اعتبارات حاوية Windows مع خدمة Azure Kubernetes

عند إنشاء عمليات نشر تستخدم حاويات Windows Server على خدمة Azure Kubernetes ‏(AKS)، هناك بعض الاختلافات المتعلقة بنشر Linux التي يجب أن تضعها في الاعتبار. للحصول على مقارنة مفصلة للاختلافات بين Windows وLinux في Kubernetes المصدر، راجع حاويات Windows في Kubernetes.

وتشمل بعض الاختلافات الرئيسية ما يلي:

  • الهوية: يستخدم Windows Server معرف أمان ثنائي أكبر (SID) مخزن في قاعدة بيانات أمن Windows Access Manager (SAM). لا تتم مشاركة قاعدة البيانات هذه بين المضيف والحاويات أو بين الحاويات.
  • أذونات الملفات: يستخدم Windows Server قائمة التحكم بالوصول استنادا إلى SIDs بدلا من مجموعة نقطية من الأذونات وUID+GID.
  • مسارات الملفات: الاصطلاح على Windows Server هو استخدام \ بدلاً من /. في مواصفات pod التي تقوم بتحميل وحدات التخزين، حدد المسار بشكل صحيح لحاويات Windows Server. على سبيل المثال، بدلاً من نقطة تحميل /mnt/volume في حاوية Linux، حدد حرف محرك الأقراص والموقع مثل /K/Volume ليتم تحميله على أنه محرك أقراص K : .

هام

ابتداء من 1 مارس 2026، لم تعد خدمة Azure Kubernetes ‏(AKS) تدعم مجموعات عقد Windows Server 2019. تجمعات العقد التي تعمل بإصدار Kubernetes إصدار 1.33+ لا يمكنها استخدام Windows Server 2019. ابتداء من 1 أبريل 2027، ستقوم AKS بإزالة جميع صور العقد الموجودة لنظام ويندوز سيرفر 2019، مما يعني أن عمليات التوسع ستفشل. لمزيد من المعلومات حول هذا التقاعد، راجع مشكلة GitHub للتقاعدوإعلان تقاعد تحديثات Azure. للبقاء على اطلاع بالإعلانات والتحديثات، تابع ملاحظات إصدار AKS.

هام

ابتداء من 15 مارس 2027، لم تعد خدمة خدمة Azure Kubernetes ‏(AKS) تدعم مجموعات عقد Windows Server 2022. لا يمكن لتجمع العقد التي تعمل كوبيرنتيز إصدار 1.36+ استخدام ويندوز سيرفر 2022. بدءا من 1 أبريل 2028، ستقوم AKS بإزالة جميع صور العقد الموجودة لنظام Windows Server 2022، مما يعني أن عمليات التوسع ستفشل. لمزيد من المعلومات حول هذا التقاعد، راجع مشكلة GitHub للتقاعدوإعلان تقاعد تحديثات Azure. للبقاء على اطلاع بالإعلانات والتحديثات، تابع ملاحظات إصدار AKS.

هام

بدءا من 15 مايو 2026، لم يعد AKS يدعم قناة Windows Server السنوية (المعاينة). لن تنتج AKS بعد الآن صور عقد جديدة لقناة Windows Server السنوية أو توفر تصحيحات أمنية. لن تتمكن من إنشاء مجموعات عقد جديدة باستخدام قناة Windows Server السنوية. في 15 مايو 2027، ستقوم AKS بإزالة جميع صور عقد قناة Windows Server السنوية الحالية، مما سيؤدي إلى فشل عمليات التوسع والمعالجة (إعادة التصوير وإعادة النشر). لتجنب الاضطراب، نوصي بالانتقال إلى قناة الخدمة طويلة الأمد (LTSC).

  • تستخدم قناة ويندوز سيرفر السنوية صور أساسية لنظام ويندوز سيرفر 2022، والتي ستعمل على ويندوز سيرفر 2022 وويندوز سيرفر 2025.
  • إذا كنت تستخدم حاويات معالجة المضيف (HPC) أو تشغل حاويات مميزة أخرى لأغراض الإدارة، فعليك إجراء اختبارات إضافية.

لمزيد من المعلومات حول هذا التقاعد، راجع عدد GitHub الخاص بالتقاعد. للبقاء على اطلاع بالإعلانات والتحديثات، تابع ملاحظات إصدار AKS.

تتناول هذه المقالة اعتبارات مهمة يجب مراعاتها عند استخدام حاويات Windows بدلا من حاويات Linux في Kubernetes. للحصول على مقارنة متعمقة لحاويات Windows وLinux، راجع المقارنة مع Linux.

الاعتبارات

ميزة اعتبارات Windows
إنشاء نظام المجموعة • يجب أن يكون تجمع عقدة النظام الأول Linux.
• الحد الأقصى لعدد العقد لكل مجموعة هو 5000.
• اسم تجمع عقدة Windows Server له حد ستة أحرف.
حاويات مميزة ‏‏غير مدعومة. المكافئ هو حاويات HostProcess Containers (HPC).
حاويات HPC • حاويات HostProcess هي بديل Windows للحاويات المميزة Linux. لمزيد من المعلومات، راجع إنشاء جراب Windows HostProcess.
مدير نهج شبكة Azure (Azure) لا يدعم Azure Network Policy Manager:
• المنافذ المسماة
• بروتوكول SCTP
• تسميات المطابقة السالبة أو محددات مساحة الاسم (جميع التسميات باستثناء "debug=true")
• كتل CIDR "باستثناء" (CIDR مع استثناءات)
• ويندوز سيرفر 2019
ترقية العقدة لا تطبق عقد Windows Server على AKS تحديثات Windows تلقائيا. بدلا من ذلك، يمكنك إجراء ترقية تجمع عقدة أو ترقية صورة العقدة. تنشر هذه الترقيات عقدا جديدة مع أحدث صورة عقدة أساسية وتصحيحات أمان Windows Server 2019 وWindows Server 2022.
منظف صور AKS ‏‏غير مدعومة.
BYOCNI ‏‏غير مدعومة.
فتح شبكة الخدمة ‏‏غير مدعومة.
الجرافيك مدعوم في المعاينة.
وحدة معالجة الرسومات متعددة المثيلات ‏‏غير مدعومة.
الأجهزة الظاهرية من الجيل 2 مدعوم. الافتراضي في Windows Server 2025.
تكوين عقدة مخصصة • تكوين عقدة مخصصة له تكوينان:
kubelet: مدعوم.
• تكوين نظام التشغيل: غير مدعوم.

الخطوات التالية

لمزيد من المعلومات حول حاويات Windows، راجع الأسئلة المتداولة حول حاويات Windows Server.