Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Met blauwgroene upgrades kunt u uw AKS-knooppuntgroepen upgraden door nieuwe groene knooppunten met de bijgewerkte configuratie (Kubernetes- en knooppuntinstallatiekopieënversie) toe te voegen aan de bestaande knooppuntgroep, terwijl de oorspronkelijke blauwe knooppunten blijven worden uitgevoerd. Met deze strategie kunt u de nieuwe configuratie testen en valideren voordat u de nieuwe versie doorvoert, met de mogelijkheid om snel terug te draaien als er problemen optreden.
In dit artikel wordt uitgelegd wanneer u blauwgroene upgrades gebruikt, hoe het proces werkt, configuratieopties en overwegingen voor het gebruik van deze upgradestrategie.
Wanneer moet u blauwgroene upgrades gebruiken
Opmerking
Houd er rekening mee dat blauwgroene upgrades dubbele knooppuntcapaciteit vereisen tijdens het upgradeproces, wat kan leiden tot hogere kosten en resourcevereisten.
Overweeg blauwgroene upgrades wanneer:
- U hebt gedetailleerde test en verificatie van workloads batchgewijs nodig.
- U moet nieuwe knooppuntconfiguraties valideren voordat u overschakelt naar productieverkeer.
- U wilt een onmiddellijke terugdraaimogelijkheid zonder het herinrichten van knooppunten.
- U voert een upgrade uit van kritieke productieworkloads die onderbrekingen niet kunnen verdragen.
- U moet de compatibiliteit van toepassingen testen met nieuwe Kubernetes-versies.
Als u momenteel een handmatig blauwgroen implementatieproces gebruikt voor upgrades van knooppuntgroepen en deze werkstroom wilt automatiseren, kunt u overwegen om in plaats daarvan upgrades voor AKS-blauw-groene knooppuntgroepen te gebruiken. Zie Handmatige blauw-groene knooppuntpoolupgrades voor meer informatie over het handmatige blauw-groene upgradeproces.
Wanneer moet u standaard rolling upgrades gebruiken?
Standaard rolling upgrades zijn mogelijk geschikter in de volgende scenario's:
- Ontwikkel- of testomgevingen met downtimetolerantie.
- Kostengevoelige implementaties waarbij tijdelijke verdubbeling verboden is.
- Eenvoudige stateless toepassingen met een goede afhandeling van verstoringen.
- Omgevingen met een beperkt beschikbaar quotum of een beperkte capaciteit.
Vereiste voorwaarden
- Voldoende quotum voor het verdubbelen van capaciteit van knooppuntgroepen.
- Azure CLI versie 2.64.0 of hoger. Zoek uw versie met behulp van de
az --versionopdracht. ZieInstall Azure CLI als u de Azure CLI wilt installeren of upgraden. - De
aks-previewAzure CLI-extensie geïnstalleerd en bijgewerkt naar de nieuwste versie. - API-versie
2025-08-02-previewof hoger. - Automatische schaalaanpassing van clusters geconfigureerd (aanbevolen, maar niet vereist).
De extensie aks-preview Azure CLI installeren
Belangrijk
AKS preview-functies zijn beschikbaar op selfservice, opt-in basis. Previews worden geleverd 'zoals het is' en 'voor zover beschikbaar' en zijn uitgesloten van de serviceovereenkomsten en beperkte garantie. AKS-previews worden gedeeltelijk gedekt door klantondersteuning naar best vermogen. Zodoende zijn deze functies niet bedoeld voor productiegebruik. Zie de volgende ondersteuningsartikelen voor meer informatie:
- Ondersteuningsbeleid voor AKS
- veelgestelde vragen ondersteuning voor Azure
Installeer of werk de aks-preview extensie bij met behulp van de az extension add en az extension update opdrachten.
# Install the aks-preview extension
az extension add --name aks-preview
# Update the aks-preview extension
az extension update --name aks-preview
Ondersteunde functies voor blauwgroene upgrades
Blauw-groene upgrades ondersteunen momenteel de volgende functies:
- Kubernetes-versie-upgrades
- Upgrades van knooppuntimages
- Systeem- en gebruikersknooppuntgroepen
- Handmatig beheer van doorvoeren en terugdraaien
- Cluster-autoscaler
- Beschikbaarheidszones
- PodDisruptionBudgets
- Autoupgradekanalen en geplande onderhoudsvensters
- AKS Communication Manager
Beperkingen en overwegingen voor blauw-groene upgrades
Blauwgroene upgrades bieden momenteel geen ondersteuning voor de volgende functies:
- Automatisch terugdraaien
- Een blue-green deployment-strategie gebruiken voor updates buiten Kubernetes en knooppunt afbeeldingsversies (bijvoorbeeld certificaatrotatie, kubelet-/OS-configuratie-updates, enzovoort).
- Pools van virtuele machines (VM's)
- Maximaal aantal niet-beschikbare instellingen
- Oninbaar knooppuntgedrag en maxBlockedNodes-instelling
Houd rekening met de volgende overwegingen bij het gebruik van blauw-groene upgrades:
| Vereisten voor middelen | Overwegingen voor complexiteit | Tijdfactoren |
|---|---|---|
| * Vereist een dubbele knooppuntcapaciteit tijdens het upgradeproces, wat leidt tot hogere infrastructuurkosten. * U hebt extra rekenquotum in uw Azure-abonnement nodig om de tijdelijke verdubbeling van knooppunten mogelijk te maken. * Er kunnen regionale capaciteitslimieten optreden tijdens piekperioden van het gebruik. |
* Zorgvuldige planning is vereist voor stateful workloads om de consistentie van gegevens tijdens de migratie te waarborgen. * Vereist extra bewaking voor zowel de blauwe als groene knooppunten tijdens de overgangsperiode. |
* Langere totale duur van de upgrade vergeleken met upgrades ter plaatse. * De validatieperiode voegt extra tijd toe voordat de definitieve overgang plaatsvindt. |
Werkstroom voor blauw-groene upgrade
Het blauwgroene upgradeproces maakt een parallelle omgeving voor veilige overgangen tussen knooppuntgroepversies. U kunt na validatie upgraden en doorvoeren naar de nieuwe groene poolen terugdraaien naar de oorspronkelijke blauwe pool als u problemen ondervindt.
Scenario voor upgraden en vastleggen
Het volgende diagram toont de werkstroom voor upgraden en committen.
Het upgrade- en doorvoerproces is als volgt:
- Blauwe cordon-knooppunten: bestaande blauwe knooppunten worden gemarkeerd als niet-gepland.
- Groene knooppunten toevoegen: nieuwe groene knooppunten met de bijgewerkte configuratie worden toegevoegd aan de bestaande knooppuntgroep.
- Parallelle bewerking: zowel blauwe als groene knooppunten worden gelijktijdig uitgevoerd binnen dezelfde knooppuntgroep.
- Geleidelijke migratie: workloads worden geleidelijk van blauwe knooppunten verwijderd en opnieuw gepland naar groene knooppunten in batches.
- Groene knooppunten valideren: werkbelastingen bewaken en testen op de nieuwe knooppunten tijdens de migratie.
- Volledige overgang: Na de laatste validatieperiode worden de blauwe knooppunten verwijderd en worden groene knooppunten primair.
Scenario voor upgraden en terugdraaien
In het volgende diagram ziet u de upgrade- en terugdraaiwerkstroom:
Het upgrade- en terugdraaiproces is als volgt:
- Blauwe cordon-knooppunten: bestaande blauwe knooppunten worden gemarkeerd als niet-gepland.
- Groene knooppunten toevoegen: nieuwe groene knooppunten met de bijgewerkte configuratie worden toegevoegd aan de bestaande knooppuntgroep.
- Parallelle bewerking: zowel blauwe als groene knooppunten worden gelijktijdig uitgevoerd binnen dezelfde knooppuntgroep.
- Problemen detecteren: identificeer problemen tijdens de validatie op groene knooppunten.
- Terugdraaiactie uitvoeren: blauwe knooppunten ongedaan maken, groene knooppunten leegmaken en workloads terug migreren naar blauwe knooppunten.
- Herstelstatus: Groene knooppunten worden verwijderd en de knooppuntgroep keert terug naar de oorspronkelijke configuratie.
Kies uw upgradestrategie
Wanneer u een AKS-knooppuntgroep maakt of upgradet, kunt u de upgradestrategie (upgradeStrategy) opgeven die u wilt gebruiken. De beschikbare strategieën zijn:
| Strategie | Description |
|---|---|
Rolling (standaard) |
Standaard rolling upgrade waarbij knooppunten één voor één worden bijgewerkt. |
BlueGreen |
Voegt nieuwe groene knooppunten toe met de bijgewerkte configuratie aan de bestaande knooppuntgroep terwijl de oorspronkelijke blauwe knooppunten actief blijven. |
Tijdens een lopende upgrade ondersteunt AKS het overschakelen van BlueGreen naar Rolling, maar niet van Rolling naar BlueGreen.
Blauw-groene upgrade-eigenschappen aanpassen
U kunt de volgende blauw-groene upgrade-eigenschappen aanpassen (NodePoolBlueGreenUpgradeSettings):
| Vastgoed | Description | Toegestane waarden | Standaardwaarde |
|---|---|---|---|
drainBatchSize |
Aantal of percentage knooppunten dat tijdens de upgrade in elke batch leeg moet worden gemaakt. Het percentage wordt berekend op basis van het totale aantal blauwe knooppunten aan het begin van de upgrade. Breukknooppunten worden naar boven afgerond. | Geheel getal (bijvoorbeeld 5) of percentage (bijvoorbeeld 50%).
Moet een niet-nulwaarde zijn. |
10% |
drainTimeoutInMinutes |
Maximale tijd (in minuten) om te wachten tot pods op een nette manier worden beëindigd op elk knooppunt, zodat de upgrade niet mislukt. Respecteert budgetten voor pod-disruptie tijdens deze wachttijd. Als een limiet wordt overschreden, mislukt de upgrade. | Geheel getal tussen 1 en 1440 (24 uur). |
30 minuten |
batchSoakDurationInMinutes |
Pauzeer de tijd (in minuten) tussen het leegmaken van batches van knooppunten om observatie en validatie mogelijk te maken. | Geheel getal tussen 0 en 1440 (24 uur). |
15 minuten |
finalSoakDurationInMinutes |
Wachttijd (in minuten) nadat alle knooppunten zijn leeggezogen voordat oude knooppunten worden verwijderd. Biedt een laatste validatieperiode voordat u de upgrade doorvoert. Terugdraaibewerkingen zijn alleen beschikbaar tijdens de laatste proefperiode. Zodra deze periode is verlopen en de blauwe pool wordt verwijderd, is terugdraaien niet meer mogelijk. | Geheel getal tussen 0 en 10080 (zeven dagen). |
60 minuten |
Een knooppuntgroep maken met de standaard blauw-groene upgrade-instellingen
Maak een knooppuntgroep met de standaard blauwgroene upgradestrategie en -instellingen met de
az aks nodepool addopdracht en de--upgrade-strategyparameter ingesteld opbluegreen. In het volgende voorbeeld wordt een nieuwe knooppuntgroep gemaakt met de naammyNodePoolin het AKS-clustermyAKSClusterbinnen de resourcegroepmyResourceGroup:az aks nodepool add \ --name myNodePool \ --cluster-name myAKSCluster \ --resource-group myResourceGroup \ --upgrade-strategy bluegreen
Een knooppuntgroep maken met aangepaste blauw-groene upgrade-instellingen
Maak een knooppuntgroep met aangepaste blauw-groene upgrade-instellingen door de
az aks nodepool add-opdracht te gebruiken met de--upgrade-strategy-parameter ingesteld opbluegreenen stel vervolgens de gewenste aangepaste blauw-groene upgrade-instellingen in. In het volgende voorbeeld wordt een nieuwe knooppuntgroep gemaakt met de naammyNodePoolin het AKS-clustermyAKSClusterbinnen de resourcegroepmyResourceGroup, met aangepaste blauwgroene upgrade-instellingen:az aks nodepool add \ --name myNodePool \ --cluster-name myAKSCluster \ --resource-group myResourceGroup \ --upgrade-strategy bluegreen \ --drain-timeout-bg 5 \ --batch-soak-duration 5 \ --drain-batch-size 50% \ --final-soak-duration 180
Een blauwgroene upgrade starten voor een bestaande knooppuntgroep
Belangrijk
Wanneer u een onderbroken upgrade hervat, kunt u de blauwgroene instellingen bijwerken, maar u kunt de Kubernetes-versie niet wijzigen. U kunt een actieve blauw-groene upgrade overschakelen naar de rolling strategie, maar u kunt geen doorlopende upgrade overschakelen naar blauw-groen.
Start een blauwgroene upgrade voor een bestaande knooppuntgroep met behulp van de
az aks nodepool upgradeopdracht met de--kubernetes-versionparameter die is ingesteld op de gewenste versie. U kunt een blauw-groene upgrade starten voor een knooppuntgroep die al gebruikmaakt van de blauw-groene strategie of voor een knooppuntgroep die nog niet is geconfigureerd met een blauw-groene strategie. De volgende voorbeelden laten beide scenario's zien:# Start a blue-green upgrade for an existing node pool already using blue-green strategy az aks nodepool upgrade \ --name myNodePool \ --cluster-name myAKSCluster \ --resource-group myResourceGroup \ --kubernetes-version <kubernetes-version> # Start a blue-green upgrade for an existing node pool not yet using blue-green strategy az aks nodepool upgrade \ --name myNodePool \ --cluster-name myAKSCluster \ --resource-group myResourceGroup \ --kubernetes-version <kubernetes-version> \ --upgrade-strategy bluegreen
Een blauw-groene upgrade onderbreken of annuleren
Pauzeer of annuleer een doorlopende blauw-groene upgrade met behulp van de
az aks nodepool operation-abortopdracht. In het volgende voorbeeld wordt de blauw-groene upgrade voor de knooppuntgroep met de naammyNodePoolin het AKS-clustermyAKSClusterin de resourcegroepmyResourceGrouponderbroken of geannuleerd:az aks nodepool operation-abort \ --name myNodePool \ --cluster-name myAKSCluster \ --resource-group myResourceGroup
Een lopende blue-green-upgrade overschakelen naar een rolling-upgrade
Als een lopende blauw-groene upgrade niet kan worden hervat omdat wijzigingen in eigenschappen van de nodepool vereisen dat de knooppunten opnieuw worden geïmage’d, kunt u de upgradestrategie van de nodepool wijzigen in een doorlopende upgrade. AKS verwijdert de blue-green-upgradebeschermingsmaatregelen en gaat vervolgens verder met opschonen via het rolling-upgradegedrag.
az aks nodepool update \
--name myNodePool \
--cluster-name myAKSCluster \
--resource-group myResourceGroup \
--upgrade-strategy Rolling
Een blauw-groene upgrade terugdraaien
Zodra een doorlopende blauw-groene upgrade is geannuleerd, kan het terugdraaien worden gestart met behulp van de az aks nodepool rollback opdracht.
Het terugdraaien is alleen beschikbaar tijdens de laatste wekenperiode, zoals beschreven in de eigenschap finalSoakDurationInMinutes .
In het volgende voorbeeld wordt een terugdraaiactie uitgevoerd van de blauw-groene upgrade voor de knooppuntgroep met de naam myNodePool in het AKS-cluster myAKSCluster binnen de resourcegroep myResourceGroup:
az aks nodepool rollback \
--name myNodePool \
--cluster-name myAKSCluster \
--resource-group myResourceGroup
Veelgestelde vragen (FAQ's)
Ondersteunen blauw-groene upgrades de maxUnavailable instelling?
Nee, de maxUnavailable instelling is niet van toepassing op blauwgroene upgrades. Nieuwe groene knooppunten worden toegevoegd aan de bestaande knooppuntgroep naast de bestaande blauwe knooppunten, zodat alle oorspronkelijke knooppunten beschikbaar blijven tijdens het upgradeproces.
Kunnen blauwgroene upgrades worden gebruikt voor updates van knooppools buiten Kubernetes en versie van de knooppuntafbeelding?
Nee, de blauw-groene upgradestrategie ondersteunt momenteel alleen upgrades van Kubernetes en node-imageversies. U kunt deze strategie niet gebruiken voor andere wijzigingen, zoals certificaatrotatie of kubelet- en besturingssysteemconfiguratiewijzigingen. Als u wijzigingen wilt toepassen die de installatiekopie van knooppunten activeren terwijl er een blauw-groene upgrade wordt uitgevoerd, schakelt u de knooppuntgroep over naar de strategie voor rolling upgrade of keert u de eigenschapswijzigingen terug voordat u het opnieuw probeert.
Welke Kubernetes-versies zijn compatibel met blauwgroene upgrades?
Blauwgroene upgrades werken met alle door AKS ondersteunde Kubernetes-versies, waaronder versies die door de community worden ondersteund en LTS-versies (Long Term Support), zolang u api-versie 2025-08-02-preview of hoger gebruikt.
Kan ik het automatische beveiligingspatchkanaal gebruiken met blauwgroene upgrades?
Ja, zolang de upgradestrategie van de knooppuntgroep is geconfigureerd voor het gebruik van blauw-groen. Wanneer deze zijn geconfigureerd, volgen beveiligingspatches het blauw-groene upgradeproces in plaats van het standaard rolling updatemechanisme.
Wat gebeurt er met permanente volumes tijdens blauw-groene upgrades?
Permanente volumes blijven toegankelijk. Pods worden probleemloos leeggemaakt en opnieuw gepland, waarbij de volumebijlagen behouden blijven.
Kan ik blauwgroene upgrades uitvoeren voor meerdere knooppuntgroepen tegelijk?
Ja, verschillende knooppuntgroepen kunnen parallel blauwgroene upgrades ondergaan, maar elke pool kan slechts één actieve upgrade hebben. U kunt momenteel de volgorde van upgrades in meerdere pools niet beheren.
Hoe verwerken blauwgroene upgrades knooppuntspecifieke configuraties, zoals taints en labels?
Alle knooppuntconfiguraties, waaronder taints, labels en aantekeningen, worden automatisch gerepliceerd naar de groene pool.
Wat zijn de kosten van blauwgroene upgrades?
Er worden kosten in rekening gebracht voor zowel de oorspronkelijke blauwe knooppunten als de nieuwe groene knooppunten tijdens het upgradevenster, dus zorg ervoor dat u de tijdelijke kosten verdubbelt tijdens de overgangsperiode.
Wat gebeurt er tijdens een capaciteitsfout?
In het geval van een capaciteitsfout bij het toevoegen van de groene knooppunten mislukt de upgrade en blijven de blauwe knooppunten ongewijzigd. U kunt de upgrade opnieuw uitvoeren zodra er voldoende capaciteit beschikbaar is of ervoor kiezen om terug te draaien.
Wat gebeurt er tijdens het terugdraaien?
Als het aantal groene knooppunten kleiner is dan of gelijk is aan het aantal blauwe knooppunten wanneer het terugdraaien wordt gestart, worden de groene knooppunten verwijderd, en worden de blauwe knooppunten vrijgegeven en hersteld om normale werking te hervatten.
Verwante inhoud
Zie de volgende artikelen voor meer informatie over upgrades van knooppuntgroepen in AKS: