Azure Container Registry (ACR) ile Azure Kubernetes Service (AKS)’te Artifact Streaming kullanarak dağıtım süresini azaltın

Büyük kapsayıcı görüntüleri görüntü çekme süresini artırabilir ve iş yükü dağıtımını geciktirebilir. Artifact Streaming, kapsayıcı görüntülerini Azure Container Registry’den (ACR) Azure Kubernetes Service’e (AKS) akış olarak aktarabilmenizi sağlar. AKS, yalnızca podun ilk başlatılması için gerekli katmanları çeker ve iş yüklerinizi dağıtma süresini kısaltır.

Bu makalede, ACR'den yapıt akışı yapmak için AKS düğüm havuzlarınızda Yapıt Akışı özelliğini etkinleştirme ve devre dışı bırakma işlemi açıklanır.

Önkoşullar

Sınırlamalar

  • Yalnızca Linux AMD64 mimarisine sahip görüntüler desteklenir.
  • Windows tabanlı kapsayıcı görüntüleri ve ARM64 görüntüleri desteklenmez.
  • Çok mimarili görüntüler için yalnızca AMD64 mimarisi desteklenir.
  • AKS'deki Ubuntu tabanlı düğüm havuzlarının Ubuntu sürüm 20.04 veya üzerini kullanması gerekir.
  • Yalnızca Premium SKU ACR kayıt defterleri desteklenir.
  • CMK (Müşteri Tarafından Yönetilen Anahtarlar) kayıtları desteklenmiyor.
  • imagePullSecrets gibi Kubernetes regcred desteklenmez. Entra dışı kapsam eşlemeli belirteç kimlik bilgileri veya ACR yönetici kullanıcı kimlik bilgileri kullanılarak ACR’den yapılan görüntü çekmeleri, düğüm havuzu ve görüntü akış için etkinleştirilmiş olsa bile varsayılan olarak Artifact Streaming olmayan çekmeler olur.
  • Artifact Streaming yalnızca etiketle imaj çekme işlemlerini destekler. Artifact Streaming, etiketle yapılan imaj çekme isteklerini imajın akışa uygun bir varyantına yönlendirerek çalışır. Görüntü çekme işlemleri özete göre yapılırsa Yapıt Akışı'nı kullanamazsınız.

ACR'de Öğe Akışını Etkinleştirme

  1. komutunu kullanarak az group create ACR örneğinizi tutmak için bir Azure kaynak grubu oluşturun.

    az group create --name myStreamingTest --location westus
    
  2. az acr create komutunu --sku Premium bayrağıyla kullanarak yeni bir Premium SKU ACR’si oluşturun.

    az acr create --resource-group myStreamingTest --name mystreamingtest --sku Premium
    
  3. komutunu kullanarak aboneliğiniz için varsayılan ACR örneğini az configure yapılandırın.

    az configure --defaults acr="mystreamingtest"
    
  4. komutunu kullanarak bir görüntüyü kayıt defterine gönderin veya içeri aktarın az acr import .

    az acr import --source docker.io/jupyter/all-spark-notebook --repository jupyter/all-spark-notebook
    
  5. komutunu kullanarak az acr artifact-streaming create görüntüden bir akış yapıtı oluşturun.

    az acr artifact-streaming create --image jupyter/all-spark-notebook:latest
    
  6. az acr manifest list-referrers komutunu kullanarak oluşturulan Yapı Ürün Akışını doğrulayın.

    az acr manifest list-referrers --name jupyter/all-spark-notebook:latest
    

AKS'de Artifakt Akışını Etkinleştirme

ACR tümleştirmesi ile AKS kümenizdeki yeni veya mevcut düğüm havuzlarında Yapıt Akışı özelliğini etkinleştirebilirsiniz.

Not

AKS kümenizle tümleştirilmiş Premium katmanlı bir ACR'niz yoksa AKS üzerinde Artifact Streaming kullanamazsınız.

Yeni düğüm havuzunda Artefakt Akışı'nı etkinleştirme

--enable-artifact-streaming bayrağıyla az aks nodepool add komutunu kullanarak Artifact Streaming etkinleştirilmiş yeni bir AKS düğüm havuzu oluşturun.

az aks nodepool add \
    --resource-group myResourceGroup \
    --cluster-name myAKSCluster \
    --name myNodePool \
    --enable-artifact-streaming

Mevcut bir düğüm havuzunda Yapıt Akışını Etkinleştirme

az aks nodepool update komutunu --enable-artifact-streaming bayrağıyla kullanarak mevcut bir AKS düğüm havuzunda Artifact Streaming’i etkinleştirin.

az aks nodepool update \
    --resource-group myResourceGroup \
    --cluster-name myAKSCluster \
    --name myNodePool \
    --enable-artifact-streaming

Mevcut bir düğüm havuzunda Artifact Streaming'i devre dışı bırakın

Mevcut bir AKS düğüm havuzunda Yapıt Akışı özelliğini devre dışı bırakmak için az aks nodepool update komutunu --disable-artifact-streaming bayrağıyla kullanın.

az aks nodepool update \
    --resource-group myResourceGroup \
    --cluster-name myAKSCluster \
    --name myNodePool \
    --disable-artifact-streaming

Artifact Streaming etkinleştirme durumunu kontrol edin

--query bayrağı artifactStreamingProfile olarak ayarlanmış az aks nodepool show komutunu kullanarak bir AKS düğüm havuzunda Artifact Streaming'in etkin olup olmadığını denetleyin.

az aks nodepool show \
    --resource-group myResourceGroup \
    --cluster-name myAKSCluster \
    --name myNodePool \
    --query artifactStreamingProfile

Çıktıda Enabled alanını denetleyin. true Yapıt Akışı'nın etkinleştirildiği ve false Yapıt Akışı'nın devre dışı olduğu anlamına gelir.

Bu makalede, ACR'den yapıt akışı yapmak ve dağıtım sürelerini azaltmak için AKS düğüm havuzlarınızda Yapıt Akışını etkinleştirme ve devre dışı bırakma işlemleri açıklanmaktadır. AKS'de kapsayıcı görüntüleriyle çalışma hakkında daha fazla bilgi edinmek için bkz . AKS'de kapsayıcı görüntüsü yönetimi ve güvenliği için en iyi yöntemler.