Azure Kubernetes Service (AKS) でサポートされている Kubernetes のバージョン

Kubernetes コミュニティでは、マイナー バージョンは 約 4 か月ごとにリリースされます。

マイナー バージョンのリリースには、新しい機能と機能強化が含まれます。 修正プログラムのリリースは、より頻繁な (場合によっては毎週)、マイナー バージョンでの重要なバグ修正を目的としています。 パッチ リリースには、セキュリティの脆弱性または重大なバグの修正が含まれています。

Important

2025 年 11 月 30 日から、Azure Kubernetes Service (AKS) は、Azure Linux 2.0 のセキュリティ更新プログラムをサポートまたは提供しなくなりました。 Azure Linux 2.0 ノード イメージは、 202512.06.0 リリースでフリーズします。 2026 年 3 月 31 日以降、ノード イメージは削除され、ノード プールをスケーリングできなくなります。 ノード プールをサポートされている Kubernetes バージョンにアップグレードするか、osSku AzureLinux3 に移行して、サポートされている Azure Linux バージョンに移行します。 詳細については、 廃止に関する GitHub の問題Azure 更新プログラムの提供終了に関するお知らせを参照してください。 お知らせや更新情報を常に把握するには、 AKS のリリース ノートに従ってください。

Kubernetes のバージョン

Kubernetes では、各バージョンに対して標準のセマンティック バージョニングのバージョン管理スキームを使用します。

[major].[minor].[patch]

バージョン内の各番号は、以前のバージョンとの互換性を反映しています。

  • メジャー バージョン: 互換性のない API の変更を導入するか、下位互換性を損ないます。
  • マイナー バージョン: 新機能を追加します。 安定した API は一般に互換性を維持しますが、非推奨の API と機能は 、Kubernetes の非推奨ポリシーに従って削除できます。
  • パッチ バージョン: 下位互換性のあるバグ修正を含めます。

現在のマイナー バージョンには、常に最新のパッチ リリースを使用してください。 マイナー バージョンで新しいパッチが利用可能になったら、できるだけ早くアップグレードして、クラスターにパッチが適用され、サポートされていることを確認します。

AKS Kubernetes リリース カレンダーと今後のバージョン

今後のバージョンリリースについては、AKS Kubernetes リリース カレンダーを確認してください。 リージョンのリリース状態とバージョンリリース ノートのリアルタイム更新プログラムを確認するには、 AKS リリースの状態に関する Web ページを参照してください。 リリース状態 Web ページの詳細については、 「AKS リリース トラッカー」に関するページを参照してください。

Note

AKS は、一般公開 (GA) Kubernetes バージョンの 12 か月間のサポート ポリシーに従います。 Kubernetes バージョンのサポート ポリシーの詳細については、 FAQ を参照してください。 明示的な日付を指定しない限り、有効期限 (EOL) の日付は指定された月の最後の日です。 たとえば、"Mar 2026" は 2026 年 3 月 31 日を示します。

過去のリリース履歴については、Kubernetes の履歴に関するページを参照してください。

Kubernetes バージョン アップストリームのリリース AKS プレビュー AKS GA サポート終了 プラットフォームのサポート
1.32 2024 年 12 月 2025 年 2 月 2025 年 4 月 2026 年 3 月 1.36 GA まで
1.33 2025 年 4 月 2025 年 5 月 2025 年 6 月 2026 年 7 月 1.37 GA まで
1.34 2025 年 8 月 2025 年 10 月 2025 年 11 月 2026 年 11 月 1.38 GA まで
1.35 2025 年 12 月 2026 年 2 月 2026 年 3 月 2027 年 3 月 1.39 GA まで
1.36 2026 年 4 月 2026 年 5 月 2026 年 6 月 2027 年 6 月 1.40 GA まで
1.37 2026 年 8 月 2026 年 9 月 2026 年 10 月 2027 年 10 月 1.41 GA まで

LTS バージョン

延長サポートを受けるためには、長期サポート (LTS) を有効にする必要があります。 詳細については、「 長期サポートを有効にする」を参照してください。

Note

Azure Linux 2.0 は、AKS v1.28 から v1.31 の LTS 期間中に有効期間が終了します。 AKS v1.28–v1.31 の Azure Linux 3.0 へのアップグレードの詳細については、linux AKS LTS リリースのAzureセクションを参照してください。

Kubernetes バージョン アップストリームのリリース AKS プレビュー AKS GA サポート終了 LTS サポート終了
1.29 2023 年 12 月 2024 年 2 月 2024 年 3 月 2025 年 3 月 2026 年 4 月
1.30 2024 年 4 月 2024 年 6 月 2024 年 7 月 2025 年 8 月 22 日 2026 年 7 月
1.31 2024 年 8 月 2024 年 10 月 2024 年 11 月 2025 年 11 月 1 日 2026 年 11 月
1.32 2024 年 12 月 2025 年 2 月 2025 年 4 月 2026 年 3 月 2027 年 3 月
1.33 2025 年 4 月 2025 年 5 月 2025 年 6 月 2026 年 7 月 2027 年 7 月
1.34 2025 年 8 月 2025 年 10 月 2025 年 11 月 2026 年 11 月 2027 年 11 月
1.35 2025 年 12 月 2026 年 2 月 2026 年 3 月 2027 年 3 月 2028 年 3 月
1.36 2026 年 4 月 2026 年 5 月 2026 年 6 月 2027 年 6 月 2028 年 6 月
1.37 2026 年 8 月 2026 年 9 月 2026 年 10 月 2027 年 10 月 2028 年 10 月

AKS Kubernetes リリース スケジュールの ガント チャート

次のガント チャートには、現在のリリースが表示されます。

長期的なサポートを含め、AKS で現在アクティブになっているすべての Kubernetes バージョンのライフサイクルを示すガント チャート。

AKS コンポーネントのバージョン別の破壊的変更

使用可能なマイナー バージョンのいずれかにアップグレードする前に、次の重要な変更に注意してください。

Kubernetes 1.36

AKS マネージド アドオン (アドオン) AKS コンポーネント (ccp) OS コンポーネント Kubernetes 1.35.0 における破壊的変更
- azuredisk-csi-linux v1.34.4
- azuredisk-csi-windows v1.34.4
- azurefile-csi-linux v1.35.4
- azurefile-csi-windows v1.35.4
- blob-csi v1.27.6
- coredns v1.14.3-3
- cilium-agent v1.19.6-260811
- cilium-operator v1.19.6-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.36.1-2
- cloud-provider-node-manager-windows v1.36.1-windows-hpc-1
- metrics-server v0.8.0-13
- keda 2.19.0-6
- azure-policy v1.15.5-1
- open-policy-agent-gatekeeper v3.22.2-3
- workload-identity-webhook v1.5.1-11
- secrets-store-provider-azure v1.8.1-2
- microsoft-defender-low-level-collector 2.2.18
- イメージ クリーナー v1.4.1-3
- overlay-vpa v1.6.0-5
- app-routing-operator 0.2.24
- karpenter 1.12.2-aks
- cluster-autoscaler v1.35.0-aks-4
- cloud-provider-controller-manager v1.36.1-2
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- snapshot-controller v8.5.0
- kube-state-metrics v2.15.0-12
- Linux - Ubuntu 24.04
- コンテナー化された 2.3.1-ubuntu24.04u2
- runc 1.4.3-ubuntu24.04u1
- Linux - AzureLinux 3.0
- containerd 2.2.4-2.azl3
- Windows - Windows2022
- containerd v2.0.4-azure.1
- cloud-provider-node-manager-linux v1.35.5-2 -> v1.36.1-2
- cloud-provider-node-manager-windows v1.35.5-windows-hpc-1 -> v1.36.1-windows-hpc-1
- coredns v1.13.1-12 -> v1.14.3-3
- keda 2.17.3-7 -> 2.19.0-6
- keda-admission-webhooks 2.17.3-7 -> 2.19.0-5
- keda-metrics-apiserver 2.17.3-7 -> 2.19.0-7
- microsoft-defender-low-level-collector 2.1.115 -> 2.2.18
- overlay-vpa-admission-controller v1.5.1-8 -> v1.6.0-5
- overlay-vpa-recommender v1.5.1-7 -> v1.6.0-4
- overlay-vpa-updater v1.5.1-8 -> v1.6.0-4
- cloud-provider-controller-manager v1.35.5-2 -> v1.36.1-2

Kubernetes 1.35

AKS マネージド アドオン (アドオン) AKS コンポーネント (ccp) OS コンポーネント Kubernetes 1.34.0における互換性を損なう変更
- azuredisk-csi-linux v1.34.2
- azuredisk-csi-windows v1.34.2
- azurefile-csi-linux v1.35.1
- azurefile-csi-windows v1.35.1
- blob-csi v1.27.3
- coredns v1.13.1-6
- cilium-agent v1.18.12-260811
- cilium-operator v1.18.12-260811
- tigera-operator v1.40.2
- cloud-provider-node-manager-linux v1.35.1-1
- cloud-provider-node-manager-windows v1.35.1
- metrics-server v0.8.0-8
- keda 2.17.2-3
- azure-policy 1.15.5
- open-policy-agent-gatekeeper v3.20.1-6
- workload-identity-webhook v1.5.1-6
- secrets-store-provider-azure v1.7.2
- microsoft-defender-low-level-collector 2.1.109
- イメージ クリーナー v1.4.0-10
- overlay-vpa v1.5.1-5
- app-routing-operator 0.2.19
- karpenter 1.7.0-aks
- cluster-autoscaler v1.35.0-aks-2
- cloud-provider-controller-manager v1.35.1-1
- csi-attacher v4.11.0
- csi-provisioner v6.1.1
- csi-resizer v2.1.0
- csi-snapshotter v8.5.0
- snapshot-controller v8.5.0
- kube-state-metrics v2.15.0-10
- Linux - Ubuntu 22.04
- コンテナー化された 1.7.29-ubuntu22.04u1
- kubectl 1.35.x-ubuntu22.04u4
- kubelet 1.35.x-ubuntu22.04u4
- runc 1.3.3-ubuntu22.04u1
- Linux - AzureLinux 3.0
- containerd 2.0.0-14.azl3
- kubectl 1.35.x-azl3
- kubelet 1.35.x-azl3
- Windows - Windows2022
- containerd v2.0.4-azure.1
- azuredisk-csi v1.33.8 -> v1.34.2
- azurefile-csi v1.34.4 -> v1.35.1
- cloud-provider-node-manager-linux v1.34.6-1 -> v1.35.1-1
- cloud-provider-node-manager-windows v1.34.3 -> v1.35.1
- cloud-provider-controller-manager v1.34.6-1 -> v1.35.1-1
- cluster-autoscaler v1.34.1-aks-4 -> v1.35.0-aks-2
- tigera-operator v1.38.8 -> v1.40.2
- microsoft-defender-low-level-collector 2.0.242 -> 2.1.109
- csi-attacher v4.10.0 -> v4.11.0
- csi-resizer v2.0.0 -> v2.1.0
- csi-snapshotter v8.4.0 -> v8.5.0
- snapshot-controller v8.4.0 -> v8.5.0
- csi-livenessprobe v2.17.0 -> v2.18.0
- csi-node-driver-registrar v2.15.0 -> v2.16.0

Kubernetes 1.34

AKS マネージド アドオン (アドオン) AKS コンポーネント (ccp) OS コンポーネント Kubernetes 1.33.0 からの破壊的変更
- aci-connector-linux 1.6.2
- addon-resizer v1.8.23-7
- ai-toolchain-operator 0.6.0
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.31
- ama-logs-win 3.1.31
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.24.0-main
- azure-monitor-metrics-ksm v2.17.0
- azure-monitor-metrics-linux 6.24.0-main
- azure-monitor-metrics-target-allocator
- azure-monitor-metrics-windows
- azure-npm-image v1.6.34
- azure-npm-image-windows v1.5.5
- azure-policy 1.15.1
- azure-policy-audit 1.15.1
- azure-policy-webhook 1.15.1
- certgen v0.1.9
- cilium-agent v1.18.12-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.18.6
- cloud-provider-node-manager-linux v1.34.0
- cloud-provider-node-manager-windows v1.34.0
- ...
- addon-override-manager master.251002.2
- apiserver-network-proxy-server v0.31.4-3
- app-routing-operator 0.2.12
- automatic-authz-webhook master.251112.4
- ccp-webhook master.251105.4
- cluster-autoscaler v1.33.1-aks-3
- cost-analysis-scraper v0.0.25
- customer-net-probe master.250827.1
- envoy v1.35.6-master.251017.3
- ingress-dispatcher v1.35.6-master.251017.3
- jwt-authenticator-egress master.250904.1
- kube-state-metrics v2.15.0-4
- kubeguard-guard v0.16.23
- private-connect-balancer master.250731.2
- private-connect-router master.251105.2
- gpu-provisioner 0.3.7 (プラグイン)
- karpenter 1.6.5-aks (プラグイン)
- kms-controller master.250811.2 (プラグイン)
- kms-operator master.250814.1 (プラグイン)
- kms-plugin-v2-plus master.251114.2 (plugin)
- kube-egress-gateway-controller v0.1.3
- kubelet-serving-csr-approver v0.0.7
- live-patching-controller v0.0.16
- secure-tls-bootstrap-server v0.0.9
- Linux - Ubuntu 22.04
- azure-acr-credential-provider-pmc 1.34.1-ubuntu22.04u3
- コンテナー化された 1.7.29-ubuntu22.04u1
- datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- kubectl 1.34.1-ubuntu22.04u4
- kubelet 1.34.1-ubuntu22.04u4
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- nvidia-device-plugin 0.18.0-ubuntu22.04u2
- runc 1.3.3-ubuntu22.04u1
- Linux - AzureLinux 3.0
- azure-acr-credential-provider-pmc 1.34.1-1.azl3
- containerd 2.0.0-14.azl3
- datacenter-gpu-manager-4-core 1:4.4.1-1
- datacenter-gpu-manager-4-proprietary 1:4.4.1-1
- dcgm-exporter 4.6.0-1.azl3
- kubectl 1.34.1-4.azl3
- kubelet 1.34.1-4.azl3
- kubernetes-cri-tools 1.32.0-3.azl3
- nvidia-container-toolkit 1.17.3
- nvidia-device-plugin 0.18.0-2.azl3
- Windows - Windows2022
- containerd v2.0.4-azure.1
- kube-egress-gateway-daemon v0.0.21 -> v0.1.3
- kube-egress-gateway-daemon-init v0.0.21 -> v0.1.3
- kube-egress-gateway-cnimanager v0.0.21 -> v0.1.3
- kube-egress-gateway-cni v0.0.21 -> v0.1.3
- kube-egress-gateway-cni-ipam v0.0.21 -> v0.1.3
- cloud-provider-node-manager-windows v1.33.3 -> v1.34.0
- cloud-provider-node-manager-linux v1.33.3 -> v1.34.0
- metrics-server v0.7.2-10 -> v0.8.0-4
- overlay-vpa v1.2.1-1 -> v1.5
- coredns v1.12.1-7 -> v1.13.1-2
- kube-egress-gateway-controller v0.0.21 -> v0.1.3

Kubernetes 1.33

AKS マネージド アドオン (アドオン) AKS コンポーネント (ccp) OS コンポーネント Kubernetes 1.32.0 における破壊的変更
- aci-connector-linux 1.6.2
- addon-resizer v1.8.23-2
- ai-toolchain-operator 0.4.5
- aks-windows-gpu-device-plugin 0.0.19
- ama-logs-linux 3.1.26
- ama-logs-win 3.1.26
- app-routing-operator 0.0.3
- azure-monitor-metrics-cfg-reader 6.16.0-main-04-15-2025-d78050c6-cfg
- azure-monitor-metrics-ksm v2.15.0-4
- azure-monitor-metrics-linux 6.16.0-main-04-15-2025-d78050c6
- azure-monitor-metrics-target-allocator 6.16.0-main-04-15-2025-d78050c6-targetallocator
- azure-monitor-metrics-windows 6.16.0-main-04-15-2025-d78050c6-win
- azure-npm-image v1.5.45
- azure-npm-image-windows v1.5.5
- azure-policy 1.10.1
- azure-policy-webhook 1.10.0
- certgen v0.1.9
- cilium-agent v1.17.18-260811
- cilium-envoy v1.34.10-251105
- cilium-operator-generic v1.17.18-260811
- cloud-provider-node-manager-linux v1.33.0
- cloud-provider-node-manager-windows v1.33.0
- cluster-proportional-autoscaler v1.9.0-1
- container-networking-cilium-agent v1.17.18-260811
- container-networking-cilium-operator-generic v1.17.18-260811
- coredns v1.12.1-1
- cost-analysis-agent v0.0.23
- cost-analysis-opencost v1.111.0
- cost-analysis-prometheus v2.54.1
- コスト分析-ビクトリアメトリクス v1.103.0
- extension-config-agent 1.23.3
- extension-manager 1.23.3
- fqdn-policy v1.16.6-250129
- gpu-provisioner 0.3.3
- health-probe-proxy v1.29.1
- hubble-relay v1.15.0
- イメージ クリーナー v1.3.1
- ingress-appgw 1.8.1
- ip-masq-agent-v2 v0.1.15-2
- ipv6-hp-bpf v0.0.1
- keda v2.16.1
- keda-admission-webhooks v2.16.1
- keda-metrics-apiserver v2.16.1
- kube-egress-gateway-cni v0.0.20
- kube-egress-gateway-cni-ipam v0.0.20
- kube-egress-gateway-cnimanager v0.0.20
- kube-egress-gateway-daemon v0.0.20
- kube-egress-gateway-daemon-init v0.0.20
- metrics-server v0.7.2-6
- microsoft-defender-admission-controller 20250325.2
- microsoft-defender-low-level-collector 2.0.205
- microsoft-defender-low-level-init 1.3.81
- microsoft-defender-old-file-cleaner 1.0.214
- microsoft-defender-pod-collector 1.0.177
- microsoft-defender-security-publisher 1.0.211
- open-policy-agent-gatekeeper v3.18.2-1
- osm-bootstrap v1.2.9
- osm-controller v1.2.9
- osm-crds v1.2.9
- osm-healthcheck v1.2.9
- osm-init v1.2.9
- osm-injector v1.2.9
- osm-sidecar v1.32.2-hotfix.20241216
- overlay-vpa 1.2.1
- overlay-vpa-webhook-generation master.250430.1
- ratify-base v1.2.3
- レティナエージェント v0.0.31
- retina-agent-enterprise v0.1.9
- retina-agent-win v0.0.31
- レチナオペレーター v0.1.9
- secrets-store-csi-driver v1.4.8
- secrets-store-csi-driver-windows v1.4.8
- secrets-store-driver-registrar-linux v2.11.1
- secrets-store-driver-registrar-windows v2.11.1
- secrets-store-livenessprobe-linux v2.13.1
- secrets-store-livenessprobe-windows v2.13.1
- secrets-store-provider-azure v1.6.2
- secrets-store-provider-azure-windows v1.6.2
- sgx-attestation 3.3.1
- sgx-plugin 1.0.0
- sgx-webhook 1.2.2
- tigera-operator v1.36.7
- windows-gmsa-webhook-image v0.12.1-2
- workload-identity-webhook v1.5.0
- addon-override-manager master.250116.1
- apiserver-network-proxy-server v0.30.3-hotfix.20240819
- app-routing-operator 0.2.5
- ccp-webhook master.250509.3
- cluster-autoscaler v1.32.1-aks
- cost-analysis-scraper v0.0.23
- customer-net-probe master.250430.1
- envoy v1.31.5-master.241218.3
- ingress-dispatcher v1.31.5-master.250126.7
- kube-state-metrics v2.15.0-4
- gpu-provisioner 0.3.3
- karpenter 0.7.3-aks
- kube-egress-gateway-controller v0.0.20
- kubelet-serving-csr-approver v0.0.7
- live-patching-controller v0.0.8
- Linux - Ubuntu 22.04
- コンテナー化された 1.7.27-ubuntu22.04u1
- kubernetes-cri-tools 1.32.0-ubuntu22.04u3
- runc 1.2.6-ubuntu22.04u1
- Linux - AzureLinux 3.0
- containerd 2.0.0-4.azl3
- nvidia-container-toolkit 1.17.3
- Windows - Windows2022
- containerd v1.7.20-azure.1
- coredns v1.11.3-7 → v1.12.1-1
- cloud-provider-node-manager-windows v1.32.5 → v1.33.0
- cloud-provider-node-manager-linux v1.32.5 → v1.33.0

Kubernetes 1.32

AKS マネージド アドオン (アドオン) AKS コンポーネント (ccp) OS コンポーネント 重大な変更
- Azure Policy 1.8.0
- Metrics-Server 0.6.3
- アプリ ルーティング オペレーター v0.2.3
- KEDA 2.14.1
- Open Service Mesh v1.2.9
- コア DNS V1.9.4
- オーバーレイ VPA 1.0.0
- Azure-Keyvault-SecretsProvider v1.4.5
- Application Gateway イングレス コントローラー (AGIC) 1.7.2
- イメージ クリーナー v1.3.1
- Azure ワークロードID機能 v1.3.0
- Microsoft Defender 低レベル コレクター 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.17.9
- クラスター オートスケーラー v1.30.6-aks
- Tigera-Operator v1.34.7
- OS イメージ Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.23-ubuntu22.04u1 for Linux ならびに v1.6.35+azure for Windows
- Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.34.7

Kubernetes 1.31

AKS マネージド アドオン (アドオン) AKS コンポーネント (ccp) OS コンポーネント 重大な変更
- Azure Policy 1.8.0
- Metrics-Server 0.6.3
- アプリ ルーティング オペレーター v0.2.3
- KEDA 2.14.1
- Open Service Mesh v1.2.9
- コア DNS V1.9.4
- オーバーレイ VPA 1.0.0
- Azure-Keyvault-SecretsProvider v1.4.5
- Application Gateway イングレス コントローラー (AGIC) 1.7.2
- イメージ クリーナー v1.3.1
- Azure ワークロードID機能 v1.3.0
- Microsoft Defender 低レベル コレクター 2.0.186
- open-policy-agent-gatekeeper v3.17.1
- Retina v0.0.17
- Cilium v1.16.19
- クラスター オートスケーラー v1.30.6-aks
- Tigera-Operator v1.30.11
- OS イメージ Ubuntu 22.04 Cgroups V2
- ContainerD 1.7.23-ubuntu22.04u1 for Linux ならびに v1.6.35+azure for Windows
- Azure Linux 3.0
- Cgroups V2
- ContainerD 1.7.13-3.azl
- Calico v1.30.11

Kubernetes 1.30

AKS マネージド アドオン (アドオン) AKS コンポーネント (ccp) OS コンポーネント 重大な変更
- Azure Policy 1.3.0
- アプリ ルーティング オペレーター v0.2.3
- Metrics-Server 0.6.3
- KEDA 2.11.2
- Open Service Mesh 1.2.7
- コア DNS V1.9.4
- オーバーレイ VPA 0.13.0
- Azure-Keyvault-SecretsProvider 1.4.1
- Application Gateway イングレス コントローラー (AGIC) 1.7.2
- イメージ クリーナー v1.2.3
- Azure ワークロード アイデンティティ v1.2.0
- Microsoft Defender セキュリティ パブリッシャー 1.0.68
- Microsoft Defender古いファイル クリーナー 1.3.68
- Microsoft Defender ポッド コレクター 1.0.78
- Microsoft Defender 低レベル コレクター 2.0.186
- Microsoft Entra ポッドマネージド ID 1.8.13.6
- GitOps 1.8.1
- CSI シークレット ストア ドライバー 1.3.4-1
- azurefile-csi-driver 1.29.3
- Cilium v1.14.20
- CNI v1.4.43.1 (既定値)/v1.5.11 (Azure CNI オーバーレイ)
- クラスター オートスケーラー 1.27.3
- Tigera-Operator 1.30.7
- OS イメージ Ubuntu 22.04 Cgroups V2
- Linux の場合は ContainerD 1.7.5、Windows の場合は 1.7.1
- Azure Linux 2.0
- Cgroups V2
- ContainerD 1.6
- Tigera-Operator 1.30.7

AKS のエイリアス マイナー バージョン

Note

エイリアスのマイナー バージョンには、Azure CLI バージョン 2.37 以降と API バージョン 20220401 以上が必要です。 az upgrade を使用して、最新バージョンの CLI をインストールします。

パッチ バージョンを指定せずに AKS クラスターを作成できます。 パッチを指定せずにクラスターを作成すると、クラスターでマイナー バージョンの最新の一般提供パッチが実行されます。 同じマイナー バージョンでパッチ バージョンをアップグレードする場合は、 autoupgrade を使用します。

使用している修正プログラムを確認するには、az aks show --resource-group myResourceGroup --name myAKSCluster コマンドを実行します。 出力では、 currentKubernetesVersion プロパティに Kubernetes のバージョン全体が表示されます。 例えば次が挙げられます。

{
 "apiServerAccessProfile": null,
  "autoScalerProfile": null,
  "autoUpgradeProfile": null,
  "azurePortalFqdn": "myaksclust-myresourcegroup.portal.hcp.eastus.azmk8s.io",
  "currentKubernetesVersion": "<major>.<minor>.<patch>",
}

Kubernetes バージョン サポート ポリシー

AKS では、すべてのリージョンで利用可能であり、すべての SLO または SLA 測定で有効なバージョンを一般提供 (GA) バージョンとして定義しています。 AKS では、Kubernetes の 3 つの GA マイナー バージョンがサポートされています。

  • 最新の GA バージョン (N)。
  • 以前の 2 つのマイナー バージョン (N-1N-2)。
    • サポートされているマイナー バージョンごとに、特定の時点で任意の数のパッチをサポートできます。 AKS は、重大な CVE またはセキュリティの脆弱性が検出された場合に、修正プログラムを廃止する権利を留保します。 パッチの可用性とアドホックな非推奨に関する認識については、バージョンリリース ノートを参照し、 AKS リリースステータスの Web ページを参照してください。

さらに、AKS では、明示的にラベル付けされ、プレビューの利用規約の対象となるプレビュー バージョンがサポートされる場合もあります。

AKS では、通常のサポートされているバージョンの後に、Kubernetes の 1 つの GA マイナー バージョンに対してのみプラットフォーム サポートが提供されます。 AKS の Kubernetes バージョンのプラットフォーム サポート 期間は N-3 と呼ばれます。 詳細については、「プラットフォーム サポート ポリシー」をご覧ください。

Note

AKS では、段階的なリージョンデプロイを伴う安全なデプロイプラクティスが使用されます。 つまり、新しいリリースまたは新しいバージョンをすべてのリージョンで利用できるようになるまでに、最大で 10 営業日かかることがあります。

AKS でサポートされている Kubernetes マイナー バージョンのウィンドウは N-2 と呼ばれ、 N は最新のリリースを指します。つまり、以前の 2 つのマイナー リリースもサポートされています。

たとえば、AKS でバージョン 1.29 が導入された日は、次のバージョンのサポートが提供されます。

新しいマイナー バージョン サポートされているマイナー バージョン
1.29 1.29、1.28、1.27

新しいマイナー バージョンが導入されると、最も古いマイナー バージョンのリリースは、非推奨となり削除されます。 たとえば、現在サポートされているマイナー バージョンの一覧が 1.29、1.281.27 であるとします。 AKS が 1.30 をリリースすると、すべての 1.27 バージョンは 30 日後以降サポート対象外になります。

AKS では、特定のマイナー バージョンのアップストリーム コミュニティ リリースの可用性に基づいて、任意の数の パッチ がサポートされる場合があります。 AKS は、CVE や潜在的なバグの懸念などの理由により、これらのパッチをいつでも廃止できる権利を留保します。 マイナー バージョンには最新のパッチを使用することをお勧めします。

プラットフォーム サポート ポリシー

プラットフォーム サポート ポリシーは、サポートされていない特定の Kubernetes バージョンに対する縮小されたサポート プランです。 プラットフォーム サポート時には、お客様は、AKS/Azure プラットフォーム関連の問題に関する Microsoft からのサポートのみを受け取ります。 Kubernetes の機能とコンポーネントに関連する問題はサポートされません。

プラットフォーム サポート ポリシーは、クラスターが N-4 にドロップする前に、N-3 バージョン (N は最新のサポートされている AKS GA マイナー バージョン) のクラスターに適用されます。 たとえば、v1.29 が最新の GA バージョンである場合、Kubernetes v1.26 はプラットフォーム サポートと見なされます。 たとえば、 N-2 バージョンを実行しているとします。 そのバージョンが N-3 になった時点で、公式サポートも終了し、プラットフォーム サポート ポリシーに入ります。

AKS は Kubernetes からのリリースとパッチに依存しています。これは、3 つのマイナー バージョンのスライディング ウィンドウのみをサポートするオープンソース プロジェクトです。 AKS は、これらのバージョンがアップストリームでサービスされている場合にのみ、完全なサポートを保証できます。 アップストリームで生成されるパッチはこれ以上ないため、AKS はそれらのバージョンをパッチなしのままにするか、フォークすることができます。 この制限により、プラットフォーム サポートでは、アップストリームの Kubernetes に依存するものをいっさいサポートしません。

次の表は、プラットフォーム サポートと比較したコミュニティ サポートのサポート ガイドラインの概要を示しています。

サポート カテゴリ コミュニティ サポート (N-2) プラットフォームのサポート (N-3)
N-3 からサポートされているバージョンへのアップグレード Supported Supported
プラットフォーム (Azure) の可用性 Supported Supported
ノード プールのスケーリング Supported Supported
VM の可用性 Supported Supported
ストレージ、ネットワーク関連の問題 Supported バグ修正と廃止されたコンポーネントを除いてサポートされます
Start/stop Supported Supported
証明書のローテーション Supported Supported
インフラストラクチャ SLA Supported Supported
コントロール プレーン SLA Supported Supported
プラットフォーム (AKS) サービスレベルアグリーメント (SLA) Supported サポートされていません
Kubernetes コンポーネント (アドオンを含む) Supported サポートされていません
コンポーネント更新プログラム Supported サポートされていません
コンポーネント修正プログラム Supported サポートされていません
バグ修正の適用 Supported サポートされていません
セキュリティパッチの適用 Supported サポートされていません
Kubernetes API サポート Supported サポートされていません
ノード プールの作成 Supported Supported
クラスターの作成 Supported サポートされていません
ノード プールのスナップショット Supported サポートされていません
ノード イメージのアップグレード Supported Supported

Note

表は変更される可能性があり、一般的なサポート シナリオの概要を示します。 Kubernetes の機能とコンポーネントに関連するシナリオは、 N-3 ではサポートされていません。 その他のサポートについては、AKS のサポートとトラブルシューティングに関するページを参照してください。

サポートされている kubectl バージョン

kube-apiserver バージョンより古いまたは新しいマイナー バージョンの kubectl バージョンを使用できます。 詳細については、 kubectl の Kubernetes サポート ポリシーを参照してください。

たとえば、 kube-apiserver1.28 の場合、バージョン 1.27 から 1.29kubectlを使用できます。

kubectlをインストールまたは最新バージョンに更新するには、任意のツールに基づいてコマンドを使用します。

az aks install-cli

長期サポート (LTS)

AKS では、1 年間のコミュニティ サポートと 1 年間の長期サポート (LTS) が提供されます。これには、アップストリーム コミュニティからのバックポートされたセキュリティ修正が含まれます。 アップストリーム LTS ワーキンググループは、コミュニティに貢献し、より長いサポート期間をお客様に提供します。

LTS の詳細については、「 Azure Kubernetes Service (AKS) の長期サポート」を参照してください。

リリースと非推奨のプロセス

今後のバージョン リリースと非推奨については、 AKS Kubernetes リリース カレンダーを参照してください。

新しいマイナー バージョンの Kubernetes の場合:

  • AKS は、削除の少なくとも 30 日前に AKS リリース ノート で新しいバージョンのリリース日と古いバージョンの廃止を発表します。

  • 推奨されなくなった API が原因で、新しいバージョンによってクラスターで問題が発生する可能性がある場合、AKS は、Azure Advisor を使用して警告します。 また、サポート対象外の場合は、Azure Advisor からアラートが送信されます。

  • AKS によって、AKS とポータルのアクセス権を持つすべてのユーザーが使用できるサービスの正常性通知が発行され、サブスクリプション管理者宛にバージョンの削除予定日が記載されたメールが送信されます。

    Note

    サブスクリプション管理者を表示または変更するには、 Azure サブスクリプションの管理に関するページを参照してください。

  • 今後もサポートを受けるには、バージョンの削除から 30 日以内にサポートされるマイナー バージョンのリリースにアップグレードする必要があります。

新しいパッチ バージョンの Kubernetes の場合:

  • パッチ バージョンは緊急を要するため、これらは利用可能になり次第サービスに導入されることがあります。 使用可能になった場合、修正プログラムの最小ライフサイクルは 2 か月になります。
  • 通常、AKS では新しいパッチ バージョンについて広く通知していません。 しかし、AKS では、利用可能な CVE を AKS でタイムリーにサポートできるよう、この修正プログラムを常に監視および検証しています。 重要な修正プログラムが見つかった場合、またはユーザー アクションが必要な場合、使用可能な新しい修正プログラムにアップグレードするよう AKS から通知されます。
  • サポートを継続して受けるには、AKS からパッチ リリースが削除されてから 30 日以内に、サポートされているパッチにアップグレードする必要があります。 ただし、 バージョンが非推奨または削除されると、クラスターまたはノード プールを作成できなくなります

サポートされているバージョン ポリシーの例外

AKS は、運用環境に影響を与える 1 つ以上の重大なバグまたはセキュリティ上の問題がある新しいバージョンまたは既存のバージョンを、予告なしに追加または削除する権利を留保します。

特定のパッチ リリースは、バグまたはセキュリティの問題の重大度に応じて、スキップされるか、ロールアウトが早まる場合があります。

Azure portal と CLI のバージョン

Azureポータル、Azure CLI、またはAzure PowerShellを使用して AKS クラスターをデプロイする場合、クラスターの既定値は N-1 マイナー バージョンと最新のパッチです。

サブスクリプションとリージョンで現在使用できるバージョンを確認するには、お好みのツールに基づいてコマンドを使用します。

# The following example lists the available Kubernetes versions for the EastUS region:

az aks get-versions --location eastus --output table

よく寄せられる質問 (FAQ)

Kubernetes の新バージョンについては、Microsoft からどのように通知されますか?

AKS チームは、Microsoft のドキュメント、 GitHub、およびサポート終了間近のクラスターを持つサブスクリプション管理者への電子メールで、新しい Kubernetes バージョンのリリース日を発表します。 また、サポート対象外の場合、AKS では Azure Advisor を使用して Azure portal 内で警告し、アプリケーションまたは開発プロセスに影響を与える非推奨の API について通知します。

サポートを利用し続けるには、どのくらいの頻度で Kubernetes のバージョンをアップグレードする必要がありますか?

Kubernetes 1.19 以降、オープンソース コミュニティはサポートを 1 年に拡大しました。 AKS により、アップストリーム コミットメントに一致するパッチとサポートを有効にすることがコミットされています。 1.19 以降の AKS クラスターでは、サポートされているバージョンを利用し続けることができるように、1 年に 1 回以上アップグレードできます。

サポートされていないマイナー バージョンの Kubernetes クラスターをアップグレードするとどうなりますか。

サポートされている Kubernetes バージョンの一覧に従ってバージョンがサポート対象外になった場合は、アップグレードする必要があります。 サポートされていないバージョンからサポートされているバージョンにアップグレードできます。 例えば次が挙げられます。

  • サポートされている最小の AKS マイナー バージョンが 1.33 で、 1.32 以前の場合は、サポート対象外です。
  • 1.32 から 1.33 以降に正常にアップグレードした場合は、サポート ポリシー内に戻ります。

サポートされていないバージョンへのダウングレードまたはロールバックはサポートされていません。 さらに、サポートされているバージョンが最も低いバージョンからクラスターのバージョンが増えるにしたがって、アップグレードの問題が発生する可能性が高くなります。 その場合は、新しいクラスターとワークロードの移行を作成することをお勧めします。

"サポート外" とはどういう意味ですか?

"サポート対象外" とは、次のことを意味します。

  • 実行しているバージョンがサポートされているバージョンの一覧に含まれていない。
  • サポートを要求すると、サポートされているバージョンにクラスターをアップグレードするよう求められる (ただし、バージョンの非推奨後、30 日間の猶予期間中である場合を除く)。

さらに、AKS では、サポートされているバージョンの一覧に含まれていないクラスターのランタイムなどは保証されません。

Kubernetes バージョンをそのまま永久に使用し続けることはできますか?

クラスターで 3 つ以上のマイナー バージョンがサポートされておらず、セキュリティ リスクが伴う場合、Azure から事前に連絡があります。 クラスターをアップグレードすることをお勧めします。 お客様が措置を講じない場合、Azure は、お客様に代わってクラスターを自動的にアップグレードする権利を保持します。

サポートされていないマイナー バージョンの Kubernetes クラスターをスケーリングするとどうなりますか?

AKS でサポートされていないマイナー バージョンについては、スケールインまたはアウトは引き続き機能します。 サービスの品質が保証されないため、アップグレードしてクラスターをサポート対象に戻すことをお勧めします。

ノード プールがサポートされている AKS バージョンのいずれかにない場合、コントロール プレーンはどのバージョンをサポートしますか?

コントロール プレーンとすべてのノード プールは、サポートされているバージョンスキュー ウィンドウ内に残る必要があります。 Kubernetes 1.28 以降では、コントロール プレーンはノード プールの前に最大 3 つのマイナー バージョンにすることができます。 詳細については、 Kubernetes バージョンのアップグレード規則を参照してください。

コントロール プレーンとノード プールのバージョンで許容される違いは何ですか?

バージョン スキュー ポリシーにより、コントロール プレーンとエージェント プールの間で最大 3 つのバージョンの違いが許可されるようになりました。 AKS は、バージョン 1.28 以降、このスキュー バージョン ポリシーの変更に従います。

クラスターのアップグレード中に複数の AKS バージョンをスキップできますか?

はい。場合によっては、マイナー バージョンをスキップできます。 ただし、ノード プールとは別にコントロール プレーンをアップグレードする場合は、Kubernetes バージョンスキュー ポリシーを満たす必要があります。 現在、Kubernetes バージョン スキュー ポリシーでは N-3 のみがサポートされているため、コントロール プレーンとエージェント プールは互いに N-3 内にある必要があります。

初期バージョン ターゲット バージョン 複数の未成年者をスキップできますか? 制約 サポートに関する声明
LTS より上位のLTS イエス ターゲットは AKS によって一覧表示され、バージョンスキューと検証チェックを満たす必要があります。 Supported
サポートされていない LTS サポート対象のLTS Conditional ターゲットは AKS によって一覧表示され、検証チェックを満たす必要があります。 サポートされていない復旧パス
サポートされていない非 LTS LTS Conditional LTS ターゲットは AKS によって一覧表示され、検証チェックを満たす必要があります。 コントロール プレーンのみのアップグレードはサポートされていません。クラスターの完全なアップグレードが必要です。 サポートされていない復旧パス
サポートされていない非 LTS サポートされているコミュニティの最小バージョン イエス AKS によって提供される最も古いサポートされている GA ターゲットを使用します。 コントロール プレーンのみのアップグレードはサポートされていません。クラスターの完全なアップグレードが必要です。 サポートされていない復旧パス
サポートされている LTS 以外 より上位のコミュニティ版 いいえ 一度に 1 つのマイナー バージョンをアップグレードします。 Supported

例:

  • クラスターが 1.29 LTS 上にあり、 1.32 LTS に移行する場合は、AKS によって引き続き 1.32 LTS が提供され、アップグレードがバージョンスキューと検証チェックを満たしている限り、複数のマイナー バージョンをスキップできます。
  • クラスターが LTS 以外の 1.28 の場合は、ターゲット バージョンが AKS によって一覧表示され、検証チェックを満たし、ではなく完全なクラスター アップグレードを実行している限り、サポートされていない復旧パスを使用して AKS LTS control-plane-only に移行できます。
  • クラスターがサポートされている LTS 1.33 以外で、サポートされている非 LTS 1.35 に移行する場合は、 1.33 から 1.35 に直接スキップすることはできません。 1.33 から 1.34、次に 1.34 から 1.35 というように、マイナー バージョンは 1 段階ずつアップグレードする必要があります。

上の表では、 Unsupported recovery path は、アップグレード パスが安全であるとは保証できない方法で実行され、サポート外と見なされることを示しています。 AKS ではアップグレードを続行できますが、サポートされておらず、リスクが伴う可能性があります。

正しいパスを選択するには、 az aks get-upgrades --resource-group <resource-group-name> --name <cluster-name>を実行して使用可能なターゲットを確認します。 前の表を確認し、アップグレードとクラスターの再作成とワークロードの移行のリスクを検討します。

プラットフォームのサポート期間中に新しい 1.xx.x クラスターを作成できますか?

いいえ。プラットフォームのサポート期間中は、新しいクラスターを作成することはできません。

私は、プラットフォームのサポートから外れている新しく非推奨のバージョンを使用しています。 新しいノード プールを追加することはできますか、それともアップグレードする必要がありますか?

はい。エージェント プールは、コントロール プレーンのバージョンと互換性がある限り追加できます。

AKS クラスターのアップグレードの詳細については、次を参照してください。