Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
AKS kümelerinizi yönetip sürdürürken, bazı yapılandırma değişiklikleri düğümlerin yeniden yapılandırılmasını gerektirir. Bu yeniden görüntüleme işlemi, düğümleri yeniden oluşturan aşamalı bir güncelleştirmeyi tetikler. Yeniden imajlama işlemi sırasında AKS, düğümü cordon moduna alır (yeni pod’ların zamanlanmasını önler), mevcut pod’ları tahliye eder (Pod Kesintisi Bütçeleri’ne uygun şekilde bunları diğer kullanılabilir düğümlere tahliye edip yeniden zamanlayarak) ve ardından düğümü güncellenmiş yapılandırmayla yeniden imajlar. Bu işlem bir yeniden başlatma değil, düğümün tamamen yeniden oluşturulmasıdır - temeldeki VM yeni bir işletim sistemi imajıyla yeniden oluşturulur. Düzgün yapılandırılmış kalıcı birimler (Azure Diskler, Azure Dosyalar veya diğer dış depolama alanları kullanılarak) etkilenmez ancak düğümün yerel kısa ömürlü depolama alanında (EmptyDir birimleri veya yerel yollar gibi) depolanan tüm veriler kalıcı olarak kaybolur. Bu işlemler önemli güncelleştirmeleri uygulamak için gereklidir, ancak çalışan iş yüklerini kesintiye uğratabilir ve uygulama kullanılabilirliğini etkileyebilir. Düğüm Kesintisi İlkesi, bu bozucu işlemlerin ne zaman yürütülmesine izin verileceği üzerinde ayrıntılı denetim sunarak güncelleştirme gereksinimini operasyonel istikrarla dengelemenize yardımcı olur.
Important
AKS önizleme özellikleri self servis ve kabul temelinde kullanılabilir. Önizlemeler "olduğu gibi" ve "mevcut olduğu şekilde" sağlanmakta olup, hizmet seviyesi anlaşmalarına ve sınırlı garantilere dahil edilmemektedir. AKS önizlemeleri, müşteri desteği ekibi tarafından maksimum çaba gösterilerek kısmen ele alınmaktadır. Bu nedenle, bu özellikler üretim kullanımı için tasarlanmamıştır. Daha fazla bilgi için aşağıdaki destek makalelerine bakın:
Düğüm Kesinti İlkesi nedir?
Düğüm Kesintisi İlkesi, düğümün yeniden imajlanmasını ve yeniden dağıtılmasını gerektiren işlemlerin hangi durumlarda yürütülebileceğini yöneten küme düzeyinde bir yapılandırmadır. Bir denetim kapısı işlevi görerek şunları yapmanızı sağlar:
- Kesintiye neden olan işlemleri bakım pencerelerinizle uyumlu hale getirme.
- Kritik iş dönemlerinde yapılandırma değişikliklerini engellerken düğüm görüntüsü yükseltmelerinin ve güvenlik düzeltme eklerinin devam etmelerine izin verin.
- Yüksek trafikli olaylar sırasında tahmin edilebilir küme davranışını koruyun.
İlke, özel sertifika yetkilisi (CA) güven sertifikalarını güncelleştirme, güvenlik profili ayarlarını değiştirme veya düğüm işletim sistemi yapılandırmasını değiştirme gibi düğüm yeniden oluşturma gerektiren kullanıcı tarafından başlatılan yapılandırma değişiklikleri için geçerlidir.
Uyarı
Daha da önemlisi, ilke düğüm görüntüsü sürümü güncellemelerini (SecurityPatch ve NodeImage yükseltme kanalları da dahil olmak üzere) veya Kubernetes sürüm güncellemelerini engellemez. Bu işlemler, ilke Block olarak ayarlandığında bile, yapılandırılmış zamanlamalarına göre yürütülmeye devam eder. Ayrıntılar için bkz: Düğüm Kesintisi İlkesi tarafından denetlenmeyen yükseltme işlemleri. Ayrıca, küme durumu ve kullanılabilirliğini sağlamak için bazı kurtarma işlemleri bu ilke tarafından denetlenmez. Ayrıntılar için bkz. Düğüm Kesinti İlkesi tarafından denetlenmeyen kurtarma işlemleri.
Düğüm Kesintisi İlkesi nasıl çalışır?
Düğüm Kesintisi İlkesini, küme düzeyinde nodeDisruptionProfile özelliği aracılığıyla yapılandırırsınız. Düğümün yeniden oluşturulmasını gerektiren bir işlemi gerçekleştirmeye çalıştığınızda AKS, geçerli ilke ayarını denetler:
- İlke değerlendirmesi: AKS, geçerli ilkeye göre işleme izin verilip verilmeyeceğini değerlendirir.
-
Bakım penceresi denetimi (varsa): kullanılıyorsa
AllowDuringMaintenanceWindowAKS, geçerli saatin yapılandırılan bakım penceresi içinde olup olmadığını doğrular. - İşlem yürütme veya engelleme: düğüm kesintiye neden olan işlem izin verilirse devam eder veya engellenirse bir hata iletisiyle reddedilir.
İlke seçenekleri
Düğüm Kesintisi İlkesi üç ilke yapılandırmasını destekler:
| Policy | Açıklama | Kullanım örneği |
|---|---|---|
Allow |
Düğümün yeniden görüntülenmesini gerektiren işlemlerin her zaman devam etmesine izin verir. Bu varsayılan davranıştır. | Güncelleştirmeleri hızla uygulamaya öncelik vermek istediğinizde kullanın ve iş yükü kesintisini tolere edebilir. |
AllowDuringMaintenanceWindow |
aksManagedNodeOSUpgradeSchedule bakım penceresi içinde gerçekleşmedikleri sürece, düğümün yeniden oluşturulmasını gerektiren işlemleri engeller. |
Kesintileri işletimsel zamanlamanıza uygun belirli bakım pencereleriyle sınırlamak istediğinizde kullanın. |
Block |
Düğümün yeniden görüntülenmesini gerektiren tüm işlemleri engeller. | Kritik iş dönemleri veya yüksek trafik olayları gibi düğüm kesintilerini önlemeniz gerektiğinde kullanın. |
Uyarı
AllowDuringMaintenanceWindow kullandığınızda, bir aksManagedNodeOSUpgradeSchedule bakım penceresi yapılandırmanız gerekir. Bakım pencerelerini ayarlama hakkında daha fazla bilgi için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma. Bakım penceresini yapılandırmazsanız, düğümde kesintiye neden olan işlemlere izin verilir.
Considerations
Düğüm Kesintisi İlkesi'ni kullanırken aşağıdaki noktaları göz önünde bulundurun:
- Kapsam: İlke, AKS tarafından başlatılan sistem bakımı için değil, düğüm yeniden oluşturma gerektiren kullanıcı tarafından başlatılan işlemler için geçerlidir. Ayrıntılar için bkz. Düğüm Kesinti İlkesi tarafından denetlenmeyen kurtarma işlemleri.
- Engellenen işlemler: Kesintiye neden olan bir işlem engellendiğinde API çağrısı bir hata iletisiyle başarısız olur. İlkeyi değiştirmeniz veya bakım penceresini beklemeniz gerekir.
- Acil bakım: Azure, ilke ayarından bağımsız olarak acil veya kritik bakım işlemleri gerçekleştirme hakkını saklıdır.
-
Güncelleştirme planlaması: İlkeyi belirli küme güncelleştirmelerini engelleyecek şekilde
Blockayarlama. Ayrıntılar için bkz. Düğüm kesinti ilkesi kapsamındaki işlemler. Gerektiğinde gerekli güncelleştirmeleri uygulayabileceğinizden emin olmak için uygun şekilde plan yapın. -
Bakım penceresi bağımlılığı: İlke
AllowDuringMaintenanceWindow, biraksManagedNodeOSUpgradeSchedulebakım penceresinin yapılandırılmasını gerektirir. Ayrıntılar için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma.
Düğüm Kesinti İlkesi kapsamındaki işlemler
Küme düzeyinde işlemler
Ağ ilkesi etkinleştirmesi ve Azure CNI Overlay yükseltmesi
Gerekli ağ bileşenlerini yüklemek ve podlar arası iletişimin güvenliğini sağlayan ve yöneten ağ kurallarını yapılandırmak için düğümleri yeniden görüntülemeniz gerekir.
Aşağıdaki tabloda yeniden oluşturma işlemini tetikleyen ağ ilkesi yükseltmeleri özetlenmiştir:
| From | To |
|---|---|
| Hiçbiri (ağ politikası yok) | Azure Ağ İlkesi |
| Yok (ağ ilkesi yok) | Calico |
| Azure CNI | Azure CNI Katmanı |
| Azure Ağ İlkesi | Hiçbiri (ağ ilkesi yok) |
| Calico | Yok (ağ ilkesi tanımlı değil) |
Uyarı
Bir ilke etkinleştirildikten sonra Azure ve Calico ağ ilkeleri arasında değişiklik yapılması yeniden kullanım gerektirmez.
Düğüm işletim sistemi yükseltme kanalı değişiklikleri
Her kanal, çalışan düğümlerde değiştiremeyeceğiniz farklı bir işletim sistemi yama altyapısı ve yapılandırması kullanır.
Aşağıdaki tabloda yeniden görüntü oluşturmayı tetikleyen düğüm işletim sistemi yükseltme kanalı değişiklikleri özetlenmektedir:
| From | To |
|---|---|
| Yönetilmeyen | Hiçbiri |
| Belirtilmemiş | Yönetilmeyen |
| Güvenlik Yaması | Yönetilmeyen |
| NodeImage | Yönetilmeyen |
| Hiçbiri | Yönetilmeyen |
| Belirtilmemiş | Yönetilmeyen |
| Yönetilmeyen | Güvenlik Yaması |
| Yönetilmeyen | NodeImage |
IPv6 dual-stack etkinleştirilmesi
Çift yığınlı iletişimi desteklemek için düğümlerin hem IPv4 hem de IPv6 IP yapılandırmalarına ve ağ yığını güncelleştirmelerine (nftables kuralları gibi) ihtiyacı vardır.
Aşağıdaki tabloda , yeniden görselleştirmeyi tetikleyen IP yapılandırması ve ağ yığını güncelleştirmeleri özetlenmiştir:
| From | To |
|---|---|
| Yalnızca IPv4 | IPv4 + IPv6 (çift yığın) |
Cilium veri düzlemi değişiklikleri
Çekirdek düzeyinde paket işlemeyi işleyen eBPF programlarını yüklemeniz veya kaldırmanız gerekir.
Aşağıdaki tabloda , yeniden görselleştirmeyi tetikleyen Cilium veri düzlemi değişiklikleri özetlenmiştir:
| From | To |
|---|---|
| Hiçbiri | Cilium |
| Cilium | Hiçbiri |
HTTP proxy yapılandırma güncelleştirmeleri
Tüm düğüm bileşenleri (kapsayıcılı, kubelet, sistem hizmetleri) sistem genelinde uygulanan güncelleştirilmiş ara sunucu yapılandırmasına ihtiyaç duyar. HTTP proxy yapılandırmasını güncelleştirdiğinizde AKS, kümedeki tüm düğüm havuzlarını otomatik olarak yeniden oluşturur.
Düğüm Kesintisi İlkesi, aşağıdaki HTTP proxy yapılandırma özelliklerinden herhangi birini değiştirdiğinizde veya aşağıdaki işlemlerden herhangi birini gerçekleştirdiğinizde yeniden görüntülemeyi tetikler :
-
httpProxy: HTTP bağlantıları için ara sunucu URL'si -
httpsProxy: HTTPS bağlantıları için ara sunucu URL'si -
noProxy: Proxy dışında tutulacak hedeflerin listesi -
trustedCa: Base64 kodlanmış alternatif CA sertifikası - Kümede HTTP proxy'sini etkinleştirme (ile
--enable-http-proxy) - Kümede HTTP proxy'sini devre dışı bırakma (ile
--disable-http-proxy) - Daha önce devre dışı bırakılmış bir kümede HTTP proxy'lerini yeniden etkinleştir
Özel CA sertifika güncelleştirmeleri
İç hizmetler ve özel kayıt defterleri için TLS doğrulamasını etkilemek için işletim sistemi güven deposuna yeni CA sertifikaları yüklemeniz gerekir.
Özel CA sertifikalarını eklediğinizde, kaldırdığınızda veya güncellediğinizde Düğüm Kesintisi İlkesi yeniden görüntülemeyi tetikler.
Kubelet kimliğindeki değişiklikler
Düğüm yapılandırmasına yeni kimlik bilgileri uygulamanız gerekir. Buna ilk kimlik ataması, kimlik güncelleştirmeleri ve hizmet sorumlusu profil sıfırlamaları dahildir.
Düğüm Kesintisi İlkesi, kubelet için yönetilen kimliği veya kullanıcı tarafından atanan yönetilen kimliği güncelleştirdiğinizde yeniden görüntülemeyi tetikler.
Özel DNS bölgesi değişiklikleri
Yeni DNS bölgesini kullanarak özel API sunucusu uç noktasını çözümlemek için DNS çözümleyici ayarlarını güncelleştirmeniz gerekir.
Düğüm Kesintisi İlkesi, özel kümede özel DNS bölgesi yapılandırmasını değiştirdiğinizde yeniden imajlamayı tetikler.
API Sunucusu VNet Tümleştirmesi etkinleştirilmesi
Temsil edilen alt ağa yansıtılan iç yük dengeleyici IP'sini kullanarak API sunucusuyla iletişim kurmak için düğümleri yeniden yapılandırmanız gerekir.
Düğüm Kesintisi İlkesi, daha önce API Sunucusu VNet Tümleştirmesini kullanmayan mevcut bir kümede bu özelliği etkinleştirdiğinizde reimage işlemini tetikler. Bu değişiklik, apiServerAccessProfile.enableVnetIntegration özelliğinin (dahili olarak privateConnectProfile.enabled alanı) false değerinden (veya ayarlanmamış durumdan) true değerine değiştirilmesine karşılık gelir:
| From | To |
|---|---|
apiServerAccessProfile.enableVnetIntegration: false veya ayarlanmamış |
apiServerAccessProfile.enableVnetIntegration: true |
eBPF ana bilgisayar yönlendirme değişiklikleri
Yüksek performanslı paket iletme (BpfVeth hızlandırma modu) sağlayan eBPF programlarını yüklemeniz veya kaldırmanız gerekir.
Aşağıdaki tabloda , yeniden başlatmayı tetikleyen eBPF ana bilgisayar yönlendirme değişiklikleri özetlenmiştir:
| From | To |
|---|---|
| Standart yönlendirme | eBPF ana bilgisayar yönlendirmesi etkin |
| eBPF ana bilgisayar yönlendirmesi etkin | Standart yönlendirme |
Düğüm havuzu düzeyinde işlemler
Bu işlemler yalnızca değişiklik yaptığınız belirli düğüm havuzlarını etkiler. Bu düğüm havuzlarında aşamalı bir yeniden görüntüleme tetiklerler:
Yerel DNS profili güncelleştirmeleri
DNS önbelleğe alma daemon'larında ve DNS iletme kurallarında düğüm düzeyinde değişiklikler uygulamanız gerekir.
LocalDNS profil yapılandırmasını değiştirdiğinizde, Düğüm Kesinti İlkesi yeniden görüntülemeyi tetikler.
Güvenilen Başlatma güvenlik değişiklikleri
Çalışan VM’lerde VM ürün yazılımı yapılandırmasını ve önyükleme ayarlarını değiştiremezsiniz. Bu değişiklikler vm'leri yeniden oluşturmanızı gerektirir.
Aşağıdaki tablo, yeniden görüntülemeyi tetikleyen Trusted Launch güvenlik değişikliklerini özetlemektedir:
| Konfigürasyon | From | To |
|---|---|---|
| vTPM (sanal Güvenilen Platform Modülü) | Disabled | Enabled |
| vTPM (sanal Güvenilen Platform Modülü) | Enabled | Disabled |
| Güvenli Önyükleme | Disabled | Enabled |
| Güvenli Önyükleme | Enabled | Disabled |
Yapıt akış değişiklikleri
Görüntü katmanlarını isteğe bağlı olarak akışla aktararak kapsayıcı görüntüsünün daha hızlı çekilmesini sağlamak için yapıt akışı bileşenlerini yüklemeniz veya kaldırmanız gerekir.
Aşağıdaki tablo, yeniden imajlamayı tetikleyen artefakt akışı değişikliklerini özetlemektedir:
| From | To |
|---|---|
| Disabled | Enabled |
| Enabled | Disabled |
Windows GMSA profil güncelleştirmeleri (yalnızca Windows düğüm havuzları için)
Windows düğümlerinde Active Directory tümleştirmesi için yeni GMSA ayarlarını, DNS sunucusu yapılandırmasını ve etki alanına katılma kimlik bilgilerini uygulamanız gerekir.
Düğüm Kesintisi İlkesi, bir GMSA değişikliği yeni düğüm yapılandırmasının uygulanmasını gerektirdiğinde Windows düğüm havuzlarının yeniden görüntüsünü tetikler:
| From | To | Yeniden görüntülemeyi tetikler |
|---|---|---|
| GMSA devre dışı bırakıldı | GMSA etkinleştirildi | Yes |
| GMSA etkinleştirildi (DNS sunucusu / kök etki alanı ayarlandığında veya değiştirildiğinde) | Güncellenmiş DNS sunucusu veya kök etki alanıyla etkinleştirilen GMSA | Yes |
| GMSA etkin (DNS sunucu kümesi) | GMSA devre dışıdır | Yes |
| GMSA etkin (DNS sunucusu ayarlanmadı) | GMSA devre dışı bırakıldı | Hayır (uygulanacak düğüm yapılandırması yok) |
Kapasite Rezervasyon Grubu eki
Temel VM'lerin, Kapasite Ayırma Grubu'ndaki (CRG) ayrılmış kapasiteden tahsis edilmeleri için bunları yeniden oluşturmanız gerekir. Mevcut düğümler CRG'ye karşı sağlanmamıştır, bu nedenle AKS'nin bunları rezervasyonla ilişkilendirmek için düğüm havuzunu yeniden oluşturması gerekir.
Düğüm Kesinti İlkesi, halihazırda bir Kapasite Rezervasyon Grubu bulunmayan mevcut bir düğüm havuzuna Kapasite Rezervasyon Grubu eklediğinizde yeniden oluşturmayı tetikler.
| From | To | Yeniden imajlamayı tetikler |
|---|---|---|
| Kapasite Rezervasyon Grubu eklenmedi | Kapasite Rezervasyon Grubu eklendi | Yes |
Henüz Düğüm Kesinti İlkesi kapsamında olmayan işlemler
Aşağıdaki yapılandırma değişiklikleri düğüm yeniden görüntüsünü gerektirir ancak henüz Düğüm Kesintisi İlkesi kapsamında değildir. Bu değişiklik yeni davranışa neden olduğundan, gelecekteki bir Kubernetes ikincil sürüm güncelleştirmesi bu değişiklikleri ele alacaktır.
Bu yapılandırma değişikliklerini yaptıktan sonra, değişiklikleri düğümlerinize uygulamak için --node-image-only ile az aks nodepool upgrade komutunu manuel olarak çalıştırmanız gerekir.
- SSH yapılandırması değişiklikleri: Düğüm havuzlarında SSH erişim yöntemlerinin (SSH'nin devre dışı bırakılması, Entra ID tabanlı SSH veya Yerel Kullanıcı SSH) değiştirilmesi ya da SSH açık anahtarlarının güncellenmesi.
- IMDS kısıtlama değişiklikleri: IMDS uç noktasına pod erişimini engellemek için Örnek Meta Veri Hizmeti (IMDS) kısıtlamasını etkinleştirme veya devre dışı bırakma.
-
Bootstrap profili değişiklikleri:
DirectileCachearasındaartifactSourcegeçişi yapmak veyacontainerRegistryIdöğesini değiştirmek (ağdan yalıtılmış kümeler için kullanılan Azure Container Registry) gibi bootstrap profilini değiştirme. - Giden türü değişiklikleri: Kümenin giden bağlantı türünü değiştirme (loadBalancer, userDefinedRouting, managedNATGateway veya userAssignedNATGateway).
Düğüm Kesinti İlkesi tarafından yönetilmeyen yükseltme işlemleri
Düğüm Kesintisi İlkesi aşağıdaki yükseltme işlemlerini denetlemez . Bu yükseltme işlemleri, ilke ayarınız ne olursa olsun devam eder. Yükseltmeler ya müşteri tarafından başlatılır ya da AKS tarafından planlı bakım pencereleri içinde başlatılır. Bu işlemlerin planlandığı şekilde gerçekleşebilmesi için, bunları kasıtlı olarak Düğüm Kesintisi İlkesi kapsamı dışında tutun. Ek olarak, Düğüm Kesintisi İlkesi kapsamındaki işlemler yükseltmelerle aynı yapılandırma değişikliklerine dahil edilirse Düğüm Kesintisi İlkesi tarafından denetlenmeyecektir.
- Düğüm görüntüsü sürümü güncelleştirmeleri: Yeni düğüm işletim sistemi görüntü sürümüne yükseltme (el ile veya otomatik yükseltme kanalları aracılığıyla). Bu işlem, en yaygın yeniden görüntüleme işlemidir ve güvenlik yamalarını, işletim sistemi güncelleştirmelerini ve AKS düğüm görüntüsü sürümlerini içerir.
- Kubernetes sürüm yükseltmeleri: Yeni Kubernetes ikili dosyalarını, güncelleştirilmiş kubelet yapılandırmasını ve işletim sistemi düzeyinde değişiklikleri uygulayan bir düğüm havuzundaki Kubernetes sürümünü yükseltme.
Kurtarma işlemleri Düğüm Kesinti İlkesi tarafından denetlenmiyor
Düğüm Kesintisi İlkesi aşağıdaki otomatik kurtarma işlemlerini denetlemez . Bu işlemler, kümenin sağlığını ve kurtarılabilirliğini sağlamak için ilke ayarınızdan bağımsız olarak gerçekleşebilir.
- Düğüm havuzu yapılandırması geri alma: Geçersiz yapılandırma veya altyapı sorunları nedeniyle düğüm havuzu güncelleştirme işlemi başarısız olduğunda AKS otomatik olarak bilinen son iyi duruma geri döner ve yapılandırmayı geri döndürmek için düğümleri yeniden işler.
- Yönetici kümesi geri yükleme işlemleri: Azure desteği mühendisleri olay çözümlemesi sırasında yönetim kümesi geri yükleme işlemi gerçekleştirdiğinde, denetim düzlemi durumu ile düğüm yapılandırması arasında tutarlılık sağlamak için düğümler yeniden oluşturulur.
- Düğüm kimliği kimlik bilgisi güncelleştirmeleri: AKS, güvenlik ve uyumluluk için düğüm kimliği kimlik bilgilerini düzenli aralıklarla güncelleştirir. Sistem tarafından başlatılan bu güncelleştirmeler, yeni kimlik bilgilerinin tüm düğüm havuzları genelinde uygulanması için düğümlerin yeniden görüntülenmesini tetikler.
Planlı bakım ile entegrasyon
Düğüm Kesintisi İlkesi, AKS planlı bakım pencereleriyle sorunsuz şekilde çalışır. İlkeyi AllowDuringMaintenanceWindow olarak ayarladığınızda, kesintiye neden olan işlemler aksManagedNodeOSUpgradeSchedule bakım pencerenizle uyumlu hale getirilir ve bu da şunları sağlar:
- Değişiklikler yalnızca onaylanan zaman pencerelerinde gerçekleşir.
- İşlemler diğer zamanlanmış bakımlarla eşgüdümlü olarak çalışır.
- Ekipler kesintilerin ne zaman gerçekleşebileceğinin farkındadır.
Bu tümleştirme, küme değişikliklerini yönetmeye ve çalışan iş yükleri üzerindeki etkiyi en aza indirmeye yönelik kapsamlı bir yaklaşım sağlar.
Uyarı
AllowDuringMaintenanceWindow kullandığınızda, bir aksManagedNodeOSUpgradeSchedule bakım penceresi yapılandırmanız gerekir. Bakım penceresini veya defaultaksManagedAutoUpgradeSchedule (küme otomatik yükseltmesi) kullanmak bu gereksinimi karşılamaz.
aksManagedNodeOSUpgradeSchedule penceresi yapılandırılmadan AllowDuringMaintenanceWindow ayarlarsanız, kesintiye yol açan tüm işlemlere izin verilir (ilkenin bunları engelleyecek bir penceresi yoktur). Bakım pencerelerini ayarlama hakkında daha fazla bilgi için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma.
En iyi uygulamalar
Düğüm Kesintisi İlkesi'ni uygularken şu önerileri göz önünde bulundurun:
-
Üretim için kullanın
AllowDuringMaintenanceWindow: Üretim ortamlarında kesintilerin ne zaman ortaya çıktığını denetlemek için planlı bakım pencereleriyle birleştirin. -
Kritik dönemlerde ayarlanır
Block: Yüksek trafikli olaylar, ürün lansmanları veya olay yanıtı sırasında kesintiye neden olan işlemleri geçici olarak engelleyin. Süresiz kullanmayınBlock. AncakBlockkısa süreli donmalar (planlı olaylar, olay yanıtı) için uygundur. -
Üretim dışı esneklik sağlar: Hızlı yinelemenin kararlılıktan daha önemli olduğu geliştirme ve test ortamlarında kullanın
Allow. - İlke değişikliklerini iletme: Ekibinizin geçerli ilkeyi anladığından ve işlemlerin ne zaman engellenmiş olabileceğini bildiğinden emin olun.
- Bakım pencerelerini uygun şekilde planlayın: Bakım pencerelerinizi gerçekleştirmeniz gereken işlemleri karşılayacak şekilde boyutlandırın.
- İlke davranışını test etme: Üretim dışı ortamlardaki ilke ayarlarını üretim kümelerine uygulamadan önce doğrulayın.
- Engellenen işlemleri izleme: Bakım zamanlamanızı iyileştirmek için işlemlerin ne zaman engellendiğini izleyin.
İlgili içerik
- Düğüm Kesintisi İlkesi'ni yapılandırmayı öğrenin.
- AKS’de planlı bakımı anlayın.