Planowanie konserwacji i kontrolowanie uaktualnień klastra usługi Azure Kubernetes Service
W tym artykule pokazano, jak używać planowanej konserwacji do planowania i kontrolowania uaktualnień obrazów klastra i węzła w usłudze Azure Kubernetes Service (AKS).
Regularna konserwacja jest wykonywana automatycznie w klastrze usługi AKS. Istnieją dwa typy operacji konserwacji:
- Konserwacja inicjowana przez usługę AKS obejmuje cotygodniowe wydania wykonywane przez usługę AKS, aby zapewnić aktualność klastra dzięki najnowszym funkcjom i poprawkom.
- Konserwacja inicjowana przez użytkownika obejmuje automatyczne uaktualnienia klastra i automatyczne aktualizacje zabezpieczeń systemu operacyjnego węzła.
W przypadku korzystania z funkcji planowanej konserwacji w usłudze AKS można uruchamiać oba typy konserwacji w wybranym okresie, aby zminimalizować wpływ obciążenia. Planowana konserwacja umożliwia zaplanowanie harmonogramu automatycznych uaktualnień, ale włączenie lub wyłączenie planowanej konserwacji nie spowoduje włączenia ani wyłączenia automatycznych uaktualnień.
Zanim rozpoczniesz
- W tym artykule założono, że masz istniejący klaster usługi AKS. Jeśli nie masz klastra usługi AKS, zobacz Tworzenie klastra usługi AKS.
- Jeśli używasz interfejsu wiersza polecenia platformy Azure, przeprowadź uaktualnienie do najnowszej wersji przy użyciu
az upgrade
polecenia .
Kwestie wymagające rozważenia
W przypadku korzystania z planowanej konserwacji mają zastosowanie następujące zagadnienia:
- Usługa AKS zastrzega sobie prawo do przerwania zaplanowanych okien konserwacji dla nieplanowanych, reaktywnych operacji konserwacji, które są pilne lub krytyczne. Te operacje konserwacji mogą być nawet uruchamiane w okresach
notAllowedTime
lubnotAllowedDates
zdefiniowanych w konfiguracji. - Operacje konserwacji są uznawane tylko za najlepsze nakłady pracy i nie mają gwarancji, że występują w określonym oknie.
Planowanie typów konfiguracji na potrzeby planowanej konserwacji
Do planowanej konserwacji są dostępne trzy typy konfiguracji harmonogramu:
default
to podstawowa konfiguracja do kontrolowania wydań usługi AKS. Wdrożenie wersji we wszystkich regionach z początkowego czasu wysyłki może potrwać do dwóch tygodni z powodu bezpiecznych praktyk wdrażania platformy Azure.Wybierz
default
, aby zaplanować te aktualizacje w sposób najmniej destrukcyjny dla Ciebie. Stan bieżącej wersji usługi AKS można monitorować według regionu za pomocą monitora cotygodniowego wydania.aksManagedAutoUpgradeSchedule
określa, kiedy przeprowadzić uaktualnienia klastra zaplanowane przez wyznaczony kanał automatycznego uaktualniania. W porównaniu zdefault
konfiguracją można skonfigurować bardziej precyzyjne ustawienia cykli i cykli. Aby uzyskać więcej informacji na temat automatycznego uaktualniania klastra, zobacz Automatyczne uaktualnianie klastra usługi Azure Kubernetes Service.aksManagedNodeOSUpgradeSchedule
określa, kiedy należy wykonać poprawki zabezpieczeń systemu operacyjnego węzła zaplanowane przez kanał automatycznego uaktualniania systemu operacyjnego węzła. W porównaniu zdefault
konfiguracją można skonfigurować bardziej precyzyjne ustawienia cykli i cykli. Aby uzyskać więcej informacji na temat kanałów automatycznego uaktualniania systemu operacyjnego węzła węzła systemu operacyjnego, zobacz Automatyczne poprawianie i aktualizowanie obrazów węzłów klastra usługi AKS.
Zalecamy używanie wszystkich aksManagedAutoUpgradeSchedule
scenariuszy uaktualniania klastra i aksManagedNodeOSUpgradeSchedule
wszystkich scenariuszy stosowania poprawek zabezpieczeń systemu operacyjnego węzła.
Opcja default
jest przeznaczona wyłącznie dla cotygodniowych wydań usługi AKS. Konfigurację można przełączyć na konfigurację default
aksManagedAutoUpgradeSchedule
lub aksManagedNodeOSUpgradeSchedule
przy użyciu az aks maintenanceconfiguration update
polecenia .
Tworzenie okna obsługi
Uwaga
W przypadku korzystania z automatycznego uaktualniania, aby zapewnić odpowiednią funkcjonalność, użyj okna obsługi z czasem trwania co najmniej czterech godzin.
Okna planowanej konserwacji są określone w uniwersalnym czasie koordynowanym (UTC).
Okno default
obsługi ma następujące starsze właściwości (nie jest już zalecane):
Nazwa/nazwisko | opis | Domyślna wartość |
---|---|---|
timeInWeek |
default W konfiguracji ta właściwość zawiera day wartości i hourSlots definiujące okno obsługi. |
Nie dotyczy |
timeInWeek.day |
Dzień tygodnia do przeprowadzenia konserwacji w default konfiguracji. |
Nie dotyczy |
timeInWeek.hourSlots |
Lista godzinowych przedziałów czasu do przeprowadzania konserwacji w określonym dniu w default konfiguracji. |
Nie dotyczy |
notAllowedTime |
Zakres dat, których konserwacja nie może uruchomić, określana przez start właściwości podrzędne i .end Ta właściwość ma zastosowanie tylko w przypadku tworzenia okna obsługi przy użyciu pliku konfiguracji. |
Nie dotyczy |
Uwaga
W wersji interfejsu API 2023-05-01 użyj poniższych właściwości do default
konfiguracji.
Okno aksManagedAutoUpgradeSchedule
obsługi lub aksManagedNodeOSUpgradeSchedule
default
konfiguracja z wersji interfejsu API 2023-05-01 ma następujące właściwości:
Nazwa/nazwisko | opis | Domyślna wartość |
---|---|---|
utcOffset |
Strefa czasowa konserwacji klastra. | +00:00 |
startDate |
Data rozpoczęcia okna obsługi. | Bieżąca data utworzenia |
startTime |
Czas rozpoczęcia konserwacji na podstawie strefy czasowej określonej przez utcOffset . |
Nie dotyczy |
schedule |
Częstotliwość uaktualniania. Dostępne są trzy typy: Weekly , AbsoluteMonthly i RelativeMonthly . |
Nie dotyczy |
intervalDays |
Interwał w dniach dla przebiegów konserwacji. Ma zastosowanie tylko do aksManagedNodeOSUpgradeSchedule . |
Nie dotyczy |
intervalWeeks |
Interwał w tygodniach dla przebiegów konserwacji. | Nie dotyczy |
intervalMonths |
Interwał w miesiącach dla przebiegów konserwacji. | Nie dotyczy |
dayOfWeek |
Określony dzień tygodnia na rozpoczęcie konserwacji. | Nie dotyczy |
durationHours |
Czas trwania okna do uruchomienia konserwacji. | Nie dotyczy |
notAllowedDates |
Zakres dat, których konserwacja nie może uruchomić, określana przez start właściwości podrzędne i .end Ma zastosowanie tylko wtedy, gdy tworzysz okno obsługi przy użyciu pliku konfiguracji. |
Nie dotyczy |
Typy harmonogramu
Dostępne są cztery dostępne typy harmonogramów: Daily
, , Weekly
AbsoluteMonthly
i RelativeMonthly
.
Weekly
, AbsoluteMonthly
i RelativeMonthly
typy harmonogramów mają zastosowanie tylko do aksManagedClusterAutoUpgradeSchedule
konfiguracji i aksManagedNodeOSUpgradeSchedule
. Daily
Harmonogramy mają zastosowanie tylko do aksManagedNodeOSUpgradeSchedule
konfiguracji.
Wymagane są wszystkie pola wyświetlane dla każdego typu harmonogramu.
Harmonogram Daily
może wyglądać następująco: "co trzy dni":
"schedule": {
"daily": {
"intervalDays": 3
}
}
Harmonogram Weekly
może wyglądać następująco: "co dwa tygodnie w piątek":
"schedule": {
"weekly": {
"intervalWeeks": 2,
"dayOfWeek": "Friday"
}
}
Harmonogram AbsoluteMonthly
może wyglądać następująco: "co trzy miesiące pierwszego dnia miesiąca":
"schedule": {
"absoluteMonthly": {
"intervalMonths": 3,
"dayOfMonth": 1
}
}
Harmonogram RelativeMonthly
może wyglądać następująco: "co dwa miesiące w ostatni poniedziałek":
"schedule": {
"relativeMonthly": {
"intervalMonths": 2,
"dayOfWeek": "Monday",
"weekIndex": "Last"
}
}
Prawidłowe wartości dla weekIndex
elementów include First
, , Second
Third
, Fourth
i Last
.
Dodawanie konfiguracji okna obsługi
Dodaj konfigurację okna obsługi do klastra usługi AKS przy użyciu az aks maintenanceconfiguration add
polecenia .
Pierwszy przykład dodaje nową default
konfigurację, która planuje konserwację do uruchomienia od 1:00 do 2:00 w każdy poniedziałek. Drugi przykład dodaje nową aksManagedAutoUpgradeSchedule
konfigurację, która planuje uruchamianie konserwacji co trzeci piątek między 12:00 a 8:00 w UTC+5:30
strefie czasowej.
# Add a new default configuration
az aks maintenanceconfiguration add --resource-group myResourceGroup --cluster-name myAKSCluster --name default --weekday Monday --start-hour 1
# Add a new aksManagedAutoUpgradeSchedule configuration
az aks maintenanceconfiguration add --resource-group myResourceGroup --cluster-name myAKSCluster --name aksManagedAutoUpgradeSchedule --schedule-type Weekly --day-of-week Friday --interval-weeks 3 --duration 8 --utc-offset +05:30 --start-time 00:00
Uwaga
Jeśli używasz default
typu konfiguracji, możesz pominąć --start-time
parametr , aby umożliwić konserwację w dowolnym momencie w ciągu dnia.
Aktualizowanie istniejącego okna obsługi
Zaktualizuj istniejącą konfigurację konserwacji przy użyciu az aks maintenanceconfiguration update
polecenia .
Poniższy przykład aktualizuje konfigurację, default
aby zaplanować konserwację do uruchomienia od 2:00 do 3:00 w każdy poniedziałek:
az aks maintenanceconfiguration update --resource-group myResourceGroup --cluster-name myAKSCluster --name default --weekday Monday --start-hour 2
Wyświetlanie listy wszystkich okien obsługi w istniejącym klastrze
Wyświetl listę bieżących okien konfiguracji konserwacji w klastrze usługi AKS przy użyciu az aks maintenanceconfiguration list
polecenia :
az aks maintenanceconfiguration list --resource-group myResourceGroup --cluster-name myAKSCluster
Wyświetlanie określonego okna konfiguracji konserwacji w istniejącym klastrze
Wyświetl określone okno konfiguracji konserwacji w klastrze usługi AKS przy użyciu az aks maintenanceconfiguration show
polecenia z parametrem --name
:
az aks maintenanceconfiguration show --resource-group myResourceGroup --cluster-name myAKSCluster --name aksManagedAutoUpgradeSchedule
W poniższych przykładowych danych wyjściowych przedstawiono okno obsługi dla aksManagedAutoUpgradeSchedule
elementu :
{
"id": "/subscriptions/<subscription>/resourceGroups/myResourceGroup/providers/Microsoft.ContainerService/managedClusters/myAKSCluster/maintenanceConfigurations/aksManagedAutoUpgradeSchedule",
"maintenanceWindow": {
"durationHours": 4,
"notAllowedDates": [
{
"end": "2024-01-05",
"start": "2023-12-23"
}
],
"schedule": {
"absoluteMonthly": {
"dayOfMonth": 1,
"intervalMonths": 3
},
"daily": null,
"relativeMonthly": null,
"weekly": null
},
"startDate": "2023-01-20",
"startTime": "09:00",
"utcOffset": "-08:00"
},
"name": "aksManagedAutoUpgradeSchedule",
"notAllowedTime": null,
"resourceGroup": "myResourceGroup",
"systemData": null,
"timeInWeek": null,
"type": null
}
Usuwanie okna konfiguracji konserwacji w istniejącym klastrze
Usuń okno konfiguracji konserwacji w klastrze usługi AKS przy użyciu az aks maintenanceconfiguration delete
polecenia .
Poniższy przykład usuwa konfigurację autoUpgradeSchedule
konserwacji:
az aks maintenanceconfiguration delete --resource-group myResourceGroup --cluster-name myAKSCluster --name autoUpgradeSchedule
Często zadawane pytania
Jak sprawdzić istniejące konfiguracje konserwacji w klastrze?
Użyj polecenia
az aks maintenanceconfiguration show
.Czy reaktywna, nieplanowana konserwacja może również wystąpić w okresach
notAllowedTime
lubnotAllowedDates
?Tak. Usługa AKS zastrzega sobie prawo do przerwania tych okien dla nieplanowanych, reaktywnych operacji konserwacji, które są pilne lub krytyczne.
Jak sprawdzić, czy wystąpiło zdarzenie konserwacji?
W przypadku wydań sprawdź region klastra i wyszukaj informacje w cotygodniowych wydaniach , aby sprawdzić, czy jest on zgodny z harmonogramem konserwacji. Aby wyświetlić stan automatycznych uaktualnień, wyszukaj dzienniki aktywności w klastrze. Możesz również wyszukać określone zdarzenia związane z uaktualnieniem, jak wspomniano w temacie Uaktualnianie klastra usługi AKS.
Usługa AKS emituje również zdarzenia usługi Azure Event Grid związane z uaktualnianiem. Aby dowiedzieć się więcej, zobacz AKS jako źródło usługi Event Grid.
Czy można używać więcej niż jednej konfiguracji konserwacji w tym samym czasie?
Tak, można uruchomić wszystkie trzy konfiguracje jednocześnie:
default
,aksManagedAutoUpgradeSchedule
iaksManagedNodeOSUpgradeSchedule
. Jeśli okna nakładają się na siebie, usługa AKS decyduje o kolejności uruchamiania.Skonfigurowano okno obsługi, ale uaktualnienie nie miało miejsce. Dlaczego?
Automatyczne uaktualnianie usługi AKS wymaga pewnego czasu, zwykle nie więcej niż 15 minut, aby uwzględnić okno obsługi. Zalecamy co najmniej 15 minut między utworzeniem lub aktualizacją konfiguracji konserwacji a zaplanowanym czasem rozpoczęcia.
Upewnij się również, że klaster jest uruchamiany po uruchomieniu planowanego okna obsługi. Jeśli klaster zostanie zatrzymany, jego płaszczyzna sterowania zostanie cofnięto przydział i nie można wykonać żadnych operacji.
Dlaczego jedna z moich pul agentów została uaktualniona poza oknem obsługi?
Jeśli pula agentów nie zostanie uaktualniona (na przykład ze względu na to, że budżety zakłóceń zasobników nie zostały zablokowane), może zostać uaktualniona później poza oknem obsługi. Ten scenariusz jest nazywany "uaktualnieniem zaległości". Pozwala to na uaktualnianie pul agentów przy użyciu innej wersji niż płaszczyzna sterowania usługi AKS.
Innym powodem, dla którego pula agentów może zostać nieoczekiwanie uaktualniona, jest sytuacja, gdy nie ma zdefiniowanej konfiguracji konserwacji lub czy została usunięta. W takim przypadku klaster z automatycznym uaktualnieniem , ale bez konfiguracji konserwacji zostanie uaktualniony losowo (harmonogram rezerwowy), co może być niepożądanym przedziałem czasu.
Czy istnieją najlepsze rozwiązania dotyczące konfiguracji konserwacji?
Zalecamy ustawienie harmonogramu aktualizacji zabezpieczeń systemu operacyjnego węzła na cotygodniowy okres, jeśli używasz kanału
NodeImage
, ponieważ nowy obraz węzła jest dostarczany co tydzień. Możesz również wybraćSecurityPatch
kanał, aby otrzymywać codzienne aktualizacje zabezpieczeń.Ustaw harmonogram automatycznego uaktualniania na miesięczny okres, aby zachować aktualność przy użyciu zasad pomocy technicznej platformy Kubernetes N-2.
Szczegółowe omówienie najlepszych rozwiązań dotyczących uaktualniania i innych zagadnień można znaleźć w artykule AKS patch and upgrade guidance (Wskazówki dotyczące poprawek i uaktualniania usługi AKS).
Czy mogę skonfigurować wszystkie klastry w jednej subskrypcji tak, aby korzystały z tej samej konfiguracji konserwacji?
Nie zalecamy używania tej samej konfiguracji konserwacji dla wielu klastrów w jednej subskrypcji, co może prowadzić do błędów ograniczania przepustowości usługi ARM powodujących niepowodzenie uaktualnień klastra. Zamiast tego zalecamy rozłożenie okien obsługi dla każdego klastra, aby uniknąć tych błędów.
Następne kroki
- Aby rozpocząć uaktualnianie klastra usługi AKS, zobacz Opcje uaktualniania klastrów usługi AKS.
Azure Kubernetes Service