Daily Tech Briefing
AI 科技速览
每天 5 分钟内学习 AI。获取最新的人工智能新闻,理解其重要性,并学习如何将其应用于您的工作。
AI前线 · 2026/8/3 16:09:00

Amazon EKS 新增升级后 7 天内回滚 Kubernetes 版本的功能
AI 中文解读
AWS这回给Kubernetes用户送上了“后悔药”。核心亮点是:EKS集群升级后7天内,随时能一键回滚到旧版本,彻底告别“升级如跳悬崖”的提心吊胆。
以前给Kubernetes升级,就像单向门,进去就出不来了。管理几百个集群的团队怕升级后出问题没法收场,干脆拖着一辈子不升级,结果错过安全补丁,系统漏洞百出。现在有了回滚功能,相当于装了个“撤销”按钮:升级后不对劲,7天内直接退回原样,你的数据、文件和正在跑的程序全都完好无损,连底层的工作节点都会自动跟着退回去。而且这个功能免费,AWS还贴心地加了“跳过检查”和“取消回滚”的选项,把控制权完全交给你。
这对普通人的意义藏在“幕后”:你用的大厂App、在线服务,背后往往跑着成百上千个这样的集群。过去运维团队不敢升级,系统就带着老毛病运转,容易出安全事故;现在他们敢放心升级、及时打补丁了,服务自然更稳定,出“服务器开小差”的概率也会小很多。GKE等对手也早有类似功能,如今AWS补齐这块拼图,整个云服务的“后悔”体验又往前迈了一大步。
Amazon EKS 近期推出了对 Kubernetes 版本回滚的支持。在升级后 7 天内,若出现问题,运维人员可以将集群的控制平面回滚至之前的 Kubernetes 版本。该功能为团队提供了一道安全保障,使其能够从出现问题的更新中快速恢复,从而降低了就地升级集群的风险。在回滚 Kubernetes API 服务器和控制平面组件的同时,EKS 会保留所有的 etcd 数据、工作负载和持久卷。根据文档说明,对于运行 EKS 自动模式的集群,EKS 会在回滚控制平面之前自动回滚处于自动模式的工作节点,并提供加速或取消该过程的选项。在解释“为何长期以来 Kubernetes 控制平面升级都是一条单行道”时,亚马逊云科技高级解决方案架构师 Micah Walter 写道:由于 Kubernetes 每年发布三个次要版本,管理着数百个集群的团队——尤其是在受监管的环境中——往往会完全推迟升级,因为他们不确定一旦出现问题能否恢复系统。结果就是集群停留在旧版本上,无法获得安全补丁,并最终面临支持期限到期的困境。与亚马逊云科技专有的容器编排工具 Amazon ECS 不同,EKS 是一项托管的 AWS 服务,负责运行和维护 Kubernetes 控制平面,从而让开发人员能够部署和运维容器化应用程序。回滚操作每次仅涉及一个次要版本,这与 EKS 的增量升级路径相一致。EKS 会运行集群分析来检查回滚准备情况,并在继续操作之前提示节点版本不匹配或存在附加组件依赖关系等问题。使用 --force 参数可以跳过这些检查。开源 Kubernetes 之前没有提供控制平面回滚功能,虽然 KEP-4330 通过添加模拟版本实现了回滚,但这一限制导致企业不得不采用诸如“预热期(bake periods)”、分批部署、自动化签核以及漫长的升级周期等变通方案。EKS 的回滚功能是 AWS 社区长期以来一直存在的一个诉求,开发人员之前曾经讨论过各种变通方案。Uniphore 高级云与 DevOps 负责人 Ismail Baig 评论道:亚马逊云科技刚刚为 EKS 团队提供了我们多年来一直呼吁的功能:原生 Kubernetes 回滚功能……在此之前,团队只能采用两种变通方案,而且成本都很高:蓝/绿集群部署会在升级期间使基础设施成本翻倍;手动快照不仅消耗大量的工程工时,还无法保证操作能够顺利完成。亚马逊云科技并不是首个在托管 Kubernetes 集群中添加回滚功能的云服务提供商:虽然 Azure AKS 仅提供部分支持(仅限于节点池回滚),但 GKE 在 1 .33 版本中引入了控制平面次要版本回滚功能,该功能基于谷歌与社区共同开发的上游 Kubernetes 能力。Walter 补充道:为了让你能够掌控这一过程,我们引入了一个取消 API,允许你在任何时候停止节点回滚。如果你认为回滚耗时过长,或者希望调整策略,可以取消操作并调整中断预算以加快进度,或者选择其他解决方案。The Duckbill Group 首席云经济学家 Corey Quinn 在其新闻通讯中写道:Kubernetes 升级终于有了“撤销”按钮。此前,为了避免陷入“单向门”的困境,运维团队会花数年时间构建“预热期”,并制定长达数月的升级流程。在 LinkedIn 上,Tnker DevOps 工程师 Ashref Gamoudi 补充道:亚马逊云科技刚刚解决了每位 Kubernetes 工程师最大的担忧之一。目前,在所有提供 EKS 的区域,Kubernetes 版本回滚功能均已经上线,而且不需要额外的费用。控制平面回滚适用于所有 EKS 集群,而节点回滚则仅限于运行 EKS 自动模式的集群。EKS 提供标准支持和扩展支持的 Kubernetes 版本均支持回滚。原文链接:https://www.infoq.com/news/2026/07/eks-version-rollback/
分享
阅读原文 ↗