Azure Kubernetes Service (AKS) Düğüm Kesintisi İlkesi (Önizleme)

AKS kümelerinizi yönetip sürdürürken, bazı yapılandırma değişiklikleri düğümlerin yeniden yapılandırılmasını gerektirir. Bu yeniden görüntüleme işlemi, düğümleri yeniden oluşturan aşamalı bir güncelleştirmeyi tetikler. Yeniden imajlama işlemi sırasında AKS, düğümü cordon moduna alır (yeni pod’ların zamanlanmasını önler), mevcut pod’ları tahliye eder (Pod Kesintisi Bütçeleri’ne uygun şekilde bunları diğer kullanılabilir düğümlere tahliye edip yeniden zamanlayarak) ve ardından düğümü güncellenmiş yapılandırmayla yeniden imajlar. Bu işlem bir yeniden başlatma değil, düğümün tamamen yeniden oluşturulmasıdır - temeldeki VM yeni bir işletim sistemi imajıyla yeniden oluşturulur. Düzgün yapılandırılmış kalıcı birimler (Azure Diskler, Azure Dosyalar veya diğer dış depolama alanları kullanılarak) etkilenmez ancak düğümün yerel kısa ömürlü depolama alanında (EmptyDir birimleri veya yerel yollar gibi) depolanan tüm veriler kalıcı olarak kaybolur. Bu işlemler önemli güncelleştirmeleri uygulamak için gereklidir, ancak çalışan iş yüklerini kesintiye uğratabilir ve uygulama kullanılabilirliğini etkileyebilir. Düğüm Kesintisi İlkesi, bu bozucu işlemlerin ne zaman yürütülmesine izin verileceği üzerinde ayrıntılı denetim sunarak güncelleştirme gereksinimini operasyonel istikrarla dengelemenize yardımcı olur.

Important

AKS önizleme özellikleri self servis ve kabul temelinde kullanılabilir. Önizlemeler "olduğu gibi" ve "mevcut olduğu şekilde" sağlanmakta olup, hizmet seviyesi anlaşmalarına ve sınırlı garantilere dahil edilmemektedir. AKS önizlemeleri, müşteri desteği ekibi tarafından maksimum çaba gösterilerek kısmen ele alınmaktadır. Bu nedenle, bu özellikler üretim kullanımı için tasarlanmamıştır. Daha fazla bilgi için aşağıdaki destek makalelerine bakın:

Düğüm Kesinti İlkesi nedir?

Düğüm Kesintisi İlkesi, düğümün yeniden imajlanmasını ve yeniden dağıtılmasını gerektiren işlemlerin hangi durumlarda yürütülebileceğini yöneten küme düzeyinde bir yapılandırmadır. Bir denetim kapısı işlevi görerek şunları yapmanızı sağlar:

  • Kesintiye neden olan işlemleri bakım pencerelerinizle uyumlu hale getirme.
  • Kritik iş dönemlerinde yapılandırma değişikliklerini engellerken düğüm görüntüsü yükseltmelerinin ve güvenlik düzeltme eklerinin devam etmelerine izin verin.
  • Yüksek trafikli olaylar sırasında tahmin edilebilir küme davranışını koruyun.

İlke, özel sertifika yetkilisi (CA) güven sertifikalarını güncelleştirme, güvenlik profili ayarlarını değiştirme veya düğüm işletim sistemi yapılandırmasını değiştirme gibi düğüm yeniden oluşturma gerektiren kullanıcı tarafından başlatılan yapılandırma değişiklikleri için geçerlidir.

Uyarı

Daha da önemlisi, ilke düğüm görüntüsü sürümü güncellemelerini (SecurityPatch ve NodeImage yükseltme kanalları da dahil olmak üzere) veya Kubernetes sürüm güncellemelerini engellemez. Bu işlemler, ilke Block olarak ayarlandığında bile, yapılandırılmış zamanlamalarına göre yürütülmeye devam eder. Ayrıntılar için bkz: Düğüm Kesintisi İlkesi tarafından denetlenmeyen yükseltme işlemleri. Ayrıca, küme durumu ve kullanılabilirliğini sağlamak için bazı kurtarma işlemleri bu ilke tarafından denetlenmez. Ayrıntılar için bkz. Düğüm Kesinti İlkesi tarafından denetlenmeyen kurtarma işlemleri.

Düğüm Kesintisi İlkesi nasıl çalışır?

Düğüm Kesintisi İlkesini, küme düzeyinde nodeDisruptionProfile özelliği aracılığıyla yapılandırırsınız. Düğümün yeniden oluşturulmasını gerektiren bir işlemi gerçekleştirmeye çalıştığınızda AKS, geçerli ilke ayarını denetler:

  • İlke değerlendirmesi: AKS, geçerli ilkeye göre işleme izin verilip verilmeyeceğini değerlendirir.
  • Bakım penceresi denetimi (varsa): kullanılıyorsa AllowDuringMaintenanceWindowAKS, geçerli saatin yapılandırılan bakım penceresi içinde olup olmadığını doğrular.
  • İşlem yürütme veya engelleme: düğüm kesintiye neden olan işlem izin verilirse devam eder veya engellenirse bir hata iletisiyle reddedilir.

İlke seçenekleri

Düğüm Kesintisi İlkesi üç ilke yapılandırmasını destekler:

Policy Açıklama Kullanım örneği
Allow Düğümün yeniden görüntülenmesini gerektiren işlemlerin her zaman devam etmesine izin verir. Bu varsayılan davranıştır. Güncelleştirmeleri hızla uygulamaya öncelik vermek istediğinizde kullanın ve iş yükü kesintisini tolere edebilir.
AllowDuringMaintenanceWindow aksManagedNodeOSUpgradeSchedule bakım penceresi içinde gerçekleşmedikleri sürece, düğümün yeniden oluşturulmasını gerektiren işlemleri engeller. Kesintileri işletimsel zamanlamanıza uygun belirli bakım pencereleriyle sınırlamak istediğinizde kullanın.
Block Düğümün yeniden görüntülenmesini gerektiren tüm işlemleri engeller. Kritik iş dönemleri veya yüksek trafik olayları gibi düğüm kesintilerini önlemeniz gerektiğinde kullanın.

Uyarı

AllowDuringMaintenanceWindow kullandığınızda, bir aksManagedNodeOSUpgradeSchedule bakım penceresi yapılandırmanız gerekir. Bakım pencerelerini ayarlama hakkında daha fazla bilgi için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma. Bakım penceresini yapılandırmazsanız, düğümde kesintiye neden olan işlemlere izin verilir.

Considerations

Düğüm Kesintisi İlkesi'ni kullanırken aşağıdaki noktaları göz önünde bulundurun:

  • Kapsam: İlke, AKS tarafından başlatılan sistem bakımı için değil, düğüm yeniden oluşturma gerektiren kullanıcı tarafından başlatılan işlemler için geçerlidir. Ayrıntılar için bkz. Düğüm Kesinti İlkesi tarafından denetlenmeyen kurtarma işlemleri.
  • Engellenen işlemler: Kesintiye neden olan bir işlem engellendiğinde API çağrısı bir hata iletisiyle başarısız olur. İlkeyi değiştirmeniz veya bakım penceresini beklemeniz gerekir.
  • Acil bakım: Azure, ilke ayarından bağımsız olarak acil veya kritik bakım işlemleri gerçekleştirme hakkını saklıdır.
  • Güncelleştirme planlaması: İlkeyi belirli küme güncelleştirmelerini engelleyecek şekilde Block ayarlama. Ayrıntılar için bkz. Düğüm kesinti ilkesi kapsamındaki işlemler. Gerektiğinde gerekli güncelleştirmeleri uygulayabileceğinizden emin olmak için uygun şekilde plan yapın.
  • Bakım penceresi bağımlılığı: İlke AllowDuringMaintenanceWindow , bir aksManagedNodeOSUpgradeSchedule bakım penceresinin yapılandırılmasını gerektirir. Ayrıntılar için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma.

Düğüm Kesinti İlkesi kapsamındaki işlemler

Küme düzeyinde işlemler

Ağ ilkesi etkinleştirmesi ve Azure CNI Overlay yükseltmesi

Gerekli ağ bileşenlerini yüklemek ve podlar arası iletişimin güvenliğini sağlayan ve yöneten ağ kurallarını yapılandırmak için düğümleri yeniden görüntülemeniz gerekir.

Aşağıdaki tabloda yeniden oluşturma işlemini tetikleyen ağ ilkesi yükseltmeleri özetlenmiştir:

From To
Hiçbiri (ağ politikası yok) Azure Ağ İlkesi
Yok (ağ ilkesi yok) Calico
Azure CNI Azure CNI Katmanı
Azure Ağ İlkesi Hiçbiri (ağ ilkesi yok)
Calico Yok (ağ ilkesi tanımlı değil)

Uyarı

Bir ilke etkinleştirildikten sonra Azure ve Calico ağ ilkeleri arasında değişiklik yapılması yeniden kullanım gerektirmez.

Düğüm işletim sistemi yükseltme kanalı değişiklikleri

Her kanal, çalışan düğümlerde değiştiremeyeceğiniz farklı bir işletim sistemi yama altyapısı ve yapılandırması kullanır.

Aşağıdaki tabloda yeniden görüntü oluşturmayı tetikleyen düğüm işletim sistemi yükseltme kanalı değişiklikleri özetlenmektedir:

From To
Yönetilmeyen Hiçbiri
Belirtilmemiş Yönetilmeyen
Güvenlik Yaması Yönetilmeyen
NodeImage Yönetilmeyen
Hiçbiri Yönetilmeyen
Belirtilmemiş Yönetilmeyen
Yönetilmeyen Güvenlik Yaması
Yönetilmeyen NodeImage

IPv6 dual-stack etkinleştirilmesi

Çift yığınlı iletişimi desteklemek için düğümlerin hem IPv4 hem de IPv6 IP yapılandırmalarına ve ağ yığını güncelleştirmelerine (nftables kuralları gibi) ihtiyacı vardır.

Aşağıdaki tabloda , yeniden görselleştirmeyi tetikleyen IP yapılandırması ve ağ yığını güncelleştirmeleri özetlenmiştir:

From To
Yalnızca IPv4 IPv4 + IPv6 (çift yığın)

Cilium veri düzlemi değişiklikleri

Çekirdek düzeyinde paket işlemeyi işleyen eBPF programlarını yüklemeniz veya kaldırmanız gerekir.

Aşağıdaki tabloda , yeniden görselleştirmeyi tetikleyen Cilium veri düzlemi değişiklikleri özetlenmiştir:

From To
Hiçbiri Cilium
Cilium Hiçbiri

HTTP proxy yapılandırma güncelleştirmeleri

Tüm düğüm bileşenleri (kapsayıcılı, kubelet, sistem hizmetleri) sistem genelinde uygulanan güncelleştirilmiş ara sunucu yapılandırmasına ihtiyaç duyar. HTTP proxy yapılandırmasını güncelleştirdiğinizde AKS, kümedeki tüm düğüm havuzlarını otomatik olarak yeniden oluşturur.

Düğüm Kesintisi İlkesi, aşağıdaki HTTP proxy yapılandırma özelliklerinden herhangi birini değiştirdiğinizde veya aşağıdaki işlemlerden herhangi birini gerçekleştirdiğinizde yeniden görüntülemeyi tetikler :

  • httpProxy: HTTP bağlantıları için ara sunucu URL'si
  • httpsProxy: HTTPS bağlantıları için ara sunucu URL'si
  • noProxy: Proxy dışında tutulacak hedeflerin listesi
  • trustedCa: Base64 kodlanmış alternatif CA sertifikası
  • Kümede HTTP proxy'sini etkinleştirme (ile --enable-http-proxy)
  • Kümede HTTP proxy'sini devre dışı bırakma (ile --disable-http-proxy)
  • Daha önce devre dışı bırakılmış bir kümede HTTP proxy'lerini yeniden etkinleştir

Özel CA sertifika güncelleştirmeleri

İç hizmetler ve özel kayıt defterleri için TLS doğrulamasını etkilemek için işletim sistemi güven deposuna yeni CA sertifikaları yüklemeniz gerekir.

Özel CA sertifikalarını eklediğinizde, kaldırdığınızda veya güncellediğinizde Düğüm Kesintisi İlkesi yeniden görüntülemeyi tetikler.

Kubelet kimliğindeki değişiklikler

Düğüm yapılandırmasına yeni kimlik bilgileri uygulamanız gerekir. Buna ilk kimlik ataması, kimlik güncelleştirmeleri ve hizmet sorumlusu profil sıfırlamaları dahildir.

Düğüm Kesintisi İlkesi, kubelet için yönetilen kimliği veya kullanıcı tarafından atanan yönetilen kimliği güncelleştirdiğinizde yeniden görüntülemeyi tetikler.

Özel DNS bölgesi değişiklikleri

Yeni DNS bölgesini kullanarak özel API sunucusu uç noktasını çözümlemek için DNS çözümleyici ayarlarını güncelleştirmeniz gerekir.

Düğüm Kesintisi İlkesi, özel kümede özel DNS bölgesi yapılandırmasını değiştirdiğinizde yeniden imajlamayı tetikler.

API Sunucusu VNet Tümleştirmesi etkinleştirilmesi

Temsil edilen alt ağa yansıtılan iç yük dengeleyici IP'sini kullanarak API sunucusuyla iletişim kurmak için düğümleri yeniden yapılandırmanız gerekir.

Düğüm Kesintisi İlkesi, daha önce API Sunucusu VNet Tümleştirmesini kullanmayan mevcut bir kümede bu özelliği etkinleştirdiğinizde reimage işlemini tetikler. Bu değişiklik, apiServerAccessProfile.enableVnetIntegration özelliğinin (dahili olarak privateConnectProfile.enabled alanı) false değerinden (veya ayarlanmamış durumdan) true değerine değiştirilmesine karşılık gelir:

From To
apiServerAccessProfile.enableVnetIntegration: false veya ayarlanmamış apiServerAccessProfile.enableVnetIntegration: true

eBPF ana bilgisayar yönlendirme değişiklikleri

Yüksek performanslı paket iletme (BpfVeth hızlandırma modu) sağlayan eBPF programlarını yüklemeniz veya kaldırmanız gerekir.

Aşağıdaki tabloda , yeniden başlatmayı tetikleyen eBPF ana bilgisayar yönlendirme değişiklikleri özetlenmiştir:

From To
Standart yönlendirme eBPF ana bilgisayar yönlendirmesi etkin
eBPF ana bilgisayar yönlendirmesi etkin Standart yönlendirme

Düğüm havuzu düzeyinde işlemler

Bu işlemler yalnızca değişiklik yaptığınız belirli düğüm havuzlarını etkiler. Bu düğüm havuzlarında aşamalı bir yeniden görüntüleme tetiklerler:

Yerel DNS profili güncelleştirmeleri

DNS önbelleğe alma daemon'larında ve DNS iletme kurallarında düğüm düzeyinde değişiklikler uygulamanız gerekir.

LocalDNS profil yapılandırmasını değiştirdiğinizde, Düğüm Kesinti İlkesi yeniden görüntülemeyi tetikler.

Güvenilen Başlatma güvenlik değişiklikleri

Çalışan VM’lerde VM ürün yazılımı yapılandırmasını ve önyükleme ayarlarını değiştiremezsiniz. Bu değişiklikler vm'leri yeniden oluşturmanızı gerektirir.

Aşağıdaki tablo, yeniden görüntülemeyi tetikleyen Trusted Launch güvenlik değişikliklerini özetlemektedir:

Konfigürasyon From To
vTPM (sanal Güvenilen Platform Modülü) Disabled Enabled
vTPM (sanal Güvenilen Platform Modülü) Enabled Disabled
Güvenli Önyükleme Disabled Enabled
Güvenli Önyükleme Enabled Disabled

Yapıt akış değişiklikleri

Görüntü katmanlarını isteğe bağlı olarak akışla aktararak kapsayıcı görüntüsünün daha hızlı çekilmesini sağlamak için yapıt akışı bileşenlerini yüklemeniz veya kaldırmanız gerekir.

Aşağıdaki tablo, yeniden imajlamayı tetikleyen artefakt akışı değişikliklerini özetlemektedir:

From To
Disabled Enabled
Enabled Disabled

Windows GMSA profil güncelleştirmeleri (yalnızca Windows düğüm havuzları için)

Windows düğümlerinde Active Directory tümleştirmesi için yeni GMSA ayarlarını, DNS sunucusu yapılandırmasını ve etki alanına katılma kimlik bilgilerini uygulamanız gerekir.

Düğüm Kesintisi İlkesi, bir GMSA değişikliği yeni düğüm yapılandırmasının uygulanmasını gerektirdiğinde Windows düğüm havuzlarının yeniden görüntüsünü tetikler:

From To Yeniden görüntülemeyi tetikler
GMSA devre dışı bırakıldı GMSA etkinleştirildi Yes
GMSA etkinleştirildi (DNS sunucusu / kök etki alanı ayarlandığında veya değiştirildiğinde) Güncellenmiş DNS sunucusu veya kök etki alanıyla etkinleştirilen GMSA Yes
GMSA etkin (DNS sunucu kümesi) GMSA devre dışıdır Yes
GMSA etkin (DNS sunucusu ayarlanmadı) GMSA devre dışı bırakıldı Hayır (uygulanacak düğüm yapılandırması yok)

Kapasite Rezervasyon Grubu eki

Temel VM'lerin, Kapasite Ayırma Grubu'ndaki (CRG) ayrılmış kapasiteden tahsis edilmeleri için bunları yeniden oluşturmanız gerekir. Mevcut düğümler CRG'ye karşı sağlanmamıştır, bu nedenle AKS'nin bunları rezervasyonla ilişkilendirmek için düğüm havuzunu yeniden oluşturması gerekir.

Düğüm Kesinti İlkesi, halihazırda bir Kapasite Rezervasyon Grubu bulunmayan mevcut bir düğüm havuzuna Kapasite Rezervasyon Grubu eklediğinizde yeniden oluşturmayı tetikler.

From To Yeniden imajlamayı tetikler
Kapasite Rezervasyon Grubu eklenmedi Kapasite Rezervasyon Grubu eklendi Yes

Henüz Düğüm Kesinti İlkesi kapsamında olmayan işlemler

Aşağıdaki yapılandırma değişiklikleri düğüm yeniden görüntüsünü gerektirir ancak henüz Düğüm Kesintisi İlkesi kapsamında değildir. Bu değişiklik yeni davranışa neden olduğundan, gelecekteki bir Kubernetes ikincil sürüm güncelleştirmesi bu değişiklikleri ele alacaktır.
Bu yapılandırma değişikliklerini yaptıktan sonra, değişiklikleri düğümlerinize uygulamak için --node-image-only ile az aks nodepool upgrade komutunu manuel olarak çalıştırmanız gerekir.

  • SSH yapılandırması değişiklikleri: Düğüm havuzlarında SSH erişim yöntemlerinin (SSH'nin devre dışı bırakılması, Entra ID tabanlı SSH veya Yerel Kullanıcı SSH) değiştirilmesi ya da SSH açık anahtarlarının güncellenmesi.
  • IMDS kısıtlama değişiklikleri: IMDS uç noktasına pod erişimini engellemek için Örnek Meta Veri Hizmeti (IMDS) kısıtlamasını etkinleştirme veya devre dışı bırakma.
  • Bootstrap profili değişiklikleri: Direct ile Cache arasında artifactSource geçişi yapmak veya containerRegistryId öğesini değiştirmek (ağdan yalıtılmış kümeler için kullanılan Azure Container Registry) gibi bootstrap profilini değiştirme.
  • Giden türü değişiklikleri: Kümenin giden bağlantı türünü değiştirme (loadBalancer, userDefinedRouting, managedNATGateway veya userAssignedNATGateway).

Düğüm Kesinti İlkesi tarafından yönetilmeyen yükseltme işlemleri

Düğüm Kesintisi İlkesi aşağıdaki yükseltme işlemlerini denetlemez . Bu yükseltme işlemleri, ilke ayarınız ne olursa olsun devam eder. Yükseltmeler ya müşteri tarafından başlatılır ya da AKS tarafından planlı bakım pencereleri içinde başlatılır. Bu işlemlerin planlandığı şekilde gerçekleşebilmesi için, bunları kasıtlı olarak Düğüm Kesintisi İlkesi kapsamı dışında tutun. Ek olarak, Düğüm Kesintisi İlkesi kapsamındaki işlemler yükseltmelerle aynı yapılandırma değişikliklerine dahil edilirse Düğüm Kesintisi İlkesi tarafından denetlenmeyecektir.

  • Düğüm görüntüsü sürümü güncelleştirmeleri: Yeni düğüm işletim sistemi görüntü sürümüne yükseltme (el ile veya otomatik yükseltme kanalları aracılığıyla). Bu işlem, en yaygın yeniden görüntüleme işlemidir ve güvenlik yamalarını, işletim sistemi güncelleştirmelerini ve AKS düğüm görüntüsü sürümlerini içerir.
  • Kubernetes sürüm yükseltmeleri: Yeni Kubernetes ikili dosyalarını, güncelleştirilmiş kubelet yapılandırmasını ve işletim sistemi düzeyinde değişiklikleri uygulayan bir düğüm havuzundaki Kubernetes sürümünü yükseltme.

Kurtarma işlemleri Düğüm Kesinti İlkesi tarafından denetlenmiyor

Düğüm Kesintisi İlkesi aşağıdaki otomatik kurtarma işlemlerini denetlemez . Bu işlemler, kümenin sağlığını ve kurtarılabilirliğini sağlamak için ilke ayarınızdan bağımsız olarak gerçekleşebilir.

  • Düğüm havuzu yapılandırması geri alma: Geçersiz yapılandırma veya altyapı sorunları nedeniyle düğüm havuzu güncelleştirme işlemi başarısız olduğunda AKS otomatik olarak bilinen son iyi duruma geri döner ve yapılandırmayı geri döndürmek için düğümleri yeniden işler.
  • Yönetici kümesi geri yükleme işlemleri: Azure desteği mühendisleri olay çözümlemesi sırasında yönetim kümesi geri yükleme işlemi gerçekleştirdiğinde, denetim düzlemi durumu ile düğüm yapılandırması arasında tutarlılık sağlamak için düğümler yeniden oluşturulur.
  • Düğüm kimliği kimlik bilgisi güncelleştirmeleri: AKS, güvenlik ve uyumluluk için düğüm kimliği kimlik bilgilerini düzenli aralıklarla güncelleştirir. Sistem tarafından başlatılan bu güncelleştirmeler, yeni kimlik bilgilerinin tüm düğüm havuzları genelinde uygulanması için düğümlerin yeniden görüntülenmesini tetikler.

Planlı bakım ile entegrasyon

Düğüm Kesintisi İlkesi, AKS planlı bakım pencereleriyle sorunsuz şekilde çalışır. İlkeyi AllowDuringMaintenanceWindow olarak ayarladığınızda, kesintiye neden olan işlemler aksManagedNodeOSUpgradeSchedule bakım pencerenizle uyumlu hale getirilir ve bu da şunları sağlar:

  • Değişiklikler yalnızca onaylanan zaman pencerelerinde gerçekleşir.
  • İşlemler diğer zamanlanmış bakımlarla eşgüdümlü olarak çalışır.
  • Ekipler kesintilerin ne zaman gerçekleşebileceğinin farkındadır.

Bu tümleştirme, küme değişikliklerini yönetmeye ve çalışan iş yükleri üzerindeki etkiyi en aza indirmeye yönelik kapsamlı bir yaklaşım sağlar.

Uyarı

AllowDuringMaintenanceWindow kullandığınızda, bir aksManagedNodeOSUpgradeSchedule bakım penceresi yapılandırmanız gerekir. Bakım penceresini veya defaultaksManagedAutoUpgradeSchedule (küme otomatik yükseltmesi) kullanmak bu gereksinimi karşılamaz. aksManagedNodeOSUpgradeSchedule penceresi yapılandırılmadan AllowDuringMaintenanceWindow ayarlarsanız, kesintiye yol açan tüm işlemlere izin verilir (ilkenin bunları engelleyecek bir penceresi yoktur). Bakım pencerelerini ayarlama hakkında daha fazla bilgi için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma.

En iyi uygulamalar

Düğüm Kesintisi İlkesi'ni uygularken şu önerileri göz önünde bulundurun:

  • Üretim için kullanın AllowDuringMaintenanceWindow : Üretim ortamlarında kesintilerin ne zaman ortaya çıktığını denetlemek için planlı bakım pencereleriyle birleştirin.
  • Kritik dönemlerde ayarlanırBlock: Yüksek trafikli olaylar, ürün lansmanları veya olay yanıtı sırasında kesintiye neden olan işlemleri geçici olarak engelleyin. Süresiz kullanmayın Block . Ancak Block kısa süreli donmalar (planlı olaylar, olay yanıtı) için uygundur.
  • Üretim dışı esneklik sağlar: Hızlı yinelemenin kararlılıktan daha önemli olduğu geliştirme ve test ortamlarında kullanın Allow .
  • İlke değişikliklerini iletme: Ekibinizin geçerli ilkeyi anladığından ve işlemlerin ne zaman engellenmiş olabileceğini bildiğinden emin olun.
  • Bakım pencerelerini uygun şekilde planlayın: Bakım pencerelerinizi gerçekleştirmeniz gereken işlemleri karşılayacak şekilde boyutlandırın.
  • İlke davranışını test etme: Üretim dışı ortamlardaki ilke ayarlarını üretim kümelerine uygulamadan önce doğrulayın.
  • Engellenen işlemleri izleme: Bakım zamanlamanızı iyileştirmek için işlemlerin ne zaman engellendiğini izleyin.