Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: ✔️ Fleet Manager ✔️ Fleet Manager z klastrem koncentratora
W tym artykule opisano często zadawane pytania dotyczące usługi Azure Kubernetes Fleet Manager.
Często zadawane pytania dotyczące usługi Fleet Manager
Czy Fleet Manager jest zasobem regionalnym lub globalnym?
Fleet Manager jest regionalnym zasobem. Obsługa trybu failover w regionie dla przypadków użycia odzyskiwania po awarii znajduje się w harmonogramie działania.
Ile klastrów mogę dołączyć do usługi Fleet Manager?
Rozwiązanie Fleet Manager (z klastrem koncentratorowym lub bez klastra) obsługuje łączenie do 1000 klastrów Kubernetes. Klastry członkowskie mogą być miksem AKS i Arc-enabled Kubernetes.
Jeśli chcesz, aby usługa Fleet Manager obsługiwała ponad 1000 klastrów, dodaj opinię.
Do jakich klastrów Kubernetes mogę dołączyć jako członek?
Usługa Fleet Manager umożliwia autoryzowanym użytkownikom dodawanie dowolnego klastra AKS, AKS Automatic lub klastra Kubernetes z obsługą usługi Arc w dowolnej subskrypcji i dowolnym regionie platformy Azure, o ile subskrypcja platformy Azure jest skojarzona z tą samą dzierżawą Microsoft Entra ID co usługa Fleet Manager.
Czy usługa Fleet Manager obsługuje tożsamości zarządzane?
Tak, usługa Fleet Manager obsługuje tożsamości zarządzane przypisane przez system i przypisane przez użytkownika. Aby uzyskać więcej informacji, zobacz dokumentację dotyczącą używania tożsamości zarządzanych w usłudze Fleet Manager.
Co się stanie, gdy zmienię tożsamość dołączonego klastra?
Zmiana tożsamości klastra członkowskiego powoduje przerwanie komunikacji między rozwiązaniem Fleet Manager i tym klastrem członkowskim. Członkowski agent używa nowej tożsamości do komunikowania się z Menedżerem Floty, ale menedżer floty nadal musi zostać poinformowany o nowej tożsamości. Uruchom to polecenie, aby rozwiązać następujące problemy:
az fleet member create \
--resource-group ${GROUP} \
--fleet-name ${FLEET} \
--name ${MEMBER_NAME} \
--member-cluster-id ${MEMBER_CLUSTER_ID}
Związek z Kubernetes obsługiwanym przez Azure Arc
Rozwiązanie Fleet Manager obsługuje zarówno klastry AKS Azure hostowane, jak i klastry Kubernetes z obsługą Azure Arc jako klastry członkowskie.
Relacja z klastrami usługi Azure Kubernetes Service
Usługa Azure Kubernetes Service (AKS) upraszcza wdrażanie zarządzanego klastra Kubernetes na platformie Azure, odciążając obciążenie operacyjne na platformę Azure. Jako hostowana usługa Kubernetes platforma Azure obsługuje krytyczne zadania, takie jak monitorowanie kondycji i konserwacja. Ponieważ płaszczyzna sterowania platformy Kubernetes jest zarządzana przez platformę Azure, należy zachować tylko węzły agenta. Uruchamiasz swoje rzeczywiste obciążenia na klastrach usługi AKS.
Usługa Azure Kubernetes Fleet Manager ułatwia rozwiązywanie problemów ze scenariuszami na dużą skalę i wieloma klastrami dla klastrów usługi Azure Kubernetes Service. Usługa Azure Kubernetes Fleet Manager udostępnia reprezentację grupową dla klastrów usługi AKS i pomaga użytkownikom organizować aktualizacje klastra, propagację zasobów Kubernetes i równoważenie obciążenia w wielu klastrach. Nie można uruchamiać obciążeń roboczych użytkowników w centralnym klastrze Fleet Manager.
Czy mogę tworzyć nowe klastry AKS z Fleet Manager?
Tworzenie i zarządzanie całym cyklem eksploatacji nowych klastrów usługi AKS znajduje się w naszym planie działania. Prześlij opinię, jeśli obsługa tworzenia klastra ma dla Ciebie duże znaczenie.
Czy muszę zarządzać aktualizacjami klastra centrum Fleet Manager?
Nie. Klaster centrum usługi Fleet Manager jest zasobem zarządzanym przez firmę Microsoft. Microsoft automatycznie aktualizuje klaster hubu do najnowszej wersji Kubernetes lub obrazu węzła, gdy stają się dostępne.
Jeśli spróbujesz zaktualizować lub zmodyfikować klaster centralny (który jest klastrem AKS z jednym węzłem o nazwie hub), zestaw reguł odmowy dostępu zablokuje zastosowanie zmian.
Dlaczego mój klaster koncentratora Fleet Manager przeszedł ze stanu Niepowodzenie do stanu Uruchomiony?
Klaster koncentratora Fleet Manager to klaster usługi AKS zarządzany przez firmę Microsoft, utworzony w ramach Twojej subskrypcji. Nie musisz podejmować żadnych działań w klastrze centralnym.
Jeśli wystąpi problem z wdrażaniem lub działaniem klastra centralnego, może on przejść w stan Failed.
Usługa Fleet Manager automatycznie synchronizuje klaster koncentratora w ramach okresowych standardowych operacji serwisowych, co może spowodować przejście klastra koncentratora do stanu Running.
Gdy klaster koncentratora ma stan Failed, nie generuje kosztów, ale gdy przejdzie do stanu Running, generowany jest koszt.
Aktualizacje obejmujące wiele klastrów — automatyczne lub ręczne — często zadawane pytania
Jakie klastry są obsługiwane przez aktualizacje wieloklastrowe?
| Typ klastra | Supported | Szczegóły | Plan rozwoju |
|---|---|---|---|
| Usługa AKS w usłudze Azure | ✅ | Pełna obsługa. | - |
| Automatyczne usługi AKS | ⚠️ | Częściowo obsługiwane. Nie można wyłączyć automatycznej aktualizacji na poziomie klastra, więc klaster może aktualizować się poza kolejnością. | 5811 |
| AKS z NAP | ⚠️ | Częściowo obsługiwane. Obsługiwane są tylko uaktualnienia płaszczyzny sterowania platformy Kubernetes. | 5812 |
| Połączone klastry AKS | ❌ | Nieobsługiwane dla AKS na infrastrukturze bare metal, Edge Essentials i Azure lokalnie. | 5813 |
| Klastry Kubernetes z obsługą usługi Arc | ❌ | Nieobsługiwane. | 5813 |
Jakie kanały aktualizacji usługi AKS obsługuje usługa Fleet Manager?
Rozwiązanie Fleet Manager obsługuje następujące kanały aktualizacji usługi AKS:
- Szybkie: aktualizacje najnowszej wersji platformy Kubernetes obsługiwanej przez usługę AKS (N).
- Stabilne: aktualizacje stabilnego kanału Kubernetes (N-1), gdzie "N" jest najnowszą wersją Kubernetes obsługiwaną przez AKS.
- NodeImage: plik VHD obrazu węzła z poprawką (usterka i zabezpieczenia) z cotygodniowym harmonogramem wydania.
- TargetKubernetesVersion (poprawka platformy Kubernetes): uaktualnia klastry do najnowszego wydania poprawkowego dla określonej wersji docelowej, gdy poprawka jest dostępna. Obsługuje wersje pomocnicze platformy Kubernetes, które są dostępne tylko za pośrednictwem usługi AKS Long-Term Support (LTS).
- SecurityPatch (obrazy węzłów systemu Linux): aktualizacje systemu operacyjnego obrazu węzła, które zapewniają poprawki zabezpieczeń zarządzane przez usługę AKS stosowane do istniejącego dysku VHD uruchomionego w węźle.
Obecnie nieobsługiwane kanały usługi AKS:
- Niezarządzane: aktualizacje systemu operacyjnego obrazu węzła są wdrażane bezpośrednio przy użyciu wbudowanego mechanizmu instalowania poprawek systemu operacyjnego (tylko węzły z systemem Linux). Obecnie nie ma planów, aby rozwiązanie Fleet Manager obsługiwało tę opcję.
Docelowa wersja mniejsza Kubernetes w moim profilu automatycznej aktualizacji nie jest już wspierana przez społeczność. Co mogę zrobić?
Masz następujące możliwości:
- Zezwalaj na długoterminowe wsparcie (LTS) w profilu automatycznego uaktualniania i włącz je dla wszystkich klastrów w Twojej flocie, które mają być przechowywane w określonej wersji minor. Upewnij się, że w używanej strategii aktualizacji znajdują się tylko klastry LTS.
- Zaktualizuj profil automatycznego uaktualniania do nowej docelowej wersji pomocniczej platformy Kubernetes. Klastry są aktualizowane do najnowszej poprawki w określonej wersji podrzędnej platformy Kubernetes w momencie wydania.
Aby uzyskać informacje na temat włączania wersji LTS w profilach automatycznego uaktualniania, zobacz „Target Kubernetes version updates”. Aby uzyskać informacje na temat włączania ltS w klastrach zarządzanych, zobacz Obsługa długoterminowa.
Uwaga / Notatka
Aby przejrzeć szczegółowe informacje, jeśli wystąpią błędy i zrozumieć konkretne akcje do wykonania, sprawdź stan profilu automatycznego uaktualniania.
Co się stanie, jeśli pozostawię włączone automatyczne uaktualnienia klastra AKS?
Jeśli pozostawisz włączone automatyczne uaktualnienia klastra usługi AKS, program Fleet Manager lub automatyczne uaktualnienie klastra usługi AKS przeprowadzi aktualizację, w zależności od tego, która z nich jest uruchamiana jako pierwsza.
Fleet Manager nie zmienia konfiguracji ustawień automatycznej aktualizacji klastra AKS.
Jeśli chcesz, aby Fleet Manager zarządzał automatycznymi aktualizacjami, wyłącz automatyczne aktualizacje w każdym klastrze członkowskim AKS.
Obsługa okien konserwacji dla klastrów AKS
Okno obsługi określa, kiedy klaster można bezpiecznie uaktualnić.
Usługa Fleet Manager uwzględnia ustawienia okna obsługi dla poszczególnych klastrów dla każdego klastra członkowskiego.
Po otwarciu okna obsługi uaktualnienia nie są uruchamiane natychmiast. Przyczyny:
- Limity współbieżności: nawet jeśli rozpocznie się okno konserwacji, klaster może nie zostać zaktualizowany z powodu ustawień współbieżności w strategii.
- Regularne sondowanie: Fleet Manager sonduje otwarte okna obsługi co 60 minut, więc maksymalny czas oczekiwania wynosi 60 minut od otwarcia okna.
Jaki jest zakres spójnych uaktualnień obrazu węzła?
Spójność węzła jest gwarantowana tylko dla wszystkich klastrów zawartych w jednym przebiegu aktualizacji , w którym wybrano consistent image opcję.
Nie ma gwarancji spójności dla wersji obrazów węzła w oddzielnych uruchomieniach aktualizacji.
Jak sprawdzić, które obrazy węzłów były używane w przebiegu aktualizacji?
Uruchomienie aktualizacji zawiera listę wybranych obrazów węzłów użytych w tym uruchomieniu. Dostęp do tych informacji można uzyskać nawet wtedy, gdy uruchomienie aktualizacji nie zostało uruchomione.
Można wybrać więcej niż jeden obraz dla węzła, ponieważ w klastrach wybranych do aktualizacji działają różne pule węzłów.
Aby znaleźć wybrane obrazy, użyj tego polecenia Azure CLI:
az fleet updaterun show \
--resource-group ${GROUP} \
--fleet-name ${FLEET} \
--name ${UPDATE_RUN_NAME} \
--query "status.nodeImageSelection.selectedNodeImageVersions"
Możesz również użyć View JSON opcji na stronie Przegląd przebiegu aktualizacji w witrynie Azure Portal, aby wyświetlić nieprzetworzone dane dla przebiegu aktualizacji.
Mój przebieg aktualizacji jest w stanie oczekiwania od dłuższego czasu. Co należy zrobić?
Przebiegi aktualizacji programu Fleet Manager mogą być w stanie oczekiwania z wielu powodów. Stan uruchomienia aktualizacji można wyświetlić za pośrednictwem portalu Azure lub postępując zgodnie z dokumentacją monitorowania.
Dwa najczęstsze przyczyny długich stanów oczekujących to:
Okna obsługi klastra członkowskiego: jeśli okno obsługi klastra członkowskiego nie jest otwarte, uruchomienie aktualizacji wchodzi w stan wstrzymania. To wstrzymanie blokuje ukończenie grupy aktualizacji lub etapu do momentu otwarcia następnego okna obsługi. Aby kontynuować przebieg aktualizacji, ręcznie pomiń klaster. Jeśli pominiesz klaster, nie jest zsynchronizowany z resztą klastrów członkowskich w przebiegu aktualizacji.
Wersja obrazu Kubernetes lub węzła nie jest dostępna w regionie platformy Azure: jeśli nowa wersja obrazu Kubernetes lub węzła nie zostanie opublikowana w regionie platformy Azure, w którym znajduje się klaster członkowski, proces aktualizacji przechodzi w stan oczekiwania. Możesz sprawdzić monitor wersji usługi AKS , aby zobaczyć stan regionalny wersji. Chociaż można pominąć klaster członkowski, innych klastrów w tym samym regionie platformy Azure również nie można zaktualizować.
Uruchomiono przebieg automatycznego uaktualniania, a następnie natychmiast wprowadzono stan oczekiwania. Dlaczego?
Zobacz poprzednie pytanie.
Próbowano wygenerować przebieg aktualizacji z profilu automatycznego uaktualniania, ale nie widzę przebiegu aktualizacji.
Po ręcznym wygenerowaniu przebiegu aktualizacji z profilu automatycznego uaktualniania wynikowy przebieg aktualizacji może już istnieć.
Ten scenariusz może wystąpić, jeśli profil automatycznego uaktualniania automatycznie wygenerował przebieg aktualizacji lub jeśli przebieg aktualizacji został wcześniej wygenerowany ręcznie.
Nazwa wygenerowanego przebiegu aktualizacji jest oparta na specyfikacji uaktualnienia profilu automatycznego uaktualniania, która zmienia się tylko po zaktualizowaniu właściwości, takich jak obraz węzła lub wersja rozwiązania Kubernetes.
Ten problem występuje najczęściej w portalu Azure, w którym istniejące uruchomienie aktualizacji nie jest najnowszym uruchomieniem aktualizacji. Jeśli wystąpi ten problem i nie można znaleźć uruchomienia aktualizacji, użyj narzędzia Azure CLI, aby wygenerować uruchomienie i wyświetlić nazwę uruchomienia aktualizacji. Microsoft planuje rozwiązać ten problem w portalu Azure w przyszłości.
Jeśli wygenerujesz uruchomienie aktualizacji i takie już istnieje, istniejące uruchomienie aktualizacji nie zostanie zmodyfikowane.
Edytowanie strategii aktualizacji nie zmieniło istniejących uruchomień aktualizacji, które jej używały. Dlaczego nie?
Podczas tworzenia przebiegu aktualizacji strategia jest kopiowana do przebiegu aktualizacji, aby zmiany strategii nie wpływały na wykonywanie przebiegów aktualizacji.
Jak zapobiec zatrzymaniu całego przebiegu aktualizacji przez pojedynczy klaster?
Użyj ustawienia maxAllowedFailures w etapach i grupach strategii aktualizacji (dostępnego od wersji interfejsu API 2026-06-02-preview). To ustawienie umożliwia określenie, ile awarii klastra członkowskiego jest tolerowanych przed oznaczeniem grupy lub etapu jako niepowodzenie. Wartości mogą być stałą liczbą całkowitą (na przykład "3") lub procentową (na przykład "25%"). Jeśli nie ustawiono wartości lub "0", pojedynczy błąd zatrzymuje całe uruchomienie.
Aby uzyskać więcej informacji, zobacz Maksymalna dozwolona liczba niepowodzeń (wersja zapoznawcza).
Dlaczego moje uruchomienie aktualizacji lub grupa ma wartość Ukończono, mimo że członkowie nie powiodły się?
Gdy ustawisz maxAllowedFailures, Fleet Manager ocenia tylko liczbę nieudanych aktualizacji elementów członkowskich. Nie wymusza minimalnego współczynnika powodzenia. Przebieg aktualizacji, etap lub grupa mogą zatem zakończyć się w stanie Completed, nawet jeśli niektóre lub wszystkie elementy zakończyły się niepowodzeniem, o ile skonfigurowany próg nie zostanie przekroczony, gdy Fleet Manager podejmuje decyzje harmonogramowania.
Ten wynik jest oczekiwany i zamierzony, a nie usterka. Zanim uznasz wdrożenie za prawidłowe, zawsze sprawdź FailureCount, stany poszczególnych członków oraz przyczyny niepowodzenia. W przypadku większości strategii aktualizacji progi oparte na procentach są łatwiejsze do rozumowania niż wartości bezwzględne.
Jakie reguły i ograniczenia należy wiedzieć podczas korzystania z funkcji maxAllowedFailures?
Należy pamiętać o następujących regułach:
- Ta funkcja jest dostępna od wersji 2026-06-02-preview interfejsu API.
- Gdy wyczyścisz wartość
maxAllowedFailureslub ustawisz ją na"0", Fleet Manager działa zgodnie z zasadą fail-fast i zatrzymuje się po pierwszej nieudanej aktualizacji członka. - Próg jest obliczany tylko pod kątem liczby niepowodzeń. Nie wymusza minimalnego współczynnika powodzenia.
- Przebieg, etap lub grupa może pokazywać
Completednawet wtedy, gdy wystąpią błędy, o ile skonfigurowany próg nie zostanie przekroczony. -
FailureCountmoże być większe niżmaxAllowedFailures, gdy aktualizacje są uruchamiane równolegle, ponieważ wiele aktualizacji członków może zakończyć się niepowodzeniem, zanim Fleet Manager przestanie planować kolejne zadania. - Progi na poziomie etapu i na poziomie grupy są oceniane niezależnie, a niepowodzenia na poziomie etapu są agregowane dla wszystkich grup w etapie.
- W przypadku większości wdrożeń progi oparte na wartościach procentowych są łatwiejsze do zrozumienia i lepiej się skalują niż stałe wartości, zwłaszcza w małych grupach.
Czy mogę wstępnie przygotować zatwierdzenie?
Nie. Uaktualnienie można zatwierdzić dopiero po sprawdzeniu, czy klastry członkowskie są gotowe do uaktualnienia lub czy uaktualnienie zostało ukończone pomyślnie. Jeśli chcesz przeprowadzić wstępne zatwierdzenie, rozważ, aby w ogóle nie skonfigurować zatwierdzenia w strategii.
Czy zatwierdzenia wygasają?
Nie, zatwierdzenia muszą poczekać na swoją aprobatę. Nie można skonfigurować przedziału czasu dla zatwierdzeń.
Czy mogę pominąć zatwierdzenie?
Jeśli chcesz pominąć aktualizacje klaster członkowskiego wraz z zatwierdzeniem procesu gating, pomiń obejmującą grupę lub etap. Jeśli chcesz kontynuować uaktualnianie, musisz udzielić zatwierdzenia.
Jak usunąć zatwierdzenie?
Podobnie jak w poprzednim pytaniu, jeśli chcesz kontynuować uaktualnianie, musisz udzielić zatwierdzenia. Jeśli próbujesz usunąć bazowy zasób bramy, musisz usunąć powiązane uruchomienie aktualizacji, co spowoduje usunięcie wszystkich bram powiązanych z tym uruchomieniem aktualizacji.
Czy mogę skonfigurować zarówno akceptację po zakończeniu etapu, jak i oczekiwanie po zakończeniu etapu?
Tak. Okres oczekiwania po etapie rozpoczyna się równocześnie z zatwierdzeniem. Oba muszą zostać ukończone przed kontynuowaniem przebiegu aktualizacji.
Czy mogę dodać zatwierdzenia do istniejących strategii aktualizacji?
Tak. Istniejącą strategię można edytować w celu uwzględnienia zatwierdzeń. Jednak istniejące uruchomienia aktualizacji utworzone przy użyciu strategii nie są aktualizowane.
Jak zaplanowane bramy uruchamiania współdziałają z oknami obsługi klastra usługi AKS?
Zaplanowane bramki uruchamiania i planowane okna konserwacji klastra AKS są niezależnymi mechanizmami sterowania. Oba warunki muszą zostać spełnione przed rozpoczęciem uaktualniania klastra. Jeśli na przykład zaplanowany etap rozpoczęcia zakończy się o godzinie 2:00, ale okno konserwacji klastra rozpoczyna się dopiero o godzinie 6:00, klaster czeka do godziny 6:00, aby rozpocząć aktualizację.
Jak mogę kontrolować kolejność aktualizacji klastra w przebiegu aktualizacji?
Etykiety członków i grupy aktualizacji to dwa różne sposoby wybierania, które klastry są zawarte na każdym etapie i w każdej grupie strategii aktualizacji. Każdy klaster członkowski można przypisać do jednej grupy aktualizacji, ale może mieć wiele etykiet. Etykiety członków (przy użyciu memberSelector) oferują większą elastyczność i obsługują złożone scenariusze selekcji, dlatego są zalecanym sposobem wybierania członków floty do strategii aktualizacji. Aby uzyskać więcej informacji, zobacz Grupowanie klastrów przy użyciu etykiet składowych.
Czy muszę określić grupy, jeśli ustawię selektor członków na poziomie etapu?
Nie. Po ustawieniu memberSelector na etapie bez definiowania grup wszystkie pasujące klastry są traktowane jako pojedyncza grupa. Etap maxConcurrency określa liczbę klastrów uaktualnianych współbieżnie. Należy zdefiniować grupy tylko w ramach fazy, jeśli chcesz podzielić dopasowane człony na równoległe podzestawy z różnymi ustawieniami współbieżności.
Co się stanie z aktualizowaniem grup, jeśli ustawię selektor elementów członkowskich na poziomie grupy?
Jeśli ustawisz memberSelector na poziomie grupy, pole grupy name jest używane tylko jako identyfikator wyświetlany do raportowania i rejestrowania statusu. Element memberSelector ma pierwszeństwo przed nazwą grupy aktualizacji podczas wybierania klastrów dla grupy.
Często zadawane pytania dotyczące umieszczania zasobów klastra
Czy mogę wybrać zasoby wewnątrz przestrzeni nazw na potrzeby propagacji?
Tak. Rozwiązanie Fleet Manager obsługuje umieszczanie zasobów w zakresie klastra i przestrzeni nazw:
- ClusterResourcePlacement: propaguje zasoby o zakresie klastra i całe przestrzenie nazw (w tym całą ich zawartość) do klastrów członkowskich. Aby uzyskać więcej informacji, zobacz Używanie ClusterResourcePlacement do wdrażania zasobów przypisanych do całego klastra.
- ResourcePlacement: zapewnia szczegółową kontrolkę do wybierania i propagowania określonych zasobów o zakresie przestrzeni nazw (takich jak ConfigMaps, Secrets, Deployments) w przestrzeni nazw. Aby uzyskać więcej informacji, zobacz Using ResourcePlacement to deploy namespace-scoped resources (Wdrażanie zasobów o zakresie przestrzeni nazw).
Plan rozwoju
Plan rozwoju usługi Azure Kubernetes Fleet Manager jest dostępny w serwisie GitHub. Zespół z zadowoleniem przyjmuje żądania funkcji, pytania i raporty o błędach.