Tutorial: Adición de un grupo de nodos de Azure Linux con OS Guard (versión preliminar) a un clúster de Azure Kubernetes Service (AKS) existente

Note

Azure Linux con OS Guard (versión preliminar) se reemplaza por Azure Container Linux (ACL).

Azure Container Linux es el sistema operativo Linux optimizado para contenedores a largo plazo y inmutable para Azure Kubernetes Service (AKS). Proporciona un sistema operativo host seguro, mínimo y coherente de forma operativa diseñado para ejecutar cargas de trabajo en contenedor a escala.

Para obtener más información, consulte la introducción Azure Container Linux (ACL).

En AKS, los nodos con las mismas configuraciones se agrupan en grupos de nodos. Cada grupo de nodos contiene las máquinas virtuales (VM) que ejecutan las aplicaciones. En el tutorial anterior, creó un clúster de Azure Linux con OS Guard con un único grupo de nodos. Para cumplir los distintos requisitos de proceso, almacenamiento o seguridad de las aplicaciones, puede agregar grupos de nodos de usuario.

En este tutorial, la segunda parte de cinco, aprenderá a:

  • Agregue un grupo de nodos de Azure Linux con OS Guard a un clúster existente.
  • Compruebe el estado de los grupos de nodos.

Los comandos de este tutorial usan las variables de entorno establecidas en Tutorial 1: Creación de un clúster con Azure Linux con OS Guard para AKS.

En tutoriales posteriores, aprenderá a migrar nodos a Azure Linux con OS Guard y a habilitar la telemetría para supervisar los clústeres.

Prerrequisitos

Azure Linux con consideraciones y limitaciones de OS Guard

Antes de empezar, revise las siguientes consideraciones y limitaciones para Azure Linux con OS Guard (versión preliminar):

Adición de un grupo de nodos de Azure Linux con OS Guard

Agregue un grupo de nodos de Azure Linux con OS Guard al clúster existente mediante el az aks nodepool add comando y especifique --os-sku AzureLinuxOSGuard. También es necesario habilitar FIPS, arranque seguro y vtpm para usar Azure Linux con OS Guard. En el ejemplo siguiente se crea un grupo de nodos denominado osgNodePool que agrega tres nodos al clúster:


az aks nodepool add \
    --resource-group $RESOURCE_GROUP \
    --cluster-name $CLUSTER_NAME \
    --name osgNodePool \
    --node-count 3 \
    --os-sku AzureLinuxOSGuard
    --node-osdisk-type Managed 
    --enable-fips-image 
    --enable-secure-boot 
    --enable-vtpm

Ejemplo de resultado:

{
  "agentPoolType": "VirtualMachineScaleSets",
  "count": 3,
  "name": "osgNodePool",
  "osType": "Linux",
  "provisioningState": "Succeeded",
  "resourceGroup": "testAzureLinuxOSGuardResourceGroupxxxxx",
  "type": "Microsoft.ContainerService/managedClusters/agentPools"
}

Note

El nombre de un grupo de nodos debe comenzar con una letra minúscula y solo puede contener caracteres alfanuméricos. Para los grupos de nodos de Linux, la longitud debe estar entre uno y 12 caracteres.

Comprobación del estado del grupo de nodos

Compruebe el estado de los grupos de nodos mediante el az aks nodepool list comando .

az aks nodepool list --resource-group $RESOURCE_GROUP --cluster-name $CLUSTER_NAME

Ejemplo de resultado:

[
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxContainerHost-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinux",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  },
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxOSGuard-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinuxOSGuard",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  }
]

Paso siguiente

En este tutorial, agregó un grupo de nodos de Azure Linux con OS Guard al clúster existente. En el siguiente tutorial, aprenderá a migrar nodos existentes a Azure Linux con OS Guard.