Actualice automáticamente un clúster de Azure Kubernetes Service (AKS)

Parte del ciclo de vida del clúster de AKS implica efectuar actualizaciones periódicas a la versión más reciente de Kubernetes. Es importante aplicar las versiones de seguridad más recientes o actualizar para obtener las características más recientes. Antes de obtener información sobre las actualizaciones automáticas, asegúrese de comprender los aspectos básicos de la actualización del clúster de AKS.

Tip

Si utiliza AKS Automatic, las actualizaciones del clúster están preconfiguradas para usar el canal estable, actualizando automáticamente al parche más reciente de la versión secundaria N-1 (donde N es la versión compatible más reciente). No necesita ninguna configuración. En el caso de los clústeres automáticos de AKS con requisitos de mantenimiento específicos, puede establecer ventanas de mantenimiento planeado. Para obtener más información, consulte ¿Qué es Azure Kubernetes Service (AKS) automático? En el caso de los clústeres estándar de AKS, siga leyendo para seleccionar el canal que mejor se adapte a sus requisitos.

Nota:

Cualquier operación de actualización, ya sea que se realice manual o automáticamente, actualizará la versión de la imagen del nodo si no está ya en la última versión. La última versión depende de un lanzamiento completo de AKS, y puede determinarse al consultar el Seguimiento de versiones de AKS.

La actualización automática primero actualiza el plano de control y, a continuación, actualiza los grupos de agentes uno por uno.

¿Por qué usar la actualización automática del clúster?

La actualización automática del clúster proporciona un mecanismo establecido una vez y olvida que produce beneficios tangibles de tiempo y costo operativo. No es necesario detener las cargas de trabajo, volver a implementar las cargas de trabajo ni crear un nuevo clúster de AKS. Al habilitar la actualización automática, puede asegurarse de que los clústeres están actualizados y no se pierdan las características o revisiones más recientes desde AKS y Kubernetes ascendente.

En el caso de los clústeres automáticos de AKS , esta ventaja viene integrada: las transformaciones automáticas del clúster están preconfiguradas y habilitadas de forma predeterminada mediante el canal estable, lo que elimina la necesidad de configuración manual o toma de decisiones.

AKS sigue una ventana de control de versiones de compatibilidad estricta. Con los canales de actualización automática seleccionados correctamente, puede evitar que los clústeres caigan en una versión no admitida. Para más información sobre la ventana de soporte técnico de AKS, consulte Versiones menores de alias.

Cliente frente a las actualizaciones automáticas del clúster iniciadas por AKS

Puede especificar detalles de la actualización automática del clúster mediante las instrucciones siguientes. Las actualizaciones se producen en función de la cadencia especificada y se recomienda permanecer en las versiones de Kubernetes compatibles.

  • AKS actualiza automáticamente los clústeres que están en la versión N-3 (donde N es la versión secundaria de disponibilidad general de AKS más reciente admitida) y que están a punto de pasar a N-4, actualizándolos en su lugar a N-2. Esta acción garantiza que los clústeres permanezcan en la ventana de soporte técnico de AKS. Para obtener más información, consulte ventana de soporte técnico de AKS.
  • Los grupos de nodos detenidos se actualizan durante una operación de actualización automática. La actualización se aplica a los nodos cuando se inicie el grupo de nodos. Para minimizar las interrupciones, configure las ventanas de mantenimiento.

Limitaciones de la actualización automática del clúster

Restricciones de actualización del plano de control

Si usa la actualización automática del clúster, ya no puede actualizar primero el plano de control y, a continuación, actualizar los grupos de nodos individuales. La actualización automática del clúster siempre actualiza el plano de control y los grupos de nodos juntos. No se puede actualizar solo el plano de control. Al ejecutar el comando se produce el az aks upgrade --control-plane-only siguiente error:

NotAllAgentPoolOrchestratorVersionSpecifiedAndUnchanged: Using managed cluster api, all Agent pools' OrchestratorVersion must be all specified or all unspecified. If all specified, they must be stay unchanged or the same with control plane.

Actualización automática de la imagen del nodo y actualizaciones desatendidas

Si usa el node-image canal de actualización automática del clúster, que ahora es heredado y ya no se debe usar, o el NodeImage canal de actualización automática de imágenes de nodo, las actualizaciones desatendidas de Linux están deshabilitadas de forma predeterminada.

Canales de actualización automática del clúster

Las actualizaciones completadas automáticamente son funcionalmente las mismas que las actualizaciones manuales. El canal de actualización automática seleccionado determina el tiempo de actualización. Al realizar cambios en la actualización automática, permita 24 horas para que los cambios surtan efecto. La actualización automática de un clúster sigue el mismo proceso que la manual. Para más información, consulte Actualización de un clúster de Azure Kubernetes Service.

Para clústeres automáticos de AKS

Los clústeres automáticos de AKS usan el canal estable de forma predeterminada. Este canal proporciona el equilibrio recomendado de mantenerse al día con las últimas características y actualizaciones de seguridad al tiempo que mantiene la estabilidad. Los clústeres se actualizan automáticamente a la versión de parche más reciente de la versión secundaria N-1 (donde N es la versión secundaria compatible más reciente).

No se requiere ninguna configuración : las actualizaciones se producen automáticamente en la ventana de mantenimiento. Puede establecer ventanas de mantenimiento planeado si es necesario para controlar cuándo se producen las actualizaciones, pero la opción del canal se fija en estable.

¿Por qué es estable para AKS Automatic?

  • Mantiene los clústeres dentro de la ventana de compatibilidad de N-2 (seguro y compatible)
  • Equilibra la innovación con estabilidad
  • Administración completa de AKS con prácticas de implementación seguras
  • Alineado con los procedimientos recomendados bien diseñados para AKS
  • Optimizado para cargas de trabajo de producción

Para clústeres estándar de AKS

Si usa AKS Standard, elija el canal que mejor se adapte a sus requisitos operativos.

Están disponibles los siguientes canales de actualización:

Canal Acción Ejemplo
none Deshabilita las transformaciones automáticas y mantiene el clúster en su versión actual de Kubernetes. Si no se hacen cambios, se usa la configuración predeterminada.
patch Actualiza automáticamente el clúster a la última versión de revisión compatible cuando esté disponible, mientras se mantiene la misma versión secundaria. Por ejemplo, si un clúster ejecuta la versión 1.17.7 y las versiones 1.17.9, 1.18.4, 1.17.9 y 1.19.1 están disponibles, se actualiza a la 1.18.6.
stable Actualiza automáticamente el clúster a la versión de revisión compatible más reciente en la versión secundaria N-1, donde N es la versión secundaria compatible más reciente. Por ejemplo, si un clúster ejecuta la versión 1.17.7 y las versiones 1.18.6, 1.18.4, 1.17.9 y 1.19.1 están disponibles, se actualiza a la 1.18.6.
rapid Actualiza automáticamente el clúster a la última versión de revisión compatible en la última versión secundaria compatible. En los casos en los que la versión de Kubernetes del clúster se encuentra en una versión secundaria N-2 donde N es la última versión secundaria, el clúster se actualiza primero a la última versión de revisión compatible en la versión secundaria N-1. Por ejemplo, si un clúster ejecuta la versión 1.17.7 y las versiones 1.18.6, 1.18.4, 1.17.9 y 1.19.1 están disponibles, el clúster se actualiza primero a la 1.18.6 y, a continuación, a la 1.19.1.
node-image(heredado) Actualiza automáticamente la imagen del nodo a la versión más reciente disponible. Microsoft proporciona revisiones e imágenes nuevas para los nodos de imagen con frecuencia (semanalmente), pero los nodos en ejecución no obtienen las nuevas imágenes a menos que realice una actualización de imagen de nodo. Al activar el canal nodo-imagen, se actualizarán automáticamente las imágenes de nodo cada vez que haya disponible una nueva versión. Si usa este canal, las [actualizaciones desatendidas] de Linux se deshabilitarán de manera predeterminada. Las actualizaciones de imágenes de nodo funcionarán en las versiones de revisión que están en desuso, siempre que todavía se admita la versión secundaria de Kubernetes. Este canal ya no se recomienda y está previsto que quede obsoleto en el futuro. Para obtener una opción que pueda actualizar automáticamente las imágenes de nodo, consulte el NodeImage canal en actualización automática de la imagen del nodo.

Nota:

Tenga en cuenta la siguiente información al usar la actualización automática del clúster:

  • La actualización automática del clúster solo se actualiza a las versiones de disponibilidad general de Kubernetes y no se actualiza a versiones preliminares.

  • Con AKS, puede crear un clúster sin especificar la versión de revisión exacta. Al crear un clúster sin designar un parche, el clúster ejecuta el parche GA más reciente de la versión secundaria. Para obtener más información, consulte la ventana de soporte técnico de AKS.

  • La actualización automática requiere que la versión de Kubernetes del clúster esté dentro de la ventana de soporte técnico de AKS, incluso si se usa el node-image canal.

  • Si usa la API 11-02-preview de versión preliminar o posterior y selecciona el node-image canal de actualización automática del clúster, la configuración de actualización de imágenes de nodo cambia automáticamente al NodeImage canal.

  • Cada clúster solo se puede asociar a un único canal de degradación automática. El motivo es que el canal especificado determina la versión de Kubernetes que se ejecuta en el clúster.

Comparación del modo de clúster

En la tabla siguiente se resume la configuración de la actualización automática del clúster por modo de clúster:

Aspecto AKS Automatic AKS Standard
Canal predeterminado estable (preconfigurado) Selección manual necesaria
Cadencia de actualización Semanal (fijo a N-1) Basado en el canal seleccionado
Configuración requerida Ninguno: actualizaciones automáticas Sí: selección del canal y la programación
Recomendado para Mayoría de las cargas de trabajo de producción Requisitos personalizados o restricciones específicas
Gestión de la ventana de mantenimiento Optional Muy recomendado
Opciones de canal disponibles solo estable (fijo) parche, estable, rápido, ninguno

Uso de la actualización automática del clúster con un nuevo clúster de AKS

Nota:

Si va a crear un clúster automático de AKS, omita estos pasos. El canal estable ya está preconfigurado para las actualizaciones automáticas. Estos pasos solo se aplican a los clústeres estándar de AKS.

Establezca el canal de actualización automática al crear un clúster mediante el comando az aks create y el parámetro auto-upgrade-channel.

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --auto-upgrade-channel stable \
  --generate-ssh-keys

Uso de la actualización automática del clúster con un clúster de AKS existente

Nota:

Si usa un clúster automático de AKS, no puede cambiar el canal de actualización automática del clúster; está preconfigurado para usar el canal estable. Estos pasos solo se aplican a los clústeres estándar de AKS. Puede establecer ventanas de mantenimiento planeado para el clúster automático de AKS si es necesario.

Establezca el canal de actualización automática en un clúster existente mediante el comando az aks update con el parámetro auto-upgrade-channel.

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --auto-upgrade-channel stable

Resultados:

{
  "id": "/subscriptions/aaaa6a6a-bb7b-cc8c-dd9d-eeeeee0e0e0e/resourceGroups/myResourceGroupabc123/providers/Microsoft.ContainerService/managedClusters/myAKSCluster",
  "properties": {
    "autoUpgradeChannel": "stable",
    "provisioningState": "Succeeded"
  }
}

Usar la actualización automática del clúster con mantenimiento planificado

Si usa Mantenimiento planeado y actualización automática del clúster, la actualización se inicia durante la ventana de mantenimiento especificada.

Nota:

Para garantizar una funcionalidad adecuada, use una ventana de mantenimiento de cuatro horas o más.

Para obtener más información sobre cómo establecer una ventana de mantenimiento con el mantenimiento planeado, consulte Uso del mantenimiento planeado a fin de programar ventanas de mantenimiento para el clúster de Azure Kubernetes Service (AKS).

Procedimientos recomendados para la actualización automática del clúster

Use los procedimientos recomendados siguientes para ayudar a maximizar el éxito al usar la actualización automática:

  • Para asegurarse de que el clúster siempre esté en una versión compatible, por ejemplo, dentro de la regla N-2, elija los canales stable o rapid. (Nota: Los clústeres automáticos de AKS usan stable de forma predeterminada).
  • Si desea obtener los parches más recientes lo antes posible, use el canal patch.
  • Para actualizar automáticamente las imágenes de nodo al usar un canal de actualización de clúster diferente, considere la posibilidad de usar el canal de actualización automática de la NodeImage.
  • Siga los Procedimientos recomendados para operadores.
  • Siga los procedimientos recomendados de PodDisruptionBudget (PDB).
  • Para obtener información sobre la solución de problemas de actualización, consulte la documentación de solución de problemas de AKS.

¿La actualización automática del clúster está configurada de forma diferente para AKS Automatic?

Yes. Los clústeres automáticos de AKS están preconfigurados para usar el canal estable de forma predeterminada; no es necesario configurar nada. Esta configuración proporciona:

  • Actualizaciones automáticas al parche más reciente de la versión menor N-1
  • Cadencia semanal de actualización alineada con los procedimientos recomendados de AKS
  • Administración completa de AKS con prácticas de implementación seguras
  • Control de ventana de mantenimiento (opcional)
  • Valores predeterminados listos para producción optimizados para la mayoría de las cargas de trabajo

Los clústeres estándar de AKS requieren que seleccione un canal en función de sus necesidades específicas. Para migrar de AKS Standard a AKS Automatic y aprovechar estos valores predeterminados ya configurados, consulte ¿Qué es Azure Kubernetes Service (AKS) Automatic?

Para obtener una explicación detallada de los procedimientos recomendados de actualización y otras consideraciones, consulte Guía de actualización y revisión de AKS.

Para obtener más información sobre la configuración predefinida y los valores predeterminados preparados para producción de AKS Automatic, consulte ¿Qué es Azure Kubernetes Service (AKS) Automatic?