Lernprogramm: Hinzufügen eines Knotenpools mit Azure Linux und OS Guard (Vorschau) zu einem vorhandenen Azure Kubernetes Service (AKS)-Cluster

Note

Azure Linux mit OS Guard (Vorschau) wird durch Azure Container Linux (ACL) ersetzt.

Azure Container Linux ist das langfristige, unveränderliche, containeroptimierte Linux-Betriebssystem (OS) für Azure Kubernetes Service (AKS). Sie bietet ein sicheres, minimales und betriebskonsensiertes Hostbetriebssystem, das für die Ausführung von containerisierten Workloads im großen Maßstab konzipiert ist.

Weitere Informationen finden Sie in der Übersicht über Azure Container Linux (ACL).

In AKS werden Knoten mit den gleichen Konfigurationen in Knotenpools gruppiert. Jeder Knotenpool enthält die virtuellen Computer (VMs), die Ihre Anwendungen ausführen. Im vorherigen Lernprogramm haben Sie ein Azure Linux mit OS Guard-Cluster mit einem einzelnen Knotenpool erstellt. Um die unterschiedlichen Compute-, Speicher- oder Sicherheitsanforderungen Ihrer Anwendungen zu erfüllen, können Sie Benutzerknotenpools hinzufügen.

In diesem Lernprogramm, Teil 2 von fünf, erfahren Sie, wie Sie:

  • Fügen Sie einem vorhandenen Cluster einen Azure Linux mit OS Guard-Knotenpool hinzu.
  • Überprüfen Sie den Status Ihrer Knotenpools.

Die Befehle in diesem Lernprogramm verwenden die Umgebungsvariablen, die in Tutorial 1 festgelegt sind: Erstellen eines Clusters mit Azure Linux mit OS Guard für AKS.

In späteren Lernprogrammen erfahren Sie, wie Sie Knoten mit OS Guard zu Azure Linux migrieren und Telemetrie aktivieren, um Ihre Cluster zu überwachen.

Voraussetzungen

  • Im vorherigen Lernprogramm haben Sie ein Azure Linux mit OS Guard-Cluster erstellt und bereitgestellt. Wenn Sie diese Schritte noch nicht abgeschlossen haben und dies ausführen möchten, lesen Sie Lernprogramm 1: Erstellen eines Clusters mit Azure Linux mit OS Guard für AKS.
  • Sie benötigen die aktuellste Version der Azure-Befehlszeilenschnittstelle. Verwenden Sie den az version Befehl, um die Version zu finden. Verwenden Sie den az upgrade Befehl, um auf die neueste Version zu aktualisieren.

Azure Linux mit Hinweisen und Einschränkungen zu OS Guard

Bevor Sie beginnen, lesen Sie die folgenden Überlegungen und Einschränkungen für Azure Linux mit OS Guard (Vorschau):

Hinzufügen eines Azure Linux mit OS Guard-Knotenpool

Fügen Sie Ihrem vorhandenen Cluster einen Azure Linux mit OS Guard-Knoten-Pool hinzu, indem Sie den az aks nodepool add Befehl verwenden und --os-sku AzureLinuxOSGuard angeben. Das Aktivieren von FIPS, secure boot und vtpm ist ebenfalls erforderlich, um Azure Linux mit OS Guard zu verwenden. Im folgenden Beispiel wird ein Knotenpool mit dem Namen osgNodePool erstellt, der dem Cluster drei Knoten hinzufügt:


az aks nodepool add \
    --resource-group $RESOURCE_GROUP \
    --cluster-name $CLUSTER_NAME \
    --name osgNodePool \
    --node-count 3 \
    --os-sku AzureLinuxOSGuard
    --node-osdisk-type Managed 
    --enable-fips-image 
    --enable-secure-boot 
    --enable-vtpm

Beispielausgabe:

{
  "agentPoolType": "VirtualMachineScaleSets",
  "count": 3,
  "name": "osgNodePool",
  "osType": "Linux",
  "provisioningState": "Succeeded",
  "resourceGroup": "testAzureLinuxOSGuardResourceGroupxxxxx",
  "type": "Microsoft.ContainerService/managedClusters/agentPools"
}

Note

Der Name eines Knotenpools muss mit einem Kleinbuchstaben beginnen und darf nur alphanumerische Zeichen enthalten. Bei Linux-Knotenpools muss die Länge zwischen einem und 12 Zeichen bestehen.

Überprüfen des Knotenpoolstatus

Überprüfen Sie den Status Ihrer Knotenpools mithilfe des az aks nodepool list Befehls.

az aks nodepool list --resource-group $RESOURCE_GROUP --cluster-name $CLUSTER_NAME

Beispielausgabe:

[
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxContainerHost-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinux",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  },
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxOSGuard-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinuxOSGuard",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  }
]

Nächster Schritt

In diesem Lernprogramm haben Sie Ihrem vorhandenen Cluster einen Azure Linux mit OS Guard-Knotenpool hinzugefügt. Im nächsten Lernprogramm erfahren Sie, wie Sie vorhandene Knoten mit OS Guard zu Azure Linux migrieren.