Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Een deel van de levenscyclus van het AKS-cluster omvat het uitvoeren van periodieke upgrades naar de nieuwste Kubernetes-versie. Het is belangrijk dat u de nieuwste beveiligingsreleases toepast of een upgrade uitvoert om de nieuwste functies te verkrijgen. Voordat u meer te weten komt over automatische upgrades, moet u de basisprincipes van de upgrade van het AKS-cluster begrijpen.
Tip
Als u AKS Automatic gebruikt, zijn clusterupgrades vooraf geconfigureerd voor gebruik van het stabiele kanaal, waarbij automatisch een upgrade wordt uitgevoerd naar de nieuwste patch op secundaire versie N-1 (waarbij N de meest recente ondersteunde versie is). Er is geen configuratie nodig. Voor AKS Automatische clusters met specifieke onderhoudsvereisten kunt u geplande onderhoudsvensters instellen. Zie Wat is Azure Kubernetes Service (AKS) Automatic? voor meer informatie. Voor AKS Standard-clusters leest u verder om het kanaal te selecteren dat het beste aansluit bij uw vereisten.
Notitie
Elke upgradebewerking, ongeacht of deze handmatig of automatisch wordt uitgevoerd, werkt de knooppunt-image bij indien deze niet de nieuwste versie heeft. De nieuwste versie is afhankelijk van een volledige AKS-release en kan worden bepaald door de AKS-releasetracker te bezoeken.
Het autoupgradeproces upgrade eerst het controlevlak en vervolgens de agentpools één voor één.
Waarom cluster autoupgrade gebruiken
Cluster autoupgrade biedt een eenmalig instellen en vergeten-mechanisme dat tastbare tijd- en operationele kostenvoordelen oplevert. U hoeft uw workloads niet te stoppen, deze te herimplementeren of een nieuw AKS-cluster te maken. Door autoupgrade in te schakelen, kunt u ervoor zorgen dat uw clusters up-to-date zijn en niet de nieuwste functies of patches van AKS en upstream Kubernetes missen.
Voor automatische AKS-clusters is dit voordeel ingebouwd: automatische clusterupgrades zijn vooraf geconfigureerd en standaard ingeschakeld met behulp van het stabiele kanaal, waardoor handmatige configuratie of besluitvorming niet meer nodig is.
AKS volgt een strikt ondersteuningsvenster voor versiebeheer. Met correct geselecteerde autoupgrade-kanalen kunt u voorkomen dat clusters in een niet-ondersteunde versie vallen. Zie Secundaire versies van Alias voor meer informatie over het AKS-ondersteuningsvenster.
Klant versus door AKS geïnitieerde cluster autoupgrades
U kunt de details van het automatisch upgraden van clusters opgeven aan de hand van de volgende richtlijnen. De upgrades worden uitgevoerd op basis van uw opgegeven frequentie en worden aanbevolen om op ondersteunde Kubernetes-versies te blijven.
- AKS upgradet automatisch clusters met versie N-3 (waarbij N de meest recente ondersteunde AKS GA-minor-versie is) die op het punt staan terug te vallen naar N-4, en upgradet deze in plaats daarvan naar N-2. Deze actie zorgt ervoor dat clusters in het AKS-ondersteuningsvenster blijven. Zie het AKS-ondersteuningsvenster voor meer informatie.
- Gestopte node pools worden bijgewerkt tijdens een auto-upgrade operatie. De upgrade is van toepassing op knooppunten wanneer de knooppuntgroep wordt gestart. Als u onderbrekingen wilt minimaliseren, stelt u onderhoudsvensters in.
Beperkingen voor automatisch upgraden van clusters
Beperkingen voor upgraden van besturingsvlak
Als u automatisch upgraden voor clusters gebruikt, kunt u het besturingsvlak niet meer eerst upgraden en vervolgens de afzonderlijke knooppuntgroepen bijwerken. Clusterautoupgrade werkt altijd het besturingsvlak en de node-pools samen bij. U kunt het besturingsvlak niet alleen upgraden. Als u de az aks upgrade --control-plane-only opdracht uitvoert, wordt de volgende fout gegenereerd:
NotAllAgentPoolOrchestratorVersionSpecifiedAndUnchanged: Using managed cluster api, all Agent pools' OrchestratorVersion must be all specified or all unspecified. If all specified, they must be stay unchanged or the same with control plane.
Automatische upgrade van node-images en onbeheerde upgrades
Als u het node-image cluster autoupgradekanaal gebruikt, dat nu verouderd is en niet meer mag worden gebruikt, of het NodeImage knooppunt-image autoupgradekanaal, worden ongemerkte upgrades van Linux standaard uitgeschakeld.
Kanalen voor automatisch upgraden van clusters
Automatisch voltooide upgrades zijn functioneel hetzelfde als handmatige upgrades. Het geselecteerde kanaal voor automatisch upgraden bepaalt de timing van upgrades. Wanneer u wijzigingen aanbrengt in autoupgrade, zullen de wijzigingen na 24 uur ingaan. Automatisch een cluster bijwerken volgt hetzelfde proces als het handmatig bijwerken van een cluster. Zie Een AKS-cluster upgraden voor meer informatie.
Voor automatische AKS-clusters
Automatische AKS-clusters maken standaard gebruik van het stabiele kanaal. Dit kanaal biedt de aanbevolen balans om op de hoogte te blijven van de nieuwste functies en beveiligingsupdates, terwijl de stabiliteit behouden blijft. Clusters worden automatisch bijgewerkt naar de nieuwste patchrelease op secundaire versie N-1 (waarbij N de meest recente ondersteunde secundaire versie is).
Er is geen configuratie vereist . Upgrades worden automatisch uitgevoerd in uw onderhoudsvenster. U kunt indien nodig geplande onderhoudsvensters instellen om te bepalen wanneer er upgrades plaatsvinden, maar de kanaalkeuze is vastgezet op stabiel.
Waarom stabiel voor AKS Automatic?
- Houdt clusters binnen het ondersteuningsvenster N-2 (veilig en compatibel)
- Zorgt voor balans tussen innovatie en stabiliteit
- Volledig beheerd door AKS met veilige implementatieprocedures
- Afgestemd op goed ontworpen best practices voor AKS
- Geoptimaliseerd voor productieomgevingen
Voor AKS Standard-clusters
Als u AKS Standard gebruikt, kiest u het kanaal dat het beste overeenkomt met uw operationele vereisten.
De volgende upgradekanalen zijn beschikbaar:
| Kanaal | Actie | Voorbeeld |
|---|---|---|
none |
Schakelt automatischeupgraden uit en houdt het cluster op de huidige versie van Kubernetes. | Standaardinstelling indien ongewijzigd gebleven. |
patch |
Hiermee wordt het cluster automatisch bijgewerkt naar de meest recente ondersteunde patchversie wanneer deze beschikbaar is, terwijl de secundaire versie hetzelfde blijft. | Als een cluster bijvoorbeeld versie 1.17.7 draait en de versies 1.17.9, 1.18.4, 1.18.6 en 1.19.1 beschikbaar zijn, wordt het cluster bijgewerkt naar 1.17.9. |
stable |
Hiermee wordt het cluster automatisch bijgewerkt naar de meest recente ondersteunde patchrelease op secundaire versie N-1, waarbij N de meest recente ondersteunde secundaire versie is. | Als een cluster bijvoorbeeld versie 1.17.7 draait en de versies 1.17.9, 1.18.4, 1.18.6 en 1.19.1 beschikbaar zijn, wordt het cluster bijgewerkt naar 1.18.6. |
rapid |
Hiermee wordt het cluster automatisch bijgewerkt naar de meest recente ondersteunde patchrelease op de meest recente secundaire versie. | In gevallen waarin de Kubernetes-versie van het cluster een secundaire N-2-versie is, waarbij N de meest recente ondersteunde secundaire versie is, wordt het cluster eerst bijgewerkt naar de meest recente ondersteunde patchversie op N-1 secundaire versie. Als een cluster bijvoorbeeld versie 1.17.7 heeft en de versies 1.17.9, 1.18.4, 1.18.6 en 1.19.1 beschikbaar zijn, wordt het cluster eerst bijgewerkt naar 1.18.6 en vervolgens bijgewerkt naar 1.19.1. |
node-image(verouderd) |
Hiermee wordt de node-image automatisch bijgewerkt naar de nieuwste beschikbare versie. | Microsoft biedt regelmatig patches en nieuwe images voor imagenodes aan (wekelijks), maar uw draaiende nodes krijgen de nieuwe images niet, tenzij u een node-image upgrade uitvoert. Door het knooppuntafbeeldingskanaal in te schakelen, worden uw knooppuntafbeeldingen automatisch bijgewerkt wanneer er een nieuwe versie beschikbaar is. Als u dit kanaal gebruikt, worden Linux-upgrades zonder toezicht standaard uitgeschakeld. Upgrades van knooppuntafbeeldingen werken in verouderde patchversies, zolang de minor Kubernetes-versie nog steeds wordt ondersteund. Dit kanaal wordt niet meer aanbevolen en is in de toekomst gepland voor afschaffing. Raadpleeg het NodeImage kanaal in node image autoupgrade voor meer informatie over automatisch upgraden van knooppuntinstallatiekopieën. |
Notitie
Houd rekening met de volgende informatie bij het gebruik van cluster autoupgrade:
Cluster wordt alleen automatisch bijgewerkt naar GA-versies van Kubernetes en wordt niet bijgewerkt naar preview-versies.
Met AKS kunt u een cluster maken zonder de exacte patchversie op te geven. Wanneer u een cluster maakt zonder een patch aan te wijzen, voert het cluster de nieuwste GA-patch van de secundaire versie uit. Zie het AKS-ondersteuningsvenster voor meer informatie.
Voor Autoupgrade moet de Kubernetes-versie van het cluster zich in het AKS-ondersteuningsvenster bevinden, zelfs als het
node-imagekanaal wordt gebruikt.Als u de preview-API
11-02-previewof hoger gebruikt en het autoupgradekanaal voor het clusternode-imageselecteert, wordt de instelling voor de upgrade van de knooppuntafbeelding automatisch overgeschakeld naar het kanaalNodeImage.Elk cluster kan slechts worden gekoppeld aan één kanaal voor automatischeupgrade. De reden hiervoor is dat uw opgegeven kanaal bepaalt welke Kubernetes-versie op het cluster wordt uitgevoerd.
Vergelijking van clustermodus
In de volgende tabel ziet u een overzicht van de configuratie voor automatische upgrade van clusters per clustermodus:
| Aspect | AKS Automatisch | AKS Standard |
|---|---|---|
| Standaardkanaal | stabiel (vooraf geconfigureerd) | Handmatige selectie vereist |
| Upgradefrequentie | Wekelijks (vast aan N-1) | Op basis van het geselecteerde kanaal |
| Configuratie vereist | Geen - automatische upgrades | Ja - kanaal en planning selecteren |
| Aanbevolen voor | De meeste productieworkloads | Aangepaste vereisten of specifieke beperkingen |
| Beheer van onderhoudsvensters | Optional | Sterk aanbevolen |
| Beschikbare kanaalopties | uitsluitend stabiel (vast) | patch, stabiel, snel, geen |
Cluster automatisch upgraden met een nieuw AKS-cluster
Notitie
Als u een automatisch AKS-cluster maakt, slaat u deze stappen over. Het stabiele kanaal is al vooraf geconfigureerd voor automatische upgrades. Deze stappen zijn alleen van toepassing op AKS Standard-clusters.
Stel het kanaal autoupgrade in bij het maken van een nieuw cluster met behulp van de az aks create opdracht en de auto-upgrade-channel parameter.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--auto-upgrade-channel stable \
--generate-ssh-keys
Cluster autoupgrade gebruiken met een bestaand AKS-cluster
Notitie
Als u een AKS Automatic-cluster gebruikt, kunt u het automatische-upgradekanaal van het cluster niet wijzigen; het is vooraf geconfigureerd voor gebruik van het stabiele kanaal. Deze stappen zijn alleen van toepassing op AKS Standard-clusters. U kunt indien nodig geplande onderhoudsvensters instellen voor uw automatische AKS-cluster.
Stel het kanaal autoupgrade in op een bestaand cluster met behulp van de az aks update opdracht met de auto-upgrade-channel parameter.
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--auto-upgrade-channel stable
Resultaten:
{
"id": "/subscriptions/aaaa6a6a-bb7b-cc8c-dd9d-eeeeee0e0e0e/resourceGroups/myResourceGroupabc123/providers/Microsoft.ContainerService/managedClusters/myAKSCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Automatische clusterupgrade gebruiken met gepland onderhoud
Als u gepland onderhoud en automatisch upgraden van clusters gebruikt, wordt de upgrade gestart tijdens het opgegeven onderhoudsvenster.
Notitie
Gebruik een onderhoudsvenster van vier uur of meer om de juiste functionaliteit te garanderen.
Zie Gepland onderhoud gebruiken om onderhoudsvensters te plannen voor uw AKS-cluster (Azure Kubernetes Service) voor meer informatie over het instellen van een onderhoudsvenster met Gepland onderhoud.
Aanbevolen procedures voor het automatisch upgraden van clusters
Gebruik de volgende aanbevolen procedures om uw succes te maximaliseren bij het gebruik van autoupgrade:
- Kies de
stableofrapidkanalen om ervoor te zorgen dat uw cluster altijd een ondersteunde versie heeft, zoals binnen de N-2-regel. (Opmerking: automatische AKS-clusters gebruikenstablestandaard.) - Als u de nieuwste patches zo snel mogelijk wilt ophalen, gebruikt u het
patchkanaal. - Als u knooppuntafbeeldingen automatisch wilt upgraden terwijl u een ander clusterupgradekanaal gebruikt, kunt u overwegen het kanaal voor automatische upgrade van knooppuntafbeeldingen
NodeImagete gebruiken. - Volg best practices voor operatoren.
- Volg PodDisruptionBudget (PDB) best practices.
- Raadpleeg de documentatie voor het oplossen van problemen met AKS voor informatie over het oplossen van problemen met upgrades.
Is automatische clusterupgrade anders geconfigureerd voor AKS Automatic?
Yes. Automatische AKS-clusters zijn vooraf geconfigureerd voor het gebruik van het stabiele kanaal. U hoeft niets te configureren. Deze configuratie biedt:
- Automatische upgrades naar de nieuwste patch voor minorversie N-1
- Wekelijkse upgradefrequentie afgestemd op best practices voor AKS
- Volledig beheerd door AKS met veilige implementatieprocedures
- Besturingselement voor onderhoudsvensters (optioneel)
- Standaardinstellingen die productieklaar zijn en geoptimaliseerd voor de meeste workloads
Voor AKS Standard-clusters moet u een kanaal selecteren op basis van uw specifieke behoeften. Als u wilt migreren van AKS Standard naar AKS Automatisch en wilt profiteren van deze vooraf geconfigureerde standaardwaarden, raadpleegt u Wat is Azure Kubernetes Service (AKS) Automatisch?
Zie AKS-patch- en upgraderichtlijnen voor een gedetailleerde bespreking van best practices en andere overwegingen voor upgrades.
Verwante inhoud
Zie Wat is Azure Kubernetes Service (AKS) Automatisch voor meer informatie over de vooraf geconfigureerde instellingen en standaardinstellingen die gereed zijn voor productie?