Azure Kubernetes Service (AKS) kümesini otomatik olarak yükseltme

AKS kümesi yaşam döngüsünün bir bölümü, en son Kubernetes sürümüne düzenli olarak yükseltmeler gerçekleştirmeyi içerir. En son özellikleri edinmek için en son güvenlik sürümlerini veya yükseltmeyi uygulamanız önemlidir. Otomatik yükseltmeler hakkında bilgi edinmeden önce AKS kümesi yükseltmesinin temellerini anladığınızdan emin olun.

Tip

AKS Automatic kullanıyorsanız, küme yükseltmeleri kararlı kanalı kullanılacak şekilde önceden yapılandırılır ve küme, N-1 ikincil sürümündeki en son yama sürümüne otomatik olarak yükseltilir (burada N, desteklenen en son sürümdür). Yapılandırma gerekmez. Belirli bakım gereksinimlerine sahip AKS Otomatik kümeleri için planlı bakım pencereleri ayarlayabilirsiniz. Daha fazla bilgi edinmek için bkz. otomatik Azure Kubernetes Service (AKS) nedir? AKS Standart kümeleri için, gereksinimlerinize en uygun kanalı seçmek için okumaya devam edin.

Not

El ile veya otomatik olarak gerçekleştirilen herhangi bir yükseltme işlemi, en son sürümde değilse düğüm görüntüsü sürümünü yükselter. En son sürüm, tam bir AKS sürümüne bağlıdır ve AKS yayın izleyicisini ziyaret ederek belirlenebilir.

Otomatik yükseltme önce kontrol düzlemini yükseltir ve ardından agent havuzlarını birer birer yükseltir.

Küme otomatik yükseltmeyi neden kullanmalısınız?

Küme otomatik güncellemesi, bir kere ayarla ve unut mekanizması sağlayarak somut zaman ve operasyonel maliyet avantajları sunar. İş yüklerinizi durdurmanız, iş yüklerinizi yeniden dağıtmanız veya yeni bir AKS kümesi oluşturmanız gerekmez. Otomatik yükseltmeyi etkinleştirerek kümelerinizin güncel olduğundan ve AKS ile yukarı akış Kubernetes'ten en son özellikleri veya düzeltme eklerini kaçırmadığından emin olabilirsiniz.

AKS Otomatik kümeleri için bu avantaj yerleşik olarak sunulur. Küme otomatik yükseltmeleri, kararlı kanal kullanılarak önceden yapılandırılmış ve varsayılan olarak etkinleştirilerek el ile yapılandırma veya karar alma gereksinimi ortadan kalkmaktadır.

AKS, katı bir desteklenebilirlik sürüm penceresi izler. Doğru bir şekilde seçilmiş otomatik yükseltme kanalları ile, kümelerin desteklenmeyen bir sürüme girmesini önleyebilirsiniz. AKS destek penceresi hakkında daha fazla bilgi için Diğer Ad Alt Sürümleri bölümüne bakın.

Müşteri ile AKS tarafından başlatılan küme otomatik güncelleştirmeleri karşılaştırması

Aşağıdaki yönergeleri kullanarak kümenin otomatik olarak yükseltilmesiyle ilgili ayrıntıları belirtebilirsiniz. Yükseltmeler, belirtilen temponuza göre gerçekleşir ve desteklenen Kubernetes sürümlerinde kalması önerilir.

  • AKS, N-3 sürümündeki (burada N desteklenen en son AKS GA ikincil sürümüdür) N-4'e düşmek üzere olan kümeleri otomatik olarak yükselterek bunun yerine N-2 sürümüne yükselter. Bu eylem, kümelerin AKS destek penceresinde kalmasını sağlar. Daha fazla bilgi için bkz. AKS destek penceresi.
  • Durdurulan düğüm havuzları otomatik yükseltme işlemi sırasında yükseltilir. Yükseltme, düğüm havuzu başlatıldığında düğümlere uygulanır. Kesintileri en aza indirmek için bakım pencerelerini ayarlayın.

Küme otomatik yükseltme sınırlamaları

Denetim düzlemi yükseltme kısıtlamaları

Küme otomatik yükseltmesi kullanıyorsanız, artık önce denetim düzlemini yükseltemez ve ardından tek tek düğüm havuzlarını yükseltemezsiniz. Küme otomatik yükseltmesi her zaman denetim düzlemini ve düğüm havuzlarını birlikte yükselter. Yalnızca kontrol düzlemini yükseltemezsiniz. komutu çalıştırılırsa az aks upgrade --control-plane-only aşağıdaki hata oluşur:

NotAllAgentPoolOrchestratorVersionSpecifiedAndUnchanged: Using managed cluster api, all Agent pools' OrchestratorVersion must be all specified or all unspecified. If all specified, they must be stay unchanged or the same with control plane.

Düğüm görüntüsü için otomatik yükseltme ve gözetimsiz yükseltmeler

Artık eski olan ve artık kullanılmaması gereken küme otomatik yükseltme kanalını veya düğüm görüntüsü otomatik yükseltme kanalını node-image kullanıyorsanızNodeImage, Linux katılımsız yükseltmeleri varsayılan olarak devre dışı bırakılır.

Küme otomatik yükseltme kanalları

Otomatik olarak tamamlanan yükseltmeler, el ile yapılan yükseltmelerle işlevsel olarak aynıdır. Seçilen otomatik yükseltme kanalı, yükseltmelerin zamanlamasını belirler. Otomatik sürümde değişiklik yaparken değişikliklerin geçerli olması için 24 saat bekleyin. Bir kümeyi otomatik olarak yükseltmek, bir kümeyi el ile yükseltmekle aynı işlemi izler. Daha fazla bilgi edinmek için bkz. Bir AKS kümesini yükseltme.

AKS Otomatik kümeleri için

AKS Otomatik kümeleri varsayılan olarak kararlı kanalı kullanır. Bu kanal, kararlılığı korurken en son özellikler ve güvenlik güncelleştirmeleriyle güncel kalmak için önerilen dengeyi sağlar. Kümeler, N-1 ikincil sürümünde en son düzeltme eki sürümüne otomatik olarak yükseltilir (burada N desteklenen en son ikincil sürümdür).

Yapılandırma gerekmez ; yükseltmeler bakım pencerenizde otomatik olarak gerçekleşir. Yükseltmelerin ne zaman gerçekleşebileceğini denetlemek için gerekirse planlı bakım pencereleri ayarlayabilirsiniz, ancak kanal seçimi kararlı olarak sabittir.

AKS Otomatik için neden kararlı?

  • Kümeleri N-2 destek penceresinde tutar (güvenli ve uyumlu)
  • Yeniliği kararlılıkla dengeler
  • Güvenli dağıtım uygulamalarıyla AKS tarafından tam olarak yönetilir
  • AKS iyi tasarlanmış en iyi yöntemlerle uyumlu
  • Üretim iş yükleri için iyileştirilmiş

AKS Standart kümeleri için

AKS Standard kullanıyorsanız operasyon gereksinimlerinize en uygun kanalı seçin.

Aşağıdaki yükseltme kanalları kullanılabilir:

Kanal Eylem Örnek
none Otomatik güncelleştirmeleri devre dışı bırakır ve kümeyi geçerli Kubernetes sürümünde tutar. Eğer değiştirilmezse varsayılan ayar.
patch İkincil sürümü aynı tutarak, kullanıma sunulduğunda kümeyi otomatik olarak en son desteklenen yama sürümüne yükseltir. Örneğin, küme 1.17.7 sürümünü ve 1.17.9, 1.18.4, 1.18.6 ve 1.19.1 sürümlerini çalıştırıyorsa küme 1.17.9 sürümüne yükseltilir.
stable Kümeyi, N-1 ikincil sürümünde desteklenen en son düzeltme eki sürümüne otomatik olarak yükselter; burada N desteklenen en son ikincil sürümdür. Örneğin, küme 1.17.7 sürümünü ve 1.17.9, 1.18.4, 1.18.6 ve 1.19.1 sürümlerini çalıştırıyorsa küme 1.18.6 sürümüne yükseltilir.
rapid Kümeyi, desteklenen en son alt sürümdeki desteklenen en son yama sürümüne otomatik olarak yükseltir. Kümenin Kubernetes sürümünün N-2 ikincil sürümü olduğu ve N'nin desteklenen en son ikincil sürüm olduğu durumlarda, küme ilk olarak N-1 ikincil sürümünde desteklenen en son düzeltme eki sürümüne yükseltilir. Örneğin, küme 1.17.7 sürümünü ve 1.17.9, 1.18.4, 1.18.6 ve 1.19.1 sürümlerini çalıştırıyorsa, küme önce 1.18.6 sürümüne yükseltilir, ardından 1.19.1 sürümüne yükseltilir.
node-image(eski) Düğüm görüntüsünü mevcut en son sürüme otomatik olarak yükseltir. Microsoft, görüntü düğümleri için sık sık (haftalık) düzeltme ekleri ve yeni görüntüler sağlar, ancak düğüm görüntüsü yükseltmesi yapmazsanız çalışan düğümleriniz yeni görüntüleri alamaz. Node-image kanalını açmak, yeni bir sürüm kullanılabilir olduğunda düğüm görüntülerinizi otomatik olarak güncelleştirir. Bu kanalı kullanırsanız, Linux [katılımsız yükseltmeler] varsayılan olarak devre dışı bırakılır. Küçük Kubernetes sürümü hala desteklendiği sürece düğüm görüntüsü yükseltmeleri kullanım dışı bırakılan yama sürümlerinde çalışır. Bu kanal artık önerilmez ve gelecekte kullanımdan kaldırılması planlanmaktadır. Düğüm görüntülerini otomatik olarak yükseltebilen bir seçenek için bkz NodeImage, düğüm görüntüsü otomatik yükseltme kanalı.

Not

Küme otomatik sürümünü kullanırken aşağıdaki bilgileri göz önünde bulundurun:

  • Küme otomatik yükseltmesi yalnızca Kubernetes'in GA sürümlerinde güncelleştirilir ve önizleme sürümlerine güncelleştirilmez.

  • AKS ile, tam düzeltme eki sürümünü belirtmeden bir küme oluşturabilirsiniz. Bir düzeltme eki belirlemeden bir küme oluşturduğunuzda, küme ikincil sürümün en son GA düzeltme ekini çalıştırır. Daha fazla bilgi için bkz . AKS destek penceresi.

  • Otomatik güncelleme, kanalı kullansa bile kümenin Kubernetes sürümünün AKS destek penceresinde olmasını gerektirir.

  • Önizleme API'sini 11-02-preview veya üzerini kullanıyorsanız ve küme otomatik yükseltme kanalını node-image seçerseniz, düğüm görüntüsü yükseltme ayarı otomatik olarak kanala NodeImage geçer.

  • Her küme yalnızca tek bir otomatik güncelleştirme kanalıyla ilişkilendirilebilir. Bunun nedeni, belirtilen kanalınızın kümede çalışan Kubernetes sürümünü belirlemesidir.

Küme modu karşılaştırması

Aşağıdaki tablo, küme moduna göre küme otomatik yükseltme yapılandırmasını özetler:

Aspect AKS Otomatik AKS Standard
Varsayılan kanal kararlı (önceden yapılandırılmış) El ile seçim gerekli
Yükseltme sıklığı Haftalık (N-1 olarak sabit) Seçtiğiniz kanala göre
Yapılandırma gerekli Yok - otomatik güncellemeler Evet - kanalı seçin ve zamanlayın
Önerilen Çoğu üretim iş yükü Özel gereksinimler veya belirli kısıtlamalar
Bakım penceresi denetimi Optional Kesinlikle önerilir
Kullanılabilir kanal seçenekleri yalnızca kararlı (sabit) yama, kararlı, hızlı, hiçbiri

Yeni bir AKS kümesiyle küme otomatik yükseltmesini kullanın

Not

AKS Otomatik kümesi oluşturuyorsanız bu adımları atlayın. Kararlı kanal otomatik yükseltmeler için önceden yapılandırılmıştır. Bu adımlar yalnızca AKS Standart kümeleri için geçerlidir.

Yeni bir küme oluştururken az aks create komutunu ve auto-upgrade-channel parametresini kullanarak otomatik derecelendirme kanalını ayarlayın.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --auto-upgrade-channel stable \
  --generate-ssh-keys

Mevcut AKS kümesiyle küme otomatik yükseltmesini kullanma

Not

Bir AKS Otomatik kümesi kullanıyorsanız, kümenin otomatik yükseltme kanalını değiştiremezsiniz — stable kullanacak şekilde önceden yapılandırılmıştır. Bu adımlar yalnızca AKS Standart kümeleri için geçerlidir. Gerekirse AKS Otomatik kümeniz için planlı bakım pencereleri ayarlayabilirsiniz.

parametresiyle komutunu kullanarak mevcut bir kümede az aks update otomatik yükseltme kanalını auto-upgrade-channel ayarlayın.

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --auto-upgrade-channel stable

Sonuçlar:

{
  "id": "/subscriptions/aaaa6a6a-bb7b-cc8c-dd9d-eeeeee0e0e0e/resourceGroups/myResourceGroupabc123/providers/Microsoft.ContainerService/managedClusters/myAKSCluster",
  "properties": {
    "autoUpgradeChannel": "stable",
    "provisioningState": "Succeeded"
  }
}

Planlı Bakım ile küme otomatik yükseltmesini kullanma

Planlı Bakım ve küme otomatik yükseltmesi kullanılıyorsa, yükseltmeniz belirtilen bakım penceresi sırasında başlar.

Not

Düzgün işlevsellik sağlamak için dört saat veya daha fazla bakım penceresi kullanın.

Planlı Bakım ile bakım penceresi ayarlama hakkında daha fazla bilgi için bkz . Azure Kubernetes Service (AKS) kümenizin bakım pencerelerini zamanlamak için Planlı Bakım'ı kullanma.

Küme otomatik yükseltme için en iyi yöntemler

Otomatik sınıflandırmayı kullanırken başarınızı en üst düzeye çıkarmak için aşağıdaki en iyi yöntemleri kullanın:

  • Kümenizin her zaman, örneğin N-2 kuralı kapsamında, desteklenen bir sürümde kalmasını sağlamak için stable veya rapid kanallarından birini seçin. (Not: AKS Otomatik kümeleri varsayılan olarak kullanır stable .)
  • En son düzeltme eklerini en kısa sürede almak istiyorsanız patch kanalını kullanın.
  • Farklı bir küme yükseltme kanalı kullanırken düğüm görüntülerini otomatik olarak yükseltmek için düğüm görüntüsü otomatik yükseltmeNodeImage kanalını kullanmayı göz önünde bulundurun.
  • Operatör en iyi yöntemlerini izleyin.
  • PodDisruptionBudget (PDB) en iyi yöntemlerini izleyin.
  • Yükseltme sorunlarını giderme bilgileri için AKS sorun giderme belgelerine bakın.

AKS Automatic için küme otomatik yükseltmesi farklı şekilde mi yapılandırıldı?

Yes. AKS Otomatik kümeleri varsayılan olarak kararlı kanalı kullanacak şekilde önceden yapılandırılmıştır; hiçbir şeyi yapılandırmanız gerekmez. Bu yapılandırma şunları sağlar:

  • N-1 alt sürümündeki en son yamaya otomatik yükseltme
  • AKS en iyi yöntemleriyle uyumlu haftalık yükseltme temposu
  • Güvenli dağıtım uygulamalarıyla AKS tarafından tam olarak yönetilir
  • Bakım penceresi denetimi (isteğe bağlı)
  • Çoğu iş yükü için iyileştirilmiş üretime hazır varsayılanlar

AKS Standard kümeleri, özel gereksinimlerinize göre bir kanal seçmenizi gerektirir. AKS Standard'dan AKS Otomatik'e geçiş yapmak ve bu önceden yapılandırılmış varsayılan değerlerden yararlanmak için bkz. Otomatik Azure Kubernetes Service (AKS) nedir?

Yükseltme en iyi yöntemleri ve diğer önemli noktalar hakkında ayrıntılı bilgi için bkz . AKS düzeltme eki ve yükseltme kılavuzu.

AKS Automatic'in önceden yapılandırılmış ayarları ve üretime hazır varsayılan ayarları hakkında daha fazla bilgi edinmek için bkz. Azure Kubernetes Service (AKS) Automatic nedir?