Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os clusters existentes do Azure Kubernetes Service (AKS) podem ser atualizados para modos mais recentes de gestão de endereços IP (IPAM) e tecnologias de data plane, para aceder às funcionalidades mais recentes e melhorias de suporte. Este artigo aborda duas atualizações independentes:
- A atualizar o modo IPAM para Azure CNI Overlay. O modo IPAM controla a forma como os endereços IP dos pods são atribuídos e encaminhados (por exemplo, a partir da sub-rede do nó, de uma sub-rede dedicada para pods ou de uma rede de sobreposição).
- Atualizar o plano de dados para Azure CNI com tecnologia Cilium. O plano de dados é o componente dentro do cluster que realmente encaminha os pacotes e aplica a política de rede em cada nó.
Estas atualizações são operações separadas e não precisam de ser realizadas em conjunto. Em particular, o plano de dados Cilium é suportado em qualquer modo IPAM CNI do Azure, por isso não precisa de migrar primeiro para o Azure CNI Overlay para adotar o Cilium.
Note
Atualizar o plano de dados para Azure CNI alimentado por Cilium não altera o modo IPAM do seu cluster. Não é uma migração entre modos CNI do Azure. É apenas uma troca do plano de dados subjacente. Por exemplo, um cluster que utiliza o Azure CNI (sub-rede de nó) continua a utilizar a sub-rede de nó após a atualização; a única coisa que muda é que o Cilium passa a suportar o plano de dados. O mesmo se aplica ao Azure CNI com alocação dinâmica de IP e clusters Azure CNI Overlay.
Caminhos de migração suportados
Migração do modo IPAM
O AKS suporta um único caminho de migração do IPAM num único sentido. O modo IPAM só pode ser migrado para o Azure CNI Overlay, e apenas a partir dos seguintes modos:
- Migre um cluster Azure CNI (Subnet de Node) para Azure CNI Overlay.
- Migrar um cluster Kubenet para Azure CNI Overlay.
Atualizar um cluster para Azure CNI Overlay é uma operação unidirecional e irreversível. Depois de o cluster ser atualizado, não pode ser migrado de volta para um modo de rede baseado em Sub-redes de Node.
Migração do plano de dados para o Azure CNI Powered by Cilium
A migração do plano de dados Cilium é suportada a partir de qualquer modo IPAM CNI do Azure, incluindo:
- Migre um cluster Azure CNI (Subnet de Node) para Azure CNI Powered by Cilium.
- Migrar um cluster do Azure CNI com alocação dinâmica de IPs (sub-rede de pods) para Azure CNI com tecnologia Cilium.
- Migre um cluster Azure CNI Overlay para Azure CNI Powered by Cilium.
Os clusters Kubenet não podem migrar diretamente para o plano de dados Cilium. Devem primeiro migrar para o Azure CNI Overlay, depois atualizar o plano de dados para Cilium como uma operação separada.
Atualize o modo IPAM para Azure CNI Overlay
Atualizar um cluster existente para Azure CNI Overlay é um processo irreversível.
Pode atualizar um cluster AKS existente para o Azure CNI Overlay se o cluster:
- Está no Kubernetes versão 1.27 ou posterior.
- Não usa a funcionalidade de alocação dinâmica de IP .
- Não tem políticas de rede habilitadas. Se precisar de desinstalar o motor de políticas de rede antes de atualizar o cluster, siga os passos em Desinstalar o Azure Network Policy Manager ou Calico.
- Não usa nenhum pool de nós do Windows com o Docker como runtime do container.
Antes da versão 20348.1668 do Windows OS, existia uma limitação em relação aos pods de sobreposição do Windows que encaminhavam incorretamente pacotes a partir dos pods da rede anfitriã via Tradução de Endereços de Rede de Origem (SNAT). Esta limitação teve um efeito prejudicial para clusters que estavam a atualizar para Azure CNI Overlay. Para evitar este problema, use a versão Windows OS 20348.1668 ou posterior.
Advertência
Se estiver a usar uma configuração personalizada
azure-ip-masq-agentpara incluir intervalos de IP adicionais que não deveriam enviar pacotes SNAT a partir dos pods, atualizar para o Azure CNI Overlay pode interromper a conectividade com esses intervalos. IPs de pod do espaço de sobreposição são inacessíveis por qualquer coisa fora dos nós do cluster.Para clusters antigos, poderá existir um ConfigMap de uma versão anterior de
azure-ip-masq-agent. Se este ConfigMap (chamadoazure-ip-masq-agent-config) existir e não estiver intencionalmente implementado, deves apagá-lo antes de atualizar.Se não estiver a usar uma configuração personalizada
ip-masq-agent, apenas oazure-ip-masq-agent-config-reconciledConfigMap deverá existir em relação ao Azureip-masq-agentConfigMap. É atualizado automaticamente durante o processo de atualização.
O processo de atualização desencadeia a reimagem dos pools de nós simultaneamente. Atualizar cada pool de nós separadamente para o Azure CNI Overlay não é suportado. Quaisquer disrupções na rede de clusters são semelhantes a uma atualização de imagem do nó ou à atualização da versão do Kubernetes, onde cada nó de um pool de nós é reconfigurado.
Atualize um cluster existente da Azure Container Networking Interface (CNI) para usar o Azure CNI Overlay usando o az aks update comando.
az aks update \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--network-plugin azure \
--network-plugin-mode overlay \
--pod-cidr 192.168.0.0/16
O parâmetro --pod-cidr é necessário quando se atualiza a partir de plugins CNI antigos porque os pods precisam obter IPs de um novo espaço de sobreposição. O novo espaço de sobreposição não entra em conflito com o plugin existente do Azure CNI Node Subnet.
Classless Inter-Domain Routing (CIDR) para o pod também não deve sobrepor-se a nenhum endereço de rede virtual dos pools de nós. Por exemplo, se o seu endereço de rede virtual for 10.0.0.0/8, e os seus nós estiverem na sub-rede 10.240.0.0/16, o parâmetro --pod-cidr não pode sobrepor-se a 10.0.0.0/8 ou ao CIDR de serviço existente no cluster.
Atualize o plano de dados para Azure CNI Powered by Cilium
O Azure CNI Powered by Cilium é a configuração de rede recomendada e suportada a longo prazo para AKS. Combina o plano de controlo Azure CNI com o plano de dados Cilium para oferecer redes escaláveis e capacidades avançadas de segurança.
Considerações de atualização
- É possível atualizar o plano de dados para Azure CNI suportado por Cilium a partir de qualquer modo de IPAM do Azure CNI (sub-rede de nó, alocação dinâmica de IP ou Overlay). Não precisas de migrar para o Azure CNI Overlay primeiro.
- O modo IPAM e o plano de dados não podem ser atualizados numa única operação. Se planeia migrar tanto o modo IPAM para Azure CNI Overlay como o plano de dados para Azure CNI com tecnologia Cilium, efetue as migrações como duas operações separadas, por qualquer ordem.
- Os clusters Kubenet não conseguem atualizar diretamente o plano de dados para o Cilium. Migre primeiro o modo IPAM para o Azure CNI Overlay e depois atualize o plano de dados.
- Ao ativar o Cilium num cluster que utiliza outro motor de políticas de rede (Azure Network Policy Manager ou Calico), o motor existente é desinstalado e substituído pelo Cilium. Esta alteração pode afetar o comportamento das políticas de rede. Para mais informações, consulte Migrar de Gestor de Política de Rede (NPM) para Política de Rede Cilium.
- A atualização do plano de dados para o Azure CNI Powered by Cilium não é suportada em clusters com pools de nós Windows.
- Os clusters com aprovisionamento automático de nós (NAP) ativado não podem ser atualizados para o Azure CNI Powered by Cilium. Como solução alternativa, desative o NAP antes da atualização e depois volte a ativá-lo quando a atualização terminar.
Advertência
O processo de atualização desencadeia a reimagem dos pools de nós simultaneamente. Atualizar cada pool de nós separadamente não é suportado. Quaisquer interrupções na rede de clusters são semelhantes a uma atualização de imagem de nó ou atualização de versão Kubernetes , onde cada nó de um pool de nós é reimaginado. A Cilium começa a aplicar as políticas de rede apenas depois de todos os nós serem reconfigurados.
Para realizar a atualização, precisa da CLI do Azure versão 2.52.0 ou posterior. Execute az --version para ver a versão atualmente instalada. Se precisar de instalar ou atualizar, veja Instalar a CLI do Azure.
Atualize um cluster existente para Azure CNI Powered by Cilium usando o az aks update comando.
az aks update \
--name $CLUSTER_NAME \
--resource-group $RESOURCE_GROUP \
--network-dataplane cilium