Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ AKS Otomatik ✔️ AKS Standart
Çoğu üretim iş yükü için AKS Otomatik, önerilen varsayılan küme deneyimidir. Yönetilen yükseltme davranışı, yerleşik korumalar ve azaltılmış işlem yükü dahil olmak üzere küme ve düğüm yaşam döngüsü işlemleri için üretime hazır varsayılanlar sağlar.
AKS Standard, yükseltme mekaniği, ağ seçenekleri veya düğüm havuzu davranışı üzerinde daha ayrıntılı el ile denetime ihtiyaç duyduğunuz senaryolar için kullanılabilir durumda kalır.
Bu makale, hem AKS Otomatik hem de AKS Standard için yükseltme seçeneklerini, yaygın senaryoları ve önerileri kapsayan AKS yükseltmeleri için teknik bir temel sağlar.
Bu makalenin kapsamı
Bu teknik başvuru aşağıdakileri kapsar:
- AKS Otomatik'in çoğu iş yükü için önerilen üretime hazır varsayılan değer olmasının nedeni.
- Yükseltme davranışı AKS Otomatik ve AKS Standard arasında nasıl farklılık gösterir?
- El ile ve otomatik yükseltme yolları ve bunların ne zaman kullanılacağı.
- Belirli öneriler içeren yaygın yükseltme senaryoları.
- Performans ve minimum kesinti için iyileştirme teknikleri.
- Doğrulama işlemleri ve yükseltme öncesi denetimler.
İlgili yönergeler için:
- AKS Otomatik'e genel bakış ve varsayılanlar için bkz. Azure Kubernetes Service (AKS) Otomatik'e giriş.
- Üretim odaklı AKS yükseltme stratejisi ayrıntıları için bkz. AKS üretim yükseltme stratejileri.
- Durum bilgisi olan iş yükü yükseltme desenleri için bkz. Durum bilgisi olan iş yükü yükseltme desenleri.
- Senaryo liderliğinde yönergeler için bkz. AKS yükseltme senaryoları: Yolunuzu seçme.
- AKS yükseltmelerini kullanmaya yeni başladıysanız, destekli yardım için yükseltme senaryoları hub'ı ile başlayın.
Hızlı gezinti
| Sizin durumunuz | Önerilen yol |
|---|---|
| Özel özelleştirme gereksinimi olmayan yeni veya mevcut üretim iş yükü | AKS Otomatik kümesi oluşturma |
| Katı özel yükseltme denetimlerine sahip üretim kümesi | Üretim yükseltme stratejileri |
| Veritabanı veya durum bilgisi olan iş yükleri | Durum bilgisine sahip iş yükü desenleri |
| AKS Standard'a ilk yükseltme | Temel AKS kümesi yükseltmesi |
| Birden çok ortam veya filo operasyonları | Yükseltme senaryoları hub'ı |
| AKS Standard'da düğüm havuzları veya Windows düğümleri | Düğüm havuzu yükseltmeleri |
| Yalnızca belirli düğüm havuzu | Tek düğüm havuzu yükseltmesi |
İşletim modellerini yükseltme
AKS Otomatik (önerilen üretim varsayılanı)
AKS Otomatik, varsayılan olarak üretime hazır operasyon için tasarlanmıştır. Yükseltmeler için AKS Otomatik şunları sağlar:
- Yönetilen sistem düğümü havuzları.
- Platform tarafından yönetilen varsayılanlarla otomatik küme yükseltme davranışı.
- Güvenlik odaklı tempo ile otomatik düğüm işletim sistemi görüntüsü yükseltme davranışı.
- Kullanım dışı bırakılmış Kubernetes API'leri için yerleşik denetimler.
- Planlı bakım zamanlaması desteği.
El ile yükseltme düzenlemesini en aza indirmek ve üretim kümelerini daha az çabayla desteklenen sürümlerle uyumlu tutmak istediğinizde AKS Otomatik'i kullanın.
AKS Standard (gelişmiş denetim modeli)
AKS Standard, yükseltme sıralaması ve ayarlaması üzerinde doğrudan denetim sağlar. Şunu seçer ve yönetirsiniz:
- El ile veya otomatik yükseltme yapılandırması.
- Kanal seçimini yükseltin.
- Düğüm havuzu ve dalgalanma davranışı.
- Bakım pencereleri ve iş yükü kesinti bütçeleri ile ilgili operasyonel prosedürler.
Ortamınız AKS Otomatik varsayılanlarının ötesine geçen özelleştirme gerektirdiğinde AKS Standard kullanın.
Yükseltme seçenekleri
El ile yükseltmeler gerçekleştirme
Öncelikli olarak AKS Standard veya özel operasyonel iş akışları için geçerlidir.
El ile yapılan yükseltmeler, kümenizin yeni bir Kubernetes sürümüne ne zaman yükseltildiğinde denetlemenizi sağlar. Bu yükseltmeler test, aşamalı dağıtımlar ve hedeflenen sürüm benimseme için kullanışlıdır.
- AKS kümesini yükseltme
- Azure Kubernetes Fleet Manager aracılığıyla birden çok AKS kümesini yükseltme
- Düğüm görüntüsünü yükseltme
- Düğüm artış güncellemeyi özelleştir
- İşlem düğümü işletim sistemi güncelleştirmeleri
Otomatik yükseltmeleri yapılandırma
AKS Standard için otomatik yükseltmeler, kümelerin desteklenen sürümlerde tutulmasına yardımcı olurken ilke ve zamanlama üzerindeki denetimi de korur. AKS Otomatik'te yükseltme otomasyonu ve korumaları zaten varsayılan işletim modelinin bir parçasıdır.
- AKS kümesini otomatik olarak yükseltme
- Azure Kubernetes Fleet Manager aracılığıyla birden çok AKS kümesini otomatik olarak yükseltme
- Yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma
- API hataya neden olan değişikliklerde AKS kümesi yükseltmelerini otomatik olarak durdurma (önizleme)
- AKS kümesi düğümü işletim sistemi görüntülerini otomatik olarak yükseltme
- GitHub eylemlerini kullanarak AKS düğümlerine güvenlik güncelleştirmelerini otomatik olarak uygulama
Birden çok kullanılabilirlik alanına yayılan düğüm havuzları için dikkat edilmesi gereken özel noktalar
AKS, düğüm havuzlarında en iyi efor bölgesi dengelemesini kullanır. Yükseltme dalgalanması sırasında, sanal makine ölçek kümelerindeki dalgalanma düğümlerinin bölgeleri önceden bilinmez ve bu da geçici olarak dengesiz bir bölge yapılandırmasına neden olabilir. AKS, yükseltmeden sonra dalgalanma düğümlerini siler ve özgün bölge bakiyesini geri yükler.
Bölgeleri dengeli tutmak için, artışı üç düğümün katı olacak şekilde ayarlayın. Azure yerel olarak yedekli depolama disklerini kullanan kalıcı hacim talepleri, bölgeye özgü olarak çalışır ve eğer aşırı yük düğümleri farklı bir bölgede bulunuyorsa kesinti süresine neden olabilir. Boşaltmalar sırasında yüksek erişilebilirliği korumak için pod bozulma bütçesi (PDB) kullanın.
Performansı geliştirmek ve kesintileri en aza indirmek için yükseltmeleri iyileştirme
Başarılı, düşük kesintili yükseltme olasılığını artırmak için planlı bakım penceresini, maksimum dalgalanmayı, PDB'yi, düğüm boşaltma zaman aşımını ve düğüm bekletme süresini birleştirin.
AKS Otomatik
AKS Otomatik'te platform düzeyinde yükseltme davranışı önceden yapılandırılmıştır. Ayarlamanızı iş yükü dayanıklılığına ve kapasite hazırlığına odakla:
- Pod kesintisi bütçelerini ve replika sayılarını doğrulayın.
- Beklenen büyüme için kota ve alt ağ kapasitesi sağlayın.
- Düşük trafik dönemlerine uygun planlı bakım zamanlamaları ayarlayın.
- Yükseltme olaylarını ve kritik iş yükü hazırlığını izleyin.
AKS Standard
AKS Standard'da yükseltme denetimlerini doğrudan ayarlayın:
- Planlı bakım penceresi: Düşük trafik dönemlerinde otomatik yükseltmeyi zamanlayın. En az dört saat kullanın.
- En yüksek artış: Daha yüksek değerler yükseltmeleri hızlandırabilir ancak iş yüklerini kesintiye uğratabilir. Üretim için 33% kullanın.
- Maksimum kullanılamaz: Kapasite sınırlı olduğunda kullanın.
- Pod kesinti bütçesi: Yükseltmeler sırasında podların kapanmasını sınırlayacak şekilde ayarlanmıştır. Hizmetiniz için doğrulayın.
- Düğüm boşaltma zaman aşımı: Pod çıkarma bekleme süresini yapılandırın. Varsayılan değer 30 dakikadır.
- Düğüm bekletme süresi: Kapalı kalma süresini en aza indirmek için yükseltmeleri kademeleyin. Varsayılan değer 0 dakikadır.
| Yükseltme ayarları | Ek düğümler nasıl kullanılır? | Beklenen davranış |
|---|---|---|
maxSurge=5, maxUnavailable=0 |
5 aşırı gerilim düğümü | Yükseltme için beş düğüm artırılır. |
maxSurge=5, maxUnavailable=0 |
0-4 basınç düğümü | Yükseltme yetersiz aşırı gerilim düğümleri nedeniyle başarısız oluyor. |
maxSurge=0, maxUnavailable=5 |
Mevcut Değil | Yükseltme için beş mevcut düğüm boşaltıldı. |
Uyarı
Yükseltmeden önce API'de hataya neden olan değişiklikleri denetleyin ve kesintileri önlemek için AKS sürüm notlarını gözden geçirin.
Yükseltme işleminde kullanılan doğrulamalar
AKS, küme durumunu güvence altına almak için yükseltme öncesi doğrulamalar gerçekleştirir:
- API'de hataya neden olan değişiklikler: Kullanım dışı API'leri algılar.
- Kubernetes yükseltme sürümü: Geçerli bir yükseltme yolu sağlar.
-
PDB yapılandırması: Yanlış yapılandırılmış PDB'leri (örneğin,
maxUnavailable=0) denetler. - Kota: Aşırı gerilim düğümleri için yeterli kotayı onaylar.
- Alt ağ: Yeterli IP adreslerini doğrular.
- Sertifikalar/hizmet sorumluları: Süresi dolan kimlik bilgilerini algılar.
- Yönetilen Kaynak Kilidi Denetimi: Yönetilen küme kaynak grubuna uygulanan kaynak kilitlerini denetler.
Bu denetimler AKS genelinde geçerlidir. AKS Otomatik'te bunlar yönetilen yükseltme yolu ile tümleştirilir; AKS Standard'da bunlar operasyonel iş akışınızın bir parçasıdır.
Yaygın yükseltme senaryoları ve öneriler
Senaryo 1: Kapasite kısıtlamaları
Kümeniz ürün katmanı veya bölgesel kapasiteyle sınırlıysa, yükseltmeler aşırı gerilim düğümleri sağlanamaması durumunda başarısız olabilir. Bu durum, özel ürün katmanlarında (GPU düğümleri gibi) veya kaynakların sınırlı olduğu bölgelerde yaygındır. Eğer SKUNotAvailable mevcut kapasite için çok yüksek ayarlanırsa, AllocationFailed, OverconstrainedAllocationRequest veya maxSurge gibi hatalar oluşabilir.
AKS Otomatik Yönlendirme
- Planlı bakım pencerelerini yerinde tutun.
- Beklenen yükseltme dönemlerinden önce abonelik kotasını ve alt ağ kapasite payını doğrulayın.
- İş yükü ölçeklendirme ve kesinti bütçelerini bakım pencereleriyle uyumlu tutun.
AKS Standart kılavuzu
-
maxUnavailablekullanarak yeni düğümler oluşturmaktansa mevcut düğümleri kullanarak yükseltin. Daha fazla bilgi için bkz. Yükseltme sırasında kullanılamayan düğümleri özelleştirme. -
maxSurge'ı düşürerek ek kapasite ihtiyaçlarını azaltın. Daha fazla bilgi için Düğüm dalgalanması yükseltmesini özelleştirme bölümüne bakın. - Yalnızca güvenlik güncelleştirmeleri için, aşırı gerilim düğümleri gerektirmeyen güvenlik düzeltme eki yeniden tahminlerini kullanın. Daha fazla bilgi için bkz. Azure Kubernetes Service'te Linux düğümlerine güvenlik ve çekirdek güncelleştirmelerini uygulama.
Senaryo 2: Düğüm boşaltma hataları ve PDB'ler
Yükseltmeler için düğümlerin boşaltılması (podların çıkarılması) gerekir. Podlar yavaş sonlandırıldığında veya sıkı Pod Kesintisi Bütçeleri (PDBs) pod tahliyelerini engellediğinde tahliyeler başarısız olabilir.
Örnek hata:
Code: UpgradeFailed
Message: Drain node ... failed when evicting pod ... Cannot evict pod as it would violate the pod's disruption budget.
AKS Otomatik yönlendirme
- PDB ve çoğaltma stratejisini birincil güvenilirlik denetimleri olarak değerlendirin.
- Üretim dağıtımı öncesinde hazırlama aşamasında kesinti bütçelerini doğrulayın.
- Kritik iş yüklerini kademeli tahliyenin başarılı olması için yapılandırılmış durumda tutun.
AKS Standart kılavuzu
Seçenek 1: Yükseltmeyi zorla, PDB kısıtlamalarını atla
Uyarı
Zorlamalı yükseltme, Pod Kesintisi Bütçesi (PDB) kısıtlamalarını atlar ve tüm podları aynı anda boşaltarak hizmet kesintisine neden olabilir. Bu seçeneği kullanmadan önce, ilk olarak PDB yanlış yapılandırmalarını düzeltmeyi deneyin (PDB minAvailable/maxUnavailable ayarlarını gözden geçirin, yeterli pod çoğaltmalarından emin olun, PDB'lerin tüm çıkarmaları engellemediğini doğrulayın).
Yalnızca PDB'ler kritik yükseltmeleri engelliyorsa ve sorun giderilemiyorsa zorunlu yükseltmeyi kullanın. Bu eylem PDB korumalarını geçersiz kılar ve yükseltme sırasında hizmetin tam olarak kullanılamamasına neden olabilir.
Gereksinimler: Azure CLI 2.79.0+ veya AKS API sürüm 2025-09-01+
az aks upgrade \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP_NAME \
--kubernetes-version $KUBERNETES_VERSION \
--enable-force-upgrade \
--upgrade-override-until yyyy-mm-ddT13:00:00Z
Uyarı
-
upgrade-override-untilparametresi doğrulama atlamasının ne zaman sona erecek olduğunu tanımlar (gelecekteki bir tarih/saat olmalıdır) - Belirtilmezse, pencere varsayılan olarak geçerli saatten itibaren üç gün olarak belirlenmiştir
- UTC
Z/GMT saat dilimini gösterir
Uyarı
Zorlamalı yükseltme etkinleştirildiğinde, diğer tüm çıkış yapılandırmalarına göre öncelik taşır. Zorla yükseltme etkin olduğunda boşaltılamayan düğüm davranışı ayarları (Seçenek 2) uygulanmaz.
2. Seçenek: PDB’lere uyarak drain edilemeyen düğümleri ele alma
Yükseltme hatalarını engellerken PDB'lere saygı göstermek için bu muhafazakar yaklaşımı kullanın.
Boşaltılamayan düğüm davranışını yapılandırın:
az aks nodepool update \
--resource-group <resource-group-name> \
--cluster-name <cluster-name> \
--name <node-pool-name> \
--undrainable-node-behavior Cordon \
--max-blocked-nodes 2 \
--drain-timeout 30
Davranış seçenekleri:
- Zamanlama (varsayılan): Engellenen düğümü siler ve yerine yedek düğümü devreye alır.
-
Cordon (önerilen): Düğümü cordon olarak işaretler ve
kubernetes.azure.com/upgrade-status=Quarantinedolarak etiketler.
En fazla engellenen düğüm sayısı (önizleme):
- Boşaltılamayan düğümlere ne kadar tolerans gösterileceğini belirtir
-
undrainable-node-behaviorAyarlanması gerekiyor -
maxSurgeBelirtilmezse varsayılan değerdir (genellikle 10%)
En fazla engellenebilecek düğüm sayısı için önkoşullar
Maksimum engellenmiş düğüm özelliğini kullanmak için Azure CLI aks-preview uzantısının 18.0.0b9 veya daha yeni bir sürümü gereklidir.
# Install or update the aks-preview extension
az extension add --name aks-preview
az extension update --name aks-preview
En fazla engellenen düğüm içeren örnek yapılandırma
az aks nodepool update \
--cluster-name jizenMC1 \
--name nodepool1 \
--resource-group jizenTestMaxBlockedNodesRG \
--max-surge 1 \
--undrainable-node-behavior Cordon \
--max-blocked-nodes 2 \
--drain-timeout 5
Seçenek 3: Otomatik PDB yönetimi (önizleme)
PDB korumalarını atlamadan veya karantinaya alınan düğümlerin el ile temizlenmesini gerektirmeden PDB tarafından engellenen boşaltmaları proaktif olarak çözmek için otomatik PDB yönetim uzantısını kullanın. Otomatik PDB yönetimi, bir PDB’nin kordonlanmış bir düğümde tahliyeyi engellediğini tespit eder ve kesinti bütçesinin karşılanmasını sağlamak amacıyla deployment’in replika sayısını geçici olarak artırır. Boşaltma işlemi tamamlandıktan sonra replikaları tekrar orijinal sayısına ölçeklendirir.
Otomatik PDB yönetimi, sahip olmayan dağıtımlar için otomatik olarak PDB'ler de oluşturabilir ve yükseltme boşaltmaları sırasında iş yüklerinizin korunmasını sağlar. Yükleme ve yapılandırma ayrıntıları için bkz. AKS yükseltmeleri sırasında Pod Kesintisi Bütçelerini otomatik olarak yönetme.
Boşaltma hatalarını önlemeye yönelik öneriler
- PDB'lere en az bir pod çıkarma izni verecek şekilde
maxUnavailableayarla - Kesinti bütçesi gereksinimlerini karşılamak amacıyla pod kopyalarını artırın
- İş yüklerinin daha fazla zamana ihtiyacı varsa boşaltma zaman aşımı süresini uzatın. (Varsayılan değer 30 dakikadır.)
- Otomatik PDB yönetimini, tahliye işlemleri sırasında PDB oluşturmayı ve çoğaltmaların ölçeklendirilmesini otomatikleştirmek için kullanın.
- Hazırlamada PDB'leri test edin, yükseltme olaylarını izleyin ve kritik iş yükleri için mavi-yeşil dağıtımları kullanın. Daha fazla bilgi için bkz. AKS kümelerinin mavi-yeşil dağıtımı.
Boşaltılamaz düğümleri doğrula
Engellenmiş düğümler podlar için zamanlanmamıştır ve
"kubernetes.azure.com/upgrade-status: Quarantined"etiketiyle işaretlenmiştir.Bir yükseltme sırasında bir boşaltma düğümü hatası olduğunda engellenen düğümlerin etiketlerini doğrulayın.
kubectl get nodes --show-labels=true
Boşaltılamayan düğümleri çözme
Sorumlu PDB'yi kaldırın:
kubectl delete pdb <pdb-name>kubernetes.azure.com/upgrade-status: QuarantinedEtiketi kaldırın:kubectl label nodes <node-name> kubernetes.azure.com/upgrade-status-İsteğe bağlı olarak engellenen düğümü silin:
az aks nodepool delete-machines --cluster-name <cluster-name> --machine-names <machine-name> --name <node-pool-name> --resource-group <resource-group-name>Bu adımı tamamladıktan sonra, içinde özetlenen
az aksisteğe bağlı alanlar olmadan herhangi bir güncelleştirme işlemi gerçekleştirerek küme durumunu mutabık kılabilirsiniz. Alternatif olarak, düğüm havuzunu yükseltilen düğüm sayısıyla aynı sayıda düğüme ölçeklendirebilirsiniz. Bu eylem, düğüm havuzunun hedeflenen özgün boyutuna ulaştığından emin olur. AKS, engellenen düğümlerin kaldırılmasına öncelik sağlar. Bu komut, küme provisioning durumunu daSucceededolarak geri yükler. Aşağıdaki örnekte,2yükseltilen düğümlerin toplam sayısıdır.# Update the cluster to restore the provisioning status az aks update --resource-group <resource-group-name> --name <cluster-name> # Scale the node pool to restore the original size az aks nodepool scale --resource-group <resource-group-name> --cluster-name <cluster-name> --name <node-pool-name> --node-count 2
Senaryo 3: Yavaş yükseltmeler
Muhafazakar ayarlar veya düğüm düzeyindeki sorunlar yükseltmeleri geciktirebilir ve bu da düzeltme ekleri ve iyileştirmelerle güncel kalma becerinizi etkiler.
Yavaş yükseltmelerin yaygın nedenleri şunlardır:
- Düşük
maxSurgeveyamaxUnavailabledeğerler (paralelliği sınırlar). - Uzun bekletme süreleri (düğüm yükseltmeleri arasında uzun bekleme süreleri).
- Boşaltma hataları (bkz. Düğüm boşaltma hataları).
AKS Otomatik Yönlendirme
- Bakım zamanlamalarını güncel tutun.
- Yükseltme olayı durumunu ve iş yükü hazırlığını izleyin.
- Uzun süreli gecikmeyi önlemek için engelleyici PDB veya kapasite sorunlarını hızla çözün.
AKS Standart kılavuzu
-
maxSurge=33%Üretim için kullanınmaxUnavailable=1. - geliştirme/test için kullanın
maxSurge=50%maxUnavailable=2. - Hızlı, hedefli yama uygulamak için İşletim Sistemi Güvenlik Yaması kullanın (tam düğümün yeniden yapılandırılmasını önler).
- Yükseltme engelleyicilerini önlemek için etkinleştirin
--undrainable-node-behavior.
Senaryo 4: IP tükenmesi
Aşırı gerilim düğümleri daha fazla IP gerektirir. Alt ağ kapasiteye yakınsa düğüm sağlama başarısız olabilir (örneğin, Error: SubnetIsFull). Bu senaryo Azure Container Networking Interface, yüksek maxPodsveya büyük düğüm sayılarında yaygındır.
AKS Otomatik yönlendirme
- Üretim genişletmeden önce alt ağ ve kapasite planlarını doğrulayın.
- Rutin işlemlerin bir parçası olarak ağ kullanımını izleyin.
AKS Standart kılavuzu
Alt ağınızda tüm düğümler, aşırı gerilim düğümleri ve podlar için yeterli IP olduğundan emin olun. Formül şeklindedir
Total IPs = (Number of nodes + maxSurge) * (1 + maxPods).Kullanılmayan IP'leri geri alın veya alt ağı genişletin (örneğin, /24'ten /22'ye).
Alt ağın genişletilmesi mümkün değilse
maxSurgedeğerini düşürün.az aks nodepool update \ --resource-group <resource-group-name> \ --cluster-name <cluster-name> \ --name <node-pool-name> \ --max-surge 10%Azure İzleyici veya özel uyarılarla IP kullanımını izleme.
Node başına
maxPodsazaltın, sahipsiz yük dengeleyici IP'lerini temizleyin ve büyük ölçekli kümeler için alt ağ boyutlandırmasını planlayın.
Sıkça sorulan sorular
Üretim yükseltmeleri için AKS Otomatik mi yoksa AKS Standard mı kullanmalıyım?
Çoğu üretim iş yükü için AKS Otomatik'i kullanın. Yönetilen yükseltme davranışı ve yerleşik korumalarla, üretime hazır varsayılan seçenek olarak tasarlanmıştır.
Yükseltme sıralaması, altyapı seçimleri veya düğüm havuzu işlemleri üzerinde el ile gelişmiş denetime ihtiyacınız olduğunda AKS Standard'ı kullanın.
Doğrulama için açık kaynak araçları kullanabilir miyim?
Evet. Birçok açık kaynak aracı AKS yükseltme işlemleriyle iyi tümleştirilir:
- kube-no-trouble (kubent): Yükseltmelerden önce kullanım dışı api'leri tarar.
- Trivy: Kapsayıcı görüntüleri ve Kubernetes yapılandırmaları için güvenlik taraması.
- Sonobuoy: Kubernetes uyumluluk testi ve küme doğrulaması.
- kube-bench: Center for Internet Security standartlarına göre güvenlik karşılaştırması denetimleri.
- Polaris: Kubernetes en iyi yöntemlerini doğrulama.
- kubectl-neat: Doğrulama için Kubernetes bildirimlerini temizleyin.
Yükseltmeden önce API uyumluluğunu nasıl doğrulayabilirim?
kubent gibi araçları kullanarak çalışmaz duruma getirme denetimlerini gerçekleştirin.
# Install and run API deprecation scanner
kubectl apply -f https://github.com/doitintl/kube-no-trouble/releases/latest/download/knt-full.yaml
# Check for deprecated APIs in your cluster
kubectl run knt --image=doitintl/knt:latest --rm -it --restart=Never -- \
-c /kubeconfig -o json > api-deprecation-report.json
# Review findings
cat api-deprecation-report.json | jq '.[] | select(.deprecated==true)'
AKS yükseltmelerini diğer Kubernetes platformlarından farklı kılan nedir?
AKS çeşitli benzersiz avantajlar sağlar:
- Daha düşük yükseltme yükü için AKS Otomatik'te yönetilen işletim yolları.
- Azure Traffic Manager, Azure Load Balancer ve ağ hizmetleri ile Azure'a doğal entegrasyon.
- Eşgüdümlü çok kümeli yükseltmeler için Azure Kubernetes Fleet Manager.
- El ile düğüm yönetimi olmadan otomatik düğüm görüntüsü düzeltme.
- Kota, ağ ve kimlik bilgileri için yerleşik doğrulama.
- Yükseltmeyle ilgili sorunlar için Azure desteği.
Yükseltme yolunuzu seçin
Bu makale size teknik bir temel sağladı. Şimdi senaryo tabanlı yolunuzu seçin.
Yürütmeye hazır mısınız?
| Eğer sahipseniz... | Ardından şuraya gidin:... |
|---|---|
| Üretim iş yükü ve özel özelleştirme kısıtlaması yok | AKS Otomatik kümesi oluşturma |
| Gelişmiş özel yükseltme gereksinimlerine sahip üretim ortamı | Üretim yükseltme stratejileri |
| Veritabanları veya durum bilgisi olan uygulamalar | Durum bilgisine sahip iş yükü desenleri |
| Birden çok ortam | Yükseltme senaryoları hub'ı |
| Temel AKS Standart kümesi | AKS kümesini yükseltme |
Hala karar mı vereceksiniz?
Aşağıdakileri göz önünde bulunduran kılavuzlu bir karar ağacı için yükseltme senaryoları hub'ını kullanın:
- Sistem kesinti toleransı
- Ortam karmaşıklığı
- Risk profili
- Zaman çizelgesi kısıtlamaları
Son öneriler
- Çoğu üretim iş yükü için AKS Otomatik'i kullanın.
- Herhangi bir yükseltmeye başlamadan önce en iyi yöntemler ve planlama ipuçları için AKS düzeltme eki ve yükseltme kılavuzlarını gözden geçirin.
- API'de hataya neden olan değişiklikleri her zaman denetleyin ve iş yükünüzün hedef Kubernetes sürümüyle uyumluluğunu doğrulayın.
- Üretim riskini en aza indirmek için yükseltme ayarlarını (
maxSurge,maxUnavailableve PDB'ler gibi) hazırlama ortamında test edin. - İşlem boyunca yükseltme olaylarını ve küme durumunu izleyin.