标准答案

  1. 扫描 manifests 和 Helm chart 中的弃用/移除 API,确认 CRD、Admission Webhook、控制器和客户端版本兼容。
  2. 检查 CNI、CSI、Ingress、DNS、监控、证书和镜像仓库等关键插件的支持范围与升级顺序。
  3. 先在隔离或小规模节点池验证调度、网络、存储、发布、备份恢复和故障切换。
  4. 保留升级前配置、节点回滚策略和数据恢复方案,升级后按业务指标和对象状态验收。

题目解析

Kubernetes 升级会改变 API Server、scheduler、controller-manager、kubelet、runtime 和 API 版本行为,CNI、CSI、Ingress、DNS、监控、Webhook、CRD 和客户端也有自己的支持矩阵。弃用 API 可能在当前版本仍能运行,却在目标版本被移除,因此要在升级前扫描 manifests、Helm chart 和实际对象。

升级应先验证备份、插件顺序、节点池、网络、存储、证书、调度、发布和回滚,再分批进行。集群 Ready 只说明一部分控制面条件满足,验收还要覆盖业务请求、滚动更新、故障切换、数据恢复和告警链路。

常见误区

  • 误区:只升级 control plane 不检查插件。改正:按官方兼容矩阵验证 CNI/CSI/Ingress/DNS/监控/Webhook 和客户端。
  • 误区:看到集群 Ready 就结束验收。改正:继续验证调度、网络、存储、发布、故障恢复和业务指标。

作者信息