Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel leest u hoe u een of meer knooppuntgroepen in een AKS-cluster maakt.
Notitie
Met deze functie hebt u meer controle over het maken en beheren van meerdere knooppuntgroepen en zijn afzonderlijke opdrachten vereist voor CRUD-bewerkingen (create/update/delete ). Voorheen gebruikten clusterbewerkingen via az aks create of az aks update met behulp van de managedCluster-API de enige mogelijkheden om uw besturingsvlak en één knooppuntgroep te wijzigen. Deze functie maakt een afzonderlijke bewerkingsset beschikbaar voor agentpools via de agentPool-API en vereist het gebruik van de opdrachtenset voor het az aks nodepool uitvoeren van bewerkingen in een afzonderlijke knooppuntgroep.
Belangrijk
Vanaf 10 december 2026 biedt Azure Kubernetes Service (AKS) geen ondersteuning meer voor Azure Linux met OS Guard voor AKS (preview). Op dat moment produceert AKS geen nieuwe Azure Linux met OS Guard-knooppuntinstallatiekopieën of biedt beveiligingspatches en kunt u geen nieuwe knooppuntgroepen meer maken met Azure Linux met OS Guard. Op 10 maart 2027 verwijdert AKS alle bestaande Azure Linux met OS Guard-knooppuntinstallatiekopieën, waardoor schaal- en herstelbewerkingen (installatiekopie en opnieuw implementeren) mislukken. Om onderbrekingen te voorkomen, migreert u naar Azure Container Linux (ACL). Zie de GitHub-issue over deze uitfasering en de aankondiging van de uitfasering op Azure Updates voor meer informatie over deze uitfasering. Als u op de hoogte wilt blijven van aankondigingen en updates, kunt u de AKS-releaseopmerkingen volgen.
Belangrijk
Vanaf November 30, 2025 biedt Azure Kubernetes Service (AKS) geen beveiligingsupdates meer voor Azure Linux 2.0. De Azure Linux 2.0-knooppuntafbeelding is vastgezet op de 202512.06.0-release. Vanaf 31 oktober 2026 worden node-images verwijderd en kunt u de nodegroepen niet meer schalen. Migreer naar een ondersteunde Azure Linux-versie door upgrading van uw knooppuntgroepen naar een ondersteunde Kubernetes-versie of migratie naar osSku AzureLinux3. Voor meer informatie, zie het GitHub-issue Retirement en de Azure Updates-retirement aankondiging. Als u op de hoogte wilt blijven van aankondigingen en updates, volgt u de releaseopmerkingen van AKS.
Vereiste voorwaarden
- U moet Azure CLI versie 2.87.0 of hoger hebben geïnstalleerd en geconfigureerd. Voer
az --versionuit om de versie te bekijken. ZieInstall Azure CLI als u de Azure CLI wilt installeren of upgraden.
- Als u een ARM-sjabloon wilt implementeren, hebt u schrijftoegang nodig voor de resources die u implementeert en toegang tot alle bewerkingen op het resourcetype
Microsoft.Resources/deployments. Als u bijvoorbeeld een virtuele machine (VM) wilt implementeren, hebt uMicrosoft.Compute/virtualMachines/writeenMicrosoft.Resources/deployments/*machtigingen nodig. Zie Azure ingebouwde rollen voor een lijst met rollen en machtigingen. - Bekijk de volgende vereisten voor elke parameter:
-
osType: Het type besturingssysteem. De standaardwaarde is Linux. -
osSKU: Hiermee geeft u de SKU van het besturingssysteem op die wordt gebruikt door de agentgroep. -
count: Aantal agents (VM's) voor het hosten van Docker-containers. Toegestane waarden moeten zich in het bereik van 0 tot 1000 (inclusief) bevinden voor gebruikersgroepen en in het bereik van 1 tot 1000 (inclusief) voor systeemgroepen. De standaardwaarde is 1.
-
- Nadat u het cluster hebt geïmplementeerd met behulp van een ARM-sjabloon, kunt u Azure CLI of Azure PowerShell gebruiken om verbinding te maken met het cluster en de voorbeeldtoepassing te implementeren.
Beperkingen
De volgende beperkingen gelden wanneer u AKS-clusters maakt die ondersteuning bieden voor meerdere knooppuntgroepen:
U kunt de systeemknooppuntgroep verwijderen als u een andere systeemknooppuntgroep hebt die in het AKS-cluster moet worden geplaatst. Anders kunt u de systeemknooppuntgroep niet verwijderen.
Systeemgroepen moeten ten minste twee knooppunten bevatten en gebruikersknooppuntgroepen kunnen nul of meer knooppunten bevatten.
Als u een cluster met één knooppuntgroep maakt, moet het type besturingssysteem zijn
Linux. De SKU van het besturingssysteem kan elke Linux-variatie zijn, zoalsUbuntu,AzureContainerLinuxofAzureLinux. U kunt geen cluster maken met één Windows knooppuntgroep. Als u Windows containers wilt uitvoeren, moet u een Windows knooppuntgroep aan het cluster toevoegen nadat u deze hebt gemaakt met een Linux-systeemknooppuntgroep.U kunt Windows ondersteuning niet inschakelen voor een cluster dat zonder het is gemaakt. Voor het toevoegen van een Windows-nodegroep aan een cluster moet
windowsProfilezijn geconfigureerd tijdens het maken van het cluster (bijvoorbeeld door--windows-admin-usernameen--windows-admin-passwordop te geven met de Azure CLI). Als een cluster zonder deze parameters is gemaakt, mislukt het toevoegen van een Windows knooppuntgroep omdat het cluster geen Windows profieldefinitie heeft. Als u Windows containers wilt uitvoeren op een bestaand Linux-cluster, moet u het cluster opnieuw maken met Windows ondersteuning ingeschakeld. Zie de gerelateerde functieaanvraag op GitHub voor meer informatie.Het AKS-cluster moet de Load Balancer Standard SKU gebruiken om meerdere knooppuntgroepen te gebruiken. Deze functie wordt niet ondersteund met Basic SKU-load balancers.
Het AKS-cluster moet Virtual Machine Scale Sets gebruiken voor de knooppunten.
De naam van een knooppuntgroep mag alleen alfanumerieke tekens in kleine letters bevatten en moet beginnen met een kleine letter.
- Voor Linux-knooppuntgroepen moet de lengte tussen 1 en 12 tekens lang zijn.
- Voor Windows knooppuntgroepen moet de lengte tussen 1 en 6 tekens zijn.
Alle knooppuntgroepen moeten zich in hetzelfde virtuele netwerk bevinden.
U kunt de grootte van de virtuele machine (VM) van een knooppuntgroep niet wijzigen nadat u deze hebt gemaakt.
U kunt de maximale pods-instelling van een knooppuntgroep niet wijzigen nadat u deze hebt gemaakt. Als u een andere maximumwaarde voor pods wilt gebruiken, maakt u een nieuwe knooppuntgroep met de gewenste instelling voor maximaal aantal pods, migreert u workloads en verwijdert u vervolgens de oude knooppuntgroep.
Wanneer u tijdens het maken van clusters meerdere knooppuntgroepen maakt, moeten de Kubernetes-versies voor de knooppuntgroepen overeenkomen met de versie die is ingesteld voor het besturingsvlak. U kunt updates aanbrengen na het inrichten van het cluster met behulp van bewerkingen per knooppuntgroep.
Belangrijk
Als u Azure ACL (Container Linux) op AKS gebruikt, controleert u de volgende overwegingen en beperkingen:
- ACL is algemeen beschikbaar vanaf AKS v1.34.
- ACL vereist vertrouwde start met beveiligd opstarten en vTPM. Niet-vertrouwde opstartvarianten zijn niet beschikbaar.
- ACL op Arm64 vereist op Cobalt gebaseerde SKU's (v6) om compatibiliteit met Trusted Launch te ondersteunen.
-
NodeImageenNonezijn de enige ondersteunde besturingssysteem-upgradekanalen.UnmanagedenSecurityPatchzijn niet compatibel met ACL vanwege de onveranderbare/usrmap. - Artefactstreaming wordt niet ondersteund.
- Pod Sandboxing wordt niet ondersteund.
- Confidential Virtual Machines (CVM's) worden niet ondersteund.
- Vm's van generatie 1 worden niet ondersteund.
Gespecialiseerde knooppuntgroepen maken
Zie de volgende artikelen voor meer informatie over het maken van gespecialiseerde knooppuntgroepen:
- Een Azure Spot-knooppuntgroep toevoegen aan een AKS-cluster
- Voeg een Virtual Machines-knooppuntgroep toe aan een AKS-cluster
- Een toegewezen systeemknooppuntgroep toevoegen aan een AKS-cluster
- Federal Information Processing Standards (FIPS) ingeschakeld in een AKS-knooppuntgroep
- Een knooppuntgroep toevoegen met een CVM (Confidential Virtual Machine) op een AKS-cluster
- Knooppuntgroepen maken met unieke subnetten in AKS
- Een VM-knooppuntgroep van de tweede generatie toevoegen aan een AKS-cluster
- Een knooppuntgroep met artefactstreaming toevoegen aan een AKS-cluster
-
Toevoegen Windows Server knooppuntgroepen met
containerdaan een AKS-cluster
Omgevingsvariabelen instellen
Stel de volgende omgevingsvariabelen in uw shell in om de opdrachten in dit artikel te vereenvoudigen. Je kunt de waarden wijzigen naar namen van jouw voorkeur.
export RESOURCE_GROUP_NAME="my-aks-rg"
export LOCATION="eastus"
export CLUSTER_NAME="my-aks-cluster"
export NODE_POOL_NAME="mynodepool"
Een brongroep maken
Maak een Azure resourcegroep met behulp van de opdracht az group create.
az group create --name $RESOURCE_GROUP_NAME --location $LOCATION
Een AKS-cluster maken met één knooppuntgroep met behulp van de Azure CLI
Als u slechts één knooppuntgroep in uw AKS-cluster wilt, kunt u toepassingspods plannen in systeemknooppuntgroepen. Als u één systeemknooppuntgroep uitvoert voor uw AKS-cluster in een productieomgeving, raden we u aan ten minste drie knooppunten voor de knooppuntgroep te gebruiken. Als één knooppunt uitvalt, wordt de redundantie aangetast. U kunt dit risico beperken door meer systeemknooppoolnodes te hebben.
- Eén Ubuntu-knooppuntgroep
- Single Azure Linux-knooppuntgroep
- Single Azure Container Linux (ACL) voor AKS-knooppuntgroep
- Eén Azure Linux-knooppuntgroep met OS Guard voor AKS (preview)
- Single Flatcar Container Linux for AKS -knooppuntgroep (preview)
Maak een cluster met één Ubuntu-knooppuntgroep met behulp van de
az aks createopdracht. Met deze stap worden twee knooppunten in de pool met één knooppunt opgegeven.az aks create \ --resource-group $RESOURCE_GROUP_NAME \ --name $CLUSTER_NAME \ --vm-set-type VirtualMachineScaleSets \ --node-count 2 \ --os-sku Ubuntu \ --location $LOCATION \ --load-balancer-sku standard \ --generate-ssh-keysHet duurt een paar minuten om het cluster te maken.
Wanneer het cluster klaar is, haalt u de clusterreferenties op met behulp van de
az aks get-credentialsopdracht.az aks get-credentials --resource-group $RESOURCE_GROUP_NAME --name $CLUSTER_NAME
Een tweede knooppuntgroep toevoegen met behulp van de Azure CLI
Het cluster dat in de vorige sectie is gemaakt, heeft één knooppuntgroep. In deze sectie voegen we een tweede knooppuntgroep toe aan het cluster. Deze tweede knooppuntgroep kan een type besturingssysteem hebben van Linux met een os-SKU van Ubuntu of AzureLinux, of een type besturingssysteem van Windows.
Notitie
Als u een knooppuntgroep wilt toevoegen die tijdelijke besturingssysteemschijven gebruikt voor uw AKS-cluster, kunt u de --node-osdisk-type vlag Ephemeral instellen bij het uitvoeren van de az aks nodepool add opdracht.
Met kortstondige besturingssystemen kunt u VM's en exemplaarinstallatiekopieën implementeren tot de grootte van de VM-cache. De standaardconfiguratie van de besturingssysteemschijf van het knooppunt in AKS maakt gebruik van 128 GB, wat betekent dat u een VM-grootte nodig hebt met een cache die groter is dan 128 GB. De standaardwaarde Standard_DS2_v2 heeft een cachegrootte van 86 GB, die niet groot genoeg is. De Standard_DS3_v2 VM-SKU heeft een cachegrootte van 172 GB, die groot genoeg is. U kunt ook de standaardgrootte van de besturingssysteemschijf verkleinen, --node-osdisk-sizemaar houd er rekening mee dat de minimale grootte voor AKS-installatiekopieën 30 GB is.
Als u knooppuntgroepen wilt maken met besturingssysteemschijven die zijn gekoppeld aan het netwerk, kunt u de --node-osdisk-type vlag Managed instellen op wanneer u de az aks nodepool add opdracht uitvoert.
Een Linux-knooppuntgroep toevoegen
- Een Ubuntu-knooppuntgroep toevoegen
- Toevoegen van een Azure Linux-knooppuntgroep
- Een Azure Container Linux (ACL) voor een AKS-knooppuntgroep toevoegen
- Voeg een Azure Linux met OS-bescherming voor AKS (preview) knooppuntpool toe
- Een Flatcar Container Linux voor AKS-knooppuntgroep (preview) toevoegen
Maak een nieuwe knooppuntgroep met behulp van de az aks nodepool add opdracht. In het volgende voorbeeld wordt een Linux node pool gemaakt met de SKU van het Ubuntu besturingssysteem die drie knooppunten uitvoert. Als u geen SKU voor het besturingssysteem opgeeft, wordt AKS standaard ingesteld op Ubuntu.
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Linux \
--os-sku Ubuntu \
--node-count 3
Het duurt enkele minuten om de node pool te maken.
Een Windows Server-knooppuntgroep toevoegen
- Toevoegen van een Windows Server 2025-knooppuntgroep
- Toevoegen van een Windows Server 2022-knooppuntgroep
De Windows Server 2025-knooppuntgroep maken
Maak een nieuwe knooppuntgroep met behulp van de az aks nodepool add opdracht. In het volgende voorbeeld wordt een Windows node pool gemaakt met de SKU van het Windows2025 besturingssysteem die drie knooppunten uitvoert. Windows Server 2025-knooppuntgroepen vereisen een FIPS-ingeschakelde image, dus de opdracht bevat --enable-fips-image.
Zie Windows best practices voor meer informatie over Windows besturingssysteem.
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Windows \
--os-sku Windows2025 \
--enable-fips-image \
--node-count 3
De status van uw knooppuntgroepen controleren
Controleer de status van uw knooppuntgroepen met behulp van de az aks nodepool list opdracht en geef de resourcegroep en clusternaam op.
az aks nodepool list --resource-group $RESOURCE_GROUP_NAME --cluster-name $CLUSTER_NAME
Een AKS-cluster maken met één knooppuntgroep met behulp van een ARM-sjabloon
Als u slechts één knooppuntgroep in uw AKS-cluster wilt, kunt u toepassingspods plannen in systeemknooppuntgroepen. Als u één systeemknooppuntgroep uitvoert voor uw AKS-cluster in een productieomgeving, raden we u aan ten minste drie knooppunten voor de knooppuntgroep te gebruiken. Als één knooppunt uitvalt, wordt de redundantie aangetast. U kunt dit risico beperken door meer systeemknooppoolnodes te hebben.
Een Microsoft.ContainerService/managedClusters-resource maken
Maak een Microsoft.ContainerService/managedClusters-resource door deze JSON toe te voegen aan uw sjabloon.
- Eén Ubuntu-knooppuntgroep maken
- Een enkele Azure Linux-knooppuntgroep maken
- Maak één Azure Container Linux (ACL) voor AKS-knooppuntgroep
- Eén Azure Linux-knooppuntgroep met OS Guard voor AKS maken (preview)
- Eén Flatcar Container Linux voor AKS-knooppuntgroep (preview) maken
Maak één Ubuntu-knooppuntgroep in uw AKS-cluster door de volgende wijzigingen aan te brengen in uw ARM-sjabloon:
"properties": { "agentPoolProfiles": [ { "count": "1", "osSKU": "ubuntu", "osType": "linux" } ], }
Een tweede knooppuntgroep toevoegen met behulp van een ARM-sjabloon
Het cluster dat in de vorige sectie is gemaakt, heeft één knooppuntgroep. In deze sectie voegen we een tweede knooppuntgroep toe aan het cluster. Deze tweede knooppuntgroep kan een type besturingssysteem hebben van Linux met een os-SKU van Ubuntu of AzureLinux, of een type besturingssysteem van Windows.
Linux-knooppuntgroepen toevoegen
- Meerdere Ubuntu-knooppuntgroepen maken
- Maken van meerdere Azure Linux-knooppuntgroepen
- Maak meerdere Azure Container Linux (ACL) voor AKS-knooppuntgroepen
- Meerdere Azure Linux met OS Guard voor AKS-nodegroepen maken (preview)
- Meerdere Flatcar Container Linux voor AKS-knooppuntgroepen (preview) maken
Maak meerdere Ubuntu-knooppuntgroepen in uw AKS-cluster door de volgende wijzigingen aan te brengen in uw ARM-sjabloon:
"properties": { "agentPoolProfiles": [ { "count": "3", "osSKU": "ubuntu", "osType": "linux" } ], }
Windows Server-knooppuntgroepen toevoegen
- Modify JSON om meerdere Windows Server 2025-knooppuntgroepen te maken
- Modify JSON om meerdere Windows Server 2022-knooppuntgroepen te maken
De Windows Server 2025-knooppuntgroepen maken
Maak meerdere Windows-knooppuntgroepen in uw AKS-cluster door de volgende wijzigingen aan te brengen in uw ARM-sjabloon:
"properties": { "agentPoolProfiles": [ { "count": "3", "osSKU": "windows2025", "osType": "windows" } ], }
Uw ARM-sjabloon implementeren
- Implementeer uw ARM-sjabloon door de richtlijnen in Een Azure Kubernetes Service (AKS)-cluster implementeren met behulp van een ARM-sjabloon.
Taints, labels of tags instellen voor een knooppuntgroep
Wanneer u een knooppuntgroep maakt, kunt u er taints, labels of tags aan toevoegen. Wanneer u een taint, label of tag toevoegt, krijgen alle knooppunten in die knooppuntgroep ook die taint, label of tag. We raden u aan deze eigenschappen toe te passen op een hele knooppuntgroep in plaats van afzonderlijke knooppunten. Op deze manier kunt u eenvoudig de eigenschappen van alle knooppunten in de knooppuntgroep beheren door de eigenschappen van de knooppuntgroep bij te werken in plaats van elk knooppunt afzonderlijk bij te werken.
Gebruik de volgende resources voor specifieke instructies voor het instellen van taints, labels of tags voor een knooppuntgroep:
- Knooppunttaints gebruiken in een Azure Kubernetes Service (AKS)-cluster
- Labels gebruiken in een Azure Kubernetes Service (AKS)-cluster
- Azure-tags gebruiken in Azure Kubernetes Service (AKS)
- Voorzie specifieke knooppunten met taints en toleraties in Azure Kubernetes Service (AKS)
Volgende stappen
In dit artikel hebt u geleerd hoe u een AKS-cluster maakt met één knooppuntgroep en extra knooppuntgroepen toevoegt aan uw cluster. Zie de volgende artikelen voor meer informatie over het beheren van uw knooppuntgroepen: