Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Parte do ciclo de vida do cluster do AKS envolve a execução de atualizações periódicas para a última versão do Kubernetes. É importante aplicar as versões de segurança ou atualização mais recentes para obter os recursos mais recentes. Antes de saber mais sobre atualizações automáticas, certifique-se de entender os conceitos básicos de atualização do cluster do AKS.
Tip
Se você estiver usando o AKS Automático, as atualizações de cluster serão pré-configuradas para usar o canal estável, atualizando automaticamente para o patch mais recente na versão secundária N-1 (em que N é a versão mais recente com suporte). Nenhuma configuração é necessária. Para clusters automáticos do AKS com requisitos de manutenção específicos, você pode definir janelas de manutenção planejadas. Para saber mais, consulte O que é o AKS (Serviço de Kubernetes do Azure) Automatic? Para clusters AKS Standard, continue lendo para selecionar o canal que melhor se adapta aos seus requisitos.
Observação
Qualquer operação de atualização, seja ela manual ou automática, atualiza a versão da imagem do nó se ela ainda não estiver na versão mais recente. A versão mais recente depende de uma versão completa do AKS e pode ser determinada visitando o rastreador de versões do AKS.
Primeiro, o autoupgrade atualiza o plano de controle e, em seguida, atualiza os pools de agentes um a um.
Por que usar a atualização automática do cluster
A autoatualização do cluster fornece um mecanismo configure uma vez e esqueça que gera benefícios tangíveis de tempo e custo operacional. Você não precisa interromper suas cargas de trabalho, reimplantá-las ou criar um novo cluster do AKS. Ao habilitar a atualização automática, você pode garantir que seus clusters estejam atualizados e não percam os recursos ou patches mais recentes do AKS e do Kubernetes upstream.
Para clusters AKS Automatic, esse benefício já vem incorporado: as atualizações automáticas do cluster são pré-configuradas e habilitadas por padrão no canal estável, eliminando a necessidade de configuração manual ou de tomada de decisões.
O AKS segue uma janela controle de versão rigorosa em termos de capacidade de suporte. Com canais de autoupgrade selecionados corretamente, você pode evitar que os clusters caiam em uma versão sem suporte. Para obter mais informações sobre a janela de suporte do AKS, consulte as Versões menores de alias.
Atualizações automáticas de cluster iniciadas pelo cliente versus pelo AKS
Você pode especificar as especificidades de autoupgrade do cluster usando as diretrizes a seguir. As atualizações ocorrem com base em sua cadência especificada e são recomendadas para permanecer nas versões compatíveis do Kubernetes.
- O AKS atualiza automaticamente os clusters que estão na versão N-3 (em que N é a versão secundária de disponibilidade geral (GA) do AKS com suporte mais recente) que estão prestes a passar para N-4, atualizando-os para N-2. Essa ação garante que os clusters permaneçam na janela de suporte do AKS. Para obter mais informações, consulte a janela de suporte do AKS.
- Os node pools parados são atualizados durante uma operação de autoupgrade. A atualização se aplica aos nós quando o pool de nós é iniciado. Para minimizar interrupções, configure janelas de manutenção.
Limitações de atualização automática do cluster
Restrições de atualização do plano de controle
Se você estiver usando a atualização automática de cluster, não poderá mais atualizar primeiro o plano de controle e, em seguida, atualizar os pools de nós individuais. A atualização automática do cluster sempre atualiza o plano de controle e os pools de nós simultaneamente. Não é possível atualizar apenas o plano de controle. A execução do az aks upgrade --control-plane-only comando gera o seguinte erro:
NotAllAgentPoolOrchestratorVersionSpecifiedAndUnchanged: Using managed cluster api, all Agent pools' OrchestratorVersion must be all specified or all unspecified. If all specified, they must be stay unchanged or the same with control plane.
Atualização automática da imagem do nó e atualizações sem supervisão
Se estiver usando o canal de autoupgrade do node-image cluster, que agora é legado e não deve mais ser usado, ou o canal de autoupgrade de imagem do NodeImage nó, as atualizações não assistidas do Linux estão desativadas por padrão.
Canais de atualização automática do cluster
As atualizações concluídas automaticamente funcionam da mesma forma que as atualizações manuais. O canal de autoupgrade selecionado determina o tempo das atualizações. Ao fazer alterações na autoupgrade, aguarde 24 horas para que as alterações entrem em vigor. A atualização automática de um cluster segue o mesmo processo que a atualização manual. Para obter mais informações, confira Atualizar um cluster do AKS.
Para clusters automáticos do AKS
Os clusters automáticos do AKS usam o canal estável por padrão. Este canal fornece o equilíbrio recomendado de manter-se atualizado com os recursos e atualizações de segurança mais recentes, mantendo a estabilidade. Os clusters são atualizados automaticamente para a versão mais recente do patch na versão secundária N-1 (em que N é a versão secundária com suporte mais recente).
Nenhuma configuração é necessária – as atualizações ocorrem automaticamente na janela de manutenção. Você pode definir janelas de manutenção planejada, se necessário, para controlar quando ocorrem atualizações, mas a opção de canal é fixada como estável.
Por que está estável para o AKS Automatic?
- Mantém os clusters dentro da janela de suporte N-2 (segura e em conformidade)
- Equilibra a inovação com estabilidade
- Totalmente gerenciado pelo AKS com práticas de implantação seguras
- Alinhado com as práticas recomendadas bem arquitetadas do AKS
- Otimizado para cargas de trabalho de produção
Para clusters padrão do AKS
Se você estiver usando o AKS Standard, escolha o canal que melhor se alinha aos seus requisitos operacionais.
Os seguintes canais de atualização estão disponíveis:
| Canal | Ação | Exemplo |
|---|---|---|
none |
Desabilita a atualização automática e mantém o cluster em sua versão atual do Kubernetes. | Configuração padrão se não for alterado. |
patch |
Atualiza automaticamente o cluster para a última versão de patch com suporte quando ela estiver disponível, mantendo a versão secundária a mesma. | Por exemplo, se um cluster executa a versão 1.17.7 e as versões 1.17.9, 1.18.4, 1.18.6 e 1.19.1 estiverem disponíveis, o cluster atualiza para 1.17.9. |
stable |
Atualiza automaticamente o cluster para o patch mais recente com suporte na versão secundária N-1, em que N é a versão secundária com suporte mais recente. | Por exemplo, se um cluster executa a versão 1.17.7 e as versões 1.17.9, 1.18.4, 1.18.6 e 1.19.1 estiverem disponíveis, o cluster atualiza para 1.18.6. |
rapid |
Atualiza automaticamente o cluster para a última versão de patch com suporte na última versão secundária com suporte. | Nos casos em que a versão do Kubernetes do cluster é uma versão secundária N-2, em que N é a versão secundária com suporte mais recente, o cluster primeiro atualiza para a versão de patch com suporte mais recente na versão secundária N-1. Por exemplo, se um cluster executa a versão 1.17.7 e as versões 1.17.9, 1.18.4, 1.18.6 e 1.19.1 estiverem disponíveis, o cluster primeiro atualiza para 1.18.6, e depois atualiza para 1.19.1. |
node-image(herdada) |
Atualiza automaticamente a imagem do nó para a versão mais recente disponível. | A Microsoft fornece patches e novas imagens para nós de imagem com frequência (semanalmente), mas seus nós em execução não recebem as novas imagens a menos que você faça uma atualização da imagem do nó. Ligar o canal node-image atualizará automaticamente as imagens do nó sempre que uma nova versão estiver disponível. Se você usar esse canal, as [atualizações autônomas] do Linux serão desabilitadas por padrão. As atualizações de imagem do nó funcionarão em versões de patch que foram preteridas, desde que ainda haja suporte para a versão secundária do Kubernetes. Este canal não é mais recomendado e está planejado para ser descontinuado em breve. Para uma opção que permite a atualização automática de imagens de nós, consulte o canal NodeImage em atualização automática de imagens de nós. |
Observação
Tenha as seguintes informações em mente ao usar a atualização automática do cluster:
A atualização automática do cluster atualiza apenas para versões GA do Kubernetes e não para versões preliminares.
Com o AKS, você pode criar um cluster sem especificar a versão exata do patch. Quando você cria um cluster sem designar um patch, o cluster executa o patch da GA mais recente da versão secundária. Para saber mais, consulte Janela de suporte do AKS.
A atualização automática requer que a versão do Kubernetes do cluster esteja dentro da janela de suporte do AKS, mesmo se estiver usando o canal
node-image.Se você estiver usando a versão preliminar da API
11-02-previewou posterior e selecionar o canal de atualização automática de clusternode-image, a definição de atualização automática da imagem do nó será automaticamente definido como o canalNodeImage.Cada cluster só pode ser associado a um único canal de autoupgrade. O motivo é porque o canal especificado determina a versão do Kubernetes que é executada no cluster.
Comparação do modo cluster
A tabela a seguir resume a configuração de atualização automática do cluster por modo de cluster:
| Aspecto | AKS Automático | AKS Standard |
|---|---|---|
| Canal padrão | estável (pré-configurado) | Seleção manual necessária |
| Cadência de atualização | Semanal (fixado em N-1) | Com base no canal selecionado |
| Configuração necessária | Nenhuma – atualizações automáticas | Sim - selecione canal e agendamento |
| Recomendado para | A maioria das cargas de trabalho de produção | Requisitos personalizados ou restrições específicas |
| Controle da janela de manutenção | Optional | Altamente recomendado |
| Opções de canal disponíveis | somente estável (fixo) | patch, estável, rápido, nenhum |
Usar a atualização automática do cluster com um novo cluster do AKS
Observação
Se você estiver criando um cluster automático do AKS, ignore estas etapas. O canal estável já está pré-configurado para atualizações automáticas. Essas etapas se aplicam somente a clusters padrão do AKS.
Defina o canal de autoupgrade ao criar um novo cluster usando o az aks create comando e o auto-upgrade-channel parâmetro.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--auto-upgrade-channel stable \
--generate-ssh-keys
Usar a atualização automática do cluster com um cluster AKS existente
Observação
Se você estiver usando um cluster do AKS Automatic, não poderá alterar o canal de atualização automática do cluster, pois ele está pré-configurado para usar stable. Essas etapas se aplicam somente a clusters padrão do AKS. Você pode definir janelas de manutenção planejadas para o cluster automático do AKS, se necessário.
Defina o canal de autoupgrade em um cluster existente usando o comando az aks update com o parâmetro auto-upgrade-channel.
az aks update \
--resource-group <resource-group-name> \
--name <cluster-name> \
--auto-upgrade-channel stable
Resultados:
{
"id": "/subscriptions/aaaa6a6a-bb7b-cc8c-dd9d-eeeeee0e0e0e/resourceGroups/myResourceGroupabc123/providers/Microsoft.ContainerService/managedClusters/myAKSCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Usar a atualização automática de cluster com manutenção planejada
Se estiver usando a Manutenção Planejada e a autoupgrade do cluster, a atualização será iniciada durante a janela de manutenção especificada.
Observação
Para garantir a funcionalidade adequada, use uma janela de manutenção de quatro horas ou mais.
Para obter mais informações sobre como definir uma janela de manutenção com Manutenção Planeada, consulte Utilizar a Manutenção Planejada para agendar janelas de manutenção para o seu cluster dos Serviço de Kubernetes do Azure (AKS).
Práticas recomendadas para a atualização automática do cluster
Use as seguintes práticas recomendadas para ajudar a maximizar seu sucesso ao usar a atualização automática:
- Para garantir que o cluster esteja sempre em uma versão com suporte, como dentro da regra N-2, escolha os canais
stableourapid. (Observação: clusters automáticos do AKS são usadosstablepor padrão.) - Se você quiser obter os patches mais recentes o mais rápido possível, use o
patchcanal. - Para atualizar automaticamente as imagens dos nós ao usar um canal de atualização de cluster diferente, considere usar o canal de atualização automática de imagens de nós
NodeImage. - Siga as melhores práticas do operador.
- Siga as práticas recomendadas de PodDisruptionBudget (PDB).
- Para obter informações sobre a solução de problemas de atualização, consulte a Documentação de solução de problemas do AKS.
A atualização automática do cluster é configurada de forma diferente para o AKS Automatic?
Sim. Os clusters automáticos do AKS são pré-configurados para usar o canal estável por padrão - você não precisa configurar nada. Essa configuração fornece:
- Atualizações automáticas para o patch mais recente na versão secundária N-1
- Cadência de atualização semanal alinhada com as práticas recomendadas do AKS
- Totalmente gerenciado pelo AKS com práticas de implantação seguras
- Controle da janela de manutenção (opcional)
- Configurações padrão prontas para produção, otimizadas para a maioria das cargas de trabalho
Os clusters padrão do AKS exigem que você selecione um canal com base em suas necessidades específicas. Para migrar do AKS Standard para o AKS Automatic e se beneficiar desses padrões pré-configurados, consulte O que é AKS (Serviço de Kubernetes do Azure) Automático?
Para obter uma discussão detalhada sobre as melhores práticas de atualização e outras considerações, veja Diretrizes de patch e atualização do AKS.
Conteúdo relacionado
Para saber mais sobre as configurações pré-configuradas do AKS Automatic e os padrões prontos para produção, consulte O que é AKS (Serviço de Kubernetes do Azure) Automático?