Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Managed Service for Kubernetes
  • Сопоставление с другими сервисами Yandex Cloud
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Релизные каналы и обновления
    • Шифрование
    • Сеть в Managed Service for Kubernetes
    • Сетевые настройки и политики кластера
    • Автоматическое масштабирование
    • Политика аудита
    • Внешние узлы кластера
    • Квоты и лимиты
    • Рекомендации по использованию Managed Service for Kubernetes
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Обновления
  • Прекращение поддержки версии Kubernetes
  • Процесс обновления компонентов кластера Kubernetes
  1. Концепции
  2. Релизные каналы и обновления

Релизные каналы

Статья создана
Yandex Cloud
Улучшена
Обновлена 1 апреля 2025 г.
  • Обновления
    • Прекращение поддержки версии Kubernetes
    • Процесс обновления компонентов кластера Kubernetes

Managed Service for Kubernetes предоставляет обновления с помощью релизных каналов.

В сервисе поддерживается три релизных канала Kubernetes. Версии мастера и группы узлов Managed Service for Kubernetes независимы, вы можете создавать их с указанием различных версий Kubernetes, доступных в пределах одного релизного канала.

Важно

Если вам необходимо обновить и мастер, и группу узлов — сначала обновите мастер.

При создании кластера Managed Service for Kubernetes вы указываете один из трех релизных каналов. Изменить канал после создания кластера Managed Service for Kubernetes нельзя, возможно только пересоздать кластер и указать новый релизный канал. В таблице ниже описаны релизные каналы и представлена актуальная информация о поддерживаемых версиях Kubernetes.

Канал Версии Kubernetes Автообновления Описание канала
rapid 1.29, 1.30, 1.31 Нельзя отключить автообновления. Можно указать временной промежуток для автообновления. На канале в первую очередь появляются обновления, содержащие новую функциональность и улучшения.
regular 1.29, 1.30, 1.31 Можно отключить автообновления. Новая функциональность и улучшения попадают на канал через некоторое время после того, как были предоставлены на канале rapid.
stable 1.29, 1.30 Можно отключить автообновления. Новая функциональность и улучшения попадают на канал через некоторое время после того, как были предоставлены на канале regular.

ОбновленияОбновления

Когда на релизном канале появляется обновление, соответствующая информация отображается в консоли управления. Устанавливать обновления можно автоматически или вручную.

  • Автоматическое обновление устанавливается без участия пользователя в заданный промежуток времени.

    Обновление будет инициировано в указанный промежуток времени и должно завершиться также в рамках этого промежутка. В некоторых случаях при обновлении группы узлов Managed Service for Kubernetes обновление может продолжаться за рамками указанного временного промежутка.

    В автоматическое обновление входят: новая функциональность, улучшения или исправления сервиса Managed Service for Kubernetes, а также исправления компонентов Kubernetes.

  • Ручное обновление инициируется пользователем в любое время.

    В ручное обновление входит обновление минорной версии Kubernetes.

Прочитайте подробнее про прекращение поддержки версии Kubernetes, а также как происходит процесс обновления для разных компонентов кластера Managed Service for Kubernetes.

Примечание

Перед обновлением автоматически выполняется предварительная проверка (preflight check) совместимости объектов или конфигураций с новой версией Kubernetes. Если в результате выявляются несовместимые объекты или конфигурации, обновление завершится ошибкой с указанием несовместимых ресурсов и описанием.

Прекращение поддержки версии KubernetesПрекращение поддержки версии Kubernetes

Когда после обновления старая версия Kubernetes больше не поддерживается:

  • Мастер Managed Service for Kubernetes не обновляется автоматически, его необходимо обновлять вручную.
  • Минорные версии (например, с 1.20 до 1.21) необходимо обновлять вручную.
  • Группы узлов Managed Service for Kubernetes автоматически обновляются, если автообновления включены. Если автообновления выключены, на группах узлов Managed Service for Kubernetes остается старая версия Kubernetes. В этом случае все проблемы, связанные с группой узлов Managed Service for Kubernetes, пользователь решает самостоятельно, так как старая версия Kubernetes становится неподдерживаемой.

Процесс обновления компонентов кластера KubernetesПроцесс обновления компонентов кластера Kubernetes

Процесс обновления для мастера Managed Service for Kubernetes и для группы узлов различается.

МастерМастер

Для разных типов мастера Managed Service for Kubernetes обновление различается временем, в течение которого мастер будет недоступен:

  • Базовый мастер — недоступен в течение обновления.
  • Высокодоступный мастер — не теряет сетевую доступность во время обновления.

Подробнее см. в разделе Обновление кластера.

Группа узловГруппа узлов

Группа узлов Managed Service for Kubernetes обновляется с выделением дополнительных ресурсов — через создание узлов с новой конфигурацией.

Важно

Чтобы обновление с выделением дополнительных ресурсов прошло успешно, у вас должно быть достаточно квот на создание одного дополнительного узла Managed Service for Kubernetes.

Алгоритм обновления группы узлов Managed Service for Kubernetes:

  1. Создается обновленный узел с конфигурацией, указанной для всей группы узлов Managed Service for Kubernetes.
  2. С одного из старых узлов Managed Service for Kubernetes расселяются все поды с учетом описанной политики PodDisruptionBudgets, затем этот узел удаляется.
  3. Процесс повторяется до тех пор, пока не будут обновлены все узлы в группе узлов Managed Service for Kubernetes.

Такой процесс обновления гарантирует, что количество узлов в группе никогда не опустится ниже количества, заданного при создании группы узлов Managed Service for Kubernetes.

Вы можете указать максимальное количество виртуальных машин, на которое можно превысить или уменьшить размер группы Managed Service for Kubernetes при ее обновлении. Подробнее см. в разделе Обновление группы узлов.

СертификатыСертификаты

В соответствии с рекомендациями по безопасности сертификаты кластера Managed Service for Kubernetes и групп узлов выпускаются на один год. Когда срок действия сертификата закончится, кластер Managed Service for Kubernetes или группа узлов станут неработоспособными. Чтобы этого избежать, сервис Managed Service for Kubernetes автоматически обновляет их сертификаты:

  • Если автоматическое обновление включено, сертификаты обновляются автоматически при каждом обновлении кластера Managed Service for Kubernetes или группы узлов.
  • Если автоматическое обновление выключено, сертификаты будут обновлены принудительно за неделю до окончания их срока действия.

Подробнее об обновлении сертификатов см. в документации Kubernetes.

Была ли статья полезна?

Предыдущая
Взаимосвязь ресурсов сервиса
Следующая
Шифрование
Проект Яндекса
© 2025 ООО «Яндекс.Облако»