Dela via


Vanliga frågor om Azure Linux Container Host för AKS

Försiktighet

Den här artikeln hänvisar till CentOS, en Linux-distribution som är i slutet av sin livscykel (EOL). Vänligen beakta din användning och planering därefter. Mer information finns i CentOS End Of Life-vägledningen.

Viktigt!

Från och med den 30 november 2025 har Azure Kubernetes Service (AKS) inte längre stöd för eller tillhandahåller säkerhetsuppdateringar för Azure Linux 2.0. Azure Linux 2.0-nodbilden är låst i 202512.06.0-versionen. Från och med den 31 mars 2026 tas nodbilder bort och du kan inte skala dina nodpooler. Migrera till en Azure Linux-version som stöds genom att uppgradera dina nodpooler till en Kubernetes-version som stöds eller migrera till osSku AzureLinux3. Mer information finns i Pensionering: Azure Linux 2.0-nodpooler i AKS.

Artikeln besvarar vanliga frågor om Azure Linux Container Host.

Vanliga frågor och svar

Vad är Azure Linux?

Azure Linux Container Host är en operativsystemavbild som är optimerad för att köra containerarbetsbelastningar på Azure Kubernetes Service (AKS). Microsoft underhåller Azure Linux Container Host och har baserat det på Azure Linux (även känt som Mariner), en öppen källkod Linux-distribution skapad av Microsoft.

Vilka är fördelarna med att använda Azure Linux?

Mer information finns i viktiga fördelar med Azure Linux Container Host.

Vad är skillnaden mellan Azure Linux och Mariner?

Azure Linux och Mariner är samma avbildning med olika varumärken. Använd Azure Linux OS SKU när du refererar till avbildningen på AKS. Om du vill migrera från OS SKU Mariner till OS SKU AzureLinux kan du använda migreringsfunktionenIn-Place OS SKU.

Är Azure Linux-behållaravbildningar stödjade på AKS?

De enda stödda containerbilderna är Microsoft .NET och Open JDK containerbilder baserade på Azure Linux. Alla andra bilder hanteras efter bästa förmåga med stöd från gemenskapen på vår GitHub-issues-sida.

Vad är prissättningen för Azure Linux?

Azure Linux är tillgängligt utan extra kostnad. Du betalar bara för de underliggande Azure-resurserna, till exempel virtuella datorer (VM) och lagring.

Vilka GPU:er stöder Azure Linux?

Azure Linux stöder GPU:er för V100, T4 och NC A100 V4.

Vilka certifieringar har Azure Linux?

Azure Linux klarar alla CIS nivå 1 kriterier och erbjuder en FIPS-avbildning. För mer information, se Azure Linux Container Host core concepts.

Är Microsoft Azure Linux-källkoden släppt?

Ja. Azure Linux är ett projekt med öppen källkod med en blomstrande community med deltagare. Du kan hitta källkoden för den globala Azure Linux på https://github.com/microsoft/CBL-Mariner.

Vad är servicenivåavtalet (SLA) för CVE:er?

Allvarliga och kritiska CVE:er tas på stort allvar och kan släppas utanför ordinarie schema som en paketuppdatering innan en ny AKS-nodbild är tillgänglig. Medelstora och låga CVE:er ingår i nästa bildutgåva.

För mer information om CVE:er, se Azure Linux Container Host för AKS kärnbegrepp.

Hur meddelar Microsoft användare om nya Azure Linux-versioner?

Azure Linux-versioner kan spåras tillsammans med AKS-versioner på AKS release-tracker.

Stöder Azure Linux Container Host AppArmor?

Nej, Azure Linux Container Host stöder inte AppArmor. I stället stöder den SELinux, som kan konfigureras manuellt.

Hur läser Azure Linux tid för tidssynkronisering i Azure?

För tidssynkronisering läser Azure Linux tiden från Azure VM-värden med hjälp av chronyd och enheten /dev/ptp.

Hur kan jag få hjälp med Azure Linux?

Skicka ett GitHub-problem för att ställa en fråga, ge feedback eller skicka en funktionsbegäran. Vänligen skapa en Azure-supportförfrågan för alla problem eller buggar.

Hur kan jag hålla mig informerad om uppdateringar och nya versioner?

Vi håller offentliga samtal för användare av Azure Linux för att samlas och diskutera nya funktioner, ge feedback och lära sig mer om hur andra använder Azure Linux. I varje session kommer vi att presentera en ny demo. Schemat för de kommande samtalen i samhället är som följer:

Datum Tid Möteslänk
7/24/2025 PST-tid 08-9 Klicka för att gå med.
9/25/2025 PST-tid 08-9 Klicka för att gå med.
11/20/2025 PST-tid 08-9 Klicka för att gå med.
1/22/2026 PST-tid 08-9 Klicka för att gå med.
26/3/2026 PST-tid 08-9 Klicka för att gå med.

Vanliga frågor och svar om kluster

Finns det ett migreringsverktyg tillgängligt för att växla från en annan distribution till Azure Linux på Azure Kubernetes Service (AKS)?

Ja, migreringen från en annan distro till Azure Linux på AKS är enkel. För mer information, se Tutorial 3 - Migrating to Azure Linux.

Kan ett befintligt AKS-kluster uppdateras för att använda Azure Linux Container Host, eller behöver ett nytt kluster med Azure Linux Container Host skapas?

Ett befintligt AKS-kluster kan lägga till en Azure Linux nodpool med kommandot az aks nodepool add och ange --os-sku AzureLinux. När en nodpool startar kan den samexistera med en annan distribution och arbetet schemaläggs mellan båda nodpoolerna. Detaljerade anvisningar finns i Självstudie 2 – Lägg till en Azure Linux-nodpool i ditt befintliga kluster.

Kan jag använda en specifik Azure Linux-version på obestämd tid?

Du kan välja att avstå från automatiska uppgraderingar av nodbilder och istället manuellt uppgradera din nodbild för att kontrollera vilken version av Azure Linux du använder. På detta sätt kan du använda en specifik version av Azure Linux så länge du vill.

Jag lade till en ny nodpool på en AKS-kluster med hjälp av Azure Linux Container Host, men kärnversionen är inte densamma som den som startade. Är det här avsett?

Grundavbildningen som AKS använder för att starta kluster ligger ungefär två veckor efter de senaste uppdateringarna. När avbildningen skapades startades den senaste kerneln när klustret startades. Ett av de första sakerna som klustret gör är att installera paketuppdateringar, vilket är där den nya kärnan kom ifrån. De flesta uppdaterade paket träder i kraft omedelbart, men för att en ny kärna ska användas måste noden startas om.

Förväntat mönster för omstart är att använda ett verktyg som Kured, som övervakar varje nod, och sedan startar om klustret på ett sätt så att varje maskin uppdateras smidigt, en i taget.

Uppdatera vanliga frågor

Vad är Azure Linuxs utgivningscykel?

Azure Linux släpper större bildversioner ungefär vartannat år, använder Linux LTS-kärnan och uppdaterar regelbundet de nya stabila paketen. Månatliga uppdateringar med CVE-korrigeringar görs också.

Hur fungerar uppgraderingar från en större Azure Linux-version till en annan?

Vid uppgradering mellan större Azure Linux-versioner krävs en SKU-migrering. Vid nästa viktiga utgåva av Azure Linux blir osSKU en kontinuerlig utgivningsmodell.

När släpps den senaste Azure Linux Container Host-avbildningen/nodavbildningen?

Nya Azure Linux Container Host-bildbaser på AKS byggs varje vecka, men utgivningscykeln kanske inte är lika frekvent. Vi ägnar en vecka åt att utföra end-to-end-testning, och det kan ta några dagar för bildversionen att rullas ut till alla regioner.

Är det möjligt att hoppa över flera mindre versioner av Azure Linux under en uppgradering?

Om du väljer att uppgradera nodbilden manuellt i stället för att använda automatiska nodbilduppgraderingar kan du hoppa över azure Linux-delversioner under en uppgradering. Nästa manuella nodavbildningsuppgradering uppgraderar dig till den senaste Azure Linux Container Host for AKS-avbildningen.

Vissa paket (CNCF, K8s) har en mer aggressiv utgivningscykel, och jag vill inte ligga upp till ett år efter. Har Azure Linux Container Host några planer på mer frekventa uppdateringar?

Azure Linux Container Host använder nyare CNCF-paket som K8s med högre frekvens och försenar inte dem för årliga utgåvor. Men, stora kompilatoruppgraderingar eller avveckling av språkstackar som Python 2.7x kan hållas för större utgåvor.