Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W usłudze AKS węzły z tymi samymi konfiguracjami są grupowane razem w pule węzłów. Każda pula węzłów zawiera maszyny wirtualne, które uruchamiają aplikacje. W poprzednim samouczku utworzono klaster ACL z jedną pulą węzłów. Aby spełnić różne wymagania dotyczące zasobów obliczeniowych, magazynu lub zabezpieczeń aplikacji, możesz dodać pule węzłów użytkownika.
W tym samouczku, część dwa z pięciu, dowiesz się, jak:
- Dodaj pulę węzłów ACL do istniejącego klastra.
- Sprawdź stan pul węzłów.
Polecenia w tym samouczku używają zmiennych środowiskowych ustawionych w samouczku 1: Tworzenie klastra z listą ACL dla usługi AKS.
W kolejnych samouczkach dowiesz się, jak migrować węzły do ACL i włączyć telemetrię, aby monitorować klastry.
Wymagania wstępne
- W poprzednim samouczku utworzyłeś i wdrożyłeś klaster ACL. Jeśli nie wykonano tych kroków i chcesz przejść przez ten proces, zobacz Samouczek 1: tworzenie klastra z ACL dla usługi AKS.
- Azure Container Linux wymaga Azure CLI w wersji 2.86.0 lub nowszej. Użyj polecenia ,
az versionaby znaleźć wersję. Aby przeprowadzić uaktualnienie do najnowszej wersji, użyjaz upgradepolecenia .
zagadnienia i ograniczenia dotyczące Azure Container Linux (ACL)
Przed rozpoczęciem zapoznaj się z następującymi kwestiami i ograniczeniami dotyczącymi ACL:
- ACL jest ogólnie dostępne od wersji 1.34 usługi AKS.
- ACL wymaga funkcji Trusted Launch z Secure Boot i vTPM. Warianty uruchamiania inne niż zaufane nie są dostępne.
- ACL na platformie Arm64 wymaga jednostek SKU opartych na procesorach Cobalt (v6), aby zapewnić zgodność z funkcją Trusted Launch.
-
NodeImageiNonesą jedynymi obsługiwanymi kanałami uaktualniania systemu operacyjnego.UnmanagediSecurityPatchnie są zgodne z ACL ze względu na niezmienny katalog/usr. - Przesyłanie strumieniowe artefaktów nie jest obsługiwane.
- Pod Sandboxing nie jest obsługiwany.
- Poufne maszyny wirtualne (CVM) nie są obsługiwane.
- Maszyny wirtualne generacji 1 nie są obsługiwane.
Dodaj pulę węzłów ACL
Dodaj pulę węzłów ACL do istniejącego klastra, używając polecenia az aks nodepool add, i określ --os-sku AzureContainerLinux. Poniższy przykład tworzy pulę węzłów o nazwie aclpool , która dodaje trzy węzły do klastra:
az aks nodepool add \
--resource-group $RESOURCE_GROUP \
--cluster-name $CLUSTER_NAME \
--name aclpool \
--node-count 3 \
--os-sku AzureContainerLinux
Przykładowy wynik:
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"osType": "Linux",
"osSku": "AzureContainerLinux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"type": "Microsoft.ContainerService/managedClusters/agentPools"
}
Note
Nazwa puli węzłów musi zaczynać się od małej litery i może zawierać tylko znaki alfanumeryczne. W przypadku pul węzłów systemu Linux długość musi zawierać się między jednym i 12 znakami.
Sprawdź stan puli węzłów
Sprawdź stan pul węzłów za pomocą polecenia az aks nodepool list.
az aks nodepool list --resource-group $RESOURCE_GROUP_NAME --cluster-name $CLUSTER_NAME
Przykładowy wynik:
[
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "nodepool1",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
},
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
}
]
Następny krok
W tym samouczku dodano pulę węzłów ACL do istniejącego klastra. W następnym samouczku dowiesz się, jak przeprowadzić migrację istniejących węzłów do ACL.