Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In AKS worden knooppunten met dezelfde configuraties gegroepeerd in knooppuntgroepen. Elke knooppuntgroep bevat de virtuele machines (VM's) waarop uw toepassingen worden uitgevoerd. In de vorige zelfstudie hebt u een ACL-cluster gemaakt met één knooppuntgroep. Als u wilt voldoen aan de verschillende reken-, opslag- of beveiligingsvereisten van uw toepassingen, kunt u gebruikersknooppuntgroepen toevoegen.
In deze zelfstudie, deel twee van vijf, leert u het volgende:
- Voeg een ACL-knooppuntgroep toe aan een bestaand cluster.
- Controleer de status van uw knooppuntgroepen.
De opdrachten in deze zelfstudie gebruiken de omgevingsvariabelen die zijn ingesteld in zelfstudie 1: Een cluster maken met ACL voor AKS.
In latere zelfstudies leert u hoe u knooppunten migreert naar ACL en telemetrie inschakelt om uw clusters te bewaken.
Prerequisites
- In de vorige zelfstudie hebt u een ACL-cluster gemaakt en geïmplementeerd. Zie Zelfstudie 1: Een cluster maken met ACL voor AKS als u deze stappen nog niet hebt voltooid en u deze wilt volgen.
- Azure Container Linux vereist Azure CLI versie 2.86.0 of hoger. Gebruik de
az versionopdracht om de versie te vinden. Gebruik deaz upgradeopdracht om een upgrade uit te voeren naar de nieuwste versie.
overwegingen en beperkingen voor Azure Container Linux (ACL)
Voordat u begint, bekijk de volgende overwegingen en beperkingen voor ACL:
- ACL is algemeen beschikbaar vanaf AKS v1.34.
- ACL vereist vertrouwde start met beveiligd opstarten en vTPM. Niet-vertrouwde opstartvarianten zijn niet beschikbaar.
- ACL op Arm64 vereist op Cobalt gebaseerde SKU's (v6) om compatibiliteit met Trusted Launch te ondersteunen.
-
NodeImageenNonezijn de enige ondersteunde besturingssysteem-upgradekanalen.UnmanagedenSecurityPatchzijn niet compatibel met ACL vanwege de onveranderbare/usrmap. - Artefactstreaming wordt niet ondersteund.
- Pod Sandboxing wordt niet ondersteund.
- Confidential Virtual Machines (CVM's) worden niet ondersteund.
- Vm's van generatie 1 worden niet ondersteund.
- FIPS-knooppunten worden niet ondersteund.
Een ACL-knooppuntgroep toevoegen
Voeg een ACL-knooppuntgroep toe aan uw bestaande cluster met de opdracht az aks nodepool add en specificeer --os-sku AzureContainerLinux. In het volgende voorbeeld wordt een knooppuntgroep met de naam aclpool gemaakt waarmee drie knooppunten aan het cluster worden toegevoegd:
az aks nodepool add \
--resource-group $RESOURCE_GROUP \
--cluster-name $CLUSTER_NAME \
--name aclpool \
--node-count 3 \
--os-sku AzureContainerLinux
Voorbeelduitvoer:
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"osType": "Linux",
"osSku": "AzureContainerLinux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"type": "Microsoft.ContainerService/managedClusters/agentPools"
}
Opmerking
De naam van een knooppuntpool moet beginnen met een kleine letter en mag alleen alfanumerieke tekens bevatten. Voor Linux-knooppuntgroepen moet de lengte tussen één en 12 tekens lang zijn.
De status van de knooppuntgroep controleren
Controleer de status van uw knooppuntgroepen met behulp van de az aks nodepool list opdracht.
az aks nodepool list --resource-group $RESOURCE_GROUP_NAME --cluster-name $CLUSTER_NAME
Voorbeelduitvoer:
[
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "nodepool1",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
},
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
}
]
Volgende stap
In deze zelfstudie hebt u een ACL-knooppuntgroep toegevoegd aan uw bestaande cluster. In de volgende zelfstudie leert u hoe u bestaande knooppunten migreert naar ACL.