在 AKS 中,具有相同設定的節點會組成節點集區。 每個節點集區都包含執行應用程式的虛擬機器 (VM)。 在之前的教學中,你建立了一個只有單一節點池的 ACL 叢集。 若要符合應用程式不同的運算、儲存或安全性需求,您可以新增使用者節點集區。
在這個教學中,五部分中的第二部分,你將學習如何:
- 在現有叢集中新增一個 ACL 節點池。
- 檢查節點集區的狀態。
本教學中的指令使用教學 1 中設定的環境變數:建立帶有 ACL 的叢集以支援 AKS。
在後續的教學中,你會學習如何將節點遷移到 ACL 並啟用遙測來監控叢集。
先決條件
- 在之前的教學中,你建立了並部署了一個 ACL 叢集。 如果你還沒完成這些步驟,想跟著做,請參考 教學一:AKS 用 ACL 建立叢集。
- Azure Container Linux 需要 Azure CLI 版本 2.86.0 或更高版本。 使用指令
az version來尋找版本。 若要升級至最新版本,請使用命令az upgrade。
Azure Container Linux (ACL) 考慮事項與限制
在開始之前,請先回顧以下關於ACL的考量與限制:
- ACL 通常從 AKS v1.34 開始提供。
- ACL 需要啟用 Trusted Launch,並搭配安全開機和 vTPM。 無法取得非可信啟動變體。
- 在 Arm64 上,ACL 若要啟用 Trusted Launch 相容性,必須使用 Cobalt 型(v6)SKU。
-
NodeImage並且None是唯一支援的 作業系統升級通道。Unmanaged且SecurityPatch因目錄不可變/usr而與 ACL 不相容。 - 不支援工件串流。
- 不支援 Pod 沙箱。
- 不支援機密虛擬機器 (CVM)。
- 第一代虛擬機不被支援。
新增一個 ACL 節點池
用 az aks nodepool add 指令將 ACL 節點池加入你現有的叢集,並指定 --os-sku AzureContainerLinux。 以下範例建立一個名為 aclpool 的節點池,並在叢集中新增三個節點:
az aks nodepool add \
--resource-group $RESOURCE_GROUP \
--cluster-name $CLUSTER_NAME \
--name aclpool \
--node-count 3 \
--os-sku AzureContainerLinux
輸出範例:
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"osType": "Linux",
"osSku": "AzureContainerLinux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"type": "Microsoft.ContainerService/managedClusters/agentPools"
}
Note
節點集區的名稱必須以小寫字母開頭,而且只能包含英數字元。 對於 Linux 節點儲存區,長度必須介於 1 到 12 個字元之間。
檢查節點集區狀態
用指令 az aks nodepool list 檢查你的節點池狀態。
az aks nodepool list --resource-group $RESOURCE_GROUP_NAME --cluster-name $CLUSTER_NAME
輸出範例:
[
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "nodepool1",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
},
{
"agentPoolType": "VirtualMachineScaleSets",
"count": 3,
"name": "aclpool",
"nodeImageVersion": "AKSAzureContainerLinux-202606.01.0",
"osSku": "AzureContainerLinux",
"osType": "Linux",
"provisioningState": "Succeeded",
"resourceGroup": "myACLResourceGroup",
"vmSize": "Standard_DS2_v2"
}
]
後續步驟
在這個教學中,你為現有叢集新增了一個 ACL 節點池。 在下一個教學中,你會學習如何將現有節點遷移到 ACL。