本文說明如何在 AKS 叢集中建立一個或多個節點集區。
附註
這項功能可讓您更充分掌控建立和管理多個節點集區,而且需要個別的命令,才能建立/更新/刪除 (CRUD) 作業。 之前,透過 az aks create 或 az aks update 使用 managedCluster API 進行叢集作業,而且是變更控制平面和單一節點集區的唯一選項。 這項功能會透過 agentPool API 公開代理程式集區的個別作業集,並需要使用 az aks nodepool 命令集,在個別節點集區上執行作業。
先決條件
- 你需要安裝並設定 Azure CLI 2.87.0 或更新版本。 執行
az --version 以尋找版本。 如果你需要安裝或升級,請參考 安裝 Azure CLI。
- 要部署 ARM 範本,你需要對你部署的資源有寫入權限,並且對
Microsoft.Resources/deployments 資源類型擁有所有操作的存取權。 例如,要部署虛擬機(VM),你需要 Microsoft.Compute/virtualMachines/write 和 Microsoft.Resources/deployments/* 權限。 關於角色與權限列表,請參見 Azure 內建角色 。
- 請檢視每個參數的以下要求:
-
osType:作業系統類型。 預設值為 Linux。
-
osSKU:指定代理程式集區所使用的 OS SKU。
-
count:託管 Docker 容器的代理程式 (VM) 數量。 針對使用者集區,允許的值必須介於 0 到 1000 (含) 的範圍內;針對系統集區,允許的值必須介於 1 到 1000 (含) 的範圍。 預設值為 1。
- 在你用 ARM 範本部署叢集後,你可以使用 Azure CLI 或 Azure PowerShell 連接叢集並部署範例應用程式。
限制
在建立支援多個節點集區的 AKS 叢集時,需遵守下列限制:
如果您有其他系統節點集區可以取代其在 AKS 叢集中的位置,您可以刪除系統節點集區。 否則,您無法刪除系統節點集區。
系統集區必須包含至少兩個節點,而使用者節點集區則可包含零個或多個節點。
如果您建立具有單一節點集區的叢集,則作業系統類型必須是 Linux。 作業系統的 SKU 可以是任何 Linux 變體,例如 Ubuntu、 AzureContainerLinux或 AzureLinux。 你無法用單一 Windows 節點池建立叢集。 如果你想執行 Windows 容器,必須在用 Linux 系統節點池建立叢集後,再加入一個 Windows 節點池。
你無法在沒有 Windows 支援的叢集上啟用支援。 將 Windows 節點集區新增至叢集,必須在初始建立叢集時設定 windowsProfile(例如,使用 Azure CLI 指定 --windows-admin-username 和 --windows-admin-password)。 如果建立叢集時沒有這些參數,嘗試新增 Windows 節點池會失敗,因為該叢集沒有 Windows 設定檔定義。 要在現有僅支援 Linux 的叢集上執行 Windows 容器,你需要重新建立並啟用 Windows 支援的叢集。 更多資訊請參閱 GitHub 上的相關功能請求。
AKS 叢集必須使用標準 SKU 負載平衡器來使用多個節點集區。 基本 SKU 負載平衡器不支援此功能。
AKS 叢集必須使用節點的虛擬機器擴展集。
節點集區的名稱只能包含小寫英數字元,且開頭必須是小寫字母。
- 如果是 Linux 節點集區,長度必須介於 1 到 12 個字元之間。
- 對於 Windows 節點池,長度必須介於 1 到 6 個字元之間。
所有節點集區必須位於相同的虛擬網路中。
建立節點池後,你無法更改虛擬機(VM)的大小。
建立節點集區後,您就無法變更其 Pod 數量上限設定。 若要使用不同的最大 pod 值,請建立一個新的節點池,設定為所需的最大 pods,遷移工作負載,然後刪除舊的節點池。
當您在叢集建立時建立多個節點集區時,節點集區的所有 Kubernetes 版本都必須符合控制平面的版本集。 在叢集佈建後,您可以使用每個節點集區的操作進行更新。
重要事項
如果你在 AKS 上使用 Azure 容器 Linux (ACL),請務必檢視以下考量與限制:
- ACL 通常從 AKS v1.34 開始提供。
- ACL 需要啟用 Trusted Launch,並搭配安全開機和 vTPM。 無法取得非可信啟動變體。
- 在 Arm64 上,ACL 若要啟用 Trusted Launch 相容性,必須使用 Cobalt 型(v6)SKU。
-
NodeImage 並且 None 是唯一支援的 作業系統升級通道。
Unmanaged 且 SecurityPatch 因目錄不可變 /usr 而與 ACL 不相容。
- 不支援工件串流。
- 不支援 Pod 沙箱。
- 不支援機密虛擬機器 (CVM)。
- 第一代虛擬機不被支援。
建立專用節點集區
若要瞭解如何建立特製節點集區,請參閱下列文章:
設定環境變數
在 shell 中設定下列環境變數,以簡化本文中的命令。 您可以將值變更為您偏好的名稱。
export RESOURCE_GROUP_NAME="my-aks-rg"
export LOCATION="eastus"
export CLUSTER_NAME="my-aks-cluster"
export NODE_POOL_NAME="mynodepool"
建立資源群組
使用 az group create 指令建立一個Azure資源群組。
az group create --name $RESOURCE_GROUP_NAME --location $LOCATION
使用 Azure CLI 建立一個帶有單一節點池的 AKS 叢集
如果您只想在 AKS 叢集中擁有一個節點集區,就可以將應用程式 Pod 排程到系統節點集區上。 如果您在生產環境中執行 AKS 叢集的單一系統節點集區,建議您針對該節點集區使用至少三個節點。 如果一個節點關閉,則備援會遭入侵。 您可以藉由擁有更多系統節點集區節點來降低此風險。
使用命令 az aks create 建立具有單一 Ubuntu 節點集區的叢集。 此步驟會指定單一節點集區中的兩個節點。
az aks create \
--resource-group $RESOURCE_GROUP_NAME \
--name $CLUSTER_NAME \
--vm-set-type VirtualMachineScaleSets \
--node-count 2 \
--os-sku Ubuntu \
--location $LOCATION \
--load-balancer-sku standard \
--generate-ssh-keys
建立叢集需要幾分鐘的時間。
當叢集準備就緒時,請使用 az aks get-credentials 命令,來取得叢集認證。
az aks get-credentials --resource-group $RESOURCE_GROUP_NAME --name $CLUSTER_NAME
使用 az aks create 指令建立一個包含單一 Azure Linux 節點池的叢集。 此步驟會指定單一節點集區中的兩個節點。
欲了解更多關於 Azure Linux 的資訊,請參見 Azure Linux on AKS。
az aks create \
--resource-group $RESOURCE_GROUP_NAME \
--name $CLUSTER_NAME \
--vm-set-type VirtualMachineScaleSets \
--node-count 2 \
--os-sku AzureLinux \
--location $LOCATION \
--load-balancer-sku standard \
--generate-ssh-keys
建立叢集需要幾分鐘的時間。
當叢集準備就緒時,請使用 az aks get-credentials 命令,來取得叢集認證。
az aks get-credentials --resource-group $RESOURCE_GROUP_NAME --name $CLUSTER_NAME
用指令 az aks create 建立一個只有單一 ACL 節點池的叢集。 參數 --os-sku AzureContainerLinux 會設定節點池以 ACL 作為節點作業系統。 此步驟會指定單一節點集區中的兩個節點。
az aks create \
--resource-group $RESOURCE_GROUP_NAME \
--name $CLUSTER_NAME \
--node-count 3 \
--os-sku AzureContainerLinux \
--location $LOCATION \
--load-balancer-sku standard \
--generate-ssh-keys
建立叢集需要幾分鐘的時間。
當叢集準備就緒時,請使用 az aks get-credentials 命令,來取得叢集認證。
az aks get-credentials --resource-group $RESOURCE_GROUP_NAME --name $CLUSTER_NAME
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
az extension update --name aks-preview
註冊 AzureLinuxOSGuardPreview 功能旗標
使用 AzureLinuxOSGuardPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AzureLinuxOSGuardPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AzureLinuxOSGuardPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
建立適用於 AKS 叢集的 Azure Linux 並啟用 OS Guard
使用 az aks create 指令建立一個包含單一 Azure Linux with OS Guard for AKS(預覽版)節點池的叢集。 此步驟會指定單一節點集區中的兩個節點。
az aks create \
--resource-group $RESOURCE_GROUP_NAME \
--name $CLUSTER_NAME \
--vm-set-type VirtualMachineScaleSets \
--node-count 2 \
--os-sku AzureLinuxOSGuard \
--node-osdisk-type Managed \
--enable-fips-image \
--enable-secure-boot \
--enable-vtpm
--location $LOCATION \
--load-balancer-sku standard \
--generate-ssh-keys
建立叢集需要幾分鐘的時間。
當叢集準備就緒時,請使用 az aks get-credentials 命令,來取得叢集認證。
az aks get-credentials --resource-group $RESOURCE_GROUP_NAME --name $CLUSTER_NAME
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
Flatcar Container Linux 至少需要 18.0.0b42。
az extension update --name aks-preview
註冊 AKSFlatcarPreview 功能旗標
使用 AKSFlatcarPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AKSFlatcarPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AKSFlatcarPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
建立適用於 AKS 的 Flatcar 容器 Linux 叢集
使用 az aks create 命令建立具有單一適用於 AKS 的 Flatcar Container Linux (預覽) 節點集區的叢集。 此步驟會指定單一節點集區中的兩個節點。
az aks create \
--resource-group $RESOURCE_GROUP_NAME \
--name $CLUSTER_NAME \
--vm-set-type VirtualMachineScaleSets \
--node-count 2 \
--os-sku flatcar \
--location $LOCATION \
--load-balancer-sku standard \
--generate-ssh-keys
建立叢集需要幾分鐘的時間。
當叢集準備就緒時,請使用 az aks get-credentials 命令,來取得叢集認證。
az aks get-credentials --resource-group $RESOURCE_GROUP_NAME --name $CLUSTER_NAME
用 Azure CLI 新增第二個節點池
上一節中建立的叢集具有單一節點集區。 在本區段中,我們會將第二個節點集區新增至叢集。 這個第二個節點池可以是作業系統類型 Linux,作業系統 SKU 為 Ubuntu 或 AzureLinux,或作業系統類型為 Windows。
附註
如果您想要將使用暫時性 OS 磁碟的節點集區新增至 AKS 叢集,您可以在執行--node-osdisk-type命令時將旗標設定Ephemeral為 。az aks nodepool add
透過暫時性 OS,您可以部署 VM 快取的大小的 VM 和執行個體映像。 AKS 中的預設節點 OS 磁碟設定會使用 128 GB,這表示您需要快取大於 128 GB 的 VM 大小。 預設 Standard_DS2_v2 值的快取大小為 86 GB,這還不夠大。
Standard_DS3_v2 VM SKU 的快取大小為 172 GB,足夠大。 您也可以使用 --node-osdisk-size減少 OS 磁碟的預設大小,但請記住 AKS 映像的大小下限為 30 GB。
如果您想要建立具有 網路連結作業系統磁碟的節點集區,您可以將旗標設定 --node-osdisk-type 為 Managed 執行 az aks nodepool add 命令時。
新增 Linux 節點集區
使用 az aks nodepool add 命令建立新的節點集區。 下列範例會建立具有 Linux 作業系統 SKU 的 Ubuntu 節點集區,該集區執行「三個」節點。 如果您未指定 OS SKU,AKS 預設為 Ubuntu。
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Linux \
--os-sku Ubuntu \
--node-count 3
建立節點集區需要幾分鐘的時間。
使用 az aks nodepool add 命令建立新的節點集區。 下列範例會建立具有 Linux 作業系統 SKU 的 Azure Linux 節點集區,該集區執行「三個」節點。 如果您未指定 OS SKU,AKS 預設為 Ubuntu。
欲了解更多關於 Azure Linux 的資訊,請參見 Azure Linux on AKS。
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Linux \
--os-sku AzureLinux \
--node-count 3
建立節點集區需要幾分鐘的時間。
用這個 az aks nodepool add 指令新增一個節點池。 參數 --os-sku AzureContainerLinux 會設定節點池以 ACL 作為節點作業系統。 以下範例建立一個 Linux 節點池,運行 三個 節點。
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Linux \
--os-sku AzureContainerLinux \
--node-count 3
建立節點集區需要幾分鐘的時間。
欲了解更多資訊,請參閱 適用於 AKS 的 Azure Container Linux(ACL)。
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
az extension update --name aks-preview
註冊 AzureLinuxOSGuardPreview 功能旗標
使用 AzureLinuxOSGuardPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AzureLinuxOSGuardPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AzureLinuxOSGuardPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
創建適用於 AKS 節點池的帶有 OS Guard 的 Azure Linux
使用 az aks nodepool add 命令建立新的節點集區。 下列範例會建立具有 Linux 作業系統 SKU 的 Azure Linux with OS Guard 節點集區,該集區執行「三個」節點。 如果您未指定 OS SKU,AKS 預設為 Ubuntu。
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Linux \
--os-sku AzureLinuxOSGuard \
--node-osdisk-type Managed \
--enable-fips-image \
--enable-secure-boot \
--enable-vtpm \
--node-count 3
建立節點集區需要幾分鐘的時間。
欲了解更多資訊,請參閱 Azure Linux with OS Guard for AKS。
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
Flatcar Container Linux 至少需要 18.0.0b42。
az extension update --name aks-preview
註冊 AKSFlatcarPreview 功能旗標
使用 AKSFlatcarPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AKSFlatcarPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AKSFlatcarPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
建立適用於 AKS 的 Flatcar 容器 Linux 節點池
使用 az aks nodepool add 命令建立新的節點集區。 下列範例會建立具有 Linux 作業系統 SKU 的 flatcar 節點集區,該集區執行「三個」節點。 如果您未指定 OS SKU,AKS 預設為 Ubuntu。
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Linux \
--os-sku flatcar \
--node-count 3
建立節點集區需要幾分鐘的時間。
如需詳細資訊,請參閱適用於 AKS 的 Flatcar 容器 Linux。
新增 Windows Server 節點池
建立 Windows Server 2025 節點池
請使用 以下 az aks nodepool add 指令建立新的節點池。 下列範例會建立具有 Windows 作業系統 SKU 的 Windows2025 節點集區,該集區執行「三個」節點。 Windows Server 2025 節點池需要使用已啟用 FIPS 的映像檔,因此該命令包含 --enable-fips-image。
欲了解更多關於Windows作業系統的資訊,請參閱 Windows 最佳實務。
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Windows \
--os-sku Windows2025 \
--enable-fips-image \
--node-count 3
使用 az aks nodepool add 命令建立新的節點集區。 下列範例會建立具有 Windows 作業系統 SKU 的 Windows2022 節點集區,該集區執行「三個」節點。
欲了解更多關於Windows作業系統的資訊,請參閱 Windows 最佳實務。
az aks nodepool add \
--resource-group $RESOURCE_GROUP_NAME \
--cluster-name $CLUSTER_NAME \
--name $NODE_POOL_NAME \
--node-vm-size Standard_DS2_v2 \
--os-type Windows \
--os-sku Windows2022 \
--node-count 3
檢查節點集區的狀態
查看節點集區的狀態,請使用 az aks nodepool list 命令,並指定您的資源群組和叢集名稱。
az aks nodepool list --resource-group $RESOURCE_GROUP_NAME --cluster-name $CLUSTER_NAME
使用 ARM 範本建立具有單一節點集區的 AKS 叢集
如果您只想在 AKS 叢集中擁有一個節點集區,就可以將應用程式 Pod 排程到系統節點集區上。 如果您在生產環境中執行 AKS 叢集的單一系統節點集區,建議您針對該節點集區使用至少三個節點。 如果一個節點關閉,則備援會遭入侵。 您可以藉由擁有更多系統節點集區節點來降低此風險。
建立一個Microsoft.ContainerService/managedClusters資源
將此 JSON 加入您的範本中以建立一個 Microsoft.ContainerService/managedClusters 資源。
對 ARM 範本進行下列修改,在 AKS 叢集中建立單一 Ubuntu 節點集區:
"properties": {
"agentPoolProfiles": [
{
"count": "1",
"osSKU": "ubuntu",
"osType": "linux"
}
],
}
在你的 AKS 叢集中建立一個單一的 Azure Linux 節點池,方法是對你的 ARM 範本做以下修改:
"properties": {
"agentPoolProfiles": [
{
"count": "1",
"osSKU": "AzureLinux",
"osType": "linux"
}
],
}
欲了解更多關於 Azure Linux 的資訊,請參見 Azure Linux on AKS。
在你的 AKS 叢集中建立一個單一 ACL 節點池,方法是在你的 ARM 範本中設定osSKU為:AzureContainerLinux
"properties": {
"agentPoolProfiles": [
{
"count": "1",
"osSKU": "AzureContainerLinux",
"osType": "linux"
}
],
}
欲了解更多資訊,請參閱 適用於 AKS 的 Azure Container Linux(ACL)。
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
az extension update --name aks-preview
註冊 AzureLinuxOSGuardPreview 功能旗標
使用 AzureLinuxOSGuardPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AzureLinuxOSGuardPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AzureLinuxOSGuardPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
創建適用於 AKS 節點池的帶有 OS Guard 的 Azure Linux
在你的 AKS 叢集中建立一個 Azure Linux 搭配 OS Guard for AKS 節點池,方法是對你的 ARM 範本做以下修改:
"properties": {
"agentPoolProfiles": [
{
"count": "1",
"osSKU": "AzureLinuxOSGuard",
"osType": "linux",
"osDiskType": "Managed",
"enableFIPS": true,
"securityProfile": {
"enableSecureBoot": true,
"enableVTPM": true
},
}
],
}
欲了解更多資訊,請參閱 Azure Linux with OS Guard for AKS。
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
Flatcar Container Linux 至少需要 18.0.0b42。
az extension update --name aks-preview
註冊 AKSFlatcarPreview 功能旗標
使用 AKSFlatcarPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AKSFlatcarPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AKSFlatcarPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
建立適用於 AKS 的 Flatcar 容器 Linux 節點池
對 ARM 範本進行下列修改,在 AKS 叢集中建立單一 Flatcar Container Linux for AKS 節點集區:
"properties": {
"agentPoolProfiles": [
{
"count": "1",
"osSKU": "flatcar",
"osType": "linux"
}
],
}
如需詳細資訊,請參閱適用於 AKS 的 Flatcar 容器 Linux。
使用 ARM 範本新增第二個節點集區
上一節中建立的叢集具有單一節點集區。 在本區段中,我們會將第二個節點集區新增至叢集。 這個第二個節點池可以是作業系統類型 Linux,作業系統 SKU 為 Ubuntu 或 AzureLinux,或作業系統類型為 Windows。
新增 Linux 節點集區
對 ARM 範本進行下列修改,在 AKS 叢集中建立多個 Ubuntu 節點集區:
"properties": {
"agentPoolProfiles": [
{
"count": "3",
"osSKU": "ubuntu",
"osType": "linux"
}
],
}
在你的 AKS 叢集中建立多個 Azure Linux 節點池,方法是對你的 ARM 範本做以下修改:
"properties": {
"agentPoolProfiles": [
{
"count": "3",
"osSKU": "AzureLinux",
"osType": "linux"
}
],
}
欲了解更多關於 Azure Linux 的資訊,請參見 Azure Linux on AKS。
在你的 AKS 叢集中建立多個 ACL 節點池,方法是對你的 ARM 模板做以下修改:
"properties": {
"agentPoolProfiles": [
{
"count": "3",
"osSKU": "AzureContainerLinux",
"osType": "linux",
"name": "pool1"
},
{
"count": "2",
"osSKU": "AzureContainerLinux",
"osType": "linux",
"name": "pool2"
}
]
}
欲了解更多資訊,請參閱 適用於 AKS 的 Azure Container Linux(ACL)。
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
az extension update --name aks-preview
註冊 AzureLinuxOSGuardPreview 功能旗標
使用 AzureLinuxOSGuardPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AzureLinuxOSGuardPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AzureLinuxOSGuardPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
建立適用於 AKS 節點集區的 Azure Linux 並啟用 OS 防護
在你的 AKS 叢集中建立多個 Azure Linux 搭配 OS Guard for AKS(預覽版)節點池,方法是對你的 ARM 模板做以下修改:
"properties": {
"agentPoolProfiles": [
{
"count": "3",
"osSKU": "AzureLinuxOSGuard",
"osType": "linux",
"osDiskType": "Managed",
"enableFIPS": true,
"securityProfile": {
"enableSecureBoot": true,
"enableVTPM": true
},
}
],
}
欲了解更多資訊,請參閱 Azure Linux with OS Guard for AKS。
安裝 aks-preview 擴充功能
使用 aks-preview 指令安裝 az extension add Azure CLI 擴充功能。
重要事項
AKS 預覽功能可透過自助服務,以加入方式使用。 預覽是「依現況」及「可用時」提供的,並不包括在服務等級協定和有限保固之內。 客戶支援部門會盡最大努力,部分支援 AKS 預覽。 因此,這些功能不適合實際執行用途。 如需詳細資訊,請參閱下列支援文章:
az extension add --name aks-preview
使用 az extension update 命令,更新為最新版的延伸模組。
Flatcar Container Linux 至少需要 18.0.0b42。
az extension update --name aks-preview
註冊 AKSFlatcarPreview 功能旗標
使用 AKSFlatcarPreview 命令註冊 az feature register 功能旗標。
az feature register --namespace "Microsoft.ContainerService" --name "AKSFlatcarPreview"
使用 az feature show 命令驗證註冊狀態。 狀態需要幾分鐘的時間才會顯示「已註冊」。
az feature show --namespace Microsoft.ContainerService --name AKSFlatcarPreview
當狀態顯示為Registered時,使用 指令重新註冊 az provider register 資源提供者。
az provider register --namespace Microsoft.ContainerService
建立適用於 AKS 節點集區的 Flatcar 容器 Linux
對 ARM 範本進行下列修改,在 AKS 叢集中建立多個 Flatcar Container Linux for AKS (預覽) 節點集區:
"properties": {
"agentPoolProfiles": [
{
"count": "3",
"osSKU": "flatcar",
"osType": "linux"
}
],
}
如需詳細資訊,請參閱適用於 AKS 的 Flatcar 容器 Linux。
新增 Windows Server 節點池
建立 Windows Server 2025 節點池
在你的 AKS 叢集中建立多個 Windows 節點池,方法是對你的 ARM 範本做以下修改:
"properties": {
"agentPoolProfiles": [
{
"count": "3",
"osSKU": "windows2025",
"osType": "windows"
}
],
}
在你的 AKS 叢集中建立多個 Windows 節點池,方法是對你的 ARM 範本做以下修改:
"properties": {
"agentPoolProfiles": [
{
"count": "3",
"osSKU": "windows2022",
"osType": "windows"
}
],
}
部署 ARM 範本
建立節點集區時,您可以為其新增污點、標籤或標記。 新增污點、標籤或標記時,該節點集區內的所有節點也會獲得相同的污點、標籤或標記。 我們建議將這些屬性套用到整個節點池,而不是單一節點。 這樣一來,你就能輕鬆管理所有節點池的屬性,只需更新節點池的屬性,而不必逐個更新。
如需具體指示如何設定節點池的污點、標籤或標記,請參照以下資源:
後續步驟
在這篇文章中,你學會了如何建立一個只有單一節點池的 AKS 叢集,並在叢集中新增額外的節點池。 想了解更多如何管理你的節點池,請參閱以下文章: