現已提供

AKS 2019-03-07 release (AKS 2019-03-07 版)

已更新: 四月 11, 2019

Azure Kubernetes Service (AKS) 2019-03-07 版包含 Bug 修正,以及適用於容器的 Azure 監視器新版代理程式:

  • 適用於容器的 Azure 監視器代理程式已針對新建置或已升級的叢集更新為 3.0.0-4。

  • Azure CLI 現在會針對 Kubernetes 版本,正確地預設為 N-1。舉例來說,N 是最新 (1.12) 版本,則 CLI 會挑選 1.11.x。當 1.13 發行時,預設會移至 1.12。

  • 更新:

    • 若使用者在調整規模作業期間超出配額,Azure CLI 現在會正確地顯示「超出配額」,而非「找不到部署」。
    • 所有 AKS CRUD (put) 作業現在皆會驗證及確認,使用者訂用帳戶是否擁有執行作業所需的配額。若使用者的配額不足,則會正確地顯示錯誤,且作業不會生效。
    • 所有 AKS 發行的 Kubernetes SSL 憑證皆已移除弱式加密支援。現在所有憑證皆應通過針對 BEAST 及其他弱點的安全性稽核。
      • 若您使用不支援 TLS 1.2 的舊版用戶端,那麼就必須升級那些用戶端及相關的 SSL 程式庫,才能夠安全地連線。 請注意,只有 Kubernetes 1.10 及更新版本才支援新憑證。因為現有的憑證會撤銷所有使用者的存取權,所以將不會更新。若要取得已更新的憑證,您必須建立新的 AKS 叢集。
    • 因為升級問題而處於失敗狀態的叢集,現可讓使用者重新嘗試升級,或擲回具有指示的錯誤訊息。
    • 處於正在升級,或升級失敗狀態的叢集會嘗試重新執行更新,或者擲回明顯的錯誤訊息。
  • 已更新 Calico/網路安全性原則的預覽功能,以修復不會依預設啟用 IP 轉送的 Bug。

  • cachingmode:ReadOnly 旗標不一定會正確地套用至受控進階儲存體類別。此問題已解決。

 

  • Azure Kubernetes Service (AKS)
  • Services