Clusterupgrades im Blick behalten

Auf dieser Seite wird erläutert, wie Sie Informationen zu Upgrades für Ihre GKE-Cluster (Google Kubernetes Engine) erhalten. GKE führt im Laufe der Zeit automatisch Upgrades für alle Cluster durch. Wenn GKE einen Cluster aktualisiert, aktualisiert GKE die Version der Kubernetes-Steuerungsebene und der Worker-Knoten in separaten Vorgängen.

GKE fasst Informationen zu Clusterupgrades zusammen, damit Sie den Status Ihres Clusters besser nachvollziehen können. Sie können die folgenden Informationen für einen Cluster abrufen:

  • Geplante Upgrades (Vorabversion): GKE benachrichtigt Sie mindestens 72 Stunden im Voraus über automatische Upgrades der Clustersteuerungsebene und automatische Upgrades von Clusternknoten. Wenn Sie geplante Upgrades aktivieren, aktualisiert GKE einen Cluster weiterhin regelmäßig automatisch, jedoch erst nach dieser Vorankündigung. Wenn Sie nicht im Voraus benachrichtigt werden, wird Ihr Cluster nicht automatisch aktualisiert.
  • Ziele für automatische Upgrades: Hier sehen Sie, welche neuen Versionen GKE für Ihren Cluster anvisiert. Das können je nach vorhandener Version und Einschränkungen Ihres Clusters Patches oder neue Nebenversionen sein. Wenn kein Ziel für automatische Upgrades vorhanden ist, der Cluster bereits das neueste Upgradeziel hat oder GKE aus technischen oder geschäftlichen Gründen kein Ziel für automatische Upgrades zugewiesen hat. Sie können auch allgemeine Ziele für automatische Upgrades basierend auf der Nebenversion eines Clusters in den GKE-Versionshinweisen Versionsupdates abrufen, z. B. in der Hinweis zu 2024-R33.
  • Status des automatischen Upgrades: GKE-Cluster haben einen Status für Cluster-Upgrades. Anhand dieses Status können Sie mehr über aktuelle Upgrades und die Einschränkungen erfahren, die GKE bei der Auswahl des Zeitpunkts für das automatische Upgrade Ihres Clusters berücksichtigt. Dazu gehören Faktoren wie Wartungsausschlüsse oder Gründe, die Upgrades verhindern. Weitere Informationen finden Sie unter Status des automatischen Cluster-Upgrades.
  • Upgradeverlauf: GKE bietet einen Überblick über die letzten Upgrades der Steuerungsebene und Knotenupgrades für Ihren Cluster, einschließlich automatischer und manueller Upgrades. Für aktuelle Steuerungsebenen- und Knotenupgrades können Sie Details wie die folgenden aufrufen:

    • Versionen: die ursprüngliche und die Zielversion.
    • Status: Gibt an, ob das Upgrade noch läuft oder ob es erfolgreich war, fehlgeschlagen ist oder abgebrochen wurde.
    • Zeit: Die Start- und Endzeit.
    • Starttyp: Gibt an, ob das Upgrade automatisch oder manuell ausgelöst wurde.
  • Ende des Supports: GKE unterstützt Nebenversionen bis zu 24 Monate lang. Weitere Informationen finden Sie unter Lebenszyklus der GKE-Nebenversion. Die End-of-Support-Termine für alle aktuellen Nebenversionen finden Sie im geschätzten Zeitplan für Release-Versionen.

  • Clusterereignisse: GKE sendet Clusterbenachrichtigungen für bestimmte Ereignisse an Cloud Logging, z. B. wenn Upgrades gestartet oder abgeschlossen werden, wenn neue Versionen verfügbar sind, Sicherheitsbulletins und End-of-Support-Termine. GKE stellt diese Ereignisse automatisch mit Cloud Logging bereit. Sie können diese Benachrichtigungen aber auch an Pub/Sub weiterleiten. Weitere Informationen finden Sie unter Clusterbenachrichtigungen.

Hinweis

Führen Sie die folgenden Aufgaben aus, bevor Sie beginnen:

  • Aktivieren Sie die Google Kubernetes Engine API.
  • Google Kubernetes Engine API aktivieren
  • Wenn Sie die Google Cloud CLI für diese Aufgabe verwenden möchten, müssen Sie die gcloud CLI installieren und dann initialisieren. Wenn Sie die gcloud CLI bereits installiert haben, rufen Sie die neueste Version mit dem Befehl gcloud components update ab. In früheren gcloud CLI-Versionen werden die Befehle in diesem Dokument möglicherweise nicht unterstützt.

Benachrichtigungen zu geplanten Clusterupgrades erhalten

Sie können geplante Upgrades für GKE aktivieren, um im Voraus über die folgenden Arten von automatischen Clusterupgrades benachrichtigt zu werden:

Nachdem Sie diese Opt-in-Funktion aktiviert haben, veröffentlicht GKE eine Clusterbenachrichtigung in Cloud Logging oder optional in Pub/Sub, in der Sie über Folgendes informiert werden:

  • Der Name des Clusters.
  • Die Startzeit des Upgrade-Fensters. Das Zeitfenster beträgt 8 Stunden für die Steuerungsebene und 10 Tage für die Knoten.
  • Die Zielversion.
  • Betroffene Knotenpools (für Knotenupgrades): Jede Benachrichtigung bezieht sich auf ein einzelnes Ziel für automatische Upgrades und enthält eine Liste mit bis zu 10 Knotenpools, die für ein Upgrade geplant sind. Beachten Sie, dass alle Knotenpools, die dieses Ziel für automatische Upgrades gemeinsam nutzen, aktualisiert werden, nicht nur die aufgeführten. Wenn Sie prüfen möchten, ob ein bestimmter Knotenpool betroffen ist, rufen Sie Upgrade-Informationen für die Knotenpools ab und prüfen Sie, ob das Ziel des automatischen Upgrades mit dem in der Benachrichtigung übereinstimmt.

GKE benachrichtigt Sie 72 bis 96 Stunden vor dem Startzeitpunkt. GKE startet das Upgrade der Steuerungsebene oder der Knoten innerhalb des 8-Stunden-Startzeitfensters (Steuerungsebene) oder des 10-Tage-Startzeitfensters (Knoten) für einen der folgenden Fälle:

  • Die in der Benachrichtigung angegebene GKE-Version
  • Ein späterer Patch in derselben Nebenversion, wenn ein Patch vor dem Upgrade zum Ziel für das automatische Upgrade im Release-Kanal Ihres Clusters wird

Benachrichtigungen zu geplanten Upgrades geben Aufschluss darüber, wann GKE ein Upgrade einer Steuerungsebene oder eines Knotenpools startet. Diese Benachrichtigung garantiert jedoch nicht, dass GKE Ihr Cluster zum angegebenen Zeitpunkt aktualisiert. Außerdem werden Sie in der Benachrichtigung nur darüber informiert, wann das Upgrade beginnt. Es wird nicht garantiert, dass das Upgrade abgeschlossen wird.

Wenn Sie diese Funktion aktivieren und viele Knoten in Ihrem Cluster haben, empfehlen wir, dass Sie auch gleichzeitige Knotenpool-Upgrades konfigurieren, damit Knoten-Upgrades so schnell wie für Ihre Clusterumgebung akzeptabel abgeschlossen werden können.

Wenn Sie diese Funktion nicht aktivieren, aktualisiert GKE die Steuerungsebene Ihres Clusters weiterhin automatisch. Ohne diese Funktion erhalten Sie jedoch keine Benachrichtigung über ein geplantes Upgrade.

In den folgenden Abschnitten erfahren Sie, welche Aktionen Sie ausführen können oder nicht, wenn Sie eine Benachrichtigung über ein geplantes Upgrade erhalten, und welche anderen Gründe es dafür geben kann, dass GKE einen Cluster zum angegebenen Zeitpunkt nicht aktualisiert.

Was Sie tun sollten, wenn Sie eine Benachrichtigung über ein geplantes Upgrade erhalten

Wenn Sie bereit sind, dass das geplante Upgrade zum in der Benachrichtigung angegebenen Zeitpunkt durchgeführt wird, müssen Sie nichts weiter tun, als den Zustand Ihrer Clusterumgebung und Arbeitslasten zu beobachten, wenn GKE das automatische Upgrade startet.

Sie können auch einige der folgenden Aktionen ausführen, die sich auf den Zeitpunkt des Upgrades auswirken:

Gründe, aus denen GKE ein geplantes Upgrade möglicherweise nicht ausführt

GKE führt ein geplantes Upgrade möglicherweise nicht im angegebenen Zeitfenster durch, wenn zwischen dem Senden der Benachrichtigung und dem geplanten Start des Upgrades ein Problem mit der Version festgestellt wurde. Weitere Informationen finden Sie unter Herausfinden, was das nächste Upgrade Ihres Clusters blockiert.

Bei Knoten-Upgrades, bei denen GKE eine Benachrichtigung mit allen Knotenpools mit demselben automatischen Upgrade-Ziel sendet, kann es sein, dass GKE nicht alle Upgrades vor Ablauf des 10-Tage-Zeitraums starten kann. Bei Clustern mit vielen Knotenpools oder Knotenpools, deren Upgrade länger dauert, z. B. große Knotenpools mit vielen Knoten, ist dieses Szenario wahrscheinlicher. Für diese Cluster, in denen Knotenupgrades länger dauern können, empfehlen wir, gleichzeitige Knotenpool-Upgrades zu konfigurieren, damit GKE mehrere Knotenpools gleichzeitig innerhalb des 10-Tage-Zeitraums aktualisieren kann.

Wenn GKE das geplante Upgrade aufgrund Ihrer Aktionen, Zeitbeschränkungen oder anderer unvorhergesehener Umstände abbricht oder nicht durchführen kann, sendet GKE eine weitere Clusterbenachrichtigung, wenn das Upgrade neu geplant wird.

Beschränkungen

  • Sie können geplante Upgrades nicht mit Roll-out-Sequenzierung aktivieren.
  • GKE sendet keine Benachrichtigung, wenn ein geplantes Upgrade abgebrochen wird. GKE sendet nur eine Benachrichtigung für ein neues geplantes Upgrade.
  • Wenn Sie geplante Upgrades aktivieren, kann dies dazu führen, dass automatische Upgrades langsamer abgeschlossen werden als ohne aktivierte Benachrichtigungen. Das liegt daran, dass GKE für jedes Upgrade die Mindestbenachrichtigungsfrist von 72 Stunden einhalten, das Startfenster berücksichtigen und alle Wartungsfenster einhalten muss, sofern Sie eines für den Cluster konfiguriert haben. Wenn Sie möchten, dass Upgrades in Ihrem Cluster mit maximaler Effizienz durchgeführt werden, und insbesondere wenn Sie eine große Anzahl von Knotenpools oder große Knotenpools haben, empfehlen wir auch, gleichzeitige Knotenpool-Upgrades zu konfigurieren. Außerdem können Sie bei Bedarf manuelle Upgrades verwenden, um Upgrades voranzutreiben.
  • Aktivieren Sie geplante Upgrades nicht für Cluster mit mehr als 1.000 Knotenpools.
  • GKE benachrichtigt Sie nur im Voraus über Versionsupgrades, einschließlich Upgrades der Steuerungsebene und der Knoten, nicht über andere Arten von Knotenupdates. Weitere Informationen zum Unterschied zwischen Upgrades (Versionsupdates) und anderen Arten von Updates finden Sie unter Clusterlebenszyklusänderungen verwalten, um Unterbrechungen zu minimieren.
  • Sie können geplante Upgrades nicht mit Terraform aktivieren oder deaktivieren.
  • Benachrichtigungen zu geplanten Upgrades bieten nur die Gewissheit, dass automatische Upgrades der Cluster-Steuerungsebene oder Knoten nicht ohne vorherige Benachrichtigung gestartet werden. Die Benachrichtigung garantiert jedoch nicht Folgendes:

    • Es ist nicht garantiert, dass Upgrades zu einem bestimmten Zeitpunkt beginnen, sondern nur innerhalb eines 8-stündigen Startfensters für Upgrades der Steuerungsebene oder eines 10-tägigen Startfensters für Knotenupgrades.
    • Es ist nicht garantiert, dass GKE das Upgrade innerhalb dieses Zeitfensters startet. Weitere Informationen finden Sie unter Gründe, warum GKE ein geplantes Upgrade möglicherweise nicht durchführt.
    • Es ist nicht garantiert, dass GKE Ihre Steuerungsebene oder Ihre Knotenpools automatisch auf die genaue Patchversion aktualisiert, wenn es im Releasekanal ein späteres Ziel für automatische Upgrades der Patchversion derselben Nebenversion gibt.

Geplante Upgrades aktivieren

Aktivieren Sie geplante Upgrades und ersetzen Sie CLUSTER_NAME durch den Namen des Clusters:

gcloud beta container clusters update CLUSTER_NAME
   --enable-scheduled-upgrades

Nachdem Sie geplante Upgrades aktiviert haben, können Sie die Benachrichtigungen mit Cloud Logging ansehen oder Benachrichtigungen mit Pub/Sub konfigurieren. Weitere Informationen finden Sie unter Clusterbenachrichtigungen.

Wenn Sie viele Knoten in Ihrem Cluster haben, empfehlen wir außerdem, gleichzeitige Knotenpool-Upgrades zu konfigurieren, damit Knoten-Upgrades so schnell wie für Ihre Clusterumgebung akzeptabel abgeschlossen werden können.

Wenn Sie eine Benachrichtigung über ein geplantes Upgrade erhalten, lesen Sie den Abschnitt Was ist zu tun, wenn Sie eine Benachrichtigung über ein geplantes Upgrade erhalten?.

Geplante Upgrades deaktivieren

Geplante Upgrades deaktivieren. Ersetzen Sie CLUSTER_NAME durch den Namen des Clusters:

gcloud beta container clusters update CLUSTER_NAME
   --disable-scheduled-upgrades

Nachdem Sie diese Funktion deaktiviert haben, werden Sie von GKE nicht mehr über geplante Upgrades benachrichtigt.

Informationen zu den Upgrades eines Clusters abrufen

Sie können proaktiv Informationen zu Cluster-Upgrades über dieGoogle Cloud -Konsole oder die gcloud CLI abrufen.

Informationen zu Upgrades auf Projektebene abrufen

Wenn Sie zusammengefasste Informationen zu Clusterupgrades in einem Projekt abrufen möchten, können Sie das Dashboard „Upgrades“ verwenden.

Rufen Sie in der Google Cloud Console das Dashboard Upgrades auf:

Zu Upgrades

Die Tabs in diesem Dashboard enthalten zusammengefasste relevante Informationen zu Upgrades, z. B.:

  • Status der letzten Upgrades der Steuerungsebene und der Knoten
  • Clusterbenachrichtigungslogs für Upgrades
  • Empfehlungen im Zusammenhang mit Upgrades
  • Zeitpläne für das Ende des Supports für bestimmte Nebenversionen
  • Die Anzahl der Cluster in jeder Release-Version

Informationen zu Upgrades auf Clusterebene abrufen

Console

  1. Rufen Sie in der Google Cloud Console die Seite Kubernetes-Cluster auf.

    Zur Seite "Kubernetes-Cluster"

  2. Wählen Sie den Namen des Clusters aus, um die jeweilige Seite mit den Clusterdetails aufzurufen.

  3. Sehen Sie auf der Seite Clusterdetails den Abschnitt Clusterupgrades.

gcloud

Führen Sie dazu diesen Befehl aus:

gcloud container clusters get-upgrade-info CLUSTER_NAME

Ersetzen Sie CLUSTER_NAME durch den Namen des Clusters.

Informationen zu Upgrades für Knotenpools von Standardclustern abrufen

Sie können sich einzelne Knotenpools für Standardcluster ansehen. Dieser Abschnitt gilt nicht für Autopilot-Cluster, da GKE die Knoten verwaltet und Sie keine Knotenpools verwalten müssen.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Kubernetes-Cluster auf.

    Zur Seite "Kubernetes-Cluster"

  2. Klicken Sie auf den Namen Ihres Clusters, um die Details aufzurufen.

  3. Klicken Sie auf den Tab Knoten.

  4. Klicken Sie im Bereich Knotenpools auf den Namen des Knotenpools, für den Sie Informationen zu Upgrades abrufen möchten.

  5. Sehen Sie sich auf der Seite Knotenpooldetails den Abschnitt Upgrades an.

gcloud

Führen Sie dazu diesen Befehl aus:

gcloud container node-pools get-upgrade-info POOL_NAME
    --cluster=CLUSTER_NAME

Ersetzen Sie POOL_NAME durch den Namen des Knotenpools.

Status des automatischen Cluster-Upgrades

Die möglichen Status automatischer Upgrades für einen Cluster sind:

  • ACTIVE: Ein aktiver Upgradestatus.
  • UNKNOWN: Der Upgradestatus ist unbekannt.
  • MINOR_UPGRADE_PAUSED: Upgrades von Nebenversionen sind pausiert.
  • UPGRADE_PAUSED: Alle automatischen Upgrades sind pausiert.

Die folgenden Gründe können dazu führen, dass GKE automatische Upgrades für einen Cluster pausiert:

  • MAINTENANCE_WINDOW: Ein Wartungsfenster verhindert Clusterupgrades.
  • MAINTENANCE_EXCLUSION_: Ein pausierter Grund mit diesem Präfix gibt an, dass ein Wartungsausschluss Cluster-Upgrades verhindert. Das Suffix gibt den Umfang des Wartungsausschlusses an, z. B. MAINTENANCE_EXCLUSION_NO_UPGRADES.
  • CLUSTER_DISRUPTION_BUDGET: Nach bestimmten Vorgängen wie dem Erstellen oder Aktualisieren von Clustern benötigen Cluster einen Wartezeitraum, um die Stabilität und Verfügbarkeit des Clusters und seiner Anwendungen zu schützen.
  • CLUSTER_DISRUPTION_BUDGET_MINOR_UPGRADE: Der Cluster liegt außerhalb des Budgets für Clusterunterbrechungen für Nebenversionsupgrades.
  • SYSTEM_CONFIG: Automatische Upgrades sind aus technischen oder geschäftlichen Gründen vorübergehend pausiert. Bei diesem Status empfehlen wir, ein manuelles Upgrade nur dann durchzuführen, wenn es erforderlich ist.
  • AUTO_UPGRADE_PAUSED_REASON_UNSPECIFIED: Ein nicht angegebener Grund.

Informationen zu häufigen Szenarien für Clusterupgrades

Hier finden Sie Informationen zu häufigen Szenarien, die beim Verwalten von Clusterupgrades auftreten können.

Nächste Aktualisierung Ihres Clusters

Mit den folgenden Ressourcen können Sie herausfinden, wann das nächste Upgrade Ihres Clusters ansteht, damit Sie das Upgrade auf die neue Version planen und qualifizieren können:

  • Veröffentlichungszeitplan: Suchen Sie im geschätzten Zeitplan für Release-Versionen nach dem geschätzten Datum für das automatische Upgrade, das der Nebenversion und der Release-Version Ihres Clusters entspricht.
  • Informationen zu Upgrades auf Clusterebene abrufen: Hier finden Sie das Ziel für automatische Upgrades Ihres Clusters.
  • Clusterbenachrichtigungen: GKE sendet eine Benachrichtigung, wenn eine neue Version in einem Channel verfügbar wird. Nachdem eine neue Version verfügbar ist (der Zeitpunkt hängt von der Release-Version ab), weist GKE die Version als Ziel für automatische Upgrades in der Release-Version zu. Wenn Sie diese Benachrichtigungen aufrufen möchten, filtern Sie nach UpgradeAvailableEvent, wenn Sie Clusterbenachrichtigungen in Cloud Logging ansehen.
  • Versionshinweise: In den Versionshinweisen erfahren Sie, wann GKE die neue Nebenversion als Ziel für automatische Upgrades im Kanal festlegt.

Herausfinden, was das nächste Upgrade Ihres Clusters blockiert

Wenn Sie wissen möchten, was ein Upgrade blockiert, damit Sie die Blockierung aufheben können, sehen Sie sich den Status des automatischen Upgrades Ihres Clusters an. Wenn automatische Upgrades pausiert sind, sehen Sie sich den Grund dafür an. Gehen Sie nach einer der folgenden Methoden vor:

Herausfinden, wann das Upgrade Ihres Clusters abgeschlossen ist

Mit den folgenden Ressourcen können Sie herausfinden, wann die Upgrades der Steuerungsebene und der Knoten Ihres Clusters abgeschlossen sind, damit Sie prüfen können, ob Ihre Arbeitslasten wie erwartet funktionieren:

Herausfinden, wie lange das Upgrade voraussichtlich dauert

Wie lange das Upgrade voraussichtlich dauern wird, können Sie herausfinden, indem Sie Informationen zu Upgrades auf Clusterebene abrufen. Aktuelle Beispiele finden Sie im Upgrade-Verlauf.

Die Dauer eines Upgrades hängt davon ab, ob die Steuerungsebene oder die Knoten aktualisiert werden, von der Upgradestrategie, von Pod Disruption Budgets (PDBs), von aktiven Wartungsrichtlinien und von anderen Faktoren.

Ende des Supports für die Nebenversion Ihres Clusters herausfinden

GKE führt automatisch Upgrades von Clustern durch, auf denen noch Nebenversionen ausgeführt werden, die das Ende des Supports erreicht haben. Weitere Informationen finden Sie unter Automatische Upgrades am Ende des Supports.

Wenn Sie wissen möchten, wann die Nebenversion Ihres Clusters das Ende des Supports erreicht, um beispielsweise einen Wartungsausschluss festzulegen oder zu verstehen, wann verworfene APIs nicht mehr verwendet werden können, verwenden Sie die folgenden Ressourcen:

Nächste Schritte