Politique de prise en charge pour le module complémentaire de maillage de service basé sur Istio pour Azure Kubernetes Service
Cet article décrit la politique de prise en charge du module complémentaire de maillage de service basé sur Istio pour Azure Kubernetes Service (AKS).
Politique de contrôle de version et de prise en charge
Calendrier de publication du module complémentaire de maillage de service
Le calendrier de publication du module complémentaire de maillage de service basé sur Istio indique la compatibilité AKS de chaque révision et les dates de publication et de dépréciation estimées.
De nouvelles révisions mineures et correctifs sont déployés dans le cadre des publications d’AKS. Les annonces relatives aux nouvelles révisions mineures ou aux correctifs du module complémentaire de maillage de service basé sur Istio sont publiées dans les notes de publication AKS. Pour afficher les mises à jour en temps réel de l’état de publication régional et des notes de publication AKS contenant des mises à jour relatives à la prise en charge de la révision Istio, visitez la Page web d’état de publication d’AKS.
Pour en savoir plus sur la prise en charge et la compatibilité des révisions des modules complémentaires de maillage de service, lisez la politique de contrôle de version et de prise en charge.
Révision du maillage de service | Sortie en amont | Publication AKS | Fin de vie | Versions AKS compatibles |
---|---|---|---|---|
asm-1-17 | Févr. 2023 | avril 2023 | Janv. 2024 | 1.23, 1.24, 1.25, 1.26, 1.27, 1.28 |
asm-1-18 | Juin 2023 | Nov. 2023 | Févr. 2024 | 1.24, 1.25, 1.26, 1.27, 1.28 |
asm-1-19 | Septembre 2023 | Janv. 2024 | Juin 2024 | 1.25, 1.26, 1.27, 1.28 |
asm-1-20 | Nov. 2023 | Févr. 2024 | Septembre 2024 | 1.25, 1.26, 1.27, 1.28, 1.29 |
asm-1-21 | Mars 2024 | Avril 2024 | Octobre 2024 | 1.26, 1.27, 1.28, 1.29, 1.30 |
asm-1-22 | Mai 2024 | Juil. 2024 | ~Février 2025 (attendu) | 1.27, 1.28, 1.29, 1.30 |
asm-1-23 | Août 2024 | Septembre 2024 | ~Juin 2025 (prévu) | 1.27, 1.28, 1.29, 1.30, 1.31 |
Révisions prises en charge
Révision mineure :
- À tout moment, au moins deux révisions du module complémentaire de maillage de service basé sur Istio sont prises en charge.
- Une révision plus ancienne
n-2
continuera d’être prise en charge jusqu’à six semaines après que la dernière révisionn
ait commencé à être déployée dans toutes les régions. Par exemple, siasm-1-22
vient de démarrer le déploiement dans toutes les régions,asm-1-20
sera déconseillé après six semaines. - La dépréciation signifie qu’aucune nouvelle installation de maillage ne peut être effectuée avec cette révision. Bien que les clusters ayant déjà cette révision continuent de fonctionner, pour les problèmes de support et les correctifs de sécurité, il est recommandé de mettre à niveau vers une révision de maillage plus récente prise en charge.
Version du correctif :
- Les correctifs sur le plan de contrôle Istio (istiod) et les entrées Istio sont déployés dans le cadre des publications AKS. L’utilisateur doit suivre les notes de publication AKS sur la disponibilité des versions de correctifs plus récentes, puis mettre à niveau des sidecars istio-proxy en redémarrant leurs charges de travail.
- AKS se réserve le droit de déprécier les correctifs si une vulnérabilité commune critique et une vulnérabilité d’exposition (CVE) ou de sécurité est détectée. Pour connaître la disponibilité des patchs et la dépréciation ad hoc, reportez-vous aux notes de publication AKS et visitez la page web des états de publication AKS.
Révision par défaut
Si une révision n’est pas fournie explicitement par l’utilisateur pendant l’installation, la révision n-1
est installée par défaut. Par exemple, si asm-1-22
est la dernière révision, la valeur par défaut est asm-1-21
.
Compatibilité AKS
Chaque révision du module complémentaire est compatible avec un ensemble de versions mineures AKS établies par la prise en charge et le calendrier de publication Istio en amont.
Personnalisations autorisées, prises en charge et bloquées
Le module complémentaire de maillage de service basé sur Istio pour AKS désigne les fonctionnalités et les options de configuration en tant que allowed
, supported
ou blocked
.
- Bloqué : les fonctionnalités et les options de configuration non autorisées sont bloquées via des webhooks d’admission managée d’extension. Le serveur d’API envoie immédiatement le message d’erreur à l’utilisateur pour indiquer que la fonctionnalité n’est pas autorisée.
- Prise en charge : les fonctionnalités prises en charge reçoivent la prise en charge du support Azure.
- Autorisé : les fonctionnalités autorisées sont ouvertes et disponibles pour les utilisateurs du module complémentaire Istio, mais ne sont pas couvertes par le support Azure.
Étapes suivantes
Azure Kubernetes Service