Versioni della piattaforma Amazon EKS - Amazon EKS

Versioni della piattaforma Amazon EKS

Le versioni della piattaforma Amazon EKS rappresentano le funzionalità del piano di controllo del cluster. Ad esempio quali flag del server API di Kubernetes sono abilitati e l'attuale versione della patch di Kubernetes. Ogni versione secondaria Kubernetes dispone di una o più versioni della piattaforma Amazon EKS associate. Le versioni della piattaforma per versioni secondarie di Kubernetes diverse sono indipendenti.

Quando è disponibile una nuova versione secondaria di Kubernetes in Amazon EKS, ad esempio la versione 1.21, la versione iniziale della piattaforma Amazon EKS per quella versione secondaria di Kubernetes inizia da eks.1. Tuttavia, Amazon EKS rilascia periodicamente nuove versioni della piattaforma per abilitare nuove impostazioni del piano di controllo Kubernetes e fornire soluzioni per problemi relativi alla sicurezza.

Quando nuove versioni della piattaforma Amazon EKS diventano disponibili per una versione secondaria:

  • Il numero di versione della piattaforma Amazon EKS viene incrementato (eks.<n+1>).

  • Amazon EKS aggiorna automaticamente tutti i cluster esistenti alla versione della piattaforma Amazon EKS più recente per la versione secondaria Kubernetes corrispondente.

  • Amazon EKS potrebbe pubblicare un nuovo nodo AMI con una versione patch corrispondente. Tuttavia, tutte le versioni patch sono compatibili tra il piano di controllo EKS e le AMI dei nodi per una data versione secondaria Kubernetes.

Nuove versioni della piattaforma Amazon EKS non introducono modifiche di conflitto né causano interruzioni del servizio.

Nota

Aggiornamenti automatici di versioni della piattaforma Amazon EKS esistenti vengono implementati in modo incrementale. Il processo di implementazione potrebbe richiedere alcuni minuti. Se le caratteristiche della versione della piattaforma Amazon EKS sono richieste immediatamente, occorre creare un nuovo cluster.

I cluster vengono sempre creati con la versione della piattaforma Amazon EKS disponibile più recente (eks.<n>) per la versione Kubernetes specificata. Se si aggiorna il cluster a una nuova versione secondaria Kubernetes, il cluster riceverà la versione della piattaforma Amazon EKS corrente per la versione secondaria Kubernetes a cui è stata aggiornata.

Le versioni della piattaforma Amazon EKS correnti e recenti sono descritte nelle tabelle qui di seguito.

Versione di Kubernetes 1.21

Versione di Kubernetes

Versione della piattaforma Amazon EKS

Controller di ammissione abilitati

Note di rilascio

1.21.5

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

La versione 1.10.1-eksbuild.1 del componente aggiuntivo CNI autogestito di Amazon VPC e Amazon EKS è ora la versione predefinita implementata.

1.21.2

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Nuova versione della piattaforma con supporto per la gestione degli indirizzi IPv4 di Windows sul VPC Resource Controller in esecuzione sul piano di controllo Kubernetes. Aggiunta la direttiva filtro di Kubernetes per la registrazione di Fargate Fluent Bit.

1.21.2

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.21.2

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Versione iniziale di Kubernetes 1.21 per Amazon EKS. Per ulteriori informazioni, consulta . Kubernetes 1.21.

Versione di Kubernetes 1.20

Versione di Kubernetes

Versione della piattaforma Amazon EKS

Controller di ammissione abilitati

Note di rilascio

1.20.11

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Nuova versione della piattaforma con supporto per la gestione degli indirizzi IPv4 di Windows sul VPC Resource Controller in esecuzione sul piano di controllo Kubernetes. Aggiunta la direttiva filtro di Kubernetes per la registrazione di Fargate Fluent Bit.

1.20.7

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.20.4

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Versione iniziale di Kubernetes 1.20 per Amazon EKS. Per ulteriori informazioni, consulta . Kubernetes 1.20.

Versione di Kubernetes 1.19

Versione di Kubernetes

Versione della piattaforma Amazon EKS

Controller di ammissione abilitati

Note di rilascio

1.19.15

eks.7

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Nuova versione della piattaforma con supporto per la gestione degli indirizzi IPv4 di Windows sul VPC Resource Controller in esecuzione sul piano di controllo Kubernetes. Aggiunta la direttiva filtro di Kubernetes per la registrazione di Fargate Fluent Bit.

1.19.8

eks.6

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.19.8

eks.5

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Nuova versione della piattaforma che supporta gruppi di sicurezza personalizzati con Fargate.

1.19.8

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.19.8

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.19.6

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.19.6

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize, ExtendedResourceToleration

Versione iniziale di Kubernetes 1.19 per Amazon EKS. Per ulteriori informazioni, consulta . Kubernetes 1.19.

Versione di Kubernetes 1.18

Versione di Kubernetes

Versione della piattaforma Amazon EKS

Controller di ammissione abilitati

Note di rilascio

1.18.20

eks.9

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, CertificateApproval, PodPriority, CertificateSigning, CertificateSubjectRestriction, RuntimeClass, DefaultIngressClass

Nuova versione della piattaforma con supporto per la gestione degli indirizzi IPv4 di Windows sul VPC Resource Controller in esecuzione sul piano di controllo Kubernetes. Aggiunta la direttiva filtro di Kubernetes per la registrazione di Fargate Fluent Bit.

1.18.20

eks.8

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.18.16

eks.7

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma che supporta gruppi di sicurezza personalizzati con Fargate.

1.18.16

eks.6

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.18.16

eks.5

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.18.9

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.18.9

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Include il supporto per i componenti aggiuntivi diAmazon EKS e Registrazione Fargate.

1.18.9

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.18.8

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Versione iniziale di Kubernetes 1.18 per Amazon EKS. Per ulteriori informazioni, consulta . Kubernetes 1.18.

Versione di Kubernetes 1.17

Versione di Kubernetes

Versione della piattaforma Amazon EKS

Controller di ammissione abilitati

Note di rilascio

1.17.17

eks.10

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, StorageObjectInUseProtection, PersistentVolumeClaimResize, PodPriority, RuntimeClass

Nuova versione della piattaforma con supporto per la gestione degli indirizzi IPv4 di Windows sul VPC Resource Controller in esecuzione sul piano di controllo Kubernetes. Aggiunta la direttiva filtro di Kubernetes per la registrazione di Fargate Fluent Bit.

1.17.17

eks.9

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.17.17

eks.8

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.17.17

eks.7

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.17.12

eks.6

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.17.12

eks.5

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Include il supporto per Registrazione Fargate.

1.17.12

eks.4

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti.

1.17.9

eks.3

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con supporto per Gruppi di sicurezza per pod. Questa versione crea un vpc-resource-controller account di servizio necessario per il controller di risorse VPC.

1.17.9

eks.2

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Nuova versione della piattaforma con correzioni di sicurezza e miglioramenti, incluso il supporto UDP per servizi di tipo LoadBalancer quando si utilizza il Bilanciamento carico di rete e supporto per l'utilizzo di volumi Amazon EFS con pod Fargate. Per ulteriori informazioni, consultare Consenti UDP per AWS NLB su GitHub.

1.17.6

eks.1

NamespaceLifecycle, LimitRanger, ServiceAccount, DefaultStorageClass, ResourceQuota, DefaultTolerationSeconds, NodeRestriction, MutatingAdmissionWebhook, ValidatingAdmissionWebhook, PodSecurityPolicy, TaintNodesByCondition, Priority, StorageObjectInUseProtection, PersistentVolumeClaimResize

Versione iniziale di Kubernetes 1.17 per Amazon EKS. Per ulteriori informazioni, consulta . Kubernetes 1.17.