Freigeben über


Aktualisieren von Azure Kubernetes-Dienstclustern und Knotenpools

Ein Azure Kubernetes Service (AKS)-Cluster muss regelmäßig aktualisiert werden, um die Sicherheit und Kompatibilität mit den neuesten Features sicherzustellen. Es gibt zwei Komponenten eines AKS-Clusters, die für die Wartung erforderlich sind:

  • Cluster Kubernetes-Version: Ein Teil des AKS-Clusterlebenszyklus umfasst Upgrades auf die neueste Kubernetes-Version. Es ist wichtig, dass Sie ein Upgrade durchführen, um die neuesten Sicherheitsversionen anzuwenden und Zugriff auf die neuesten Kubernetes-Features zu erhalten sowie im AKS-Supportfenster zu bleiben.
  • Node Image Version: AKS stellt regelmäßig neue Knotenimages mit den neuesten Betriebssystem- und Laufzeitupdates bereit. Es ist vorteilhaft, die Images Ihrer Knoten regelmäßig zu aktualisieren, um sicherzustellen, dass die neuesten AKS-Features unterstützt werden und wichtige Sicherheitspatches und Hot Fixes angewendet werden.

Für Linux-Knoten können Sicherheitspatches und Hotfixes für Knotenimages ohne Ihre Initiierung als unbeaufsichtigte Updates ausgeführt werden. Diese Updates werden automatisch angewendet, aber AKS startet Ihre Linux-Knoten nicht automatisch neu, um den Updatevorgang abzuschließen. Sie müssen ein Tool wie kured oder node image upgrade verwenden, um die Knoten neu zu starten und den Zyklus abzuschließen.

In der folgenden Tabelle sind die Details zum Aktualisieren der einzelnen Komponenten zusammengefasst:

Komponentenname Häufigkeit des Upgrades Geplante Wartung unterstützt Unterstützte Methoden Unterstützte Vorgangsmethoden (Multicluster) Link zur Dokumentation
Cluster Kubernetes-Versionsupgrade (Nebenversion) Ungefähr alle drei Monate Yes Automatisch, manuell Automatisch, manuell Upgrade eines AKS-Clusters, Multiclusterupgrades
Cluster Kubernetes-Versionsupgrade (Patch) Ungefähr wöchentlich. Informationen zum Ermitteln der neuesten anwendbaren Version in Ihrer Region finden Sie im AKS-Versionstracker Yes Automatisch, manuell Handbuch Upgrade eines AKS-Clusters, Multiclusterupgrades
Upgrade der Node-Imageversion Linux: wöchentlich
Windows: monatlich
Yes Automatisch, manuell Automatisch, manuell AKS-Knoten-Image-Upgrade, Multi-Cluster-Upgrade
Sicherheitspatches und Hotfixes für Node-Bilder Bei Bedarf Nicht unterstützt Sicherheitspatches für AKS-Knoten

Upgrade mehrerer Cluster

Wenn Sie über mehrere Cluster verfügen, sollten Sie sich als Teil des Upgradeprozesses daran erinnern, häufig verwendete Bereitstellungs- und Testmuster zu befolgen. Das Testen eines Upgrades in einer Entwicklungs- oder Testumgebung vor der Bereitstellung in der Produktion ist ein wichtiger Schritt, um die Anwendungsfunktionalität und Kompatibilität mit der Zielumgebung sicherzustellen. Es kann Ihnen helfen, Fehler oder Probleme zu identifizieren und zu beheben, die sich auf die Leistung, Sicherheit oder Nutzbarkeit der Anwendung oder der zugrunde liegenden Infrastruktur auswirken können.

Azure Kubernetes Fleet Manager bietet integrierte Unterstützung für Multiclusterupgrades , die die oben beschriebene bewährte Methode implementiert, um Anwendungsunterbrechungen zu minimieren, die durch Clusterupgrades verursacht werden. Neben der Möglichkeit, die Reihenfolge der Upgrades mehrerer Cluster anzupassen, können Sie auch konsistente Betriebssystemimageversionen für Knoten in verschiedenen Regionen verwenden.

Automatische Upgrades

Automatische Upgrades können über automatische Upgradekanäle oder über GitHub-Aktionen durchgeführt werden.

Automatische Multiclusterupgrades können über Azure Kubernetes Fleet Manager durchgeführt werden, um die bewährte Methode zum Testen und Überprüfen eines Upgrades in einer Entwicklungs- oder Testumgebung vor der Produktion zu übernehmen.

Geplante Wartung

Mithilfe der geplanten Wartung können Sie wöchentliche Wartungsfenster planen, in denen sowohl Ihre Steuerungsebene als auch Ihre kube-system-Pods aktualisiert werden. Dies minimiert die Auswirkungen auf die Workload.

Problembehandlung

Um Details und Lösungen für bestimmte Probleme zu finden, sehen Sie sich die folgenden Anleitungen zur Problembehandlung an:

Nächste Schritte

Weitere Informationen dazu, welche Clustervorgänge bestimmte Upgradeereignisse auslösen können, bewährte Methoden und andere Überlegungen finden Sie im Handbuch des AKS-Operators zum Patchen.