Definir estratégias de atualização reutilizáveis usando o Azure Kubernetes Fleet Manager

Aplica-se a: ✔️ Gerenciador de Frota ✔️ Gerenciador de Frota com cluster hub

Os administradores podem controlar a sequência de atualizações para clusters gerenciados pela Frota definindo uma série de estágios e grupos. Eles podem configurar quando as aprovações e pausas devem ocorrer dentro desses estágios e grupos. Toda a configuração pode ser salva como uma estratégia de atualização que pode ser gerenciada independentemente de execuções de atualização ou atualizações automáticas, permitindo que as estratégias sejam reutilizados conforme necessário.

Este artigo aborda como definir estratégias de atualização usando grupos e estágios.

Um diagrama mostrando um exemplo de estratégia de atualização que contém dois estágios de atualização. Cada estágio de atualização contém dois grupos de atualização. Cada grupo de atualização contém dois clusters de membros.

Pré-requisitos

  • Leia a visão geral conceitual das atualizações da Frota, que fornece uma explicação das execuções de atualização, estágios, grupos e estratégias referenciadas neste guia.

  • Você tem um recurso de frota com um ou mais clusters membros. Caso contrário, siga o início rápido para criar um recurso de frota e ingressar clusters do AKS (Serviço de Kubernetes do Azure) como membros.

  • Defina as seguintes variáveis de ambiente:

    export GROUP=<resource-group>
    export FLEET=<fleet-name>
    export CLUSTERID=<aks-cluster-resource-id>
    export STRATEGY=<strategy-name>
    
  • Se você estiver seguindo as instruções de CLI do Azure neste artigo, instale a versão mais recente do CLI do Azure. Para instalar ou atualizar, confira Instalar a CLI do Azure.

  • Você também precisa da fleet extensão CLI do Azure. Para instalá-lo, execute o seguinte comando:

    az extension add --name fleet
    

    Execute o comando az extension update para atualizar para a versão mais recente da extensão lançada:

    az extension update --name fleet
    

Selecionar clusters para sua estratégia

Há duas maneiras de selecionar quais clusters estão incluídos em cada estágio e grupo de sua estratégia de atualização para controlar a sequência de atualizações:

  • Rótulos de membro (recomendado): atribua rótulos a cada membro da frota e use memberSelector para selecionar membros por esses rótulos. Cada membro pode ter vários rótulos.
  • Atualizar grupos: atribua um grupo de atualizações a cada membro da frota e defina grupos em sua estratégia que correspondam a esses nomes de grupo. Cada membro só pode pertencer a um grupo.

Criar uma estratégia de atualização usando seletores de membro (versão prévia)

Use rótulos de membro para selecionar clusters em suas estratégias de atualização. Eles fornecem mais flexibilidade. Para obter detalhes conceituais, consulte Clusters de grupo usando rótulos de membro.

Importante

Os recursos de visualização do Azure Kubernetes Fleet Manager estão disponíveis de forma autônoma, mediante adesão. As versões prévias são fornecidas “no estado em que se encontram” e “conforme disponíveis” e são excluídas dos contratos de nível de serviço e da garantia limitada. A versão prévia do Gerenciador de Frota de Kubernetes do Azure é parcialmente coberta pelo suporte ao cliente em regime de melhor esforço. Dessa forma, esses recursos não são destinados ao uso em produção.

Aplicar rótulos em clusters de membros

Aplique rótulos ao adicionar um cluster de membros à frota

Use o az fleet member create comando para aplicar rótulos aos membros da frota. O exemplo a seguir aplica dois rótulos ao cluster membro: env=staging e tier=frontend:

az fleet member create \
    --resource-group $GROUP \
    --fleet-name $FLEET \
    --name member1 \
    --member-cluster-id $CLUSTERID \
    --labels "env=staging tier=frontend"

Aplicar rótulos a um membro da frota existente

Use o az fleet member update comando para aplicar rótulos aos membros da frota.

az fleet member update \
 --resource-group $GROUP \
 --fleet-name $FLEET \
 --name member1 \
 --labels "env=staging tier=frontend"

Criar uma estratégia de atualização

Uma estratégia de atualização consiste em um ou mais estágios, em que um estágio pode conter um ou mais grupos de atualização.

Observação

Uma experiência no portal do Azure estará disponível antes da disponibilidade geral dessa funcionalidade.

  1. Crie um arquivo JSON para definir os estágios e grupos para a execução da atualização. Os estágios são executados sequencialmente na ordem em que aparecem no arquivo JSON. Os grupos são executados em paralelo dentro de cada estágio. O arquivo de exemplo a seguir (example-labels-strategy.json) define uma estratégia com dois estágios usando memberSelector para selecionar clusters por seus rótulos e inclui configurações opcionais maxConcurrency :

    • O estágio staging usa um memberSelector em nível de estágio para selecionar todos os clusters com o rótulo env=staging e criar um grupo implícito.
    • O estágio production usa um memberSelector em nível de estágio para pré-filtrar todos os clusters com o rótulo env=production, e, em seguida, define dois grupos, cada um com seu próprio memberSelector para selecionar clusters com base no rótulo tier.

    Quando memberSelector é definido em um grupo, o campo de name do grupo é usado apenas como um identificador de exibição para relatórios de status e registro em log, e não é mais usado para a seleção de membros da frota baseada no grupo de atualizações.

    {
        "stages": [
            {
                "name": "staging",
                "memberSelector": { "byLabel": "env=staging" },
                "maxConcurrency": "1",
                "afterStageWaitInSeconds": 600
            },
            {
                "name": "production",
                "memberSelector": { "byLabel": "env=production" },
                "maxConcurrency": "4",
                "groups": [
                    {
                        "name": "frontend",
                        "memberSelector": { "byLabel": "tier=frontend" },
                        "maxConcurrency": "3"
                    },
                    {
                        "name": "backend",
                        "memberSelector": { "byLabel": "tier=backend" },
                        "maxConcurrency": "3"
                    }
                ]
            }
        ]
    }
    

Observação

O maxConcurrency campo é opcional e controla quantos clusters podem ser atualizados simultaneamente no nível do estágio ou do grupo. Use um valor maior para atualizar clusters mais rapidamente em sua frota ou um valor menor para uma distribuição mais controlada que limita o raio de explosão se surgirem problemas.

Quando um estágio usa memberSelector sem grupos (como staging), todos os membros correspondentes formam um único grupo implícito e o estágio maxConcurrency controla a concorrência diretamente. Quando os grupos são definidos (como production), o maxConcurrency do nível de estágio atua como um teto geral em todos os grupos.

Neste exemplo, a etapa staging está definida como maxConcurrency de modo que os clusters de preparo "1" são atualizados um por vez. O estágio production permite até "4" clusters concomitantemente, com os grupos frontend e backend cada um limitado a "3".

Os valores podem ser um inteiro fixo (por exemplo, "3") ou um percentual (por exemplo, "50%"). Se omitido, o sistema aplicará valores padrão. Para obter detalhes sobre como esses valores são resolvidos e seus limites superiores, consulte Máxima simultaneidade (versão prévia).

  1. Crie uma nova estratégia de atualização usando o comando az fleet updatestrategy create com o sinalizador --stages definido como o nome do seu arquivo JSON.

    az fleet updatestrategy create \
     --resource-group $GROUP \
     --fleet-name $FLEET \
     --name $STRATEGY \
     --stages example-labels-strategy.json
    

Criar uma estratégia de atualização usando grupos de atualização

Você pode selecionar clusters em estratégias de atualização atribuindo-os a um único grupo de atualizações. Defina uma estratégia de atualização que atribua esses grupos de atualização a estágios. Em um estágio de atualização, as atualizações são aplicadas a cada grupo de atualizações em paralelo. Em um grupo de atualização, os clusters membros são atualizados sequencialmente.

Observação

Um membro da frota só pode fazer parte de um grupo de atualização, mas um grupo de atualização pode ter vários membros da frota atribuídos a ele. Um grupo de atualização em si não é um tipo de recurso separado. Os grupos de atualizações são apenas cadeias de caracteres que representam referências dos membros da frota. Portanto, se todos os membros da frota com referências a um grupo de atualização comum forem excluídos, esse grupo de atualização específico deixará de existir também.

Atribuir clusters a grupos de atualização

Atribua ao grupo ao adicionar o cluster membro à frota

  1. No portal do Azure, navegue até o recurso do Gerenciador de Frota de Kubernetes do Azure.

  2. No menu de serviço, em Configurações, selecione Cluster membros>Adicionar.

    Captura de tela da página do portal do Azure para o Gerenciador de Frota de Kubernetes do Azure para adicionar clusters de membros.

  3. Selecione o cluster que você deseja adicionar e selecione Avançar: Examinar + adicionar.

  4. Insira o nome do grupo de atualização ao qual deseja atribuir o cluster e selecione Adicionar.

    Captura de tela da página do portal do Azure na etapa de revisão e adição do Gerenciador de Frota de Kubernetes do Azure para clusters membros.

Atribua um cluster membro a um grupo de atualização ao adicionar o cluster membro à frota usando o comando az fleet member create com o parâmetro --update-group definido como o nome do grupo de atualização.

az fleet member create \
    --resource-group $GROUP \
    --fleet-name $FLEET \
    --name member1 \
    --member-cluster-id $CLUSTERID \
    --update-group group-1a

Atribuir um membro da frota existente a um grupo de atualização

  1. No portal do Azure, navegue até o recurso do Gerenciador de Frota de Kubernetes do Azure.

  2. No menu de serviço, em Configurações, selecione Cluster membros.

  3. Selecione os clusters que você deseja atribuir a um grupo de atualização e selecione Atribuir grupo de atualização

    Captura de tela da página no portal do Azure para atribuir clusters de membros existentes a um grupo.

  4. Insira o nome do grupo de atualização ao qual deseja atribuir o cluster e selecione Atribuir.

    Captura de tela da página do portal do Azure para clusters membros que mostra o formulário para atualização do grupo de um cluster membro.

Atribua um membro de frota existente a um grupo de atualização usando o comando az fleet member update com o sinalizador --update-group definido com o nome do grupo de atualização.

az fleet member update \
 --resource-group $GROUP \
 --fleet-name $FLEET \
 --name member1 \
 --update-group group-1

Criar uma estratégia de atualização

Uma estratégia de atualização consiste em um ou mais estágios, em que um estágio pode conter um ou mais grupos de atualização.

  1. No portal do Azure, navegue até o recurso do Gerenciador de Frota de Kubernetes do Azure.

  2. No menu de serviço, em Configurações, selecione Atualização de múltiplos clusters>Estratégias e, em seguida, Criar.

  3. Insira um nome para a estratégia.

  4. Na primeira vez que você exibir a página, um diagrama de explicação de estratégia de atualização é exibido, o que pode ajudar a visualizar como as estratégias funcionam.

    Captura de tela do portal do Azure mostrando a criação da estratégia de atualização.

  5. Selecione Criar Estágio e insira:

    • Nome do estágio - nome do estágio - deve ser único entre todos os nomes de estágio na estratégia.
    • (Opcional) Aprovações de estágio – selecione essa opção se você quiser aguardar uma aprovação antes que essa fase seja iniciada ou depois que ela for concluída. Para obter mais informações, confira Adicionar aprovações a grupos e etapas de atualização.
    • (Opcional) Pausar após o estágio – selecione essa opção se quiser definir uma pausa antes de passar para o próximo estágio.
    • (Opcional) Duração da pausa – selecione uma duração predefinida ou insira um valor personalizado em segundos.

    Uma captura de tela do portal do Azure mostrando a criação do estágio de estratégia de atualização do Gerenciador de Frota de Kubernetes do Azure.

  6. Atribua um ou mais Grupos de Atualização ao estágio e selecione Criar.

    Observação

    O número máximo de Grupos de Atualização em cada Estágio de Atualização é 50.

    Uma captura de tela do portal do Azure mostrando a criação do estágio de estratégia de atualização do Gerenciador de Frota de Kubernetes do Azure, selecionando grupos de atualização a serem incluídos.

Para esse cenário, criamos estágios e grupos para corresponder aos detalhes usados para o processo do portal do Azure.

  1. Crie um arquivo JSON para definir os estágios e grupos para a execução da atualização. Os estágios são executados sequencialmente na ordem em que aparecem no arquivo JSON. Os grupos são executados em paralelo em cada estágio, portanto, a ordenação não é importante. O seguinte arquivo de exemplo (example-stages.json) define uma estratégia com dois estágios e inclui opcionais maxConcurrency e maxAllowedFailures configurações:

    {
        "stages": [
            {
                "name": "stage-1",
                "maxConcurrency": "7",
                "maxAllowedFailures": "2",
                "groups": [
                    {
                        "name": "group-1",
                        "maxConcurrency": "3",
                        "maxAllowedFailures": "1"
                    },
                    {
                        "name": "group-2",
                        "maxConcurrency": "50%",
                        "maxAllowedFailures": "25%"
                    }
                ],
                "afterStageWaitInSeconds": 300
            },
            {
                "name": "stage-2",
                "maxConcurrency": "100%",
                "maxAllowedFailures": "0",
                "groups": [
                    {
                        "name": "group-3",
                        "maxConcurrency": "2",
                        "maxAllowedFailures": "0"
                    }
                ]
            }
        ]
    }
    

    maxConcurrency

    O maxConcurrency campo é opcional e controla quantos clusters podem ser atualizados simultaneamente no nível do estágio ou do grupo. Use um valor maior para atualizar clusters mais rapidamente em sua frota ou um valor menor para uma distribuição mais controlada que limita o raio de explosão se surgirem problemas.

    Neste exemplo, stage-1 define maxConcurrency como "7", o que permite que até "7" clusters nesta fase atualizem simultaneamente. Dentro de stage-1, group-1 limita a simultaneidade aos clusters "3", o que significa que até "3" nesse grupo pode ser atualizado simultaneamente. group-2 permite que até "50%" seus clusters atualizem simultaneamente (por exemplo, se o grupo contiver 4 clusters, até 2 poderão ser atualizados simultaneamente).

    Os valores podem ser um inteiro fixo (por exemplo, "3") ou um percentual (por exemplo, "100%"). Se omitido, o sistema aplicará valores padrão. Para obter detalhes sobre como esses valores são resolvidos e seus limites superiores, consulte Máxima simultaneidade (versão prévia).

    maxAllowedFailures

    O campo maxAllowedFailures é opcional e controla quantas falhas na atualização dos clusters membros são toleradas antes que o grupo ou estágio seja marcado como falho. Por padrão (quando não definido ou "0"), uma única falha interrompe toda a execução da atualização.

    Essa configuração avalia apenas a contagem de falhas. Ele não impõe uma taxa mínima de sucesso. Um grupo ou estágio pode, portanto, terminar em Completed mesmo que alguns ou todos os membros tenham falhado, desde que o limite de falhas não tenha sido excedido quando a Fleet tomou as decisões de agendamento.

    Neste exemplo, stage-1 define maxAllowedFailures como "2", tolerando até duas falhas de membro no estágio. Dentro de stage-1, group-1 tolera "1" falhas, e group-2 tolera a falha de "25%" de seus membros (por exemplo, se o grupo contiver 4 clusters, até 1 falha será tolerada). stage-2 define maxAllowedFailures como "0", o que significa que qualquer falha interrompe imediatamente a execução e geralmente é útil para estágios de produção.

    Para a maioria das implantações, prefira valores baseados em percentuais, pois eles se adaptam melhor a diferentes tamanhos de grupo. Evite definir o valor igual ao número total de membros, a menos que você queira, intencionalmente, um comportamento de “nunca falhar” para esse segmento.

    Os valores podem ser um inteiro fixo (por exemplo, "3") ou um percentual (por exemplo, "25%"). Para obter detalhes sobre como esses valores são resolvidos, consulte Máximo de falhas permitidas (versão prévia).

  2. Crie uma nova estratégia de atualização usando o comando az fleet updatestrategy create com o sinalizador --stages definido como o nome do seu arquivo JSON.

    az fleet updatestrategy create \
     --resource-group $GROUP \
     --fleet-name $FLEET \
     --name $STRATEGY \
     --stages example-stages.json
    

Próximas etapas

Você pode usar uma estratégia de atualização como parte de uma execução de atualização manual ou de um perfil de atualização automática. Consulte: