Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Große Containerimages können die Zeit für den Imagepullvorgang verlängern und die Workloadbereitstellung verzögern. Mit Artefaktstreaming können Sie Containerimages von Azure Container Registry (ACR) auf Azure Kubernetes Service (AKS) streamen. AKS pullt nur die erforderlichen Ebenen für den anfänglichen Podstart, wodurch die Zeit für die Bereitstellung Ihrer Workloads verkürzt wird.
In diesem Artikel wird beschrieben, wie Sie das Feature "Artefaktstreaming" in Ihren AKS-Knotenpools aktivieren und deaktivieren, um Artefakte von ACR zu streamen.
Voraussetzungen
- Ein Azure-Abonnement. Falls Sie über kein Azure-Abonnement verfügen, können Sie ein kostenloses Konto erstellen.
- Aktivieren des Artefaktstreamings auf ACR.
- Azure CLI Version 2.87.0 oder höher. Führen Sie
az --versionaus, um Ihre Version zu ermitteln. Wenn Sie eine Installation oder ein Upgrade durchführen müssen, finden Sie weitere Informationen unter Azure CLI installieren. - Dieses Feature erfordert die Kubernetes-Version 1.25 oder höher. Informationen zum Überprüfen Ihrer AKS-Clusterversion finden Sie unter Überprüfen auf verfügbare AKS-Clusterupgrades.
- Ein vorhandener AKS-Cluster mit ACR-Integration. Wenn Sie noch keinen besitzen, können Sie mithilfe Authentifizieren mit ACR von AKS einen erstellen.
- Die Azure Kubernetes Service Mitwirkenderrolle ist erforderlich, um Knotenpoolkonfigurationen zu ändern.
Einschränkungen
- Nur Bilder mit linux AMD64-Architektur werden unterstützt.
- Windows-basierten Containerimages und ARM64-Images werden nicht unterstützt.
- Nur die AMD64-Architektur wird für Multiarchitekturimages unterstützt.
- Ubuntu-basierte Knotenpools in AKS müssen Ubuntu Version 20.04 oder höher verwenden.
- Nur Premium-SKU-ACR-Registrierungen werden unterstützt.
- CMK (Customer-Managed Keys)-Registrierungen werden nicht unterstützt.
- Kubernetes
regcred, wie z. B.imagePullSecrets, wird nicht unterstützt. Imagepullvorgänge aus ACR, die bereichszugeordnete Tokenanmeldeinformationen ohne Entra oder Anmeldeinformationen für ACR-Administratorbenutzer verwenden, werden standardmäßig als Pullvorgänge ohne Artifact Streaming ausgeführt, selbst wenn der Nodepool und das Image für das Streaming aktiviert sind. - Artifact Streaming unterstützt nur Imagepullvorgänge nach Tag. Artifact Streaming funktioniert, indem Imagepullvorgänge nach Tag in eine Streamingvariante des Images aufgelöst werden. Wenn Images per Digest abgerufen werden, können Sie Artifact Streaming nicht verwenden.
Aktivieren des Artefaktstreamings auf ACR
Erstellen Sie eine Azure-Ressourcengruppe, um Ihre ACR-Instanz mithilfe des
az group create-Befehls zu speichern.az group create --name myStreamingTest --location westusErstellen Sie einen neuen Premium-SKU-ACR mit dem
az acr createBefehl mit der--sku PremiumKennzeichnung.az acr create --resource-group myStreamingTest --name mystreamingtest --sku PremiumKonfigurieren Sie mithilfe des Befehls
az configuredie ACR-Standardinstanz für Ihr Abonnement.az configure --defaults acr="mystreamingtest"Übertragen oder importieren Sie mithilfe des Befehls
az acr importein Image in die Registrierung.az acr import --source docker.io/jupyter/all-spark-notebook --repository jupyter/all-spark-notebookErstellen Sie mithilfe des Befehls
az acr artifact-streaming createein Streamingartefakt aus dem Image.az acr artifact-streaming create --image jupyter/all-spark-notebook:latestÜberprüfen Sie das generierte Artifakt-Streaming mithilfe des
az acr manifest list-referrers-Befehls.az acr manifest list-referrers --name jupyter/all-spark-notebook:latest
Artefaktstreaming auf AKS aktivieren
Sie können Artefaktstreaming für neue oder vorhandene Knotenpools in Ihrem AKS-Cluster mit ACR-Integration aktivieren.
Hinweis
Wenn Sie keinen Premium-ACR in Ihren AKS-Cluster integriert haben, können Sie "Artifact Streaming" auf AKS nicht verwenden.
Hinweis
Cluster mit aktiviertem Node Auto Provisioning (NAP) können das Artifact-Streaming mithilfe des Felds spec.artifactStreaming.enabled der AKSNodeClass CRD aktivieren. Setzen Sie dieses Feld auf true, um das Artefaktstreaming für alle neuen oder vorhandenen NAP-verwalteten Knoten zu aktivieren, die dieser AKSNodeClass-CRD zugeordnet sind.
Aktivieren von Artefakt-Streaming auf einem neuen Knotenpool
Erstellen Sie einen neuen AKS-Knotenpool mit aktiviertem Artefaktstreaming mithilfe des az aks nodepool add Befehls mit der --enable-artifact-streaming Kennzeichnung.
az aks nodepool add \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--enable-artifact-streaming
Aktivieren des Artefaktstreamings in einem bereits vorhandenen Knotenpool
Aktivieren Sie Artifact Streaming in einem vorhandenen AKS-Knotenpool mithilfe des Befehls az aks nodepool update mit dem Flag --enable-artifact-streaming.
az aks nodepool update \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--enable-artifact-streaming
Artefakt-Streaming in einem vorhandenen Knotenpool deaktivieren
Deaktivieren Sie das Artefaktstreaming für einen vorhandenen AKS-Knotenpool mit dem Befehl az aks nodepool update und dem Flag --disable-artifact-streaming.
az aks nodepool update \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--disable-artifact-streaming
Überprüfen des Status der Artefaktstreaming-Aktivierung
Überprüfen Sie, ob Artifact Streaming in einem AKS-Knotenpool aktiviert ist, indem Sie den Befehl az aks nodepool show mit dem auf --query gesetzten Flag artifactStreamingProfile verwenden.
az aks nodepool show \
--resource-group myResourceGroup \
--cluster-name myAKSCluster \
--name myNodePool \
--query artifactStreamingProfile
Überprüfen Sie in der Ausgabe das Enabled Feld.
true bedeutet, dass Artefaktstreaming aktiviert ist und false bedeutet, dass Artefaktstreaming deaktiviert ist.
Verwandte Inhalte
In diesem Artikel wird beschrieben, wie Sie Artefaktstreaming in Ihren AKS-Knotenpools aktivieren und deaktivieren, um Artefakte von ACR zu streamen und Bereitstellungszeiten zu reduzieren. Weitere Informationen zum Arbeiten mit Containerimages in AKS finden Sie unter Bewährte Methoden für die Verwaltung und Sicherheit von Containerimages in AKS.