Azure Kubernetes Service (AKS) node afbeeldingen upgraden

Azure Kubernetes Service (AKS) regelmatig nieuwe knooppuntinstallatiekopieën biedt, dus werk uw knooppuntinstallatiekopieën regelmatig bij om de nieuwste AKS-functies te gebruiken. Installatiekopieën van Linux-knooppunten worden wekelijks bijgewerkt en Windows knooppuntinstallatiekopieën maandelijks worden bijgewerkt. De releaseopmerkingen van AKS bevatten aankondigingen over de upgrade van installatiekopieën. Het kan tot twee weken duren voordat deze updates in alle regio's zijn geïmplementeerd. Bekijk de releasetracker voor de implementatiestatus. U kunt ook knooppuntinstallatiekopieën automatisch upgraden en plannen met behulp van gepland onderhoud. Zie Installatiekopieën van knooppuntbesturingssystemen automatisch upgraden voor meer informatie.

AKS raadt knooppuntkanalen voor automatisch upgraden van knooppuntbesturingssysteem aan, waardoor uw knooppuntinstallatiekopieën automatisch worden bijgewerkt of beveiligingspatches worden toegepast tijdens uw onderhoudsvensters zonder de Kubernetes-versie te wijzigen. Als u uw knooppuntinstallatiekopieën handmatig wilt upgraden, volgt u de instructies in dit artikel. In dit artikel wordt beschreven hoe u installatiekopieën van AKS-clusterknooppunten bijwerkt en hoe u installatiekopieën van knooppuntgroepen bijwerkt zonder de Kubernetes-versie bij te werken. Zie Een AKS-cluster upgraden voor informatie over het upgraden van de Kubernetes-versie voor uw cluster.

Belangrijk

Vanaf 30 november 2025 ondersteunt Azure Kubernetes Service (AKS) geen beveiligingsupdates meer voor Azure Linux 2.0. De Azure Linux 2.0-knooppuntafbeelding is bevroren op de 202512.06.0 release. Vanaf 31 maart 2026 worden knooppuntafbeeldingen verwijderd en kunt u de knooppuntgroepen niet meer schalen. Migreer naar een ondersteunde Versie van Azure Linux door uw knooppuntgroepen te upgraden naar een ondersteunde Kubernetes-versie of door te migreren naar osSku AzureLinux3. Zie voor meer informatie de Retirement GitHub-issue en de aankondiging over de buitengebruikstelling van Azure Updates. Als u op de hoogte wilt blijven van aankondigingen en updates, volgt u de releaseopmerkingen van AKS.

Opmerking

Clusters die gebruikmaken van AUTOMATISCH inrichten van knooppunten (NAP) werken knooppuntinstallatiekopieën automatisch bij wanneer er een nieuwe installatiekopie beschikbaar is. U kunt een onderhoudsvenster configureren om te bepalen wanneer NAP een nieuwe installatiekopieën ophaalt, maar het venster bepaalt niet noodzakelijkerwijs wanneer bestaande knooppunten worden onderbroken. De driftlogica van NAP, Budgetten voor onderbreking van Karpenter-knooppunten en budgetten voor podonderbreking bepalen hoe en wanneer onderbrekingen optreden. Zie Knooppuntinstallatiekopieënupdates voor NAP voor meer informatie.

U kunt een versie van een knooppuntinstallatiekopieën niet downgraden (bijvoorbeeld AKSShell-2404 naar AKSShell-2204 of AKSShell-2404-202601.27.0 naar AKSShell-2404-202601.13.0).

Prerequisites

  • Een bestaand AKS-cluster en knooppuntgroep.
  • De Azure CLI geïnstalleerd en aangemeld bij uw Azure-account.
  • Machtiging voor het ophalen van clusterreferenties en het lezen en bijwerken van het AKS-cluster en knooppuntgroepen.
  • Een Bash-shell. Voor de opdrachten in dit artikel wordt de syntaxis van de omgevingsvariabele Bash gebruikt.

Stel omgevingsvariabelen in voor de namen van uw resourcegroep, cluster en knooppuntgroep voor gebruik in de volgende opdrachten:

export AKS_RESOURCE_GROUP="<resource-group-name>"
export AKS_CLUSTER="<cluster-name>"
export AKS_NODEPOOL="<node-pool-name>"

Verbinding maken met uw AKS-cluster

  1. Maak verbinding met uw AKS-cluster met behulp van de az aks get-credentials opdracht.

    az aks get-credentials \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER
    

Controleren op beschikbare upgrades van knooppuntafbeeldingen

  1. Controleer op beschikbare upgrades van knooppuntafbeeldingen met behulp van de az aks nodepool get-upgrades opdracht.

    az aks nodepool get-upgrades \
        --nodepool-name $AKS_NODEPOOL \
        --cluster-name $AKS_CLUSTER \
        --resource-group $AKS_RESOURCE_GROUP
    
  2. Zoek en noteer de latestNodeImageVersion waarde in de uitvoer. Deze waarde is de nieuwste versie van de knooppuntafbeelding die beschikbaar is voor uw knooppuntpool.

  3. Controleer je huidige knooppuntafbeelding om te vergelijken met de nieuwste versie met behulp van de az aks nodepool show opdracht.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    
  4. Als de nodeImageVersion waarde verschilt van de latestNodeImageVersion waarde, kunt u de knooppuntafbeelding upgraden.

Alle node-afbeeldingen in alle node-pools upgraden

  1. Werk alle knooppuntafbeeldingen in alle knooppools in uw cluster bij met behulp van het az aks upgrade commando met de --node-image-only flag.

    az aks upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER \
        --node-image-only \
        --yes
    
  2. U kunt de status van de knooppuntafbeeldingen controleren met behulp van het kubectl get nodes commando.

    Opmerking

    Deze opdracht kan enigszins verschillen, afhankelijk van de shell die u gebruikt. Zie de documentatie Kubernetes JSONPath voor meer informatie over Windows- en PowerShell-omgevingen. Met deze opdracht wordt de naam van elk knooppunt weergegeven naast de waarde van het label, waarmee de huidige versie van de installatiekopieën van kubernetes.azure.com/node-image-version het knooppunt wordt geïdentificeerd.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Wanneer de upgrade is voltooid, gebruikt u de az aks show opdracht om de bijgewerkte gegevens van de knooppuntgroep op te halen. De huidige knooppuntafbeelding wordt weergegeven in de eigenschap nodeImageVersion.

    az aks show \
        --resource-group $AKS_RESOURCE_GROUP \
        --name $AKS_CLUSTER  \
        --query "agentPoolProfiles[].{Name:name, NodeImageVersion:nodeImageVersion}"
    

Een specifieke knooppuntgroep upgraden

  1. Werk de OS-image van een knooppuntgroep bij zonder een upgrade van het Kubernetes-cluster uit te voeren met behulp van de az aks nodepool upgrade opdracht met de --node-image-only optie.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  2. U kunt de status van de knooppuntafbeeldingen controleren met de kubectl get nodes opdracht.

    Opmerking

    Deze opdracht kan enigszins verschillen, afhankelijk van de shell die u gebruikt. Zie de documentatie Kubernetes JSONPath voor meer informatie over Windows- en PowerShell-omgevingen. Met deze opdracht wordt de naam van elk knooppunt weergegeven naast de waarde van het label, waarmee de huidige versie van de installatiekopieën van kubernetes.azure.com/node-image-version het knooppunt wordt geïdentificeerd.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  3. Wanneer de upgrade is voltooid, gebruikt u de az aks nodepool show opdracht om de bijgewerkte gegevens van de knooppuntgroep op te halen. De huidige knooppuntafbeelding wordt weergegeven in de eigenschap nodeImageVersion.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion
    

Knooppuntafbeeldingen upgraden met knooppuntuitbreiding

Met deze procedure wordt de knooppuntinstallatiekopieën bijgewerkt voor een specifieke knooppuntgroep, niet alle knooppuntgroepen in het cluster. AKS gebruikt standaard één extra knooppunt om upgrades te configureren. Als u het upgradeproces van de knooppuntinstallatiekopieën wilt versnellen, moet u de installatiekopieën van knooppunten bijwerken met behulp van een aanpasbare piekwaarde voor knooppunten.

  1. Configureer het aantal piekknooppunten voor de knooppuntgroep met behulp van de az aks nodepool update opdracht met de --max-surge vlag. Deze instelling blijft behouden voor volgende upgrades.

    Opmerking

    Zie de afwegingen van verschillende --max-surge instellingen in De upgrade van knooppunten aanpassen voor meer informatie.

    az aks nodepool update \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --max-surge 33%
    
  2. Werk de knooppuntinstallatiekopieën bij met behulp van de az aks nodepool upgrade opdracht met de --node-image-only vlag.

    az aks nodepool upgrade \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --node-image-only
    
  3. U kunt de status van de knooppuntafbeeldingen controleren met de kubectl get nodes opdracht. Met deze opdracht wordt de naam van elk knooppunt weergegeven naast de waarde van het label, waarmee de huidige versie van de installatiekopieën van kubernetes.azure.com/node-image-version het knooppunt wordt geïdentificeerd.

    kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'
    
  4. Haal de bijgewerkte details van de knooppuntgroep op met behulp van de az aks nodepool show opdracht. De huidige knooppuntafbeelding wordt weergegeven in de eigenschap nodeImageVersion.

    az aks nodepool show \
        --resource-group $AKS_RESOURCE_GROUP \
        --cluster-name $AKS_CLUSTER \
        --name $AKS_NODEPOOL \
        --query nodeImageVersion