Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure Linux Container Host envia atualizações por meio de dois mecanismos: imagens atualizadas do nó do Azure Linux e atualizações automáticas de pacotes.
Como parte do ciclo de vida do aplicativo e do cluster, recomendamos manter os clusters atualizados e protegidos habilitando as atualizações para o cluster. Pode ativar atualizações automáticas das imagens dos nós para garantir que os seus clusters utilizam a imagem mais recente do Azure Linux Container Host quando são dimensionados horizontalmente. Você também pode atualizar manualmente a imagem do nó em um cluster.
Neste tutorial, parte cinco de cinco, aprende como:
- Atualize manualmente a imagem do nó num cluster.
- Atualize automaticamente um cluster de Host de Contêiner Linux do Azure.
- Implante o Kured em um cluster de Host de Contêiner Linux do Azure.
Os comandos deste tutorial utilizam as variáveis de ambiente definidas em Tutorial 1: Crie um cluster com o Azure Linux Container Host para AKS e Tutorial 2: Adicione um pool de nós Linux Azure ao seu cluster AKS existente.
Note
Qualquer operação de atualização, seja ela executada manualmente ou automaticamente, atualiza a versão da imagem do nó, se ainda não estiver na mais recente. A versão mais recente depende de uma versão completa do AKS e pode ser determinada visitando o rastreador de lançamento do AKS.
Pré-requisitos
- Em tutoriais anteriores, você criou e implantou um cluster de Host de Contêiner Linux do Azure. Para concluir este tutorial, você precisa de um cluster existente. Se você ainda não fez esta etapa e gostaria de acompanhar, comece com o Tutorial 1: Criar um cluster com o Host de Contêiner Linux do Azure para AKS.
- Você precisa da versão mais recente da CLI do Azure. Encontre a versão usando o
az --versioncomando. Se precisar de instalar ou atualizar, consulte Install CLI do Azure.
Atualizar manualmente o cluster
Atualize manualmente a imagem do nó num cluster usando o comando az aks nodepool upgrade.
az aks nodepool upgrade --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --name $NODE_POOL_NAME
Atualize automaticamente o cluster
As atualizações automáticas são funcionalmente iguais às atualizações manuais. O canal selecionado determina o tempo das atualizações. Ao fazer alterações na atualização automática, aguarde 24 horas para que as alterações entrem em vigor.
Defina o canal de atualização automática em um cluster existente usando o az aks update comando com o --auto-upgrade-channel parâmetro. O exemplo seguinte define o canal de atualização automática de um cluster existente para stable:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --auto-upgrade-channel stable
Exemplo de saída:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Para obter mais informações sobre canais de atualização, consulte Usando a atualização automática de cluster.
Ativar atualizações automáticas de pacotes
Também pode ativar as atualizações automáticas de pacotes. Se as atualizações automáticas de pacotes estiverem habilitadas, o serviço systemd 'dnf-automatic' será executado diariamente e instalará todos os pacotes atualizados que tenham sido publicados.
Defina o canal de atualização do sistema operativo do nó num cluster existente, usando o comando az aks update com o parâmetro --node-os-upgrade-channel. O exemplo seguinte define o canal de atualização do sistema operativo do nó para Unmanaged para um cluster existente:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --node-os-upgrade-channel Unmanaged
Exemplo de saída:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"nodeOsUpgradeChannel": "Unmanaged",
"provisioningState": "Succeeded"
}
}
Ativar um daemon de reinicialização automática
Para proteger seus clusters, as atualizações de segurança são aplicadas automaticamente aos nós Linux do Azure. Essas atualizações incluem correções de segurança do sistema operacional, atualizações do kernel e atualizações de pacotes. Algumas dessas atualizações exigem uma reinicialização do nó para concluir o processo. O AKS não reinicia automaticamente esses nós para concluir o processo de atualização.
Recomendamos ativar um daemon de reinicialização automática, como o Kured, para que seu cluster possa reinicializar os nós que receberam atualizações do kernel. Para implantar o Kured DaemonSet em um cluster de Host de Contêiner Linux do Azure, consulte Implantar o Kured em um cluster AKS.
Limpeza de recursos
Como este tutorial é a última parte da série, pode querer eliminar o seu cluster Azure Linux Container Host. Os nós Kubernetes correm em máquinas virtuais Azure (VMs) e continuam a incorrer em custos mesmo que não uses o cluster.
Elimine o grupo de recursos Azure e todos os recursos relacionados usando o comando az group delete.
az group delete --name $RESOURCE_GROUP --yes --no-wait
Passos seguintes
Neste tutorial, você atualizou seu cluster do Host de Contêiner do Linux do Azure.
Para obter mais informações sobre o Azure Linux Container Host, consulte a Visão geral do Azure Linux Container Host.