‫Kubernetes 1.32 deprecated APIs

בדף הזה מוסבר איך להכין אשכולות לשדרוגים ל-GKE בגרסה 1.32. תוכלו למצוא לקוחות API ששולחים קריאות לממשקי API שיצאו משימוש והוסרו בגרסה 1.32 ולעדכן את הלקוחות האלה כך שישתמשו בממשקי API של GA. מידע מפורט יותר זמין במדריך להעברת נתונים של API שהוצא משימוש ב-Kubernetes.

ממשקי API שהוסרו בגרסה 1.32

ממשקי ה-API שהוצאו משימוש ב-Kubernetes גרסה 1.32 הם ממשקי Beta API שעברו ל-GA (לדוגמה, v2) או מממשק Beta API אחד לממשק אחר (לדוגמה, v1beta1 ל-v1beta2). ממשקי ה-GA API מספקים התחייבויות תאימות לטווח ארוך יותר, ומומלץ להשתמש בהם במקום בממשקי ה-Beta API שהוצאו משימוש.

אפשר לבצע אינטראקציה עם כל האובייקטים הקיימים של ממשקי API שעברו לגרסאות חדשות באמצעות ממשקי ה-API המעודכנים.

מקורות מידע על בקרה על זרימת נתונים

הגרסה flowcontrol.apiserver.k8s.io/v1beta3 של FlowSchema ו-PriorityLevelConfiguration לא זמינה יותר החל מגרסה v1.32.

צריך להעביר את קובצי המניפסט ואת לקוחות ה-API לשימוש בflowcontrol.apiserver.k8s.io/v1 גרסת ה-API, שזמינה החל מגרסה v1.29.

אפשר לגשת לכל האובייקטים הקיימים ששמורים בזיכרון באמצעות ה-API החדש.

בגרסה flowcontrol.apiserver.k8s.io/v1 של API בוצעו השינויים המשמעותיים הבאים:

  • השדה PriorityLevelConfiguration spec.limited.assuredConcurrencyShares שונה לשם spec.limited.nominalConcurrencyShares, וערך ברירת המחדל שלו הוא 30 רק אם לא מציינים ערך אחר. אם מציינים ערך של 0, הוא לא משתנה ל-30.

הכנה לשדרוג לגרסה 1.32

אין צורך למחוק וליצור מחדש אובייקטים של ה-API. כבר עכשיו אפשר לקרוא ולעדכן את כל האובייקטים הקיימים של API שנשמרו עבור ממשקי API שעברו לזמינות כללית (GA) באמצעות הגרסאות החדשות של API.

עם זאת, מומלץ להעביר את הלקוחות ואת קובצי המניפסט לפני השדרוג ל-Kubernetes 1.32. מידע נוסף זמין במדריך להעברת נתונים של Kubernetes Deprecated API.

כדי לבדוק אם האשכול שלכם משתמש בממשקי API שיצאו משימוש ב-Kubernetes 1.32, אתם יכולים לראות תובנות והמלצות לגבי הוצאה משימוש. ‫GKE יוצר תובנות לגבי הוצאה משימוש כשסוכני משתמש קוראים ל-API שהוצאו משימוש, ולא מתוך ההגדרה של אובייקטים של Kubernetes.

איתור אשכולות באמצעות ממשקי API שהוצאו משימוש

בתובנות לגבי הוצאה משימוש אפשר לראות באילו אשכולות נעשה שימוש בממשקי API שהוצאו משימוש. תובנות לגבי הוצאה משימוש מספקות גם מידע כמו אילו לקוחות API קוראים לממשקי ה-API שהוצאו משימוש באשכול שלכם.

אפשר גם להשתמש ביומני ביקורת כדי לגלות אילו לקוחות מבצעים קריאות לממשקי API שיצאו משימוש.

איתור לקוחות API שמבצעים קריאות כתיבה ל-APIs שיצאו משימוש

במקרה של אשכולות שמופעל בהם Google Cloud Observability, אפשר להשתמש בשאילתת יומן הביקורת של פעילות האדמין הבאה כדי להציג את השימוש בממשקי API שהוצאו משימוש על ידי סוכני משתמשים שלא מנוהלים על ידי Google:

resource.type="k8s_cluster"
labels."k8s.io/removed-release"="DEPRECATED_API_MINOR_VERSION"
protoPayload.authenticationInfo.principalEmail:("system:serviceaccount" OR "@")
protoPayload.authenticationInfo.principalEmail!~("system:serviceaccount:kube-system:")

מחליפים את DEPRECATED_API_MINOR_VERSION בגרסה המשנית שבה הוסר ה-API שהוצא משימוש, לדוגמה 1.22.

יומני הביקורת Admin Activity מופעלים אוטומטית באשכולות GKE. בעזרת השאילתה הזו, ביומנים מוצגים סוכני משתמש שמבצעים קריאות כתיבה לממשקי ה-API שהוצאו משימוש.

איתור לקוחות API ששולחים קריאות קריאה ל-APIs שיצאו משימוש

כברירת מחדל, ביומני הביקורת מוצגות רק קריאות כתיבה לממשקי ה-API שהוצאו משימוש. כדי להציג גם קריאות קריאה לממשקי API שיצאו משימוש, צריך להגדיר יומני ביקורת של גישה לנתונים.

פועלים לפי ההוראות להגדרת יומני ביקורת של גישה לנתונים באמצעות מסוף Cloud de Confiance . במסוף Cloud de Confiance , בוחרים באפשרות Kubernetes Engine API. בכרטיסייה Log Types (סוגי יומנים) בחלונית המידע, בוחרים באפשרות Admin Read ובאפשרות Data Read.

אחרי שמפעילים את היומנים האלה, אפשר להשתמש בשאילתה המקורית כדי לראות גם קריאות קריאה וגם קריאות כתיבה לממשקי ה-API שהוצאו משימוש.

שדרוג רכיבים של צד שלישי

תובנות לגבי הוצאה משימוש יכולות להציג תוצאות לגבי סוכנים של צד שלישי שמבצעים קריאות לממשקי API שהוצאו משימוש בצביר שלכם.

כדי לפתור בעיות שקשורות לסוכנים של צד שלישי שקוראים לממשקי API שיצאו משימוש, מומלץ לפעול לפי השיטות המומלצות הבאות:

  1. כדאי לפנות לספק התוכנה של הצד השלישי כדי לקבל גרסה מעודכנת.
  2. משדרגים את תוכנת הצד השלישי לגרסה העדכנית. אם אי אפשר לשדרג את התוכנה, צריך לבדוק אם שדרוג GKE לגרסה שבה הוסרו ממשקי ה-API שהוצאו משימוש יגרום לשיבוש בשירות.

מומלץ לבצע את השדרוג הזה ואת שדרוג הגרסה של GKE באשכול staging כדי לעקוב אחרי שיבושים לפני שמשדרגים את אשכולות הייצור.

עדכון אשכולות שהושפעו מהוצאה משימוש

‫GKE משהה שדרוגים אוטומטיים של אשכולות שמושפעים מהוצאה משימוש. מידע נוסף זמין במאמר איך הוצאה משימוש של Kubernetes פועלת עם GKE.

כדי לשדרג אשכולות שהושפעו מהוצאה משימוש, פועלים לפי השלבים הבאים:

  1. בודקים אילו סוכני משתמשים משתמשים בממשקי ה-API שהוצאו משימוש ביומנים.
  2. צריך לעדכן את סוכני המשתמש שמשתמשים בממשקי ה-API שהוצאו משימוש כך שישתמשו בגרסאות נתמכות של API.
  3. מעדכנים לגרסאות האחרונות את כל התוכנות של צד שלישי שקוראות לממשקי API שהוצאו משימוש.
  4. כדי להקטין את הסיכון לשיבושים כשממשקי API שהוצאו משימוש כבר לא זמינים, מומלץ לשדרג אשכול בדיקה ולבדוק את האפליקציה בסביבת בדיקה לפני שמשדרגים את אשכול הייצור.
  5. אם אי אפשר לעדכן את סוכן המשתמש המושפע, צריך לשדרג אשכול בדיקה נפרד כדי לבדוק אם השדרוג גורם לשיבושים. אם השדרוג לא גורם לשיבושים, אפשר לשדרג את האשכול באופן ידני.

  6. אחרי שמעדכנים את כל סוכני המשתמשים, מערכת GKE מחכה 30 ימים עד שלא יזוהה יותר שימוש בממשקי API שהוצאו משימוש, ואז מבטלת את החסימה של שדרוגים אוטומטיים. שדרוגים אוטומטיים מתבצעים בהתאם ללוח הזמנים של הגרסאות.

משאבים

מידע נוסף זמין במסמכי התיעוד של Kubernetes ב-OSS: