Samouczek: Dodawanie puli węzłów z systemem Azure Linux z funkcją OS Guard (wersja zapoznawcza) do istniejącego klastra usługi Azure Kubernetes Service (AKS)

Note

Azure Linux z funkcją OS Guard (wersja zapoznawcza) jest zastępowana przez Azure Container Linux (ACL).

Azure Container Linux to długoterminowy, niezmienny, zoptymalizowany pod kątem kontenera system operacyjny Linux (OS) na potrzeby Azure Kubernetes Service (AKS). Zapewnia bezpieczny, minimalny i operacyjnie spójny system operacyjny hosta przeznaczony do uruchamiania konteneryzowanych obciążeń na dużą skalę.

Aby uzyskać więcej informacji, zobacz omówienie Azure Container Linux (ACL), .

W usłudze AKS węzły z tymi samymi konfiguracjami są grupowane razem w pule węzłów. Każda pula węzłów zawiera maszyny wirtualne, które uruchamiają aplikacje. W poprzednim samouczku utworzono klaster Azure Linux z funkcją OS Guard oraz z pojedynczą pulą węzłów. Aby spełnić różne wymagania dotyczące zasobów obliczeniowych, magazynu lub zabezpieczeń aplikacji, możesz dodać pule węzłów użytkownika.

W tym samouczku, część dwa z pięciu, dowiesz się, jak:

  • Dodaj pulę węzłów OS Guard z systemem Linux na platformie Azure do istniejącego klastra.
  • Sprawdź stan pul węzłów.

Polecenia w tym samouczku używają zmiennych środowiskowych ustawionych w Tutorial 1: tworzenie klastra z systemem Azure Linux z funkcją OS Guard dla usługi AKS.

W kolejnych samouczkach dowiesz się, jak migrować węzły do systemu Linux platformy Azure za pomocą funkcji OS Guard i włączyć telemetrię do monitorowania klastrów.

Wymagania wstępne

Azure Linux — uwagi i ograniczenia dotyczące OS Guard

Przed rozpoczęciem zapoznaj się z następującymi zagadnieniami i ograniczeniami dotyczącymi platformy Azure dla systemu Linux z funkcją OS Guard (wersja zapoznawcza):

Dodaj pulę węzłów dla systemu Linux na platformie Azure z funkcją OS Guard

Dodaj pulę węzłów Azure Linux z funkcją OS Guard do istniejącego klastra przy użyciu polecenia az aks nodepool add i określ --os-sku AzureLinuxOSGuard. Włączenie FIPSsecure boot i vtpm jest również wymagane do korzystania z systemu Azure Linux z funkcją OS Guard. Poniższy przykład tworzy pulę węzłów o nazwie osgNodePool , która dodaje trzy węzły do klastra:


az aks nodepool add \
    --resource-group $RESOURCE_GROUP \
    --cluster-name $CLUSTER_NAME \
    --name osgNodePool \
    --node-count 3 \
    --os-sku AzureLinuxOSGuard
    --node-osdisk-type Managed 
    --enable-fips-image 
    --enable-secure-boot 
    --enable-vtpm

Przykładowy wynik:

{
  "agentPoolType": "VirtualMachineScaleSets",
  "count": 3,
  "name": "osgNodePool",
  "osType": "Linux",
  "provisioningState": "Succeeded",
  "resourceGroup": "testAzureLinuxOSGuardResourceGroupxxxxx",
  "type": "Microsoft.ContainerService/managedClusters/agentPools"
}

Note

Nazwa puli węzłów musi zaczynać się od małej litery i może zawierać tylko znaki alfanumeryczne. W przypadku pul węzłów systemu Linux długość musi zawierać się między jednym i 12 znakami.

Sprawdź stan puli węzłów

Sprawdź stan pul węzłów za pomocą polecenia az aks nodepool list.

az aks nodepool list --resource-group $RESOURCE_GROUP --cluster-name $CLUSTER_NAME

Przykładowy wynik:

[
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxContainerHost-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinux",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  },
  {
    "agentPoolType": "VirtualMachineScaleSets",
    "availabilityZones": null,
    "count": 3,
    "enableAutoScaling": false,
    "enableEncryptionAtHost": false,
    "enableFips": false,
    "enableNodePublicIp": false,
    "id": "/subscriptions/REDACTED/resourcegroups/myAKSResourceGroupxxxxx/providers/Microsoft.ContainerService/managedClusters/myAKSClusterxxxxx/agentPools/npxxxxxx",
    "maxPods": 110,
    "mode": "User",
    "name": "npxxxxxx",
    "nodeImageVersion": "AzureLinuxOSGuard-2025.10.03",
    "orchestratorVersion": "1.32.6",
    "osDiskSizeGb": 128,
    "osDiskType": "Managed",
    "osSku": "AzureLinuxOSGuard",
    "osType": "Linux",
    "powerState": {
      "code": "Running"
    },
    "provisioningState": "Succeeded",
    "resourceGroup": "myAKSResourceGroupxxxxx",
    "type": "Microsoft.ContainerService/managedClusters/agentPools",
    "vmSize": "Standard_DS2_v2"
  }
]

Następny krok

W tym samouczku dodałeś do istniejącego klastra pulę węzłów Linux na platformie Azure z funkcją OS Guard. W następnym samouczku dowiesz się, jak migrować istniejące węzły do systemu Linux platformy Azure za pomocą funkcji OS Guard.