Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De Azure Linux Container Host wordt bijgewerkt via twee mechanismen: bijgewerkte Installatiekopieën van Azure Linux-knooppunten en automatische pakketupdates.
Als onderdeel van de levenscyclus van toepassingen en clusters raden we u aan uw clusters up-to-date en beveiligd te houden door upgrades voor uw cluster in te schakelen. U kunt automatische upgrades van knooppuntinstallatiekopieën inschakelen om ervoor te zorgen dat uw clusters gebruikmaken van de meest recente installatiekopie van Azure Linux-containerhost wanneer deze omhoog wordt geschaald. U kunt de node-afbeelding op een cluster ook handmatig bijwerken.
In deze zelfstudie, deel vijf van vijf, leert u het volgende:
- Werk de knooppuntimage handmatig bij op een cluster.
- Voer automatisch een upgrade uit van een Azure Linux Container Host-cluster.
- Implementeer kured in een Azure Linux Container Host-cluster.
De opdrachten in deze zelfstudie gebruiken de omgevingsvariabelen die zijn ingesteld in Tutorial 1: Een cluster maken met de Azure Linux-containerhost voor AKS en Tutorial 2: Een Azure Linux-knooppuntgroep toevoegen aan uw bestaande AKS-cluster.
Opmerking
Elke upgradebewerking, ongeacht of deze handmatig of automatisch wordt uitgevoerd, upgradet de versie van het knooppunt als deze nog niet de nieuwste is. De nieuwste versie is afhankelijk van een volledige AKS-release en kan worden bepaald door de AKS-releasetracker te bezoeken.
Prerequisites
- In eerdere zelfstudies hebt u een Azure Linux Container Host-cluster gemaakt en geïmplementeerd. U hebt een bestaand cluster nodig om deze zelfstudie te voltooien. Als u deze stap nog niet hebt uitgevoerd en u deze wilt volgen, begint u met zelfstudie 1: Een cluster maken met de Azure Linux-containerhost voor AKS.
- U hebt de nieuwste versie van Azure CLI nodig. Zoek de versie met behulp van de
az --versionopdracht. Als u Azure CLI wilt installeren of upgraden, raadpleegt u Azure CLI installeren.
Uw cluster handmatig upgraden
Werk de knooppuntafbeelding handmatig bij in een cluster met de az aks nodepool upgrade opdracht.
az aks nodepool upgrade --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --name $NODE_POOL_NAME
Uw cluster automatisch upgraden
Automatische upgrades zijn functioneel hetzelfde als handmatige upgrades. Het geselecteerde kanaal bepaalt de timing van upgrades. Wanneer u wijzigingen aanbrengt in de automatische upgrade, kan het 24 uur duren voordat de wijzigingen van kracht worden.
Stel het kanaal voor automatische upgrade in op een bestaand cluster met behulp van de az aks update opdracht met de --auto-upgrade-channel parameter. In het volgende voorbeeld wordt het kanaal stable voor automatische upgrade ingesteld op een bestaand cluster:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --auto-upgrade-channel stable
Voorbeelduitvoer:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Zie Automatische upgrade van clusters gebruiken voor meer informatie over upgradekanalen.
Automatische pakketupgrades inschakelen
U kunt ook automatische pakketupgrades inschakelen. Als automatische pakketupgrades zijn ingeschakeld, wordt de dnf-automatische systeemservice dagelijks uitgevoerd en worden bijgewerkte pakketten geïnstalleerd die zijn gepubliceerd.
Stel het upgradekanaal van het besturingssysteem van het knooppunt in op een bestaand cluster met behulp van de az aks update opdracht met de --node-os-upgrade-channel parameter. In het volgende voorbeeld wordt het upgradekanaal voor het besturingssysteem van het knooppunt ingesteld op Unmanaged voor een bestaand cluster:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --node-os-upgrade-channel Unmanaged
Voorbeelduitvoer:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"nodeOsUpgradeChannel": "Unmanaged",
"provisioningState": "Succeeded"
}
}
Een daemon voor automatisch opnieuw opstarten inschakelen
Beveiligingsupdates worden automatisch toegepast op Azure Linux-knooppunten om uw clusters te beveiligen. Deze updates omvatten beveiligingsoplossingen voor het besturingssysteem, kernelupdates en pakketupgrades. Sommige van deze updates vereisen een reboot van de node om het proces te voltooien. AKS start deze knooppunten niet automatisch opnieuw op om het updateproces te voltooien.
U wordt aangeraden een daemon voor automatisch opnieuw opstarten in te schakelen, zoals Kured, zodat uw cluster knooppunten opnieuw kan opstarten die kernelupdates hebben uitgevoerd. Zie Kured implementeren in een AKS-cluster om de Kured DaemonSet in een Azure Linux Container Host-cluster te implementeren.
De hulpbronnen opschonen
Aangezien deze zelfstudie het laatste deel van de reeks is, kunt u het Azure Linux Container Host-cluster verwijderen. De Kubernetes-knooppunten worden uitgevoerd op Azure virtuele machines (VM's) en blijven kosten in rekening brengen, zelfs als u het cluster niet gebruikt.
Verwijder de Azure resourcegroep en alle gerelateerde resources met behulp van de opdracht az group delete.
az group delete --name $RESOURCE_GROUP --yes --no-wait
Volgende stappen
In deze zelfstudie hebt u uw Azure Linux Container Host-cluster bijgewerkt.
Zie het overzicht van de Azure Linux-containerhost voor meer informatie over de Azure Linux-containerhost.