Aggiornare automaticamente un cluster del servizio Azure Kubernetes

Parte del ciclo di vita del cluster del servizio Azure Kubernetes prevede l'esecuzione di aggiornamenti periodici alla versione più recente di Kubernetes. È importante applicare le versioni di sicurezza più recenti o eseguire l'aggiornamento per ottenere le funzionalità più recenti. Prima di apprendere gli aggiornamenti automatici, assicurati di capire i fondamentali dell'aggiornamento del cluster AKS.

Tip

Se si utilizza AKS Automatic, gli aggiornamenti del cluster sono preconfigurati per usare il canale stable, eseguendo automaticamente l'aggiornamento alla patch più recente della versione secondaria N-1 (dove N è la versione supportata più recente). Non è necessaria alcuna configurazione. Per i cluster automatici di AKS con requisiti di manutenzione specifici, è possibile impostare finestre di manutenzione pianificate. Per altre informazioni, vedere Che cos'è Servizio Azure Kubernetes (AKS) automatico? Per i cluster del servizio Azure Kubernetes Standard, continuare a leggere per selezionare il canale più adatto alle proprie esigenze.

Note

Qualsiasi operazione di aggiornamento, eseguita manualmente o automaticamente, aggiorna la versione dell'immagine del nodo se non è già presente nella versione più recente. La versione più recente dipende da una versione completa del servizio Azure Kubernetes e può essere determinata visitando lo strumento di rilevamento delle versioni del servizio Azure Kubernetes.

L'aggiornamento automatico aggiorna prima di tutto il piano di controllo e quindi aggiorna i pool di agenti uno alla volta.

Vantaggi dell'uso dell'aggiornamento automatico del cluster

L'aggiornamento automatico del cluster offre un meccanismo di Impostazione una tantum che offre vantaggi tangibili in termini di tempo e costi operativi. Non è necessario arrestare né ridistribuire i carichi di lavoro o creare un nuovo cluster del servizio Azure Kubernetes. Abilitando il downgrade automatico, è possibile assicurarsi che i cluster siano aggiornati e non perdere le funzionalità o le patch più recenti dal servizio Azure Kubernetes e da Kubernetes upstream.

Per i cluster AKS Automatic, questo vantaggio è già incluso: gli aggiornamenti automatici del cluster sono preconfigurati e abilitati per impostazione predefinita tramite il canale stabile, eliminando la necessità di configurazione manuale o di prendere decisioni.

AKS segue una finestra di controllo delle versioni di supporto rigorosa. Con i canali di aggiornamento automatico selezionati correttamente, è possibile evitare che i cluster cadano in una versione non supportata. Per maggiori informazioni sulla finestra di supporto del servizio Azure Kubernetes, consultare la sezione Versioni secondarie alias.

Aggiornamenti automatici del cluster avviati dal cliente rispetto a quelli avviati da AKS

È possibile specificare le specifiche di autoupgrade del cluster seguendo le indicazioni seguenti. Gli aggiornamenti vengono eseguiti in base alla cadenza specificata e sono consigliati per rimanere nelle versioni di Kubernetes supportate.

  • AKS aggiorna automaticamente i cluster nella versione N-3 (dove N è la più recente versione secondaria GA supportata di AKS) che stanno per passare a N-4, aggiornandoli invece a N-2. Questa azione garantisce che i cluster rimangano nella finestra di supporto del servizio Azure Kubernetes. Per altre informazioni, vedi finestra di supporto di AKS.
  • I pool di nodi arrestati vengono aggiornati durante un'operazione di aggiornamento automatico. L'aggiornamento si applica ai nodi all'avvio del pool di nodi. Per ridurre al minimo le interruzioni, configurare le finestre di manutenzione.

Limitazioni di aggiornamento automatico del cluster

Vincoli di aggiornamento del piano di controllo

Se si usa l'autoupgrade del cluster, non è più possibile aggiornare il piano di controllo per primo e poi aggiornare i singoli pool di nodi. L'autoupgrade del cluster aggiorna sempre il piano di controllo e i pool di nodi congiuntamente. Non è possibile aggiornare solo il piano di controllo. L'esecuzione del az aks upgrade --control-plane-only comando genera l'errore seguente:

NotAllAgentPoolOrchestratorVersionSpecifiedAndUnchanged: Using managed cluster api, all Agent pools' OrchestratorVersion must be all specified or all unspecified. If all specified, they must be stay unchanged or the same with control plane.

Aggiornamento automatico dell'immagine del nodo e aggiornamenti non presidiati

Se si usa il canale di aggiornamento automatico del node-image cluster, che è ora legacy e non deve più essere usato o il canale di aggiornamento automatico dell'immagine del NodeImage nodo, gli aggiornamenti automatici di Linux sono disabilitati per impostazione predefinita.

Canali di aggiornamento automatico del cluster

Dal punto di vista funzionale, gli aggiornamenti completati automaticamente sono uguali agli aggiornamenti manuali. Il canale di aggiornamento automatico selezionato determina la tempistica degli aggiornamenti. Quando si apportano modifiche all'aggiornamento automatico, attendere 24 ore affinché le modifiche diventino effettive. L'aggiornamento automatico di un cluster segue lo stesso processo dell'aggiornamento manuale di un cluster. Per altre informazioni, vedere Aggiornare un cluster del servizio Azure Kubernetes.

Per i cluster automatici di AKS

Per impostazione predefinita, i cluster automatici di AKS usano il canale stable. Questo canale offre l'equilibrio consigliato per rimanere aggiornati con le funzionalità e gli aggiornamenti della sicurezza più recenti mantenendo al tempo stesso la stabilità. I cluster vengono aggiornati automaticamente alla versione patch più recente nella versione secondaria N-1 (dove N è la versione secondaria supportata più recente).

Non è necessaria alcuna configurazione . Gli aggiornamenti vengono eseguiti automaticamente all'interno della finestra di manutenzione. Se necessario, è possibile impostare finestre di manutenzione pianificata per controllare quando si verificano gli aggiornamenti, ma la scelta del canale è fissa a stabile.

Perché stabile per il servizio Azure Kubernetes automatico?

  • Mantiene i cluster all'interno della finestra di supporto N-2 (sicura e conforme)
  • Bilancia l'innovazione con la stabilità
  • Completamente gestito da AKS con pratiche di distribuzione sicure
  • È allineato alle procedure consigliate ben progettate del servizio Azure Kubernetes
  • Ottimizzato per i carichi di lavoro di produzione

Per i cluster del servizio Azure Kubernetes standard

Se si utilizza AKS Standard, scegliere il canale più in linea con i requisiti operativi.

Sono disponibili i seguenti canali di aggiornamento seguenti:

Channel Azione Esempio
none Disabilita i downgrade automatici e mantiene il cluster nella versione corrente di Kubernetes. Impostazione predefinita se non si apportano modifiche.
patch Aggiorna automaticamente il cluster all'ultima versione patch supportata non appena diventa disponibile, mantenendo invariata la versione secondaria. Ad esempio, se un cluster esegue la versione 1.17.7 e le versioni 1.17.9, 1.18.4, 1.18.6 e 1.19.1 sono disponibili, il cluster viene aggiornato alla versione 1.17.9.
stable Aggiorna automaticamente il cluster alla versione patch supportata più recente nella versione secondaria N-1, dove N è la versione secondaria supportata più recente. Ad esempio, se un cluster esegue la versione 1.17.7 e le versioni 1.17.9, 1.18.4, 1.18.6 e 1.19.1 sono disponibili, il cluster viene aggiornato alla versione 1.18.6.
rapid Aggiorna automaticamente il cluster alla versione della patch supportata più recente nella versione secondaria supportata più recente. Nei casi in cui la versione Kubernetes del cluster è una versione secondaria N-2, dove N è la versione secondaria supportata più recente, il cluster viene prima aggiornato alla versione della patch supportata più recente nella versione secondaria N-1. Ad esempio, se un cluster esegue la versione 1.17.7 e le versioni 1.17.9, 1.18.4, 1.18.6 e 1.19.1 sono disponibili, il cluster viene prima aggiornato alla versione 1.18.6, quindi alla versione 1.19.1.
node-image(eredità) Aggiorna automaticamente l'immagine del nodo alla versione più recente disponibile. Microsoft fornisce patch e nuove immagini per i nodi immagine frequentemente (settimanali), ma i nodi in esecuzione non ottengono le nuove immagini a meno che non si esegua un aggiornamento dell'immagine del nodo. L'attivazione del canale dell'immagine del nodo comporta l'aggiornamento automatico delle immagini del nodo ogni volta che è disponibile una nuova versione. Se si usa questo canale, gli [aggiornamenti che non richiedono intervento dell'utente] Linux sono disabilitati per impostazione predefinita. Gli aggiornamenti delle immagini del nodo funzionano su versioni della patch deprecate, purché la versione secondaria di Kubernetes sia ancora supportata. Questo canale non è più consigliato e la sua deprecazione è prevista per il futuro. Per un'opzione in grado di aggiornare automaticamente le immagini dei nodi, consultare il canale NodeImage in autoupgrade delle immagini dei nodi.

Note

Quando si usa l'aggiornamento automatico del cluster, tenere presenti le informazioni seguenti:

  • L'aggiornamento automatico del cluster viene effettuato solo alle versioni GA di Kubernetes e non alle versioni di anteprima.

  • Con il servizio Azure Kubernetes è possibile creare un cluster senza specificare la versione della patch esatta. Quando si crea un cluster senza designare una patch, il cluster esegue la patch GA più recente della versione secondaria. Per altre informazioni, vedere la finestra di supporto di AKS.

  • L'aggiornamento automatico richiede che la versione Kubernetes del cluster sia inclusa nella finestra di supporto AKS, anche utilizzando il canale node-image.

  • Se si usa l'API 11-02-preview di anteprima o versioni successive e si seleziona il canale di aggiornamento automatico del node-image cluster, l'impostazione di aggiornamento dell'immagine del nodo passa automaticamente al NodeImage canale.

  • Ogni cluster può essere associato solo a un singolo canale di aggiornamento automatico. Il motivo è che il canale specificato determina la versione di Kubernetes eseguita nel cluster.

Confronto tra modalità cluster

La tabella seguente riepiloga la configurazione dell'aggiornamento automatico del cluster in base alla modalità del cluster:

Aspect AKS Automatico Servizio Azure Kubernetes Standard
Canale predefinito stabile (preconfigurato) Selezione manuale richiesta
Frequenza di aggiornamento Settimanale (fisso a N-1) In base al canale selezionato
Configurazione necessaria Nessuno: aggiornamenti automatici Sì: selezionare canale e pianificazione
Consigliati per Maggior parte dei carichi di lavoro di produzione Requisiti personalizzati o vincoli specifici
Controllo della finestra di manutenzione Optional Scelta consigliata
Opzioni del canale disponibili Solo stabile (fisso) patch, stabile, rapido, nessuno

Usare l'aggiornamento automatico del cluster con un nuovo cluster AKS

Note

Se si sta creando un cluster automatico di AKS, saltare questi passaggi. Il canale stabile è già preconfigurato per gli aggiornamenti automatici. Questi passaggi si applicano solo ai cluster del servizio Azure Kubernetes Standard.

Impostare il canale di aggiornamento automatico durante la creazione di un nuovo cluster usando il az aks create comando e il auto-upgrade-channel parametro .

az aks create \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --auto-upgrade-channel stable \
  --generate-ssh-keys

Usare l'aggiornamento automatico del cluster con un cluster AKS esistente

Note

Se si utilizza un cluster AKS Automatic, non è possibile modificare il canale di aggiornamento automatico del cluster, perché è preconfigurato per usare Stable. Questi passaggi si applicano solo ai cluster del servizio Azure Kubernetes Standard. Se necessario, è possibile impostare finestre di manutenzione pianificata per il cluster AKS Automatic.

Impostare il canale di aggiornamento automatico in un cluster esistente usando il comando az aks update con il parametro auto-upgrade-channel.

az aks update \
  --resource-group <resource-group-name> \
  --name <cluster-name> \
  --auto-upgrade-channel stable

Risultati:

{
  "id": "/subscriptions/aaaa6a6a-bb7b-cc8c-dd9d-eeeeee0e0e0e/resourceGroups/myResourceGroupabc123/providers/Microsoft.ContainerService/managedClusters/myAKSCluster",
  "properties": {
    "autoUpgradeChannel": "stable",
    "provisioningState": "Succeeded"
  }
}

Utilizzare l'aggiornamento automatico del cluster con Manutenzione pianificata

Se si usa la manutenzione pianificata e il downgrade automatico del cluster, l'aggiornamento viene avviato durante la finestra di manutenzione specificata.

Note

Per garantire una funzionalità appropriata, usare una finestra di manutenzione di quattro ore minimo.

Per maggiori informazioni su come impostare una finestra di manutenzione con la manutenzione pianificata, consultare la sezione Usare la manutenzione pianificata per pianificare le finestre di manutenzione per il cluster del servizio Azure Kubernetes (AKS).

Procedure migliori per l'aggiornamento automatico del cluster

Usare le procedure consigliate seguenti per ottimizzare il successo quando si usa il downgrade automatico:

L'aggiornamento automatico del cluster è configurato in modo diverso per AKS Automatic?

Yes. I cluster Automatic di AKS sono preconfigurati per usare il canale stabile per impostazione predefinita: non è necessario configurare alcunché. Questa configurazione fornisce:

  • Aggiornamenti automatici alla patch più recente nella versione secondaria N-1
  • Cadenza settimanale degli aggiornamenti in linea con le best practice di AKS
  • Completamente gestito da AKS con pratiche di distribuzione sicure
  • Controllo finestra di manutenzione (facoltativo)
  • Impostazioni predefinite pronte per la produzione ottimizzate per la maggior parte dei carichi di lavoro

I cluster AKS Standard richiedono la selezione di un canale in base alle proprie esigenze specifiche. Per eseguire la migrazione da AKS Standard a Servizio Azure Kubernetes Automatico e trarre vantaggio da queste impostazioni predefinite preconfigurate, vedere Che cos'è Servizio Azure Kubernetes (AKS) Automatico?

Per una descrizione dettagliata delle procedure consigliate per l'aggiornamento e altre considerazioni, vedere Linee guida per l'aggiornamento e le patch del servizio Azure Kubernetes.

Per altre informazioni sulle impostazioni preconfigurate del servizio Azure Kubernetes e sulle impostazioni predefinite pronte per l'ambiente di produzione, vedere Che cos'è Servizio Azure Kubernetes (AKS) Automatico?