Az Azure Kubernetes Service (AKS) csomópontrendszerképeinek frissítése

Azure Kubernetes Service (AKS) rendszeresen biztosít új csomópontrendszerképeket, ezért frissítse a csomópontrendszerképeket gyakran a legújabb AKS-funkciók használatára. A Linux-csomópont képfájlok hetente frissülnek. A Windows csomópont képfájlok havonta frissülnek. Az AKS kibocsátási megjegyzései képfrissítési közleményeket tartalmaznak. Akár két hétig is eltarthat, hogy ezek a frissítések minden régióban megjelenjenek. A bevezetés állapotának megtekintéséhez tekintse meg a kiadáskövetőt . A csomópontrendszerképek automatikus frissítését is elvégezheti, és tervezett karbantartással ütemezheti őket. További információ: Csomópont operációsrendszer-lemezképeinek automatikus frissítése.

Az AKS a csomópont operációs rendszerének automatikus frissítési csatornáit javasolja, amelyek automatikusan frissítik a csomópont lemezképeit, vagy biztonsági javításokat alkalmaznak a karbantartási időszakokban a Kubernetes-verzió módosítása nélkül. Ha manuálisan szeretné frissíteni a csomópont lemezképeit, kövesse az ebben a cikkben található utasításokat. Ez a cikk bemutatja, hogyan frissítheti az AKS-fürtcsomópont lemezképeit, és hogyan frissítheti a csomópontkészlet lemezképeit a Kubernetes-verzió frissítése nélkül. A Kubernetes-verzió frissítésével kapcsolatos további információkért keresse meg az AKS-fürt frissítése című részt.

Important

2025. november 30-tól az Azure Kubernetes Service (AKS) már nem támogatja és nem biztosít biztonsági frissítéseket az Azure Linux 2.0 számára. Az Azure Linux 2.0-s csomópont lemezképe a 202512.06.0-s kiadásnál le van fagyasztva. 2026. március 31-től a rendszer eltávolítja a csomópontrendszerképeket, és nem tudja skálázni a csomópontkészleteket. Migrálás támogatott Azure Linux-verzióra a csomópontkészletek támogatott Kubernetes-verzióra való frissítésével vagy az osSku AzureLinux3-ra való migrálással. További információ: A GitHub kivonásával kapcsolatos probléma és az Azure Updates kivonási bejelentése. Ha értesülni szeretne a bejelentésekről és frissítésekről, kövesse az AKS kibocsátási megjegyzéseit.

Megjegyzés:

A csomópont automatikus kiépítését (NAP) használó fürtök automatikusan frissítik a csomópontrendszerképeket, ha új rendszerkép érhető el. A karbantartási időszak konfigurálható úgy, hogy szabályozza, hogy a NAP mikor hoz létre új lemezképet, de az ablak nem feltétlenül határozza meg, hogy a meglévő csomópontok mikor szakadnak meg. A NAP sodródási logikája, a Karpenter-csomópontok megszakadási költségvetései és a Pod-megszakítási költségvetések szabályozzák a fennakadások előfordulását és módját. További információ: Node image updates for NAP.

A csomópont lemezképének verziója (például AKSUbuntu-2404AKSUbuntu-2204 vagy AKSUbuntu-2404-202601.27.0AKSUbuntu-2404-202601.13.0) nem váltható vissza.

Prerequisites

  • Egy meglévő AKS-fürt és csomópontkészlet.
  • A Azure CLI telepítette és bejelentkezett a Azure-fiókjába.
  • A fürt hitelesítő adatainak lekérésére, az AKS-fürt és a csomópontkészletek olvasására és frissítésére vonatkozó engedély.
  • Egy Bash-rendszerhéj. A cikkben szereplő parancsok a Bash környezeti változó szintaxisát használják.

Állítsa be az erőforráscsoport, a fürt és a csomópontkészlet nevét a következő parancsokban használandó környezeti változókhoz:

export AKS_RESOURCE_GROUP="<resource-group-name>"
export AKS_CLUSTER="<cluster-name>"
export AKS_NODEPOOL="<node-pool-name>"

Csatlakozzon az AKS-clusterhez

  1. Kapcsolódjon az AKS-klaszterhez a az aks get-credentials paranccsal.

    az aks get-credentials \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER
    

Elérhető csomópont-rendszerkép-frissítések keresése

  1. Az az aks nodepool get-upgrades parancs segítségével ellenőrizze a csomóponthoz elérhető képek frissítéseit.

    az aks nodepool get-upgrades \
        --nodepool-name $AKS_NODEPOOL \
        --cluster-name $AKS_CLUSTER \
        --resource-group $AKS_RESOURCE_GROUP
    
  2. A kimenetben keresse meg és jegyezze fel az latestNodeImageVersion értéket. Ez az érték a csomópontkészlethez elérhető legújabb csomópontrendszerkép-verzió.

  3. A parancs használatával ellenőrizze a csomópont aktuális rendszerképének verzióját a legújabb verzióval való összehasonlításhoz az aks nodepool show .

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    
  4. Ha az nodeImageVersion érték eltér az latestNodeImageVersionértéktől, frissítheti a csomópont rendszerképét.

Az összes csomópontkészlet összes csomópont rendszerképének frissítése

  1. Frissítse a fürt összes csomópontkészletében található csomópontok képeit a az aks upgrade parancs és a --node-image-only flag használatával.

    az aks upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER \
        --node-image-only \
        --yes
    
  2. A parancs használatával kubectl get nodes ellenőrizheti a csomópont lemezképeinek állapotát.

    Megjegyzés:

    Ez a parancs kissé eltérhet a használt rendszerhéjtól függően. A Windows és a PowerShell-környezetekről további információt a Kubernetes JSONPath dokumentációjában talál. Ez a parancs felsorolja az egyes csomópontok nevét a címke értéke kubernetes.azure.com/node-image-version mellett, amely azonosítja a csomópont aktuális képverzióját.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Amikor a frissítés befejeződött, a az aks show paranccsal kérje le a frissített csomópontkészlet részleteit. A csomópont aktuális rendszerképe a nodeImageVersion tulajdonságban látható.

    az aks show \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER  \
        --query "agentPoolProfiles[].{Name:name, NodeImageVersion:nodeImageVersion}"
    

Egy meghatározott csomópontkészlet frissítése

  1. Kubernetes-fürtfrissítés nélkül frissítse a csomópontkészlet operációsrendszer-rendszerképét a az aks nodepool upgrade--node-image-only jelölővel ellátott paranccsal.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  2. A parancs segítségével kubectl get nodes ellenőrizheti a csomópont lemezképeinek állapotát.

    Megjegyzés:

    Ez a parancs kissé eltérhet a használt rendszerhéjtól függően. A Windows és a PowerShell-környezetekről további információt a Kubernetes JSONPath dokumentációjában talál. Ez a parancs felsorolja az egyes csomópontok nevét a címke értéke kubernetes.azure.com/node-image-version mellett, amely azonosítja a csomópont aktuális képverzióját.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Amikor a frissítés befejeződött, a az aks nodepool show paranccsal kérje le a frissített csomópontkészlet részleteit. A csomópont aktuális rendszerképe a nodeImageVersion tulajdonságban látható.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    

A csomópontok rendszerképének frissítése csomópontnöveléssel

Ez az eljárás egy adott csomópontkészlet csomópontrendszerképét frissíti, nem pedig a fürt összes csomópontkészletét. Alapértelmezés szerint az AKS egy további csomópontot használ a frissítések konfigurálásához. A csomópont lemezkép-frissítési folyamatának felgyorsításához frissítse a csomópont lemezképeit egy testre szabható csomópont-túlfeszültség-érték használatával.

  1. Konfigurálja a csomópontkészlethez tartozó túlfeszültség-csomópontok számát a az aks nodepool update jelölővel ellátott --max-surge paranccsal. Ez a beállítás a későbbi frissítések esetében is megmarad.

    Megjegyzés:

    A különböző --max-surge beállítások kompromisszumairól további információt a csomópontok túlfeszültség-frissítésének testreszabása című témakörben talál.

    az aks nodepool update \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --max-surge 33%
    
  2. Frissítse a csomópont lemezképét a az aks nodepool upgrade jelölővel ellátott --node-image-only paranccsal.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  3. A parancs segítségével kubectl get nodes ellenőrizheti a csomópont lemezképeinek állapotát. Ez a parancs felsorolja az egyes csomópontok nevét a címke értéke kubernetes.azure.com/node-image-version mellett, amely azonosítja a csomópont aktuális képverzióját.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  4. A parancs használatával az aks nodepool show kérje le a frissített csomópontkészlet adatait. A csomópont aktuális rendszerképe a nodeImageVersion tulajdonságban látható.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion