现已推出

AKS 2019-03-07 版本

发布日期:三月 08, 2019

Azure Kubernetes Service (AKS) 2019-03-07 版本包含 bug 修补程序和一个面向容器代理的 Azure Monitor 新版本:

  • 用于容器代理的 Azure Monitor 已针对新构建或升级的群集更新到 3.0.0-4 版本。

  • 对于 Kubernetes 版本,Azure CLI 现可正确默认为 N-1。例如,N 是最新版本 (1.12),CLI 将正确选择 1.11.x。发布 1.13 时,默认版本将变为 1.12。

  • Bug 修复:

    • 如果用户在扩展操作期间超出配额,Azure CLI 现将正确显示“超出了配额”,而不是“找不到部署”。
    • 所有 AKS CRUD (put) 操作现都将验证和确认该用户订阅具有执行操作所需的配额。如果没有,则正确显示错误且操作不会生效。
    • AKS-issued Kubernetes SSL 证书均已删除弱密码支持。所有证书现应通过安全审核,防止出现 BEAST 及其他漏洞。
      • 如果你在使用不支持 TLS 1.2 的更旧版的客户端,则需要升级这些客户端及关联的 SSL 库才能安全连接。 请注意,只有 Kubernetes 1.10 及更高版本才支持新证书。现有证书将不更新,因此这撤消所有用户访问。要获取更新后的证书,需要创建新的 AKS 群集。
    • 由于升级问题转入失败状态的群集现将允许用户重新尝试升级,或者将抛出一个带说明的错误消息。
    • 正在升级中或处于升级失败状态的群集将尝试重新执行升级操作或抛出一个明显错误消息。
  • Calico/网络安全策略的预览功能已更新,现可修复默认不启用 IP 转发的 bug。

  • 过去,缓存模式:只读标记不总是正确应用于托管的高级存储类。此问题已解决。

 

  • Azure Kubernetes 服务 (AKS)
  • Services