Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Linux Container Host skickar uppdateringar via två mekanismer: uppdaterade Azure Linux-nodavbildningar och automatiska paketuppdateringar.
Som en del av programmets och klustrets livscykel rekommenderar vi att du håller dina kluster uppdaterade och skyddade genom att aktivera uppgraderingar för klustret. Du kan aktivera automatiska nodavbildningsuppgraderingar för att säkerställa att dina kluster använder den senaste Azure Linux Container Host-avbildningen när den skalar upp. Du kan också uppgradera nodavbildningen manuellt i ett kluster.
I den här självstudien, del fem av fem, lär du dig att:
- Uppgradera nodavbildningen manuellt i ett kluster.
- Uppgradera automatiskt ett Azure Linux Container Host-kluster.
- Distribuera Kured i ett Azure Linux Container Host-kluster.
Kommandona i den här självstudien använder miljövariablerna som anges i Tutorial 1: Skapa ett kluster med Azure Linux Container Host för AKS och Tutorial 2: Lägg till en Azure Linux-nodpool i ditt befintliga AKS-kluster.
Note
Alla uppgraderingsåtgärder, oavsett om de utförs manuellt eller automatiskt, uppgraderar nodbildversionen om den inte redan är den senaste. Den senaste versionen är beroende av en fullständig AKS-version och kan fastställas genom att besöka AKS-versionsspåraren.
Förutsättningar
- I tidigare självstudier skapade och distribuerade du ett Azure Linux Container Host-kluster. För att slutföra den här handledningen behöver du ett befintligt kluster. Om du inte har gjort det här steget och vill följa med börjar du med Självstudie 1: Skapa ett kluster med Azure Linux Container Host för AKS.
- Du behöver den senaste versionen av Azure CLI. Hitta versionen med kommandot
az --version. Om du behöver installera eller uppgradera, se Installera Azure CLI.
Uppgradera klustret manuellt
Uppgradera nodavbildningen manuellt i ett kluster med kommandot az aks nodepool upgrade .
az aks nodepool upgrade --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --name $NODE_POOL_NAME
Uppgradera klustret automatiskt
Automatiska uppgraderingar fungerar på samma sätt som manuella uppgraderingar. Den valda kanalen avgör tidpunkten för uppgraderingar. När du gör ändringar i automatisk uppgradering kan du tillåta 24 timmar innan ändringarna börjar gälla.
Ange kanalen för automatisk uppgradering i ett befintligt kluster med hjälp av az aks update kommandot med parametern --auto-upgrade-channel . I följande exempel anges kanalen för automatisk uppgradering till stable för ett befintligt kluster:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --auto-upgrade-channel stable
Exempel på utdata:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Mer information om uppgraderingskanaler finns i Använda automatisk uppgradering av kluster.
Aktivera automatiska paketuppgraderingar
Du kan också aktivera automatiska paketuppgraderingar. Om automatiska paketuppgraderingar är aktiverade körs den dnf-automatiska systemtjänsten dagligen och installerar alla uppdaterade paket som har publicerats.
Ange uppgraderingskanalen för nodens operativsystem i ett befintligt kluster med hjälp av az aks update kommandot med parametern --node-os-upgrade-channel . I följande exempel anges nodens operativsystemuppgraderingskanal till Unmanaged för ett befintligt kluster:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --node-os-upgrade-channel Unmanaged
Exempel på utdata:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"nodeOsUpgradeChannel": "Unmanaged",
"provisioningState": "Succeeded"
}
}
Aktivera en automatisk omstartsdaemon
För att skydda dina kluster tillämpas säkerhetsuppdateringar automatiskt på Azure Linux-noder. Dessa uppdateringar omfattar os-säkerhetskorrigeringar, kerneluppdateringar och paketuppgraderingar. Vissa av dessa uppdateringar kräver en omstart av noden för att slutföra processen. AKS startar inte automatiskt om dessa noder för att slutföra uppdateringsprocessen.
Vi rekommenderar att du aktiverar en automatisk omstartsdaemon, till exempel Kured, så att klustret kan starta om noder som har tagit kerneluppdateringar. Information om hur du distribuerar Kured DaemonSet i ett Azure Linux Container Host-kluster finns i Distribuera Kured i ett AKS-kluster.
Rensa resurser
Eftersom den här självstudien är den sista delen av serien kanske du vill ta bort ditt Azure Linux Container Host-kluster. Kubernetes-noderna körs på Azure virtuella datorer och fortsätter att debiteras även om du inte använder klustret.
Ta bort resursgruppen Azure och alla relaterade resurser med kommandot az group delete.
az group delete --name $RESOURCE_GROUP --yes --no-wait
Nästa steg
I den här guiden uppgraderade du ditt Azure Linux Container Host-kluster.
Mer information om Azure Linux Container Host finns i översikten över Azure Linux Container Host.