Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Host kontenera systemu Linux platformy Azure dostarcza aktualizacje za pomocą dwóch mechanizmów: zaktualizowania obrazów węzłów systemu Linux platformy Azure i automatycznych aktualizacji pakietów.
W ramach cyklu życia aplikacji i klastra zalecamy aktualizowanie i zabezpieczanie klastrów przez włączenie uaktualnień dla klastra. Możesz włączyć automatyczne aktualizacje obrazu węzłów, dzięki czemu klastry będą używać najnowszego obrazu Azure Linux Container Host podczas skalowania w górę. Możesz również ręcznie uaktualnić obraz węzła w klastrze.
W tym samouczku, część piąta z pięciu, dowiesz się, jak wykonywać następujące działania:
- Ręcznie uaktualnij obraz węzła w klastrze.
- Automatycznie uaktualnij klaster hostów kontenerów systemu Linux platformy Azure.
- Wdrażanie kured w klastrze hostów kontenerów systemu Linux platformy Azure.
Polecenia w tym samouczku używają zmiennych środowiskowych ustawionych w Tutorial 1: Tworzenie klastra z hostem kontenera systemu Linux Azure dla usługi AKS i Tutorial 2: Dodawanie puli węzłów systemu Linux Azure do istniejącego klastra usługi AKS.
Note
Każda operacja uaktualniania, wykonywana ręcznie lub automatycznie, uaktualnia wersję obrazu węzła, jeśli nie jest jeszcze najnowsza. Najnowsza wersja zależy od pełnego wydania AKS i można ją określić, odwiedzając monitor wersji AKS.
Wymagania wstępne
- W poprzednich samouczkach utworzono i wdrożono klaster hostów kontenerów systemu Linux platformy Azure. Do ukończenia tego samouczka potrzebny jest istniejący klaster. Jeśli nie wykonałeś tego kroku i chciałbyś kontynuować, zacznij od Samouczek 1: Tworzenie klastra przy użyciu hosta kontenera Linux platformy Azure dla AKS.
- Potrzebna jest najnowsza wersja interfejsu wiersza polecenia platformy Azure. Znajdź wersję przy użyciu
az --versionpolecenia . Jeśli musisz zainstalować lub uaktualnić, zobacz Install Azure CLI.
Ręczna aktualizacja klastra
Ręcznie uaktualnij obraz węzła w klastrze przy użyciu az aks nodepool upgrade polecenia .
az aks nodepool upgrade --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --name $NODE_POOL_NAME
Automatyczne aktualizowanie klastra
Automatyczne uaktualnienia są funkcjonalnie takie same jak uaktualnienia ręczne. Wybrany kanał określa czas uaktualniania. Podczas wprowadzania zmian w automatycznym uaktualnieniu, poczekaj 24 godziny, aby zmiany weszły w życie.
Ustaw kanał automatycznej aktualizacji w istniejącym klastrze za pomocą polecenia az aks update z parametrem --auto-upgrade-channel. Poniższy przykład ustawia kanał automatycznej aktualizacji na stable dla istniejącego klastra:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --auto-upgrade-channel stable
Przykładowy wynik:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Aby uzyskać więcej informacji na temat kanałów aktualizacji, zobacz Automatyczne aktualizowanie klastra.
Włączanie automatycznych uaktualnień pakietów
Można również włączyć automatyczne uaktualnienia pakietów. Jeśli automatyczne uaktualnienia pakietów są włączone, usługa dnf-automatic systemd jest uruchamiana codziennie i instaluje wszystkie zaktualizowane pakiety, które zostały opublikowane.
Ustaw kanał aktualizacji systemu operacyjnego węzła w istniejącym klastrze, używając polecenia az aks update z parametrem --node-os-upgrade-channel. Poniższy przykład ustawia kanał uaktualniania systemu operacyjnego węzła na Unmanaged dla istniejącego klastra:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --node-os-upgrade-channel Unmanaged
Przykładowy wynik:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"nodeOsUpgradeChannel": "Unmanaged",
"provisioningState": "Succeeded"
}
}
Włączanie demona automatycznego ponownego rozruchu
Aby chronić klastry, aktualizacje zabezpieczeń są automatycznie stosowane do węzłów systemu Linux platformy Azure. Te aktualizacje obejmują poprawki zabezpieczeń systemu operacyjnego, aktualizacje jądra i uaktualnienia pakietów. Niektóre z tych aktualizacji wymagają ponownego uruchomienia węzła w celu ukończenia procesu. Usługa AKS nie uruchamia automatycznie tych węzłów w celu ukończenia procesu aktualizacji.
Zalecamy włączenie demona automatycznego ponownego rozruchu, takiego jak Kured, aby klaster mógł ponownie uruchomić węzły, które miały aktualizacje jądra. Aby wdrożyć zestaw Kured DaemonSet w klastrze hostów kontenerów systemu Linux platformy Azure, zobacz Wdrażanie Kured w klastrze AKS.
Uprzątnij zasoby
Ponieważ ten samouczek jest ostatnią częścią serii, możesz chcieć usunąć klaster Azure Linux Container Host. Węzły Kubernetes działają na maszynach wirtualnych platformy Azure (VM) i nadal generują opłaty, nawet jeśli nie używasz klastra.
Usuń grupę zasobów Azure i wszystkie powiązane zasoby przy użyciu polecenia az group delete.
az group delete --name $RESOURCE_GROUP --yes --no-wait
Następne kroki
W tym samouczku zaktualizowano klaster kontenerowych hostów systemu Linux platformy Azure.
Aby uzyskać więcej informacji na temat hosta kontenera systemu Linux platformy Azure, zobacz Omówienie hosta kontenera systemu Linux platformy Azure.