Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: ✔️ Gerenciador de Frotas ✔️ Gerenciador de Frotas com cluster de hub
Manter os clusters atualizados em tempo hábil e seguro é uma preocupação fundamental dos administradores da plataforma. Ao adotar o Azure Kubernetes Fleet Manager Execuções de atualização e Estratégias, você pode usar perfis de atualização automática para automatizar a execução das atualizações quando novas versões do Kubernetes ou da imagem de nó forem lançadas.
Este artigo explica como usar perfis de atualização automática para criar e executar automaticamente execuções de atualização quando o AKS (Serviço de Kubernetes do Azure) disponibiliza novas versões do Kubernetes ou da imagem de nó.
Observação
As execuções de atualização disparadas por atualização automática respeitam as janelas de manutenção planejadas que você configura no nível do cluster do AKS. Para obter mais informações, consulte a manutenção planejada em vários clusters membros para saber como as execuções de atualização lidam com clusters de membros que possuem janelas de manutenção planejada configuradas.
Antes de começar
- Leia a visão geral conceitual dos perfis de atualização automática, o que explica as configurações referenciadas neste guia.
- Configure um Fleet Manager com um ou mais clusters de membros. Se você não tiver um, siga o início rápido para criar um Fleet Manager e ingressar em clusters do AKS como membros.
- Configure uma estratégia de atualização. Use as instruções do artigo de instruções sobre execução de atualização. Você precisa do identificador de recurso de estratégia de atualização para usar com um perfil de upgrade automático ao usar a CLI do Azure.
Defina as seguintes variáveis de ambiente a serem usadas nos comandos da CLI do Azure:
export GROUP=<resource-group> export FLEET=<fleet-name> export AUTOUPGRADEPROFILE=<upgrade-profile-name> # Optional export STRATEGYID=<strategy-id> export CLUSTER=<aks-cluster-name>Instale a versão mais recente do CLI do Azure. Para instalar ou atualizar, confira Instalar a CLI do Azure.
Instale a extensão de CLI do Azure mais recente
fleet. Use oaz extension addcomando para instalar a extensão.az extension add --name fleetUse o
az extension updatecomando para atualizar para a versão mais recente da extensão.az extension update --name fleet
Observação
Os clusters com pools de agentes criados a partir de instantâneos de pools de nós serão afetados da seguinte forma com base nas opções de imagem de nó e canal de atualização automática selecionadas:
-
Canal de imagem do nó: a imagem do nó é atualizada para a versão determinada pelo Fleet Manager. A referência ao instantâneo (
creationData) é removida do pool de agentes. - Canais Estável, Rápido ou Versão secundária do Kubernetes de destino com imagem de nó definida como:
-
Imagem consistente: A imagem do nó é atualizada para a versão determinada pelo Fleet Manager. A referência ao instantâneo (
creationData) é removida do pool de agentes. -
Imagem mais recente: O pool de agentes mantém sua referência ao instantâneo (
creationData), e a imagem do nó não é alterada.
-
Imagem consistente: A imagem do nó é atualizada para a versão determinada pelo Fleet Manager. A referência ao instantâneo (
Para saber mais, consulte noções básicas sobre atualizações de imagem de nó e instantâneos.
Criar perfis de atualização automática
Crie perfis de atualização automática usando o az fleet autoupgradeprofile create comando.
É possível desabilitar um perfil de atualização automática incluindo o sinalizador --disabled com o comando az fleet autoupgradeprofile create. Para reabilitar um perfil de atualização automática desabilitado, execute novamente o az fleet autoupgradeprofile create comando sem o --disabled sinalizador.
Observação
Desabilitar um perfil de atualização automática não afeta nenhuma execução de atualização em andamento. No entanto, o processo interrompe a geração de novas execuções de atualização até que você reenable o perfil.
Atualizações do canal estável do Kubernetes
Atualize para o patch mais recente com suporte do Kubernetes na versão menor N-1, onde N é a versão menor com suporte mais recente.
Atualizar clusters de membro um a um
Atualize os clusters de membros sequencialmente usando o comando az fleet autoupgradeprofile create.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel Stable
Atualizar clusters de membros usando uma estratégia de atualização existente
Atualize os clusters de membros usando uma estratégia de atualização existente. Use o comando az fleet autoupgradeprofile create com o parâmetro --update-strategy-id definido para o ID da estratégia de atualização existente.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel Stable
Atualizar os clusters membros usando uma estratégia de atualização existente com uma imagem de nó consistente
Atualize os clusters membros usando uma estratégia de atualização existente e verifique se a mesma versão da imagem do nó seja usada em todas as regiões do Azure. Use o az fleet autoupgradeprofile create comando com o --node-image-selection parâmetro definido como Consistent. Todos os clusters membros executam a mesma versão de imagem do nó.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel Stable \
--node-image-selection Consistent
Atualizar clusters de membro usando uma estratégia de atualização existente com a imagem de nó mais recente
Atualize os clusters de membros usando uma estratégia de atualização existente e verifique se a versão mais recente da imagem do nó disponível é usada para cada região Azure. Use o az fleet autoupgradeprofile create comando com o --node-image-selection parâmetro definido como Latest. Os clusters membros podem executar várias versões de imagens de nós.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel Stable \
--node-image-selection Latest
Atualizações do canal de imagens de nós
Atualize os nós com uma imagem de máquina recém-atualizada que inclui correções de segurança e correções de erros.
Atualizar imagens do nó uma a uma
Atualize as imagens de nó dos clusters de membros sequencialmente usando o comando az fleet autoupgradeprofile create.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel NodeImage
Atualizar imagens de nós usando uma estratégia de atualização existente
Atualize as imagens dos nós dos clusters de membros usando uma estratégia de atualização existente. Use o az fleet autoupgradeprofile create comando e defina o --update-strategy-id parâmetro para a ID da estratégia de atualização existente.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel NodeImage
Definir como alvo atualizações de versões menores do Kubernetes
Atualize para uma versão secundária de destino especificada do Kubernetes usando o parâmetro --target-kubernetes-version. Forneça a versão no formato {versão principal}.{versão secundária} (por exemplo, 1.33). A atualização automática do Fleet Manager atualiza automaticamente os clusters de membros para a versão de patch mais recente da versão de destino especificada quando o patch está disponível.
Importante
Tenha as seguintes informações em mente ao usar o canal Versão secundária do Kubernetes de destino:
- Você deve especificar o parâmetro
--target-kubernetes-version. Este parâmetro não é compatível com outros canais de atualização automática (Rápido, Estável, Imagem de nó e Patch de segurança). - O marcador
--long-term-supportLTS (suporte de longo prazo) só está disponível ao utilizar o canal Versão secundária de destino do Kubernetes. Para outros canais, defina esse sinalizador comoFalse. - Você só pode selecionar versões LTS do Kubernetes (N-2) para um perfil de atualização automática com a flag
--long-term-support. Para que a atualização automática do Fleet continue funcionando nesse cenário, verifique se os clusters na execução de atualização gerada estão todos habilitados com LTS. Clusters não LTS fazem com que a execução da atualização falhe quando o primeiro cluster não LTS é encontrado. - Você não pode definir a versão do Kubernetes de destino para uma versão futura do Kubernetes que o AKS não lançou.
Atualizar clusters de membros para uma versão secundária específica do Kubernetes
Atualize os clusters de membros para uma versão secundária específica do Kubernetes usando o comando az fleet autoupgradeprofile create com o parâmetro --target-kubernetes-version definido para a versão desejada. O exemplo a seguir atualiza os clusters de membros para o Kubernetes versão 1.33.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel TargetKubernetesVersion \
--target-kubernetes-version "1.33"
Atualizar clusters membros com o LTS habilitado para uma versão secundária específica do Kubernetes
Atualize os clusters de membros com o LTS habilitado para uma versão minor específica do Kubernetes usando o comando az fleet autoupgradeprofile create com o parâmetro --target-kubernetes-version definido como a versão desejada e a flag --long-term-support habilitada. O exemplo a seguir atualiza os clusters de membros para o Kubernetes versão 1.29 com LTS habilitado.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel TargetKubernetesVersion \
--target-kubernetes-version "1.29" \
--long-term-support
Atualizações do canal de patches de segurança
Atualize os nós do Linux com correções de segurança. Aplique atualizações usando a aplicação de patches em tempo real sempre que possível. Caso contrário, implante uma imagem de computador recém-corrigida que contenha correções de segurança.
Atualize os nós com correções de segurança individualmente
Atualize as imagens de nó dos clusters de membros sequencialmente usando o comando az fleet autoupgradeprofile create.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--channel SecurityPatch
Atualizar nós com patches de segurança usando uma estratégia de atualização existente
Atualize as imagens dos nós dos clusters de membros usando uma estratégia de atualização existente. Use o az fleet autoupgradeprofile create comando e defina o --update-strategy-id parâmetro para a ID da estratégia de atualização existente.
az fleet autoupgradeprofile create \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--update-strategy-id $STRATEGYID \
--channel SecurityPatch
Exibir perfis de atualização automática
Perfis de atualização automática são recursos no nível da frota. Eles não são vinculados diretamente a clusters individuais do AKS. Para determinar quais perfis podem atualizar seus clusters do AKS, primeiro liste os membros da Frota e confirme se os clusters são membros da Frota.
az fleet member list \
--resource-group $GROUP \
--fleet-name $FLEET \
--query "[].{memberName:name,clusterResourceId:clusterResourceId}" \
--output table
Liste todos os perfis de atualização automática para a Frota usando o az fleet autoupgradeprofile list comando.
az fleet autoupgradeprofile list \
--resource-group $GROUP \
--fleet-name $FLEET \
--output table
Mostrar um perfil de atualização automática específico para a Frota usando o az fleet autoupgradeprofile show comando. Revise o canal, o status e updateStrategyId na saída.
az fleet autoupgradeprofile show \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE
Se updateStrategyId estiver vazio, o perfil usará a sequência de atualização Um por um e incluirá os clusters de membros da frota sequencialmente. Se updateStrategyId contiver um ID de recurso, exiba a estratégia referenciada para analisar os estágios, grupos ou seletores de membros que determinam quais membros do Fleet são incluídos nas execuções de atualização geradas.
PROFILE_STRATEGY_ID=$(az fleet autoupgradeprofile show \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE \
--query updateStrategyId \
--output tsv)
if [[ -n "$PROFILE_STRATEGY_ID" ]]; then
az fleet updatestrategy show \
--resource-group $GROUP \
--fleet-name $FLEET \
--name "${PROFILE_STRATEGY_ID##*/}"
fi
Excluir um perfil de atualização automática
Use o comando az fleet autoupgradeprofile delete para excluir um perfil de atualização automática existente. Depois de executar esse comando, você será solicitado a confirmar a exclusão. Para ignorar a confirmação e excluir imediatamente o perfil, inclua --yes no comando.
az fleet autoupgradeprofile delete \
--resource-group $GROUP \
--fleet-name $FLEET \
--name $AUTOUPGRADEPROFILE
Observação
Excluir um perfil de atualização automática não afeta nenhuma execução de atualização em andamento.
Criar perfis de atualização automática
- Canal estável
- Canal rápido
- Canal de imagem do nó
- Versão secundária de destino do Kubernetes
- Patch de segurança (versão prévia)
Atualize para o patch mais recente com suporte do Kubernetes na versão menor N-1, onde N é a versão menor com suporte mais recente.
No portal do Azure, navegue até o recurso do Gerenciador de Frota de Kubernetes do Azure.
No menu de serviço, em Configurações, selecione Atualização multicluster>Perfis de atualização automática>+ Criar.
Ao criar um perfil de atualização automática, configure as seguintes opções:
- Em detalhes de atualização automática:
- Nome do perfil de atualização automática: insira um nome para o perfil de atualização automática.
- Status: Selecione Habilitado ou Desabilitado. Perfis de atualização automática desabilitados não são disparados quando novas versões são lançadas.
- Sequência de atualizações: selecione Estágios ou Um por um.
- Em gatilhos de atualização automática:
- Canal: Selecione Estável.
- Imagem de nó: selecione Imagem mais recente ou Imagem consistente.
- Nos detalhes da estratégia:
- Se você selecionou uma sequência de atualizações usando Estágios, selecione uma estratégia existente ou crie uma nova.
- Em detalhes de atualização automática:
Selecione Criar para criar o perfil de atualização automática.
Exibir perfis de atualização automática
Perfis de atualização automática são recursos no nível da frota. Eles não são anexados diretamente aos clusters individuais do AKS. Para determinar quais perfis podem atualizar seus clusters do AKS, confirme se os clusters são membros da Frota e examine os perfis da Frota e suas sequências de atualização.
- No portal do Azure, navegue até o recurso do Gerenciador de Frota de Kubernetes do Azure.
- No menu de serviço, selecione membros da Frota e confirme se os clusters do AKS aparecem na lista de membros.
- Em Configurações, selecione Atualização de multicluster>.
- Selecione um perfil de atualização automática para exibir seu canal, status e sequência de atualizações.
- Se a sequência de atualização for Um por um, o perfil incluirá os clusters membros da Frota sequencialmente. Se a sequência de atualização usar Estágios, examine os estágios, grupos e seletores de membros da estratégia associada para determinar quais membros da Frota as execuções de atualização geradas incluem.
Excluir um perfil de atualização automática
- No portal do Azure, navegue até o recurso do Gerenciador de Frota de Kubernetes do Azure.
- No menu de serviço, em Configurações, selecione Atualização Multicluster>Perfis de atualização automática.
- Selecione o perfil que você deseja excluir e, em seguida, selecione Excluir>Sim para confirmar.
Observação
Excluir um perfil de atualização automática não afeta nenhuma execução de atualização em andamento.
Validar atualizações automáticas
As atualizações automáticas ocorrem somente quando novas imagens do Kubernetes ou do nó estão disponíveis. Quando a atualização automática é disparada, uma execução de atualização vinculada é criada, para que você possa usar a execução de gerenciamento de atualização para visualizar os resultados da atualização automática.
Você também pode verificar suas versões existentes como uma linha de base.
Obtenha a versão atual do Kubernetes de um cluster membro usando o comando az aks show com o parâmetro --query para filtrar a saída pela propriedade currentKubernetesVersion.
az aks show \
--resource-group $GROUP \
--name $CLUSTER \
--query currentKubernetesVersion
Obtenha a versão atual da imagem do nó de um cluster membro usando o comando az aks show com o parâmetro --query para filtrar a saída pela propriedade nodeImageVersion.
az aks show \
--resource-group $GROUP \
--name $CLUSTER \
--query "agentPoolProfiles[].{name:name,mode:mode, nodeImageVersion:nodeImageVersion, osSku:osSku, osType:osType}"
Quando a atualização for concluída, você poderá executar novamente esses comandos e exibir as versões atualizadas implantadas.
Gerar uma execução de atualização por meio de um perfil de atualização automática
Depois de criar um perfil de atualização automática, poderá levar um tempo para que uma nova versão do Kubernetes ou da imagem de nó acione a atualização automática para criar e realizar uma execução de atualização. A atualização automática permite que você gere uma nova execução de atualização a qualquer momento usando o az fleet autoupgradeprofile generate-update-run comando. A execução de atualização resultante baseia-se na versão atual da imagem do Kubernetes ou do nó publicada pelo AKS.
Para obter mais informações sobre como criar uma execução de atualização sob demanda a partir de um perfil de atualização automática, consulte Gerar uma execução de atualização de um perfil de atualização automática.