Meningkatkan gambar node Azure Kubernetes Service (AKS)

Azure Kubernetes Service (AKS) secara teratur menyediakan gambar node baru, jadi tingkatkan gambar node Anda secara sering untuk menggunakan fitur AKS terbaru. Gambar simpul Linux diperbarui setiap minggu, dan gambar simpul Windows diperbarui setiap bulan. Catatan rilis AKS mencakup pengumuman peningkatan gambar. Diperlukan waktu hingga dua minggu agar pembaruan ini diluncurkan di semua wilayah. Lihat pelacak rilis untuk status peluncuran. Anda juga dapat melakukan peningkatan gambar simpul secara otomatis dan menjadwalkannya dengan menggunakan pemeliharaan terencana. Untuk informasi selengkapnya, lihat Meningkatkan gambar OS simpul secara otomatis.

AKS merekomendasikan saluran peningkatan otomatis OS simpul, yang secara otomatis meningkatkan gambar node Anda atau menerapkan patch keamanan selama jendela pemeliharaan Anda tanpa mengubah versi Kubernetes. Jika Anda ingin meningkatkan gambar simpul secara manual, ikuti instruksi dalam artikel ini. Artikel ini menunjukkan kepada Anda cara meningkatkan gambar node kluster AKS dan cara memperbarui gambar kumpulan simpul tanpa meningkatkan versi Kubernetes. Untuk informasi tentang peningkatan versi Kubernetes untuk kluster Anda, lihat Peningkatan kluster AKS.

Penting

Mulai 30 November 2025, Azure Kubernetes Service (AKS) tidak lagi mendukung atau menyediakan pembaruan keamanan untuk Azure Linux 2.0. Gambar node Azure Linux 2.0 dibekukan pada rilis 202512.06.0. Mulai tanggal 31 Maret 2026, gambar simpul akan dihapus, dan Anda tidak akan dapat menskalakan kumpulan simpul Anda. Migrasikan ke versi Linux Azure yang didukung dengan meningkatkan kumpulan simpul Anda ke versi Kubernetes yang didukung atau bermigrasi ke osSku AzureLinux3. Untuk informasi selengkapnya, lihat masalah GitHub Retirement dan pengumuman penghentian Azure Updates. Untuk tetap mendapatkan informasi tentang pengumuman dan pembaruan, ikuti catatan rilis AKS.

Nota

Kluster yang menggunakan Node Auto-Provisioning (NAP) secara otomatis memperbarui gambar node saat gambar baru tersedia. Anda dapat mengonfigurasi jendela pemeliharaan untuk mengontrol kapan NAP mengambil gambar baru, tetapi jendela tidak selalu menentukan kapan simpul yang ada terganggu. Logika drift NAP, Karpenter Node Disruption Budgets, dan Pod Disruption Budgets mengontrol bagaimana dan kapan gangguan terjadi. Untuk informasi selengkapnya, lihat Pembaruan gambar simpul untuk NAP.

Anda tidak dapat menurunkan versi gambar simpul (misalnya, AKSUbuntu-2404 ke AKSUbuntu-2204, atau AKSUbuntu-2404-202601.27.0 ke AKSUbuntu-2404-202601.13.0).

Prasyarat

  • Kluster AKS dan kumpulan simpul yang ada.
  • Azure CLI diinstal dan masuk ke akun Azure Anda.
  • Izin untuk mengambil kredensial kluster dan membaca dan memperbarui kluster AKS dan kumpulan simpul.
  • Shell Bash. Perintah dalam artikel ini menggunakan sintaks variabel lingkungan Bash.

Atur variabel lingkungan untuk nama grup sumber daya, kluster, dan kumpulan simpul yang akan digunakan dalam perintah berikutnya:

export AKS_RESOURCE_GROUP="<resource-group-name>"
export AKS_CLUSTER="<cluster-name>"
export AKS_NODEPOOL="<node-pool-name>"

Hubungkan ke kluster AKS Anda

  1. Sambungkan ke kluster AKS Anda menggunakan az aks get-credentials perintah .

    az aks get-credentials \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER
    

Periksa peningkatan gambar simpul yang tersedia

  1. Periksa peningkatan gambar simpul yang tersedia menggunakan perintah az aks nodepool get-upgrades.

    az aks nodepool get-upgrades \
        --nodepool-name $AKS_NODEPOOL \
        --cluster-name $AKS_CLUSTER \
        --resource-group $AKS_RESOURCE_GROUP
    
  2. Dalam output, temukan dan catat nilainya latestNodeImageVersion . Nilai ini adalah versi gambar simpul terbaru yang tersedia untuk kumpulan simpul Anda.

  3. Periksa versi gambar simpul Anda saat ini untuk membandingkan dengan versi terbaru menggunakan az aks nodepool show perintah .

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    
  4. nodeImageVersion Jika nilainya berbeda dari latestNodeImageVersion, Anda dapat meningkatkan gambar simpul Anda.

Tingkatkan semua gambar simpul di semua kumpulan simpul

  1. Tingkatkan semua citra simpul di semua kolam simpul dalam kluster Anda menggunakan perintah az aks upgrade dengan flag --node-image-only.

    az aks upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER \
        --node-image-only \
        --yes
    
  2. Anda dapat memeriksa status gambar simpul menggunakan kubectl get nodes perintah .

    Nota

    Perintah ini mungkin sedikit berbeda tergantung pada shell yang Anda gunakan. Untuk informasi selengkapnya tentang lingkungan Windows dan PowerShell, lihat dokumentasi JSONPath Kubernetes. Perintah ini mencantumkan setiap nama simpul bersama nilai labelnya kubernetes.azure.com/node-image-version , yang mengidentifikasi versi gambar simpul saat ini.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Saat peningkatan selesai, gunakan az aks show perintah untuk mendapatkan detail kumpulan simpul yang diperbarui. Citra node saat ini ditampilkan di properti nodeImageVersion.

    az aks show \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER  \
        --query "agentPoolProfiles[].{Name:name, NodeImageVersion:nodeImageVersion}"
    

Meningkatkan kumpulan node tertentu

  1. Perbarui citra sistem operasi (OS) dalam kumpulan node tanpa melakukan peningkatan kluster Kubernetes dengan menggunakan perintah az aks nodepool upgrade dan bendera --node-image-only.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  2. Anda dapat memeriksa status gambar simpul dengan kubectl get nodes perintah .

    Nota

    Perintah ini mungkin sedikit berbeda tergantung pada shell yang Anda gunakan. Untuk informasi selengkapnya tentang lingkungan Windows dan PowerShell, lihat dokumentasi JSONPath Kubernetes. Perintah ini mencantumkan setiap nama simpul bersama nilai labelnya kubernetes.azure.com/node-image-version , yang mengidentifikasi versi gambar simpul saat ini.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Saat peningkatan selesai, gunakan az aks nodepool show perintah untuk mendapatkan detail kumpulan simpul yang diperbarui. Citra node saat ini ditampilkan di properti nodeImageVersion.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    

Memperbarui gambar node dengan peningkatan kapasitas node

Prosedur ini meningkatkan gambar simpul untuk kumpulan simpul tertentu, tidak semua kumpulan simpul dalam kluster. Secara default, AKS menggunakan satu simpul tambahan untuk mengonfigurasi peningkatan. Untuk mempercepat proses peningkatan gambar simpul, tingkatkan gambar simpul Anda dengan menggunakan nilai lonjakan simpul yang dapat disesuaikan.

  1. Konfigurasikan jumlah simpul lonjakan untuk kumpulan simpul menggunakan az aks nodepool update perintah dengan --max-surge bendera . Pengaturan ini berlanjut untuk peningkatan berikutnya.

    Nota

    Untuk mempelajari selengkapnya tentang konsekuensi berbagai pengaturan --max-surge, lihat Menyesuaikan peningkatan lonjakan node.

    az aks nodepool update \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --max-surge 33%
    
  2. Tingkatkan gambar simpul menggunakan az aks nodepool upgrade perintah dengan --node-image-only bendera .

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  3. Anda dapat memeriksa status gambar simpul dengan kubectl get nodes perintah . Perintah ini mencantumkan setiap nama simpul bersama nilai labelnya kubernetes.azure.com/node-image-version , yang mengidentifikasi versi gambar simpul saat ini.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  4. Dapatkan detail kumpulan simpul yang diperbarui dengan menggunakan perintah az aks nodepool show. Citra node saat ini ditampilkan di properti nodeImageVersion.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion