Tutorial: Atualizar os nós do Host de Contêiner do Linux do Azure

O Host de Contêiner do Linux do Azure fornece atualizações por meio de dois mecanismos: imagens de nó do Linux do Azure atualizadas e atualizações automáticas de pacote.

Como parte do ciclo de vida do aplicativo e do cluster, é recomendado manter os clusters atualizados e protegidos habilitando atualizações para eles. Você pode habilitar atualizações automáticas de imagens de nó para garantir que seus clusters usem a imagem mais recente do Host de Contêiner do Linux do Azure quando ela for ampliada. Também é possível atualizar manualmente a imagem de nó em um cluster.

Neste tutorial, parte cinco de cinco, você aprenderá a:

  • Atualize manualmente a imagem do nó em um cluster.
  • Atualizar automaticamente um cluster do Host de Contêiner do Linux do Azure.
  • Implantar o Kured em um cluster do Host de Contêiner do Linux do Azure.

Os comandos neste tutorial usam as variáveis de ambiente definidas em Tutorial 1: Criar um cluster com o host de contêiner linux Azure para AKS e Tutorial 2: adicionar um pool de nós do Linux Azure ao cluster existente do AKS.

Note

Qualquer operação de atualização, seja executada manual ou automaticamente, atualizará a versão da imagem do nó se ainda não estiver na última versão. A versão mais recente depende de uma versão completa do AKS e pode ser determinada visitando o rastreador de lançamento do AKS.

Pré-requisitos

Atualizar manualmente o cluster

Atualize manualmente a imagem do nó em um cluster usando o comando az aks nodepool upgrade.

az aks nodepool upgrade --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --name $NODE_POOL_NAME

Atualizar automaticamente o cluster

As atualizações automáticas são funcionais da mesma forma que as atualizações manuais. O canal selecionado determina o tempo das atualizações. Ao fazer alterações na atualização automática, aguarde 24 horas para que as alterações entrem em vigor.

Defina o canal de atualização automática em um cluster existente usando o comando az aks update com o parâmetro --auto-upgrade-channel. O exemplo a seguir configura o canal de atualização automática para stable para um cluster existente:

az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --auto-upgrade-channel stable

Exemplo de saída:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
  "location": "WestUS2",
  "name": "testAzureLinuxCluster",
  "properties": {
    "autoUpgradeChannel": "stable",
    "provisioningState": "Succeeded"
  }
}

Para saber mais sobre os canais de atualização, confira Usar a atualização automática de cluster.

Habilitar as atualizações automáticas de pacotes

Você também pode habilitar atualizações automáticas de pacote. Se as atualizações automáticas de pacote estiverem habilitadas, o serviço systemd dnf-automatic será executado diariamente e instalará quaisquer pacotes atualizados que tenham sido publicados.

Defina o canal de atualização do sistema operacional do nó em um cluster existente usando o comando az aks update com o parâmetro --node-os-upgrade-channel. O exemplo a seguir define o canal de atualização do sistema operacional do nó para Unmanaged para um cluster existente:

az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --node-os-upgrade-channel Unmanaged

Exemplo de saída:

{
  "id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
  "location": "WestUS2",
  "name": "testAzureLinuxCluster",
  "properties": {
    "nodeOsUpgradeChannel": "Unmanaged",
    "provisioningState": "Succeeded"
  }
}

Habilitar um daemon de reinicialização automática

Para proteger os clusters, as atualizações de segurança são aplicadas automaticamente aos nós do Linux do Azure. Essas atualizações incluem correções de segurança do sistema operacional, atualizações de kernel e atualizações de pacote. Algumas dessas atualizações exigem uma reinicialização do nó para concluir o processo. O AKS não reinicializa automaticamente esses nós para concluir o processo de atualização.

É recomendado habilitar um daemon de reinicialização automática, como o Kured, para que o cluster possa reinicializar os nós que receberam atualizações de kernel. Para implantar o DaemonSet Kured em um cluster do Host de Contêiner do Linux do Azure, confira Implantar o Kured em um cluster do AKS.

Limpar os recursos

Como este tutorial é a última parte da série, talvez você queira excluir o cluster do Azure Linux Container Host. Os nós do Kubernetes são executados em Azure VMs (máquinas virtuais) e continuam incorrendo em encargos mesmo que você não use o cluster.

Exclua o grupo de recursos Azure e todos os recursos relacionados usando o comando az group delete.

az group delete --name $RESOURCE_GROUP --yes --no-wait

Próximas Etapas 

Neste tutorial, você atualizou o cluster do Host de Contêiner do Linux do Azure.

Para saber mais sobre o Host de Contêiner do Linux do Azure, confira a Visão geral do Host de Contêiner do Linux do Azure.