Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
À medida que suas demandas de carga de trabalho mudam, você pode associar CRGs (grupos de reserva de capacidade) existentes aos pools de nós do AKS (Serviço de Kubernetes do Azure) para garantir a capacidade alocada para eles. Os grupos de reserva de capacidade permitem que você reserve capacidade de computação em uma região do Azure ou zona de disponibilidade por qualquer período de tempo. Esse recurso é útil para cargas de trabalho que exigem capacidade garantida, como aquelas com padrões de tráfego previsíveis ou aquelas que precisam atender a requisitos de desempenho específicos.
Neste artigo, você aprenderá como usar grupos de reserva de capacidade com pools de nós no AKS.
Observação
Excluir um pool de nós dissocia implicitamente esse pool de nós de qualquer grupo de reserva de capacidade associado antes que o pool de nós seja excluído. Excluir um cluster dissocia implicitamente todos os pools de nós desse cluster de seus grupos de reserva de capacidade associados.
Pré-requisitos para usar grupos de reserva de capacidade com pools de nós do AKS
- Você precisa da CLI do Azure versão 2.56 ou posterior instalada e configurada. Execute
az --versionpara encontrar a versão. Se você precisa instalar ou atualizar, consulte Instalar a CLI do Azure. - Você precisa de um grupo de reserva de capacidade existente com pelo menos uma reserva de capacidade. Caso contrário, o conjunto de nós é adicionado ao cluster com um aviso e nenhum grupo de reserva de capacidade é associado.
- Você precisa criar uma identidade gerenciada designada pelo usuário com a
Contributorfunção para o grupo de recursos que contém o grupo de reserva de capacidade e atribuir a identidade ao cluster do AKS. As identidades gerenciadas atribuídas pelo sistema não funcionam para esse recurso.
Criar uma identidade gerenciada atribuída pelo usuário e atribuí-la a um cluster do AKS
Crie uma identidade gerenciada atribuída pelo usuário usando o comando
az identity create.az identity create --name <identity-name> --resource-group <resource-group-name> --location <location>Obtenha a ID da identidade gerenciada atribuída pelo usuário usando o
az identity showcomando e defina-a como uma variável de ambiente.IDENTITY_ID=$(az identity show --name <identity-name> --resource-group <resource-group-name> --query identity.id -o tsv)Atribua a
Contributorfunção à identidade atribuída pelo usuário usando oaz role assignment createcomando.az role assignment create --assignee $IDENTITY_ID --role "Contributor" --scope /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>Pode levar até 60 minutos para que a atribuição de função seja propagada.
Atribua a identidade gerenciada atribuída pelo usuário a um cluster AKS novo ou existente usando o sinalizador
--assign-identitycom o comandoaz aks createouaz aks update.# Create a new AKS cluster with the user-assigned managed identity az aks create \ --resource-group <resource-group-name> \ --name <cluster-name> \ --location <location> \ --node-vm-size <vm-size> --node-count <node-count> \ --assign-identity $IDENTITY_ID \ --generate-ssh-keys # Update an existing AKS cluster to use the user-assigned managed identity az aks update \ --resource-group <resource-group-name> \ --name <cluster-name> \ --location <location> \ --node-vm-size <vm-size> \ --node-count <node-count> \ --enable-managed-identity \ --assign-identity $IDENTITY_ID
Obter a ID de um grupo de reserva de capacidade existente
Obtenha a ID de um grupo de reserva de capacidade existente usando o comando e defina-a az capacity reservation group show como uma variável de ambiente.
CRG_ID=$(az capacity reservation group show --capacity-reservation-group <crg-name> --resource-group <resource-group-name> --query id -o tsv)
Associar um grupo de reserva de capacidade existente a um novo pool de nós
Associe um grupo de reserva de capacidade existente a novo pool de nós ao usar o az aks nodepool add comando com a sinalização --crg-id. O exemplo a seguir pressupõe que você tenha um CRG chamado “myCRG”.
az aks nodepool add --resource-group <resource-group-name> --cluster-name <cluster-name> --name <node-pool-name> --crg-id $CRG_ID
Associar um grupo de reserva de capacidade existente a um pool de nós existente (versão prévia)
Associe um grupo de reserva de capacidade existente a um pool de nós existente ao usar o az aks nodepool update comando com a sinalização --crg-id.
- Para pools de nós zonais, essa operação inicia uma atualização sem interrupção do pool de nós de destino. O processo de atualização envolve o cordão sem interrupção e a drenagem de todos os nós, seguido de uma reinicialização para aplicar a alteração.
- Para grupos de nós não zonais (regionais) durante a prévia, primeiro reduza o grupo de nós para zero e depois aplique o grupo de reserva de capacidade.
Prerequisites
Instale a
aks-previewversão20.0.0b7da extensão CLI do Azure ou posterior antes de executar esse comando.Verifique se o grupo de reserva de capacidade tem capacidade suficiente para sua estratégia de atualização do pool de nós. Quando
maxSurge > 0, reserve capacidade extra para o valor máximo de aumento . Por exemplo, um pool de 10 nós commaxSurgedefinido como2pode executar até 12 nós durante uma atualização. Essa capacidade extra não é necessária para implantações com apenas maxUnavailable nem para rotas regionais reduzidas a zero.az aks nodepool update --resource-group <resource-group-name> --cluster-name <cluster-name> --name <node-pool-name> --crg-id $CRG_ID
Associar um grupo de reserva de capacidade existente a um pool de nós do sistema
Para associar um grupo de reserva de capacidade existente a um pool de nós do sistema, você precisa atribuir a identidade gerenciada atribuída pelo usuário à função Contributor ao cluster durante a criação do cluster. Em seguida, você pode usar a --crg-id flag para associar o grupo de reserva de capacidade ao pool de nós do sistema.
Crie um novo cluster AKS com a identidade gerenciada atribuída ao usuário e associe-o ao grupo de reserva de capacidade usando os sinalizadores
--assign-identitye--crg-idcom o comandoaz aks create.az aks create \ --resource-group <resource-group-name> \ --name <cluster-name> \ --location <location> \ --node-vm-size <vm-size> --node-count <node-count> \ --assign-identity $IDENTITY_ID \ --crg-id $CRG_ID \ --generate-ssh-keys
Próximos passos: Gerenciamento de pools de nós no AKS
Para saber mais sobre como gerenciar pools de nós no AKS, consulte Gerenciar pools de nós no AKS (Serviço de Kubernetes do Azure).