Tutorial: Adicionar um pool de nós do Azure Linux com OS Guard (visualização) a um cluster existente do Serviço Kubernetes do Azure (AKS)

Note

O Azure Linux com OS Guard (pré-visualização) está a ser substituído pelo Azure Container Linux (ACL).

Azure Container Linux é o sistema operativo Linux (SO) de longo prazo, imutável e otimizado para contentores para Azure Kubernetes Service (AKS). Fornece um sistema operativo anfitrião seguro, mínimo e operacionalmente consistente, concebido para executar cargas de trabalho containerizadas em grande escala.

Para mais informações, consulte a visão geral Azure Container Linux (ACL).

No AKS, os nós com as mesmas configurações são agrupados em grupos de nós. Cada pool de nós contém as máquinas virtuais (VMs) que executam seus aplicativos. No tutorial anterior, você criou um cluster do Azure Linux com o OS Guard com um único pool de nós. Para atender aos diferentes requisitos de computação, armazenamento ou segurança de seus aplicativos, você pode adicionar pools de nós de usuário.

Neste tutorial, parte dois de cinco, aprende como:

  • Adicione um pool de nós do Azure Linux com OS Guard a um cluster existente.
  • Verifique o status dos pools de nós.

Os comandos deste tutorial usam as variáveis de ambiente definidas em Tutorial 1: Cria um cluster com Azure Linux com OS Guard para AKS.

Em tutoriais posteriores, você aprenderá como migrar nós para o Azure Linux com o OS Guard e habilitar a telemetria para monitorar seus clusters.

Pré-requisitos

Considerações e limitações do Azure Linux com OS Guard

Antes de começar, revise as seguintes considerações e limitações para o Azure Linux com o OS Guard (visualização):

Adicionar um Linux do Azure com o pool de nós do OS Guard

Adicione um pool de nós do Azure Linux com OS Guard ao cluster existente usando o az aks nodepool add comando e especifique --os-sku AzureLinuxOSGuard. Também é necessário ativar FIPS, secure boot e vtpm para usar Azure Linux com o OS Guard. O exemplo seguinte cria um pool de nós chamado osgNodePool que adiciona três nós ao cluster:


az aks nodepool add \
    --resource-group $RESOURCE_GROUP \
    --cluster-name $CLUSTER_NAME \
    --name osgNodePool \
    --node-count 3 \
    --os-sku AzureLinuxOSGuard
    --node-osdisk-type Managed 
    --enable-fips-image 
    --enable-secure-boot 
    --enable-vtpm

Exemplo de saída:

{
  "agentPoolType": "VirtualMachineScaleSets",
  "count": 3,
  "name": "osgNodePool",
  "osType": "Linux",
  "provisioningState": "Succeeded",
  "resourceGroup": "testAzureLinuxOSGuardResourceGroupxxxxx",
  "type": "Microsoft.ContainerService/managedClusters/agentPools"
}

Note

O nome de um pool de nós deve começar com uma letra minúscula e só pode conter caracteres alfanuméricos. Para pools de nós Linux, o comprimento deve estar entre um e 12 caracteres.

Verificar o status do pool de nós

Verifique o estado dos seus pools de nós utilizando o comando az aks nodepool list.

az aks nodepool list --resource-group $RESOURCE_GROUP --cluster-name $CLUSTER_NAME

Exemplo de saída:

[
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxContainerHost-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinux",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  },
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxOSGuard-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinuxOSGuard",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  }
]

Passo seguinte

Neste tutorial, você adicionou um pool de nós do Azure Linux com OS Guard ao cluster existente. No próximo tutorial, você aprenderá a migrar nós existentes para o Azure Linux com o OS Guard.