster mit Statusschleifen, die als Cluster mit Schleifenstatus von „läuft” zu „eingeschränkt”, „in Reparatur” oder „gesperrt” und zurück zu „läuft”.
Weitere Informationen finden Sie unter Automatische Upgrades am Ende des Supports und einer verwalteten Plattform und geteilten Verantwortung.
Upgrades und Updates mit der Verwaltung des GKE-Clusterlebenszyklus
In GKE haben Clusterupgrades und Clusterupdates ähnliche Bedeutungen.
In GKE bezieht sich der Begriff Cluster upgrades oder einfach Upgrades auf das Aktualisieren der Kubernetes-Version der Steuerungsebene (Upgrades der Steuerungsebene) oder der Knoten (Knotenupgrades) oder beider. Bei Standardclustern können Knotenupgrades auch als Knotenpool-Upgrades bezeichnet werden, da GKE einen einzelnen Vorgang verwendet, um einen Knotenpool zu aktualisieren.
Der Begriff Clusterupdates oder einfach Updates ist ein allgemeinerer Begriff, der sich auf alle Arten von Änderungen an der Steuerungsebene oder an Knoten bezieht, einschließlich der Aktualisierung ihrer Versionen. GKE verwaltet Ihre Clusterumgebung aktiv, indem Upgrades, andere Arten von Updates und notwendige Wartungsvorgänge durchgeführt werden. Diese Maßnahmen sorgen dafür, dass Ihr Cluster leistungsstark, sicher und auf dem neuesten Stand ist und die neuesten Funktionen und Fehlerkorrekturen enthält. GKE verwendet Tools wie Knotenupgrade Strategien und Wartungsrichtlinien um Unterbrechungen während dieser Prozesse zu minimieren.
Weitere Informationen zum Verwalten aller Änderungen am Clusterlebenszyklus, einschließlich Upgrades, finden Sie unter Änderungen am Clusterlebenszyklus verwalten, um Unterbrechungen zu minimieren.
Nächste Schritte
- Weitere Informationen zu Autopilot-Clusterupgrades.
- Weitere Informationen zu Standard-Clusterupgrades.
- Weitere Informationen zu Versionsverwaltung und Support für GKE.
- Weitere Informationen zu GKE-Versionshinweisen.
- Informationen zum Konfigurieren automatischer Knotenupgrades