En esta página, se explica cómo puedes obtener información sobre las actualizaciones de tus clústeres de Google Kubernetes Engine (GKE). Con el tiempo, GKE actualiza automáticamente todos los clústeres. Cuando GKE actualiza un clúster, actualiza la versión del plano de control de Kubernetes y los nodos trabajadores en operaciones separadas.
GKE agrega información sobre las actualizaciones de clústeres para ayudarte a comprender mejor el estado de tu clúster. Puedes obtener la siguiente información sobre un clúster:
- Actualizaciones programadas (vista previa): GKE te notifica con al menos 72 horas de anticipación sobre las actualizaciones automáticas del plano de control del clúster y las actualizaciones automáticas de los nodos del clúster. Cuando habilitas las actualizaciones programadas, GKE sigue actualizando automáticamente un clúster de forma periódica, pero solo después de proporcionar este aviso anticipado. Si no recibes una notificación con anticipación, tu clúster no se actualizará automáticamente.
- Destinos de actualización automática: Descubre a qué versiones nuevas apunta GKE para tu clúster, que podrían ser parches o versiones secundarias nuevas, según la versión y las restricciones existentes de tu clúster. Si no hay un objetivo de actualización automática, el clúster ya está en el objetivo de actualización más reciente o GKE no asignó un objetivo de actualización automática por motivos técnicos o comerciales. También puedes recuperar destinos de actualización automática generales según la versión secundaria de un clúster en las notas de la versión de GKE Actualizaciones de versión, como la nota de 2024-R33.
- Estado de la actualización automática: Los clústeres de GKE tienen un estado para las actualizaciones del clúster. Usa este estado para obtener más información sobre las actualizaciones actuales y las restricciones que GKE considera cuando elige cuándo actualizar automáticamente tu clúster, incluidos factores como las exclusiones de mantenimiento o los motivos que impiden las actualizaciones. Para obtener más información, consulta Estado de actualización automática del clúster.
Historial de actualizaciones: GKE proporciona una instantánea de las actualizaciones recientes del plano de control y de los nodos de tu clúster, incluidas las actualizaciones automáticas y manuales. En el caso de las actualizaciones recientes del plano de control y los nodos, puedes ver detalles como los siguientes:
- Versiones: La versión inicial y la de destino.
- Estado: Indica si la actualización aún se está ejecutando o si se realizó correctamente, falló o se canceló.
- Hora: Hora de inicio y finalización
- Tipo de inicio: Indica si la actualización se activó de forma automática o manual.
Fechas de finalización de la asistencia: GKE admite versiones secundarias durante un máximo de 24 meses. Para obtener más información, consulta el ciclo de vida de la versión secundaria de GKE. Para conocer las fechas de finalización de la compatibilidad de todas las versiones secundarias actuales, consulta el Programa estimado para los canales de lanzamiento.
Eventos del clúster: GKE envía notificaciones del clúster a Cloud Logging para ciertos eventos, como cuando comienzan o finalizan las actualizaciones, cuando hay nuevas versiones disponibles, boletines de seguridad y fechas de finalización de la asistencia. Además de que GKE muestra estos eventos automáticamente con Cloud Logging, también puedes enrutar estas notificaciones a Pub/Sub. Para obtener más información, consulta Notificaciones de clústeres.
Antes de comenzar
Antes de comenzar, asegúrate de haber realizado las siguientes tareas:
- Habilita la API de Google Kubernetes Engine. Habilitar la API de Google Kubernetes Engine
- Si deseas usar Google Cloud CLI para esta tarea, instala y, luego, inicializa gcloud CLI. Si ya instalaste gcloud CLI, ejecuta el comando
gcloud components updatepara obtener la versión más reciente. Es posible que las versiones anteriores de gcloud CLI no admitan la ejecución de los comandos que se indican en este documento.
Recibe notificaciones sobre las actualizaciones programadas del clúster
Puedes habilitar las actualizaciones programadas para que GKE te notifique con anticipación sobre los siguientes tipos de actualizaciones automáticas de clústeres:
- Actualizaciones del plano de control
- Actualizaciones de nodos, con una notificación por cada destino de actualización automática
Después de habilitar esta función opcional, GKE publica una notificación de clúster en Cloud Logging o, de manera opcional, en Pub/Sub, en la que se te informa lo siguiente:
- Es el nombre del clúster.
- Es la hora de inicio del período de actualización. La ventana es de 8 horas para el plano de control y de 10 días para los nodos.
- Es la versión de destino.
- Grupos de nodos afectados (para actualizaciones de nodos): Cada notificación es para un solo destino de actualización automática y enumera hasta 10 grupos de nodos programados para la actualización. Ten en cuenta que se actualizarán todos los grupos de nodos que compartan este destino de actualización automática, no solo los que se indican en la lista. Para confirmar si un grupo de nodos específico se ve afectado, verifica que su destino de actualización automática coincida con el de la notificación obteniendo información de actualización para los grupos de nodos.
GKE te notifica entre 72 y 96 horas antes de la hora de inicio. GKE inicia la actualización del plano de control o de los nodos dentro del período de inicio de 8 horas (plano de control) o 10 días (nodos) en uno de los siguientes casos:
- La versión de GKE que se indica en la notificación
- Un parche posterior en la misma versión secundaria si un parche se convierte en un destino de actualización automática en el canal de versiones de tu clúster antes de la actualización
Las notificaciones de actualización programada brindan certeza sobre cuándo GKE comenzará una actualización de un plano de control o un grupo de nodos. Sin embargo, esta notificación no garantiza que GKE actualizará tu clúster en el momento indicado. Además, la notificación solo te informa cuándo comienza la actualización y no garantiza que se complete.
Si habilitas esta función y tienes muchos nodos en tu clúster, te recomendamos que también configures actualizaciones simultáneas de grupos de nodos para que las actualizaciones de nodos se completen lo más rápido posible según lo que sea aceptable para el entorno de tu clúster.
Si no habilitas esta función, GKE seguirá actualizando automáticamente el plano de control del clúster. Sin embargo, el comportamiento predeterminado sin esta función es que no recibes una notificación de actualización programada con anticipación.
Revisa las siguientes secciones para comprender qué acciones puedes realizar, o no, cuando recibas una notificación de actualización programada, y otros motivos por los que es posible que GKE no actualice un clúster en el momento indicado.
Qué hacer cuando recibes una notificación de actualización programada
Si todo está listo para que se realice la actualización programada en el momento indicado en la notificación, no es necesario que realices ninguna otra acción, excepto supervisar el estado del entorno y las cargas de trabajo del clúster cuando GKE inicie la actualización automática.
También puedes realizar algunas de las siguientes acciones, que afectarían el momento de la actualización:
- Exclusión de mantenimiento: Si no quieres que GKE actualice automáticamente el plano de control o el grupo de nodos, puedes configurar una exclusión de mantenimiento, que evita que se realice la actualización cuando se programó.
- Período de mantenimiento: También puedes configurar un período de mantenimiento, que podría designar un momento diferente de la semana para que GKE actualice automáticamente tu clúster.
- Actualización manual: Si quieres que la actualización se realice antes, puedes actualizar manualmente el plano de control del clúster o actualizar manualmente el grupo de nodos, según el tipo de actualización programada.
Motivos por los que GKE podría no realizar una actualización programada
Es posible que GKE no realice una actualización programada en el período determinado si se observó un problema con la versión entre el momento en que se envió la notificación y el momento en que se programó el inicio de la actualización. Para obtener más información, consulta Cómo encontrar lo que bloquea la próxima actualización de tu clúster.
En el caso de las actualizaciones de nodos, en las que GKE envía una notificación que agrega todos los grupos de nodos con el mismo objetivo de actualización automática, es posible que GKE no pueda iniciar todas las actualizaciones antes del final del período de 10 días. Este escenario es más probable en el caso de los clústeres con muchos grupos de nodos o grupos de nodos que tardan más en actualizarse, como los grupos de nodos grandes con muchos nodos. Para estos clústeres en los que las actualizaciones de nodos pueden tardar más en completarse, te recomendamos que configures actualizaciones simultáneas de grupos de nodos para que GKE pueda actualizar varios grupos de nodos al mismo tiempo dentro del período de 10 días.
Si GKE cancela la actualización programada o no puede realizarla, ya sea por tus acciones, limitaciones de tiempo o cualquier otra circunstancia imprevista, GKE enviará otra notificación del clúster cuando se reprograme la actualización.
Limitaciones
- No puedes habilitar las actualizaciones programadas con la secuenciación de lanzamientos.
- GKE no envía una notificación cuando se cancela una actualización programada. GKE solo envía una notificación para una actualización programada nueva.
- Si habilitas las actualizaciones programadas, es posible que las actualizaciones automáticas se completen más lentamente que si no habilitas las notificaciones. Este efecto se produce porque, para cada actualización, GKE debe proporcionar el aviso con un mínimo de 72 horas de anticipación, cumplir con el período de inicio y cumplir con cualquier período de mantenimiento, si configuraste uno para el clúster. Si necesitas que las actualizaciones se realicen en tu clúster con la máxima eficiencia, y en especial si tienes una gran cantidad de grupos de nodos o grupos de nodos grandes, también te recomendamos que configures actualizaciones simultáneas de grupos de nodos. Además, puedes usar actualizaciones manuales para avanzar las actualizaciones cuando sea necesario.
- No habilites las actualizaciones programadas para clústeres con más de 1,000 grupos de nodos.
- GKE solo proporciona un aviso anticipado para las actualizaciones de versiones, incluidas las actualizaciones del plano de control y de los nodos, y no para otros tipos de actualizaciones de nodos. Para obtener más información sobre la diferencia entre las actualizaciones (actualizaciones de versión) y otros tipos de actualizaciones, consulta Administra los cambios en el ciclo de vida del clúster para minimizar las interrupciones.
- No puedes habilitar ni inhabilitar las actualizaciones programadas con Terraform.
Las notificaciones de actualización programada solo brindan la garantía de que las actualizaciones automáticas del plano de control o de los nodos del clúster no se iniciarán sin una notificación previa. Sin embargo, la notificación no garantiza lo siguiente:
- No se garantiza que las actualizaciones comiencen a una hora exacta, sino solo dentro de un período de inicio de 8 horas para las actualizaciones del plano de control o de 10 días para las actualizaciones de nodos.
- No se garantiza que GKE inicie la actualización dentro de ese período. Para obtener más información, consulta Motivos por los que GKE podría no realizar una actualización programada.
- No se garantiza que GKE actualice automáticamente tu plano de control o tus grupos de nodos a la versión de parche exacta si hay un objetivo de actualización automática de parche posterior de la misma versión secundaria en el canal de versiones.
Habilitar actualizaciones programadas
Habilita las actualizaciones programadas y reemplaza CLUSTER_NAME por el nombre del clúster:
gcloud beta container clusters update CLUSTER_NAME
--enable-scheduled-upgrades
Después de habilitar las actualizaciones programadas, puedes ver las notificaciones con Cloud Logging o configurar notificaciones con Pub/Sub. Para obtener más información, consulta Notificaciones de clústeres.
Además, si tienes muchos nodos en tu clúster, también te recomendamos que configures actualizaciones simultáneas de grupos de nodos para que las actualizaciones de nodos se puedan completar lo más rápido posible para el entorno de tu clúster.
Cuando recibas una notificación de actualización programada, revisa Qué hacer cuando recibas una notificación de actualización programada.
Inhabilita las actualizaciones programadas
Inhabilita las actualizaciones programadas y reemplaza CLUSTER_NAME por el nombre del clúster:
gcloud beta container clusters update CLUSTER_NAME
--disable-scheduled-upgrades
Después de inhabilitar esta función, GKE ya no te notificará sobre las actualizaciones programadas.
Obtén información sobre las actualizaciones de un clúster
Puedes obtener información de forma proactiva sobre las actualizaciones de un clúster con la consola deCloud de Confiance o gcloud CLI.
Obtén información sobre las actualizaciones a nivel del proyecto
Para obtener información agregada sobre las actualizaciones de clústeres en un proyecto, puedes usar el panel Actualizaciones.
En la consola de Cloud de Confiance , ve al panel de Actualizaciones:
Las pestañas incluidas en este panel agregan información relevante sobre las actualizaciones, como la siguiente:
- Estados de las actualizaciones recientes del plano de control y los nodos
- Registros de notificaciones del clúster para actualizaciones
- Recomendaciones relacionadas con las actualizaciones
- Cronogramas de finalización de la asistencia para versiones secundarias específicas
- Cantidad de clústeres en cada canal de versiones
Obtén información sobre las actualizaciones a nivel del clúster
Console
En la consola de Cloud de Confiance , accede a la página Clústeres de Kubernetes.
Selecciona el nombre del clúster para ver la página Detalles del clúster.
En la página Detalles del clúster, consulta la sección Actualizaciones del clúster.
gcloud
Ejecuta el comando siguiente:
gcloud container clusters get-upgrade-info CLUSTER_NAME
Reemplaza CLUSTER_NAME por el nombre del clúster.
Obtén información sobre las actualizaciones de los grupos de nodos de clústeres de Standard
Puedes obtener visibilidad de los grupos de nodos individuales para los clústeres estándar. Esta sección no se aplica a los clústeres de Autopilot, en los que GKE administra los nodos, por lo que no hay grupos de nodos que administres.
Console
En la consola de Cloud de Confiance , accede a la página Clústeres de Kubernetes.
Haz clic en el nombre de tu clúster para ver sus detalles.
Haz clic en la pestaña Nodos.
En la sección Grupos de nodos, haz clic en el nombre del grupo de nodos del que deseas obtener información sobre las actualizaciones.
En la página Detalles del grupo de nodos, consulta la sección Actualizaciones.
gcloud
Ejecuta el comando siguiente:
gcloud container node-pools get-upgrade-info POOL_NAME
--cluster=CLUSTER_NAME
Reemplaza POOL_NAME por el nombre del grupo de nodos.
Estado de la actualización automática del clúster
A continuación, se indican los estados posibles de las actualizaciones automáticas para un clúster:
ACTIVE: Es un estado de actualización activo.UNKNOWN: Se desconoce el estado de la actualización.MINOR_UPGRADE_PAUSED: Se pausaron las actualizaciones de versiones secundarias.UPGRADE_PAUSED: Todas las actualizaciones automáticas están pausadas.
A continuación, se indican los posibles motivos por los que GKE pausa las actualizaciones automáticas de un clúster:
MAINTENANCE_WINDOW: Un período de mantenimiento impide las actualizaciones del clúster.MAINTENANCE_EXCLUSION_: Un motivo de pausa con este prefijo indica que una exclusión de mantenimiento impide las actualizaciones del clúster. El sufijo indica el alcance de la exclusión de mantenimiento, comoMAINTENANCE_EXCLUSION_NO_UPGRADES.CLUSTER_DISRUPTION_BUDGET: Después de ciertas operaciones, como la creación o las actualizaciones de clústeres, estos requieren un período de inactividad para proteger la estabilidad y la disponibilidad del clúster y sus aplicaciones.CLUSTER_DISRUPTION_BUDGET_MINOR_UPGRADE: El clúster está fuera del presupuesto de interrupción del clúster para las actualizaciones de versiones secundarias.SYSTEM_CONFIG: Las actualizaciones automáticas están detenidas temporalmente por motivos técnicos o comerciales. Con este estado, te recomendamos que no realices una actualización manual, a menos que sea necesario.AUTO_UPGRADE_PAUSED_REASON_UNSPECIFIED: Es un motivo no especificado.
Encuentra información sobre situaciones comunes para las actualizaciones de clústeres
Encuentra información sobre situaciones comunes que puedes encontrar cuando administras actualizaciones de clústeres.
Cómo saber cuándo se espera la próxima actualización de tu clúster
Para saber cuándo se realizará la próxima actualización de tu clúster y poder planificar y calificar la actualización a la nueva versión, usa los siguientes recursos:
- Programa de lanzamientos: En el programa estimado para los canales de versiones, busca la fecha estimada de actualización automática que corresponde a la versión secundaria y el canal de versiones de tu clúster.
- Obtén información sobre las actualizaciones a nivel del clúster: Busca el destino de la actualización automática de tu clúster.
- Notificaciones de clústeres: GKE envía una notificación cuando hay una versión nueva disponible en un canal. Después de que una versión nueva está disponible, y el tiempo depende del canal, GKE designa la versión como destino de actualización automática en el canal. Para ver estas notificaciones, filtra por
UpgradeAvailableEventcuando visualices las notificaciones del clúster en Cloud Logging. - Notas de la versión: Sigue las notas de la versión para saber cuándo GKE establece la nueva versión secundaria como destino de actualización automática en el canal.
Cómo encontrar qué bloquea la próxima actualización de tu clúster
Para saber qué impide una actualización y poder desbloquearla, consulta el estado de actualización automática de tu clúster. Si las actualizaciones automáticas están en pausa, consulta el motivo. Usa uno de los siguientes métodos:
- Obtén información sobre las actualizaciones a nivel del proyecto (vista previa). Haz clic en la pestaña Actualizaciones, donde puedes ver la tabla Estados de actualización. Busca tu clúster en la tabla y consulta la columna Actualización automática del clúster.
- Obtén información sobre las actualizaciones a nivel del clúster para conocer el estado de la actualización automática de tu clúster.
Cómo saber cuándo se completará la actualización del clúster
Para saber cuándo se completan las actualizaciones del plano de control y los nodos de tu clúster, y así poder verificar que tus cargas de trabajo funcionen según lo esperado, usa los siguientes recursos:
- Notificaciones de clúster: GKE envía una notificación cuando finaliza una operación para actualizar un clúster. Para ver estas notificaciones, filtra por
UpgradeInfoEventcuando veas las notificaciones del clúster en Cloud Logging. - Panel de actualizaciones (vista previa): Ve a la tabla Estados de actualización en la consola deCloud de Confiance . Busca tu clúster. Si en la columna Estado se indica Actualizado, consulta en la columna Última actualización cuándo se completó la actualización.
- Obtén información sobre las actualizaciones a nivel del clúster: Usa gcloud CLI para encontrar el historial de actualizaciones de tu clúster, que incluye las actualizaciones recientes.
Cómo saber cuánto tiempo se espera que tarde la actualización
Para saber cuánto tiempo se espera que dure la actualización, puedes consultar la duración de las actualizaciones anteriores obteniendo información de las actualizaciones a nivel del clúster. Consulta el historial de actualizaciones para ver ejemplos recientes.
La duración de una actualización depende de si se actualizan el plano de control o los nodos, la estrategia de actualización, los presupuestos de interrupción de Pods (PDB), las políticas de mantenimiento activas y otros factores.
Cómo saber cuándo la versión secundaria de tu clúster llega al final de la asistencia
GKE actualiza automáticamente los clústeres que aún ejecutan versiones secundarias después de la fecha de finalización de la asistencia. Para obtener más información, consulta Actualizaciones automáticas al final de la compatibilidad.
Para saber cuándo la versión secundaria de tu clúster dejará de recibir asistencia (por ejemplo, para establecer una exclusión de mantenimiento o comprender cuándo ya no se podrán usar las APIs obsoletas), usa los siguientes recursos:
- Programa de lanzamientos: En el programa estimado para los canales de versiones, busca la fecha del final de la compatibilidad que corresponda a la versión secundaria y al canal de versiones de tu clúster. En el caso de los clústeres que no están en el canal extendido, consulta la fecha de fin de la asistencia estándar. En el caso de los clústeres que se encuentran en el canal extendido, consulta la fecha de finalización de la asistencia extendida.
- Notificaciones de clúster: GKE envía una notificación cuando un clúster ejecuta una versión secundaria cerca del final del período de asistencia o en ese momento. Para ver estas notificaciones, filtra por
UpgradeInfoEventcuando visualices las notificaciones de clústeres en Cloud Logging. - Estadísticas y recomendaciones: GKE te informa cuando tu clúster ejecuta una versión secundaria posterior al final de la asistencia estándar. Para obtener más información, consulta Cómo identificar clústeres que ejecutan una versión secundaria posterior al final de la asistencia estándar.
- Obtén información sobre las actualizaciones a nivel del clúster: Busca la fecha de finalización de la asistencia de la versión secundaria de tu clúster.
- Panel de actualizaciones (versión preliminar): El panel Actualizaciones incluye una sección Fin de asistencia de la versión con versiones específicas y los días restantes hasta el fin de la asistencia.