Azure Kubernetes Service (AKS) node afbeeldingen upgraden

Azure Kubernetes Service (AKS) biedt regelmatig nieuwe node-installatiekopieën, dus werk uw node-installatiekopieën regelmatig bij, zodat u de nieuwste AKS-functies kunt gebruiken. Installatiekopieën van Linux-knooppunten worden wekelijks bijgewerkt en Windows knooppuntinstallatiekopieën maandelijks worden bijgewerkt. De releaseopmerkingen van AKS bevatten aankondigingen van image-upgrades. Het kan tot twee weken duren voordat deze updates in alle regio's zijn geïmplementeerd. Bekijk de releasetracker voor de implementatiestatus. U kunt upgrades van installatiekopieën van knooppunten ook automatisch uitvoeren en plannen via gepland onderhoud. Zie Installatiekopieën van knooppuntbesturingssystemen automatisch upgraden voor meer informatie.

AKS raadt automatische upgradekanalen voor het besturingssysteem van knooppunten aan, waarmee uw knooppuntafbeeldingen automatisch worden geüpgraded of beveiligingspatches worden toegepast tijdens uw onderhoudsvensters zonder de Kubernetes-versie te wijzigen. Als u uw node-installatiekopieën handmatig wilt upgraden, volgt u de instructies in dit artikel. In dit artikel wordt beschreven hoe u installatiekopieën van AKS-clusterknooppunten bijwerkt en hoe u installatiekopieën van knooppuntgroepen bijwerkt zonder de Kubernetes-versie bij te werken. Zie Een AKS-cluster upgraden voor informatie over het upgraden van de Kubernetes-versie voor uw cluster.

Belangrijk

Vanaf 30 november 2025 ondersteunt Azure Kubernetes Service (AKS) geen beveiligingsupdates meer voor Azure Linux 2.0. De Azure Linux 2.0-knooppuntafbeelding is vastgezet op de 202512.06.0-release. Vanaf 31 oktober 2026 worden node-images verwijderd en kunt u de nodegroepen niet meer schalen. Migreer naar een ondersteunde Versie van Azure Linux door uw knooppuntgroepen te upgraden naar een ondersteunde Kubernetes-versie of door te migreren naar osSku AzureLinux3. Zie voor meer informatie de Retirement GitHub-issue en de aankondiging over de buitengebruikstelling van Azure Updates. Als u op de hoogte wilt blijven van aankondigingen en updates, volgt u de releaseopmerkingen van AKS.

Opmerking

Clusters die gebruikmaken van automatische knooppuntvoorziening (NAP) werken de knooppuntimages automatisch bij wanneer er een nieuwe image beschikbaar is. U kunt een onderhoudsvenster configureren om te bepalen wanneer NAP een nieuwe installatiekopie oppikt, maar het venster bepaalt niet noodzakelijkerwijs wanneer bestaande knooppunten worden verstoord. De driftlogica van NAP, Karpenter Node Disruption Budgets en Pod Disruption Budgets bepalen hoe en wanneer onderbrekingen plaatsvinden. Zie updates van node-installatiekopieën voor NAP voor meer informatie.

U kunt de versie van een knooppuntafbeelding niet downgraden (bijvoorbeeld AKSUbuntu-2404 naar AKSUbuntu-2204, of AKSUbuntu-2404-202601.27.0 naar AKSUbuntu-2404-202601.13.0).

Prerequisites

  • Een bestaand AKS-cluster en knooppuntgroep.
  • De Azure CLI geïnstalleerd en aangemeld bij uw Azure-account.
  • Machtiging voor het ophalen van clusterreferenties en het lezen en bijwerken van het AKS-cluster en knooppuntgroepen.
  • Een Bash-shell. Voor de opdrachten in dit artikel wordt de syntaxis van de omgevingsvariabele Bash gebruikt.

Stel omgevingsvariabelen in voor de namen van uw resourcegroep, cluster en knooppuntgroep voor gebruik in de volgende opdrachten:

export AKS_RESOURCE_GROUP="<resource-group-name>"
export AKS_CLUSTER="<cluster-name>"
export AKS_NODEPOOL="<node-pool-name>"

Verbinding maken met uw AKS-cluster

  1. Maak verbinding met uw AKS-cluster met behulp van de az aks get-credentials opdracht.

    az aks get-credentials \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER
    

Controleren op beschikbare upgrades van knooppuntafbeeldingen

  1. Controleer op beschikbare upgrades van knooppuntafbeeldingen met behulp van de az aks nodepool get-upgrades opdracht.

    az aks nodepool get-upgrades \
        --nodepool-name $AKS_NODEPOOL \
        --cluster-name $AKS_CLUSTER \
        --resource-group $AKS_RESOURCE_GROUP
    
  2. Zoek en noteer de latestNodeImageVersion waarde in de uitvoer. Deze waarde is de nieuwste versie van de knooppuntafbeelding die beschikbaar is voor uw knooppuntpool.

  3. Controleer je huidige knooppuntafbeelding om te vergelijken met de nieuwste versie met behulp van de az aks nodepool show opdracht.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    
  4. Als de nodeImageVersion waarde verschilt van de latestNodeImageVersion waarde, kunt u de knooppuntafbeelding upgraden.

Alle node-afbeeldingen in alle node-pools upgraden

  1. Werk alle knooppuntafbeeldingen in alle knooppools in uw cluster bij met behulp van het az aks upgrade commando met de --node-image-only flag.

    az aks upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER \
        --node-image-only \
        --yes
    
  2. U kunt de status van de knooppuntafbeeldingen controleren met behulp van het kubectl get nodes commando.

    Opmerking

    Deze opdracht kan enigszins verschillen, afhankelijk van de shell die u gebruikt. Zie de documentatie Kubernetes JSONPath voor meer informatie over Windows- en PowerShell-omgevingen. Deze opdracht geeft de naam van elk knooppunt weer naast de waarde van het label kubernetes.azure.com/node-image-version, dat de huidige imageversie van het knooppunt aangeeft.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Wanneer de upgrade is voltooid, gebruikt u de az aks show opdracht om de bijgewerkte gegevens van de knooppuntgroep op te halen. De huidige knooppuntafbeelding wordt weergegeven in de eigenschap nodeImageVersion.

    az aks show \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER  \
        --query "agentPoolProfiles[].{Name:name, NodeImageVersion:nodeImageVersion}"
    

Een specifieke knooppuntgroep upgraden

  1. Werk de OS-image van een knooppuntgroep bij zonder een upgrade van het Kubernetes-cluster uit te voeren met behulp van de az aks nodepool upgrade opdracht met de --node-image-only optie.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  2. U kunt de status van de knooppuntafbeeldingen controleren met de kubectl get nodes opdracht.

    Opmerking

    Deze opdracht kan enigszins verschillen, afhankelijk van de shell die u gebruikt. Zie de documentatie Kubernetes JSONPath voor meer informatie over Windows- en PowerShell-omgevingen. Met deze opdracht worden de naam van elk knooppunt en de waarde van het label kubernetes.azure.com/node-image-version ervan weergegeven, waarmee de huidige imageversie van het knooppunt wordt geïdentificeerd.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Wanneer de upgrade is voltooid, gebruikt u de az aks nodepool show opdracht om de bijgewerkte gegevens van de knooppuntgroep op te halen. De huidige knooppuntafbeelding wordt weergegeven in de eigenschap nodeImageVersion.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    

Knooppuntafbeeldingen upgraden met knooppuntuitbreiding

Met deze procedure wordt de node-image voor een specifieke knooppuntgroep geüpgraded, en niet die van alle knooppuntgroepen in het cluster. AKS gebruikt standaard één extra knooppunt om upgrades te configureren. Als u het upgradeproces van de knooppuntinstallatiekopieën wilt versnellen, moet u de installatiekopieën van knooppunten bijwerken met behulp van een aanpasbare piekwaarde voor knooppunten.

  1. Configureer het aantal piekknooppunten voor de knooppuntgroep met behulp van de az aks nodepool update opdracht met de --max-surge vlag. Deze instelling blijft behouden voor volgende upgrades.

    Opmerking

    Zie de afwegingen van verschillende --max-surge instellingen in De upgrade van knooppunten aanpassen voor meer informatie.

    az aks nodepool update \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --max-surge 33%
    
  2. Werk de node-image bij met de opdracht az aks nodepool upgrade en de vlag --node-image-only.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  3. U kunt de status van de knooppuntafbeeldingen controleren met de kubectl get nodes opdracht. Deze opdracht geeft de naam van elk knooppunt weer naast de waarde van het kubernetes.azure.com/node-image-version-label, waarmee de huidige imageversie van het knooppunt wordt geïdentificeerd.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  4. Haal de bijgewerkte details van de knooppuntgroep op met behulp van de az aks nodepool show opdracht. De huidige knooppuntafbeelding wordt weergegeven in de eigenschap nodeImageVersion.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion