Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure Kubernetes Service (AKS) proporciona periódicamente nuevas imágenes de nodo, por lo que actualice las imágenes de nodo con frecuencia para usar las características más recientes de AKS. Las imágenes de nodo de Linux se actualizan semanalmente y las imágenes de nodo de Windows se actualizan mensualmente. Las notas de la versión de AKS incluyen anuncios de actualización de imágenes. Estas actualizaciones pueden tardar hasta dos semanas en implementarse en todas las regiones. Consulte el seguimiento de versiones para ver el estado de implementación. También puede realizar actualizaciones de imágenes de nodo automáticamente y programarlas mediante el mantenimiento planeado. Para obtener más información, consulte Actualización automática de imágenes del sistema operativo del nodo.
AKS recomienda canales de actualización automática del sistema operativo del nodo, que actualizan automáticamente las imágenes de nodo o aplican revisiones de seguridad durante las ventanas de mantenimiento sin cambiar la versión de Kubernetes. Si desea actualizar manualmente las imágenes de nodo, siga las instrucciones de este artículo. En este artículo se muestra cómo actualizar las imágenes de nodo de un clúster de AKS y cómo actualizar las imágenes de grupo de nodos sin actualizar la versión de Kubernetes. Para obtener información sobre la actualización de la versión del clúster de Kubernetes, vea Actualización de un clúster de AKS.
Importante
A partir del 30 de noviembre de 2025, Azure Kubernetes Service (AKS) ya no admite ni proporciona actualizaciones de seguridad para Azure Linux 2.0. La imagen de nodo de Azure Linux 2.0 quedó congelada en la versión 202512.06.0. A partir del 31 de marzo de 2026, se quitarán las imágenes de nodo y no podrá escalar los grupos de nodos. Migre a una versión de Linux de Azure compatible actualizando sus grupos de nodos a una versión de Kubernetes compatible o migrando a osSku AzureLinux3. Para más información, consulte el asunto de retirada de GitHub y el anuncio sobre la retirada de actualizaciones de Azure. Para mantenerse informado sobre los anuncios y actualizaciones, siga las notas de lanzamiento de AKS.
Nota:
Los clústeres que usan el aprovisionamiento automático de nodos (NAP) actualizan automáticamente las imágenes de nodo cuando hay disponible una nueva imagen. Puede configurar una ventana de mantenimiento para controlar cuándo NAP recoge una nueva imagen, pero la ventana no determina necesariamente cuándo se interrumpen los nodos existentes. La lógica de desfase de NAP, los presupuestos de interrupciones de nodos de Karpenter y los presupuestos de interrupciones de pod controlan cómo y cuándo se produce la interrupción. Para obtener más información, consulte Actualizaciones de imágenes de nodo para NAP.
No se puede degradar una versión de imagen de nodo (por ejemplo, AKSUbuntu-2404 a AKSUbuntu-2204 o AKSUbuntu-2404-202601.27.0 a AKSUbuntu-2404-202601.13.0).
Prerequisites
- Un clúster de AKS y un grupo de nodos existente.
- El CLI de Azure instalado e iniciado sesión en la cuenta de Azure.
- Permiso para recuperar las credenciales del clúster y leer y actualizar los grupos de nodos y el clúster de AKS.
- Un shell de Bash. Los comandos de este artículo usan la sintaxis de variables de entorno de Bash.
Establezca variables de entorno para los nombres de grupo de recursos, clúster y grupo de nodos que se usarán en los comandos siguientes:
export AKS_RESOURCE_GROUP="<resource-group-name>"
export AKS_CLUSTER="<cluster-name>"
export AKS_NODEPOOL="<node-pool-name>"
Conectarse al clúster AKS
Conectar al clúster de AKS mediante el comando
az aks get-credentials.az aks get-credentials \ --resource-group $AKS_RESOURCE_GROUP \ --name $AKS_CLUSTER
Comprobar las actualizaciones de imágenes de nodo disponibles
Compruebe si hay actualizaciones de imágenes de nodo disponibles mediante el comando
az aks nodepool get-upgrades.az aks nodepool get-upgrades \ --nodepool-name $AKS_NODEPOOL \ --cluster-name $AKS_CLUSTER \ --resource-group $AKS_RESOURCE_GROUPEn la salida, busque y anote el valor
latestNodeImageVersion. Este valor es la versión más reciente de la imagen de nodo disponible para el grupo de nodos.Compruebe la versión actual de su imagen de nodo para compararla con la última versión mediante el comando
az aks nodepool show.az aks nodepool show \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --query nodeImageVersionSi el valor
nodeImageVersiones diferente delatestNodeImageVersion, puede actualizar la imagen del nodo.
Actualización de todas las imágenes de nodos de todos los grupos de nodos
Actualice todas las imágenes de nodo de todos los grupos de nodos del clúster mediante el comando
az aks upgradecon la marca--node-image-only.az aks upgrade \ --resource-group $AKS_RESOURCE_GROUP \ --name $AKS_CLUSTER \ --node-image-only \ --yesPuede comprobar el estado de las imágenes de nodo mediante el comando
kubectl get nodes.Nota:
Este comando puede diferir ligeramente en función del shell que use. Para más información sobre los entornos de Windows y PowerShell, consulte la documentación de JSONPath de Kubernetes. Este comando enumera el nombre de cada nodo junto con el valor de su
kubernetes.azure.com/node-image-versionetiqueta, que identifica la versión actual de la imagen del nodo.kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'Una vez completada la actualización, use el comando
az aks showpara obtener los detalles actualizados del grupo de nodos. La imagen del nodo actual se muestra en la propiedadnodeImageVersion.az aks show \ --resource-group $AKS_RESOURCE_GROUP \ --name $AKS_CLUSTER \ --query "agentPoolProfiles[].{Name:name, NodeImageVersion:nodeImageVersion}"
Actualización de un grupo de nodos específico
Actualice la imagen del sistema operativo de un grupo de nodos sin realizar una actualización del clúster de Kubernetes, utilizando el comando
az aks nodepool upgradecon la marca--node-image-only.az aks nodepool upgrade \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --node-image-onlyPuede comprobar el estado de las imágenes de nodo con el comando
kubectl get nodes.Nota:
Este comando puede diferir ligeramente en función del shell que use. Para más información sobre los entornos de Windows y PowerShell, consulte la documentación de JSONPath de Kubernetes. Este comando enumera el nombre de cada nodo junto con el valor de su
kubernetes.azure.com/node-image-versionetiqueta, que identifica la versión actual de la imagen del nodo.kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'Una vez completada la actualización, use el comando
az aks nodepool showpara obtener los detalles actualizados del grupo de nodos. La imagen del nodo actual se muestra en la propiedadnodeImageVersion.az aks nodepool show \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --query nodeImageVersion
Actualización de imágenes de nodo con sobrecarga de nodos
Este procedimiento actualiza la imagen de nodo de un grupo de nodos específico, no todos los grupos de nodos del clúster. De forma predeterminada, AKS usa un nodo adicional para configurar las actualizaciones. Para acelerar el proceso de actualización de imágenes de nodo, actualice las imágenes de nodo mediante un valor de sobrecarga de nodo personalizable.
Configure el número de nodos de sobrecarga para el grupo de nodos mediante el
az aks nodepool updatecomando con la--max-surgemarca . Esta configuración persiste para las actualizaciones posteriores.Nota:
Para obtener más información sobre los compromisos de varias configuraciones de
--max-surge, consulte Personalizar la actualización acelerada de nodos.az aks nodepool update \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --max-surge 33%Actualice la imagen del nodo mediante el
az aks nodepool upgradecomando con la--node-image-onlymarca .az aks nodepool upgrade \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --node-image-onlyPuede comprobar el estado de las imágenes de nodo con el comando
kubectl get nodes. Este comando enumera el nombre de cada nodo junto con el valor de sukubernetes.azure.com/node-image-versionetiqueta, que identifica la versión actual de la imagen del nodo.kubectl get nodes -o jsonpath='{range .items[*]}{.metadata.name}{"\t"}{.metadata.labels.kubernetes\.azure\.com\/node-image-version}{"\n"}{end}'Obtenga los detalles actualizados del grupo de nodos mediante el
az aks nodepool showcomando . La imagen del nodo actual se muestra en la propiedadnodeImageVersion.az aks nodepool show \ --resource-group $AKS_RESOURCE_GROUP \ --cluster-name $AKS_CLUSTER \ --name $AKS_NODEPOOL \ --query nodeImageVersion
Contenido relacionado
- Para obtener información sobre las imágenes de nodo más recientes, consulte las notas de la versión de AKS.
- Obtenga información sobre cómo actualizar la versión de Kubernetes con Actualización de un clúster de AKS.
- Aplicar automáticamente actualizaciones de clúster y grupo de nodos con Acciones de GitHub.
- Obtenga más información sobre varios grupos de nodos con Creación de varios grupos de nodos.
- Obtenga información sobre cómo actualizar los procedimientos recomendados con guía de actualización y revisión de AKS.