Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : ✔️ Fleet Manager ✔️ Fleet Manager avec cluster central
Maintenir les clusters mis à jour en temps opportun et en toute sécurité est un problème clé des administrateurs de plateforme. Lorsque vous adoptez Azure Kubernetes Fleet Manager Update Runs and Strategies, vous pouvez utiliser des profils de mise à niveau automatique pour automatiser l’exécution des exécutions de mises à jour lorsque de nouvelles versions d’images Kubernetes ou node sont publiées.
Cet article explique comment utiliser des profils de mise à niveau automatique pour créer et exécuter automatiquement des exécutions de mises à jour lorsque Azure Kubernetes Service (AKS) publie de nouvelles versions d’image Kubernetes ou de nœud.
Remarque
Les exécutions de mise à jour déclenchées par la mise à niveau automatique respectent les fenêtres de maintenance planifiée que vous définissez au niveau du cluster AKS. Pour plus d’informations, consultez la maintenance planifiée sur plusieurs clusters membres qui apprennent comment les exécutions de mise à jour gèrent les clusters membres avec des fenêtres de maintenance planifiée configurées.
Avant de commencer
- Lisez la vue d’ensemble conceptuelle des profils de mise à niveau automatique, qui explique les configurations référencées dans ce guide.
- Configurez un Fleet Manager avec un ou plusieurs clusters membres. Si vous n’en avez pas, suivez le guide de démarrage rapide pour créer un Fleet Manager et rejoindre des clusters AKS en tant que membres.
- Configurez une stratégie de mise à jour. Utilisez les instructions de l’article de procédure d’exécution de la mise à jour. Vous avez besoin de l’identificateur de ressource de stratégie de mise à jour, à utiliser avec un profil de mise à niveau automatique lors de l'utilisation de l'interface de ligne de commande Azure (CLI).
Définissez les variables d’environnement suivantes à utiliser dans les commandes Azure CLI :
export GROUP=<resource-group> export FLEET=<fleet-name> export AUTOUPGRADEPROFILE=<upgrade-profile-name> # Optional export STRATEGYID=<strategy-id> export CLUSTER=<aks-cluster-name>Installez la dernière version Azure CLI. Pour installer ou mettre à niveau Azure CLI, consultez Installer l’interface de ligne de commande Microsoft Azure.
Installez la dernière
fleetextension Azure CLI. Utilisez laaz extension addcommande pour installer l’extension.az extension add --name fleetUtilisez la commande pour effectuer une
az extension updatemise à jour vers la dernière version de l’extension.az extension update --name fleet
Remarque
Les clusters dont les pools d’agents ont été créés à partir d’instantanés de pools de nœuds sont affectés comme suit en fonction du canal de mise à niveau automatique sélectionné et de l’option d’image de nœud :
-
Canal d’image du nœud : l’image du nœud est mise à jour vers la version déterminée par Fleet Manager. La référence à l’instantané (
creationData) est supprimée du pool d’agents. -
Canaux de version mineure stable, rapide ou cible de Kubernetes avec l’image de nœud définie sur :
-
Image cohérente : l’image de nœud est mise à niveau vers la version déterminée par Fleet Manager. La référence à l’instantané (
creationData) est supprimée du pool d’agents. -
Dernière image : le pool d’agents conserve sa référence à l’instantané (
creationData) et l’image de nœud n’est pas modifiée.
-
Image cohérente : l’image de nœud est mise à niveau vers la version déterminée par Fleet Manager. La référence à l’instantané (
Pour en savoir plus, consultez comprendre les mises à niveau et les instantanés des images de nœud.
Créer des profils de mise à niveau automatique
Créez des profils de mise à niveau automatique à l’aide de la az fleet autoupgradeprofile create commande.
Vous pouvez désactiver un profil de mise à niveau automatique en incluant l’indicateur --disabled avec la az fleet autoupgradeprofile create commande. Pour réactiver un profil de mise à niveau automatique désactivé, réexécutez la az fleet autoupgradeprofile create commande sans l’indicateur --disabled .
Remarque
La désactivation d’un profil de mise à niveau automatique n’affecte pas les exécutions de mises à jour en cours. Toutefois, le processus cesse de générer de nouvelles exécutions de mises à jour jusqu’à ce que vous réenablez le profil.
Mises à jour Kubernetes du canal stable
Effectuez une mise à jour vers la dernière version de correctif Kubernetes prise en charge sur la version mineure N-1, où N est la dernière version mineure prise en charge.
Mettre à jour les clusters membres un par un
Mettez à jour les clusters membres de manière séquentielle à l’aide de la az fleet autoupgradeprofile create commande.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel Stable
Mettre à jour des clusters membres à l’aide d’une stratégie de mise à jour existante
Mettez à jour les clusters membres à l’aide d’une stratégie de mise à jour existante. Utilisez la commande az fleet autoupgradeprofile create avec le paramètre --update-strategy-id défini sur l’ID de la stratégie de mise à jour existante.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel Stable
Mettre à jour des clusters membres à l’aide d’une stratégie de mise à jour existante avec une image de nœud cohérente
Mettez à jour les clusters membres à l’aide d’une stratégie de mise à jour existante et assurez-vous que la même version d’image de nœud est utilisée dans chaque région Azure. Utilisez la az fleet autoupgradeprofile create commande avec le --node-image-selection paramètre défini sur Consistent. Tous les clusters membres exécutent la même version d’image de nœud.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel Stable \
--node-image-selection Consistent
Mettre à jour des clusters membres à l’aide d’une stratégie de mise à jour existante avec la dernière image de nœud
Mettez à jour les clusters membres à l’aide d’une stratégie de mise à jour existante et assurez-vous que la dernière version d’image de nœud disponible est utilisée pour chaque région Azure. Utilisez la az fleet autoupgradeprofile create commande avec le --node-image-selection paramètre défini sur Latest. Les clusters membres peuvent exécuter plusieurs versions d’image de nœud.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel Stable \
--node-image-selection Latest
Mises à jour du canal d'image du nœud
Mettez à jour les nœuds avec une image de machine nouvellement corrigée qui inclut des correctifs de sécurité et des correctifs de bogues.
Mettre à jour les images de nœud un par un
Mettez à jour les images de nœud pour les clusters membres de manière séquentielle à l’aide de la az fleet autoupgradeprofile create commande.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel NodeImage
Mettre à jour des images de nœud à l’aide d’une stratégie de mise à jour existante
Mettez à jour les images de nœud pour les clusters membres à l’aide d’une stratégie de mise à jour existante. Utilisez la az fleet autoupgradeprofile create commande et définissez le --update-strategy-id paramètre sur l’ID de la stratégie de mise à jour existante.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel NodeImage
Mises à jour des versions mineures cibles de Kubernetes
Mettez à jour vers une version mineure Kubernetes cible définie à l’aide du --target-kubernetes-version paramètre. Fournissez la version au format {version majeure}.{version mineure} (par exemple, 1.33). La mise à niveau automatique de Fleet Manager met automatiquement à niveau les clusters membres vers la dernière version corrective de la version cible spécifiée lorsque le correctif est disponible.
Important
Gardez à l’esprit les éléments suivants lors de l’utilisation du canal de version Kubernetes cible mineure :
- Vous devez spécifier le paramètre
--target-kubernetes-version. Ce paramètre n’est pas pris en charge pour d’autres canaux de mise à niveau automatique (rapid, stable, image node et correctif de sécurité). - L’indicateur de prise en charge à long terme (LTS),
--long-term-support, n’est disponible que lorsque vous utilisez le canal Version mineure cible de Kubernetes. Pour les autres canaux, définissez cet indicateur surFalse. - Vous ne pouvez sélectionner que les versions de Kubernetes LTS (N-2) pour un profil de mise à niveau automatique avec l’indicateur
--long-term-support. Pour que la mise à niveau automatique de fleet continue à fonctionner dans ce scénario, assurez-vous que les clusters de l’exécution de mise à jour générée sont tous activés avec LTS. Les clusters non-LTS provoquent l’échec de l’exécution de la mise à jour lorsque le premier cluster non-LTS est rencontré. - Vous ne pouvez pas définir la version de Kubernetes cible sur une version ultérieure de Kubernetes que AKS n’a pas publiée.
Mettre à jour des clusters membres vers une version mineure Kubernetes spécifique
Mettez à jour les clusters membres vers une version mineure spécifique de Kubernetes à l’aide de la commande az fleet autoupgradeprofile create avec le paramètre --target-kubernetes-version défini sur la version cible. L’exemple suivant met à jour les clusters membres vers Kubernetes version 1.33.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel TargetKubernetesVersion \
--target-kubernetes-version "1.33"
Mettre à jour des clusters membres avec LTS activé pour une version mineure Kubernetes spécifique
Mettez à jour les clusters membres pour lesquels LTS est activé vers une version mineure spécifique de Kubernetes à l’aide de la commande az fleet autoupgradeprofile create, avec le paramètre --target-kubernetes-version défini sur la version souhaitée et l’indicateur --long-term-support activé. L’exemple suivant met à jour les clusters membres vers Kubernetes version 1.29 avec LTS activé.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel TargetKubernetesVersion \
--target-kubernetes-version "1.29" \
--long-term-support
Mises à jour du canal de correctif de sécurité
Mettez à jour les nœuds Linux avec des correctifs de sécurité. Appliquez des mises à jour à l’aide de la mise à jour corrective dynamique si possible. Sinon, déployez une image de machine nouvellement corrigée qui contient des correctifs de sécurité.
Mettre à jour les nœuds avec des correctifs de sécurité un par un
Mettez à jour les images de nœud pour les clusters membres de manière séquentielle à l’aide de la az fleet autoupgradeprofile create commande.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel SecurityPatch
Mettre à jour des nœuds avec des correctifs de sécurité à l’aide d’une stratégie de mise à jour existante
Mettez à jour les images de nœud pour les clusters membres à l’aide d’une stratégie de mise à jour existante. Utilisez la az fleet autoupgradeprofile create commande et définissez le --update-strategy-id paramètre sur l’ID de la stratégie de mise à jour existante.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel SecurityPatch
Afficher les profils de mise à niveau automatique
Les profils de mise à niveau automatique sont des ressources de niveau flotte. Ils ne sont pas attachés directement à des clusters AKS individuels. Pour déterminer quels profils peuvent mettre à jour vos clusters AKS, commencez par répertorier les membres de la flotte et vérifiez que les clusters sont membres de la flotte.
az fleet member list \
--resource-group $GROUP \
--fleet-name $FLEET \
--query "[].{memberName:name,clusterResourceId:clusterResourceId}" \
--output table
Répertoriez tous les profils de mise à niveau automatique de la flotte à l’aide de la az fleet autoupgradeprofile list commande.
az fleet autoupgradeprofile list \
--resource-group $GROUP \
--fleet-name $FLEET \
--output table
Affichez un profil de mise à niveau automatique spécifique pour la flotte à l’aide de la az fleet autoupgradeprofile show commande. Passez en revue le canal, l’état et updateStrategyId dans la sortie.
az fleet autoupgradeprofile show \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE
Si updateStrategyId est vide, le profil utilise la séquence de mise à jour Une par une et inclut les clusters membres du parc de façon séquentielle. Si updateStrategyId contient un ID de ressource, affichez la stratégie référencée pour examiner les étapes, les groupes ou les sélecteurs de membres qui déterminent quels membres de la flotte sont inclus dans les exécutions de mise à jour générées.
PROFILE_STRATEGY_ID=$(az fleet autoupgradeprofile show \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--query updateStrategyId \
--output tsv)
if [[ -n "$PROFILE_STRATEGY_ID" ]]; then
az fleet updatestrategy show \
--resource-group $GROUP \
--fleet-name $FLEET \
--name "${PROFILE_STRATEGY_ID##*/}"
fi
Supprimer un profil de mise à niveau automatique
Utilisez la commande az fleet autoupgradeprofile delete pour supprimer un profil de mise à niveau automatique existant. Après avoir exécuté cette commande, vous êtes invité à confirmer la suppression. Pour contourner la confirmation et supprimer immédiatement le profil, incluez-le --yes dans la commande.
az fleet autoupgradeprofile delete \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE
Remarque
La suppression d’un profil de mise à niveau automatique n’affecte pas les exécutions de mises à jour en cours.
Créer des profils de mise à niveau automatique
- Canal stable
- Canal rapide
- Canal d’image de nœud
- Version mineure cible de Kubernetes
- Correctif de sécurité (préversion)
Effectuez une mise à jour vers la dernière version de correctif Kubernetes prise en charge sur la version mineure N-1, où N est la dernière version mineure prise en charge.
Dans le portail Azure, accédez à votre ressource Azure Kubernetes Fleet Manager.
Dans le menu du service, sous Paramètres, sélectionnez Mise à jour multicluster>Profils de mise à niveau automatique>+ Créer.
Lors de la création d’un profil de mise à niveau automatique, configurez les options suivantes :
- Sous Détails de la mise à niveau automatique :
- Nom du profil de mise à niveau automatique : entrez un nom pour le profil de mise à niveau automatique.
- État : sélectionnez Activé ou Désactivé. Les profils de mise à niveau automatique désactivés ne se déclenchent pas lorsque de nouvelles versions sont publiées.
- Séquence de mise à jour : sélectionnez étapes ou un par un.
- Sous déclencheurs de mise à niveau automatique :
- Canal : sélectionnez Stable.
- Image de nœud : sélectionnez l’image la plus récente ou l’image cohérente.
- Sous Détails de la stratégie :
- Si vous avez sélectionné une séquence de mise à jour à l’aide des étapes, sélectionnez une stratégie existante ou créez-en une.
- Sous Détails de la mise à niveau automatique :
Sélectionnez Créer pour créer le profil de mise à niveau automatique.
Afficher les profils de mise à niveau automatique
Les profils de mise à niveau automatique sont des ressources de niveau flotte. Ils ne sont pas attachés directement à des clusters AKS individuels. Pour déterminer quels profils peuvent mettre à jour vos clusters AKS, vérifiez que les clusters sont membres de la flotte, puis passez en revue les profils de la flotte et leurs séquences de mise à jour.
- Dans le portail Azure, accédez à votre ressource Azure Kubernetes Fleet Manager.
- Dans le menu du service, sélectionnez Membres de la flotte et vérifiez que vos clusters AKS apparaissent dans la liste des membres.
- Sous Paramètres, sélectionnez Mise à jour multicluster>Profils de mise à niveau automatique.
- Sélectionnez un profil de mise à niveau automatique pour afficher son canal, son état et sa séquence de mise à jour.
- Si la séquence de mise à jour est Un par un, le profil inclut les clusters membres de la flotte l’un après l’autre. Si la séquence de mise à jour utilise Stages, examinez les stages, les groupes et les sélecteurs de membres de la stratégie associée afin de déterminer quels membres de la flotte sont inclus dans les exécutions de mise à jour générées.
Supprimer un profil de mise à niveau automatique
- Dans le portail Azure, accédez à votre ressource Azure Kubernetes Fleet Manager.
- Dans le menu du service, sous Paramètres, sélectionnez Mise à jour multicluster>Profils de mise à niveau automatique.
- Sélectionnez le profil que vous souhaitez supprimer, puis sélectionnez Supprimer>oui pour confirmer.
Remarque
La suppression d’un profil de mise à niveau automatique n’affecte pas les exécutions de mises à jour en cours.
Valider les mises à niveau automatiques
Les mises à niveau automatiques se produisent uniquement lorsque de nouvelles images Kubernetes ou de nœud sont disponibles. Lorsque la mise à niveau automatique est déclenchée, une exécution de mise à jour liée est créée. Vous pouvez donc utiliser gestion de l’exécution de mise à jour pour voir les résultats de la mise à niveau automatique.
Vous pouvez également vérifier vos versions existantes en tant que base de référence.
Obtenez la version Kubernetes actuelle pour un cluster membre à l’aide de la commande az aks show avec le paramètre --query pour filtrer la sortie de la propriété currentKubernetesVersion.
az aks show \
--resource-group $GROUP \
--name $CLUSTER \
--query currentKubernetesVersion
Obtenez la version actuelle de l’image de nœud pour un cluster membre à l’aide de la commande az aks show avec le paramètre --query pour filtrer la sortie de la propriété nodeImageVersion.
az aks show \
--resource-group $GROUP \
--name $CLUSTER \
--query "agentPoolProfiles[].{name:name,mode:mode, nodeImageVersion:nodeImageVersion, osSku:osSku, osType:osType}"
Une fois les exécutions de mises à jour terminées, vous pouvez réexécuter ces commandes et afficher les versions mises à jour déployées.
Générer une exécution de mise à jour à partir d’un profil de mise à niveau automatique
Après avoir créé un profil de mise à niveau automatique, un certain temps peut passer avant qu'une nouvelle version d'image Kubernetes ou de nœud déclenche la mise à niveau automatique pour effectuer une mise à jour. La mise à niveau automatique vous permet de générer une nouvelle mise à jour exécutée à tout moment à l’aide de la az fleet autoupgradeprofile generate-update-run commande. L’exécution de la mise à jour résultante est basée sur la version actuelle de Kubernetes ou d’image de nœud publiée par AKS.
Pour plus d’informations sur la création d’une exécution de mise à jour à la demande à partir d’un profil de mise à niveau automatique, consultez Générer une exécution de mise à jour à partir d’un profil de mise à niveau automatique.