Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Host de Contêiner do Linux do Azure fornece atualizações por meio de dois mecanismos: imagens de nó do Linux do Azure atualizadas e atualizações automáticas de pacote.
Como parte do ciclo de vida do aplicativo e do cluster, é recomendado manter os clusters atualizados e protegidos habilitando atualizações para eles. Você pode habilitar atualizações automáticas de imagens de nó para garantir que seus clusters usem a imagem mais recente do Host de Contêiner do Linux do Azure quando ela for ampliada. Também é possível atualizar manualmente a imagem de nó em um cluster.
Neste tutorial, parte cinco de cinco, você aprenderá a:
- Atualize manualmente a imagem do nó em um cluster.
- Atualizar automaticamente um cluster do Host de Contêiner do Linux do Azure.
- Implantar o Kured em um cluster do Host de Contêiner do Linux do Azure.
Os comandos neste tutorial usam as variáveis de ambiente definidas em Tutorial 1: Criar um cluster com o host de contêiner linux Azure para AKS e Tutorial 2: adicionar um pool de nós do Linux Azure ao cluster existente do AKS.
Note
Qualquer operação de atualização, seja executada manual ou automaticamente, atualizará a versão da imagem do nó se ainda não estiver na última versão. A versão mais recente depende de uma versão completa do AKS e pode ser determinada visitando o rastreador de lançamento do AKS.
Pré-requisitos
- Nos tutoriais anteriores, você criou e implantou um cluster do Host de Contêiner do Linux do Azure. Para concluir este tutorial, você precisa de um cluster existente. Se você ainda não tiver seguido essas etapas, comece com o Tutorial 1: Criar um cluster com o Host de Contêiner do Linux do Azure para AKS.
- Você precisa instalar a versão mais recente da CLI do Azure. Localize a versão executando o comando
az --version. Se precisar instalar ou atualizar, consulte Instalar CLI do Azure.
Atualizar manualmente o cluster
Atualize manualmente a imagem do nó em um cluster usando o comando az aks nodepool upgrade.
az aks nodepool upgrade --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --name $NODE_POOL_NAME
Atualizar automaticamente o cluster
As atualizações automáticas são funcionais da mesma forma que as atualizações manuais. O canal selecionado determina o tempo das atualizações. Ao fazer alterações na atualização automática, aguarde 24 horas para que as alterações entrem em vigor.
Defina o canal de atualização automática em um cluster existente usando o comando az aks update com o parâmetro --auto-upgrade-channel. O exemplo a seguir configura o canal de atualização automática para stable para um cluster existente:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --auto-upgrade-channel stable
Exemplo de saída:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"autoUpgradeChannel": "stable",
"provisioningState": "Succeeded"
}
}
Para saber mais sobre os canais de atualização, confira Usar a atualização automática de cluster.
Habilitar as atualizações automáticas de pacotes
Você também pode habilitar atualizações automáticas de pacote. Se as atualizações automáticas de pacote estiverem habilitadas, o serviço systemd dnf-automatic será executado diariamente e instalará quaisquer pacotes atualizados que tenham sido publicados.
Defina o canal de atualização do sistema operacional do nó em um cluster existente usando o comando az aks update com o parâmetro --node-os-upgrade-channel. O exemplo a seguir define o canal de atualização do sistema operacional do nó para Unmanaged para um cluster existente:
az aks update --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --node-os-upgrade-channel Unmanaged
Exemplo de saída:
{
"id": "/subscriptions/xxxxx/resourceGroups/testAzureLinuxResourceGroup",
"location": "WestUS2",
"name": "testAzureLinuxCluster",
"properties": {
"nodeOsUpgradeChannel": "Unmanaged",
"provisioningState": "Succeeded"
}
}
Habilitar um daemon de reinicialização automática
Para proteger os clusters, as atualizações de segurança são aplicadas automaticamente aos nós do Linux do Azure. Essas atualizações incluem correções de segurança do sistema operacional, atualizações de kernel e atualizações de pacote. Algumas dessas atualizações exigem uma reinicialização do nó para concluir o processo. O AKS não reinicializa automaticamente esses nós para concluir o processo de atualização.
É recomendado habilitar um daemon de reinicialização automática, como o Kured, para que o cluster possa reinicializar os nós que receberam atualizações de kernel. Para implantar o DaemonSet Kured em um cluster do Host de Contêiner do Linux do Azure, confira Implantar o Kured em um cluster do AKS.
Limpar os recursos
Como este tutorial é a última parte da série, talvez você queira excluir o cluster do Azure Linux Container Host. Os nós do Kubernetes são executados em Azure VMs (máquinas virtuais) e continuam incorrendo em encargos mesmo que você não use o cluster.
Exclua o grupo de recursos Azure e todos os recursos relacionados usando o comando az group delete.
az group delete --name $RESOURCE_GROUP --yes --no-wait
Próximas Etapas
Neste tutorial, você atualizou o cluster do Host de Contêiner do Linux do Azure.
Para saber mais sobre o Host de Contêiner do Linux do Azure, confira a Visão geral do Host de Contêiner do Linux do Azure.