Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Parte do ciclo de vida do cluster AKS envolve a realização de atualizações periódicas para a versão mais recente do Kubernetes. É importante que aplique as últimas atualizações de segurança ou atualize para obter as funcionalidades mais recentes. Antes de aprenderes sobre upgrades automáticos, certifica-te de que compreendes os fundamentos das atualizações do AKS cluster.
Tip
Se estiveres a usar AKS Automatic, as atualizações do cluster estão pré-configuradas para usar o canal stable, atualizando automaticamente para o patch mais recente da versão secundária N-1 (em que N é a versão suportada mais recente). Nenhuma configuração é necessária. Para clusters automáticos AKS com requisitos específicos de manutenção, pode definir janelas de manutenção planeada. Para saber mais, veja O que é o Azure Kubernetes Service (AKS) Automatic? Para clusters AKS Standard, continue a ler para selecionar o canal que melhor se adequa aos seus requisitos.
Nota
Qualquer operação de atualização, seja ela executada manualmente ou automaticamente, atualiza a versão da imagem do nó se ela ainda não estiver na versão mais recente. A versão mais recente depende de uma versão completa do AKS e pode ser determinada visitando o rastreador de lançamento do AKS.
A atualização automática primeiro atualiza o plano de controlo e depois atualiza os pools de agentes um de cada vez.
Porquê usar a atualização automática do cluster
A atualização automática do cluster fornece um mecanismo configurar uma vez e esquecer que gera benefícios tangíveis em termos de tempo e custos operacionais. Você não precisa parar suas cargas de trabalho, reimplantar suas cargas de trabalho ou criar um novo cluster AKS. Ao ativar a atualização automática, pode garantir que os seus clusters estão atualizados e não perde as funcionalidades ou atualizações mais recentes do AKS e do Kubernetes a montante.
Para os clusters do AKS Automatic, esta vantagem já está incluída de origem — as atualizações automáticas do cluster são pré-configuradas e ativadas por predefinição com o canal estável, eliminando a necessidade de configuração manual ou de decidir.
O AKS segue uma janela de controle de versão rigorosa de suporte. Com canais de atualização automática devidamente selecionados, pode evitar que clusters caiam numa versão não suportada. Para obter mais informações sobre a janela de suporte do AKS, consulte Versões secundárias do Alias.
Atualizações automáticas do cluster iniciadas pelo cliente versus iniciadas pelo AKS
Pode definir detalhes específicos da atualização automática do cluster usando as seguintes instruções. As atualizações ocorrem com base na cadência especificada e são recomendadas para permanecer nas versões suportadas do Kubernetes.
- O AKS atualiza automaticamente clusters na versão N-3 (onde N é a versão menor mais recente suportada do AKS GA) que estão prestes a passar para N-4, atualizando-os para N-2. Esta ação garante que os clusters permanecem na janela de suporte do AKS. Para mais informações, consulte a janela de suporte do AKS.
- Pools de nós parados são atualizados durante uma operação de atualização automática. A atualização aplica-se aos nós ao iniciar o pool de nós. Para minimizar interrupções, configure janelas de manutenção.
Limitações do autoupgrade do cluster
Restrições de atualização do plano de controlo
Se estiveres a usar o autoupgrade do cluster, já não podes atualizar primeiro o plano de controlo e depois os conjuntos de nós individualmente. O autoupgrade do cluster atualiza sempre o control plane e os pools de nós em conjunto. Não é possível atualizar apenas o plano de controle. Executar o az aks upgrade --control-plane-only comando gera o seguinte erro:
NotAllAgentPoolOrchestratorVersionSpecifiedAndUnchanged: Using managed cluster api, all Agent pools' OrchestratorVersion must be all specified or all unspecified. If all specified, they must be stay unchanged or the same with control plane.
Atualização automática da imagem de nós e atualizações não assistidas
Se estiver a utilizar o node-image canal de autoatualização do cluster, que agora é considerado legado e não deve mais ser usado, ou o NodeImage canal de autoatualização da imagem do nó, as atualizações automáticas do Linux estão desativadas por padrão.
Canais de atualização automática do cluster
As atualizações concluídas automaticamente são funcionalmente iguais às atualizações manuais. O canal de autoatualização selecionado determina o momento das atualizações. Ao fazer alterações ao autoupgrade, espere 24 horas para que as alterações entrem em vigor. A atualização automática de um cluster segue o mesmo processo que a atualização manual de um cluster. Para obter mais informações, veja Atualizar um cluster do AKS.
Para os clusters automáticos do AKS
Clusters automáticos do AKS usam o canal estável por defeito. Este canal oferece o equilíbrio recomendado entre manter-se atualizado com as últimas funcionalidades e atualizações de segurança, mantendo a estabilidade. Os clusters atualizam automaticamente para a última atualização na versão menor N-1 (onde N é a versão menor mais recente suportada).
Não é necessária qualquer configuração – as atualizações acontecem automaticamente dentro da sua janela de manutenção. Podes definir janelas de manutenção planeada, se necessário, para controlar quando ocorrem as atualizações, mas a escolha do canal está fixa para estável.
Por que motivo é estável para o AKS Automatic?
- Mantém os clusters dentro da janela de suporte N-2 (seguros e compatíveis)
- Equilibra inovação com estabilidade
- Totalmente gerido pelo AKS com práticas de implementação segura
- Alinhado com as melhores práticas de boa arquitetura do AKS
- Otimizado para cargas de trabalho de produção
Para clusters Standard do AKS
Se estiver a usar o AKS Standard, escolha o canal que melhor se alinhe com os seus requisitos operacionais.
Os seguintes canais de atualização estão disponíveis:
| Canal | Ação | Exemplo |
|---|---|---|
none |
Desativa as atualizações automáticas e mantém o cluster na versão atual do Kubernetes. | Configuração padrão se mantida inalterada. |
patch |
Atualiza automaticamente o cluster para a versão mais recente do patch suportada quando esta fica disponível, mantendo a versão menor igual. | Por exemplo, se um cluster executar a versão 1.17.7 e as versões 1.17.9, 1.18.4, 1.18.6 e 1.19.1 estiverem disponíveis, o cluster será atualizado para 1.17.9. |
stable |
Atualiza automaticamente o cluster para a última versão de patch suportada na versão menor N-1, onde N é a versão menor mais recente suportada. | Por exemplo, se um cluster executar a versão 1.17.7 e as versões 1.17.9, 1.18.4, 1.18.6 e 1.19.1 estiverem disponíveis, o cluster será atualizado para 1.18.6. |
rapid |
Atualiza automaticamente o cluster para a última atualização suportada na versão menor suportada. | Nos casos em que a versão do Kubernetes do cluster é uma versão menor N-2, onde N é a versão menor suportada mais recente, o cluster primeiro atualiza para a mais recente versão de patch suportada na versão menor N-1. Por exemplo, se um cluster executar a versão 1.17.7 e as versões 1.17.9, 1.18.4, 1.18.6 e 1.19.1 estiverem disponíveis, o cluster primeiro atualizará para 1.18.6 e, em seguida, atualizará para 1.19.1. |
node-image(legado) |
Atualiza automaticamente a imagem do nó para a versão mais recente disponível. | Microsoft disponibiliza patches e novas imagens para nós de imagem com frequência, a cada semana, mas os nós que estão a ser executados não recebem as novas imagens a menos que seja feita uma atualização da imagem dos nós. Ativar o canal de imagem de nós atualiza automaticamente as imagens dos nós sempre que uma nova versão está disponível. Se se utilizar este canal, as atualizações automáticas do Linux serão desativadas por omissão. As atualizações de imagem de nó funcionam em versões de patch que foram preteridas, desde que a versão secundária do Kubernetes ainda seja suportada. Este canal não é mais recomendado e está planejado para descontinuação no futuro. Para uma opção que possa atualizar automaticamente as imagens dos nós, veja o NodeImage canal na atualização automática da imagem do nó. |
Nota
Tenha em mente as seguintes informações ao usar a atualização automática do cluster:
O autoupgrade do cluster só atualiza para as versões GA do Kubernetes e não atualiza para versões de pré-visualização.
Com o AKS, você pode criar um cluster sem especificar a versão exata do patch. Quando se cria um cluster sem designar um patch, o cluster executa o patch GA mais recente da versão menor. Para saber mais, consulte a janela de suporte do AKS.
O autoupgrade exige que a versão Kubernetes do cluster esteja dentro da janela de suporte ao AKS, mesmo quando utiliza o canal
node-image.Se estiveres a usar a API de pré-visualização
11-02-previewou posterior, e selecionares o canal de atualização automática do clusternode-image, a definição de atualização da imagem do nó muda automaticamente para o canalNodeImage.Cada cluster só pode ser associado a um único canal de autoatualização. A razão é que o canal especificado determina a versão do Kubernetes que corre no cluster.
Comparação entre modos de cluster
A tabela seguinte resume a configuração da atualização automática do cluster por modo cluster:
| Aspect | AKS Automático | Padrão AKS |
|---|---|---|
| Canal padrão | estável (pré-configurado) | Seleção manual necessária |
| Cadência de atualização | Semanal (fixo para N-1) | Com base no canal selecionado |
| Configuração necessária | Nenhuma - atualizações automáticas | Sim - selecione o canal e a programação |
| Recomendado para | A maioria das cargas de trabalho de produção | Requisitos personalizados ou restrições específicas |
| Controlo da janela de manutenção | Optional | Altamente recomendado |
| Opções de canais disponíveis | Apenas estável (fixo) | Patch, estável, rápido, nenhum |
Use a atualização automática do cluster com um novo cluster AKS
Nota
Se estiveres a criar um cluster automático do AKS, ignora estes passos. O canal estável já está pré-configurado para atualizações automáticas. Estes passos aplicam-se apenas a clusters AKS Standard.
Defina o canal de atualização automática ao criar um novo cluster usando o az aks create comando e o auto-upgrade-channel parâmetro.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--auto-upgrade-channel stable \
--generate-ssh-keys
Use a atualização automática do cluster com um cluster AKS existente
Nota
Se estiveres a usar um cluster AKS Automatic, não podes alterar o canal de atualização automática do cluster – está pré-configurado para usar estável. Estes passos aplicam-se apenas a clusters AKS Standard. Pode definir janelas de manutenção planeada para o seu painel automático do AKS, se necessário.
Defina o canal de atualização automática num cluster existente usando o az aks update comando com o auto-upgrade-channel parâmetro.
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--auto-upgrade-channel stable
Resultados:
{
"id": "/subscriptions/aaaa6a6a-bb7b-cc8c-dd9d-eeeeee0e0e0e/resourceGroups/myResourceGroupabc123/providers/Microsoft.ContainerService/managedClusters/myAKSCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Usar atualização automática do cluster com Manutenção Planeada
Se usar Manutenção Planeada e atualização automática do cluster, a sua atualização começa durante a janela de manutenção especificada.
Nota
Para garantir a funcionalidade adequada, use uma janela de manutenção de quatro horas ou mais.
Para obter mais informações sobre como definir uma janela de manutenção com a Manutenção Planejada, consulte Usar a Manutenção Planejada para agendar janelas de manutenção para seu cluster do Serviço Kubernetes do Azure (AKS).
Boas práticas para a atualização automática do cluster
Use as seguintes boas práticas para maximizar o seu sucesso ao usar o autoupgrade:
- Para garantir que o seu cluster está sempre numa versão suportada, por exemplo, em conformidade com a regra N-2, escolha o canal
stableou o canalrapid. (Nota: Os clusters automáticos do AKS utilizamstablepor predefinição.) - Se quiseres receber os últimos patches o mais rápido possível, usa o
patchcanal. - Para atualizar automaticamente as imagens dos nós enquanto se utiliza um canal de atualização de cluster diferente, considere usar o canal de atualização automática
NodeImageda imagem dos nós. - Siga as melhores práticas do Operador.
- Siga as melhores práticas do PodDisruptionBudget (PDB).
- Para obter informações sobre solução de problemas de atualização, consulte a documentação de solução de problemas do AKS.
O upgrade automático do cluster está configurado de forma diferente para o AKS Automatic?
Yes. Os clusters automáticos do AKS estão pré-configurados para utilizar o canal estável por predefinição — não precisa de configurar nada. Esta configuração proporciona:
- Atualizações automáticas para a última atualização na versão menor N-1
- Cadência semanal de atualização alinhada com as melhores práticas do AKS
- Totalmente gerido pelo AKS com práticas de implementação segura
- Controlo de janelas de manutenção (opcional)
- Predefinições prontas para produção otimizadas para a maioria das cargas de trabalho
Os clusters AKS Standard exigem que selecione um canal com base nas suas necessidades específicas. Para migrar do AKS Standard para o AKS Automático e beneficiar destes predeterminados pré-configurados, veja O que é o Azure Kubernetes Service (AKS) Automatic?
Para obter uma discussão detalhada sobre as práticas recomendadas de atualização e outras considerações, consulte o patch do AKS e as diretrizes de atualização.
Conteúdo relacionado
Para saber mais sobre as definições pré-configuradas do AKS Automatic e os padrões de produção prontos, consulte O que é o Azure Kubernetes Service (AKS) Automatic?