البرنامج التعليمي: ترقية عقد مضيف حاوية Azure Linux

يشحن مضيف حاوية Azure Linux التحديثات من خلال آليتين: صور عقدة Azure Linux المحدثة وتحديثات الحزمة التلقائية.

كجزء من دورة حياة التطبيق والكتلة، نوصي بإبقاء مجموعاتك محدثة وآمنة عن طريق تمكين الترقيات لنظام المجموعة الخاص بك. يمكنك تفعيل ترقيات صور العقد التلقائية لضمان استخدام مجموعاتك لأحدث صورة Azure Linux Container Host عند تكبيرها. يمكنك أيضا ترقية صورة العقدة يدويا على نظام مجموعة.

في هذا الدرس، الجزء الخامس من خمسة، تتعلم كيف:

  • قم بترقية صورة العقدة يدويا على نظام مجموعة.
  • ترقية نظام مجموعة مضيف حاوية Azure Linux تلقائيا.
  • نشر Kured في نظام مجموعة مضيف حاوية Azure Linux.

تستخدم الأوامر في هذا الدرس متغيرات البيئة المحددة في الدرس 1: إنشاء عنقود باستخدام Azure Linux Container Host ل AKS و Tutorial 2: أضف مجموعة عقد Azure Linux إلى عنقود AKS الحالي.

ملاحظة

تقوم أي عملية ترقية، سواء تم إجراؤها يدويا أو تلقائيا، بترقية إصدار صورة العقدة إذا لم يكن بالفعل على الأحدث. يعتمد الإصدار الأخير على إصدار AKS كامل، ويمكن تحديده عن طريق زيارة متعقب إصدار AKS.

المتطلبات المسبقه

  • في البرامج التعليمية السابقة، قمت بإنشاء ونشر مجموعة مضيف حاوية Azure Linux. لإكمال هذا البرنامج التعليمي، تحتاج إلى نظام مجموعة موجود. إذا لم تكن قد فعلت هذه الخطوة وترغب في المتابعة، فابدأ بالبرنامج التعليمي 1: إنشاء مجموعة باستخدام مضيف حاوية Azure Linux ل AKS.
  • تحتاج إلى أحدث إصدار من Azure CLI. ابحث عن الإصدار باستخدام az --version الأمر . إذا كنت بحاجة إلى تثبيت أو ترقية، راجع تثبيت Azure CLI.

ترقية نظام المجموعة يدويا

قم بترقية صورة العقدة يدويا على نظام مجموعة باستخدام الأمر az aks nodepool upgrade .

az aks nodepool upgrade --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --name $NODE_POOL_NAME

ترقية نظام المجموعة تلقائيا

الترقيات التلقائية هي نفسها الترقيات اليدوية من الناحية الوظيفية. تحدد القناة المحددة توقيت الترقيات. عند إجراء تغييرات على الترقية التلقائية، اسمح بمرور 24 ساعة حتى تسري التغييرات.

قم بتعيين قناة الترقية التلقائية على مجموعة موجودة باستخدام az aks update الأمر مع المعلمة --auto-upgrade-channel . المثال التالي يضبط قناة الترقية التلقائية إلى stable عنقود موجود:

az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --auto-upgrade-channel stable

مثال على الإخراج:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
  "location": "WestUS2",
  "name": "testAzureLinuxCluster",
  "properties": {
    "autoUpgradeChannel": "stable",
    "provisioningState": "Succeeded"
  }
}

لمزيد من المعلومات حول قنوات الترقية، راجع استخدام الترقية التلقائية لنظام المجموعة.

تمكين ترقيات الحزمة التلقائية

يمكنك أيضا تفعيل ترقيات الحزم التلقائية. إذا تم تمكين ترقيات الحزمة التلقائية، يتم تشغيل الخدمة النظامية التلقائية dnf يوميا وتثبيت أي حزم محدثة تم نشرها.

قم بتعيين قناة ترقية نظام تشغيل العقدة على نظام مجموعة موجود باستخدام az aks update الأمر الذي يحتوي على المعلمة --node-os-upgrade-channel . المثال التالي يضبط قناة ترقية نظام تشغيل العقدة إلى Unmanaged عنقود موجود:

az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --node-os-upgrade-channel Unmanaged

مثال على الإخراج:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
  "location": "WestUS2",
  "name": "testAzureLinuxCluster",
  "properties": {
    "nodeOsUpgradeChannel": "Unmanaged",
    "provisioningState": "Succeeded"
  }
}

تمكين برنامج خفي لإعادة التشغيل التلقائي

لحماية مجموعاتك، يتم تطبيق تحديثات الأمان تلقائيا على عقد Azure Linux. تتضمن هذه التحديثات إصلاحات أمان نظام التشغيل وتحديثات النواة وترقيات الحزمة. تتطلب بعض هذه التحديثات إعادة تشغيل عقدة ما لإكمال العملية. لا تعيد AKS تشغيل هذه العقد تلقائيا لإكمال عملية التحديث.

نوصي بتمكين برنامج خفي لإعادة التشغيل التلقائي، مثل Kured، بحيث يمكن لنظام المجموعة إعادة تشغيل العقد التي اتخذت تحديثات kernel. لنشر Kured DaemonSet في مجموعة مضيف حاوية Azure Linux، راجع نشر Kured في نظام مجموعة AKS.

تنظيف الموارد

بما أن هذا الدرس هو الجزء الأخير من السلسلة، قد ترغب في حذف مجموعة Azure Linux Container Host الخاصة بك. تعمل عقد Kubernetes على أجهزة Azure الافتراضية (VMs) وتستمر في تحمل رسوم حتى لو لم تستخدم العنقود.

احذف مجموعة الموارد Azure وجميع الموارد ذات الصلة باستخدام أمر az group delete.

az group delete --name $RESOURCE_GROUP --yes --no-wait

الخطوات التالية

في هذا البرنامج التعليمي، قمت بترقية نظام مجموعة مضيف حاوية Azure Linux.

لمزيد من المعلومات حول مضيف حاوية Azure Linux، راجع نظرة عامة على مضيف حاوية Azure Linux.