Azure Kubernetes Service (AKS) düğümü görüntülerini yükseltme

Azure Kubernetes Service (AKS) düzenli olarak yeni düğüm görüntüleri sağladığından en son AKS özelliklerini kullanmak için düğüm görüntülerinizi sık sık yükseltin. Linux düğüm görüntüleri haftalık olarak güncelleştirilir ve Windows düğüm görüntüleri aylık olarak güncelleştirilir. AKS sürüm notları görüntü yükseltme duyurularını içerir. Bu güncelleştirmelerin tüm bölgelerde dağıtması iki hafta kadar sürebilir. Dağıtım durumu için sürüm izleyicisine bakın. Ayrıca, planlı bakımı kullanarak düğüm görüntüsü yükseltmelerini otomatik olarak gerçekleştirebilir ve zamanlayabilirsiniz. Daha fazla bilgi için bkz. Düğüm işletim sistemi görüntülerini otomatik olarak yükseltme.

AKS, kubernetes sürümünü değiştirmeden düğüm görüntülerinizi otomatik olarak yükselten veya bakım pencereleriniz sırasında güvenlik düzeltme ekleri uygulayan düğüm işletim sistemi otomatik yükseltme kanallarını önerir. Düğüm görüntülerinizi el ile yükseltmek istiyorsanız, bu makaledeki yönergeleri izleyin. Bu makalede AKS kümesi düğüm görüntülerini yükseltme ve Kubernetes sürümünü yükseltmeden düğüm havuzu görüntülerini güncelleştirme gösterilmektedir. Kümeniz için Kubernetes sürümünü yükseltme hakkında bilgi için bkz . AKS kümesini yükseltme.

Important

Azure Kubernetes Service (AKS), 30 Kasım 2025'den itibaren Azure Linux 2.0 için güvenlik güncelleştirmelerini desteklemez veya sağlamaz. Azure Linux 2.0 düğüm görüntüsü 202512.06.0 sürümünde dondurulur. 31 Mart 2026'dan itibaren düğüm görüntüleri kaldırılacak ve düğüm havuzlarınızı ölçeklendiremeyeceksiniz. düğüm havuzlarınızı desteklenen bir Kubernetes sürümüne yükselterek veya osSku AzureLinux3 ile desteklenen bir Azure Linux sürümüne geçin. Daha fazla bilgi için bkz. GitHub Kullanımdan Kaldırma Sorunu ve Azure Güncelleştirmeleri Kullanımdan Kaldırma Duyurusu. Duyurular ve güncelleştirmeler hakkında bilgi sahibi olmak için AKS sürüm notlarını izleyin.

Uyarı

Düğüm Otomatik Sağlama (NAP) kullanan kümeler, yeni bir görüntü kullanılabilir olduğunda düğüm görüntülerini otomatik olarak güncelleştirir. NAP'nin ne zaman yeni bir görüntü alacağını denetlemek için bir bakım penceresi yapılandırabilirsiniz, ancak pencerenin mevcut düğümlerin ne zaman kesintiye uğrayabileceğini belirlemesi gerekmez. NAP'ın sürüklenme mantığı, Karpenter Düğümü Kesinti Bütçeleri ve Pod KesintiSi Bütçeleri kesintinin nasıl ve ne zaman gerçekleşip gerçekleşmeycesini denetler. Daha fazla bilgi için bkz . NAP için düğüm görüntüsü güncelleştirmeleri.

Düğüm görüntüsü sürümünü (örneğin, AKSUbuntu-2404'i AKSUbuntu-2204'e veya AKSUbuntu-2404-202601.27.0 sürümünü AKSUbuntu-2404-202601.13.0'a) düşüremezsiniz.

Prerequisites

  • Var olan bir AKS kümesi ve düğüm havuzu.
  • Azure CLI yüklendi ve Azure hesabınızda oturum açtı.
  • Küme kimlik bilgilerini alma ve AKS kümesi ile düğüm havuzlarını okuma ve güncelleştirme izni.
  • Bash kabuğu. Bu makaledeki komutlar Bash ortam değişkeni söz dizimini kullanır.

Kaynak grubu, küme ve düğüm havuzu adlarınız için ortam değişkenlerini sonraki komutlarda kullanılacak şekilde ayarlayın:

export AKS_RESOURCE_GROUP="<resource-group-name>"
export AKS_CLUSTER="<cluster-name>"
export AKS_NODEPOOL="<node-pool-name>"

AKS kümenize bağlanma

  1. komutunu kullanarak AKS kümenize bağlanın az aks get-credentials .

    az aks get-credentials \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER
    

Kullanılabilir düğüm görüntüsü yükseltmelerini kontrol et

  1. Kullanılabilir düğüm görüntüsü yükseltmelerini denetlemek için az aks nodepool get-upgrades komutunu kullanın.

    az aks nodepool get-upgrades \
        --nodepool-name $AKS_NODEPOOL \
        --cluster-name $AKS_CLUSTER \
        --resource-group $AKS_RESOURCE_GROUP
    
  2. Çıktıda latestNodeImageVersion değerini bulun ve not edin. Bu değer, düğüm havuzunuz için kullanılabilen en son düğüm görüntüsü sürümüdür.

  3. komutunu kullanarak az aks nodepool show en son sürümle karşılaştırmak için geçerli düğüm görüntü sürümünüzü denetleyin.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    
  4. Eğer nodeImageVersion değeri latestNodeImageVersion değerinden farklıysa, düğüm görüntünüzü yükseltebilirsiniz.

Tüm düğüm havuzlarındaki tüm düğüm görüntülerini yükseltme

  1. Kümenizdeki tüm düğüm havuzlarındaki tüm düğüm görüntülerini az aks upgrade komutunu --node-image-only bayrağıyla kullanarak yükseltin.

    az aks upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER \
        --node-image-only \
        --yes
    
  2. komutunu kullanarak kubectl get nodes düğüm görüntülerinin durumunu de kontrol edebilirsiniz.

    Uyarı

    Bu komut, kullandığınız kabuğa bağlı olarak biraz farklılık gösterebilir. Windows ve PowerShell ortamları hakkında daha fazla bilgi için Kubernetes JSONPath belgelerine bakın. Bu komut, düğümün geçerli görüntü sürümünü tanımlayan etiketin kubernetes.azure.com/node-image-version değeriyle birlikte her düğümün adını listeler.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Yükseltme tamamlandığında komutunu kullanarak az aks show güncelleştirilmiş düğüm havuzu ayrıntılarını alın. Geçerli düğüm görüntüsü nodeImageVersion özelliğinde gösterilir.

    az aks show \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER  \
        --query "agentPoolProfiles[].{Name:name, NodeImageVersion:nodeImageVersion}"
    

Belirli bir düğüm havuzunu yükselt

  1. az aks nodepool upgrade komutunu ve --node-image-only bayrağını kullanarak Kubernetes kümesi yükseltmesi yapmadan bir düğüm havuzunun işletim sistemi görüntüsünü güncelleyin.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  2. Komutunu kullanarak kubectl get nodes düğüm görüntülerinin durumunu de kontrol edebilirsiniz.

    Uyarı

    Bu komut, kullandığınız kabuğa bağlı olarak biraz farklılık gösterebilir. Windows ve PowerShell ortamları hakkında daha fazla bilgi için Kubernetes JSONPath belgelerine bakın. Bu komut, düğümün geçerli görüntü sürümünü tanımlayan etiketin kubernetes.azure.com/node-image-version değeriyle birlikte her düğümün adını listeler.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Yükseltme tamamlandığında komutunu kullanarak az aks nodepool show güncelleştirilmiş düğüm havuzu ayrıntılarını alın. Geçerli düğüm görüntüsü nodeImageVersion özelliğinde gösterilir.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    

Düğüm dalgalanması olan düğüm görüntülerini yükseltme

Bu yordam, kümedeki tüm düğüm havuzları için değil, belirli bir düğüm havuzu için düğüm görüntüsünü yükselter. Varsayılan olarak AKS, yükseltmeleri yapılandırmak için bir ek düğüm kullanır. Düğüm görüntüsü yükseltme işlemini hızlandırmak için özelleştirilebilir bir düğüm dalgalanma değeri kullanarak düğüm görüntülerinizi yükseltin.

  1. bayrağıyla --max-surge komutunu kullanarak az aks nodepool update düğüm havuzu için aşırı gerilim düğümlerinin sayısını yapılandırın. Sonraki yükseltmeler için bu ayar devam eder.

    Uyarı

    Çeşitli --max-surge ayarların ödünleşimleri hakkında daha fazla bilgi edinmek için Düğüm artışı yükseltmesini özelleştirme'yı araştırın.

    az aks nodepool update \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --max-surge 33%
    
  2. bayrağıyla komutunu kullanarak az aks nodepool upgrade düğüm görüntüsünü yükseltin --node-image-only .

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  3. Komutunu kullanarak kubectl get nodes düğüm görüntülerinin durumunu de kontrol edebilirsiniz. Bu komut, düğümün geçerli görüntü sürümünü tanımlayan etiketin kubernetes.azure.com/node-image-version değeriyle birlikte her düğümün adını listeler.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  4. komutunu kullanarak az aks nodepool show güncelleştirilmiş düğüm havuzu ayrıntılarını alın. Geçerli düğüm görüntüsü nodeImageVersion özelliğinde gösterilir.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion