Blauwgroene knooppuntpoolupgrades in Azure Kubernetes Service (AKS) (preview)

Met blauwgroene upgrades kunt u uw AKS-knooppuntgroepen upgraden door nieuwe groene knooppunten met de bijgewerkte configuratie (Kubernetes- en knooppuntinstallatiekopieënversie) toe te voegen aan de bestaande knooppuntgroep, terwijl de oorspronkelijke blauwe knooppunten blijven worden uitgevoerd. Met deze strategie kunt u de nieuwe configuratie testen en valideren voordat u de nieuwe versie doorvoert, met de mogelijkheid om snel terug te draaien als er problemen optreden.

In dit artikel wordt uitgelegd wanneer u blauwgroene upgrades gebruikt, hoe het proces werkt, configuratieopties en overwegingen voor het gebruik van deze upgradestrategie.

Wanneer moet u blauwgroene upgrades gebruiken

Opmerking

Houd er rekening mee dat blauwgroene upgrades dubbele knooppuntcapaciteit vereisen tijdens het upgradeproces, wat kan leiden tot hogere kosten en resourcevereisten.

Overweeg blauwgroene upgrades wanneer:

  • U hebt gedetailleerde test en verificatie van workloads batchgewijs nodig.
  • U moet nieuwe knooppuntconfiguraties valideren voordat u overschakelt naar productieverkeer.
  • U wilt een onmiddellijke terugdraaimogelijkheid zonder het herinrichten van knooppunten.
  • U voert een upgrade uit van kritieke productieworkloads die onderbrekingen niet kunnen verdragen.
  • U moet de compatibiliteit van toepassingen testen met nieuwe Kubernetes-versies.

Als u momenteel een handmatig blauwgroen implementatieproces gebruikt voor upgrades van knooppuntgroepen en deze werkstroom wilt automatiseren, kunt u overwegen om in plaats daarvan upgrades voor AKS-blauw-groene knooppuntgroepen te gebruiken. Zie Handmatige blauw-groene knooppuntpoolupgrades voor meer informatie over het handmatige blauw-groene upgradeproces.

Wanneer moet u standaard rolling upgrades gebruiken?

Standaard rolling upgrades zijn mogelijk geschikter in de volgende scenario's:

  • Ontwikkel- of testomgevingen met downtimetolerantie.
  • Kostengevoelige implementaties waarbij tijdelijke verdubbeling verboden is.
  • Eenvoudige stateless toepassingen met een goede afhandeling van verstoringen.
  • Omgevingen met een beperkt beschikbaar quotum of een beperkte capaciteit.

Vereiste voorwaarden

  • Voldoende quotum voor het verdubbelen van capaciteit van knooppuntgroepen.
  • Azure CLI versie 2.64.0 of hoger. Zoek uw versie met behulp van de az --version opdracht. Zie Install Azure CLI als u de Azure CLI wilt installeren of upgraden.
  • De aks-preview Azure CLI-extensie geïnstalleerd en bijgewerkt naar de nieuwste versie.
  • API-versie 2025-08-02-preview of hoger.
  • Automatische schaalaanpassing van clusters geconfigureerd (aanbevolen, maar niet vereist).

De extensie aks-preview Azure CLI installeren

Belangrijk

AKS preview-functies zijn beschikbaar op selfservice, opt-in basis. Previews worden geleverd 'zoals het is' en 'voor zover beschikbaar' en zijn uitgesloten van de serviceovereenkomsten en beperkte garantie. AKS-previews worden gedeeltelijk gedekt door klantondersteuning naar best vermogen. Zodoende zijn deze functies niet bedoeld voor productiegebruik. Zie de volgende ondersteuningsartikelen voor meer informatie:

Installeer of werk de aks-preview extensie bij met behulp van de az extension add en az extension update opdrachten.

# Install the aks-preview extension
az extension add --name aks-preview

# Update the aks-preview extension
az extension update --name aks-preview

Ondersteunde functies voor blauwgroene upgrades

Blauw-groene upgrades ondersteunen momenteel de volgende functies:

Beperkingen en overwegingen voor blauw-groene upgrades

Blauwgroene upgrades bieden momenteel geen ondersteuning voor de volgende functies:

Houd rekening met de volgende overwegingen bij het gebruik van blauw-groene upgrades:

Vereisten voor middelen Overwegingen voor complexiteit Tijdfactoren
* Vereist een dubbele knooppuntcapaciteit tijdens het upgradeproces, wat leidt tot hogere infrastructuurkosten.
* U hebt extra rekenquotum in uw Azure-abonnement nodig om de tijdelijke verdubbeling van knooppunten mogelijk te maken.
* Er kunnen regionale capaciteitslimieten optreden tijdens piekperioden van het gebruik.
* Zorgvuldige planning is vereist voor stateful workloads om de consistentie van gegevens tijdens de migratie te waarborgen.
* Vereist extra bewaking voor zowel de blauwe als groene knooppunten tijdens de overgangsperiode.
* Langere totale duur van de upgrade vergeleken met upgrades ter plaatse.
* De validatieperiode voegt extra tijd toe voordat de definitieve overgang plaatsvindt.

Werkstroom voor blauw-groene upgrade

Het blauwgroene upgradeproces maakt een parallelle omgeving voor veilige overgangen tussen knooppuntgroepversies. U kunt na validatie upgraden en doorvoeren naar de nieuwe groene poolen terugdraaien naar de oorspronkelijke blauwe pool als u problemen ondervindt.

Scenario voor upgraden en vastleggen

Het volgende diagram toont de werkstroom voor upgraden en committen.

Diagram met de werkstroom voor het upgrade- en doorvoerscenario.

Het upgrade- en doorvoerproces is als volgt:

  1. Blauwe cordon-knooppunten: bestaande blauwe knooppunten worden gemarkeerd als niet-gepland.
  2. Groene knooppunten toevoegen: nieuwe groene knooppunten met de bijgewerkte configuratie worden toegevoegd aan de bestaande knooppuntgroep.
  3. Parallelle bewerking: zowel blauwe als groene knooppunten worden gelijktijdig uitgevoerd binnen dezelfde knooppuntgroep.
  4. Geleidelijke migratie: workloads worden geleidelijk van blauwe knooppunten verwijderd en opnieuw gepland naar groene knooppunten in batches.
  5. Groene knooppunten valideren: werkbelastingen bewaken en testen op de nieuwe knooppunten tijdens de migratie.
  6. Volledige overgang: Na de laatste validatieperiode worden de blauwe knooppunten verwijderd en worden groene knooppunten primair.

Scenario voor upgraden en terugdraaien

In het volgende diagram ziet u de upgrade- en terugdraaiwerkstroom:

Diagram met de werkstroom voor het upgraden en terugdraaien van scenario's.

Het upgrade- en terugdraaiproces is als volgt:

  1. Blauwe cordon-knooppunten: bestaande blauwe knooppunten worden gemarkeerd als niet-gepland.
  2. Groene knooppunten toevoegen: nieuwe groene knooppunten met de bijgewerkte configuratie worden toegevoegd aan de bestaande knooppuntgroep.
  3. Parallelle bewerking: zowel blauwe als groene knooppunten worden gelijktijdig uitgevoerd binnen dezelfde knooppuntgroep.
  4. Problemen detecteren: identificeer problemen tijdens de validatie op groene knooppunten.
  5. Terugdraaiactie uitvoeren: blauwe knooppunten ongedaan maken, groene knooppunten leegmaken en workloads terug migreren naar blauwe knooppunten.
  6. Herstelstatus: Groene knooppunten worden verwijderd en de knooppuntgroep keert terug naar de oorspronkelijke configuratie.

Kies uw upgradestrategie

Wanneer u een AKS-knooppuntgroep maakt of upgradet, kunt u de upgradestrategie (upgradeStrategy) opgeven die u wilt gebruiken. De beschikbare strategieën zijn:

Strategie Description
Rolling (standaard) Standaard rolling upgrade waarbij knooppunten één voor één worden bijgewerkt.
BlueGreen Voegt nieuwe groene knooppunten toe met de bijgewerkte configuratie aan de bestaande knooppuntgroep terwijl de oorspronkelijke blauwe knooppunten actief blijven.

Tijdens een lopende upgrade ondersteunt AKS het overschakelen van BlueGreen naar Rolling, maar niet van Rolling naar BlueGreen.

Blauw-groene upgrade-eigenschappen aanpassen

U kunt de volgende blauw-groene upgrade-eigenschappen aanpassen (NodePoolBlueGreenUpgradeSettings):

Vastgoed Description Toegestane waarden Standaardwaarde
drainBatchSize Aantal of percentage knooppunten dat tijdens de upgrade in elke batch leeg moet worden gemaakt. Het percentage wordt berekend op basis van het totale aantal blauwe knooppunten aan het begin van de upgrade. Breukknooppunten worden naar boven afgerond. Geheel getal (bijvoorbeeld 5) of percentage (bijvoorbeeld 50%). Moet een niet-nulwaarde zijn. 10%
drainTimeoutInMinutes Maximale tijd (in minuten) om te wachten tot pods op een nette manier worden beëindigd op elk knooppunt, zodat de upgrade niet mislukt. Respecteert budgetten voor pod-disruptie tijdens deze wachttijd. Als een limiet wordt overschreden, mislukt de upgrade. Geheel getal tussen 1 en 1440 (24 uur). 30 minuten
batchSoakDurationInMinutes Pauzeer de tijd (in minuten) tussen het leegmaken van batches van knooppunten om observatie en validatie mogelijk te maken. Geheel getal tussen 0 en 1440 (24 uur). 15 minuten
finalSoakDurationInMinutes Wachttijd (in minuten) nadat alle knooppunten zijn leeggezogen voordat oude knooppunten worden verwijderd. Biedt een laatste validatieperiode voordat u de upgrade doorvoert. Terugdraaibewerkingen zijn alleen beschikbaar tijdens de laatste proefperiode. Zodra deze periode is verlopen en de blauwe pool wordt verwijderd, is terugdraaien niet meer mogelijk. Geheel getal tussen 0 en 10080 (zeven dagen). 60 minuten

Een knooppuntgroep maken met de standaard blauw-groene upgrade-instellingen

  • Maak een knooppuntgroep met de standaard blauwgroene upgradestrategie en -instellingen met de az aks nodepool add opdracht en de --upgrade-strategy parameter ingesteld op bluegreen. In het volgende voorbeeld wordt een nieuwe knooppuntgroep gemaakt met de naam myNodePool in het AKS-cluster myAKSCluster binnen de resourcegroep myResourceGroup:

    az aks nodepool add \
        --name myNodePool \
        --cluster-name myAKSCluster \
        --resource-group myResourceGroup \
        --upgrade-strategy bluegreen
    

Een knooppuntgroep maken met aangepaste blauw-groene upgrade-instellingen

  • Maak een knooppuntgroep met aangepaste blauw-groene upgrade-instellingen door de az aks nodepool add-opdracht te gebruiken met de --upgrade-strategy-parameter ingesteld op bluegreen en stel vervolgens de gewenste aangepaste blauw-groene upgrade-instellingen in. In het volgende voorbeeld wordt een nieuwe knooppuntgroep gemaakt met de naam myNodePool in het AKS-cluster myAKSCluster binnen de resourcegroep myResourceGroup, met aangepaste blauwgroene upgrade-instellingen:

    az aks nodepool add \
        --name myNodePool \
        --cluster-name myAKSCluster \
        --resource-group myResourceGroup \
        --upgrade-strategy bluegreen \
        --drain-timeout-bg 5 \
        --batch-soak-duration 5 \
        --drain-batch-size 50% \
        --final-soak-duration 180
    

Een blauwgroene upgrade starten voor een bestaande knooppuntgroep

Belangrijk

Wanneer u een onderbroken upgrade hervat, kunt u de blauwgroene instellingen bijwerken, maar u kunt de Kubernetes-versie niet wijzigen. U kunt een actieve blauw-groene upgrade overschakelen naar de rolling strategie, maar u kunt geen doorlopende upgrade overschakelen naar blauw-groen.

  • Start een blauwgroene upgrade voor een bestaande knooppuntgroep met behulp van de az aks nodepool upgrade opdracht met de --kubernetes-version parameter die is ingesteld op de gewenste versie. U kunt een blauw-groene upgrade starten voor een knooppuntgroep die al gebruikmaakt van de blauw-groene strategie of voor een knooppuntgroep die nog niet is geconfigureerd met een blauw-groene strategie. De volgende voorbeelden laten beide scenario's zien:

    # Start a blue-green upgrade for an existing node pool already using blue-green strategy
    az aks nodepool upgrade \
        --name myNodePool \
        --cluster-name myAKSCluster \
        --resource-group myResourceGroup \
        --kubernetes-version <kubernetes-version>
    
    # Start a blue-green upgrade for an existing node pool not yet using blue-green strategy
    az aks nodepool upgrade \
        --name myNodePool \
        --cluster-name myAKSCluster \
        --resource-group myResourceGroup \
        --kubernetes-version <kubernetes-version> \
        --upgrade-strategy bluegreen
    

Een blauw-groene upgrade onderbreken of annuleren

  • Pauzeer of annuleer een doorlopende blauw-groene upgrade met behulp van de az aks nodepool operation-abort opdracht. In het volgende voorbeeld wordt de blauw-groene upgrade voor de knooppuntgroep met de naam myNodePool in het AKS-cluster myAKSCluster in de resourcegroep myResourceGrouponderbroken of geannuleerd:

    az aks nodepool operation-abort \
        --name myNodePool \
        --cluster-name myAKSCluster \
        --resource-group myResourceGroup
    

Een lopende blue-green-upgrade overschakelen naar een rolling-upgrade

Als een lopende blauw-groene upgrade niet kan worden hervat omdat wijzigingen in eigenschappen van de nodepool vereisen dat de knooppunten opnieuw worden geïmage’d, kunt u de upgradestrategie van de nodepool wijzigen in een doorlopende upgrade. AKS verwijdert de blue-green-upgradebeschermingsmaatregelen en gaat vervolgens verder met opschonen via het rolling-upgradegedrag.

az aks nodepool update \
    --name myNodePool \
    --cluster-name myAKSCluster \
    --resource-group myResourceGroup \
    --upgrade-strategy Rolling

Een blauw-groene upgrade terugdraaien

Zodra een doorlopende blauw-groene upgrade is geannuleerd, kan het terugdraaien worden gestart met behulp van de az aks nodepool rollback opdracht.

Het terugdraaien is alleen beschikbaar tijdens de laatste wekenperiode, zoals beschreven in de eigenschap finalSoakDurationInMinutes .

In het volgende voorbeeld wordt een terugdraaiactie uitgevoerd van de blauw-groene upgrade voor de knooppuntgroep met de naam myNodePool in het AKS-cluster myAKSCluster binnen de resourcegroep myResourceGroup:

az aks nodepool rollback \
    --name myNodePool \
    --cluster-name myAKSCluster \
    --resource-group myResourceGroup

Veelgestelde vragen (FAQ's)

Ondersteunen blauw-groene upgrades de maxUnavailable instelling?

Nee, de maxUnavailable instelling is niet van toepassing op blauwgroene upgrades. Nieuwe groene knooppunten worden toegevoegd aan de bestaande knooppuntgroep naast de bestaande blauwe knooppunten, zodat alle oorspronkelijke knooppunten beschikbaar blijven tijdens het upgradeproces.

Kunnen blauwgroene upgrades worden gebruikt voor updates van knooppools buiten Kubernetes en versie van de knooppuntafbeelding?

Nee, de blauw-groene upgradestrategie ondersteunt momenteel alleen upgrades van Kubernetes en node-imageversies. U kunt deze strategie niet gebruiken voor andere wijzigingen, zoals certificaatrotatie of kubelet- en besturingssysteemconfiguratiewijzigingen. Als u wijzigingen wilt toepassen die de installatiekopie van knooppunten activeren terwijl er een blauw-groene upgrade wordt uitgevoerd, schakelt u de knooppuntgroep over naar de strategie voor rolling upgrade of keert u de eigenschapswijzigingen terug voordat u het opnieuw probeert.

Welke Kubernetes-versies zijn compatibel met blauwgroene upgrades?

Blauwgroene upgrades werken met alle door AKS ondersteunde Kubernetes-versies, waaronder versies die door de community worden ondersteund en LTS-versies (Long Term Support), zolang u api-versie 2025-08-02-preview of hoger gebruikt.

Kan ik het automatische beveiligingspatchkanaal gebruiken met blauwgroene upgrades?

Ja, zolang de upgradestrategie van de knooppuntgroep is geconfigureerd voor het gebruik van blauw-groen. Wanneer deze zijn geconfigureerd, volgen beveiligingspatches het blauw-groene upgradeproces in plaats van het standaard rolling updatemechanisme.

Wat gebeurt er met permanente volumes tijdens blauw-groene upgrades?

Permanente volumes blijven toegankelijk. Pods worden probleemloos leeggemaakt en opnieuw gepland, waarbij de volumebijlagen behouden blijven.

Kan ik blauwgroene upgrades uitvoeren voor meerdere knooppuntgroepen tegelijk?

Ja, verschillende knooppuntgroepen kunnen parallel blauwgroene upgrades ondergaan, maar elke pool kan slechts één actieve upgrade hebben. U kunt momenteel de volgorde van upgrades in meerdere pools niet beheren.

Hoe verwerken blauwgroene upgrades knooppuntspecifieke configuraties, zoals taints en labels?

Alle knooppuntconfiguraties, waaronder taints, labels en aantekeningen, worden automatisch gerepliceerd naar de groene pool.

Wat zijn de kosten van blauwgroene upgrades?

Er worden kosten in rekening gebracht voor zowel de oorspronkelijke blauwe knooppunten als de nieuwe groene knooppunten tijdens het upgradevenster, dus zorg ervoor dat u de tijdelijke kosten verdubbelt tijdens de overgangsperiode.

Wat gebeurt er tijdens een capaciteitsfout?

In het geval van een capaciteitsfout bij het toevoegen van de groene knooppunten mislukt de upgrade en blijven de blauwe knooppunten ongewijzigd. U kunt de upgrade opnieuw uitvoeren zodra er voldoende capaciteit beschikbaar is of ervoor kiezen om terug te draaien.

Wat gebeurt er tijdens het terugdraaien?

Als het aantal groene knooppunten kleiner is dan of gelijk is aan het aantal blauwe knooppunten wanneer het terugdraaien wordt gestart, worden de groene knooppunten verwijderd, en worden de blauwe knooppunten vrijgegeven en hersteld om normale werking te hervatten.

Zie de volgende artikelen voor meer informatie over upgrades van knooppuntgroepen in AKS: