Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Velké obrazy kontejnerů mohou prodloužit dobu stahování obrazů a zpozdit nasazení úloh aplikace. Streamování artefaktů umožňuje streamovat image kontejnerů z Azure Container Registry (ACR) do Azure Kubernetes Service (AKS). AKS načítá jenom potřebné vrstvy pro počáteční spuštění podu, což zkracuje dobu potřebnou k nasazení úloh.
Tento článek popisuje, jak povolit a zakázat funkci Streamování artefaktů ve fondech uzlů AKS pro streamování artefaktů z ACR.
Požadavky
- Předplatné služby Azure. Pokud ještě nemáte předplatné Azure, můžete si vytvořit bezplatný účet.
- Povolení streamování artefaktů v ACR
- Azure CLI verze 2.87.0 nebo novější. Spuštěním
az --versionvyhledejte svou verzi. Pokud potřebujete instalovat nebo upgradovat, podívejte se na Install Azure CLI. - Tato funkce vyžaduje Kubernetes verze 1.25 nebo novější. Pokud chcete zkontrolovat verzi clusteru AKS, přečtěte si téma Kontrola dostupných upgradů clusteru AKS.
- Existující cluster AKS s integrací ACR Pokud ho nemáte, můžete ho vytvořit pomocí ověřování pomocí ACR z AKS.
- K úpravě konfigurací fondu uzlů se vyžaduje role přispěvatele Azure Kubernetes Service.
Omezení
- Podporují se jenom image s architekturou LINUX AMD64.
- Image kontejnerů založené na systému Windows a image pro ARM64 nejsou podporovány.
- U imagí s více architekturami se podporuje pouze architektura AMD64.
- Fondy uzlů založené na Ubuntu v AKS musí používat Ubuntu verze 20.04 nebo vyšší.
- Podporovány jsou pouze registry ACR s SKU Premium.
- Registry používající CMK (klíče spravované zákazníkem) nejsou podporovány.
- Kubernetes
regcred, napříkladimagePullSecrets, se nepodporuje. Stahování imagí z ACR pomocí přihlašovacích údajů tokenu mapovaného na rozsah, který není Entra nebo přihlašovacích údajů uživatele správce ACR standardně používá stahování bez Artifact Streaming, i když jsou fond uzlů i image pro streamování povolené. - Artifact Streaming podporuje pouze stahování imagí podle tagu. Streamování artefaktů funguje tak, že požadavky na stažení obrazu podle tagu přesměrovává na streamovanou variantu obrazu. Pokud se image stahují podle digestu, nemůžete použít Artifact Streaming.
Povolení streamování artefaktů v ACR
Pomocí příkazu
az group createvytvořte skupinu prostředků Azure, která bude uchovávat vaši instanci ACR.az group create --name myStreamingTest --location westusVytvořte novou Premium SKU ACR pomocí příkazu
az acr creates příznakem--sku Premium.az acr create --resource-group myStreamingTest --name mystreamingtest --sku PremiumPomocí příkazu nakonfigurujte výchozí instanci ACR pro vaše předplatné
az configure.az configure --defaults acr="mystreamingtest"Přeneste nebo naimportujte obraz do registru pomocí příkazu
az acr import.az acr import --source docker.io/jupyter/all-spark-notebook --repository jupyter/all-spark-notebookVytvořte za použití příkazu
az acr artifact-streaming createartefakt streamování z obrazu.az acr artifact-streaming create --image jupyter/all-spark-notebook:latestOvěřte streamování artefaktů pomocí příkazu
az acr manifest list-referrers.az acr manifest list-referrers --name jupyter/all-spark-notebook:latest
Povolení streamování artefaktů v AKS
Streamování artefaktů můžete povolit u nových nebo existujících fondů uzlů ve clusteru AKS s integrací ACR.
Poznámka:
Pokud nemáte službu ACR úrovně Premium integrovanou s clusterem AKS, nemůžete použít streamování artefaktů v AKS.
Poznámka:
Clustery s povoleným automatickým zřizováním uzlů (NAP) můžou povolit streamování artefaktů pomocí spec.artifactStreaming.enabled pole CRD třídy AKSNodeClass. Nastavením tohoto pole na true povolíte streamování artefaktů pro všechny nové nebo existující uzly spravované službou NAP přidružené k tomuto CRD AKSNodeClass.
Povolení streamování artefaktů v novém fondu uzlů
Vytvořte nový fond uzlů AKS s povoleným streamováním artefaktů pomocí příkazu az aks nodepool add s příznakem --enable-artifact-streaming.
az aks nodepool add \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--enable-artifact-streaming
Povolte streamování artefaktů ve stávajícím fondu uzlů
Povolte streamování artefaktů ve stávajícím fondu uzlů v AKS pomocí příkazu az aks nodepool update s příznakem --enable-artifact-streaming.
az aks nodepool update \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--enable-artifact-streaming
Zakázání streamování artefaktů ve stávajícím fondu uzlů
Ve stávajícím fondu uzlů v AKS zakažte streamování artefaktů pomocí příkazu az aks nodepool update s příznakem --disable-artifact-streaming.
az aks nodepool update \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--disable-artifact-streaming
Zkontrolujte, zda je Artifact Streaming povoleno
Pomocí příkazu az aks nodepool show s příznakem --query nastaveným na artifactStreamingProfile zkontrolujte, zda je ve fondu uzlů AKS povolené streamování artefaktů.
az aks nodepool show \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--query artifactStreamingProfile
Ve výstupu zaškrtněte Enabled políčko.
true znamená, že je povolené streamování artefaktů a false znamená, že streamování artefaktů je zakázané.
Související obsah
Tento článek popisuje, jak povolit a zakázat funkci Artifact Streaming ve fondech uzlů služby AKS tak, aby bylo možné streamovat artefakty z ACR a zkrátit dobu nasazení. Další informace o práci s imagemi kontejnerů v AKS najdete v tématu Osvědčené postupy pro správu a zabezpečení imagí kontejnerů v AKS.