Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Kubernetes Service (AKS) fournit régulièrement de nouvelles images de nœud. Mettez à niveau vos images de nœud fréquemment pour utiliser les dernières fonctionnalités AKS. Les images de nœud Linux sont mises à jour hebdomadairement, et les images de nœud Windows sont mises à jour mensuellement. Les notes de publication AKS incluent des annonces de mise à niveau d’image. Le déploiement de ces mises à jour dans toutes les régions peut prendre jusqu’à deux semaines. Consultez le suivi des mises en production pour obtenir l’état du déploiement. Vous pouvez également effectuer automatiquement des mises à niveau d’images de nœud et les planifier à l’aide de la maintenance planifiée. Pour plus d’informations, consultez Mettre à niveau automatiquement les images du système d’exploitation de nœud.
AKS recommande les canaux de mise à niveau automatique du système d’exploitation de nœud, qui mettez automatiquement à niveau vos images de nœud ou appliquent des correctifs de sécurité pendant vos fenêtres de maintenance sans modifier la version de Kubernetes. Si vous souhaitez mettre à niveau manuellement vos images de nœud, suivez les instructions de cet article. Cet article explique comment mettre à niveau des images de nœud de cluster AKS et comment mettre à jour des images de pool de nœuds sans mettre à niveau la version Kubernetes. Pour plus d’informations sur la mise à niveau de la version Kubernetes pour votre cluster, consultez Mettre à niveau un cluster AKS.
Importante
À compter du 30 novembre 2025, Azure Kubernetes Service (AKS) ne prend plus en charge ni fournit des mises à jour de sécurité pour Azure Linux 2.0. L’image de nœud Azure Linux 2.0 est figée dans la version 202512.06.0. À compter du 31 mars 2026, les images de nœud seront supprimées et vous ne pourrez pas mettre à l’échelle vos pools de nœuds. Migrez vers une version Azure Linux prise en charge en mettant à niveau vos pools de nœuds vers une version Kubernetes prise en charge ou en migrant vers osSku AzureLinux3. Pour plus d’informations, consultez le problème de retrait sur GitHub et l’annonce de retrait des mises à jour Azure. Pour rester informé des annonces et des mises à jour, suivez les notes de publication d’AKS.
Note
Les clusters qui utilisent l’approvisionnement automatique de nœud (NAP) mettent automatiquement à jour les images de nœud lorsqu’une nouvelle image est disponible. Vous pouvez configurer une fenêtre de maintenance pour contrôler quand NAP récupère une nouvelle image, mais la fenêtre ne détermine pas nécessairement quand des nœuds existants sont interrompus. La logique de dérive de NAP, les budgets d’interruption de nœud Karpenter et les budgets d’interruption de pod contrôlent comment et quand des perturbations se produisent. Pour plus d’informations, consultez les mises à jour des images node pour NAP.
Vous ne pouvez pas rétrograder une version d’image de nœud (par exemple , AKSUbuntu-2404 vers AKSUbuntu-2204 ou AKSUbuntu-2404-202601.27.0 vers AKSUbuntu-2404-202601.13.0).
Prerequisites
- Un cluster AKS et un pool de nœuds existants.
- Le Azure CLI installé et connecté à votre compte Azure.
- Autorisation de récupérer les informations d’identification du cluster et de lire et de mettre à jour le cluster AKS et les pools de nœuds.
- Un interpréteur de commandes Bash. Les commandes de cet article utilisent la syntaxe des variables d’environnement Bash.
Définissez des variables d’environnement pour les noms de votre groupe de ressources, cluster et pool de nœuds à utiliser dans les commandes suivantes :
export AKS_RESOURCE_GROUP="<resource-group-name>"
export AKS_CLUSTER="<cluster-name>"
export AKS_NODEPOOL="<node-pool-name>"
Se connecter à votre cluster AKS
Connectez-vous à votre cluster AKS à l’aide de la
az aks get-credentialscommande.az aks get-credentials \ --resource-group $AKS_RESOURCE_GROUP \ --name $AKS_CLUSTER
Rechercher les mises à niveau d’images de nœud disponibles
Vérifiez les mises à niveau d’image de nœud disponibles à l’aide de la commande
az aks nodepool get-upgrades.az aks nodepool get-upgrades \ --nodepool-name $AKS_NODEPOOL \ --cluster-name $AKS_CLUSTER \ --resource-group $AKS_RESOURCE_GROUPDans la sortie, recherchez et notez la valeur
latestNodeImageVersion. Cette valeur est la dernière version de l’image de nœud disponible pour votre pool de nœuds.Vérifiez la version actuelle de votre image de nœud pour la comparer à la dernière version en utilisant la commande
az aks nodepool show.az aks nodepool show \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --query nodeImageVersionSi la valeur
nodeImageVersionest différente de lalatestNodeImageVersion, vous pouvez mettre à niveau votre image de nœud.
Mettre à niveau toutes les images de nœud dans l’ensemble des pools de nœuds
Mettez à niveau toutes les images de nœud dans tous les pools de nœuds de votre cluster à l’aide de la commande
az aks upgradeavec l’indicateur--node-image-only.az aks upgrade \ --resource-group $AKS_RESOURCE_GROUP \ --name $AKS_CLUSTER \ --node-image-only \ --yesVous pouvez vérifier l’état des images de nœud à l’aide de la commande
kubectl get nodes.Note
Cette commande peut différer légèrement selon l’interpréteur de commandes que vous utilisez. Pour plus d’informations sur les environnements Windows et PowerShell, consultez la documentation Kubernetes JSONPath. Cette commande répertorie le nom de chaque nœud en même temps que la valeur de son
kubernetes.azure.com/node-image-versionétiquette, qui identifie la version actuelle de l’image du nœud.kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'Une fois la mise à niveau terminée, utilisez la commande
az aks showpour obtenir des détails sur le pool de nœuds mis à jour. L’image de nœud actuelle est affichée dans la propriéténodeImageVersion.az aks show \ --resource-group $AKS_RESOURCE_GROUP \ --name $AKS_CLUSTER \ --query "agentPoolProfiles[].{Name:name, NodeImageVersion:nodeImageVersion}"
Mettre à niveau un pool de nœuds spécifique
Mettez à jour l’image du système d’exploitation du pool de nœuds sans effectuer de mise à niveau du cluster Kubernetes en utilisant la commande
az aks nodepool upgradeavec l’indicateur--node-image-only.az aks nodepool upgrade \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --node-image-onlyVous pouvez vérifier l’état des images de nœud avec la commande
kubectl get nodes.Note
Cette commande peut différer légèrement selon l’interpréteur de commandes que vous utilisez. Pour plus d’informations sur les environnements Windows et PowerShell, consultez la documentation Kubernetes JSONPath. Cette commande répertorie le nom de chaque nœud en même temps que la valeur de son
kubernetes.azure.com/node-image-versionétiquette, qui identifie la version actuelle de l’image du nœud.kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'Une fois la mise à niveau terminée, utilisez la commande
az aks nodepool showpour obtenir des détails sur le pool de nœuds mis à jour. L’image de nœud actuelle est affichée dans la propriéténodeImageVersion.az aks nodepool show \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --query nodeImageVersion
Mettre à niveau les images de nœud à l’aide de l’augmentation du nombre de nœuds
Cette procédure met à niveau l’image de nœud pour un pool de nœuds spécifique, et non tous les pools de nœuds du cluster. Par défaut, AKS utilise un nœud supplémentaire pour configurer les mises à niveau. Pour accélérer le processus de mise à niveau des images de nœud, mettez à niveau vos images de nœud à l’aide d’une valeur d’augmentation de nœud personnalisable.
Configurez le nombre de nœuds d’augmentation pour le pool de nœuds à l’aide de la
az aks nodepool updatecommande avec l’indicateur--max-surge. Ce paramètre persiste pour les mises à niveau suivantes.Note
Pour en savoir plus sur les compromis des différents paramètres
--max-surge, consultez Personnaliser la mise à niveau avec l’augmentation du nombre de nœuds.az aks nodepool update \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --max-surge 33%Mettez à niveau l’image de nœud à l’aide de la
az aks nodepool upgradecommande avec l’indicateur--node-image-only.az aks nodepool upgrade \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --node-image-onlyVous pouvez vérifier l’état des images de nœud avec la commande
kubectl get nodes. Cette commande répertorie le nom de chaque nœud en même temps que la valeur de sonkubernetes.azure.com/node-image-versionétiquette, qui identifie la version actuelle de l’image du nœud.kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'Obtenez les détails du pool de nœuds mis à jour à l’aide de la commande
az aks nodepool show. L’image de nœud actuelle est affichée dans la propriéténodeImageVersion.az aks nodepool show \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --query nodeImageVersion
Contenu connexe
- Pour plus d’informations sur les dernières images de nœud, consultez les notes de publication AKS.
- Découvrez comment mettre à niveau la version de Kubernetes avec mettre à niveau un cluster AKS.
- Appliquez automatiquement des mises à niveau de cluster et de pool de nœuds avec GitHub Actions.
- En savoir plus sur les pools de nœuds multiples avec Créer plusieurs pools de nœuds.
- Découvrez les meilleures pratiques de mise à niveau avec les correctifs AKS et les conseils de mise à niveau.