Aracılığıyla paylaş


Azure Kubernetes Service'te (AKS) düğüm görüntüleri

Bu makalede Azure Kubernetes Service (AKS) düğümleri için kullanılabilen düğüm görüntüleri açıklanmaktadır.

Dikkat

Bu makalede, AKS için kullanım dışı bırakılan Ubuntu işletim sistemi sürümlerine başvurular vardır.

Önemli

Eski düğüm görüntüleri giderilmemiş güvenlik açıkları içerebilir ve yakın zamanda yayımlanan özelliklerle düzgün çalışmayabilir. Eski görüntülerin kullanılması ölçeklendirme, düğüm hazırlığı ve güvenlik sorunlarına yol açabilir. Görüntü sürümünün yaşına bağlı olarak, düğüm görüntüsü yükseltmesi yapana kadar kümeyi destek kapsamının dışına da yerleştirebilir. Düğüm görüntülerini güncel tutmanızı ve otomatik yükseltmeleri etkinleştirmenizi öneririz.

Düğüm görüntüsü sürümleri

Azure Kubernetes Service (AKS) düzenli olarak yeni düğüm görüntüleri sağladığından en son AKS özelliklerine, bileşen güncelleştirmelerine ve güvenlik düzeltmelerine erişmek için düğüm görüntülerinizi sık sık yükseltmeniz yararlı olur. Aks VHD notlarında her düğüm görüntüsü sürümünün ayrıntılı özetlerini bulabilirsiniz.

Linux düğümü görüntüleri haftalık olarak, Windows düğümü görüntüleri ise aylık olarak yayımlanıyor. Yeni düğüm görüntüleri AKS sürüm notlarında yer alır.

En iyi yöntem kılavuzu

Otomatik düğüm görüntüsü yükseltmelerini yapılandırın ve planlı bakımı kullanarak bunları zamanlayın. Bu, düğüm görüntülerinizin el ile yükseltme gerektirmeden her zaman güncel olmasını sağlar.

Yeni düğüm görüntüleri yayınlandığında güncelleştirmelerin tüm bölgelerde dağıtılması iki hafta kadar sürebilir. AKS Yayın İzleyicisi geçerli en son düğüm görüntüsü sürümünü, her bölge için önceden kullanılabilir üç düğüm görüntüsü sürümünü ve bölgeye göre düğüm görüntüsü güncelleştirme sırasını gösterir. Düğüm görüntüsü bölgenizde kullanılabilir duruma getirildikten sonra , el ile düğüm görüntüsü yükseltmesi gerçekleştirebilir veya otomatik düğüm görüntüsü yükseltmelerini yapılandırabilir ve planlı bakımı kullanarak zamanlayabilirsiniz.

Varsayılan düğüm görüntüleri

AKS, küme ve düğüm havuzu oluşturma sırasında varsayılan bir işletim sistemi (OS) ve düğüm görüntüsü ayarlar. İşletim Sistemi Türü, Linux veya Windows arasında filtreleme yapmak için kullanılabilir.

İşletim Sistemi Türü Varsayılan işletim sistemi Varsayılan düğüm görüntüsü
Belirtilmemiş Ubuntu Linux Containerd ile 2. nesil Ubuntu
Linux Ubuntu Linux Containerd ile 2. nesil Ubuntu
Windows Windows Server Kapsayıcılı ve 1. nesil windows server uzun vadeli bakım kanalı (LTSC)

Uyarı

Her kümedeki sistem düğümü havuzunun Linux olması gerektiğinden, küme oluşturma sırasında Windows işletim sistemi türünü belirtemezsiniz.

Varsayılan düğüm görüntüsünü etkileyen faktörler

Aşağıdaki faktörler AKS'nin düğüm havuzunuz için seçtiği varsayılan görüntüyü etkiler:

  • İşletim sistemi SKU'su: Belirtilirse --os-sku varsayılan işletim sisteminiz değişir. Örneğin, işletim sistemi SKU'su olarak Azure Linux belirttiğinizde, düğüm görüntünüz containerd yüklü Azure Linux olur.
  • Sanal makine (VM) boyutu:
  • Hiper yönetici oluşturma: Her VM boyutu 1. Nesil, 2. Nesil veya her ikisini destekler.
    • 2. Nesil destekleniyorsa, AKS varsayılan olarak Windows Server 2019 ve Windows Server 2022 dışındaki tüm işletim sistemi sürümlerinde 2. Nesil düğüm görüntüsünü kullanır.
    • Yalnızca 1. Nesil destekleniyorsa, AKS varsayılan olarak 1. Nesil düğüm görüntüsünü kullanır. 1. Nesil, Azure Linux OS Guard (önizleme) veya AKS için Flatcar Container Linux (önizleme) için desteklenmez.
  • Özellik etkinleştirme: Düğüm görüntüsüne eklenmiş bazı özellikler vardır. Bu özelliklerden herhangi birini kullanmayı seçerseniz, varsayılan düğüm görüntünüz değişir.

Uyarı

Belirli özellikler tek bir düğüm havuzunda birleştirilemiyor. Sınırlamaları gözden geçirmek için özellik belgelerinin bağlantılarını izleyin.

Kullanılabilir Linux düğümü görüntüleri

Ubuntu düğüm görüntüleri

Ubuntu düğüm görüntüleri AKS tarafından tamamen doğrulanır ve Microsoft, Canonical ve Ubuntu topluluğu tarafından desteklenir. AKS, Canonical'ın destek yaşam döngüsü sona ermeden önce Ubuntu sürümünü kullanımdan kaldırmaz.

Düğüm görüntüsü Kullanım örneği Sınırlamalar
Kapsayıcılı Ubuntu ve 1. Nesil Bu, yalnızca 1. Nesil'i destekleyen bir VM boyutu kullanan Ubuntu düğüm havuzları için standart düğüm görüntüsüdür. Mevcut Değil
Containerd ve 2. Nesil ile Ubuntu Bu, 2. Nesil'i destekleyen bir VM boyutu kullanan Ubuntu düğüm havuzları için standart düğüm görüntüsüdür. Vm boyutu hem 1. Nesil'i hem de 2. Nesil'i destekliyorsa, bu düğüm görüntüsü seçilir. Mevcut Değil
Containerd ve FIPS ile Ubuntu Bu, Federal Bilgi İşleme Standartları'nı (FIPS) etkinleştiren müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler hem 1. Nesil hem de 2. Nesil'i destekler. Ubuntu 22.04+ için henüz desteklenmiyor. Arm64, Güvenilen Başlatma veya CVM ile birleştirilemiyor.
Kapsayıcılı Ubuntu ve Arm64 Bu, Arm64 destekleyen bir VM boyutu kullanan müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. FIPS, CVM veya Güvenilen Başlatma ile birleştirilemiyor.
Kapsayıcılı ve CVM ile Ubuntu Bu, Gizli VM boyutu kullanan müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. Ubuntu 22.04+ için henüz desteklenmiyor. FIPS, Arm64 veya Güvenilen Başlatma ile birleştirilemiyor.
Kapsayıcılı ve Güvenilir Başlatmalı Ubuntu Bu, Güvenilen Başlatma'yı etkinleştiren müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. FIPS, Arm64 veya CVM ile birleştirilemiyor.

Azure Linux düğüm görüntüleri

Azure Linux düğüm görüntüleri AKS tarafından tam olarak doğrulanır ve yerel aks görüntüsü kullanılarak kaynaktan oluşturulur.

Düğüm görüntüsü Kullanım örneği Sınırlamalar
Kapsayıcılı Ve 1. Nesil ile Azure Linux Bu, yalnızca 1. Nesil'i destekleyen bir VM boyutu kullanan Azure Linux düğüm havuzları için standart düğüm görüntüsüdür. Mevcut Değil
Containerd ve 2. Nesil ile Azure Linux Bu, 2. Nesil'i destekleyen bir VM boyutu kullanan Azure Linux düğüm havuzları için standart düğüm görüntüsüdür. Vm boyutu hem 1. Nesil'i hem de 2. Nesil'i destekliyorsa düğüm görüntüsü seçilir. Mevcut Değil
Kapsayıcılı ve FIPS'ye sahip Azure Linux Bu, Federal Bilgi İşleme Standartları'nı (FIPS) etkinleştiren müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler hem 1. Nesil hem de 2. Nesil'i destekler. Güvenilir Başlatma veya Pod Kum Havuzu Oluşturma ile birleştirilemiyor. Azure Linux, FIPS ve ARM64 için ayrı bir görüntüyü destekler.
Kapsayıcılı Ve Arm64 ile Azure Linux Bu, Arm64 destekleyen bir VM boyutu kullanan müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. Güvenilen Başlatma veya Pod Korumalı Alan Oluşturma ile birleştirilemez. Azure Linux, FIPS ve ARM64 için ayrı bir görüntüyü destekler.
Kapsayıcılı, FIPS ve Arm64 ile Azure Linux Bu, Federal Bilgi İşleme Standartları'nı (FIPS) etkinleştiren ve Arm64 destekleyen bir VM boyutu kullanan müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. Güvenilen Başlatma veya Pod Korumalı Alan Oluşturma ile birleştirilemez.
Kapsayıcılı ve Güvenilir Başlatma ile Azure Linux Bu, Güvenilen Başlatma'yı etkinleştiren müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. FIPS, Arm64 veya Pod Kum Havuzu ile birleştirilemez.
Containerd ve Pod Sandbox ile Azure Linux Bu, Pod Sandboxing’u etkinleştiren müşteriler için varsayılan düğüm görüntüsünün farklı bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. FIPS, Arm64 veya Güvenilen Başlatma ile birleştirilemiyor.

AKS için OS Guard ile Azure Linux (önizleme) düğüm görüntüleri

AKS düğüm imajları için OS Guard ile Azure Linux, AKS tarafından tam olarak doğrulanır ve yerel AKS imajı kullanılarak kaynaktan oluşturulur. OS Guard düğüm görüntüleriyle Azure Linux için sürüm oluşturma, AKS tarih tabanlı biçimi izler (örneğin: 202509.23.0). Sürüm notlarında ve az aks nodepool list komutunu çalıştırarak düğüm görüntülerini kontrol edebilir ve nodeImageVersion görüntüleyebilirsiniz. Daha fazla bilgi için bkz. AKS için OS Guard ile Azure Linux.

Düğüm görüntüsü Kullanım örneği Sınırlamalar
Kapsayıcılı, 2. Nesil, FIPS ve Güvenilen Başlatma ile OS Guard ile Azure Linux Bu, VM boyutu kullanan AKS düğüm havuzları için OS Guard ile Azure Linux için standart düğüm görüntüsüdür. Yalnızca 1. Nesil'i destekleyen bir VM boyutu kullanıyorsanız Azure Linux'u OS Guard ile kullanamazsınız. Mevcut Değil

AKS için Flatcar Container Linux önizleme aşamasındaki düğüm imajları

AKS için Flatcar Container Linux düğüm görüntüleri AKS tarafından tam olarak doğrulanır ve Microsoft ile Flatcar topluluğu tarafından desteklenir. Flatcar Container Linux düğüm görüntüleri için sürüm oluşturma, AKS tarih tabanlı biçimi izler (örneğin: 202506.13.0). Düğüm görüntülerini sürüm notlarında kontrol edebilir ve az aks nodepool list komutunu kullanarak nodeImageVersion görüntüleyebilirsiniz. Yayın notlarında ve komutunu çalıştırarak kubectl get nodes Flatcar sürüm numarasını (örneğin: Flatcar 4344.0.0) kontrol edebilirsiniz. Daha fazla bilgi için bkz. AKS için Flatcar Container Linux.

Düğüm görüntüsü Kullanım örneği Sınırlamalar
Kapsayıcılı Flatcar Container Linux ve 2. Nesil Bu, VM boyutu kullanan AKS düğüm havuzları için Flatcar Container Linux için standart düğüm görüntüsüdür. Yalnızca 1. Nesil'i destekleyen bir VM boyutu kullanıyorsanız Flatcar işletim sistemini kullanamazsınız. Mevcut Değil
Kapsayıcılı Flatcar Container Linux ve Arm64 Bu, Arm64 destekleyen bir VM boyutu kullanan müşteriler için varsayılan düğüm görüntüsünün bir çeşididir. Bu görüntüler yalnızca 2. Nesil'i destekler. Mevcut Değil

Mevcut Windows Server düğüm görüntüleri

Windows Server düğüm görüntüleri AKS tarafından tamamen doğrulanır ve Microsoft tarafından desteklenir.

Windows Server Uzun Süreli Bakım Kanalı (LTSC) düğüm görüntüleri

Düğüm görüntüsü Kullanım örneği Sınırlamalar
Containerd ve Birinci Nesil ile Windows Server Bu, 1. Nesil'i destekleyen bir VM boyutu kullanan Windows düğüm havuzları için standart düğüm görüntüsüdür. Vm boyutu hem 1. Nesil hem de 2. Nesil'i destekliyorsa, Windows Server 2019 veya Windows Server 2022 kullanılıyorsa bu düğüm görüntüsü seçilir. Mevcut Değil
Kapsayıcılı Windows Server ve 2. Nesil Bu, 2. Nesil'i destekleyen bir VM boyutu kullanan Windows düğüm havuzları için standart düğüm görüntüsüdür. Vm boyutu hem 1. Nesil hem de 2. Nesil'i destekliyorsa, Windows Server 2025 kullanılıyorsa bu düğüm görüntüsü seçilir. Mevcut Değil

Kapsayıcılar için Windows Server Yıllık Kanalı (önizleme) düğüm görüntüleri

Düğüm görüntüsü Kullanım örneği Sınırlamalar
Containerd ve Birinci Nesil ile Windows Server Bu, yalnızca 1. Nesil'i destekleyen bir VM boyutu kullanan Windows düğüm havuzları için standart düğüm görüntüsüdür. Vm boyutu hem 1. Nesil'i hem de 2. Nesil'i destekliyorsa, bu düğüm görüntüsü seçilir. Mevcut Değil
Kapsayıcılı Windows Server ve 2. Nesil Bu, 2. Nesil'i destekleyen bir VM boyutu kullanan Windows düğüm havuzları için standart düğüm görüntüsüdür. Mevcut Değil

Sonraki Adımlar

AKS'de düğüm görüntüleri, düğüm havuzu yükseltmeleri ve düğüm yapılandırmaları hakkında daha fazla bilgi edinmek için aşağıdaki kaynaklara bakın: