Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Vanaf 30 november 2025 biedt Azure Kubernetes Service (AKS) geen ondersteuning meer voor beveiligingsupdates voor Azure Linux 2.0. De installatiekopieƫn van het Azure Linux 2.0-knooppunt zijn bevroren bij de release 202512.06.0. Vanaf 31 maart 2026 worden node-afbeeldingen verwijderd en kunt u de node-pools niet meer schalen. Migreer naar een ondersteunde Versie van Azure Linux door uw knooppuntgroepen te upgraden naar een ondersteunde Kubernetes-versie of door te migreren naar osSku AzureLinux3. Zie Buitengebruikstelling: Azure Linux 2.0-knooppuntgroepen in AKS voor meer informatie.
Tijdens de migratie of bij het toevoegen van nieuwe knooppuntgroepen aan uw Azure Linux-containerhost kunnen er problemen optreden met verouderde kernelversies. Azure Kubernetes Service (AKS) brengt elke week een nieuwe Azure Linux-knooppuntafbeelding uit, die wordt gebruikt voor nieuwe knooppuntgroepen en als de startafbeelding voor opschaling. Oudere knooppuntgroepen werken hun kernelversies mogelijk niet bij zoals verwacht.
Voer de volgende opdracht uit om de KERNEL-VERSION van uw knooppuntgroepen te controleren:
kubectl get nodes -o wide
Vergelijk vervolgens de kernelversie van uw knooppuntgroepen met de meest recente kernel die is gepubliceerd op packages.microsoft.com.
Symptom
Een veelvoorkomend symptoom van dit probleem is onder andere:
- Azure Linux-knooppunten gebruiken niet de meest recente kernelversie.
Causes
Er zijn twee primaire oorzaken voor dit probleem:
- Automatische upgrades van knooppuntafbeeldingen zijn niet ingeschakeld toen de knooppuntpool werd gemaakt.
- De basisafbeelding die AKS gebruikt om clusters te starten, loopt vanwege de uitrolprocedure twee weken achter op de meest recente kernelversies.
Solution
U kunt automatische upgrades inschakelen met behulp van GitHub Actions en de knooppunten opnieuw opstarten om dit probleem op te lossen.
Automatische upgrades van knooppunt-afbeeldingen inschakelen met Azure CLI
Als u automatische upgrades van knooppuntinstallatiekopieƫn wilt inschakelen bij het implementeren van een cluster vanuit az-cli, voegt u de parameter --auto-upgrade-channel node-imagetoe.
az aks create --name testAzureLinuxCluster --resource-group testAzureLinuxResourceGroup --os-sku AzureLinux --auto-upgrade-channel node-image
Automatische upgrades van knooppuntafbeeldingen inschakelen met behulp van ARM-sjablonen
Om automatische upgrades van knooppuntbeelden in te schakelen wanneer u een ARM-sjabloon gebruikt, kunt u de eigenschap upgradeChannel instellen op autoUpgradeProfilenode-image.
autoUpgradeProfile: {
upgradeChannel: 'node-image'
}
De knooppunten opnieuw opstarten
Wanneer u de kernelversie bijwerkt, moet u het knooppunt opnieuw opstarten om de nieuwe kernelversie te gebruiken. We raden u aan om de kured daemonset in te stellen.
Kured om uw knooppunten te monitoren op het /var/run/reboot-required bestand, de workload te ontladen en de knooppunten opnieuw op te starten.
Tijdelijke oplossing: Handmatige upgrades
Als u een snelle tijdelijke oplossing nodig hebt, kunt u de node-image van een cluster handmatig upgraden met behulp van az aks nodepool upgrade. Dit kan worden gedaan door het uitvoeren van
az aks nodepool upgrade \
--resource-group testAzureLinuxResourceGroup \
--cluster-name testAzureLinuxCluster \
--name myAzureLinuxNodepool \
--node-image-only
Volgende stappen
Als het probleem niet wordt opgelost met de voorgaande stappen, opent u een ondersteuningsticket.